Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: Fake referrer

JussiR [24.07.2009 12:23:15]

#

Moro,

Mulla on yks sivu missä on yks nappi. Nappia painamalla se menee tiettyyn osoitteeseen /tiedosto.php?jokujuttu=123. Mutta se ei toimi jos referrer (sivu jolta osoitteeseen siirryttiin) ei ole tuo tietty osoite.

Miten saisin huijattua referrerin? Voin käyttää html ja javascript.

Tässä on pari linkkiä joita löysin:
http://www.governmentsecurity.org/forum/index.php?showtopic=23606 Ei toimi
http://www.blackhatgeeks.com/showthread.php?p­=1026 En osaa käyttää..

Metabolix [24.07.2009 12:35:50]

#

Et voi noilla välineillä. Sinun pitäisi lähettää käsin tehty HTTP-pyyntö esimerkiksi jollain socket-kommunikaatioon kykenevällä kielellä tai valmiilla HTTP-pyyntökirjastolla.

Grez [24.07.2009 12:47:17]

#

Monissa kielissä/frameworkeissa/kirjastoissa, joissa pystyy lähettämään HTTP-pyyntöjä, pystyy myös määrittämään omia headereita. Eli ihan kokonaan käsin, varsinkaan socket-tasolle asti menemällä, ei välttämättä tarvitse alkaa tekemään.

JussiR [25.07.2009 12:01:44]

#

Okei, katoitteko ton linkin minkä lähetin, mitä en osannut käyttää. Eikö se voi toimia?

tsuriga [25.07.2009 13:01:17]

#

Siinä vain muokataan ja tutkitaan saatua refereriä, ei määritellä sitä uudelleen uutta pyyntöä varten.

Olli [28.07.2009 16:32:11]

#

En ole varma mihin haluate sitä refeferiä muuttaa mutta Firefoxin lisäosa RefControl on erittäin hyvä. Siinä on useita eri vaihtoehtoja refeferin muuttamiseen, os:

http://www.stardrifter.org/refcontrol/

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta