HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2017, 22:30
sergei_petrovish
Познающий
Регистрация: 24.01.2016
Сообщений: 31
С нами: 5422646

Репутация: 1
По умолчанию

Наткнулся на один сайт, решил посмотреть трафик через фаербаг, шарлиз, стндартными средствами браузеров во вкладке сеть. Картинки, css. html видно , но когда заполняю форму и отправляю никакого запроса не отправляется, вернее запрос отправляется, данные изменяются ( сама страница не обновляется) но этого запроса не видно через все выше перечисленные проги. Что это может быть ?
 
Ответить с цитированием

  #2  
Старый 24.03.2017, 23:24
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Это может быть отсутствие запроса, и выполнение JavaScript кода на стороне браузера.

Но чтобы точно сказать - нужна ссылка на страницу.
 
Ответить с цитированием

  #3  
Старый 24.03.2017, 23:30
sergei_petrovish
Познающий
Регистрация: 24.01.2016
Сообщений: 31
С нами: 5422646

Репутация: 1
По умолчанию

ТУда без авторизации не войти. ЗАпрос точно есть, поскольку после идет изменнение данных на сайте, после перезагрузки, выхода и тд
 
Ответить с цитированием

  #4  
Старый 24.03.2017, 23:35
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

В таком случае это может быть хитрая связка с использованием веб-сокетов, либо чистых сокетов через флешку. Но такое обычно делают там, где передаются какие-то чувствительные данные, и то редко.

Посмотрите исходник страницы в инструментах разработчика, в частности события onsubmit формы и onclick кнопки отправки.
 
Ответить с цитированием

  #5  
Старый 25.03.2017, 01:14
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Каких сокетов?! Ajax это.
 
Ответить с цитированием

  #6  
Старый 25.03.2017, 01:45
Evan
Познающий
Регистрация: 19.08.2016
Сообщений: 78
С нами: 5123126

Репутация: 0
По умолчанию

wireshark'ом глянуть как вариант.
 
Ответить с цитированием

  #7  
Старый 25.03.2017, 01:47
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от SooLFaa  

Каких сокетов?! Ajax это.
AJAX запросы должны логироваться браузерными средствами, как и любые нормальные HTTP запросы.
 
Ответить с цитированием

  #8  
Старый 25.03.2017, 13:11
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от binarymaster  

AJAX запросы должны логироваться браузерными средствами, как и любые нормальные HTTP запросы.
Они логируются. Просто скорее всего ТС не смотрит на них. ТС скинь таргет в ЛС.
 
Ответить с цитированием

  #9  
Старый 10.04.2017, 21:16
sergei_petrovish
Познающий
Регистрация: 24.01.2016
Сообщений: 31
С нами: 5422646

Репутация: 1
По умолчанию

Цитата:
Сообщение от SooLFaa  

Они логируются. Просто скорее всего ТС не смотрит на них. ТС скинь таргет в ЛС.
binarymaster правильно указал это были сокеты, в сурсе браузера их не увидеть
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.