Генерация ID сессиий

Discussion in 'Болталка' started by glabdan, 9 Mar 2012.

  1. glabdan

    glabdan New Member

    Joined:
    1 Feb 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Приветствую жители античата! Есть одна интересная идея по поводу сессий. Почему бы не создать скрипт, который будет автоматически перебирать разные комбанации ID сессий, и сразу же проверять их на совпадение. Огромное множество ресурсов, имеющие систему авторизации, по сути могут быть подвержены этой уязвимости. То есть можно получить доступ - к любому ID в случае совпадения, пускай хоть и случайный.

    Я примерно представляю картинку таким образом, что есть какой-то определенный ресурс с авторизацией, который в свою очередь вешает куку с оригинальным ID самой сессии, на каждого нового пользователя, к примеру при заходе на ресурс. Можно написать PHP скрипт, который будет генерировать сессию на нашей страничке нужной длины (например 26 символов). После чего брать новый сгенерированный ID сессии и вставлять его вместо другого ID в уже прилетевшей нам куке.

    После чего сделать так, чтобы скрипт мог производить обновление странички и смотреть на реакцию ресурса, если он не впустил нас под чей-то айди, значит сгенерировать новый и продолжить дальнейшую подстановку. Если же авторизация произошла. Значит завершить работу скрипта. Примерно в кратце говоря таким образом представляется сам механизм без углубления во все тонкости.

    Я убежден, что возможно абсолютно все, если очень сильно захотеть. Действительно присутсвует ряд небольших ньюансов, где возникают вопросы:

    Как сделать, так чтобы скрипт мог обновлять страничку нужного нам ресурса? То есть придется поразмышлять, каким образом можно открывать/обновлять страницу. Вплоть до написания дополнительных приложений, с целью решения этой задачи.

    Как сделать, так чтобы скрипт мог распознать удачный подбор? И вовремя остановиться.

    Как сделать, так чтобы это не привлекло внимание администрации ресурса, частым обращением к сайту?

    А если это неизбежно, именно привлечение внимания со стороны администрации, то как сокрыть себя, с наименьшей затратой скорости работы скрипта?

    И многие другие преграды, которые могут встать на пути.​

    Это всего лишь идея. У меня нет в планах ее реализовывать и кому-то доставить неудобства. Этими мыслями я делюсь только из соображения, а если вдруг, все таки такое будет создано и как в дальнейшем людям от этого защититься.
     
    #1 glabdan, 9 Mar 2012
    Last edited: 9 Mar 2012
  2. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Допустим есть сессия:
    Code:
    prlgdfbvlg5fbsbshch6hj0cq6
    В ней 26 символов, каждый из которых состоит из строчных латинских букв и цифр.
    Т.е количество возможных вариантов сессий будет равно:
    [​IMG]
    Теоретически вероятность угадывания одной сессии будет невероятно низкая. Даже удача не поможет :eek:
    Плюс ко всему прибавить среднее обращение к странице сайта ~1 секунде, то на это уйдет миллиарды лет.


    В цикле
    Поиск строки в странице, которая встречается только при удачном подборе.
    Не слишком часто обращаться + использовать прокси.
    В любом случае будет большое количество запросов
     
    #2 Chaak, 9 Mar 2012
    Last edited: 9 Mar 2012
  3. glabdan

    glabdan New Member

    Joined:
    1 Feb 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Chaak, Это очень полезная информация! Ценю, что сама идея и тема была воспринята всерьез. В итоге получается в большей степени сама проблема заключается в эффективности работы скрипта. Раз ты уже дополнил вопросы вполне разумными ответами.

    И самое главное, что это будет работать, а значит есть возможность оттолкнувшись от этой идеи, создать более новую, которая будет эффективней с точки зрения времени, исполнять свою работу. Возможно здесь найдутся люди, желающие развить саму идею и не побоятся выдвинуть свои предположения на эту тему.
     
  4. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    К сожалению генерация сессии это полный рандом и не имея доступа к папке сессий, невозможно будет подобрать ее имя. Не для того эти алгоритмы авторизации создавались, чтобы просто вот так можно было подобрать данные авторизации.