Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz

16.08.2006, 19:57
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
у которого в сорцах был виден Id
Не чужой айди, а свой.. Такое часто бывает, в чатсити\кроватке та же шняга.
voc/chat/who.php?session=bbd874ab05af7b83f968bc5d6d9e2546&s end_to_id=785
&send_to_id=785 вы про этот id?
Скорей всего да, но смотря на эту ссылку понимаю что всё же отсылается на какой то айди а не с какого то. Здесь отслыка идёт только с сессии.
|
|
|

16.08.2006, 21:24
|
|
Познающий
Регистрация: 24.06.2005
Сообщений: 79
Провел на форуме: 227039
Репутация:
11
|
|
ток нафига здалось это ID я говорил не об ID пользователя а о SessionID(сессии)
__
вопрос почему на обычную сниффу нельзя поймать whoList
по идее ведь тож самое что и куки.. чёто я никак догнать не могу
|
|
|

16.08.2006, 22:49
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
sL1P
Так что это не айди юзера, а твой собственный.
Да уж ...я тож щас проверил ты прав))
Gho_st
вопрос почему на обычную сниффу нельзя поймать whoList
по идее ведь тож самое что и куки.. чёто я никак догнать не могу
Ты не путай ... в некоторых чатах пасс сохраняется в куках например в MD5
а в вудду в куках сохраняется сессия , временное переменная. Юзер вышел из чата то всё! ..Нихрена ты не сделаешь с его куками если даже он сам тебе их отдаст
|
|
|

16.08.2006, 23:03
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
Ребята у меня вот такая идея можно ли на PHP или на каком нить серверном языке скодить прогу чтоб она генерировала сесии и сохранял например в txt файл и чтоб сессии были точно такие же как и в вудду
|
|
|

16.08.2006, 23:40
|
|
Познающий
Регистрация: 24.06.2005
Сообщений: 79
Провел на форуме: 227039
Репутация:
11
|
|
2 Electro
как ты это сделаеш если они рандомно присаиваются
а в вудду в куках сохраняется сессия , временное переменная. Юзер вышел из чата то всё! ..Нихрена ты не сделаешь с его куками если даже он сам тебе их отдаст
сессия в куках.. где эта ..(ну мош разве что в старых версиях)
зная сессию можно а) банально угнать акк б) писать, банить от др ника, читать приваты и т п
только в том и тема что в Вуду сессии в куках нет
если б была всё было бы намного проще.. вон они XSSки
чат/go.php?url= куки спереть беспробем только толку?
Последний раз редактировалось Gho_st; 16.08.2006 в 23:46..
|
|
|

17.08.2006, 09:03
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
Сообщение от Gho_st
сессия в куках.. где эта ..(ну мош разве что в старых версиях)
У тя XSS_Kit есть?? Если есть то сделай следющее
Когда будешь в чате то открой контекстное меню и выбери там Куки
Там ты увидешь свой хеш... это хеш в принципе но там идет c.hash=xerxerxerxerxerxerxerxerxerxer потом по моему юзер нейм , колор и еще что то ...
|
|
|

17.08.2006, 00:32
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Впринципе создание такой проги вполне реально, главное разобрать сессию, и понять по какому принципу её создают. Electro, флаг в руки-) Всё же сессия не может приписываться рандомно.
|
|
|

17.08.2006, 10:44
|
|
Познающий
Регистрация: 24.06.2005
Сообщений: 79
Провел на форуме: 227039
Репутация:
11
|
|
Впринципе создание такой проги вполне реально, главное разобрать сессию, и понять по какому принципу её создают. Electro, флаг в руки-) Всё же сессия не может приписываться рандомно.
взято из Voc.php
PHP код:
$session = md5(uniqid(rand()));
__
чесно скажу IE XSS kit не юзал(к своему стыду)
я поступаю сл образом -> вбиваю в аддресную строку броузера в которой открыт чат
javascript :alert(document.cookie)
и броуз мне тутже демонстрирует содержимое куков
|
|
|

02.11.2006, 08:44
|
|
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
Провел на форуме: 1385537
Репутация:
80
|
|
Сообщение от Gho_st
взято из Voc.php
PHP код:
$session = md5(uniqid(rand()));
а возможно ли что сессия генится с твоего собственного id?
|
|
|

17.08.2006, 12:38
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
Юзай XSS_Kit
http://forum.antichat.ru/thread20212.html
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|