[Ответить в тред] Ответить в тред

01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 26 | 1 | 5
Назад Вниз Каталог Обновить

Аноним 15/08/16 Пнд 20:46:21  134155475  
14712831820610.png (11Кб, 1152x648)
Есть некие логи, и на протяжении всего лога "session_id" и "_csrf_token" остаются неизменными(у одного и того же пользователя) а в строке "warden_user_admin_user_key" представлен номер админа, и часть его захешированого пароля. Что можно сделать с данными? Подскажите, как подделать запрос? Либо залогинится с _csrf_token? так же к каждой записи прилагается GET реквест, с описанием ip, и адреса к которому он был осуществлен. Соли нет, по которой генерируется токен - нет, так же нет и секретного ключа, в сессии. Но сам токен остается неизменным. Знающие аноны, как подделать запрос с имеющимися данными (и можно ли?), что использовать?

http://pastebin.com/Qh4mjHQC
Аноним 15/08/16 Пнд 20:54:31  134155980
бамп
Аноним 15/08/16 Пнд 20:58:08  134156197
бамп
Аноним 15/08/16 Пнд 21:03:13  134156512
бамп
Аноним 15/08/16 Пнд 21:16:27  134157436
бамп
Аноним 15/08/16 Пнд 21:23:27  134157929
бамп
Аноним 15/08/16 Пнд 21:33:27  134158641
бамп
Аноним 15/08/16 Пнд 21:39:00  134159057
бамп
Аноним 15/08/16 Пнд 21:40:42  134159197
Слушай, а зачем вообще в сессию пользователя кто-то пишет id админа и часть захешированного пароля? Ты точно уверен, что правильно определил, что такое warden_user_admin_user_key? И как ты, глядя на хеш, определяешь, что нет соли?
Аноним 15/08/16 Пнд 21:40:43  134159198
бамп
Аноним 15/08/16 Пнд 21:44:40  134159499
>>134159197
http://stackoverflow.com/questions/23597718/what-is-the-warden-data-in-a-rails-devise-session-composed-of/23683925
Аноним 15/08/16 Пнд 21:46:27  134159641
бамп
Аноним 15/08/16 Пнд 21:48:41  134159820
бамп
Аноним 15/08/16 Пнд 21:51:50  134160023
Чего-то не вижу часть захешированного пароля админа.
>\"$2a$10$E40VhRY./Btr37/Ie5btf.\"]"
Это не хеш же.
Аноним 15/08/16 Пнд 21:55:12  134160232
>>134160023
bcrypt hash, первые 30 символов.
Аноним 15/08/16 Пнд 21:58:03  134160447
>>134160232
Ого, а может и запрос кинешь?
Аноним 15/08/16 Пнд 21:59:27  134160554
>>134160447
Какой запрос? Я не знаю как составить, спомощью какой проги, как подделать, имея на руках данные сесии (которые похоже неизменны, типо статичиские чтоль для конкретного пользователя).
Аноним 15/08/16 Пнд 22:01:40  134160731
>>134160554
Я запросы руками пишу...
Сессия может сменить айди спустя какое-то время
Аноним 15/08/16 Пнд 22:03:30  134160853
>>134160731
Там промежуток в два месяца с одинаковым ид. А можешь пожалуйста состаить пример по тому что я скинул?Можно ли с помощью сесии залогиниться? Просто, похоже там запросы, только на показать, отправить, удалить, а логина - нет вроде. Помоги пожалуйста разобраться.
Аноним 15/08/16 Пнд 22:04:54  134160943
>>134160731
Как пишешь, и чем отправляешь?
Аноним 15/08/16 Пнд 22:09:46  134161265
бамп
Аноним 15/08/16 Пнд 22:24:52  134162303
бамп
Аноним 15/08/16 Пнд 22:33:12  134162944
>>134160853
Маня, ты ебанутая? Как ты залогинишься с данными этой сессии? Иди сначала книжки почитай
Аноним 15/08/16 Пнд 22:38:47  134163381
С чего ты взял, что это возможно, наркоман? Сессия на стороне сервера, блять, цепляется.

Если там какая-нибудь мультидоменная сессия, которая хранится в каком-нибудь ХуеRedise, то ты можешь спиздить куки и подставить.

То, что ты имеешь часть хэша админа дает тебе ровным счётом нихуя, ибо оставшийся кусок хэша ты не имеешь и можешь брутить хуеву тучу лет.

csrf вообще одноразовый и служит для того, чтобы всякие мрази не спамили в форму без открытия странички.
Аноним 15/08/16 Пнд 23:00:00  134164823
>>134163381
>>134162944
Есть еще authenticity_token из sandbox.
И _csrf_token не одноразовый, а в каждом запросе одинаковый(для одного и того же пользователя) разница в запросах месяц.
Аноним 15/08/16 Пнд 23:07:47  134165418
бамп
Аноним 15/08/16 Пнд 23:47:03  134168125
бамп

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 26 | 1 | 5
Назад Вверх Каталог Обновить

Топ тредов