
Artem
08.09.2017
15:41:48
Ребят, вопрос. У меня есть форма с двумя инпутами (логин, пароль). Мне нажатии кнопки "войти", я на этой же странице генерю http запрос на другую страницу. А как можно отследить этот запрос?
с помощью cURL

Alexander
08.09.2017
15:42:51
?
что ты имеешь ввиду под отследить?

Google

Artem
08.09.2017
15:43:20
мне надо с помощью сниффера его увидеть
http запрос (статус, заголовки и т д)

Evgeniy
08.09.2017
15:44:05
ну запусти снифер и увидь
мы разрешаем
в чем вопрос?

Artem
08.09.2017
15:44:21
дык дело в том, что его нет

Evgeniy
08.09.2017
15:44:24
в том что ты доку по сниферу не можешь осилить
ну нет вопроса хорошо)

Alexander
08.09.2017
15:44:47
снифера?

Evgeniy
08.09.2017
15:45:13
буфера

Artem
08.09.2017
15:45:58
юзаю fiddler, но трабл явно не в сниффере
вообще можно отследить POST запрос созданный с помощью cURL?

(;¬_¬)
08.09.2017
15:47:59
с помощью curl он у тебя на сервере создается

Google

(;¬_¬)
08.09.2017
15:48:13
а ты отслеживаешь то, что у тебя браузер отправляет на сервер
это несколько разное, нет?

Alexander
08.09.2017
15:49:52
так у курла вроде есть дебаг
curl_setopt($curlhandle, CURLOPT_VERBOSE, true);

Artem
08.09.2017
15:50:28
у меня отправляется POST запрос с формы (его прекрасно видно). Если этот запрос существует, то генерируется другой запрос с помощью curl на другую страницу. Вот как его отследить?

Alexander
08.09.2017
15:50:30
если не ошибаюсь

(;¬_¬)
08.09.2017
15:50:44
а внутри пхп приложения

Artem
08.09.2017
15:50:58
да
получается так

(;¬_¬)
08.09.2017
15:51:12
задайся вопросом "как отследить сниффером курл созданый внутри веб приложения"
и ответ, скорее всего, будет "никак"

Artem
08.09.2017
15:51:33
сори, делаю лабы по безопасности. новичок полный

(;¬_¬)
08.09.2017
15:51:42
но может кто-то более опытный и скажет, что я не прав

Yan
08.09.2017
15:51:59
так а что надо? Заголовки в ответ получить?

Евгений
08.09.2017
15:52:49
ну если на сервер сниффер поставить )

Artem
08.09.2017
15:53:23
суть такая: есть форма с двумя полями. при нажатии кнопки "войти" у меня должен записываться в куки выдуманный токен и я должен его отследить

(;¬_¬)
08.09.2017
15:53:50
ну если на сервер сниффер поставить )
ну вот только если. но это только в условиях дебага, когда у тебя есть доступ к серверу, можно совершить..... и то я не представляю до конца какой софт устанавливать и куда

Artem
08.09.2017
15:53:55
перехватив http запрос

(;¬_¬)
08.09.2017
15:54:24
перехватив http запрос
ну с одной стороны да. с другой, если у тебя сервер онлайн, то как ты запрос перехватишь?

Google

Alexander
08.09.2017
15:54:28
http://php.net/manual/ru/function.curl-getinfo.php

(;¬_¬)
08.09.2017
15:54:30
который он с себя на себя отправляет

Евгений
08.09.2017
15:54:32
а если этот сервер в твоей подсетке, то сниффер сможет

Artem
08.09.2017
15:54:47
делаю все на денвере

Admin
ERROR: S client not available

Евгений
08.09.2017
15:55:13
у тебя наверное нужно отследить совсем другое

(;¬_¬)
08.09.2017
15:55:15

Alexander
08.09.2017
15:55:20

Евгений
08.09.2017
15:55:22
нужно просто сниффером перехватить токен

Artem
08.09.2017
15:56:07
ок, читаю

Евгений
08.09.2017
15:56:45

Alexander
08.09.2017
15:57:25
????

Alexander
08.09.2017
15:57:41
или файл

(;¬_¬)
08.09.2017
16:01:29

Alex
08.09.2017
16:36:47
а нафоудили) 1120 сообщений за ночь)

Vadim
08.09.2017
16:48:48

(;¬_¬)
08.09.2017
18:04:57
спроси в js чате

John
08.09.2017
18:05:29

(;¬_¬)
08.09.2017
18:05:57
печально

Google

Kelin
08.09.2017
18:12:17
Рофл

Herman
08.09.2017
18:29:39
как контекст родителя получить? я про $this
у меня внутри метода класса используется функция, и нужен доступ изнутри функции в другому методу класса

(;¬_¬)
08.09.2017
18:32:23
так и получить $this->anotherFunction()

Herman
08.09.2017
18:32:40
эм