HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.02.2016, 00:01
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

Цитата:
Сообщение от MrCable  

в любом случае оно не пашет, а принятие скорей всего строкой
скинь фидлер лог

с 500 ошибкой
 
Ответить с цитированием

  #12  
Старый 15.02.2016, 00:18
MrCable
Новичок
Регистрация: 10.02.2016
Сообщений: 10
Провел на форуме:
3115

Репутация: 0
По умолчанию

Код:
GET /news/script.php HTTP/1.1
Host: test.getfreebits.ru
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:44.0) Gecko/20100101 Firefox/44.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: keep-alive
Cache-Control: max-age=0
ответ

Код:
-= Fiddler Event Log =-
See http://fiddler2.com/r/?FiddlerLog for details.

22:11:17:6920 Fiddler Running...
22:11:17:6930 !WARNING: System proxy was configured to use a file-protocol sourced script (C:\Program Files\i2p\scripts\i2pProxy.pac). Proxy scripts delivered by the file protocol are not supported by many clients. Please see http://blogs.msdn.com/b/ieinternals/archive/2013/10/11/web-proxy-configuration-and-ie11-changes.aspx for more information.
Код:
HTTP/1.1 500 Internal Server Error
Date: Sun, 14 Feb 2016 20:11:35 GMT
Server: Apache
Content-Length: 661
Connection: close
Content-Type: text/html; charset=iso-8859-1
 
Ответить с цитированием

  #13  
Старый 15.02.2016, 01:09
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

Цитата:
Сообщение от MrCable  

Код:
GET /news/script.php HTTP/1.1
Host: test.getfreebits.ru
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:44.0) Gecko/20100101 Firefox/44.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: keep-alive
Cache-Control: max-age=0
ответ
Код:
-= Fiddler Event Log =-
See http://fiddler2.com/r/?FiddlerLog for details.

22:11:17:6920 Fiddler Running...
22:11:17:6930 !WARNING: System proxy was configured to use a file-protocol sourced script (C:\Program Files\i2p\scripts\i2pProxy.pac). Proxy scripts delivered by the file protocol are not supported by many clients. Please see http://blogs.msdn.com/b/ieinternals/archive/2013/10/11/web-proxy-configuration-and-ie11-changes.aspx for more information.
Код:
HTTP/1.1 500 Internal Server Error
Date: Sun, 14 Feb 2016 20:11:35 GMT
Server: Apache
Content-Length: 661
Connection: close
Content-Type: text/html; charset=iso-8859-1
о господи...



С начало GET запрос отправляй, получай куки гостя

.SpoilerTarget" type="button">Spoiler: Query

Код:
GET http://it-weekly.ru/personal/ HTTP/1.1
Host: it-weekly.ru
Connection: keep-alive
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.103 Safari/537.36
DNT: 1
Accept-Encoding: gzip, deflate, sdch
Accept-Language: ru,en;q=0.8
Cookie: _ym_uid=1455478095228020382; BX_USER_ID=f9d2a4228ad5ae9bd08b29889bb3aaf6; _ym_isad=0; PHPSESSID=704733ef09cefae931bce5b9bc1a9d1f; resolution=2560; __utma=24257250.2079285695.1455478095.1455478095.1455478095.1; __utmc=24257250; __utmz=24257250.1455478095.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); BITRIX_SM_GUEST_ID=5913601; BITRIX_SM_LAST_VISIT=14.02.2016+22%3A35%3A57
.SpoilerTarget" type="button">Spoiler: Response

Код:
HTTP/1.1 200 OK
Server: nginx/0.8.53
Date: Sun, 14 Feb 2016 21:00:37 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/5.3.18
P3P: policyref="/bitrix/p3p.xml", CP="NON DSP COR CUR ADM DEV PSA PSD OUR UNR BUS UNI COM NAV INT DEM STA"
X-Powered-CMS: Bitrix Site Manager (19b839d1031a99892d4b0429297bad16)
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
X-Frame-Options: SAMEORIGIN
Set-Cookie: PHPSESSID=42b7b0c8316a3bcf3380c31923f97ca8; path=/; domain=it-weekly.ru; HttpOnly
Set-Cookie: BITRIX_SM_GUEST_ID=5913601; expires=Wed, 08-Feb-2017 21:00:37 GMT; path=/; domain=it-weekly.ru
Set-Cookie: BITRIX_SM_LAST_VISIT=15.02.2016+00%3A00%3A37; expires=Wed, 08-Feb-2017 21:00:37 GMT; path=/; domain=it-weekly.ru
X-Bitrix-Ajax-Status: Authorize
Content-Length: 32286
Затем уже пост

.SpoilerTarget" type="button">Spoiler: Query

Код:
POST http://it-weekly.ru/personal/index.php?login=yes HTTP/1.1
Host: it-weekly.ru
Connection: keep-alive
Content-Length: 183
Cache-Control: max-age=0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Origin: http://it-weekly.ru
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.103 Safari/537.36
Content-Type: application/x-www-form-urlencoded
DNT: 1
Referer: http://it-weekly.ru/personal/
Accept-Encoding: gzip, deflate
Accept-Language: ru,en;q=0.8
Cookie: _ym_uid=1455478095228020382; BX_USER_ID=f9d2a4228ad5ae9bd08b29889bb3aaf6; _ym_isad=0; PHPSESSID=42b7b0c8316a3bcf3380c31923f97ca8; __utmt=1; BITRIX_SM_SOUND_LOGIN_PLAYED=Y; BITRIX_SM_GUEST_ID=5913601; BITRIX_SM_LAST_VISIT=15.02.2016+00%3A01%3A13; resolution=2560; __utma=24257250.2079285695.1455478095.1455478095.1455483642.2; __utmb=24257250.2.10.1455483642; __utmc=24257250; __utmz=24257250.1455478095.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)

AUTH_FORM=Y&TYPE=AUTH&backurl=%2Fpersonal%2Findex.php&USER_LOGIN=qweqwe&USER_PASSWORD=qweqwe&Login=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%D1%81%D1%8F
.SpoilerTarget" type="button">Spoiler: Response

Код:
HTTP/1.1 200 OK
Server: nginx/0.8.53
Date: Sun, 14 Feb 2016 21:01:21 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/5.3.18
P3P: policyref="/bitrix/p3p.xml", CP="NON DSP COR CUR ADM DEV PSA PSD OUR UNR BUS UNI COM NAV INT DEM STA"
X-Powered-CMS: Bitrix Site Manager (19b839d1031a99892d4b0429297bad16)
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
X-Frame-Options: SAMEORIGIN
Set-Cookie: BITRIX_SM_SALE_UID=0; expires=Wed, 08-Feb-2017 21:01:21 GMT; path=/; domain=it-weekly.ru
Set-Cookie: BITRIX_SM_SALE_UID=deleted; expires=Thu, 01-Jan-1970 00:00:01 GMT; path=/; domain=it-weekly.ru
Set-Cookie: BITRIX_SM_LOGIN=qweqwe; expires=Mon, 18-Jan-2021 21:01:21 GMT; path=/; domain=it-weekly.ru
Set-Cookie: BITRIX_SM_GUEST_ID=5913601; expires=Wed, 08-Feb-2017 21:01:21 GMT; path=/; domain=it-weekly.ru
Set-Cookie: BITRIX_SM_LAST_VISIT=15.02.2016+00%3A01%3A21; expires=Wed, 08-Feb-2017 21:01:21 GMT; path=/; domain=it-weekly.ru
X-Bitrix-Ajax-Status: Authorize
Content-Length: 32923
P.s. BX_USER_ID=f9d2a4228ad5ae9bd08b29889bb3aaf6этота кука подгружается из папки /gxstat/ или как то так, но думаю без нее тоже будет гуд

Set-Cookies парсь и авторизация гуд...

 
Ответить с цитированием

  #14  
Старый 15.02.2016, 17:00
MrCable
Новичок
Регистрация: 10.02.2016
Сообщений: 10
Провел на форуме:
3115

Репутация: 0
По умолчанию

в том то и проблема что гет запрос даже без кук не проходит =/
 
Ответить с цитированием

  #15  
Старый 15.02.2016, 19:18
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

Цитата:
Сообщение от MrCable  

в том то и проблема что гет запрос даже без кук не проходит =/
быть такого не может..

если через сокс, то снкчало коннект идет, если это не автоматически конечно все делаеться

попробуй проксю нацепи, может ты в списке изгоя у них уже)
 
Ответить с цитированием

  #16  
Старый 16.02.2016, 00:55
MrCable
Новичок
Регистрация: 10.02.2016
Сообщений: 10
Провел на форуме:
3115

Репутация: 0
По умолчанию

Цитата:
Сообщение от lifescore  

быть такого не может..
если через сокс, то снкчало коннект идет, если это не автоматически конечно все делаеться
попробуй проксю нацепи, может ты в списке изгоя у них уже)
Проксю нацепил, но ничего не поменялось, вот весь запрос, может где в нем накосячил ?!

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]function[/COLOR][COLOR="#0000BB"]curl[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]){
[/
COLOR][COLOR="#FF8000"]// $cookie_jar = tempnam('/tmp','cookie');

[/COLOR][COLOR="#0000BB"]$headers[/COLOR][COLOR="#007700"]= array(
[/
COLOR][COLOR="#DD0000"]'GET '[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#DD0000"]' HTTP/1.0'[/COLOR][COLOR="#007700"],
[/
COLOR][COLOR="#DD0000"]'Accept: text/html, application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8'[/COLOR][COLOR="#007700"],
[/
COLOR][COLOR="#DD0000"]'Accept-Encoding: gzip, deflate'[/COLOR][COLOR="#007700"],
[/
COLOR][COLOR="#DD0000"]'Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3'[/COLOR][COLOR="#007700"],
[/
COLOR][COLOR="#DD0000"]'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:44.0) Gecko/20100101 Firefox/44.0'[/COLOR][COLOR="#007700"],
[/
COLOR][COLOR="#DD0000"]'Connection: keep-alive'
[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]curl_init[/COLOR][COLOR="#007700"]();
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_URL[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_USERAGENT[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]"Mozilla/5.0 (Windows NT 6.1; WOW64; rv:44.0) Gecko/20100101 Firefox/44.0"[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_HTTPPROXYTUNNEL[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_PROXY[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'198.99.224.134:80'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_FOLLOWLOCATION[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_HEADER[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_REFERER[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'https://www.google.com.ua'[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_HTTPHEADER[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$headers[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#FF8000"]//curl_setopt ($ch, CURLOPT_COOKIEFILE, "$cookie_jar");
//curl_setopt ($ch, CURLOPT_COOKIEJAR, $cookie_jar);
[/COLOR][COLOR="#0000BB"]curl_setopt[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]CURLOPT_RETURNTRANSFER[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]curl_exec[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#FF8000"]// remove the cookie jar
//unlink($cookie_jar) or die("Can't unlink $cookie_jar");
[/COLOR][COLOR="#007700"]return[/COLOR][COLOR="#0000BB"]$file[/COLOR][COLOR="#007700"];


}[/COLOR][/COLOR
 
Ответить с цитированием

  #17  
Старый 16.02.2016, 04:07
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

уверен трабла именно в пхп

http://parsing-and-i.blogspot.ru/2009/10/curl-post.html
 
Ответить с цитированием

  #18  
Старый 16.02.2016, 07:15
Waki
Познающий
Регистрация: 09.10.2015
Сообщений: 54
Провел на форуме:
19071

Репутация: 10
По умолчанию

Тебе не надо отправлять весь заголовок который был получен в фидлере, в твоем случае надо убрать в $headers

Код:
'GET ' . $url . ' HTTP/1.0',
 
Ответить с цитированием

  #19  
Старый 16.02.2016, 10:28
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

Цитата:
Сообщение от Waki  

Тебе не надо отправлять весь заголовок который был получен в фидлере, в твоем случае надо убрать в $headers
Код:
'GET ' . $url . ' HTTP/1.0',
так то да)) тупанули чет совсем..
 
Ответить с цитированием

  #20  
Старый 16.02.2016, 12:07
MrCable
Новичок
Регистрация: 10.02.2016
Сообщений: 10
Провел на форуме:
3115

Репутация: 0
По умолчанию

Цитата:
Сообщение от Waki  

Тебе не надо отправлять весь заголовок который был получен в фидлере, в твоем случае надо убрать в $headers
Код:
'GET ' . $url . ' HTTP/1.0',
Я то убрал но не проходит все равно, сейчас почитаю что написано в статье выше, может где то ошибся я.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.