Zadoxlik
05.09.2006, 23:12
Возвращаясь к теме анонимности в сети, решил сделать еще вот такую вот какашку. Программа называется HTTPSubstitute, предназначена для подмены заголовков HTTP запроса на лету от клиента к серверу.
На этом скриншоте продемонстрирована XSS в поле User-Agent (абсолютно, к слову, разумеется бесполезная) на сайте drmist'а (дрмист, привет!!! =) )
http://zadoxlik.info/HTTPSubstitute/alert.gif
Тут вот тоже небольшой кусочек с нашего форума:
http://zadoxlik.info/HTTPSubstitute/browser.gif
samair.ru:
http://zadoxlik.info/HTTPSubstitute/x-forw-for.gif
Использование
Собственно использование программы элементарное, запускаете ее, вбиваете уже в ней прокси сервер при необходимости (поддерживаются HTTP, HTTPS, Socks5, Socks4), запускаете, потом подключаете браузер к локальному порту (например localhost:2000), вписываете в программу заголовки, которые Вы хотите подменить, помечаете галочкой "switch substitute on", сворачивайте прогу и работайте на здоровье!
http://zadoxlik.info/HTTPSubstitute/HTTPSubstitute.exe (9kb)
http://zadoxlik.info/HTTPSubstitute/HTTPSubstitute.gif
На этом скриншоте продемонстрирована XSS в поле User-Agent (абсолютно, к слову, разумеется бесполезная) на сайте drmist'а (дрмист, привет!!! =) )
http://zadoxlik.info/HTTPSubstitute/alert.gif
Тут вот тоже небольшой кусочек с нашего форума:
http://zadoxlik.info/HTTPSubstitute/browser.gif
samair.ru:
http://zadoxlik.info/HTTPSubstitute/x-forw-for.gif
Использование
Собственно использование программы элементарное, запускаете ее, вбиваете уже в ней прокси сервер при необходимости (поддерживаются HTTP, HTTPS, Socks5, Socks4), запускаете, потом подключаете браузер к локальному порту (например localhost:2000), вписываете в программу заголовки, которые Вы хотите подменить, помечаете галочкой "switch substitute on", сворачивайте прогу и работайте на здоровье!
http://zadoxlik.info/HTTPSubstitute/HTTPSubstitute.exe (9kb)
http://zadoxlik.info/HTTPSubstitute/HTTPSubstitute.gif