elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Deflate datos header gzip
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Deflate datos header gzip  (Leído 5,178 veces)
atiko

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Deflate datos header gzip
« en: 18 Abril 2010, 09:13 am »

Hola, quiero crackear una app de mi iPhone, pero antes estoy investigándolo para ver si puedo recurrir a otras tecnicas. La app cada vez que la abro verifica en un servidor si estoy registrado o se me terminó la demo... así que configure mi pc para usarla como servidor proxy, luego configuré mi iPhone para que la use como proxy, y despues puse en mi pc un sniffer de paquetes de datos de http... la cuestion que el paquete de datos dice algo así...

HTTP/1.1 200 OK
Date: Wed, 31 Mar 2010 05:09:41 GMT
Content-Type: text/html
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
X-Powered-By: PHP/5.2.11
Content-Encoding: gzip
Vary: Accept-Encoding
Transfer-Encoding: chunked

a
..........
48e
.Vmo.6......,..   .K..e.#{h..+..F.`.GZ:.\)R )+....#...........sw.......v.e...m!......o   ...oWo..nqG~.y..#..".`5Om..........r..u]..U..*\..O.....?G.G......$..<.B... \.q..R".\M)H..'........V......_..9.....d.L..C]*m)I.. ...<....8. ......I..)&.&.th....\~%......`......O...*..   3..Z..1...'tO5.$<
.xi}j.[!.?..5F...I^..r%...7..... etc
etc
etc
y un monton mas de tonteras...
la pregunta sería como hago para descomprimir esos datos (con algun programa o codigo php), de una manera en la que la ingrese en un programa/textbox y me devuelva descomprimido, o de alguna manera tambien simple?
muchas gracias xD
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Deflate datos header gzip
« Respuesta #1 en: 18 Abril 2010, 11:11 am »

Eso no te indica que tipo de archivo es, si no la respuesta del servidor ante una peticion http xD

Saludos
En línea

braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Deflate datos header gzip
« Respuesta #2 en: 18 Abril 2010, 13:53 pm »

Puedes crear un filtro (creo que se llamaba así) con ettercap que cambie la cabecera accept-encoding por otra distinta y te la mandará en texto plano.
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: Deflate datos header gzip
« Respuesta #3 en: 24 Abril 2010, 18:52 pm »

tambien podrias guardar la respuesta en un archivo de texto (con todo y cabezeras) y hacer:


nc -lvv 1881 < echo req.log


y despues abre tu navegador y entra a http://localhost:1881/


y listo
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Deflate datos header gzip
« Respuesta #4 en: 24 Abril 2010, 22:23 pm »

seguramente tu explorador está enviando el siguiente header:

Citar
Accept-Encoding: gzip,deflate\n

en ese caso desde tu proxy debes filtrar ese header y eliminarlo o si no hacer que de alguna forma el explorador no envíe ese header. Si es firefox puedes usar "modify headers".

Cuando el servidor responde
Citar
Content-Encoding: gzip
Vary: Accept-Encoding

es porque el explorador primeramente aceptó la transferencia codificada ya que no todos los exploradores la soportan y el servidor debe saber diferenciar esto.

Ahora si quieres decodificar el contenido directamente puedes intentar con:

Código
  1. <?php echo gzinflate($str_codificado); ?>
« Última modificación: 24 Abril 2010, 22:30 pm por WHK » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
decomprimir/decodificar cadenas con gzip?
Seguridad
Firos 0 3,449 Último mensaje 21 Mayo 2011, 20:14 pm
por Firos
Http gzip encoding
Programación C/C++
soyloqbuskas 0 1,389 Último mensaje 19 Septiembre 2013, 17:34 pm
por soyloqbuskas
Descomprimiendo gzip en C++
Programación C/C++
Kaxperday 4 2,325 Último mensaje 15 Julio 2015, 10:45 am
por Kaxperday
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines