PDA

Ver la versión completa : Como hacer spoof en HTTP_REFERER?



N4nd0
28-09-2004, 07:41
Saludos a todos...

He estado leyendo cualquier cantidad de textos (algunos no se como llamarlos) referente a esto del spoof del HTTP_REFERER...entiendo como tal que es una manera de "engañar" al sistema de logeo en cuanto a la página referida...me explico: Tenemos un sistema de login en nuestra página (login.php) el tipico Usuario: Contraseña:..esta página es llamada de un link en la página principal (index.php)...pero si login.php es llamado directamente, por ejm. escribimos en la barra de direcciones directamente www.dominio.com/login.php?pass=clave&nombre=fulano nos debe decir que AUNQUE los datos sean correctos no se puede ecceder a la página directamente...¿es así?...como evitamos esto? si quiero penetrar conociendo los datos correctos PERO tengo este inconveniente del HTTP_REFERER como realizar el spoof? ¿javascript bastará? ¿php? ¿¿¿¿telnet???? ¿necesito la dirección destino y/o la referida?

En fin, como dije al principio he dado vueltas por la red pero solo encuentro lo mismo: "teorías algoritmicas" un poco borrosas pero ninguna explicación clara de como hacer spoof (o spoofing)....si alguien tiene ideas al respecto que quiera compartir estaré agradecido...

Saludos a todos

NeoGenessis
23-10-2004, 02:40
Hola,
Creo que no puedo responder directamente a tu pregunta, pero si te fijas en la mayoria de webs php cuando te logeas aparece un numero muy raro en la barra de direcciones. Tan raro que hasta contiene letras. Esto es el identificador de sesion. basicamente es una especie de "certificado" que permite comprobar que esa sesion es valida, y que ademas esta activa y no ha caducado. Por ello si guardas la pagina en tu disco, y al dia siguiente la abres no rula. El identificador ha caducado.

Te sirve de algo?

De todos modos decirte que si lo que quieres es modificar las cadenas que el navegador envia deves usar un proxi que te permita modificar los paquetes dinamicamente. Los editas a pelo y listo.

NeoGenessis
30-10-2004, 00:36
hace poco lei algo en que salia lo de HTTP_REFERER y pense en ti. ;) a que es romantico. en este caso no iva exactamente de lo mismo, pero falsificaban toda la peticion GET y eso tambien lo ponian.

Es decir:
Abrian un telent al server pero a la web (puerto 80)
Hacian la peticion

Te sirve mas????

si es eso puedes instalar un proxi local que permita editar los datos de los paquetes.