Змінюй хід війни! Допомагай ЗСУ!

Веб-аутентификация через POST запрос. Что делаю не так?

🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
Статус: Offline
Реєстрація: 22.04.2007
Повідом.: 1792
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #1
Веб-аутентификация через POST запрос. Что делаю не так?

пишу http бота. хочу его научить аутентифицироваться.
напомните ка последовательность действий?
я делаю так:
1. отправляю на /login.php пост запрос с паролем и логином.
2. получаю: куки и редирект на /index.php
3. отправляем куки и гет /index.php

надеюсь понятно описал, что делаю?
так вот: что я делаю не так? логиниться не хочет =(
 
Останнє редагування:
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #2
у каждого сайта может быть устроено по-своему.
ты подсмотри какой-нить программкой HTTP запросы и ответы при авторизации с браузером
и сделай по образу и подобию.

в чем проявляется "нежлание логиниться"?
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #3
- изучите внимательне хтмл с джаваскриптом login.php

и не совсем понятно что делаете вы в 3 пункте
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #4
пишу http бота. хочу его научить аутентифицироваться.
напомните ка последовательность действий?
я делаю так:
1. отправляю на /login.php пост запрос с паролем и логином.
2. получаю: куки и редирект на /index.php
3. отправляем куки и гет /index.php

надеюсь понятно описал, что делаю?
так вот: что я делаю не так? логиниться не хочет =(

Зависит от реализации, к примеру пункт 2 и 3 может быть одним пунктом, т.е. при успешной аутентификации ты получаешь куки и страницу /index.php... Но если ты не получаешь редирект, то у тебя походу все валитсо на 1 пункте.
Залови пост-запрос сниффером и глянь че там...
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #5
вообще-то так надо, а сниффер поможет?
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #6
у каждого сайта может быть устроено по-своему.
ты подсмотри какой-нить программкой HTTP запросы и ответы при авторизации с браузером
и сделай по образу и подобию.

в чем проявляется "нежлание логиниться"?

фишку со снифером я оттягиваю на потом - у меня почему-то с самой установки этой винды мой любимый снифер не пашет.
temp.png
и ничего не помогает, WinPcap последний стоит.
а других вменяемых сниферов я незнаю.

проявляется тем, что страница которая поучена второй раз после перехода на /index.php, грузится с формой ввода логина и пароля, а не приветствие ползователя.
 
Останнє редагування:
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #7
- изучите внимательне хтмл с джаваскриптом login.php

и не совсем понятно что делаете вы в 3 пункте

1. снифер нужен. так проще и удобнее. выше постом я написал что не атк со снифером.
2. составляю запрос серверу: подставляю в хедер куки, /index.php вставляю строчку о том, что это GET и отправляю на сервер.
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #8
Зависит от реализации, к примеру пункт 2 и 3 может быть одним пунктом, т.е. при успешной аутентификации ты получаешь куки и страницу /index.php... Но если ты не получаешь редирект, то у тебя походу все валитсо на 1 пункте.
Залови пост-запрос сниффером и глянь че там...

вообще отрабатываются все 3 пункта, только результат 3го не удовлетворяет моих потребностей.
вчера после написания поста сидел вникал в страницу. вроде там яваскриптом пароль через мд5() прогоняется. прогнал не помогло.
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #9
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #10
Ну, у меня на сайтах от бота много рецептов применяется... как говорят выше - снифер нужен :).... и не только снифер...
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #11
фишку со снифером я оттягиваю на потом - у меня почему-то с самой установки этой винды мой любимый снифер не пашет.
Переглянути вкладення 237108
и ничего не помогает, WinPcap последний стоит.
а других вменяемых сниферов я незнаю.

проявляется тем, что страница которая поучена второй раз после перехода на /index.php, грузится с формой ввода логина и пароля, а не приветствие ползователя.

Как знаешь, все-таки лучше сначала сниффером разобрать что передается в POST-запросе, а не действовать наугад. Если мозилу пользуешь, есть нормальный плугин HttpFox - вчера кстати обновлялся.
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #12
ладно полезу поисчу замену ZxSnifer'у.
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #13
Http Analyzer - платный но мне хватило =)
шаг с аутентификацией пройден успешно ;)
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #14
ыхыхых!! поздравьте меня бот написан и работает =)
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #15
мои поздравления :). А в чем же была трабла?
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #16
пароль передайотся в md5() и в дрогом input'е
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #17
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #18
фишку со снифером я оттягиваю на потом - у меня почему-то с самой установки этой винды мой любимый снифер не пашет.
temp.png
и ничего не помогает, WinPcap последний стоит.
а других вменяемых сниферов я незнаю.
Http Analyzer - платный но мне хватило =)
Wireshark - бесплатный и отлично работает.
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #19
перд хттп анализеров я юзал Wireshark - толи с синтаксисом фильтра не разобрался(лепил туда как если бы это был sql), толи Wireshark какой-то хреновый.
 
  • 🟡 10:00 Відбій тривоги в Харківський район.Зверніть увагу, тривога ще триває у:- Харківський район#Харківський_район
  • #20
я где-то выкопал кряку на HttpWatch Pro.
поискать?
 
Назад
Зверху Знизу