Установка HTTP_REFERER
От: Designer  
Дата: 30.01.08 08:35
Оценка:
Задача:
Есть сайт A и сайт В
С сайта А надо попасть по ссылке на сайт В так, чтобы на сайте В ничего не узнали о существовании А.
Идея проста и, думаю, давно уже решена.

Идея:
1. Задействовать третий сайт С.
2. с А попадаешь на С
3. На С формируется определенный HTTP_REFERER
4. с С идёт автоматическая переадресация на В
5. сайт В воспринимает пользователя как будто он пришёл с заданного нами url

Вопрос:
— Как установить HTTP_REFERER?
Должны быть функции (на php) типа:
putenv('HTTP_REFERER=www.yandex.ru')
Re: Установка HTTP_REFERER
От: Sinclair Россия https://github.com/evilguest/
Дата: 01.02.08 08:11
Оценка:
Здравствуйте, Designer, Вы писали:
D>Идея:
D>1. Задействовать третий сайт С.
D>2. с А попадаешь на С
D>3. На С формируется определенный HTTP_REFERER
У идеи ошибка в ДНК: HTTP_REFERER формируется не на сайте, а в браузере. Из этого понятно, что
D>Должны быть функции (на php) типа:
D>putenv('HTTP_REFERER=www.yandex.ru')
никаких функций подобного плана на PHP не дождешься.
З.Ы. Дети, учите матчасть. Какой может быть хакинг, если вы даже RFC по HTTP почитать ленитесь?
... << RSDN@Home 1.2.0 alpha rev. 677>>
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[2]: Установка HTTP_REFERER
От: Designer  
Дата: 01.02.08 09:47
Оценка:
Здравствуйте, Sinclair, Вы писали:

S>Здравствуйте, Designer, Вы писали:

D>>Идея:
D>>1. Задействовать третий сайт С.
D>>2. с А попадаешь на С
D>>3. На С формируется определенный HTTP_REFERER
S>У идеи ошибка в ДНК: HTTP_REFERER формируется не на сайте, а в браузере. Из этого понятно, что
D>>Должны быть функции (на php) типа:
D>>putenv('HTTP_REFERER=www.yandex.ru')
S>никаких функций подобного плана на PHP не дождешься.
S>З.Ы. Дети, учите матчасть. Какой может быть хакинг, если вы даже RFC по HTTP почитать ленитесь?

Да, понял, что браузер.
Но читал, вот например, что неоднократный редирект помогает решить проблему.
На практике ничего не вышло

Посоветуйте где копать?
К хакингу это не относится
Re[3]: Установка HTTP_REFERER
От: Sinclair Россия https://github.com/evilguest/
Дата: 01.02.08 10:10
Оценка:
Здравствуйте, Designer, Вы писали:
D>Но читал, вот например, что неоднократный редирект помогает решить проблему.
Помогает. Только не через 302, а через reload. И не так, как ты хочешь, потому, что HTTP_REFERER будет указывать на сайт C, а не на "определенный" URL
D>На практике ничего не вышло

D>Посоветуйте где копать?

D>К хакингу это не относится
Ну-ну. И для каких это мирных целей понадобилось изображать фальшивый referrer?
... << RSDN@Home 1.2.0 alpha rev. 677>>
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.