Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Анонимность (https://forum.antichat.xyz/forumdisplay.php?f=81)
-   -   HTTPSubstitute (https://forum.antichat.xyz/showthread.php?t=23569)

Zadoxlik 05.09.2006 23:12

HTTPSubstitute
 
Возвращаясь к теме анонимности в сети, решил сделать еще вот такую вот какашку. Программа называется HTTPSubstitute, предназначена для подмены заголовков HTTP запроса на лету от клиента к серверу.
На этом скриншоте продемонстрирована XSS в поле User-Agent (абсолютно, к слову, разумеется бесполезная) на сайте drmist'а (дрмист, привет!!! =) )
http://zadoxlik.info/HTTPSubstitute/alert.gif

Тут вот тоже небольшой кусочек с нашего форума:
http://zadoxlik.info/HTTPSubstitute/browser.gif
samair.ru:
http://zadoxlik.info/HTTPSubstitute/x-forw-for.gif

Использование
Собственно использование программы элементарное, запускаете ее, вбиваете уже в ней прокси сервер при необходимости (поддерживаются HTTP, HTTPS, Socks5, Socks4), запускаете, потом подключаете браузер к локальному порту (например localhost:2000), вписываете в программу заголовки, которые Вы хотите подменить, помечаете галочкой "switch substitute on", сворачивайте прогу и работайте на здоровье!

http://zadoxlik.info/HTTPSubstitute/HTTPSubstitute.exe (9kb)

http://zadoxlik.info/HTTPSubstitute/HTTPSubstitute.gif

limpompo 06.09.2006 13:27

Класс!

Utochka 06.09.2006 18:17

супер пупер)

SanyaX 07.09.2006 09:10

Хорошая программа репект.

Goudini 07.09.2006 18:47

Програма действительно хорошая, но у меня не срабатывает в ИЕ, а опере всё хорошо

Zadoxlik 07.09.2006 21:00

;) Странно, у меня работает. Опиши проблему по-подробнее... Какая версия Ie, каким именно образом не работает?

И еще попробуй в натройках Ie убрать галочку с "Юзать Http/1.1 для прокси-соединений", хотя будет странно если после этого что-то изменится

Goudini 07.09.2006 22:52

Уже понял, проблема не в програме, а експлорер не хочет работать через прокси.

Кстати... чераз какую переменную передается настоящий айпи? Чтоб обмануть, например, те самые проверяльщики. Remote_addr?

Zadoxlik 07.09.2006 22:58

$remote_addr берется из информации Ip пакета, в Tcp соединении его подделать невозможно. А здесь ты подделываешь лишь заголовки прикладного протокола Http, где писать можешь все что угодно.

Затем собственно и добавлена функция работы с проксирующими серверами %)


Время: 16:03