HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.08.2006, 19:57
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
у которого в сорцах был виден Id
Не чужой айди, а свой.. Такое часто бывает, в чатсити\кроватке та же шняга.
Цитата:
voc/chat/who.php?session=bbd874ab05af7b83f968bc5d6d9e2546&s end_to_id=785
&send_to_id=785 вы про этот id?
Скорей всего да, но смотря на эту ссылку понимаю что всё же отсылается на какой то айди а не с какого то. Здесь отслыка идёт только с сессии.
__________________
..
 

  #2  
Старый 16.08.2006, 21:24
Gho_st
Познающий
Регистрация: 24.06.2005
Сообщений: 79
С нами: 10988375

Репутация: 11
По умолчанию

ток нафига здалось это ID я говорил не об ID пользователя а о SessionID(сессии)
__
вопрос почему на обычную сниффу нельзя поймать whoList
по идее ведь тож самое что и куки.. чёто я никак догнать не могу
 

  #3  
Старый 16.08.2006, 22:49
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

sL1P
Цитата:
Так что это не айди юзера, а твой собственный.
Да уж ...я тож щас проверил ты прав))
Gho_st
Цитата:
вопрос почему на обычную сниффу нельзя поймать whoList
по идее ведь тож самое что и куки.. чёто я никак догнать не могу
Ты не путай ... в некоторых чатах пасс сохраняется в куках например в MD5
а в вудду в куках сохраняется сессия , временное переменная. Юзер вышел из чата то всё! ..Нихрена ты не сделаешь с его куками если даже он сам тебе их отдаст
 

  #4  
Старый 16.08.2006, 23:03
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Ребята у меня вот такая идея можно ли на PHP или на каком нить серверном языке скодить прогу чтоб она генерировала сесии и сохранял например в txt файл и чтоб сессии были точно такие же как и в вудду
 

  #5  
Старый 16.08.2006, 23:40
Gho_st
Познающий
Регистрация: 24.06.2005
Сообщений: 79
С нами: 10988375

Репутация: 11
По умолчанию

2 Electro
как ты это сделаеш если они рандомно присаиваются

Цитата:
а в вудду в куках сохраняется сессия , временное переменная. Юзер вышел из чата то всё! ..Нихрена ты не сделаешь с его куками если даже он сам тебе их отдаст
сессия в куках.. где эта ..(ну мош разве что в старых версиях)

зная сессию можно а) банально угнать акк б) писать, банить от др ника, читать приваты и т п

только в том и тема что в Вуду сессии в куках нет
если б была всё было бы намного проще.. вон они XSSки
чат/go.php?url= куки спереть беспробем только толку?

Последний раз редактировалось Gho_st; 16.08.2006 в 23:46..
 

  #6  
Старый 17.08.2006, 09:03
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Цитата:
Сообщение от Gho_st  
сессия в куках.. где эта ..(ну мош разве что в старых версиях)
У тя XSS_Kit есть?? Если есть то сделай следющее
Когда будешь в чате то открой контекстное меню и выбери там Куки
Там ты увидешь свой хеш... это хеш в принципе но там идет c.hash=xerxerxerxerxerxerxerxerxerxer потом по моему юзер нейм , колор и еще что то ...
 

  #7  
Старый 17.08.2006, 00:32
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Впринципе создание такой проги вполне реально, главное разобрать сессию, и понять по какому принципу её создают. Electro, флаг в руки-) Всё же сессия не может приписываться рандомно.
__________________
..
 

  #8  
Старый 17.08.2006, 10:44
Gho_st
Познающий
Регистрация: 24.06.2005
Сообщений: 79
С нами: 10988375

Репутация: 11
По умолчанию

Цитата:
Впринципе создание такой проги вполне реально, главное разобрать сессию, и понять по какому принципу её создают. Electro, флаг в руки-) Всё же сессия не может приписываться рандомно.
взято из Voc.php
PHP код:
$session md5(uniqid(rand())); 

__
чесно скажу IE XSS kit не юзал(к своему стыду)
я поступаю сл образом -> вбиваю в аддресную строку броузера в которой открыт чат
javascript:alert(document.cookie)
и броуз мне тутже демонстрирует содержимое куков
 

  #9  
Старый 02.11.2006, 08:44
[2-D]
Участник форума
Регистрация: 01.08.2006
Сообщений: 227
С нами: 10408204

Репутация: 80
По умолчанию

Цитата:
Сообщение от Gho_st  
взято из Voc.php
PHP код:
$session md5(uniqid(rand())); 
а возможно ли что сессия генится с твоего собственного id?
 

  #10  
Старый 17.08.2006, 12:38
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Юзай XSS_Kit
http://forum.antichat.ru/thread20212.html
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...