HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.06.2010, 17:58
NullByte
Новичок
Регистрация: 08.06.2010
Сообщений: 0
С нами: 8383312

Репутация: 0
По умолчанию

Начал рассматривать уязвимость с подстановкой лишних символов в сессию (куки) чтоб расскрыть пути и у мну появилось 2 вопроса:

1)Чем можно подменить куки (при подмене через оперу куки постоянно обновляются ибо сессия).

2)Спец символы типа %!#$^!#$^ нужно подставлять в конец куки или нуэно их вставить на местой всей куки?Т.е PHPSESSID: %!#$^!#$^ ?
 
Ответить с цитированием

  #2  
Старый 20.06.2010, 21:06
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от NullByte  
Начал рассматривать уязвимость с подстановкой лишних символов в сессию (куки) чтоб расскрыть пути и у мну появилось 2 вопроса:
1)Чем можно подменить куки (при подмене через оперу куки постоянно обновляются ибо сессия).
2)Спец символы типа %!#$^!#$^ нужно подставлять в конец куки или нуэно их вставить на местой всей куки?Т.е PHPSESSID: %!#$^!#$^ ?
Скриптами, прогами, тулбарами(например LiveHttpheaders для firefox и IEInspector для всего остального )
 
Ответить с цитированием

  #3  
Старый 20.06.2010, 21:17
NullByte
Новичок
Регистрация: 08.06.2010
Сообщений: 0
С нами: 8383312

Репутация: 0
По умолчанию

Не понял как LiveHttpheaders подставлять сессию, можешь объяснить?
 
Ответить с цитированием

  #4  
Старый 20.06.2010, 23:38
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от NullByte  
Не понял как LiveHttpheaders подставлять сессию, можешь объяснить?
Запускаешь плагин этот.

Заходишь на сайт.

Жмешь в окне плагина кнопку редактирования запроса, открывается окно, где можешь править http-заголовки, правишь, посылаешь.
 
Ответить с цитированием

  #5  
Старый 21.06.2010, 00:35
NullByte
Новичок
Регистрация: 08.06.2010
Сообщений: 0
С нами: 8383312

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
Запускаешь плагин этот.
Заходишь на сайт.
Жмешь в окне плагина кнопку редактирования запроса, открывается окно, где можешь править http-заголовки, правишь, посылаешь.
Спасибо, разобрался.
 
Ответить с цитированием

  #6  
Старый 21.06.2010, 00:50
Greaves
Новичок
Регистрация: 07.04.2007
Сообщений: 29
С нами: 10049831

Репутация: -8
По умолчанию

Цитата:
Сообщение от NullByte  
Спасибо, разобрался.
Молодец.

Цитата:
Сообщение от None  
)Спец символы типа %!#$^!#$^ нужно подставлять в конец куки или нуэно их вставить на местой всей куки?Т.е PHPSESSID: %!#$^!#$^ ?
И вставляешь полностью PHPSESSID: %!#$^!#$^ т.е где "PHPSESSID" - там твои куки открываешь редактируешь - вставляешь полный код с спец символами "%!#$^!#$^" не в конец не куда, просто заменяеш свои на чужие.
 
Ответить с цитированием

  #7  
Старый 23.06.2010, 17:57
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
С нами: 8440113

Репутация: 3
По умолчанию

А что делать, если они меняются, когда я обновляю страницу или перехожу на другую?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.