Permalänk
Medlem

fejka anvisande URL?

Hur gör man det egentligen?
Om jag går in på t.ex www.aftonbladet.se och vill att det ska stå att den anvisande URLn är www.expressen.se istället för www.google.se, funkar det att göra så?
Det ska ju funka att modifera datan eftersom informationen skickas via browsern, frågan är hur? Det kanske finns något program som enkelt fixar biffen?

Permalänk

Re: fejka anvisande URL?

Citat:

Ursprungligen inskrivet av parko
Om jag går in på t.ex www.aftonbladet.se och vill att det ska stå att den anvisande URLn är www.expressen.se istället för www.google.se,

Vad menar du?

Permalänk
Medlem

Om du högerklickar i Firefox och går in på "Visa sidinfo" så ser du att det finns en rad där det står "Anvisande URL". Den visar vilken sida som skickade dig vidare till sidan du är på nu. Jag vill veta hur man ändrar den informationen till valfri sida.

Permalänk
Medlem

Jaaa, säg det du..

Det vore bra om du kunde förklara lite bättre

Visa signatur

xciso

Permalänk

Varför vill du ändra anvisande URL? Kan du inte bara låtsas som om den är någon annan?

Permalänk

tror inte det går att göra.. det är ju headers den skickas med.

Permalänk
Medlem

Jag är säker på att det ska gå att göra på något sätt. Frågan är om man kan göra det manuellt, om man behöver något program eller om man kan göra det via någon hemsida?

Permalänk

Menar du att du vill ändra den anvisande URL folk ser när de surfar till din site?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Isbjörnen Igor
Menar du att du vill ändra den anvisande URL folk ser när de surfar till din site?

Nej. Ok låt mig förklara så här:
1. Du går in på sidan www.abc.se
2. Du klickar på en länk som hänvisar www.def.se
3. Då skickas information till www.def.se som säger att du kommer från sidan www.abc.se
4. Du vill ändra den informationen så att det står att du kommer från www.ghi.se istället för www.abc.se

Ok?

Edit* Eller skulle jag på något sätt låtsas om att sidan jag är på har en annan domän? Så att jag tex är på www.lunarstorm.se men manipulerar det så att "den" tror att jag är på www.sweclockers.com ?

Permalänk

Aha. Jag tror inte att det går att ändra, om du inte sätter dig och hackar i koden till en browser.

Permalänk
Medlem

Jag har sett att personer som försökt gått in på sidor som är spärrad av admin (på skolor tex) har använt en annan adress som "tunnlar" förbi spärren och låter en surfa på sidan, fast i namnet www.def.se istället för www.abc.se
Vad kallas detta och hur gör man så? Kommer inte ihåg.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av parko
Jag har sett att personer som försökt gått in på sidor som är spärrad av admin (på skolor tex) har använt en annan adress som "tunnlar" förbi spärren och låter en surfa på sidan, fast i namnet www.def.se istället för www.abc.se
Vad kallas detta och hur gör man så? Kommer inte ihåg.

Det kallas att man tunnlar.

Visa signatur

Into the Web Browser for iPhone, http://www.intothewebbrowser.com/

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av oggee
Det kallas att man tunnlar.

Hur gör man det då?

Permalänk

Ööö, inte för att jag helt klart förstår vad du menar men, detta är vad jag tror du vill åt:
Ex.
På en skola har admin spärrat http://www.lunarstorm.se men kalle vill ändå besöka sidan så han reggisterar en domän (.com, .org, .net, .se, osv.) som pekar på http://www.lunarstorm.se.
Altså http://www.hahadarluraviadmin.mine.nu går till http://lunarstorm.se och man har kommit förbi spärren.

Du kan göra dett med hjälp av en gratis (eller betal) domännamns tjänst, förslag:
http://dyndns.org (Gratis)
http://no-ip.com (Gratis)
http://cjb.net (Gratis)
http://www.tk (Gratis)

Visa signatur

Permalänk
Medlem

Var inte riktigt det jag tänkte, men tack ändå. Kan förklara mitt problem;
När jag går in på sida X så säger den:
"Du får bara komma in på den här sidan om du kommer från sidan Y."
Problemet är att sida Y inte existerar, utan man måste på något sett lura sida X att man kommer från sida Y.

Hoppas ni fattar vad jag menar och vet hur man kan göra detta.

Permalänk
Medlem

Du menar http-requesten "HTTP_REFERER", ja den går att ändra, finns program för det.

Kan du göra själv med telnet om du vill.
telnet www.domain.com 80 <enter>
GET /index.html HTTP/1.0 <enter>
Referer: <fake> <enter>
<enter>

Gjorde ett litet php-script, simpelt, bilder osv fungerar säkert inte.

<?php $domain = "127.0.0.1"; // ip eller domän $document = ""; // kan vara tex. index.html eller nånting/nånting/page.php, obs, ingen slash i början $referer = "spoof"; // din referer $fp = @fsockopen($domain, 80); if ($fp) { $send = "GET /$document HTTP/1.0\r\n"; $send .= "Host: $domain\r\n"; $send .= "Referer: $referer\r\n"; $send .= "Connection: Close\r\n\r\n"; fwrite($fp, $send); while (!feof($fp)) { echo fgets($fp, 128); } } ?>

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av gagg
Du menar http-requesten "HTTP_REFERER", ja den går att ändra, finns program för det.

Kan du göra själv med telnet om du vill.
telnet www.domain.com 80 <enter>
GET /index.html HTTP/1.1 <enter>
Referer: <fake> <enter>
<enter>

Ah! Precis såna här svar man vill ha Tackar
Edit* Googlade lite men hittade inga program, du har inte lust att länka lite? Testade lite med telnet också men det blev timeout :/

Permalänk
Medlem

Hittade inget program, har sett sådant förut iaf, i värsta fall får du testa mitt lilla script. Hoppas bara att du inte använder det på fel sätt.
Scriptet jag skrev kan ju användas till tveksamma ändamål, om nån moderator tycker det är över gränsen så stäng gärna tråden.

Permalänk
Medlem

Ah, schysst, ska kolla om det funkar. Ursäkta bara min okunnighet, hur ska jag använda scriptet? Bara lägga upp det på nån sida som stödjer php och sen gå in på scriptet?

Edit* Ah, det funkade Tack för hjälpen igen.

Permalänk
Medlem

Har för mig det ska finnas ett plugin till Firefox där man kan skriva in en egen referer.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av dazen
Har för mig det ska finnas ett plugin till Firefox där man kan skriva in en egen referer.

Jag undersökte det jag med, verkar finnas en extension som heter SpoofX som kirrar biffen.
Tyvärr var deras sida nere.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av dazen
Har för mig det ska finnas ett plugin till Firefox där man kan skriva in en egen referer.

Japp, det finns det!

http://refspoof.mozdev.org/

Permalänk
Medlem
Citat:

Var inte riktigt det jag tänkte, men tack ändå. Kan förklara mitt problem;
När jag går in på sida X så säger den:
"Du får bara komma in på den här sidan om du kommer från sidan Y."
Problemet är att sida Y inte existerar, utan man måste på något sett lura sida X att man kommer från sida Y.

Hoppas ni fattar vad jag menar och vet hur man kan göra detta.

ok lånar tråden lite då. Hur gör man då om man vill göra detta på andra hållet? Alltså låsa en sidan så den endast kan ses om man kommer från en viss sida/länk?

Visa signatur

Phenom II 960t @ 4 Ghz - Gigabyte 990xa UD3 - 8 GB Corsair Vengence - Asus 560 ti @ 950/2200 Mhz - 60 GB vertex plus - 1 TB WD black - Fractal Design Tesla 650 W

Permalänk
Medlem

Fruktansvärt simpel lösning, men som sagt, HTTP_REFERER går att fejka.

<?php if ($_SERVER['HTTP_REFERER'] != "www.korv.gov") { echo "Fy på dig!"; } ?>

Permalänk
Avstängd

Om vill vara anonym är det bara att skriva about:config i firefox ->

Sätt sen network.http.sendRefererHeader till 0. Tada!

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Cure
Om vill vara anonym är det bara att skriva about:config i firefox ->

Sätt sen network.http.sendRefererHeader till 0. Tada!

Nackdelen är att den inte skickar någon referer alls. Och många sidor tillåter inte surfning utan att referern skickas. Bättre med en plugin som fejkar referer.

Permalänk

Han skrev "om man vill vara anonym", inte "för att lösa problemet".

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Sim
Nackdelen är att den inte skickar någon referer alls. Och många sidor tillåter inte surfning utan att referern skickas. Bättre med en plugin som fejkar referer.

Klart att man måste kunna surfa på sidan utan att en Referer-header skickas. Hur ska du annars kunna BÖRJA surfa?
Om du startar webläsaren har den ju inte varit någonstans ännu, vilket innebär att den inte har någon referer att skicka, och då måste den ju antingen ge blanka fan i det, eller skicka en fejkad sådan.

Visa signatur

+++++++[>++++++++++>+++++++++++++++<<-]>-.---------[>>++<<-]>>----.<-.---.>++++.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Sim
Nackdelen är att den inte skickar någon referer alls. Och många sidor tillåter inte surfning utan att referern skickas. Bättre med en plugin som fejkar referer.

Tvärt om. Många sidor (well, bilder) tillåter inte access om man har fel referer i headern. Du vet.. Det är därför man får sitta och kopiera/klistra länkar till bilder för att dom skall fungera, eller lägga till det där mellanslaget.

Cure: 1
Sim: 0

Du kan ringa och be om ursäkt för dina dumma inlägg senare, buckow.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Cure
Tvärt om. Många sidor (well, bilder) tillåter inte access om man har fel referer i headern. Du vet.. Det är därför man får sitta och kopiera/klistra länkar till bilder för att dom skall fungera, eller lägga till det där mellanslaget.

Cure: 1
Sim: 0

Du kan ringa och be om ursäkt för dina dumma inlägg senare, buckow.

Klart att alla hemsidor inte tillåter vilka referers som helst. Men det är ännu vanligare att dom inte tillåter access överhuvudtaget när man inte skicka referer alls. Därför använder man en spoofer som till exempel sätter REF = URL vilket garanterar access till de absolut flesta sidor.

Och om du hade orkat läsa ens första inlägget i tråden hade du sett att trådskaparen var ute efter att hitta ett sätt att fejka referals, inte att ta bort dom.

Touché!

Ethex> Om du tänker efter vid vilka tillfällen som man behöver fejka en referal så kan du nog förstå att vid sådana tillfällen så fungerar det inte med blanka referals alls.