PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Session-Strings [war: Dringende Frage zu einem Script]



Pider
10.09.2002, 22:07
Hab eine sehr wichtige Frage. Wenn man z.B. die seite http://www.conrad.de/ im Browser eingibt und enter drückt dann wird man weitergeleitet zu http://www.conradcom.de/scripts/wgate/zcop_b2c3b383cdf/~flNlc3Npb249UDkwV0dBVEU6Q19BR0FURTA2OjAwMDAuMDQ5Ny4xODc5ZmZlMCZ+aHR0cF9jb250ZW5 0X2NoYXJzZXQ9aXNvLTg4NTktMSZ+U3RhdGU9MzgwNTI1NTQwMQ==?~template=PCAT_AREA_S_BROW SE&shop=B2C&p_init_ipc=X und mir geht es um diesen Teil der Addy - ~flNlc3Npb249UDkwV0dBVEU6Q19BR0FURTA2OjAwMDAuMDQ5Ny4xODc5ZmZlMCZ+aHR0cF9jb250ZW5 0X2NoYXJzZXQ9aXNvLTg4NTktMSZ+U3RhdGU9MzgwNTI1NTQwMQ==? - ich habe öfters gesehen wie ein paar Leute in einem Chat mit genau dieser Sprache dort sprechen , und ich möchte wissen wie oder mit welchem Programm ich diesen Script oder was es ist encoden kann. Es wäre mir sehr wichtig da mich diese Leute versucht haben zu hacken. Ich wäre ihnen sehr dankbar wenn sie mir helfen könnten.

The Prophet
11.09.2002, 08:54
Das wird nicht mehr als eine Session Funktion sein. Die Sprache könnte PHP oder ASP sein. Um das raus zu finden müsste man mehr in Erfahrung bringen (Ich zumindestens:D). Da das ganze vermutlich Servseitig geparst wird dürftest du mit deinem vorhaben wenig erfolg haben. Das ganze gilt als sehr sicher.

Steffen
11.09.2002, 13:32
Wie The Prophet schon sagte ist das zu 99% ein Session-String, d.h. eine Zeichenkette, die über alle Seiten hinweg, die du auf Conrad.de besuchst, weitergereicht wird. So weiß der Server, dass die aktuelle Seite von dem Benutzer aufgerufen wird, der z.B. vorher den Arbeitsspeicher in den Warenkorb gelegt hat. Er kann dich also wieder erkennen.

Solche Zeichenketten werden (zumindest in PHP) mit Verschlüsselungsfunktionen wie z.B. MD5 erstellt, die man nicht mehr entschlüsseln kann. Und auch wenn man das könnte, hätte das wenig Sinn, denn es würde nur eine mehr oder weniger zufällige Zahlen- und Buchstabenkombination zum Vorschein kommen.

Das einzige Ziel ist, die Wahrscheinlichkeit, dass mehrmals die gleiche Zeichenkette generiert (und verschiedenen Besuchern zugeordnet) wird, so niedrig wie möglich zu halten (sonst könnte es z.B. dazu kommen, dass man in seinem Warenkorb Artikel vorfindet, die ein anderer Website-Besucher beabsichtigt zu kaufen).

Pider
11.09.2002, 13:59
Ja das kann sein ,aber die Leute können das ja auch entschlüssen (Die Gruppe die das Textet) die unterhalten sich ja so , also muss es ein Programm zun entschlüsseln geben , ich meine mal Xon-Script oder irgendsowas in der Art gehört zu haben.

MFG Peter

Toaster
11.09.2002, 15:06
Hi,

in welchem Chat wird den so gesprochen, gib mal eine Adresse, vielleicht ist es leichter einzuordnen wenn man sich das mal anschauen kann.

Gruß

Toaster

Pider
11.09.2002, 23:05
Der Chat ist http://www.chat4free.de/ - Dort im Raum Computer , bleib mal ein bisschen länger drin und schau wie die reden , so um 6 oder 7 wenn da viel los ist dann bekommt man das gut mit.

MFG Peter