ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Http протоколы. Algol! Это наверно к тебе!!!
  #1  
Старый 02.12.2004, 05:50
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
Question Http протоколы. Algol! Это наверно к тебе!!!

Есть ли способы по краже http протоколов???
т.к. в протоколах такого родо очень часто можно надыбать id number usera.... Помогите чем можете Хотелось бы получить ответ или хоть какуюнить подсказку!
=)
 
Ответить с цитированием

  #2  
Старый 02.12.2004, 19:33
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Кражи - это ты имеешь ввиду перехвата ? Можно обычным сниффером для виндовс ...
 
Ответить с цитированием

  #3  
Старый 02.12.2004, 22:51
Аватар для Elk
Elk
Новичок
Регистрация: 29.11.2004
Сообщений: 10
Провел на форуме:
0

Репутация: 0
По умолчанию

А можно поподробнее!
 
Ответить с цитированием

  #4  
Старый 02.12.2004, 23:17
Аватар для Fr1k
Fr1k
Участник форума
Регистрация: 11.06.2004
Сообщений: 266
Провел на форуме:
15191

Репутация: 13
Отправить сообщение для Fr1k с помощью ICQ
По умолчанию

Что ты имеешь ввиду кражи протоколов хттп? как помоему они не крадутса... или чёт я тебя не понял!!! ты нащёт протоколов Query_string Рефера и типа протоколов ИПА???
 
Ответить с цитированием

  #5  
Старый 03.12.2004, 02:15
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Я про такие программы как Naviscope & InetCrack
Допустим я в чате пишу мессагу... отправляю... перехватываю Naviscopom пакет этот (в нё можно найти примерно такую строчку ---
___________________________________
.../write_msg?nick=util&id=j8f7vjj3lp3fds8a9...
___________________________________

Вот я и подумал... свой пакет перехватить реально и подделать InetCrackom. А если перехватить пакет другого юзера то можно и писать от его ника и в некоторых случаях использовать администрирование... если там не кэш а id...

Суть такая... как перехватить чужой http пак??


befor thanks for all...

Последний раз редактировалось Егорыч+++; 03.12.2004 в 10:28..
 
Ответить с цитированием

  #6  
Старый 03.12.2004, 07:23
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

2 (-=util=-)
кэш, это тот что второго уровня =))) А хэш, это совсем другое. Думаю, ты имел введу именно его, в не кэш (который кстати бывает и первого уровня!!!). Вот. А перехватить чужие http запросы модно 2-мя способами насколько я понимаю.
1) Установить что-то типа снифера-троя на машине жертвы (не на той, что у него в гараже)
2) Установить что-то типа снифера (на этот раз скриптового) на сам чат. Только вот если у тебя хватит прав установить снифа на чат, то, думаю тебе не нужно будет его устанавливать =))) Знаю, запутанно, но как грится, тяжело в учении =)
 
Ответить с цитированием

  #7  
Старый 03.12.2004, 12:37
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Для определения номеров сессий юзеров чата, необходимо вставить в чат http-сниффер.
 
Ответить с цитированием

  #8  
Старый 03.12.2004, 19:29
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Ну сессия обычно хранится либо в куках, либо в поле реферер - тогда там можно с помощью вставки сниффера ....
А сам Http пакет никак узнать нельзя.
Разве что:
Цитата:
1) Установить что-то типа снифера-троя на машине жертвы (не на той, что у него в гараже)
2) Установить что-то типа снифера (на этот раз скриптового) на сам чат. Только вот если у тебя хватит прав установить снифа на чат, то, думаю тебе не нужно будет его устанавливать =))) Знаю, запутанно, но как грится, тяжело в учении =)
 
Ответить с цитированием

  #9  
Старый 04.12.2004, 19:32
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

ага... понятно... Спасибо! (Я ВпринсЫпе так и думал =/ будем мудрить) Если что получится то всё опишу )))


Thanks man's...
 
Ответить с цитированием

  #10  
Старый 04.12.2004, 23:35
Аватар для Djibo
Djibo
Новичок
Регистрация: 01.12.2004
Сообщений: 25
Провел на форуме:
0

Репутация: 0
По умолчанию

Тьфу ***... перехватывать чужой http, аж перекоробило всего, в общем хлопчик почитай литературки, а то ты в терминах запутался как в батькиных трусах.

Последний раз редактировалось Algol; 06.12.2004 в 13:02..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ