Чаты Подделка http запросов

Discussion in 'Веб-уязвимости' started by Dj Skeleton™, 13 Jun 2002.

  1. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    Когда пытаешься скачать какой-нибудь файл(пример - русификатор для аськи 2002a#3727) с Народ.Ру грузится страница, что типа вы качаете с бесплатного хостинга, поттвердите и т.п... Однако это происходит, только если рефер не "Народ"... т.е. если качаешь прямо с "Народ-а" или просто вбиваешь УРЛ в строку адреса нихрена подобного нет!
    Я к чему веду...
    Можно ли как-нить подделать рефер(читай, подделать запрос) прямо в ссылке? Ну чтобы сервак думал что качаешь с сайта находящемся где-то на "Народе" и не открывал это синюшное окно? [​IMG]
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Можно ...
    Запрос должен выглядеть так:
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">GET http://www.dirfax.narod.ru/soft/icq2002.3727rus.zip HTTP/1.0
    Accept: */*
    Referer: http://www.dirfax.narod.ru/soft/
    Accept-Language: ru
    Proxy-Connection: Keep-Alive
    User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)
    Host: www.dirfax.narod.ru
    Cookie: nuid=2099702641023462151[/QUOTE]<span id='postcolor'>

    (Тока моя прога скачивает в текстовом виде, так что zip ты все равно скачать не сможешь)
     
  3. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    Неее... Меня интересует, как это сделать прямо в ссылке? Ну чтоб не только я мог так зайти, но и пользователи сайта, всего лишь один раз щёлкнув мышью... Чтоб не приходилось каждую ссылку открывать в новом окне для поттверждения! [​IMG]
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Никак ...
    Подделать реферер через html нельзя
     
  5. Dj Skeleton™

    Joined:
    1 Jun 2002
    Messages:
    225
    Likes Received:
    11
    Reputations:
    1
    А мож скиптик какой подкинешь? [​IMG]
     
  6. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Блин ... я ж говорю ПОДДЕЛАТЬ РЕФЕРЕР ЧЕРЕЗ HTML НЕЛЬЗЯ (т.е НЕВОЗМОЖНО) &nbsp;!!
    А ваще какая проблема ?? скачай зип на свой сайт и делов-то ...