Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Сессии
 
 автор: jaber-X   (23.05.2007 в 04:18)   письмо автору
 
 

как подделать сессии или подобрать...

   
 
 автор: mefestofel   (23.05.2007 в 04:28)   письмо автору
 
   для: jaber-X   (23.05.2007 в 04:18)
 

Никак, на форуме этот вопрос поднимается чуть ли не каждый день...
Для тех кто на бронепоезде:
Идентификатор сессии - это 128 битное число, количество вариантов равное 2 в степени 128... Вас не смущает такое количество вариантов для перебора?

   
 
 автор: Valick   (23.05.2007 в 08:08)   письмо автору
 
   для: jaber-X   (23.05.2007 в 04:18)
 

Позволю себе процитировать самого себя:
" автор: Valick (12.01.2007 в 23:33) письмо автору

Теоретически поддлелать сессию можно всего лишь надо перебрать 36^32, а по теории вероятности его можно угадать с первого раза.
чаще всего идентификаторы сессий "воруют". "

   
 
 автор: Trianon   (23.05.2007 в 09:58)   письмо автору
 
   для: Valick   (23.05.2007 в 08:08)
 

16^32

   
 
 автор: coloboc66   (23.05.2007 в 11:11)   письмо автору
 
   для: Trianon   (23.05.2007 в 09:58)
 

... по теории вероятности его можно угадать с первого раза. - я вот тут из чисто спортивного интереса подсчитал вероятность угадывания с первого раза. Она равна 3*10 в степени -37 (%) Хе-хе... Сессии нада воровать, а не угадывать...

   
 
 автор: Wita1y   (23.05.2007 в 11:37)   письмо автору
 
   для: coloboc66   (23.05.2007 в 11:11)
 

>Сессии нада воровать, а не угадывать

Для чего нужно это делать?
Взлом сайта или что-то другое?

   
 
 автор: coloboc66   (23.05.2007 в 11:50)   письмо автору
 
   для: Wita1y   (23.05.2007 в 11:37)
 

Любые действия на сайте под чужим именем.

   
 
 автор: cheops   (23.05.2007 в 11:51)   письмо автору
 
   для: Wita1y   (23.05.2007 в 11:37)
 

Скорее не сайта, а аккаунта...

   
 
 автор: mefestofel   (23.05.2007 в 12:37)   письмо автору
 
   для: Valick   (23.05.2007 в 08:08)
 

Число 2^128 это 3.40282366921E+038 (не пугает количество вариантов), пусть на Вашем сайте в сутки бывает по 10000 посетителей, число вариантов уменьшается до 2^114. Пусть каждый запрос занимает 1,24 Kb, через один миллиард обращений накрутится 1 Гб трафика.... Думаю все понятно, дальше эту цепь продолжать не надо...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования