HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.01.2012, 13:36
mirzefer
Новичок
Регистрация: 01.04.2011
Сообщений: 1
Провел на форуме:
290

Репутация: 0
По умолчанию

bir ququ alıb Help satış

bir ququ alıb

Help satış
 
Ответить с цитированием

  #2  
Старый 07.01.2012, 13:38
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Ты украл куки на сайте, а не куки админки. А в админке, как я понял, стоит бэйсик-авторизация. Посмотри куки, в нем есть куки типа pwd, password(хотя нормальный кодер не оставит пароль в куках)?
 
Ответить с цитированием

  #3  
Старый 07.01.2012, 14:03
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Облом значит. Ищи другие пути хека, попробуй изменить пароль админа через профиль(не заходя в админку). Мб после этого в админку попадешь. У тебя 3-4% шансов на удачу
 
Ответить с цитированием

  #4  
Старый 07.01.2012, 14:21
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Аутентификационные данные от бэйсик-авторизации не хранятся в куках
 
Ответить с цитированием

  #5  
Старый 07.01.2012, 20:11
AnGeI
Участник форума
Регистрация: 08.12.2008
Сообщений: 164
Провел на форуме:
862722

Репутация: 54
По умолчанию

Цитата:
Сообщение от Expl0ited  
Аутентификационные данные от бэйсик-авторизации не хранятся в куках
Как ее сбросить, кроме перезапуска браузера?
 
Ответить с цитированием

  #6  
Старый 07.01.2012, 20:46
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Цитата:
Сообщение от AnGeI  
Как ее сбросить, кроме перезапуска браузера?
Кого её?
 
Ответить с цитированием

  #7  
Старый 07.01.2012, 20:53
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

думаю он имел ввиду 401 авторизацию.
 
Ответить с цитированием

  #8  
Старый 08.01.2012, 05:06
Чакэ
Участник форума
Регистрация: 15.08.2010
Сообщений: 260
Провел на форуме:
90728

Репутация: 62
По умолчанию

раз уж такое дело.. автор извини за оффтоп, к чему цепляется 401 авторизация, если куки тут не при делах?
 
Ответить с цитированием

  #9  
Старый 08.01.2012, 12:41
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Я посмотрел хидеры, браузер хранить правильный(!) логин и пароль в виде base64 в хидере Authorization Basic.

Authorization: Basic [base64]

Я авторизовался и при переходе на каждый раздел админки этот хидер передается снова и снова, если удалять - опять просить авторизацию.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.