![]() |
ProTeam Sniffer by Developer aka RUSH
Вот, наконец-то я решил взяться за написание хорошего сниффера. Написал первую версия и вот, выкладываю ее на обозрение.
Код:
<?phpВ ближайшее время планируется релиз версии 1.1, 1.2 и 2.0. В версии 1.1 будет переработана система вывода запросов - будет разработан дизайн. В версии 1.2 будет возможность очищать лог сниффера прямой из веб-интерфейса. И самая крутая фишка, которая нас ожидает в версии 2.0 - при поступлении запроса, сниффер будет мгновенно отправлять сообщение на ICQ (Я думаю у настоящего хакера эта тузла включена постоянно). А сейчас вы можете потестить первую версию и выложить свои мысли по ней :))) Да прибудет с тобой сила, тестер! |
Забыл добавить - чтобы посмотреть лог сниффера запустите скрипт с параметром "mode=view".
|
Так же ваши мысли можете убить в моей репутации *расчитывает на хорошие* :))) Хотя, если мысли плохие - убейте их в том же йогурте!
|
Свет увидела новая версия моего сниффера :))) Продолжаем отлавливать баги:
Код:
<?php |
Краткий список возможностей:
+ Вывод картинки в буфер + Запись всех данных, которые возможно получить + Обработка запроса и вывод "В красивом виде" (Запрос разделяется через &) + Возможность поставить логин/пароль для просмотра лога через веб-интерфейс + Удаление записей прямо из веб-интерфейса + Посылка уведомлений на e-mail (Хорошо использовать в связке с Mail-Agent) + Небольшой размер + Не напрягающий глаз интерфейс + Все в одном файле |
а дай какие-нить превью чтоли. а то уж больно впадлу у себя тестить =) или хотя бы скрины какие
|
http://proteam.com.ru/image.gif - Снифер
http://proteam.com.ru/sniffer.php - Снифер http://proteam.com.ru/sniffer.php?mode=view - Админка (Логин: login // Пароль: password) ЗЫ: Думаю ставить навороты, как в снифере каньяка или нет. Вроде бы зачем хакеру всякие дизайны, фильтры и т.д. чтобы прочитать одну строчку с запросом - а с другой стороны ХЗ. Вот, хочу ICQ чтоыб отправляло, это да :) |
Фильтры
Прикольный снифер, но рас ты решил сделать вэб интерфейс, то хоть какие небудь фильтры поставь
PHP код:
|
hidden, да уж... Не пропалил я возможность вставки скриптов в лог :))) В общем, решение:
Код:
$string = $info['date']."||".$info['proxy_ip']."||".$info['line_ip']."||".$info['referer']."||".$info['agent']."||".$info['query']."\n";Код:
$string = htmlspecialchars($info['date']."||".$info['proxy_ip']."||".$info['line_ip']."||".$info['referer']."||".$info['agent']."||".$info['query']."\n"); |
Всем, кто будет находить баги, буду ставить + :)
|
+ADw-script+AD4-tx+AD0-/xss/+ADs-alert(tx.source)+ADsAPA-/script+AD4-
Это может сработать, если русский уберешь. http://antichat.ru/txt/utf7/ |
hidden, как понять??? Как защититься от этого, что фильтровать? Первый раз вижу такой метод взлома :)))
|
Кстати, может кто подскажет, как сделать, чтобы при нажатии на кнопку отмечались все чекбоксы на странице (JavaScript).
|
Держи
Код:
function check_msg(obj,val) |
Хм, спасибо, попробую...
|
Цитата:
|
Сниффер был немного доработан и добавлена функция "Удалить все", но пока что она никому не доступна :)))
Исходники выложу, когда сниффер пройдет тестирование. Итак, хакеры, GO ломать сниффер :))) http://proteam.com.ru/sniffer.php http://proteam.com.ru/sniffer.php?mode=view [ Login: login // Password: password ] |
Я думаю, что с исходниками баг найти будет намного легче :))) Итак, самая последняя версия сниффера:
Код:
<?php |
файл
Больше ничего найти не смог, кроме что только файл лучше распологать в недоступном дня вэба месте, но я думаю он там только на время тестирования, хотя кто может узнать его имя.
|
Может не самое подходящее место, но ты говорил про отсылку сообщений на Icq, не поденишся скриптом или хотябы источником, как это делать?
|
hidden, пробовал - пока результат ноль. Даже брал скрипты готовые - и те не работают :((( А раньше все на отлично работало.
|
| Время: 11:47 |