Полезная информация

Общайтесь со знакомыми и друзьями в нашей группе в Контакте.

№119-03-2006 19:03:01

cr@nk
Участник
 
Группа: Extensions
Откуда: Челябинск
Зарегистрирован: 03-04-2005
Сообщений: 1412

Live HTTP Headers

Можно ли полученный результат работы этого расширения повторить через адресную строку. Например:

Выделить код

Код:

http://isle-de-muerto.ru/new/components/com_puarcade/game_scores.php

POST /new/components/com_puarcade/game_scores.php HTTP/1.1
Host: isle-de-muerto.ru
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.1) Gecko/20060111 Firefox/1.5.0.1
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Content-type: application/x-www-form-urlencoded
Content-length: 50

mosuser=isledemurt&game=tetris&name=crank&score=6000
HTTP/1.x 200 OK
Date: Sun, 19 Mar 2006 15:53:10 GMT
Server: Apache/1.3.33 (Unix) PHP/4.4.1 diffprivs/lk.0.0.4
X-Powered-By: PHP/4.4.1
Keep-Alive: timeout=30, max=128
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html
----------------------------------------------------------

Это flash-игра. В строке

Выделить код

Код:

mosuser=isledemurt&game=tetris&name=crank&score=6000

передаётся количество очков. Может ли любой отправить другие данные через адресную строку? Если да, то как.

[offtopic]
Мне просто надо написать flash-игру и я хочу её от этого обезопасить
[/offtopic]

Отсутствует

 

№219-03-2006 19:15:00

djet
Участник
 
Группа: Extensions
Откуда: 404 Not Found
Зарегистрирован: 20-11-2004
Сообщений: 2611

Re: Live HTTP Headers

Телнетом запросто можно отправить. Придётся тебе шифроваться. :lol:


Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)

Отсутствует

 

№319-03-2006 19:26:43

cr@nk
Участник
 
Группа: Extensions
Откуда: Челябинск
Зарегистрирован: 03-04-2005
Сообщений: 1412

Re: Live HTTP Headers

Телнетом запросто можно отправить. Придётся тебе шифроваться. lol

А как? тут же фиг узнает куда и как отправить... скорее всего это я такой только :rolleyes:

Отсутствует

 

№419-03-2006 19:33:33

djet
Участник
 
Группа: Extensions
Откуда: 404 Not Found
Зарегистрирован: 20-11-2004
Сообщений: 2611

Re: Live HTTP Headers

cr@nk

А как?

Элементарно, Ватсон. :lol: Подсмотреть любым сниффером (хоть тем же Live Headers) HTTP-запрос, а потом методикой copy&paste воспроизвести его в терминалке (телнет).


Без бага и ошибки я софт Mozilla не люблю!
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
Microsoft® Office Outlook® 2007 (12.0.4518.1014) MSO (12.0.4518.1014)

Отсутствует

 

№519-03-2006 19:40:14

cr@nk
Участник
 
Группа: Extensions
Откуда: Челябинск
Зарегистрирован: 03-04-2005
Сообщений: 1412

Re: Live HTTP Headers

Элементарно, Ватсон. lol Подсмотреть любым сниффером (хоть тем же Live Headers) HTTP-запрос, а потом методикой copy&paste воспроизвести его в терминалке (телнет).

Так и я об этом же. Изветны только 2 важные строки:
http://isle-de-muerto.ru/new/components/com_puarcade/game_scores.php
и
mosuser=isledemurt&game=tetris&name=crank&score=6000

А склеить их не получится. Я так надеюсь)

Отсутствует

 

№619-03-2006 22:56:58

Lynn
Кофеман
 
Группа: Members
Откуда: Россия
Зарегистрирован: 16-02-2005
Сообщений: 1721
Веб-сайт

Re: Live HTTP Headers

cr@nk
Лехко!

Выделить код

Код:

<form action="http://isle-de-muerto.ru/new/components/com_puarcade/game_scores.php" method=post>
<input name="mosuser" value="isledemurt">
<input name="game" value="tetris">
<input name="name" value="crank">
<input name="score" value="9999">
<input type="submit">
</form>
Выделить код

Код:

http://isle-de-muerto.ru/new/components/com_puarcade/game_scores.php

POST /new/components/com_puarcade/game_scores.php HTTP/1.1
Host: isle-de-muerto.ru
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.1) Gecko/20060111 Firefox/1.5.0.1
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: ru,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://localhost/_/zxczxc.htm
Content-Type: application/x-www-form-urlencoded
Content-Length: 52

mosuser=isledemurt&game=tetris&name=crank&score=9999
HTTP/1.x 200 OK
Date: Sun, 19 Mar 2006 19:52:55 GMT
Server: Apache/1.3.33 (Unix) PHP/4.4.1 diffprivs/lk.0.0.4
X-Powered-By: PHP/4.4.1
Keep-Alive: timeout=30, max=128
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html

Isn't it ironic... don't you think? — Alanis Morissette

Отсутствует

 

№719-03-2006 22:59:12

Lynn
Кофеман
 
Группа: Members
Откуда: Россия
Зарегистрирован: 16-02-2005
Сообщений: 1721
Веб-сайт

Re: Live HTTP Headers

Хотя, при чём тут LiveHttpHeader я так и не понял…


Isn't it ironic... don't you think? — Alanis Morissette

Отсутствует

 

№820-03-2006 05:02:02

cr@nk
Участник
 
Группа: Extensions
Откуда: Челябинск
Зарегистрирован: 03-04-2005
Сообщений: 1412

Re: Live HTTP Headers

Lynn пишет

Хотя, при чём тут LiveHttpHeader я так и не понял…

С его же помощью можно отснифать запрос.

P.S.: А расширение Header Monitor - это насадка на Live HTTP Headers

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]