ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.05.2007, 01:35
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

Цитата:
дак я что ловлю куки или сессию?
ты ловишь куки в которых лежит id сессии =\
других способов словить сессию "через сниффер" нету. Она берется из кук.

Ты на том форуме вообще зарегистрирован? то что хранится у ТЕБЯ в куках мало похоже на сессию. Зарегистрируйся, войди и посмотри.
 
Ответить с цитированием

  #12  
Старый 19.05.2007, 01:36
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2245%22%3B% 7D

3A%2245 --- 45 вроде бы в phpbb у админа uid 2 , а это левый юзер!
 
Ответить с цитированием

  #13  
Старый 19.05.2007, 01:39
Аватар для neT9
neT9
Новичок
Регистрация: 23.08.2006
Сообщений: 6
Провел на форуме:
30554

Репутация: 0
Отправить сообщение для neT9 с помощью ICQ
По умолчанию

fly так точна
 
Ответить с цитированием

  #14  
Старый 19.05.2007, 01:40
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

попробуй не в куки, а в ссылку запихать. что-нибудь типа
forum.ru/index?sid=blablalbla
ЗЫ я в phpBB не шарю.
 
Ответить с цитированием

  #15  
Старый 19.05.2007, 01:56
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Код:
попробуй не в куки, а в ссылку запихать. что-нибудь типа
forum.ru/index?sid=blablalbla
ЗЫ я в phpBB не шарю.
нЕ В ТЕМУ!


Линк КИНЬ! Че к xss привязался!
 
Ответить с цитированием

  #16  
Старый 19.05.2007, 02:05
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от fly  
нЕ В ТЕМУ!
Линк КИНЬ! Че к xss привязался!
почему не в тему? поясни.
какой линк? какие xss? то вообще о чем?
 
Ответить с цитированием

  #17  
Старый 20.05.2007, 22:51
Аватар для neT9
neT9
Новичок
Регистрация: 23.08.2006
Сообщений: 6
Провел на форуме:
30554

Репутация: 0
Отправить сообщение для neT9 с помощью ICQ
По умолчанию

fly дело в том что это мои куки. А у меня на руках есть лишь сессия. Часто в куках храниться сессия в открытом виде, нам лишь стоит её заменить и зайти на форум. Но в случае с phpBB она каким-то образом зашифрована. Вопрос: Как её зашифровать так чтобы я мог на короткое время жизни сессии полазить под чужим акаунтом?
 
Ответить с цитированием

  #18  
Старый 20.05.2007, 23:03
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

может там url-кодировка?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Письма девочек-подростков в журнал "Yes!" EPIDEM Болталка 4 19.12.2006 13:12
FAQ по выделенным серверам (Dedicated Servers) byte57 Чужие Статьи 4 16.11.2006 22:03
Что такое rainbow tables и их применение MegaBits Чужие Статьи 2 16.11.2006 19:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ