Oskom Forums

Oskom Forums


Добро пожаловать на Oskom Forums.
 
 
Сейчас на шардах UO Oskom
 
+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 24
  1. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #1

    По умолчанию Как перехватить отправляемую информацию на сайт?

    По необходимости возник вопрос - насколько я понимаю вся информация через браузер передается через командную строку? и напрашивается вывод - наверняка можно как-нибудь перехватить отправляемую информацию, допустим при регистрации пользователя на форуме.. или там при отправке смс-сообщения с сайта
    Если кто знает - чтобы долго не копаться - как?
    Заранее спасибо

  2. Хитроман Оскома

    Регистрация
    26.07.2004
    Адрес
    Old[-BRIGADA-] & [Anarchy]
    Сообщений
    6,898
    #2

    По умолчанию

    Ты вкурсе что за это статья?!

  3. You can't kill the Messiah!
    Аватар для Haldir
    Регистрация
    05.12.2004
    Сообщений
    4,107
    #3

    По умолчанию

    Перехватывается сниффером.

  4. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #4

    По умолчанию

    логично
    что-нибудь конкретное...?

    p.s. по поводу передачи параметров через браузерную строку я прав?

  5. Grandmaster

    Регистрация
    24.08.2002
    Адрес
    У вас 1 друг.
    Сообщений
    6,098
    #5

    По умолчанию

    Цитата Сообщение от -Mihail
    p.s. по поводу передачи параметров через браузерную строку я прав?
    если это GET то прав. если POST то неправ.
    ясно или подробнее надо?

  6. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #6

    По умолчанию

    лучше по-подробнее

    p.s. к примеру возьмем наш форум - логин на форум - я ввожу свой акк и пасс нажимай кнопку "войти" - вот что происходит после этого - как передаются логин с пассом - через строку?

  7. Grandmaster

    Регистрация
    24.08.2002
    Адрес
    У вас 1 друг.
    Сообщений
    6,098
    #7

    По умолчанию

    Цитата Сообщение от -Mihail
    p.s. к примеру возьмем наш форум - логин на форум - я ввожу свой акк и пасс нажимай кнопку "войти" - вот что происходит после этого - как передаются логин с пассом - через строку?
    через форму.

    вот это вот хрень:

    Код:
    <form action="./login.php" method="post" target="_top">
    ...
    <input type="text" name="username" size="25" maxlength="40" value="" />
    <input type="password" name="password" size="25" maxlength="32" />
    ...
    
    </form>
    говорит что надо поместить логин и пароль в сам http запрос, в этом случае в заголовке пакета будет написано что метод передачи параметров POST.

  8. Master

    Регистрация
    22.02.2003
    Адрес
    Dominatio Violentia
    Сообщений
    1,266
    #8

    По умолчанию

    Цитата Сообщение от Jet Oskom
    Ты вкурсе что за это статья?!
    Статья за то, что человек хочет узнать чем браузер обменивается с серваком под полом в отсутствие взора хозяина? Не смеши.

  9. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #9

    По умолчанию



    при этом (в момент нажатия кнопки) образно говоря браузерная строка имеет вид
    /login.php?sid=0000000
    или что-нить типа
    /login.php?sid=0000000&name=vasya&password=123
    ?


    ну в кукис еще строка вида
    Код:
    code:
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bs%3A3%3A%22776%22%3B%7D
    
    normal text:
    a:2:{s:11:"autologinid";s:0:"";s:6:"userid";s:3:"776";}
    заносится на автологин - это уже в качестве ответа от сервера - ПОСЛЕ пост запроса?

  10. Master

    Регистрация
    22.02.2003
    Адрес
    Dominatio Violentia
    Сообщений
    1,266
    #10

    По умолчанию

    да, т.к. плюшки обычно устанавливаются после того, как ты прошел авторизацию на сервере

  11. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #11

    По умолчанию

    ок, тогда вопрос на засыпку - как выглядит POST запрос?
    впринципе кусками в гугле примерно нашел, но если кто-то знает, с удовольствием выслушаю

  12. Master

    Регистрация
    22.02.2003
    Адрес
    Dominatio Violentia
    Сообщений
    1,266
    #12

    По умолчанию

    Пост запрос выглядит также как и гет запрос. Только гет выводится в адресную строку браузера, а пост нет.
    Почитай RFC на предмет HTTP 1.0/1.1 и все станет ясно.

  13. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #13

    По умолчанию

    ну ты знаешь, я бы не сказал что в плане реализации на программном уровне пост запрос выглядит так же как гет, но за инфу всеравно спасибо

  14. ex-Developer
    Аватар для Eidolon
    Регистрация
    16.06.2001
    Адрес
    Пятикратно [Banned] Оскома.
    Сообщений
    11,076
    #14

    По умолчанию

    Цитата Сообщение от -Mihail
    :(

    при этом (в момент нажатия кнопки) образно говоря браузерная строка имеет вид
    /login.php?sid=0000000
    или что-нить типа
    /login.php?sid=0000000&name=vasya&password=123
    ?
    Ну это разве что в доморощеных кривых форумах :) Данные о логине идут через POST, а не GET, т.е. в строке адресной никак не фигурируют. Хотя в POST тоже идут открытым тектом... И если это локалка - то снифером можешь посмотреть... Но учти, что сниферы палятся удалённо. И в зависимости от того, что ты там им и где снифил - меры в случае обнаружения могут варьироваться от просто отключения от домовой сети и до уголовного преследования :)

    Во всяких же биллингах и т.п. данные передаются на через http, а через https, т.е. защищённое соединение. Туды можешь даже и не лазить :)

  15. Master

    Регистрация
    22.02.2003
    Адрес
    Dominatio Violentia
    Сообщений
    1,266
    #15

    По умолчанию

    Цитата Сообщение от -Mihail
    ну ты знаешь, я бы не сказал что в плане реализации на программном уровне пост запрос выглядит так же как гет, но за инфу всеравно спасибо
    Поясни, что ты подразумеваешь "программным уровнем".

  16. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #16

    По умолчанию

    Цитата Сообщение от Eidolon
    ...
    блин, а я-то думал "нафига кулцхацкеры вешают снифферы на удаленные машины, неужели чтобы не хавал ресурсы?"
    а кстати с брутфорсами та же тема? его же можно запускать через прокси.. цепочку проксей.. и на своей машине? - или в данном случае как раз ресурсы?
    кстати будет ли палится сниффер если у меня весь трафик к примеру для эксплорера идет через прокси (не в локалке естественно)?
    И что за статья кстати получается - если там на локальном сервере снифить оплату допустим (хотя она всеравно через https) ну или что-нить типа того..
    вообще если есть ссылочка на уголовную отвественность на эту тему - был бы очень признателен

    сори за обилие вопросов

    Цитата Сообщение от ReD
    Поясни, что ты подразумеваешь "программным уровнем".
    в моем конкретном случае это означает что на VB6 через Windows API пост запрос послать намного муторнее чем гет

  17. ex-Developer
    Аватар для Eidolon
    Регистрация
    16.06.2001
    Адрес
    Пятикратно [Banned] Оскома.
    Сообщений
    11,076
    #17

    По умолчанию

    Цитата Сообщение от -Mihail
    блин, а я-то думал "нафига кулцхацкеры вешают снифферы на удаленные машины, неужели чтобы не хавал ресурсы?"
    Я думаю, скорее, чтобы слушать удалённые подсети %)

    Цитата Сообщение от -Mihail
    а кстати с брутфорсами та же тема? его же можно запускать через прокси.. цепочку проксей.. и на своей машине? - или в данном случае как раз ресурсы?
    кстати будет ли палится сниффер если у меня весь трафик к примеру для эксплорера идет через прокси (не в локалке естественно)?
    А прокси-то при чём? Если тебе просто свой же трафик отснифить надо, чтоб понять, что там у тебя до сайта ходит, можешь просто подрубить к компу второй комп, инет через проксю на первом, а снифер воткнуть на втором - так ты дальше своей мини-локалки из 2-х компов им и не вылезешь :) Я так делал, когда у прова ДНС глючил, а он мне мозг парил, что у меня винда тупит %) Сразу на 3-х машинах, причём в том числе и только что установленная специально чтоб потестить... %))) Смотрел, что там уходит от меня и что приходит в ответ от ДНС-сервака... Потом сказал им, что сами такие %) А они мне ответили, что использование снифферов - это нарушение правил сети :D

    Цитата Сообщение от -Mihail
    И что за статья кстати получается - если там на локальном сервере снифить оплату допустим (хотя она всеравно через https) ну или что-нить типа того..
    вообще если есть ссылочка на уголовную отвественность на эту тему - был бы очень признателен
    Вот насчёт конкретно статьи не скажу :) Я могу конечно попробовать попытать нашегно юриста, но он щас слегка занять ВоВой, и вряд ли полезет в УК искать статьи - отделается общими словами, что в принципе наказуемо... %)))

  18. Master

    Регистрация
    27.10.2001
    Адрес
    • Glam Trash • Old Gop • Old LoP • Mess with the best, die like the rest. •
    Сообщений
    1,475
    #18

    По умолчанию

    http://base.consultant.ru/cons/cgi/o...=70038;div=LAW


    Юристы с Вами дети мои.
    "амммммммм....."
    "амммммм......"
    =)

  19. Grandmaster
    [Banned]
    Регистрация
    05.04.2006
    Адрес
    Mihail[D-Tox]
    Сообщений
    3,443
    #19

    По умолчанию

    офигеешь в УК сам искать.. мало ли какая интерпретация..

  20. Master

    Регистрация
    27.10.2001
    Адрес
    • Glam Trash • Old Gop • Old LoP • Mess with the best, die like the rest. •
    Сообщений
    1,475
    #20

    По умолчанию

    Оу, а я думал я на главу сцылку дал, а оказалось на весь кождекс.


    Глава 28. ПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ

    Статья 272. Неправомерный доступ к компьютерной информации

    1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, -
    наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.


    оттак

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения