|
[WBB] Kleinanzeigenmarkt Exploit by fred777
|
|
23.12.2009, 14:53
(Dieser Beitrag wurde zuletzt bearbeitet: 23.12.2009 14:53 von SouL.)
Beitrag: #15
|
|||
|
|||
|
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Gibt es denn keine andere möglichkeit ?
Also ich hab mir jetzt mal per "Live HTTP headers" die geloggten Cookie sätze angeguckt. Code: Cookie: __utma=152286383.165451599.1261036593.1261566766.1261568282.68; __utmz=152286383.1261566766.67.7.utmcsr=german-roleplay.net|utmccn=(referral)|utmcmd=referral|utmcct=/; grc_boardLastActivityTime=1261569741; grc_userID=; grc_password=; __unam=4496c67-1259ba4f8e1-38161943-555; __utmb=152286383.38.10.1261568282; __utmc=152286383; grc_cookieHash=96ca7bca4e1493e8bbd3993d9897f0171824a572Gut zu erkennen ist "grc_userID" was klar sein sollte "grc_password" was eigentlich auch klar sein sollte und "grc_cookieHash" was im normal fall auch klar sein sollte. Jetzt hab ich natürlich schon ein wenig getüftelt aber bis jetzt noch zu keinem ansehbarem Ergebnis gekommen. Mehr oder weniger beschäftigt mich diese Zeile "__utmb=152286383.38.10.1261568282; __utmc=152286383; " Ich werd mich mal dran setzen und wenn ich was raus haben sollte melde ich mich noch einmal ;) Mfg |
|||
|
23.12.2009, 14:55
Beitrag: #16
|
|||
|
|||
|
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Ich weiß zwar nicht, was es zu bedeuten hat, bin mir aber ziemlich sicher, dass es (für uns) uninteressant ist. Sprich: Braucht man nicht unbedingt, wichtig sind die grc_... Cookies.
tooltime |
|||
|
23.12.2009, 15:15
Beitrag: #17
|
|||
|
|||
|
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Ich weiß zwar nicht genau wie das bei Wbb ist, aber ich glaube über die Cookies kannstes vergessen.
Die __utmc Cookies sind von google analytics, die ham nix mit dem Login zu tun. Wenn du den Hash selbst nicht gecrackt kriegst, könntest du ihn auch bei Hashkiller ins Forum posten. |
|||
|
23.12.2009, 16:03
Beitrag: #18
|
|||
|
|||
|
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Jo, vor allem bei WBB3 sollte nichts funktionieren mit Cookies.
Bei früheren Versionen gabs mal Insecure Cookie Handling.. |
|||
|
23.12.2009, 16:22
Beitrag: #19
|
|||
|
|||
| RE: [WBB] Kleinanzeigenmarkt Exploit by fred777 | |||
|
23.12.2009, 16:42
Beitrag: #20
|
|||
|
|||
|
RE: [WBB] Kleinanzeigenmarkt Exploit by fred777
Nein, ich denke wir haben an einander vorbei geredet. Klar kann es sein, dass du die Cookies ersetzen kannst, nur dass der Sha1 Hash mit den Cookies in verbindung steht denke ich nicht. Habe es allerdings auch noch nicht versucht..
|
|||
Thank given by |
|
|





Thank given by![[Bild: fred777.jpg]](http://peterlustig.pytalhost.com/gfx/fred777.jpg)



