HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.01.2012, 13:36
mirzefer
Guest
Сообщений: n/a
Провел на форуме:
290

Репутация: 0
По умолчанию

bir ququ alıb Help satış

bir ququ alıb

Help satış
 
Ответить с цитированием

  #2  
Старый 07.01.2012, 13:38
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Ты украл куки на сайте, а не куки админки. А в админке, как я понял, стоит бэйсик-авторизация. Посмотри куки, в нем есть куки типа pwd, password(хотя нормальный кодер не оставит пароль в куках)?
 
Ответить с цитированием

  #3  
Старый 07.01.2012, 14:03
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Облом значит. Ищи другие пути хека, попробуй изменить пароль админа через профиль(не заходя в админку). Мб после этого в админку попадешь. У тебя 3-4% шансов на удачу
 
Ответить с цитированием

  #4  
Старый 07.01.2012, 14:21
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Аутентификационные данные от бэйсик-авторизации не хранятся в куках
 
Ответить с цитированием

  #5  
Старый 07.01.2012, 20:11
AnGeI
Участник форума
Регистрация: 08.12.2008
Сообщений: 164
Провел на форуме:
862722

Репутация: 54
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
Аутентификационные данные от бэйсик-авторизации не хранятся в куках
Как ее сбросить, кроме перезапуска браузера?
 
Ответить с цитированием

  #6  
Старый 07.01.2012, 20:46
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Цитата:
Сообщение от AnGeI  
AnGeI said:
Как ее сбросить, кроме перезапуска браузера?
Кого её?
 
Ответить с цитированием

  #7  
Старый 07.01.2012, 20:53
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

думаю он имел ввиду 401 авторизацию.
 
Ответить с цитированием

  #8  
Старый 08.01.2012, 05:06
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

раз уж такое дело.. автор извини за оффтоп, к чему цепляется 401 авторизация, если куки тут не при делах?
 
Ответить с цитированием

  #9  
Старый 08.01.2012, 12:41
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Я посмотрел хидеры, браузер хранить правильный(!) логин и пароль в виде base64 в хидере Authorization Basic.

Authorization: Basic [base64]

Я авторизовался и при переходе на каждый раздел админки этот хидер передается снова и снова, если удалять - опять просить авторизацию.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ