Size: a a a

DC8044 🎄 Newf5G

2021 January 12

C

Cooper in DC8044 🎄 Newf5G
Я знаю, что движок сайта - какой-то лютый кастомный самопис (за исключением пары частей, которые явно опенсурс и обновляются), так что возможностей поковыряться есть выше крыши
источник

A

Alex Shmel🐝 in DC8044 🎄 Newf5G
Cooper
Большое спасибо за советы и подсказки, @mdxxe , @AlexShmel !
немазашо
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Что за алгоритм может использоваться? mbonvwcre1rukk5glw0ix8ity28kcpp4
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Предполагаю что тупо aes какой-то фигни
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
но мб что-то есть конкретное и я об этом не знаю. Это сессионная кука (я поменял контент, не нужно красть))
источник

C

Cooper in DC8044 🎄 Newf5G
Gott sei Dank
Предполагаю что тупо aes какой-то фигни
Мне кажется, что AES не стал бы выдавать столько повторяющихся символов
источник

C

Cooper in DC8044 🎄 Newf5G
Тут "ee" , "kk", " pp"
С точки зрения вероятности вряд ли возможно, что AES такое выдаст
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
ee убери
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
т.к. я поменял там одну букву
источник

C

Cooper in DC8044 🎄 Newf5G
Ааа
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
а вот kk и pp настоящие
источник

C

Cooper in DC8044 🎄 Newf5G
Я бы посмотрел, как меняются эти значения, если сервер позволяет без геморроя получить несколько сессионных кук
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
Секвенсер вошёл в чат
источник

C

Cooper in DC8044 🎄 Newf5G
Gott sei Dank
Предполагаю что тупо aes какой-то фигни
Я не думаю, что это какое-то шифрование (по крайней мере надёжное). Обычно у известных алгоритмов частота каждого байта одинакова

А вот семейство "быстрых" хеш-функций вполне могло бы выдать что-нибудь такое. Но я не думаю, что владельцы ресурса на столько запаривались
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Cooper
Я не думаю, что это какое-то шифрование (по крайней мере надёжное). Обычно у известных алгоритмов частота каждого байта одинакова

А вот семейство "быстрых" хеш-функций вполне могло бы выдать что-нибудь такое. Но я не думаю, что владельцы ресурса на столько запаривались
владельцы ресурса убер
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
Но в общем-то да, я просто нашел место где ликается sessionId настоящий по типу 12482124921
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
а кука sessionId выглядит так
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
я вот и подумал, что может это какой-то довольно известный подход к созданию такой куки, т.к. встречал похожее не на одном ресурсе, и не только у убера
источник

C

Cooper in DC8044 🎄 Newf5G
Так мб он генерируется каким-то "случайным" алгоритмом, и никаких данных в нём не спрятано?

Т.е. основная задача этой строки, имхо, быть уникальной, а не нести какую-то информационную нагрузку

Есть же куча таких генераторов, начиная юниксовыми uuid и заканчивая ID роликов на ютубе
источник

GD

Gott sei Dank in DC8044 🎄 Newf5G
мб, все может быть, но тогда скажи мне откуда взялся session_id=1001001004282
источник