נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
אבטחת מידע
RSS UnderWarrior Forums : RSS אבטחת מידע
נושא

נושא: סוקט ל-HTTP

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
אוריה
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 29 January 2010
מדינה: Israel
משתמש: מנותק/ת
הודעות: 230
נשלח בתאריך: 15 August 2010 בשעה 18:20 | IP רשוּם
ציטוט אוריה

בניתי סוקט ל-HTTP ב-#C
עם TcpClient
הסוקט הזה מצליח לעקוף את רימון באתרים מסויימים..
עד כמה שהצלחתי להבין לרימון יש 2 קטגוריות:
קטגוריה אחת של אתרים חסומים בגלל תוכן סוטה..
קטגוריה שניה של אתרים חסומים בגלל שכתוב בהם איך לעקוף את רימון או איך להיות האקר וכנראה שהם מנסים לחנך אנשים..
בקיצור, אני מצליח לעקוף את רימון בקטגוריה השניה.
אני מקבל בעזרת הסוקט את הקוד ושם אותו ב-WebBrowser (פקד כזה - IE)
אני רוצה לדעת למה.. אני שולח את אותם headers שאני שולח בדפדפן, ובסוקט זה עובד ובדפדפן לא..
רימון זאת לא תוכנה אצל הלקוח, אז כל התעבורה אמורה לעבור אצלם.. גם מה שאני שולח דרך הסוקט..
עוד משהו: כשאני מתחבר ל-forums.hacking.org.il (כן, גם את זה הנבלות חסמו) הקידוד לא טוב..


__________________
SmartProgramming
נא לא להגיב בשבת על מה שאני כותב

עדיף להשקיע עוד שעה בתיעוד, מלאבד עוד 100 שעות ויותר על שיחזר של כל הפרוייקט מההתחלה..
חזרה לתחילת העמוד הצג את כרטיס החבר של אוריה חפש הודעות אחרות של אוריה בקר בדף הבית של אוריה
 
אוריה
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 29 January 2010
מדינה: Israel
משתמש: מנותק/ת
הודעות: 230
נשלח בתאריך: 16 August 2010 בשעה 17:27 | IP רשוּם
ציטוט אוריה

קצה חוט: הבקשה מהסוקט נענתה עם:
קוד:

Rimon: RWC_QUILTING

לעומת הבקשה בדפדפן:
קוד:

Rimon: RWC_BLOCK



__________________
SmartProgramming
נא לא להגיב בשבת על מה שאני כותב

עדיף להשקיע עוד שעה בתיעוד, מלאבד עוד 100 שעות ויותר על שיחזר של כל הפרוייקט מההתחלה..
חזרה לתחילת העמוד הצג את כרטיס החבר של אוריה חפש הודעות אחרות של אוריה בקר בדף הבית של אוריה
 
inHaze
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 23 November 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 119
נשלח בתאריך: 16 August 2010 בשעה 22:06 | IP רשוּם
ציטוט inHaze

באיזה פורט השתמשת בתוכנה שכתבת?
נשמע כאילו הם מנטרים תעבורת HTTP רק בפורטים מסויימים (הפורטים שבהם משתמשים הדפדפנים הנפוצים).

__________________
הבלוג שלי
חזרה לתחילת העמוד הצג את כרטיס החבר של inHaze חפש הודעות אחרות של inHaze
 
אוריה
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 29 January 2010
מדינה: Israel
משתמש: מנותק/ת
הודעות: 230
נשלח בתאריך: 17 August 2010 בשעה 17:59 | IP רשוּם
ציטוט אוריה

הפורט של HTTP, פורט 80


__________________
SmartProgramming
נא לא להגיב בשבת על מה שאני כותב

עדיף להשקיע עוד שעה בתיעוד, מלאבד עוד 100 שעות ויותר על שיחזר של כל הפרוייקט מההתחלה..
חזרה לתחילת העמוד הצג את כרטיס החבר של אוריה חפש הודעות אחרות של אוריה בקר בדף הבית של אוריה
 
inHaze
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 23 November 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 119
נשלח בתאריך: 17 August 2010 בשעה 20:06 | IP רשוּם
ציטוט inHaze

בפורט 80 משתמשים בד"כ שרתים של HTTP ולא דפדפנים.
תריץ את הפקודה "netstat -ab" כאשר הדפדפן פתוח ותוכל לראות באיזה פורטים הדפדפן משתמש.
פורט 80 זה דווקא פורט מצויין להשתמש בו בניסיון לעקוף את רימון, כי זה פורט לגיטימי של שרתי HTTP, ויכול להיות שהם לא בודקים את הפורט הזה.


__________________
הבלוג שלי
חזרה לתחילת העמוד הצג את כרטיס החבר של inHaze חפש הודעות אחרות של inHaze
 
cp77fk4r
מנהל פורומים
מנהל פורומים
סמל אישי
מנהל פורום אבטחת מידע

הצטרף / הצטרפה: 09 April 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 501
נשלח בתאריך: 18 August 2010 בשעה 10:21 | IP רשוּם
ציטוט cp77fk4r

אוריה, מה ש-inHaze מנסה להגיד זה- באיזה Source Port אתה
מחובר ולא לאיזה Destination Port אתה מתחבר.

__________________
[Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
חזרה לתחילת העמוד הצג את כרטיס החבר של cp77fk4r חפש הודעות אחרות של cp77fk4r בקר בדף הבית של cp77fk4r
 
אוריה
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 29 January 2010
מדינה: Israel
משתמש: מנותק/ת
הודעות: 230
נשלח בתאריך: 18 August 2010 בשעה 12:12 | IP רשוּם
ציטוט אוריה

יכול להיות שלדפדפן ולסוקט יש טווח פורטים שונה? ואז לפי זה הם מסננים..

__________________
SmartProgramming
נא לא להגיב בשבת על מה שאני כותב

עדיף להשקיע עוד שעה בתיעוד, מלאבד עוד 100 שעות ויותר על שיחזר של כל הפרוייקט מההתחלה..
חזרה לתחילת העמוד הצג את כרטיס החבר של אוריה חפש הודעות אחרות של אוריה בקר בדף הבית של אוריה
 
inHaze
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 23 November 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 119
נשלח בתאריך: 18 August 2010 בשעה 14:42 | IP רשוּם
ציטוט inHaze

בעיקרון סוקט משמש כדרך להעברת מידע ואתה יכול להגדיר אותו באיזה פורט שתרצה (במידה והוא פנוי) וגם כהתקשרות החוצה (outbound connection) או פנימה (inbound connection).
ממליץ לך לקרוא קצת על סוקטים ומבנה שכבות התקשורת. עוד המלצה היא לתכנת סוקטים בשפת c (כי דרך c אפשר להבין את כל התהליך).


__________________
הבלוג שלי
חזרה לתחילת העמוד הצג את כרטיס החבר של inHaze חפש הודעות אחרות של inHaze
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה