HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.11.2016, 14:48
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
С нами: 7432886

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Cookie: phpMyAdmin=idirl8qg2s4qnl19l1c862b1mljv2jl1; pma_lang=en-utf-8; pma_charset=utf-8; pma_collation_connection=utf8_general_ci; pmaUser-1=8a%2FuokWVwBY%3D; pmaPass-1=tOoOqWc4dGRtI0GOkk%2Fexg%3D%3D; pma_fontsize=82%25; pma_theme=original; pma_table_filename_template=__TABLE__; PHPSESSID=ek0i9mu5jbs6k118jmcbi3qd86; __atuvc=131%7C44; __atuvs=581c4a72a434ec6c082; _ga=GA1.2.538075936.1478249075; expandable=2c; _gat=1
Connection: keep-alive
Можно как-то узнать пароль для входа? или что нибудь полезное взять отсюда?
 
Ответить с цитированием

  #2  
Старый 04.11.2016, 15:02
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

А куки себе в браузер воткнуть и зайти ? Это не путь джедая? На сколько мне известно пароли в куках уже давным давно не передаются
 
Ответить с цитированием

  #3  
Старый 04.11.2016, 18:13
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
С нами: 7432886

Репутация: 0
По умолчанию

На сайте что б зайты в phpmyadmin стоит дополнительная basic авторизация
 
Ответить с цитированием

  #4  
Старый 04.11.2016, 21:40
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

тогда и пароль не поможет.
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #5  
Старый 04.11.2016, 22:10
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
С нами: 6933206

Репутация: 267
По умолчанию

на PMA зачастую под бейсик подходят логин\пароль от БД, попробуй.
 
Ответить с цитированием

  #6  
Старый 05.11.2016, 02:07
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
С нами: 7432886

Репутация: 0
По умолчанию

Нет парни, тут вопрос в другом, можно ли через кукиси достать пароль?

pmaUser-1=8a%2FuokWVwBY%3D; pmaPass-1=tOoOqWc4dGRtI0GOkk%2Fexg%3D%3D;

вот тут что-то передается чем оно зашифровано, как достать?

Take_IT -спасибо я это прекрасно понимаю, но у меня и этого нет, только кукиси.
 
Ответить с цитированием

  #7  
Старый 10.11.2016, 05:41
Kroster
Новичок
Регистрация: 01.02.2016
Сообщений: 2
С нами: 5411126

Репутация: 0
По умолчанию

Ну сначала надо узнать что за движок и к какому сайту относится данная шифровка
 
Ответить с цитированием

  #8  
Старый 10.11.2016, 14:08
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от Kroster  

Ну сначала надо узнать что за движок и к какому сайту относится данная шифровка
к pma относится данная шифровка

Цитата:
Сообщение от PoliGroS  

Нет парни, тут вопрос в другом, можно ли через кукиси достать пароль?
pmaUser-1=8a%2FuokWVwBY%3D; pmaPass-1=tOoOqWc4dGRtI0GOkk%2Fexg%3D%3D;
вот тут что-то передается чем оно зашифровано, как достать?
Take_IT -
спасибо я это прекрасно понимаю, но у меня и этого нет, только кукиси.
вот тут авторизация, читай

libraries/plugins/auth/AuthenticationCookie.php

в конфиге есть ключ blowfish_secret , по нему логин/пасс шифруются, хз насколько реально, реально ли его сбрутить, не видел чтобы кто то этим занимался
 
Ответить с цитированием

  #9  
Старый 13.11.2016, 14:20
Soviet[HZ]
Познающий
Регистрация: 20.07.2007
Сообщений: 53
С нами: 9900186

Репутация: 100
По умолчанию

Цитата:
Сообщение от karkajoi  

На сколько мне известно пароли в куках уже давным давно не передаются
А где они передаются?)

Или ты только касаемо PMA пишешь?

===

значит насчет pma. вопрос снят))
 
Ответить с цитированием

  #10  
Старый 13.11.2016, 14:27
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от Soviet[HZ  
"]
Soviet[HZ] said:

А где они передаются?)
Или ты только касаемо PMA пишешь?
Нигде не передаются, в бд или файле хранятся. А пользователю только идентификатор выдается.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.