Cookies в vBulletin 3.7.2

Discussion in 'Песочница' started by Grassland, 6 Sep 2008.

  1. Grassland

    Grassland New Member

    Joined:
    4 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Code:
    bblastvisit=1220670280;%20bblastactivity=0;%20__referrer=http%3A%2F%2Fwww.qwerty.ru%2Fforum.php;%20bbsessionhash=a490c663e88dcf0b67f948af4dd59b19;%20bbforum_view=cc32e5667708ee088d489bcea6043051f69df06ca-2-%7Bi-34_i-1220670293_i-35_i-1220670300_%7D;%20__utma=129242637.142000579.1220670287.1220670287.1220670287.1;%20__utmc=129242637;%20__utmz=129242637.1220670287.1.1.utmccn=(direct)|utmcsr=(direct)|utmcmd=(none);%20__utmb=129242637
    упер наконец-то куки из булки 3.7.2, но, ни bbuserid, ни bbpassword не наблюдаю. :p соответственно, заменить куки в броузере нечем (и не на что)...
    вопрос: что делать? :D
     
  2. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    скорее всего всё хранится в сессиях

    bsessionhash
     
  3. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Не знаю получица или нет, но имхо, если подменить сессию, пока она ещё жива - прокатит. Отпиши получица или нет - самому интересно))
     
  4. Grassland

    Grassland New Member

    Joined:
    4 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    сессию подменить получилось, актуальна примерно 5 минут...
    разумно ли ее пробовать брутить? по тому же алгоритму - md5(md5($pass).$salt)?
     
    #4 Grassland, 6 Sep 2008
    Last edited: 6 Sep 2008
  5. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    115
    Likes Received:
    118
    Reputations:
    34
    нет. сессия генерируется по другому алгортиму(вообще случайно помоему). и храница в бд какое-то время...
     
  6. Grassland

    Grassland New Member

    Joined:
    4 Sep 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    что же делать? :) нужен именно пароль. почту без него тоже не сменить...
    при простой авторизации на форуме в livehttpheaders можно лицезреть его в md5:
    Code:
    s=&securitytoken=1220915630-1b2721c5b1319598b553618c8b9896dc3b387eb3&do=login&vb_login_md5password=c2d83a6660580a962f2577be6a91d8d1&vb_login_md5password_utf=c2d83a6660580a962f2577be6a91d8d1&vb_login_username=Oarsman&vb_login_password=&x=30&y=6
    п.с. пароль: Porky. :p