HTTP_REFERER / spoofing

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
Anonymous

HTTP_REFERER / spoofing

Сообщение Anonymous »

как я понял из прочитанных мною доков, это можно сделать только пересобрав браузер с чуточку измененным кодом, чтобы мона было referer менять :?:

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

elephant, А зачем его менять?? Если качать порево - то man wget, он это умеет...
Опыт растет прямо пропорционально выведенному из строя оборудованию

Anonymous

Сообщение Anonymous »

Llama,
А зачем его менять??
Как ты плохо обо мне думаешь!! Смотри сюда. Я недавно стал серьезно заниматься программированием и линухом (кстати, это произошло одновременно), до этого я как раз и качал "порево" и играл в игры (лет этак с 10... ща мне 16), т.е. прикинь! ~пять лет одно и тоже!! вот захотелось заняться чем-то посерьезнее, я втянулся, и вот, оказавшись в комп. мире, мне захотелось самоутвердиться (ну возникла у меня такая потребность, куда я ее по-твойму должен засунуть?)... гуляя по nsd.ru (т.к. раньше я думал, что ломать сайты, проникать в др. компы это КРУТО! :twisted: и понтово) я наткнулся на игру, позволяющую удовлетворить эту потребность. Эта игра состоит из 10 уровне ( http://quiz.ngsec.com/).. И один из уровней это подмена...

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Re: HTTP_REFERER / spoofing

Сообщение Andrej Ramaszeuski »

elephant писал(а):как я понял из прочитанных мною доков, это можно сделать только пересобрав браузер с чуточку измененным кодом, чтобы мона было referer менять :?:
imho проще своего "бровзера" написать.
perldoc LWP::UserAgent
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

elephant, знаем эту цацку. Если хочешь в нее играть - то дествительно изучай LWP.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Sineex
Увлекающийся
Сообщения: 114
Зарегистрирован: 21 апр 2004, 18:32
Откуда: БГУ
Контактная информация:

Сообщение Sineex »

А если надо прийти с какой-то странички один раз, то у меня проходил и такой вариант: запускаю apache, пишу нехитрую страничку с нужным линком на атакуемую, обзываю её как надо и опа....жаль, не всегда проходит..
man - первая комманда для изучения...

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

Sineex писал(а):А если надо прийти с какой-то странички один раз, то у меня проходил и такой вариант: запускаю apache, пишу нехитрую страничку с нужным линком на атакуемую, обзываю её как надо и опа....жаль, не всегда проходит..
А почему бы она должна была пройти?
Не знаешь как выглядит HTTP_REFERER?
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Sineex
Увлекающийся
Сообщения: 114
Зарегистрирован: 21 апр 2004, 18:32
Откуда: БГУ
Контактная информация:

Сообщение Sineex »

Ну на том же сайтике ещё лежат и тесты....так вот в одном из них было задание : HTTP_REFERER долен содержать "......" - там strstr проверку делал :) Вот мой вариант и прошёл....ну а то задание, о котором здесь говориться вообще с помошью telnet'а проходится - просто внимательно прочитать подсказки + RFC :) И не надо перекомпиливать браузеры....
man - первая комманда для изучения...

Аватара пользователя
Andrej Ramaszeuski
Неотъемлемая часть форума
Сообщения: 507
Зарегистрирован: 28 ноя 2003, 11:42
Откуда: Pardubice, CZ
Контактная информация:

Сообщение Andrej Ramaszeuski »

Sineex писал(а):Ну на том же сайтике ещё лежат и тесты....так вот в одном из них было задание : HTTP_REFERER долен содержать "......" - там strstr проверку делал :) Вот мой вариант и прошёл....ну а то задание, о котором здесь говориться вообще с помошью telnet'а проходится - просто внимательно прочитать подсказки + RFC :) И не надо перекомпиливать браузеры....
яспень, что хватит telnet, если хотя бы чуть-чуть знаешь http...
запрос бы выглядел где-то так:

Код: Выделить всё

GET /page2.html HTTP/1.1
Host: quiz.ngsec.com
Referer: http://quiz.ngsec.com/page1.html
Надеюсь комментарии избыточны.
Или хошь скажу на какой порт послать? :)

p.s. если всё же что-то не понятно - курим rfc до ПРО-СВЕТ-ЛЕ-НИ-Я:
http://www.faqs.org/rfcs/rfc2616.html
Linux is like a wigwam: no Windows, no Gates and Apache inside.

Anonymous

Сообщение Anonymous »

p.s. если всё же что-то не понятно - курим rfc до ПРО-СВЕТ-ЛЕ-НИ-Я:
пошел КУ_РИТЬ_СЯ И ИГ_РАТЬ_СЯ

спасибо всем...!

Ответить