• XSS.stack #1 – первый литературный журнал от юзеров форума

сессии..

Z#092;/Z

(L3) cache
Пользователь
Регистрация
16.07.2005
Сообщения
159
Реакции
5
ситуэйшен знач такая..
кто знает помогите разобраться, как можно получить чужую сессию. фишка в чем, скрипт всегда использует одинаковые, при каждом заходе, ссесии..т.е есле подставить в строку "сессия" чужую сессию, то он тебя красиво пустит под правами этой ссессии
Код:
enter.php?ref=71385&und=сессия

ваши предложения господа, как можно решить проблему?

давным давно различные снифаки были, но не знаю в этом случае они актуальны?
 
2 N1TR0X: вот именно как, какие способы можно использовать?
и еще походу все они храняться не в мускуле, а в обычном txt, может их от туда достать как нить?

аничаторвский снифак не проокатил ,там для смайлов исрользуеться вот такой вид .smile

10 символов - это чей хэш?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх