За последние 24 часа нас посетили 18882 программиста и 1616 роботов. Сейчас ищут 958 программистов ...

Непонятная аутентификация

Тема в разделе "Прочие вопросы по PHP", создана пользователем neverlose, 21 мар 2011.

  1. neverlose

    neverlose Активный пользователь

    С нами с:
    27 авг 2008
    Сообщения:
    1.112
    Симпатии:
    20
    Всем привет.
    Вопрос простой, ответ думаю будет сложным.
    www.rzonline.ru - как на этом сайте реализована аутентификция?
    Понятно что используется AJAX но firebug улавливает всего 2 запроса.
    Причём для проверки аутентификционных данных отправляются всего 2 параметра: id пользователя и token.
    Откуда они берутся?, в коде их нигде не нашёл, в firebuge тоже нигде не возвращаются.
     
  2. goshalve

    goshalve Guest

    Используй например Naviscope для мониторинга сетевых пакетов там понятно станет
     
  3. Gromo

    Gromo Активный пользователь

    С нами с:
    24 май 2010
    Сообщения:
    2.786
    Симпатии:
    2
    Адрес:
    Ташкент
  4. neverlose

    neverlose Активный пользователь

    С нами с:
    27 авг 2008
    Сообщения:
    1.112
    Симпатии:
    20
    http://pixs.ru/showimage/qweJPG_9322343_1887617.jpg

    Gromo, у меня не тот фаербаг?
    Я вхожу на сайт, вхожу под login/pass, в фаербаге обращения к этой странице не вижу (скрин).
     
  5. goshalve

    goshalve Guest

    neverlose
    У тебя судя по скрину навископ стоит,он ловит все обращения ,когда дело касается аутентификации,с трудом не поймает
     
  6. neverlose

    neverlose Активный пользователь

    С нами с:
    27 авг 2008
    Сообщения:
    1.112
    Симпатии:
    20
    Да, я поставил как ты и советовал, не копался в нём ещё пока. Просто хотел узнать где Gromo в фаербаге увидел обращение к той странице.
     
  7. Gromo

    Gromo Активный пользователь

    С нами с:
    24 май 2010
    Сообщения:
    2.786
    Симпатии:
    2
    Адрес:
    Ташкент
    neverlose
    а почему ты ловишь в консоли? лови во вкладке сеть - там показываются все запросы, совершаемые браузером
     
  8. goshalve

    goshalve Guest

    neverlose
    В нем 2я кпопка слева-это менеджер исходящих пакетов http .Нажимаешь идёт список всех сайтов,количество истории наверху,просто раскрываешь сайт и наслаждаешься выводом пакетной информации.После того как была произведена аутентификация-покопайся в новых пакетах,там довольно легко найти нужный
     
  9. neverlose

    neverlose Активный пользователь

    С нами с:
    27 авг 2008
    Сообщения:
    1.112
    Симпатии:
    20
    Спасибо, нашёл всё что нужно.
     
  10. goshalve

    goshalve Guest

    neverlose
    Есть программа InetCrack только это уже для отправки пакетов http.В окне можно и вывожд посмотреть,можно зациклить,вконтакте так до определенного момента можно было заспамить входящие у человека,я так сам себя в друзья добавил!