Автор: apple_rom , 9 января 2007
Нашел код, пока не важно где. Вопрос в другом - что это может быть и насколько подобная информация может быть "кому-то полезна"?
Ответы в стиле "что-то из хтмль" не интересны, и так понятно. Интересует, может, вдруг, кто конкретно узнает, например, свою "каждодневную работу" и растусует откуда такой берется и как может использоваться.
[code:1]Accept-Language: ru
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Host: forum.rom.by
Connection: Keep-Alive
Cookie: forumromby_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%22%22%

2893%3B%7D

3A1%3A%7Bi%3A14289%3Bi%3A1168342893%3B%7D

B r i d g e UЛьQSНE♀Ph↓ ☻ j☺ u♀3█ §АU АЕ└|6НE№PhЮr А u♀ш(   Е└|↑ЛE№Гx♦♦u☼Гx♀
L S E T \ H A R D W A R E P R O F I L E S \ C U R R E N T \ S Y S T E M \ C
ЛE◘Гx♦♦u♫Гx♀♦r◘ЛH◘Л♀◘Й♫j P §$U А u♀ §,U АЛ╟_^]┬◘ UЛьQЛE♀ЛM►SЛ]◘VН♦@Н♦БWЛ8Л7ЙE№┴
A☻Аa♥ fЙy♠ЙQ◘ЙQ♀ы◄f╤m№BЎE№☺Й§Ав Аu◘f9}№uщыТ3└ыгUЛьQГe№ Л§Дв АSЕ╥☼Ф├V■╦WЛ}◘Л7КF☺
┴♦Бц ♥ Йp►Нt> Йp↑_^Й◙3└[┬♀ ╠ЛD$◘S3█VЛt$♀Л♫f╟@♦☺ И↑╞@☺☺КQ☺Ат☺Ў┌╞@☻☺ИX♥fЙX♠W←╥Гт
s 5.1 Windows 2000 LAN Manager LORIEN /1.1
Accept: */*
Referer: http://forum.rom.by/topic14289.html
Accept-Language: ru
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Host: forum.rom.by
Connection: Keep-Alive
Cookie: forumromby_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%22%22%[/code:1]
Содержимое данного поля является приватным и не предназначено для показа.

BBCode

  • HTML-теги не обрабатываются и показываются как обычный текст
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.

GetinakS

19 лет 1 месяц назад

Это запрос браузера. С кукисами и какими-то данными в POST.
Полезность с точки зрения юзера - довольно мала (это если сидеть со сниффером и слушать, уж больно много мусора пролетает), хотя если понадобится спецлсужбам - найдут усё что надо.
Если рассматривать информацию с точки зрения сервера - полезна, выдает юзерскую операционку, версию браузера, желательный язык, сжатие. Ну и собственно данные, которые надо разместить.
Конкретно из этого запроса ясна операционная система и браузер.

Бррр, или это вообще кусок вытянутый со сниффера?

DanZer

19 лет 1 месяц назад

Кукисы опознаются легко. Вот кусок, относящийся к реестру меня смущает... И куча мусора вокруг. Чем-то напоминает восстановленные файлы, поверх которых уже что-то записалось.

mikkey

19 лет 1 месяц назад

Может это вообще кусок из свапа?
Только мусор странно выглядит, а между последней буквой первого кука и первой буквой второго скока байт? Лучшеб было в дамп hex показать.
Но с вероятностью в 99% можно сказать, что ентому файлу не более двух суток отроду и форум читали под "Гостем" :)

Llama

19 лет 1 месяц назад

ИМХО тихий крэш на файловой системе - вмета вменяемого кукиза отдается мусор попавший в файл...
Эта ситуация вопросизводима?

apple_rom

19 лет 1 месяц назад

Эта ситуация вопросизводима?

Да, однако информация каждый раз - разная (ведь есть много других сайтов, где я бываю :) ). Данный кусок приведен именно как "наиболее читабельный", чтобы можно было бы больше о нем сказать.

Вообще, видимо, я не совсем понятно выразился. Смысл ситуации следующий. Эта информация была найдена там, где ей, скажем так, никак "не положено быть". КАК она туда попала - в принципе, ясно. Потому важно именно то, ОТКУДА сие есть.

п.с. По подсказке знакомых хакеров сейчас пытаюсь проверить, не является ли это содержимом буфера сетевой карты, в частности сказали про не слишком много мне говорящий "пакет SAMBA". Буду признателен за любые наводки и комментарии.

Al_Lexx

19 лет 1 месяц назад

Не отпускают мысли о чём то вроде DARPA.

Hohmach

19 лет 1 месяц назад

http://en.wikipedia.org/wiki/Server_Message_Block

apple_rom

19 лет 1 месяц назад

Тревога оказалось ложной, "скользкая" информация оказывается "где не нужно", скажем так, относительно "непредумышленно", посему вопрос снимается.
п.с. Информация, опять же, оказалась тоже "относительно случайной" частью ядра ОС (Windows).