elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  DOBLE SESION...SI SE PUEDE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: DOBLE SESION...SI SE PUEDE  (Leído 3,901 veces)
RaDioX - Noxz


Desconectado Desconectado

Mensajes: 1.411

Toco 4 Años Mas....


Ver Perfil
DOBLE SESION...SI SE PUEDE
« en: 4 Julio 2006, 08:54 am »

recuerdan que hace poco publique sobre el "Babysitting" ??
http://foro.elhacker.net/index.php/topic,123269.0.html


y adivinen.. ahorita..estaba hablando con un amigo " The_Mõ®õ" ahora tambien militante de este foro..yo le regale una de mis cuentas..
ahorita.. probamos si se podia entrar una segunda vez con una cuenta ya loggeada.. y adivinen si se puede..
lo peor de todo es que la primera persona NO es expulsada..
ambos seguimos navegando dentro del foro como la misma persona..
yo me puse en ver los 10 ultimos mensajes..mi amigo publico un mensaje, le di actualizar y me lo mostro como escrito..

conclusion.. se puede babysitting.. se puede entrar a una cuenta sin que la otra persona se de cuenta..
eso me parece un grave error del foro.. sinceramente nose a que atribuirle esto.


« Última modificación: 4 Julio 2006, 09:01 am por Noxz » En línea


Where Hackers Must Live... I OWN.
        "KNOWLEDGE IS POWER"
"KNOWLEDGE SHARED IS POWER LOSS!"

El amor es algo placentero que te hace cruzar caminos dolorosos

Que Nos Gobiernen, Juzguen y Cuiden Las Putas Ya Que Sus Hijos Nos Han Fallado!!!!!!
The_Mõ®õ

Desconectado Desconectado

Mensajes: 23


Quien... Yo??


Ver Perfil WWW
Re: DOBLE SESSION...SI SE PUEDE
« Respuesta #1 en: 4 Julio 2006, 09:01 am »

Pues esto no es nuevo en internet, incluso en el mismo hotmail se puede hacer (ya lo he hecho antes), y la verdad es muy facil el no se notado, todo radica en usar un explorador diferente al que la otra persona esta usando, y asi la validacion es saltada a la hora de hacer la comparacion.
Si no creen, pruebenlo ustedes mismos, ya que personalmente creo que el problema viene de las session, que al igual que con algunos scripts, no funcionan en todos los exploradores.


« Última modificación: 4 Julio 2006, 09:06 am por The_Mõ®õ » En línea

"The_Mõ®õ"
дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.110


Ver Perfil WWW
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #2 en: 4 Julio 2006, 09:03 am »

Es muy facil, en la sesion de php se le puede agregar que mire la ip de la ultima activadad y listo.

Tendrían que determinar un cierto tiempo para el cambio de ip, sencillo.
En línea

RaDioX - Noxz


Desconectado Desconectado

Mensajes: 1.411

Toco 4 Años Mas....


Ver Perfil
Re: DOBLE sección...SI SE PUEDE
« Respuesta #3 en: 4 Julio 2006, 09:07 am »

Pues esto no es nuevo en internet, incluso en el mismo hotmail se puede hacer (ya lo he hecho antes), y la verdad es muy facil el no se notado, todo radica en usar un explorador diferente al que la otra persona esta usando, y asi la validacion es saltada a la hora de hacer la comparacion.
Si no creen, pruebenlo ustedes mismos, ya que personalmente creo que el problema viene de las sessions, que al igual que con algunos scripts, no funcionan en todos los exploradores.
el tenia OPERA yo IE6..
la cosa es eso?
En línea


Where Hackers Must Live... I OWN.
        "KNOWLEDGE IS POWER"
"KNOWLEDGE SHARED IS POWER LOSS!"

El amor es algo placentero que te hace cruzar caminos dolorosos

Que Nos Gobiernen, Juzguen y Cuiden Las Putas Ya Que Sus Hijos Nos Han Fallado!!!!!!
The_Mõ®õ

Desconectado Desconectado

Mensajes: 23


Quien... Yo??


Ver Perfil WWW
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #4 en: 4 Julio 2006, 09:23 am »

Es muy facil, en la sesion de php se le puede agregar que mire la ip de la ultima activadad y listo.

Tendrían que determinar un cierto tiempo para el cambio de ip, sencillo.

Pues si en teoria es bastante sencillo, se saca con [IP NUMBER], pero se esta arrriesgando mucho. En el caso de conexiones de red con DHCP dinamico, siendo una conexion por wireless a internet que suele desconectarce en ocasiones y cambiar la ip sin sikiera notarlo tendriamos un gran problema a la hora de publicar post de seguido no?
En línea

"The_Mõ®õ"
дٳŦ٭
GNU/Linux Infrastructure Specialist
Ex-Staff
*
Desconectado Desconectado

Mensajes: 5.110


Ver Perfil WWW
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #5 en: 4 Julio 2006, 09:24 am »

Si, por eso tendrian que determinar un tiempo para el cambio de ip
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.247


Made in Spain.


Ver Perfil WWW
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #6 en: 4 Julio 2006, 11:06 am »

En hotmail se puede hacer, pero solo para mirar el correo web, no se puede iniciar dos sesiones al mismo tiempo, aunque sean de dos clientes de messenger diferentes.
En línea

RaDioX - Noxz


Desconectado Desconectado

Mensajes: 1.411

Toco 4 Años Mas....


Ver Perfil
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #7 en: 4 Julio 2006, 19:25 pm »

En hotmail se puede hacer, pero solo para mirar el correo web, no se puede iniciar dos sesiones al mismo tiempo, aunque sean de dos clientes de messenger diferentes.

no se desvien.. el punto es que pasa en el foro...
que se puede hacer al respecto?
En línea


Where Hackers Must Live... I OWN.
        "KNOWLEDGE IS POWER"
"KNOWLEDGE SHARED IS POWER LOSS!"

El amor es algo placentero que te hace cruzar caminos dolorosos

Que Nos Gobiernen, Juzguen y Cuiden Las Putas Ya Que Sus Hijos Nos Han Fallado!!!!!!
whaky

Desconectado Desconectado

Mensajes: 150


Angel del Infierno


Ver Perfil
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #8 en: 4 Julio 2006, 20:08 pm »

me parec una bobada, en to2 los foros y en tos laos se puede acer eso, uses el mismo o distinto navegador.

Pêro claro, para hacer eso necesitas saber el password del user (Cosa que normalmente solo deberia conocer el user) asi que no merec la pena hacer nada al respecto.

Me imagino que el-brujo podria hacer un sistema que si detecta un user con 2 ip´s a la vez le expulse o algo asi, pero no merece la pena para un foro. :S
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
RaDioX - Noxz


Desconectado Desconectado

Mensajes: 1.411

Toco 4 Años Mas....


Ver Perfil
Re: DOBLE SESION...SI SE PUEDE
« Respuesta #9 en: 4 Julio 2006, 21:09 pm »

me parec una bobada, en to2 los foros y en tos laos se puede acer eso, uses el mismo o distinto navegador.

Pêro claro, para hacer eso necesitas saber el password del user (Cosa que normalmente solo deberia conocer el user) asi que no merec la pena hacer nada al respecto.

Me imagino que el-brujo podria hacer un sistema que si detecta un user con 2 ip´s a la vez le expulse o algo asi, pero no merece la pena para un foro. :S
el hecho en que un usuario este con 2 IPs es babysitting...
yo pregunte si este acto deja alguna clase de registro..
seria bloquear dichas IPs..para que alguien se sepa el pwd de otro, incurre en haberse robado la clave de una u otra forma.
En línea


Where Hackers Must Live... I OWN.
        "KNOWLEDGE IS POWER"
"KNOWLEDGE SHARED IS POWER LOSS!"

El amor es algo placentero que te hace cruzar caminos dolorosos

Que Nos Gobiernen, Juzguen y Cuiden Las Putas Ya Que Sus Hijos Nos Han Fallado!!!!!!
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
El subsistema Linux de Windows 10 puede ser un arma de doble filo con ...
Noticias
wolfbcn 0 2,168 Último mensaje 9 Agosto 2016, 02:29 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines