Как обмануть сервер через модификацию запроса HTTP?

Discussion in 'Безопасность и Анонимность' started by Marlboro_X, 21 Dec 2007.

  1. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
    (не знаю в правильный ли раздел написал, если что перебросьте тему плз)

    Помница мне при прохождении 1 квеста ачата было задание с подделкой ответа сервера. Так вот что интересует: на сайте лежит текстовик "test.txt", бот проверяет наличие текстовика в корневике и, если он есть, то дает доступ к определенному сервису, если нет, то не дает. Возможно ли подделать ответ о наличии такого файла и обмануть бота?

    Если да, то подскажите еще софт пжлста.
     
  2. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Может я не правильно тебя понял... Но такое не возможно... Возможно, что веб-сервер настроен криво и позволяет воспользоваться Http-методом Put. Воспользовавшись им ты и можешь создать злополучный файлег.
     
    1 person likes this.
  3. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
    нет, мне надо не имея файла, сформировать ответ как будто файл есть. Или я туплю и это не возможно?
     
  4. Player1

    Player1 New Member

    Joined:
    18 Dec 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    посмотри в сторону mod_rewrite на апаче. Там найдеш ответ
     
  5. Player1

    Player1 New Member

    Joined:
    18 Dec 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Примеры
    http://know-how.mc3.telecom.by/SintaksisModRewrite
     
  6. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
  7. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
    я так понимаю что для этого нужен доступ к ресурсу, а если я знаю только какой файл должен быть, т.е. его название, но не имею никакого доступа к сайту?