методы обхода и подбора http auth

Discussion in 'Песочница' started by foozzione, 15 Sep 2017.

  1. foozzione

    foozzione Member

    Joined:
    20 Dec 2016
    Messages:
    79
    Likes Received:
    5
    Reputations:
    0
    по сабжу, есть инфа хорошая?
     
  2. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
  3. foozzione

    foozzione Member

    Joined:
    20 Dec 2016
    Messages:
    79
    Likes Received:
    5
    Reputations:
    0
    Вариант узнать логин хотя бы, без брута не существует ?
     
  4. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    id кидай.
     
    _________________________
  5. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
    можно сюда подробней как узнать логин если не затруднит.
     
  6. brown

    brown Member

    Joined:
    16 Oct 2016
    Messages:
    267
    Likes Received:
    12
    Reputations:
    1
    тоже очень интересно
     
  7. dooble

    dooble Members of Antichat

    Joined:
    30 Dec 2016
    Messages:
    231
    Likes Received:
    601
    Reputations:
    145
    Если в одной сетке с сервером (или клиентом, который знает пароль), то обычный сниффер покажет и логин и пароль, которые передаются в хидерах простым бейсом,
    причем при каждом обращении, а не только в момент авторизации.
     
    omtepra likes this.
  8. Lesanglier

    Lesanglier Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    21
    Likes Received:
    6
    Reputations:
    3
    вот это "если" мешает всему