Live Http Headers и кнопка Повтор

Discussion in 'Болталка' started by rudi, 16 Dec 2010.

  1. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    Привет.
    Я смотрел видео о взломе датинга Миллионика
    http://www.youtube.com/watch?v=RjoQ-0icTwE

    Там человек использует для перехвата HTTP пакетов
    Live Http Headers
    Вот официальный сайт
    http://livehttpheaders.mozdev.org/installation.html#

    В видео можно увидеть что человек перехватывает например POST запрос
    Выделяет этот запрос мышкой, жмет на кнопку ПОВТОР
    И открывается новое окошоко где показывается выделенный запрос отдельно от всех.
    Немного подправляет параметры в этом запросе и нажимает на кнопку ПОВТОР
    чтобы отправить этот новый запрос прям из формы Live Http Headers
    И видно что браузер Mozilla обновляет стираницу сайта после такого нажатия на кнопку ПОВТОР

    Я установил себе на MOZILLA последнюю версию Live Http Headers
    Install version 0.16 of LiveHTTPHeaders now

    Она на русском языке у меня...


    Вопрос, кто еще юзает эту кнопку ПОВТОР
    она у вас срабатывает?

    У меня не работает она, не вижу что страница в браузере обновляется, может это потому что у меня на русском языке ???
     
    #1 rudi, 16 Dec 2010
    Last edited: 16 Dec 2010
  2. ad3ud

    ad3ud New Member

    Joined:
    8 Dec 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Попробуй Написать свой фаерфокс, и сделать к нему плагин О_о...
    Блядь тко нибудь помгоите мне а... Кто знает что такое декс и с чем его едят, так вот я съел почти грамм че то блядь я немогу уже... Хочу ответить на все ваши вопросы но мне плохо уже очень плохо, сначала ка
     
  3. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    дексаметазон - мля
    протести кнопку ПОВТОР
    будь другом
     
  4. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    я установил браузер SeaMonkey/2.0.11
    ибо на оф. сайте LiveHTTPHeaders
    сказано что тестировалось на mozilla и SeaMonkey

    Но эфект тот же...
    не работает кнопка ПОВТОР
     
  5. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    тут есть люди что используют LiveHTTPHeaders
    ???
    Я себе уже мозг съел
    так и не получилось заюзать кнопку повтор
     
  6. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    Да, сам постоянно пользуюсь этим аддоном (на русском языке для ФФ) - все работает. Ты же после нажатия кнопки "повтор" в окошке с отснимфанными заголовками и после появления нового, где правишь запрос, не закрываешь старое?
     
  7. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    нет не закрываю
    у меня ничего не меняется после нажатмя в новом окошке на кнопку ПОВТОР
     
    #7 rudi, 17 Dec 2010
    Last edited: 17 Dec 2010
  8. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    UP - актуально !!!
     
  9. Lasteeck

    Lasteeck *ersguterjunge*

    Joined:
    5 Apr 2010
    Messages:
    172
    Likes Received:
    109
    Reputations:
    6
    Данный аддон для лисы юзают хакеры, которые нашли диру PHP-скриптов и с помощью LFI, через HTTP заголовки, меняют титлы, прописывая в них инклуды на шеллы. Ну не об этом....

    Да все работает сам юзаю редко, но иногда.
    Все обновляется.
     
  10. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    работает всё.
     
  11. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5
    Ппц
    твои действия такие?
    1)Открываешь HTTP LIVE
    2) Идешь на сайт, например mamba.ru
    3)Ищешь заголовок GET в HTTP LIVE
    4) Выделяешь какую нить строку этого запроса и жмешь кнопку ПОВТОР
    5)Появляется новое окошко где можно редактировать запрос
    пишешь там например mamba.ru/killer - и жмешь снова кнопку повтор
    и тогда страница в браузере у тебя обновиться?
    У меня нихрена !!!
     
  12. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    eto otpravleno s HTTP Replay
     
  13. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    187
    Reputations:
    5

    да имено с окошка HTTP Replay отправляю
     
  14. Lasteeck

    Lasteeck *ersguterjunge*

    Joined:
    5 Apr 2010
    Messages:
    172
    Likes Received:
    109
    Reputations:
    6
    Идем к примеру на google.com.
    После загрузки страницы, открываем заголовки, видим самую 1 строку:

    Она будет такой.
    Кликаем на нее левой кнопкой мышки, чтоб она была выделена.

    Жмем повтор:

    Меняем к примеру:

    На...

    Жмем повтор в той же вкладе, где вписовали User Agent, и если уязвимость есть, то страница обновиться с данными что ввел, а это:

    Станет на странице, самым большим шрифтом.

    Но нужно искать LFI уязвимость, без LFI он будет спрашивать скачать файл или отменить.

    Как то так, палкой по горбу можете дать если чото не верно.

    by Lasteeck :)
     
    #14 Lasteeck, 15 May 2011
    Last edited: 15 May 2011
  15. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    402
    Likes Received:
    118
    Reputations:
    23
    Tamper Data этот плагин лучше и он работает не только у магов