PDA

View Full Version : ُSESSID



jojohacko
چهارشنبه 27 آبان 1388, 13:37 عصر
سلام.
یه سایت هست با ASP و ایجکس که برای رفتن به صفحات مختلف یه session صادر میکنه و تحت یه فرمول که در پایین مینویسم آخر URL اضافه میکنه و به صفحه مورد نظر میره و هر بار که بروزر رو بسته و دوباره باز کنیم یه session جدید ایجاد میکنه.

مثلا اینو :

"/main/main.cgi?LANGID=FARSI&SESSID=c5cfc367f64c50db6f1a7e210c193f8a"

اخر www.victim.com (http://www.victim.com) قرار میده و به main میره و هر بار هم عدد جلو SESSID تغییر میکنه.

حالا میخوام با PHP به یکی از صفحات این سایت دسترسی پیدا کنم ولی نمیدونم چه جوری باید این Session رو با php بگیرم و به جای این SESSID (قسمت قرمز رنگ) قرار بدم.

امیـرحسین
چهارشنبه 27 آبان 1388, 21:31 عصر
سلام
اگر منظورتون این بود که میخواید این مقدار رو از URL بخونید، دو متغیر زیر حاوی این کلید هستند:
$_GET['SESSID'] , $_REQUEST['SESSID']
اگر این مقدار در یک SESSION از نوع PHP ذخیره شده، این مقدار یک کلید دستیابی داره که اگر کلیدش عبارت SESSID باشه، متغیر زیر حاوی این مقداره:
$_SESSION['SESSID']

jojohacko
پنج شنبه 28 آبان 1388, 22:42 عصر
خوب چه جوری میتونم لینک رو توی یه صفحه PHP صدا بزنم و بعد با دستور echo سیزن(sessid) رو از توش بخونم و نمایش بدم؟

مثلا www.victim.com (http://www.victim.com) رو که باز میکنم و اطلاعات رو دیباگ میکنم sessid صادر شده و برای باز کردن بقیه صفحه ها از همون sessid استفاده میکنه حالا تو PHP چه جوری لینک رو صدا بزنم و sessid رو دقیقا مثل ویندوز دیباگ کنم و برش دارم؟

jojohacko
جمعه 29 آبان 1388, 11:34 صبح
صفحه اول که باز میشه sessid برای ما صادر میشه و برای باز کردن بقیه صفحه ها باید از اون استفاده کنیم.
وقتی با Snifer اطلاعات رو تحط نظر گرفتم متوجه این قضیه sessid شدم حالا چه جوری تو PHP اطلاعات رو snif کنم؟