mail.com

Discussion in 'Уязвимости Mail-сервисов' started by Майор, 19 May 2005.

  1. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    копирую заголовок посылаемы серверу mail.com или mail01.mail.com Naviscope-м и отправляю тотже самый заголовок через сокеты(импользую php) но вот что удивительно почему-то в ответ я получаю "доступ запрещён", сервер не отслеживает ip.........
    так как же он ещё может узнавать пользователя ???
     
  2. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    NU naskol'ko znayu est' takie veshi kak Cookie, ili esli oni otklycheni to tam ispol'zuyut'sya sessii! Moget ne tak skazal nemnogo, no vrode ona vse eto!
     
  3. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    :)

    cookie в передаються через заголовок, впрочем сесия там же(ведь я копирую готовый заголовок)
     
  4. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    Vobsheto naskoka znayu, to cookie sozdayut'sya otdel'no i browser v svoyu ochered' proizvodit k nim obrashenie, no oni nikak ne letayut u etbya po inetu!
    Esli ne prav - popravte!
     
  5. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Совершенно не важно что делает браузер с куками, главное - что они передаются серверу в загловках пакета. А значит, если подделать загловок, то сервер не сможет никак отличить, прислал ли заголовок настоящий браузер или это подделка.
    Единственный вариант - это когда в куках зашифрован IP-адрес (ионгда применяется такая защита, например в системах одноразового голосования). Но и такой случай можно поделать - например пустить и браузер и пхп-скрипт через один и тот же непрозрачный прокси.