![]() |
![]() |
#21 |
Местный
|
javascript:document.write(document.cookie); вводи в открытом контакте
remixemail - логин, где %40 это собачка remixpass - md5 хэш пароля сервисов по взлому(точнее подбору) md5 хэшей предостаточно, ну а далее делай все, что совесть позволит ![]() |
![]() |
![]() |
![]() |
#22 |
пришелец
|
PHPSESSID это номер сессии, проще говоря - имя файла во временой директории окружения php в котором хранится информация о сессии. Может передаваться явно в ссылке (как показано выше) или через кукисы. Если его перехватить логины и пароли не узнаешь, но поменять их, в то время пока объет аттаки шарится по своему ресурсу вполне. Вот для этого и существует защита при смене пароля - "введите старый пароль".
__________________
Use the Source, Luke! |
![]() |
![]() |
![]() |
#23 |
Гость
|
|
![]() |
![]() |
#24 |
Дважды дипломирован
|
ты не знаешь меня и не можешь рассуждать по поводу моего пароля.
|
![]() |
![]() |
![]() |
#25 |
Гость
|
Шутка
|
![]() |
![]() |
#26 |
Дважды дипломирован
|
|
![]() |
![]() |
![]() |
#27 |
Гость
|
Еще одна шутка
|
![]() |
![]() |
#28 |
Местный
|
|
![]() |
![]() |
![]() |
#29 |
Местный
|
готов поспорить, все твои предыдущие пароли есть в любом пробивном брут-листе
![]() |
![]() |
![]() |
![]() |
#30 |
бушемыч
|
помнится кинули мне ссылку на гтновский форум. как раз вида ".phpпарам пам пам длинная. "прошел по ней - "вы зашли как [ник кинувшего ссылку]". давно было, пару лет назад, щас наверное уже пофиксили. но дыра была жесткая
![]()
__________________
у волшебника Сулеймана все по честному, без обмана... |
![]() |
![]() |