получал доступ по ИД сессии
ИД получал при помощи снифера
все просто
очень жаль что чат который меня интересует при смене пароля требует старый пароль поэтому даже с панели управления ник не угнать. только напакостить можно
давайте вместе подумаем как обойти подтверждение старого пароля при смене оного
Всем привет! Ребят, протестите плиз вот этот чат http://licey24.lipetsk.ru/chat Админ полный ламер, недавно хоть догодался закрыть директорию http://licey24.lipetsk.ru/data через .htaccess
Т.е смысл следующий юзер щелкает по ссылке и переходит по адрксу http://site.ru/file.html, оттуда он переадресуется на страницу чата http://chatname.ru/go.php, выполняется java script по переходу на страницу со снифером, снифер читает куки