Monitoruj połączenie sieciowe, automatyczna odpowiedź


2

Żądania pochodzące z programu. Udało mi się śledzić poszczególne żądania za pośrednictwem Wireshark, są to żądania HTTP.

To jest obrazek poniżej na wireshark.

wprowadź opis zdjęcia tutaj

To jest żądanie, to POST

POST http://site.com/?login=null HTTP/1.0
Host: 55.32.33.11
Connection: Close
Content-Length: 16
Cache-Control: no-cache

//password

To jest odpowiedź

HTTP/1.1 200 OK
Date: Fri, 09 Nov 2012 13:06:29 GMT
Server: Apache/2.2.15 (CentOS)
X-Powered-By: PHP/5.3.3
Content-Length: 12
Connection: close
Content-Type: text/html; charset=UTF-8

unauthorized

Sama prośba jest nieco myląca, doceniłbym wyjaśnienie.

Zaskakujące, ponieważ jest to żądanie HTTP, nie pojawia się na skrzypcach. Jak mogę na to odpowiedzieć? Czy jest to możliwe przez Wireshark? Czy odpowiedź zmieni się z nieautoryzowanej na autoryzowaną?

Jakie są na to narzędzia?

Próbowałem również edytować, windows host fileale to po prostu ignoruje.

Dzięki

==========================================

Edytuj, jak mogę skierować wszystkie żądania do określonego adresu IP do mojego hosta lokalnego? 127.0.0.1

Dodano nagrodę


Chcesz więc sprawić, by program myślał, że został uwierzytelniony na serwerze, kiedy tak naprawdę nie był? W jaki sposób edytowałeś plik HOSTS, próbując ułatwić to, o co prosisz (zmieniając odpowiedź)? Co dokładnie wprawia Cię w zakłopotanie związane z POST?
ᴇcʜιᴇ007

@ techie007 Bardzo dziękuję za odpowiedź. Umieszczam tę regułę w pliku hosts, 127.0.0.1 webpay.site.comwięc żądanie zostaje wysłane do lokalnego hosta, gdzie zwracam prosty „autoryzowany”. Ale wydaje się, że ignoruje nową regułę i zaczyna czekać na odpowiedź samego serwera.
Mob

Uważam to za mylące, ponieważ nie pojawiło się w skrzypaczu.
Mob

Odpowiedzi:


2

Zamiast tego spróbuję prześledzić pochodzenie tego żądania i odinstalować ten produkt.

Użyj znacznika, takiego jak TCPView , lub wypróbuj niektóre z alternatyw tutaj .
Jeśli chodzi o Fiddler, spróbuj zainstalować najnowszą wersję Fiddler 4.

Jeśli dzieje się tak z poziomu przeglądarki, sprawdź dodatki.


Adres URL, który nie wzbudza zaufania, jest umieszczany na obrazie, aby uniknąć buforowania tekstu Google. Proszę edytować.
Mob

Nie rozumiem Czy masz na myśli, że ten adres URL jest prawidłowy?
harrymc

Czy to pochodzi z przeglądarki? Jeśli tak, możesz użyć Greasemonkey do zmodyfikowania w html adresu do localhost przed jego wysłaniem.
harrymc

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.