Какие данные используются для формирования session_id в ipb 1.2?

Discussion in 'Песочница' started by Alkonavtus, 24 Aug 2005.

  1. Alkonavtus

    Alkonavtus New Member

    Joined:
    23 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здрасте, товарищи.
    Кто-нить знает, какие данные используются для формирования session_id в ipb 1.2 и алгоритм егойного формирования? При этом известен хэш пароля (пароль точно больше 7и символов), member_id, знаем браузер и ip этого member_id.
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    чего чего?
    помоему там просто session_start();
     
  3. Alkonavtus

    Alkonavtus New Member

    Joined:
    23 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А можно ли тогда подделать куку зная только хэш пароля и id мембера?
     
  4. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    естественно можно.
    имено это и нужно для авторизации.
     
  5. Alkonavtus

    Alkonavtus New Member

    Joined:
    23 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я делаю так:
    1. заменяю в куках member_id и pass_hash
    2. удаляю куку с session_id
    В результате я появляюсь на форуме гостем вместо того member_id.
    Видимо я ошибаюсь в манипуляциях с куками, не подскажешь где?
     
  6. Alkonavtus

    Alkonavtus New Member

    Joined:
    23 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    с куками разобрался, спасибо 8)
    Теперь другой вопрос: можно ли зайти в админку не расшифровывая хэша?
     
  7. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    нельзя.
     
  8. 0verfe1

    0verfe1 New Member

    Joined:
    28 Aug 2005
    Messages:
    12
    Likes Received:
    2
    Reputations:
    -2
    у меня проблема с этим ipb 1.2
    мне даёт такой хеш :
    MEMBER ID : 1
    PASSWORD : /58178vsvj389782977447447271476142//i81
    или
    MEMBER ID : 2077
    PASSWORD : 7r1v/771/s59
    (это мой id стоит пароль 123)
    как расшифровать или подставить ?
    какая-то ебучая шифрофка пасса,причем в куках стоит нормальная md5
     
  9. Alkonavtus

    Alkonavtus New Member

    Joined:
    23 Aug 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    а каким образом ты получил этот хэш?