免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 8092 | 回复: 14
打印 上一主题 下一主题

[C] 伪造 http 302 头部 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-12-28 17:19 |只看该作者 |倒序浏览
伪造服务器http 302响应的头部,但客户机一直不做第二次请求,表示伪造的服务器http 302 响应头部失败,但是该伪造信息已经成功的插入了tcp会话中,跪求指导!个人认为是HTTP 302响应头部有问题。求给力的http 302 完整信息。

论坛徽章:
0
2 [报告]
发表于 2012-12-28 19:55 |只看该作者
比如我现在要跳转的页面是www.lzbworking.com!跪求大神指导

论坛徽章:
0
3 [报告]
发表于 2012-12-28 22:31 |只看该作者
如图:

论坛徽章:
1
技术图书徽章
日期:2014-03-06 15:32:30
4 [报告]
发表于 2012-12-29 08:52 |只看该作者
抓包
-------
凑10字节

论坛徽章:
0
5 [报告]
发表于 2012-12-29 09:57 |只看该作者
如二楼所示的!我也是这么做来着!但是不止我发送响应给客户机,真正的服务器也发了一份响应给客户机然后导致信息混合在一起,最后客户机还是请求服务器给的地址。

data.jpg (36.17 KB, 下载次数: 46)

data.jpg

论坛徽章:
0
6 [报告]
发表于 2012-12-29 13:05 |只看该作者
楼主稍安毋躁,先静下来理清楚几个问题:
1.http 302头构造正确后发送给客户端,客户端是否响应。
2.“真正的服务器也发了一份响应给客户机”。那这个客户端是否也要响应。
3.“导致信息混合在一起”。这个问题是有客户端决定的。
4.“最后客户机还是请求服务器给的地址”。这个也是有客户端决定的。
===========================================
照楼主的描述应该是发送了2个http 302,客户端怎么处理多个302请求。这都是由客户端决定的,和楼主说的http302头的问题毫不相干。如果楼主是想拦截服务器发送的http302,然后伪装成服务器,发送给客户端。那么这个和具体的客户端、服务器实现相关。

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 09:49:45
7 [报告]
发表于 2012-12-30 14:58 |只看该作者
十分bs长城宽带伪造的302头

论坛徽章:
0
8 [报告]
发表于 2013-01-05 14:47 |只看该作者
问题的原因是:由于开始未考虑解析效率问题,导致伪造的数据包在服务器的数据包之后到达客户机。使得客户机始终执行服务器给的响应!现在问题解决了!

论坛徽章:
11
未羊
日期:2013-12-16 12:45:4615-16赛季CBA联赛之青岛
日期:2016-04-11 19:17:4715-16赛季CBA联赛之广夏
日期:2016-04-06 16:34:012015亚冠之卡尔希纳萨夫
日期:2015-11-10 10:04:522015亚冠之大阪钢巴
日期:2015-07-30 18:29:402015亚冠之城南
日期:2015-06-15 17:56:392015亚冠之卡尔希纳萨夫
日期:2015-05-15 15:19:272015亚冠之山东鲁能
日期:2015-05-14 12:38:13金牛座
日期:2014-12-04 15:34:06子鼠
日期:2014-10-16 13:40:4715-16赛季CBA联赛之八一
日期:2016-07-22 09:41:40
9 [报告]
发表于 2013-01-05 14:50 |只看该作者
同 BS              

论坛徽章:
3
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:58:11数据库技术版块每日发帖之星
日期:2015-08-30 06:20:00
10 [报告]
发表于 2013-01-09 09:30 |只看该作者
LZ , 这个东西很简单的。我以前做过。   原来的代码是 DNS  欺骗做的,我给改成直接 TCP 注入  HTTP 302 了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP