Змінюй хід війни! Допомагай ЗСУ!

Веб-аутентификация через POST запрос. Что делаю не так?

🔴 21:30 Повітряна тривога в Харків.обл.
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #21
та ну... нафиг?
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #22
перд хттп анализеров я юзал Wireshark - толи с синтаксисом фильтра не разобрался(лепил туда как если бы это был sql), толи Wireshark какой-то хреновый.
Точно что не разобрался. Хотя и без разбирательств там есть отличный построитель фильтров. Конечно надо минимум знаний о том, какими же характеристиками и параметрами обладает пакет данных или поток данных на каждом уровне стека ;)
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #23
Точно что не разобрался. Хотя и без разбирательств там есть отличный построитель фильтров. Конечно надо минимум знаний о том, какими же характеристиками и параметрами обладает пакет данных или поток данных на каждом уровне стека ;)
не сомневайся, со сниферами я работаю далеко не в первый раз!
а времени на разбирательство с синтаксисом и логикой Wireshark небыло и я выбрал другой снифер, который кстате тоже не логично работает в некоторых местах. пример нелогичности в Http Analizer:

1.png
2.png

Wireshark:

ммм.... БЛЯТЬ!
чтобы показать бок - перекачал Wireshark, перустановил, запустил, вбил фильтр: "ip.addr == 209.62.124.242 and http"
И, СУКА, РАБОАТЕТ!!!!!!!!!
блять, я между этими запусками винду переребучивал. и это уже второй случай, что всплывают такого рода бока, не дружащие с логикой, которые разруливаются перезагрузкой системы! пздез! вот и доверяй виндовым серверам после этого, если после 20-30 дней аптайма начинается херня.
ну блять, я в шоке! вот скрин, что все пашет!

"ip.addr == 209.62.124.242 and http"
3.png
"(http.request.method == "POST" or http.request.method == "GET") and ip.addr == 209.62.124.242"
4.png
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #24
Вы пытаетесь с конкретным сайтом, или со всеми.
Например я пишу в login.php что login и password приходят постом $_POST['login'].
Пункт 3 мне с гетом не понятен, потом можно указать источник отправителя формы, чтоб вы мне форму не послали со своего сайта.
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #25
Вы пытаетесь с конкретным сайтом, или со всеми.
конкретным ессно.
Например я пишу в login.php что login и password приходят постом $_POST['login'].
хочу на это посмотреть, если логин и пароль будет приходить с гетом $_GET['somebody'].
Пункт 3 мне с гетом не понятен,
вот это называется гет запрос:
Код:
[COLOR="Red"]GET [/COLOR]/autoupdate/HttpAnalyzerFullV2.inf HTTP/1.1
Accept: text/html, */*
User-Agent: HTTPClient (ieinspector.com)
Host: www.ieinspector.com
Connection: Keep-Alive
потом можно указать источник отправителя формы, чтоб вы мне форму не послали со своего сайта.
ЩИТО?
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #26
И, СУКА, РАБОАТЕТ!!!!!!!!!
блять, я между этими запусками винду переребучивал. и это уже второй случай, что всплывают такого рода бока, не дружащие с логикой, которые разруливаются перезагрузкой системы!
Вообще-то многие приложения требуют ребута после установки, но многие пользователи не обращают на это внимания ;)
Вобщем пользуйся теперь хорошим опенсорсовым виндовым сниферром ;)
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #27
Вообще-то многие приложения требуют ребута после установки, но многие пользователи не обращают на это внимания ;)
Вобщем пользуйся теперь хорошим опенсорсовым виндовым сниферром ;)
я какгбе привык к тому, что не многие... =)
тем более Wireshark.
тем более, что после 2й переустановки я не перегружался, но заработало.

зы: а поповоду хорошего скажу, что как НТТР снифер Http Analizer лучше Wireshark'а.
но пока не выйдет риальный срок ;)
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #28
тем более, что после 2й переустановки я не перегружался, но заработало.
Перезагрузки скорее всего требует не сам сниффер, а библиотека Winpcap, которую он юзает и которая ставится вместе с ним.
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #29
у меня стояла самая последня версия Winpcap. я же говорю, что пользуюсь снифаками не первый день. Winpcap ничего не ставил или же не спросил о разрешения, но насколько я знаю обычно если стоит свежее библиотека, оно и не париться установокй.
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #30
Ну чьо, разрулился с авторизацией? Стучись в асю - помогу 8)
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #31
дык давно уже =)
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #32
Можно было и без снифера: просто сохранить страничку, изменить там action на свой, и уже в своем скрипте посмотреть что браузер ему передал. Помоему проще не придумаешь
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #33
Можно было и без снифера: просто сохранить страничку, изменить там action на свой, и уже в своем скрипте посмотреть что браузер ему передал. Помоему проще не придумаешь
а особенно когда надо куки посмотреть - просто супер.
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #35
ага. а мой скрипт эти куки ему отправит и полностью работу целевого скрипта проэмулирует. мне нужно знать не что отправляется, а что отправляется и что на это присылается.
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #36
хочешь сказать что при отправке правильного пароля тебе пришли куки которые до того не приходили? тоесть кроме идентификатора сесии там есть еще чтото связанное с авторизацией?
 
  • 🔴 21:30 Повітряна тривога в Харків.обл.
  • #37
да. на 6 кук больше чем при рукопожатии.
 
Назад
Зверху Знизу