Куки

Discussion in 'Песочница' started by NullByte, 20 Jun 2010.

  1. NullByte

    NullByte Member

    Joined:
    8 Jun 2010
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Начал рассматривать уязвимость с подстановкой лишних символов в сессию (куки) чтоб расскрыть пути и у мну появилось 2 вопроса:
    1)Чем можно подменить куки (при подмене через оперу куки постоянно обновляются ибо сессия).
    2)Спец символы типа %!#$^!#$^ нужно подставлять в конец куки или нуэно их вставить на местой всей куки?Т.е PHPSESSID: %!#$^!#$^ ?
     
    2 people like this.
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196

    Скриптами, прогами, тулбарами(например LiveHttpheaders для firefox и IEInspector для всего остального )
     
  3. NullByte

    NullByte Member

    Joined:
    8 Jun 2010
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Не понял как LiveHttpheaders подставлять сессию, можешь объяснить?
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196

    Запускаешь плагин этот.
    Заходишь на сайт.
    Жмешь в окне плагина кнопку редактирования запроса, открывается окно, где можешь править http-заголовки, правишь, посылаешь.
     
  5. NullByte

    NullByte Member

    Joined:
    8 Jun 2010
    Messages:
    25
    Likes Received:
    6
    Reputations:
    0
    Спасибо, разобрался.
     
  6. Greaves

    Greaves Banned

    Joined:
    7 Apr 2007
    Messages:
    40
    Likes Received:
    21
    Reputations:
    0
    Молодец.
    И вставляешь полностью PHPSESSID: %!#$^!#$^ т.е где "PHPSESSID" - там твои куки открываешь редактируешь - вставляешь полный код с спец символами "%!#$^!#$^" не в конец не куда, просто заменяеш свои на чужие.
     
  7. IMMORTAL_S

    IMMORTAL_S Member

    Joined:
    29 Apr 2010
    Messages:
    129
    Likes Received:
    9
    Reputations:
    2
    А что делать, если они меняются, когда я обновляю страницу или перехожу на другую?