06.01.2009, 13:15 | #21 |
Местный
|
javascript:document.write(document.cookie); вводи в открытом контакте
remixemail - логин, где %40 это собачка remixpass - md5 хэш пароля сервисов по взлому(точнее подбору) md5 хэшей предостаточно, ну а далее делай все, что совесть позволит |
06.01.2009, 16:24 | #22 |
пришелец
|
PHPSESSID это номер сессии, проще говоря - имя файла во временой директории окружения php в котором хранится информация о сессии. Может передаваться явно в ссылке (как показано выше) или через кукисы. Если его перехватить логины и пароли не узнаешь, но поменять их, в то время пока объет аттаки шарится по своему ресурсу вполне. Вот для этого и существует защита при смене пароля - "введите старый пароль".
__________________
Use the Source, Luke! |
06.01.2009, 16:29 | #23 |
Гость
|
|
06.01.2009, 17:30 | #24 |
Дважды дипломирован
|
ты не знаешь меня и не можешь рассуждать по поводу моего пароля.
|
06.01.2009, 17:32 | #25 |
Гость
|
Шутка
|
06.01.2009, 17:54 | #26 |
Дважды дипломирован
|
|
06.01.2009, 17:58 | #27 |
Гость
|
Еще одна шутка
|
06.01.2009, 19:27 | #28 |
Местный
|
|
06.01.2009, 21:47 | #29 |
Местный
|
готов поспорить, все твои предыдущие пароли есть в любом пробивном брут-листе
|
08.01.2009, 19:28 | #30 |
бушемыч
|
помнится кинули мне ссылку на гтновский форум. как раз вида ".phpпарам пам пам длинная. "прошел по ней - "вы зашли как [ник кинувшего ссылку]". давно было, пару лет назад, щас наверное уже пофиксили. но дыра была жесткая .
__________________
у волшебника Сулеймана все по честному, без обмана... |