Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Поломали форум враги или что это было?


  • Авторизуйтесь для ответа в теме
41 ответов в теме

#21
fireframe

fireframe

    Clone Grade Omicron

  • -10.0
  • PipPipPipPipPipPipPipPipPipPip
  • 16307 сообщений
207
  • Client:Eng

.... забанить к черту модеров...

У меня же на этот форум много бОльшие планы

:trololo:


  • 0

Who is dis doin' this synthetic type of alpha beta psychedelic funkin'?  

http://discord.gg/RwmHt4B


#22
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Он нужен для того, чтобы гость мог зарегистрироваться и ввести капчу

Каким боком вообще капча сюда относится?


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#23
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Каким боком вообще капча сюда относится?

чисто логически сессия - капча - ввести - проверить - как? - по сессии :trololo:


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#24
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

чисто логически сессия - капча - ввести - проверить - как? - по сессии :trololo:

так зачем её в гет совать, когда она уже есть в куках?


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#25
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

так зачем её в гет совать, когда она уже есть в куках?

А зачем ты меня об этом спрашиваешь? Я чтоли говнофорумы пишу?)


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#26
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

А зачем ты меня об этом спрашиваешь? Я чтоли говнофорумы пишу?)

Ну, так ты ж придумал связь между капчей и сессией в гете =D


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#27
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10006 сообщений
2458
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Небось кинул ссылку с ид сессии.

Я могу включить проверку ИП, но тогда будет неудобно людям, которые часто из разных мест заходят.

 

Нинада!

Могу одновременно сидеть с мобильного и компа. Или переключаться часто.

 

И да, присоединяюсь к вопросу выше - почему у меня никогда такая фигня не высвечивается?


Сообщение отредактировал MegaDocent: 17 April 2015 - 12:05

  • 0

#28
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Ну, так ты ж придумал связь между капчей и сессией в гете =D

Ай ты фантазер! Погугли что бывает, если принудительно отрубить сессию в ссылках (в исходниках или на фронтенде) на разных движках: ipb, mybb, phpbb. Каждый ведет по разному.



Нинада!

Могу одновременно сидеть с мобильного и компа. Или переключаться часто.

 

И да, присоединяюсь к вопросу выше - почему у меня никогда такая фигня не высвечивается?

Напиши первые 5 символов своей текущей сессии (sessionid cookie), я по логам проверю :trololo:



Первому, неверующему про значение сессии, прямо из печки, "когда все в куках лежит":

 

на главной форума, при наведении на ники внизувыдает окошко:
 

http://forum.eve-ru.com/index.php?s=СЕССИЯ&&app=members&module=ajax&secure_key=КЛЮЧ&section=card&mid=ИД_ЮЗЕРА

Спрашивается на кой хрен, "когда все в куках"! :trololo:


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#29
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Ай ты фантазер! Погугли что бывает, если принудительно отрубить сессию в ссылках (в исходниках или на фронтенде) на разных движках: ipb, mybb, phpbb. Каждый ведет по разному.

Никогда не интересовался движками форумов. И не тянет.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#30
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Никогда не интересовался движками форумов. И не тянет.

Тогда зачем со свиным рылом в калашный ряд лезешь?


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#31
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10006 сообщений
2458
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Ай ты фантазер! Погугли что бывает, если принудительно отрубить сессию в ссылках (в исходниках или на фронтенде) на разных движках: ipb, mybb, phpbb. Каждый ведет по разному.



Напиши первые 5 символов своей текущей сессии (sessionid cookie), я по логам проверю :trololo:



Первому, неверующему про значение сессии, прямо из печки, "когда все в куках лежит":

 

на главной форума, при наведении на ники внизувыдает окошко:
 

http://forum.eve-ru.com/index.php?s=СЕССИЯ&&app=members&module=ajax&secure_key=КЛЮЧ&section=card&mid=ИД_ЮЗЕРА

Спрашивается на кой хрен, "когда все в куках"! :trololo:

 

У меня внизу, при наведении, выдается

http://forum.eve-ru.com/index.php?showuser=12345

Сообщение отредактировал MegaDocent: 17 April 2015 - 12:43

  • 0

#32
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

 

У меня внизу, при наведении, выдается

http://forum.eve-ru.com/index.php?showuser=12345

Там скрипт. Если откроешь консоль браузера и выберешь вкладку сетевой активности, то увидишь get запросы к серверу, при наведении мыши. То, что ты написал - это ссылка на профиль. А вот окошко - это продукт скрипта (как указал выше).



MegaDocent, так же если в этом запросе вырезать сессию, то.. форум возьмет ее из кукисов. А вот ключ.. без ключа он выдаст еррор при том, что ключ так же можно было бы хранить в кукисах. Разрабы - такие разрабы.



А на phpbb при вырезании сессии из исходников отваливается капча. То бишь форум фальшивит каждый раз (родная капча).


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#33
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10006 сообщений
2458
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Там скрипт. Если откроешь консоль браузера и выберешь вкладку сетевой активности, то увидишь get запросы к серверу, при наведении мыши. То, что ты написал - это ссылка на профиль. А вот окошко - это продукт скрипта (как указал выше).



MegaDocent, так же если в этом запросе вырезать сессию, то.. форум возьмет ее из кукисов. А вот ключ.. без ключа он выдаст еррор при том, что ключ так же можно было бы хранить в кукисах. Разрабы - такие разрабы.



А на phpbb при вырезании сессии из исходников отваливается капча. То бишь форум фальшивит каждый раз (родная капча).

 

Ок. Только КАК это оказывается у простых пользователей?


  • 0

#34
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Ок. Только КАК это оказывается у простых пользователей?

Не понял вопроса..


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#35
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10006 сообщений
2458
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Не понял вопроса..

Ну я никогда строку в таком формате не видел, кроме как зайдя в консоль браузера.

Откуда простые пользователи её берут, чтобы скопировать и послать кому-то?

Как она у них оказывается в адресной строке?


Сообщение отредактировал MegaDocent: 17 April 2015 - 13:41

  • 0

#36
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Ну я никогда строку в таком формате не видел, кроме как зайдя в консоль браузера.

Откуда простые пользователи её берут, чтобы скопировать и послать кому-то?

Как она у них оказывается в адресной строке?

Хрен знает. Тут же не только эта строчка. Тут полным-полно модулей. Может где-то, да и проскальзывает.

Я сейчас просмотрел логи: там и я пару (всего 2) раз светился. Хотя я на 100% уверен и всегда смотрю на адресную строку.

В общем дело в форуме. Браузеры отпадают, так как там разные по статистике.



Самое интересное, что реальная картина много страшнее. Так как я оперую логами CDN'а, а там первый запрос или expired.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#37
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10006 сообщений
2458
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Хм. Написав мне письмо в личку никитас смог вычислить мой IP.

Не отвечайте ему в личку!  :trololo:

 

p.s. А дыры таки есть. И править таки нужно, да.


  • 0

#38
Spitfire*Нейтрал

Spitfire*Нейтрал
  • Guests

Хм. Написав мне письмо в личку никитас смог вычислить мой IP.

Не отвечайте ему в личку!  :trololo:

 

p.s. А дыры таки есть. И править таки нужно, да.

 

А я почитал главную под твоим sessionID. :trololo:

Да, дырок много.


  • 0

#39
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10006 сообщений
2458
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

А я почитал главную под твоим sessionID. :trololo:
Да, дырок много.

И чем она под мои сессион ид отличается? =)


Да, а ты как мою сессию узнал?

Сообщение отредактировал MegaDocent: 17 April 2015 - 17:46

  • 0

#40
.up

.up

    НЛО

  • Admin
  • 7086 сообщений
2461
  • EVE Ingame:Elnis
  • Corp:OMNYX

на главной форума, при наведении на ники внизувыдает окошко:
 

http://forum.eve-ru.com/index.php?s=СЕССИЯ&&app=members&module=ajax&secure_key=КЛЮЧ&section=card&mid=ИД_ЮЗЕРА

Это не сессия, а защита от CSRF скорей всего.

 

Хм. Написав мне письмо в личку никитас смог вычислить мой IP.

Да это как бы вообще не проблема)


  • 0
Изображение
Следующее утверждение истинно
Предыдущее утверждение ложно
Добро пожаловать в наш уголок вселенной…




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users