вероятность взлома акков внешними скриптами?

843
.
В стельку трезвый
Крем (26.02.2011/15:53)
понятно что такой лажи с сидами нет.
Почитай ссылку которую я дал.
Может поймёшь почему нет.
.
olgreh (26.02.2011/15:57)
В принципе зашифрованый пароль узнать можно и на 3.2.2 он примется системой если знаешь к какому нику его прописать на входе.
значит что бы взломать акк нам нужно знать две вещи:
* зашифрованный пароль
* ник пароля.

вопрос: при перехвате сессии ник ведь тоже передается?
.
Максим (26.02.2011/16:03)
Почитай ссылку которую я дал.
Может поймёшь почему нет.
уже так маленько въезжаю.
.
В стельку трезвый
Крем (26.02.2011/15:54)
olgreh, и правильно ли я понял? при перехвате сессии ловится закодированный пароль? или как?
Неправильно ты понял.
Никакой пароль не ловится. Ловится твоя сессия и используется в дальнейшем. Псоле уничтожения сессии ничё не сделаешь.
.
Максим (26.02.2011/16:06)
Неправильно ты понял.
Никакой пароль не ловится. Ловится твоя сессия и используется в дальнейшем. Псоле уничтожения сессии ничё не сделаешь.
то есть в этом случае на замену пароля у злоумышленника есть ровно столько времени, сколько я буду он лайн?
.
Zenit The BesT
Крем (26.02.2011/15:52)
что такое мд5?мод денвер?
.
В стельку трезвый
Крем (26.02.2011/16:09)
то есть в этом случае на замену пароля у злоумышленника есть ровно столько времени, сколько я буду он лайн?
замена пароля требует старый пароль.
.
Zenit The BesT
Крем (26.02.2011/16:09)
то есть в этом случае на замену пароля у злоумышленника есть ровно столько времени, сколько я буду он лайн?

Невозможно это.
.
Scroll (26.02.2011/16:11)
сам знаю
.
уф... а старый пароль мы сможем украсть или нет? запутался.
Всего: 48