Форумы Кукисы в phpbb, что с ними делать? =)

Discussion in 'Уязвимости CMS/форумов' started by Manoz, 15 Aug 2005.

  1. Manoz

    Manoz Elder - Старейшина

    Joined:
    15 Feb 2005
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Отснифал кукисы с phpbb форума:
    phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"65ead6d01c071d2b48775d6894de7cae";s:6:"userid";i:2595;}; hotlog=1; phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"6d84d97ce9e3c15d51602f319951c20c";s:6:"userid";i:2595;};phpbb2mysql_sid=765dda7f3a4ef10de4559d237ec3194e; phpbb2mysql_t=a:5:{i:14369;i:1124002696;i:14000;i:1124002760;i:14366;i:1124002807;i:14379;i:1124002861;i:14182;i:1124002872;}
    AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
    Использую оперу. До этого ломал IPB, но что делать c phpbb не знаю. Вот мои кукисы в опере на данном форуме:
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A%2210be8bb9278b5a3d8478001bd2ab42a4%22%3Bs%3A6%3A%22userid%22%3Bs%3A4%3A%224943%22%3B%7D

    Как реобразовать отснифанное в URL кодировку или что то надо сделать другое?
    Спасибо!
     
  2. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    полученные куки либо расшифровывай... либо... так как у тя пхпББ просто делай подмену... проще всего делать подмену куков в ОПЕРЕ !!!! и будет тебе счастье =)
     
  3. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    =)
    <?
    urlencode($cookie);
    echo $cookie;
    ?>

    З.Ы. нет такой кодироффки URL (в привычном смысле этого слова)
     
    #3 Zadoxlik, 16 Aug 2005
    Last edited: 16 Aug 2005
  4. User

    User New Member

    Joined:
    12 Jul 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    кстати, интересно меняется параметр, в отсниферных куках i:2595, а в родных s:4:"4943"

    2Manoz:
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A%2265ead6d01c071d2b48775d6894de7cae%22%3Bs%3A6%3A%22userid%22%3Bs%3A4%3A%222595%22%3B%7D
    или
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A%2265ead6d01c071d2b48775d6894de7cae%22%3Bs%3A6%3A%22userid%22%3Bi%3A2595%3B%7D
     
  5. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    URLENCODE - это чтото вроде замены символов в строке URL.
    Применять ничего похожего тут ненадо, достаточно просто вставить эту строчку в куки
    начало - a%3A конец - %7D
     
  6. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    КЕЗ, зачем говорить в пустоту, когда можно взять и проверить ?+)))

    "urlencode - это чтото вроде замены символов в строке Url."

    =d
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Что проверить?
     
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    То что ты написал
     
  9. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    дай конкретную цитату что я написал не правильно
     
  10. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    В опере нужно кодировать куку в URL-формат. В некоторых других куки-редакторах, это за тебя делает сам куки-редактор.
     
  11. oleg_2005

    oleg_2005 New Member

    Joined:
    30 Dec 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    А не проще расшифровать MD5 хеш (autologin)??
    А ник найти по id в пользователях форума и не надо кукисы подделывать
     
  12. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    хммм. Лучше подменить куки.