Приветствую жители античата! Есть одна интересная идея по поводу сессий. Почему бы не создать скрипт, который будет автоматически перебирать разные комбанации ID сессий, и сразу же проверять их на совпадение. Огромное множество ресурсов, имеющие систему авторизации, по сути могут быть подвержены этой уязвимости. То есть можно получить доступ - к любому ID в случае совпадения, пускай хоть и случайный. Я примерно представляю картинку таким образом, что есть какой-то определенный ресурс с авторизацией, который в свою очередь вешает куку с оригинальным ID самой сессии, на каждого нового пользователя, к примеру при заходе на ресурс. Можно написать PHP скрипт, который будет генерировать сессию на нашей страничке нужной длины (например 26 символов). После чего брать новый сгенерированный ID сессии и вставлять его вместо другого ID в уже прилетевшей нам куке. После чего сделать так, чтобы скрипт мог производить обновление странички и смотреть на реакцию ресурса, если он не впустил нас под чей-то айди, значит сгенерировать новый и продолжить дальнейшую подстановку. Если же авторизация произошла. Значит завершить работу скрипта. Примерно в кратце говоря таким образом представляется сам механизм без углубления во все тонкости. Я убежден, что возможно абсолютно все, если очень сильно захотеть. Действительно присутсвует ряд небольших ньюансов, где возникают вопросы: Как сделать, так чтобы скрипт мог обновлять страничку нужного нам ресурса? То есть придется поразмышлять, каким образом можно открывать/обновлять страницу. Вплоть до написания дополнительных приложений, с целью решения этой задачи. Как сделать, так чтобы скрипт мог распознать удачный подбор? И вовремя остановиться. Как сделать, так чтобы это не привлекло внимание администрации ресурса, частым обращением к сайту? А если это неизбежно, именно привлечение внимания со стороны администрации, то как сокрыть себя, с наименьшей затратой скорости работы скрипта? И многие другие преграды, которые могут встать на пути. Это всего лишь идея. У меня нет в планах ее реализовывать и кому-то доставить неудобства. Этими мыслями я делюсь только из соображения, а если вдруг, все таки такое будет создано и как в дальнейшем людям от этого защититься.
Допустим есть сессия: Code: prlgdfbvlg5fbsbshch6hj0cq6 В ней 26 символов, каждый из которых состоит из строчных латинских букв и цифр. Т.е количество возможных вариантов сессий будет равно: Теоретически вероятность угадывания одной сессии будет невероятно низкая. Даже удача не поможет Плюс ко всему прибавить среднее обращение к странице сайта ~1 секунде, то на это уйдет миллиарды лет. В цикле Поиск строки в странице, которая встречается только при удачном подборе. Не слишком часто обращаться + использовать прокси. В любом случае будет большое количество запросов
Chaak, Это очень полезная информация! Ценю, что сама идея и тема была воспринята всерьез. В итоге получается в большей степени сама проблема заключается в эффективности работы скрипта. Раз ты уже дополнил вопросы вполне разумными ответами. И самое главное, что это будет работать, а значит есть возможность оттолкнувшись от этой идеи, создать более новую, которая будет эффективней с точки зрения времени, исполнять свою работу. Возможно здесь найдутся люди, желающие развить саму идею и не побоятся выдвинуть свои предположения на эту тему.
К сожалению генерация сессии это полный рандом и не имея доступа к папке сессий, невозможно будет подобрать ее имя. Не для того эти алгоритмы авторизации создавались, чтобы просто вот так можно было подобрать данные авторизации.