Toon posts:

Mirc sockets password verzenden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

ik probeer een scriptje te schrijven in mirc dat inlogt op een site om me zo
door te verbinden naar een volgende site.
Het lukt me een site uit te lezen in mirc via GET
maar ik geraak er totaal niet uit hoe ik bv USERNAME en PASSWORD naar een site
kan sturen. Kan iemand me helpen met een voorbeeld?

Alvast bedankt

  • klinz
  • Registratie: Maart 2002
  • Laatst online: 10-08 15:44

klinz

weet van NIETS

Wat voor autenticatie gebruikt die site? Als het gewoon basic authentication is kun je de username en password in de url meegeven:

http://username:password@site.tld/bla/bla/bla

Verwijderd

Topicstarter
ja dat heb ik geprobeerd.
Als ik naar www.my.mobistar.be ga veranderd die url onmiddelijk in

https://my.mobistar.be/CC...CC/home/HomeServlet/start

In de sourcecode zie ik dit:

<FORM NAME="Frm_mmbe" ACTION="../../fcc/login.fcc" METHOD="POST" OnSubmit="return mmbeformvalidate();" >
<input type="hidden" name="language" value="">
<input type="hidden" name="target" value="../userAccess/LoginServlet/login">

Ik hoop dat het toch nog lukt via mirc ...

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 05 April 2003 @ 15:03:
<FORM NAME="Frm_mmbe" ACTION="../../fcc/login.fcc" METHOD="POST" OnSubmit="return mmbeformvalidate();" >
POST, dus je moet je login info mee sturen met je HTTP Headers ;)

Verwijderd

Topicstarter
hm
Met welke url moet ik dat juist meegeven?
Waarschijnlijk een idiote vraag maar ik weet het niet
ik dacht: http://username:497102615:password:MYPASSWORD@my.mobistar.be maar dat lijkt niet te werken

Verwijderd

Topicstarter
Bij verbinding staat er wel:
SSL 3.0, RC4 met 128-bits codering (Hoog); RSA met 1024-bits overdracht
Zou het daarom kunnen zijn dat ik passwoord enzo niet in de url kan meegeven?

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01-2025

raphidae

...antichrist...

Dan kan je het wel vergeten. Of je moet SSL implementeren in mirc :)

Every morning is the dawn of a new error.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 05 April 2003 @ 16:13:
Bij verbinding staat er wel:
SSL 3.0, RC4 met 128-bits codering (Hoog); RSA met 1024-bits overdracht
Zou het daarom kunnen zijn dat ik passwoord enzo niet in de url kan meegeven?
buiten SSL moet je POST variabelen niet met de url meesturen, lees de spec's van HTTP maar eens ;)

maar kan je niet beter aan de serverkant een makkelijkere interface maken?

[ Voor 11% gewijzigd door Erkens op 05-04-2003 16:32 ]


Verwijderd

Topicstarter
hm maar ik ga het scriptje enkel voor mezelf gebruiken, dus altijd zelfde username en passwoord. Kan ik misschien niet zien hoe mijn username en password eruit ziet encrypted
en gewoon de hele link sturen?

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

offtopic:
neoproject »
Als je naderhand nog wat toe te voegen hebt aan je post kun je het beste je post even aanpassen m.b.v. het edit-icoontje. Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif Verder zijn replies met alleen een ':(' smiley nou ook niet echt een geweldige bijdrage ;)

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


Verwijderd

Je kan met je GET querystring je login en pass doorgeven aan een PHP script, dat die info dan op zijn beurt zou gebruiken om een fake form te posten. Dit kan je met behulp van de snoopy class, te vinden op http://snoopy.sourceforge.net/, die ondersteunt ook SSL als je de cURL lib voor PHP hebt staan).. Snoopy is heel vriendelijk in gebruik dus het zou je wel moeten lukken normaal gesproken.

Verwijderd

Topicstarter
Sorry daar begrijp ik niets van.
Wat ik tot hiertoe begrepen heb is dat die site www.my.mobistar.be beveiligd is via SSL.
Ik dacht om dan gewoon naar die site mijn username en password via SSL encryption door te sturen maar iemand op IRC zei me dat die mobistar site waarschijnlijk telkens een soort cookie stuurt die mijn pc gebruikt om de SSL encryption the voltooien. Die cookie zou telkens wijzigen. Kan iemand mij dit bevestigen?

Tnx

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 07 April 2003 @ 15:47:
Sorry daar begrijp ik niets van.
Wat ik tot hiertoe begrepen heb is dat die site www.my.mobistar.be beveiligd is via SSL.
Ik dacht om dan gewoon naar die site mijn username en password via SSL encryption door te sturen maar iemand op IRC zei me dat die mobistar site waarschijnlijk telkens een soort cookie stuurt die mijn pc gebruikt om de SSL encryption the voltooien. Die cookie zou telkens wijzigen. Kan iemand mij dit bevestigen?

Tnx
waarom gebruik je niet een sniffer om je netwerk packets te controleren, alsmede een testopstelling ;)
Je kan natuurlijk ook mobistar even mailen om te vragen hoe het werkt :)

Verwijderd

Topicstarter
Ik ben stilletjes aan dichter bij de oplossing aan het komen :)
Er bestaat inderdaad een Mirc SSL scriptje (verbinding tussen mirc en Stunnel).
Maar daar heb ik nog een probleem mee:

Ik heb deze alias staan:

alias secureirc {
run -n stunnelw.exe -c -d localhost:8080 -r https://my.mobistar.be:443
}

Maar dan geeft het programma stunnelw.exe volgend probleem:

gethostbyname: Unknown error (11001)
stunnel has terminated.
close this log window to terminate the process

Heeft iemand een idee hoe dit komt?
------------------------------------------------------------------------------------------
fout gevonden:

Het moet zijn: run -n stunnelw.exe -c -d localhost:8080 -r my.mobistar.be:443
zonder https// dus

[ Voor 18% gewijzigd door Verwijderd op 07-04-2003 18:02 ]


Verwijderd

Topicstarter
ok nu werkt mijn stunnel programma , heb een connectie: 8080=>my.mobistar.be:443
en in mijn Mirc script heb ik staan:

--------------------------------------------------------------------------------------
on *:SOCKOPEN:mobistar.*: {
sockwrite -nt $sockname GET $+( http://localhost:8080/ ) HTTP/1.0
sockwrite -nt $sockname Accept-Language: en-us
sockwrite -nt $sockname User-Agent: Mozilla/??
sockwrite -nt $sockname Host: $iif($ip,$ip,127.0.0.1)
sockwrite -nt $sockname Connection: Keep-Alive
sockwrite -t $sockname $str($crlf,2)
}
on *:SOCKREAD:mobistar.*: {
if ($sockerr > 0) return
:nextread
sockread %temp
if ($sockbr == 0) return
if (%temp == $null) %temp = -
echo 4 %temp <= hier echo ik wat ingelezen is in mijn statuswindow in mirc
goto nextread
sockclose mobistar.
}
alias mobistar { sockopen mobistar. proxy.pandora.be 8080 } * proxy server om te surfen
--------------------------------------------------------------------------------------
Maar in de status window krijg ik deze fout:
--------------------------------------------------------------------------------------
HTTP/1.0 500 Server Error
Date: Tue, 08 Apr 2003 12:36:38 GMT
Content-Length: 257
Content-Type: text/html
Server: NetCache (NetApp/5.2.1R3)
-
<HTML>
<HEAD><TITLE>500 Server Error</TITLE></HEAD>
<BODY>
<H1>Server Error</H1>
<H4>
The following error occurred:<P>
An invalid URL was detected. NetCache cannot serve the request as entered.
</H4>
<HR>
Please contact the administrator.
</BODY>
</HTML>
--------------------------------------------------------------------------------------

Waarom redirect ie mij niet naar https//my.mobistar.be ?
Pagina: 1