HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.10.2005, 16:32
tester
Новичок
Регистрация: 18.07.2005
Сообщений: 10
С нами: 10954170

Репутация: 0
По умолчанию

и с IPB не приходит не хера путного так что не могло чудику прийти pass_hash= сам подписал не бось

Последний раз редактировалось tester; 30.10.2005 в 19:04..
 
Ответить с цитированием

  #12  
Старый 30.10.2005, 17:02
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

 
Ответить с цитированием

  #13  
Старый 30.10.2005, 17:07
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
С нами: 10851852

Репутация: 3
По умолчанию

Это один из многих способов... Если на форуме можно дать линк на свою аватару, то проблемм нет. А вот если идёт прямая загрузка, то жопа(
 
Ответить с цитированием

караул
  #14  
Старый 03.11.2005, 21:12
kolorom
Новичок
Регистрация: 16.05.2005
Сообщений: 7
С нами: 11045284

Репутация: 1
Wink караул

Что в любом случае? даже если в поосте дать линк на фотку или из подписи?

Шас проверю ...
 
Ответить с цитированием

  #15  
Старый 03.11.2005, 21:48
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
С нами: 11218791

Репутация: 16
По умолчанию

а как можно украсть хеш в локалке?
 
Ответить с цитированием

  #16  
Старый 03.11.2005, 23:24
Jenizix
Новичок
Регистрация: 02.11.2005
Сообщений: 26
С нами: 10799689

Репутация: 1
По умолчанию

kolorom, нет... Kond4r имел ввиду када ты можеш в профиле указать линк на твой аватар. имхо.
$ZLO$, жжош! а отчего хеш то хоть?
 
Ответить с цитированием

  #17  
Старый 03.11.2005, 23:52
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

2 страницы бреда.
Куки будут только с того домена, на котором находится картинка!!!
В данном случае с сайта, на котором и лежит наша картинки, ну и рефер, что ничего не даст, конечно если повезет, то даст сессию
 
Ответить с цитированием

  #18  
Старый 04.11.2005, 00:18
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Green_Bear, давно хотел спросить-помню ты давал какому-то челу совет по взлому fastbb путем xss с аватарой. Так вот как ты говоришь, "Куки будут только с того домена, на котором находится картинка!!!" .Да, это так, в чем я не раз убеждался. Тогда как можно взломать этой xss fastbb, если там аватары загружаются на сервер borda?
 
Ответить с цитированием

  #19  
Старый 06.11.2005, 15:06
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

А как спереть хеш от vBulletin 3.5.0???
Пытался увести с помошью сниффера как описано, но куки не приходят.
 
Ответить с цитированием

  #20  
Старый 06.11.2005, 17:27
$ZLO$
Участник форума
Регистрация: 15.01.2005
Сообщений: 119
С нами: 11218791

Репутация: 16
По умолчанию

Цитата:
Сообщение от ShturmBanFurrer  
А как спереть хеш от vBulletin 3.5.0???
Пытался увести с помошью сниффера как описано, но куки не приходят.
Во меня этот вопрос тоже интересует.......
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.