elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  parametros x e y en metodo POST
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: parametros x e y en metodo POST  (Leído 6,046 veces)
lord mick

Desconectado Desconectado

Mensajes: 6


Ver Perfil
parametros x e y en metodo POST
« en: 9 Agosto 2010, 04:18 am »

hola estoy tratando de enviar parametros con el metodo POST a una pagina web, resulta que entre los parametros que hay que enviar, hay 2 que no se de donde salen ni como obtenerlos, sus nombres son Enviar.x y Enviar.y cambian con cada nuevo POST que se realiza y si se los repite pues no funciona.. parecieran generarse de forma aleatoria pero no se como generarlos desde mi aplicacion o como obtenerlos del servidor... si alguien me tira algun dato se lo voy a agradecer porque eh buscado mucho en google pero no encontre nada..


En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: parametros x e y en metodo POST
« Respuesta #1 en: 9 Agosto 2010, 04:19 am »

que aplicacion es?


En línea

Ojo por ojo, y el mundo acabará ciego.
lord mick

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: parametros x e y en metodo POST
« Respuesta #2 en: 9 Agosto 2010, 04:40 am »

uy disculpa, estoy medio cansado y no me explique bien, estoy programand en java con las clases HttpUrlConnection, es decir la aplicacion a la que me refiero es la que estoy desarrollando yo mismo, en ella es que necesito hacer un post. Para saber los paramentros que son necesarios estoy usando el Fierbug de firefox donde puedo ver la cadena de POST cuando utilizo la pagina con el explorador
En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: parametros x e y en metodo POST
« Respuesta #3 en: 9 Agosto 2010, 04:46 am »

que aplicacion genera automaticamente el nombre en el formulario que ves en el navegador...

busca algo como

<form>
 <input name="nombre que va por post" id="puede que sea el mismo">
<form>

depende si es html o xhtml
En línea

Ojo por ojo, y el mundo acabará ciego.
lord mick

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: parametros x e y en metodo POST
« Respuesta #4 en: 9 Agosto 2010, 05:12 am »

mira en el formulario los input que hay son estos pero....

        <INPUT type="hidden" name="form_flag">
        <INPUT type="hidden" name="Snb">
        <INPUT type="hidden" name="subname">
        <INPUT type="hidden" name="sig">
        <INPUT type="hidden" name="msgtext">
        <INPUT type="hidden" value="ht4" name="form">
        <INPUT type="hidden" value="10" name="size">
        <INPUT type="hidden" value="SEND" name="btn_send">
        <INPUT type="hidden" name="historico">
        <INPUT type="hidden" name="Filename" value=""/>
        <INPUT type="hidden" name="FormValidar" value="novalidar"/>

pero son hidden.

en el firebug me figura que en el POST van todos estos:

CODAREA   3722
DE_MESG_TXT   miguel
Enviar.x   37
Enviar.y   0
Filename   tmp/68410ef5e710ee0a.png
FormValidar   validar
MESG_TXT   asdasd
NRO   253023
Snb   3722253023
btn_send   SEND
codigo   1276
form   ht4
form_flag   
historico   
msgtext   asdasd
pantalla   
sig   miguel
size   10
sizebox   98
subname   3722253023


la cadena es esta:

Content-Type: application/x-www-form-urlencoded Content-Length: 283 form_flag=&Snb=3722253023&subname=3722253023&sig=miguel&msgtext=asdasd&form=ht4&size=10&btn_send=SEND&historico=&Filename=tmp%2F68410ef5e710ee0a.png&FormValidar=validar&CODAREA=3722&NRO=253023&DE_MESG_TXT=miguel&sizebox=98&MESG_TXT=asdasd&codigo=1276&Enviar.x=37&Enviar.y=0&pantalla=

no se demasiado sobre desarrollo web por lo que no entendi bien tu pregunta.. busque lo que me dijiste pero el el formulario solo encontre lo que te pongo aca... espero puedas ayudarme
En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: parametros x e y en metodo POST
« Respuesta #5 en: 9 Agosto 2010, 06:33 am »

segun esa linea, los unicos valores que parecen "aleatorios" son estos

Snb=3722253023&subname=3722253023

y son iguales...

los cuales son estos 2 concatenados

CODAREA=3722&NRO=253023

independientemente... podrias hacer una peticion del formulario con curl (para php) y buscar los valores de esos datos para luego enviar la peticion :)
En línea

Ojo por ojo, y el mundo acabará ciego.
lord mick

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: parametros x e y en metodo POST
« Respuesta #6 en: 9 Agosto 2010, 19:36 pm »

Disculpame que no respondi anoche, es que era tarde y hoy tenia que levantarme a estudiar.

Bueno te explico mejor, esos valores NO son los aleatorios, a esos los cargo yo en el formulario, los valores que son aleatorios son Enviar.x y Enviar.y todos los demas valores yo los ingreso en el form, cuando se hace el submit es que aparecen esos valores aleatorios (que aclaro, que yo estoy suponiendo que son aleatorios porque no encuentro correlacion alguna, ademas siempre cambian) áca te pongo los parametros de 3 POST seguidos donde yo cargo los mismos datos en el formulario:
 
1º POST                                         

CODAREA   3722
DE_MESG_TXT   mgl
Enviar.x 55       
Enviar.y 15       
Filename   tmp/33760be13d4b5a81.png
FormValidar   validar
MESG_TXT   mgl
NRO   253023
Snb   3722253023
btn_send   SEND
codigo   7766
form   ht4
form_flag   
historico   
msgtext   mgl
pantalla   
sig   mgl
size   10
sizebox   104
subname   3722253023

2º POST

CODAREA   3722
DE_MESG_TXT   mgl
Enviar.x 38
Enviar.y 14
Filename   tmp/23370be13d4b5a81.png
FormValidar   validar
MESG_TXT   mgl
NRO   253023
Snb   3722253023
btn_send   SEND
codigo   9284
form   ht4
form_flag   
historico   
msgtext   mgl
pantalla   mgl: mgl - a 3722253023
sig   mgl
size   10
sizebox   104
subname   3722253023

3º POST

CODAREA   3722
DE_MESG_TXT   mgl
Enviar.x 33
Enviar.y 14
Filename   tmp/24600be13d4b5a81.png
FormValidar   validar
MESG_TXT   mgl
NRO   253023
Snb   3722253023
btn_send   SEND
codigo   3387
form   ht4
form_flag   
historico   
msgtext   mgl
pantalla   mgl: mgl - a 3722253023 mgl: mgl - a 3722253023
sig   mgl
size   10
sizebox   104
subname   3722253023

Fijate que todos los parametros permanecen constantes excepto "Filename"(es una captcha), "codigo"(es el captcha introducido por el usuario), "pantalla"(un cuadro de texto), "Enviar.x" y "Enviar.y" de estos 5 los unicos problematicos son los ultimos 2 es decir "Enviar.x" y "Enviar.y" los cuales yo no los cargo en el formulario y sin embargo al hacer el POST se envian en la cadena


Ahora mi duda es:

¿Si esos valores no los ingreso yo en el formulario, de donde salen? pueden generarse por un script? ... el servidor me los envia cuando carga la pagina (GET)?..

Ademas el hacer un submit desde mi aplicacion java utilizando valores arbitrarios para Enviar.x y Enviar.y no funciona, acaso el servidor espera valores especificos de estos parametros? los utilizará como una especie de control? si es asi control de que y para que?

si tenes el Firebug, Dragonfly o lo que sea y queres analizar la pagina vos mismo avisame que te tiro la url

si sirve el dato... el servidor es PHP



En línea

lord mick

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: parametros x e y en metodo POST
« Respuesta #7 en: 10 Agosto 2010, 03:28 am »

ya fue... voy a hacer el POST usando el "motor" de un browser... igualmente gracias por la ayuda
En línea

w4r10

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: parametros x e y en metodo POST
« Respuesta #8 en: 19 Agosto 2010, 22:54 pm »

enviar.x y enviar.y tal vez me viene a la cabeza que sean la posicion del puntero del mouse cuando le das click al boton enviar.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
No reconoce metodo POST temper data o live http header
Hacking
.:UND3R:. 1 3,200 Último mensaje 17 Abril 2011, 17:07 pm
por dantemc
Dudas con parametros para este método
Java
GaudyG 1 3,143 Último mensaje 4 Julio 2011, 02:38 am
por Valkyr
SQLMAP parametros post
Nivel Web
Spectatorem 5 4,134 Último mensaje 20 Julio 2015, 03:53 am
por Spectatorem
¿Cual es el significado de estos parametros en una solicitud POST?
Dudas Generales
Eleкtro 2 2,178 Último mensaje 30 Junio 2018, 09:23 am
por Eleкtro
¿Se pueden tener parámetros de distinto tipo en un método?
Programación General
Jprogramer 1 2,622 Último mensaje 26 Mayo 2020, 16:42 pm
por Serapis
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines