Аудентификация на Webmoney.ru

Discussion in 'Безопасность и Анонимность' started by bublebuble, 7 Apr 2008.

  1. bublebuble

    bublebuble Elder - Старейшина

    Joined:
    15 Sep 2007
    Messages:
    111
    Likes Received:
    28
    Reputations:
    0
    Решил осмотреть всемирно известную Вэбмани, нашёл кое-что:
    Для авторизации по новому методу у компа открывается порт 2803, доступ ко всей структуре осуществляется через метод POST, при авторизации с сайта вебмани выполняется скрипт и POSTится на наш локалхост.
    Рассмотрим авторизацию с сайта вебмани-допустим мы входим в систему-получается ссылка https://login.wmtransfer.com/GateKeeper.aspx?RID=85f98a7f-5cbf-4032-81de-9a35011dd3ca&lang=ru-RU&rnd=0.$номер&SP=Login%2Easp
    на этой странице генерируется картинка из хэша в базе данных, этот же хэш передаётся по методу POST и обрабатывается программой.
    При вводе правильного пароля идёт POST на сайт вебмани и добавляется куки с вашим зашифрованным логином и паролем.
     
    #1 bublebuble, 7 Apr 2008
    Last edited: 19 Jul 2008
    1 person likes this.
Loading...