ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как обмануть сервер через модификацию запроса HTTP?
  #1  
Старый 21.12.2007, 12:53
Аватар для Marlboro_X
Marlboro_X
Познающий
Регистрация: 16.10.2006
Сообщений: 44
Провел на форуме:
189948

Репутация: 12
Отправить сообщение для Marlboro_X с помощью ICQ
Question Как обмануть сервер через модификацию запроса HTTP?

(не знаю в правильный ли раздел написал, если что перебросьте тему плз)

Помница мне при прохождении 1 квеста ачата было задание с подделкой ответа сервера. Так вот что интересует: на сайте лежит текстовик "test.txt", бот проверяет наличие текстовика в корневике и, если он есть, то дает доступ к определенному сервису, если нет, то не дает. Возможно ли подделать ответ о наличии такого файла и обмануть бота?

Если да, то подскажите еще софт пжлста.
 
Ответить с цитированием

  #2  
Старый 21.12.2007, 13:09
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Может я не правильно тебя понял... Но такое не возможно... Возможно, что веб-сервер настроен криво и позволяет воспользоваться Http-методом Put. Воспользовавшись им ты и можешь создать злополучный файлег.
 
Ответить с цитированием

  #3  
Старый 21.12.2007, 13:11
Аватар для Marlboro_X
Marlboro_X
Познающий
Регистрация: 16.10.2006
Сообщений: 44
Провел на форуме:
189948

Репутация: 12
Отправить сообщение для Marlboro_X с помощью ICQ
По умолчанию

нет, мне надо не имея файла, сформировать ответ как будто файл есть. Или я туплю и это не возможно?
 
Ответить с цитированием

  #4  
Старый 21.12.2007, 13:27
Аватар для Player1
Player1
Новичок
Регистрация: 18.12.2007
Сообщений: 13
Провел на форуме:
50615

Репутация: 1
По умолчанию

посмотри в сторону mod_rewrite на апаче. Там найдеш ответ
 
Ответить с цитированием

  #5  
Старый 21.12.2007, 13:27
Аватар для Player1
Player1
Новичок
Регистрация: 18.12.2007
Сообщений: 13
Провел на форуме:
50615

Репутация: 1
По умолчанию

Примеры
http://know-how.mc3.telecom.by/SintaksisModRewrite
 
Ответить с цитированием

  #6  
Старый 21.12.2007, 13:49
Аватар для Marlboro_X
Marlboro_X
Познающий
Регистрация: 16.10.2006
Сообщений: 44
Провел на форуме:
189948

Репутация: 12
Отправить сообщение для Marlboro_X с помощью ICQ
По умолчанию

sns
 
Ответить с цитированием

  #7  
Старый 21.12.2007, 13:51
Аватар для Marlboro_X
Marlboro_X
Познающий
Регистрация: 16.10.2006
Сообщений: 44
Провел на форуме:
189948

Репутация: 12
Отправить сообщение для Marlboro_X с помощью ICQ
По умолчанию

Цитата:
Сообщение от Player1  
Примеры
http://know-how.mc3.telecom.by/SintaksisModRewrite
я так понимаю что для этого нужен доступ к ресурсу, а если я знаю только какой файл должен быть, т.е. его название, но не имею никакого доступа к сайту?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Отношения с девушками SuNDowN Болталка 125 11.11.2008 22:52
Csrf-уязвимости при загрузке удалённых файлов на сервер. Kuzya Авторские статьи 9 19.06.2008 14:14
Бал-маскарад или Обмануть хакера foreva Чужие Статьи 10 07.02.2005 12:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ