elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  POST con Winsock + Sniffeando Web... HELPMeeee!!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: POST con Winsock + Sniffeando Web... HELPMeeee!!  (Leído 1,507 veces)
lepumin

Desconectado Desconectado

Mensajes: 11


Ver Perfil
POST con Winsock + Sniffeando Web... HELPMeeee!!
« en: 22 Abril 2007, 22:07 pm »

Saludos a la gente y amigos del foro, Ando muy  >:( por que no logro entender el comportamiento de un POST  con winsock.sendData hacia un servidor web.

he sniffeado todos los pasos de un proceso de registracion a una web usando el IExplorer (3 pasos) he analizado las "conversaciones" entre mi PC y el servidor WEB de un paso a otro paso,  por consiguiente, de un posteo-respuesta a otro posteo-respuesta en el sniffer.  he  coordinado la "conversaciones"encontrado los datos pedidos para cada siguiente posteo (osea siguiente paso) de la respuesta tipo "HTTP/1.1 ...."  del paso anterior.  ;)   . ahora bien, he codificado para automatizarlo con VB usando winsock  y todo corre bien hasta el ultimo paso osea el tercero, donde supuestamente la respuesta del ultimo posteo debe devolverme una cadena tipo "HTTP/1.1 ...."  con los los datos que me aseguran que he sido registrado en la web.
pero no lo he conseguido  :-(  he comparado viendo todo por el sniffer, las "conversaciones" usando Iexplorer versus  winsock en VB los textos de posteo son equivalentes por no decir iguales. y las respuestas tambien lo son, excepto en el ultimo paso.  donde a Iexplorer el servidor le responde con un "HTTP/1.1 ...." que tiene una cabecera:

HTTP/1.1 302 Found
Date: Sun, 22 Apr 2007 17:25:59 GMT
Server: Apache/1.3.29 (Unix) PHP/4.3.7RC1
X-Powered-By: PHP/4.3.7RC1
Set-Cookie: BLAT=deleted; expires=Sat, 22-Apr-2006 17:26:17 GMT; path=/; domain=XXX.yy.com
Set-Cookie: userID=deleted; expires=Sat, 22-Apr-2006 17:26:17 GMT; path=/; domain=XXX.yy.com
Set-Cookie: userID=34037774; path=/; domain=XXX.yy.com
Set-Cookie: isValidUser=1; path=/; domain=XXX.yy.com
Set-Cookie: userName=kepwddu%40hotmail.com; path=/; domain=XXX.yy.com
Set-Cookie: nickName=leosr; path=/; domain=XXX.yy.com
Location: miperfil.php?updated=0
Keep-Alive: timeout=15, max=46
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html

581
kepwddu@hotmail.com<br>username  =kepwddu@hotmail.com<br>firstname =leosr<br>surname   =leosApe<br>city_id   =1..............(continua)..................


en cambio a VB con winsock arroga una respuesta como:

HTTP/1.1 302 Found
Date: Sun, 22 Apr 2007 18:19:51 GMT
Server: Apache/1.3.29 (Unix) PHP/4.3.7RC1
X-Powered-By: PHP/4.3.7RC1
Location: miperfil.php?updated=0
Set-Cookie:  BLAT=deleted; expires=Sat, 22-Apr-2006 18:19:51 GMT; path=/; domain=XXX.yy.com
Set-Cookie: nickName=deleted; expires=Sat, 22-Apr-2006 18:19:51 GMT; path=/; domain=XXX.yy.com
Keep-Alive: timeout=15, max=50
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html

0                ..............(FIN)


y es justamente lo que no entiendo, por que cuando uso el iexplorer aparecen mas etiquetas "Set-Cookie:" y el cuerpo contiene mas datos,  mientras con el winsock no! y porque el tiempo de respuesta al ultimo POST es de unos 5 seg con el iexplorer mientras que con winsock la respuesta es mas rapida pero no equivalente.

no entiendo lo de cookies, no sé si el servidor se dará cuenta que le subo data desde winsock, yo creo que solo le importa el texto del post, por que ahi esta todos los datos.. o me equivoco?  :-\   he revisado el texto del POST ya varios dias, y son muy equivalentes a los q envia el Iexplorer.. pues le hago variar datos como nombres, apellidos...   que cosa puede estar fallando??  :huh:  necesito ayuda de algun maestro en la materia   ::)  alguien que me diga que es lo que esta sucediendo o que entienda sobre cabezeras HTTP.
que estoy haciendo mal? me vuelvo locooo...  :o



« Última modificación: 24 Abril 2007, 22:14 pm por lepumin » En línea

yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: POST con Winsock + sniffeando Web... HELPMeeee!!
« Respuesta #1 en: 23 Abril 2007, 01:41 am »

Si no nos dices lo que envias no podremos ayudarte, y si no te compromete mucho podrias decirnos la dirección para facilitarnos el trabajo.


En línea

LeandroA
Moderador
***
Desconectado Desconectado

Mensajes: 760


www.leandroascierto.com


Ver Perfil WWW
Re: POST con Winsock + sniffeando Web... HELPMeeee!!
« Respuesta #2 en: 23 Abril 2007, 05:42 am »

hola a lo mismo que como te dice YeIk0s seria muy importante que nos dijeras que quieres enviar y a que direccion paraa poder ayudarte.
yo me e instruido vastante en el tema y te podria ayudar pero nesesito saver que envias y adonde

por lo pronto te paso una aplicacion que hice te puede ayudar(pero  te advierto esta complicada para entender)

http://www.recursosvisualbasic.com.ar/htm/utilidades-codigo-fuente/server-at-leandro.htm

Saludos y espero tu respuesta
En línea

lepumin

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: POST con Winsock + sniffeando Web... HELPMeeee!!
« Respuesta #3 en: 24 Abril 2007, 03:35 am »

Entiendo, creo que no he detallado mi problema.. es que es un poco grande para escribirlo todo...
sin embargo amigos YeiK0 y LeandroA y para todo amigo que sepa del tema he decido subir la informacion para que vean de que se trata.. estoy iniciandome  ;D y necesito un poco de ayuda.
he vuelto a revisar el proyecto y he notado que paralelamente a cada paso del proceso de registracion se hacen peticiones tipo GET a otro host.   :) aunque no entiendo para que será he incluido esas peticiones pero aun asi no he conseguido registrarme satisfactoriamente...   :-\ 
Realmente quisiera una manito.. ya llevo varios dias pegado a mi pc,   :-(  .  cualquier alcance será importante y mejor aun si con su experiencia logramos hacerlo operativo  :D.
... en la sgt linea pongo el enlace.


AQUI el enlace:
http://www.box.net/shared/itaq4tykai

espero me puedan ayudar.

« Última modificación: 24 Abril 2007, 22:10 pm por lepumin » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines