Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Стоит следующая задача. Отлавливаем снифер. (https://forum.antichat.xyz/showthread.php?t=7504)

Егорыч+++ 29.06.2005 10:53

Стоит следующая задача. Отлавливаем снифер.
 
Задача:

1. Есть Html страничка. Необходимо определить установлен ли снифер на этой страничке.

Необходима функция которая будет это делать или хотя бы алгоритм. В принципе в данном вопросе главное знание. И учитывая многообразие всевозможных вставок снифера, необходим алгоритм простой в дополнении.

Вопросы типа "Зачем" не принимаются.


Ps. В принципе я и сам уже его пишу, но мне интересно ваше мнение.

nerezus 29.06.2005 11:31

100% нельзя, иначе придется делать интерпретатор джаваскрипта =\

Algol 29.06.2005 11:40

Отрезать все запросы вне домена да и все)))

Егорыч+++ 29.06.2005 11:54

А собственно почему нельзя. Есть конкретные представления снифера в страничке. Вопрос только в количестве вариантов. В конце концов подобная функция может работать по принципу антивируса. А вот сигнатуры уже разрабатывать позже

nerezus 29.06.2005 12:19

Цитата:

Вопрос только в количестве вариантов.
стремится к бесконечности :)

Егорыч+++ 29.06.2005 12:25

Я бы не думаю что к бесконечности. Фуркции которые воруют куки ограниченны.

KEZ 29.06.2005 14:09

Ты имеешь ввиду, есть ли на страничке XSS ?
Типа <a href="" style="background:url(javascript:i=new Image(); ну и т д на сниффер?

На чем нужно это реализовать? На JAVASCRIPT или на серверных языках

Егорыч+++ 29.06.2005 14:26

на php надо...

censored! 29.06.2005 19:04

Сниферу надо что-то передать (куку, сессию или еще может чего). Хочешь не хочешь, а плюс (+) будет использоватся всегда. Отсюда анализировать надо на + (со всем возможным кодированием)

Егорыч+++ 29.06.2005 21:07

Это да.. с плюсом идея неплохая...


Время: 10:43