[html] form faken

Pagina: 1
Acties:

  • WhiteDog
  • Registratie: Juni 2001
  • Laatst online: 22-08 15:08

WhiteDog

met zwarte hond

Topicstarter
Wat ik graag wil doen is een online form van een site in een url gieten, zoals bv. http://www.test.com/test.cgi?name=value

Ik wil namelijk bepaalde statistieken van de site van mijn ISP halen (verbindingsgegevens) en hier dan wat leuke dingen mee doen. Ik heb dit vroeger nog al gedaan voor andere projecten, meestal geen probleem, maar bij mijn ISP loop ik dus tegen een of andere muur aan.

Ik heb netjes alles uit de source gehaald, alle name & values overgenomen en dit ziet er zo uit (enkel bereikbaar vanaf Skynet BE):
https://e-care.skynet.be/...word=12345678&Langue_Id=2

Ik krijg echter een fout van het script zelf dat er "iets" verkeerd is. Ik heb al alles geprobeerd, ik moet ergens iets over het hoofd zien of er zit enige onzichtbare beveiliging in :?

de volledige source vind je hier:
http://www.sellnumbers.com/source.txt

Heeft er iemand een tool / site die je html kan feeden en die dan een soortgelijke string opbouwt? Of weet iemand nog enige mogelijke beveiliging die ik over het hoofd zie?

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Je bent nu informatie aan het doorgeven middels 'GET'. Waarschijnlijk is het script hiertegen beveiligd en zul je via 'POST' moeten werken; dat wil zeggen dat je via een form je gegevens op zult moeten sturen. Als het begreffende script daarnaast óók nog de referrer checkt, kom je daarmee niet ver; een custom programma wat zelf http verkeer kan doen kan je dan helpen; dergelijke dingen zijn niet al te lastig via perl of wget.

  • WhiteDog
  • Registratie: Juni 2001
  • Laatst online: 22-08 15:08

WhiteDog

met zwarte hond

Topicstarter
HunterPro schreef op 11 February 2003 @ 18:52:
Je bent nu informatie aan het doorgeven middels 'GET'. Waarschijnlijk is het script hiertegen beveiligd en zul je via 'POST' moeten werken; dat wil zeggen dat je via een form je gegevens op zult moeten sturen. Als het begreffende script daarnaast óók nog de referrer checkt, kom je daarmee niet ver; een custom programma wat zelf http verkeer kan doen kan je dan helpen; dergelijke dingen zijn niet al te lastig via perl of wget.
Het probleem is dat ze alleen access toelaten vanaf het eigen netwerk. Uiteraard ga ik het in een progiie gebruiken dus kan er evt wel een "POST" van maken... been je hier trouwens helemaal zeker van? Heb het zo al 100x gedaan eigenlijk, en dit is de eerste keer dat ik echt probs heb...

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
WhiteDog schreef op 11 February 2003 @ 19:07:
[...]


Het probleem is dat ze alleen access toelaten vanaf het eigen netwerk. Uiteraard ga ik het in een progiie gebruiken dus kan er evt wel een "POST" van maken... been je hier trouwens helemaal zeker van? Heb het zo al 100x gedaan eigenlijk, en dit is de eerste keer dat ik echt probs heb...
in je script source zie ik dat het form via POST verzonden wordt, dus er zijn 3 mogelijkheden:

1) Het script accepteert alleen POST variables
2) Het script accepteert alleen variables die vanaf een bekende (vooraf ingegeven) referrer komen
3) beiden hierboven gecombineerd

waarbij 3 het meest waarschijnlijk is :)

  • WhiteDog
  • Registratie: Juni 2001
  • Laatst online: 22-08 15:08

WhiteDog

met zwarte hond

Topicstarter
HunterPro schreef op 11 February 2003 @ 19:20:
[...]

in je script source zie ik dat het form via POST verzonden wordt, dus er zijn 3 mogelijkheden:

1) Het script accepteert alleen POST variables
2) Het script accepteert alleen variables die vanaf een bekende (vooraf ingegeven) referrer komen
3) beiden hierboven gecombineerd

waarbij 3 het meest waarschijnlijk is :)
Nou alvast bedankt, het rare is echter dat hij andere calls wel accepteerd (dus je bent ingelogd, en stuurt daarna een call om de tijden op te vragen, en dat lukt wel:
https://e-care.skynet.be/...fuseaction=ViewConnection

zal thuis ff proberen met een POST, heb wel wat code ervoor :P