Чаты Перехватил снифером, чем расшефровать???

Discussion in 'Веб-уязвимости' started by Fols, 10 Jan 2007.

  1. Fols

    Fols Elder - Старейшина

    Joined:
    5 Jan 2007
    Messages:
    40
    Likes Received:
    3
    Reputations:
    0
    С помощью снифера перехватываю сетивой трафик чатлан session=e3aa8d2dfdfa28b6b1ae2f29a42a47e5&IsPublic=1&act=&ChatFilter=0&whisper=%D2%E0%F2%FC%FF%ED%E0&mesg=%EF%F0%E8%E2%E5%F2%E8%EA%2C+%E8+%F2%E5%E1%E5+%E4%EE%E1%F0%EE%E5++*113*+&clr_to=on&user_color=25&banType=
    чем расшифровать???
     
  2. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    mesg=%EF%F0%E8%E2%E5%F2%E8%EA%2C+%E8+%F2%E5%E1%E5+ %E4%EE%E1%F0%EE%E5++ это есть 'приветик, и тебе доброе'

    расшифровать можно тут web-hack.ru/tools/crypt.php
    или использовать php-функцию urldecode()
     
  3. Fols

    Fols Elder - Старейшина

    Joined:
    5 Jan 2007
    Messages:
    40
    Likes Received:
    3
    Reputations:
    0
    Был бы очень блогадарен если бы подсказали что эта за функция urldecode() и как ей пользоваться, а тут web-hack.ru/tools/crypt.php у меня не чего не получилось так и не понял как ты перевёл этот перехваченный пакет сетевого трафика :confused:
     
  4. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Что не понятного, заходишь на web-hack.ru/tools/crypt.php и в URL конечный текст вводишь %EF%F0%E8%E2%E5%F2%E8%EA%2C+%E8+%F2%E5%E1%E5+ %E4%EE%E1%F0%EE%E5++, жмешь << и все...

    urldecode() - позваляет декодировать строку в url кодировке...
     
  5. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    http://hack-shop.org.ru/?page=6&ln=ru

    Здеся! Попробуй!
     
  6. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Ты перехватил сессию юезра чата, обычно они заканчиваются при выходе пользователя из того же чата. У тебя есть шанс если сессия берется mdy($pass) что очень мало вероятно )) все что после session=e3aa8d2dfdfa28b6b1ae2f29a42a47e5
    тебе врядли нужно.. если нет привязки к айпи или к чему-оибо еще замени сессию (опять же если она еще не закончилась) на свою + измени остальные параметры на параметры юзера у которого перехватил ее (id,name) что еще может быть в куках..
     
  7. Fols

    Fols Elder - Старейшина

    Joined:
    5 Jan 2007
    Messages:
    40
    Likes Received:
    3
    Reputations:
    0
    Да всё нормально вот ещё mode=reg&user_name=Master&password=137139 :D
    А вот с session=e3aa8d2dfdfa28b6b1ae2f29a42a47e5
    есть проблемы, когда всё подставляю то пишит что сроботала система безапастности чата :mad: , хотя пару раз удалось зайти и причём не ккаму нибудь а под админом!!!!
     
  8. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    ip другой, поэтому система безопасности срабатывает, нужно чтобы чел её отключил в чате, а потом подставлять.
     
  9. Fols

    Fols Elder - Старейшина

    Joined:
    5 Jan 2007
    Messages:
    40
    Likes Received:
    3
    Reputations:
    0
    Антошка2003 Есть такая шишка в профеле юзеров в разделе "безопастность", но проблема в то что галочка стоит по умалчанию.. :(
     
  10. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    я так понимаю ты о вуду чате, с модом voc++, каким то образом нужно убрать эти галочки, так же там можно ставить галочки "Проверять браузер во время нахождения в чате" и "Проверять cookie во время нахождения в чате". Проси юзера чтобы снял эти галочки, используй СИ, больше не вижу вариантов.
     
  11. parik

    parik Elder - Старейшина

    Joined:
    8 Nov 2006
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    проба..у меня почему то не прибавляются сообщения(((извени я пишу это для проверки,добавится или нет..модеры удалите это сообщения...
    извиняюсь.