HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2017, 22:30
sergei_petrovish
Guest
Сообщений: n/a
Провел на форуме:
11346

Репутация: 1
По умолчанию

Наткнулся на один сайт, решил посмотреть трафик через фаербаг, шарлиз, стндартными средствами браузеров во вкладке сеть. Картинки, css. html видно , но когда заполняю форму и отправляю никакого запроса не отправляется, вернее запрос отправляется, данные изменяются ( сама страница не обновляется) но этого запроса не видно через все выше перечисленные проги. Что это может быть ?
 
Ответить с цитированием

  #2  
Старый 24.03.2017, 23:24
binarymaster
Guest
Сообщений: n/a
Провел на форуме:
997379

Репутация: 125
По умолчанию

Это может быть отсутствие запроса, и выполнение JavaScript кода на стороне браузера.

Но чтобы точно сказать - нужна ссылка на страницу.
 
Ответить с цитированием

  #3  
Старый 24.03.2017, 23:30
sergei_petrovish
Guest
Сообщений: n/a
Провел на форуме:
11346

Репутация: 1
По умолчанию

ТУда без авторизации не войти. ЗАпрос точно есть, поскольку после идет изменнение данных на сайте, после перезагрузки, выхода и тд
 
Ответить с цитированием

  #4  
Старый 24.03.2017, 23:35
binarymaster
Guest
Сообщений: n/a
Провел на форуме:
997379

Репутация: 125
По умолчанию

В таком случае это может быть хитрая связка с использованием веб-сокетов, либо чистых сокетов через флешку. Но такое обычно делают там, где передаются какие-то чувствительные данные, и то редко.

Посмотрите исходник страницы в инструментах разработчика, в частности события onsubmit формы и onclick кнопки отправки.
 
Ответить с цитированием

  #5  
Старый 25.03.2017, 01:14
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Каких сокетов?! Ajax это.
 
Ответить с цитированием

  #6  
Старый 25.03.2017, 01:45
Evan
Guest
Сообщений: n/a
Провел на форуме:
15508

Репутация: 0
По умолчанию

wireshark'ом глянуть как вариант.
 
Ответить с цитированием

  #7  
Старый 25.03.2017, 01:47
binarymaster
Guest
Сообщений: n/a
Провел на форуме:
997379

Репутация: 125
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Каких сокетов?! Ajax это.
AJAX запросы должны логироваться браузерными средствами, как и любые нормальные HTTP запросы.
 
Ответить с цитированием

  #8  
Старый 25.03.2017, 13:11
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от binarymaster  
binarymaster said:

AJAX запросы должны логироваться браузерными средствами, как и любые нормальные HTTP запросы.
Они логируются. Просто скорее всего ТС не смотрит на них. ТС скинь таргет в ЛС.
 
Ответить с цитированием

  #9  
Старый 10.04.2017, 21:16
sergei_petrovish
Guest
Сообщений: n/a
Провел на форуме:
11346

Репутация: 1
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Они логируются. Просто скорее всего ТС не смотрит на них. ТС скинь таргет в ЛС.
binarymaster правильно указал это были сокеты, в сурсе браузера их не увидеть
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ