ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Статьи > Избранное
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.12.2008, 22:35
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

так, а если залью скрипт в индекс сайта, по идее тяжело будет отпределить кто через них лазел и куда заходил?
 

  #12  
Старый 13.12.2008, 14:03
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

в логах апача будет сохранен факт обращения к скрипту с твоего айпи и скорее всего User_Agent перла (User-Agent впрочем можно сменить)
То, куда ты обращался через этот скрипт возможно будет сохранено в логах файрволла сервера, это зависит от его настроек.
 

  #13  
Старый 13.12.2008, 14:27
jumperby
Новичок
Регистрация: 26.07.2007
Сообщений: 8
Провел на форуме:
14169

Репутация: 5
По умолчанию

Нашел себе счастье, спешу поделиться.
HTTPTunnel
Цитата:
Enables tunneling of network connections through restrictive HTTP proxies. Features: Portmapping, SOCKS4, SOCKS5, web-based admin interface, possibility to use standalone server (perl) or hosted server (PHP), optional authorization from LDAP or MySQL
На машине должен быть перл, на серваке можно через перл и обычный пхп. Все очень шустро работает, кучи возможностей:
Portmapping, SOCKS4, SOCKS5, веб-админка, авторизация с мускула или ldap.
http://sourceforge.net/projects/http-tunnel/
Все шустро работает и носки есть После ппрокси как-будто в летающую тарелку сел...
п.с. искал в чем трабл этого скрипта (ппрокси), вроде как в том что use много используется
 

  #14  
Старый 13.12.2008, 15:22
i-Worm.Fizzer
Новичок
Регистрация: 05.12.2008
Сообщений: 20
Провел на форуме:
33172

Репутация: 0
Отправить сообщение для i-Worm.Fizzer с помощью ICQ
По умолчанию

Хостинг провайдер может как-то запалить, что я использую проксик, через него ?
 

  #15  
Старый 13.12.2008, 18:08
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Цитата:
Сообщение от i-Worm.Fizzer  
Хостинг провайдер может как-то запалить, что я использую проксик, через него ?
Да.Большинство хостингов отключают внешние соеденения,а те которые разрешают все быстро палят.
 

  #16  
Старый 13.12.2008, 18:49
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Только есть маленький не достаток, пока perl не загрузит полность весь фаил он его не выдаст, и из-за этого такие тупки, кто знает к это можно исправить? (:
 

  #17  
Старый 13.12.2008, 18:52
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

DIAgen могу предположить, только, сорри если не прав
в php есть команда flush...
в перле нет аналогов?
 

  #18  
Старый 13.12.2008, 19:59
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

разве что переписать весь код, написаный с LWP на сокеты. Как время будет, может сделаю...
 

  #19  
Старый 13.12.2008, 23:02
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Почему ssl & socks нельзя?
Curl можно использовать
 

  #20  
Старый 14.12.2008, 00:55
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

SOCKS здесь вряд ли возможен исходя из самого механизма обращения к прокси.
То есть алгоритм такой:
1. perl-скрипт принимает HTTP-запрос и передает POST-параметром к php-скрипту
2. PHP-скрипт принимает POST-параметр и с помощью сокетов посылает целевому серверу, все что вернул ему сервер отправляет назад perl-скрипту

для реализации обычного HTTP-запроса этого достаточно. Но SOCKS предусматривает создание постоянного канала, то есть многократный прием и передачу данных. А как передавать данные скрипту второй раз? При таком подходе это невозможно!
HTTPS прокси или HTTP CONNECT прокси по сути тот же SOCKS-прокси, так как для подключения к HTTPS нужен сложный протокол - передача сертификатов и т.д.

Но если цель не создание полноценного HTTPS-прокси а например просто зайти через прокси на сайт, расположенный на https то все же можно например придумать следующий алгоритм:
1. perl-скрипт принимает запрос как HTTP-прокси (!) и передает его POST-параметром PHP-скрипту
2. PHP-скрипт с помощью curl посылает этот запрос целевому серверу и т.д.

в теории это возможно, но при этом возникает некоторые проблемы:
- как браузер будет сообщать perl-скрипту что целевой хост именно на https а не на http
- на сервере с PHP-прокси будет возникать проблемы c памятью - ведь PHP-скрипту необходмо сначала полностью принять результат и только потом он сможет передать результат и освободить занятую память. (подобно проблемам с памятью в текущей версии perl-скрипта)

Плюс еще не на каждом сервере curl доступен

P.S. Посмотрел исходник HTTPTunnel. Можно использовать IPC, тогда все проблемы сразу решаются...

Последний раз редактировалось bons; 14.12.2008 в 12:03..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ