ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.06.2002, 16:24
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
Lightbulb

Когда пытаешься скачать какой-нибудь файл(пример - русификатор для аськи 2002a#3727) с Народ.Ру грузится страница, что типа вы качаете с бесплатного хостинга, поттвердите и т.п... Однако это происходит, только если рефер не "Народ"... т.е. если качаешь прямо с "Народ-а" или просто вбиваешь УРЛ в строку адреса нихрена подобного нет!
Я к чему веду...
Можно ли как-нить подделать рефер(читай, подделать запрос) прямо в ссылке? Ну чтобы сервак думал что качаешь с сайта находящемся где-то на "Народе" и не открывал это синюшное окно?
 
Ответить с цитированием

  #2  
Старый 13.06.2002, 16:52
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Можно ...
Запрос должен выглядеть так:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">GET http://www.dirfax.narod.ru/soft/icq2002.3727rus.zip HTTP/1.0
Accept: */*
Referer: http://www.dirfax.narod.ru/soft/
Accept-Language: ru
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)
Host: www.dirfax.narod.ru
Cookie: nuid=2099702641023462151[/QUOTE]<span id='postcolor'>

(Тока моя прога скачивает в текстовом виде, так что zip ты все равно скачать не сможешь)
 
Ответить с цитированием

  #3  
Старый 13.06.2002, 16:58
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
По умолчанию

Неее... Меня интересует, как это сделать прямо в ссылке? Ну чтоб не только я мог так зайти, но и пользователи сайта, всего лишь один раз щёлкнув мышью... Чтоб не приходилось каждую ссылку открывать в новом окне для поттверждения!
 
Ответить с цитированием

  #4  
Старый 13.06.2002, 17:42
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Никак ...
Подделать реферер через html нельзя
 
Ответить с цитированием

  #5  
Старый 14.06.2002, 14:20
Аватар для Dj Skeleton™
Dj Skeleton™
Участник форума
Регистрация: 01.06.2002
Сообщений: 225
Провел на форуме:
154966

Репутация: 40
Exclamation

А мож скиптик какой подкинешь?
 
Ответить с цитированием

  #6  
Старый 14.06.2002, 17:35
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Блин ... я ж говорю ПОДДЕЛАТЬ РЕФЕРЕР ЧЕРЕЗ HTML НЕЛЬЗЯ (т.е НЕВОЗМОЖНО) &nbsp;!!
А ваще какая проблема ?? скачай зип на свой сайт и делов-то ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ