Чаты подделывание http запросов (продолжение)

Discussion in 'Веб-уязвимости' started by err, 29 May 2002.

Thread Status:
Not open for further replies.
  1. err

    err New Member

    Joined:
    28 May 2002
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    да..такой срок не для бэтки [​IMG] (шучу я кочно с этим тестированием [​IMG]
    а вот naviscope я скачал..поставил.! но знаешь..иль я смотрю не туда..иль чего не понял..но ничего нового эта програмулька мне не показала! я так думаю она нужна чтоб увидеть урлы к которым обращается браузер при общении счатом...но то что показал naviscope это есть и в хтмле чата!(и в журнале браузера)..а скрытых адресов по которым к примеру идет проверка подлинности пароля или еще что..я там к сожалению не увидел! А вообще если изменение параметров этих урлов и есть подделывание http запросов...то я этим пользовался (бывает очень полезно..) . Подскажи плиз что еще полезного можно извлечь из этой программки потому как со всеми ее функциями(относящимися к нашей теме) я еще коненчно не знаком.
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Naviscope нужен для отлавливания не URL а HTTP запросов (см кнопочку Web Tools/Diagnostics).
    А подделывать он ничего не может. Для подделки програмка другая нужна.
     
  3. err

    err New Member

    Joined:
    28 May 2002
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    дык я вроди там и смотрю в diagnostics  [​IMG]  (мож конечно плохо смотрю)..но там я вижу к примеру такие строки : /cgi-bin/stream.cgi?action=stream&id=839531946&nocache=0.041058480...и больше ничего интересного  [​IMG] или это оно и есть?
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну да ..а если раскрыть до конца будет HTTP запрос
    GET /dsd.ds HTTP1.0 и тд
     
  5. err

    err New Member

    Joined:
    28 May 2002
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    ага есть там такое....ну тогда подскажи плиз чем эти запросы можно изменить...(кроме твоей программки..)...и что это даст..?
     
  6. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Чем можно изменить - не знаю.
    А что это даст: 1. не нужно сохранять никаких страничек на диск. 2.можно обходить защиту серверов, которые проверяют referer 3. можно подделывать куки.

    И ваще это быстро и удобно ))
     
  7. err

    err New Member

    Joined:
    28 May 2002
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    гмм..интересно...ну буду тогда ждать твою статью...и искать инфу по этому поводу. ведь как я понимаю это можно применить не только к чатам.
     
  8. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Вышла статья по HTTP протоколу. Там же находится программка для подделки запросов.
     
  9. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    <offtop>
    Это первый из живых не приватных тредов античата.
    История бли. Мамонтокопание в массы. Пусть народ вспомнит с чего начиналось )
    </offtop>

    НЛО следит за тобой, %00username%00!
     
    #9 slesh, 17 Sep 2009
    Last edited by a moderator: 22 Sep 2009
Thread Status:
Not open for further replies.