ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрипт подставления кук на Php. (готовое решение)
  #1  
Старый 01.04.2005, 18:31
Аватар для chin
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
Провел на форуме:
11866

Репутация: 4
По умолчанию Скрипт подставления кук на Php. (готовое решение)

Немного полазив в последнее время по форуму я заметил, что очень многих волнует этот вопрос..
Хочу представить свой небольшой скриптик, который позволяет идти на страничку, подставив произвольные значения печенюшек. Работает элементарно.
К примеру, лог сниффера выдал вот такой вот результат:
Цитата:
[Fri Apr 1 18:09:48 2005] IP=216.77.3.4 SITE=www.russian-florida.net
REFERER=http://www.russian-florida.net/board/index.php?showtopic=4126&st=30
QUERY=member_id=422; pass_hash=71698a118a4c31438c1cd546f55334da;
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Заходите на http://dreamlife3d.com/cookies.php
В поле 'host' пишете хост (в данном случае - 'www.russian-florida.net').
В поле 'path' пишете путь, начиная с самого начала, к которому вы хотите прийти, подставив печенюшки (если в данном случае мы хотим попасть на главную страницу форума, значит нам надо написать: '/board/index.php').
В поле 'port' оставляем 80-й порт.
Method - GET.
А вот самое нижнее поле (Header send template) вот тут нам нужно написать куки, которые будем подставлять. В данном случае это должно выглядеть так:
Цитата:
Cookie: member_id=422; pass_hash=71698a118a4c31438c1cd546f55334da
Обратите внимание, что после последнего параметра не стоит ";" (точка с запятой). Это важно.
После чего просто нажимаем на "Get Content!". Скрипт выведет содержание страницы с подставленными куками.
У этого скрипта есть один недостаток: Если вы захотите перемещаться по форуму (к примеру, посмотреть топик, или зайти в профиль пользователя) вам прийдется каждый раз возвращаться назад на http://dreamlife3d.com/cookies.php и менять 'path' в соответствии с тем, куда вы хотите перейти. Советую НЕ загружать скрипт каждый раз заново, а просто использовать BACKSPACE на клавиатуре, чтобы браузер просто вернул на скрипт с сохраненными данными в форме, введенными вами.

Вскоре я планирую сделать целый комплекс скриптов, помагающих в простом хакинге для начинающих. Если есть какие-то интересные идеи по этому поводу - говорите. Реализуем.
 
Ответить с цитированием

  #2  
Старый 04.04.2005, 15:25
Аватар для hacsoft
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

Интересно было бы на код скрипта взглянуть. Может у тебя там все введеные параметры сохраняются в некоторый файлик или БД? Может так ты решил подсобрать куки на автовход? Собственно ничего не мешает брать и сохранять, пусть народ тебе хэши передает, может пригодятся как-нибудь
 
Ответить с цитированием

  #3  
Старый 04.04.2005, 16:49
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Можно для удобства в виде фреймов это сделать и работать в одном окне ...
 
Ответить с цитированием

  #4  
Старый 05.04.2005, 09:19
Аватар для chin
chin
Познающий
Регистрация: 19.03.2005
Сообщений: 41
Провел на форуме:
11866

Репутация: 4
По умолчанию

Цитата:
Сообщение от hacsoft  
Интересно было бы на код скрипта взглянуть. Может у тебя там все введеные параметры сохраняются в некоторый файлик или БД? Может так ты решил подсобрать куки на автовход? Собственно ничего не мешает брать и сохранять, пусть народ тебе хэши передает, может пригодятся как-нибудь
Это, наверное, только тебе такая идея дурная в голову может прийти. Если хочешь, я тебе напишу такой скриптик, будешь колекционировать хеши (если кто-то пользоваться будет...). По твоему, мне больше нечем заняться??
Цитата:
Сообщение от Че Гевара  
Можно для удобства в виде фреймов это сделать и работать в одном окне ...
Отличная идея! Обязательно реализую, как будет время!
 
Ответить с цитированием

  #5  
Старый 05.04.2005, 23:01
Аватар для hacsoft
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

chin, а чего ты так испугался? Я просто предположил, вполне правдоподобно, согласись. К тому же соц. инженерия рулит, разве не так?
 
Ответить с цитированием

  #6  
Старый 06.04.2005, 09:34
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

chin отличный скрипт крайне багодарен то что надо!!!
 
Ответить с цитированием

  #7  
Старый 11.04.2005, 00:36
Аватар для aslan
aslan
Новичок
Регистрация: 10.04.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

chin спасибо, Че Гевара дело говорит, немного не удобно. Буду ждать когда у тебя появится время.
 
Ответить с цитированием

  #8  
Старый 06.05.2005, 04:04
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

//возвращает страницу с подставленными куками
function PrintPage($cookieStr, $url)
{
$ch = curl_init();
curl_setopt($ch, CURLOPT_USERAGENT, 'ослик маздай');
curl_setopt($ch, CURLOPT_COOKIE, $cookieStr);
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_REFERER, 'http://antichat.ru/');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$pageOut = curl_exec($ch);
curl_close($ch);
return $pageOut;
}



наслаждайтесь.
Цитата:
Сообщение от chin  
php programmer
все там будем

Последний раз редактировалось fucker"ok; 06.05.2005 в 04:08..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ