Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

HTTP über telnet

Diskussion: HTTP über telnet im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, Ich fand die idee sich über telnet mit einem Mailserver zu verbinden schon ganz nett und hab damit ...

Antwort
Alt 03.05.06, 13:46   #1 (permalink)
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard HTTP über telnet

Anzeige

Hallo,

Ich fand die idee sich über telnet mit einem Mailserver zu verbinden schon ganz nett und hab damit ein wenig rumprobiert. Jetzt hab ich mir gedacht, dass man das gleiche ja auch mit einem HTTP Server machen könnt. Daz hab ich ganz einfach einen Webserver mit XAMP aufgesetzt und wollt mich über putty auf port 80 mit localhost verbinden. Das klappt überrachenderweise auch ganz gut soweit, nur leider weiß ich jetzt nicht was ich mit dem Fenster machen soll. Bei den Mailservern gabs ja bestimmte Befehle zum anmelden oder um die Mails abzufragen, ... die findet man quasie überall, wenn man ein wenig sucht. Nur leider find ich solche Befehlsbeschreibungen für http nicht :o( .

Habt ihr nen Tipp für mich, woher ich erfahren kann, welche befehle ein HTTP Server sehen will, um mir Beispielsweise die index.htm im htdocs Verzeichniss zu übermitteln?


mfg,
qiubic

qiubic ist offline   Mit Zitat antworten
Alt 03.05.06, 14:04   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Schau mal hier nach: http://www.bolege.de/whoiam/ bzw generell http://www.bolege.de/http-header/ und
http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html

Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.05.06, 14:07   #3 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

http://de.wikipedia.org/wiki/Http

http://www.ietf.org/rfc/rfc2616.txt

Einfach das HTTP angucken.

Oder verwende Ethereal um die Befehle von deinem Browser abzufangen. So habe ich IRC "telnetten" gelernt.
brain21 ist offline   Mit Zitat antworten
Alt 03.05.06, 15:20   #4 (permalink)
Themenstarter
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Den Wikieintrag hab ich schon gelesen (der rest war mir noch neu), ... leider komm ich mit dem Beispiel dort nicht so ganz klar. oder besser gesagt, es funktioniert auf diese art und weise scheinbar nich so recht. Aber die idee mit Ethereal ist super - hätt ich selbst drauf komm solln, ... Dank dir für den Hinweis.

Werds morgen auf arbeit mal testen.
qiubic ist offline   Mit Zitat antworten
Alt 03.05.06, 15:57   #5 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Ok ok,

Wenn ich mit meinem Browser auf google gehe, sendet er diese Informationen:

Code:
GET / HTTP/1.1
User-Agent: Opera/8.54 (Windows NT 5.1; U; en)
Host: www.google.de
Accept: application/x-shockwave-flash,text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,video/x-mng,image/png,image/jpeg,image/gif;q=0.2,text/css,*/*;q=0.1
Accept-Language: en
Accept-Charset: windows-1252, utf-8, utf-16, iso-8859-1;q=0.6, *;q=0.1
Connection: Keep-Alive, TE
TE: deflate, gzip, chunked, identity, trailers
Das alles brauchst du aber nicht einzutippen um eine Antwort zu erhalten. Wir verlangen einfach nur mal nach der Index-Seite, also verbinden wir uns mit google auf dem HTTP-Port und senden

Code:
GET / HTTP/1.1
hin ("GET" als Befehl; "/" als Ordner/Datei, HTTP:/1.1 unser Protokoll).

Und schon bekommen wir eine Antwort:

Code:
HTTP/1.1 302 Found
Location: http://www.google.de/
Cache-Control: private
Set-Cookie: PREF=ID=4c0282cc8b063ca6:TM=1146664159:LM=1146664159:S=gy-hZ9Iuw5x6d
SL-; expires=Sun, 17-Jan-2038 19:14:07 GMT; path=/; domain=.google.com
Content-Type: text/html
Server: GWS/2.1
Content-Length: 218
Date: Wed, 03 May 2006 13:49:19 GMT

<HTML>
<HEAD>
<meta http-equiv="content-type" content="text/html;charset=utf-8">
<TITLE>302 Moved</TITLE>
</HEAD>
<BODY>
<H1>302 Moved</H1>
The document has moved <A HREF="http://www.google.de/">here</A>.
</BODY>
</HTML>
Diesen anhängenden HTML-Code kannst du nun interpretieren.

Das soll jetzt eine kleine Starthilfe sein.
brain21 ist offline   Mit Zitat antworten
Alt 03.05.06, 20:57   #6 (permalink)
Themenstarter
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Hm, ... soweit so gut. Hab erstmal verstanden, wies gehen soll. Nur warum liefert google "302 Moved" zurück? Im browser is das Dokument ja auch vorhanden. Doch das sollte kein Problem sein (find ich bestimmt noch raus). Hab das ganze mal bei der Wikipedia probiert und tatsächlich bekomm ich die richtige Seite zurück, nur das putty hier die verbindung nach dem senden abbricht. Ist das normal?

EDIT:
Hab inzwischen rausgefunden, warum das ganze bei meinen vorherigen versuchen nicht funktioniert hat. Wenn ich mit "telnet google.de 80" öffne, bekomme ich weiterhin eine fehlermeldung zurück, egal nach was ich den Webserver frage. Wenn ich aber putty nutze und dort als format RAW einstelle klappts, ... Warum auch immer das so ist.

EDIT2:
Jetz weiß ich auch, was man gegen das abbrechen der Verbindung tun kann: man darf nicht nur

Code:
GET / HTTP/1.1
eingeben, sondern muss das ganze

Code:
GET / HTTP/1.1
User-Agent: Opera/8.54 (Windows NT 5.1; U; en)
Host: www.google.de
Accept: application/x-shockwave-flash,text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,video/x-mng,image/png,image/jpeg,image/gif;q=0.2,text/css,*/*;q=0.1
Accept-Language: en
Accept-Charset: windows-1252, utf-8, utf-16, iso-8859-1;q=0.6, *;q=0.1
Connection: Keep-Alive, TE
TE: deflate, gzip, chunked, identity, trailers
abtippen um die verbindung aufrecht zu erhalten. :o)

Danke für die mithilfe euch beiden .
qiubic ist offline   Mit Zitat antworten
Alt 03.05.06, 21:33   #7 (permalink)
 
Registriert seit: 30.04.06
nutlike Leistung: Facit NTK
Likes: 0
Standard

Code:
GET / HTTP/1.1
Connection: Keep-Alive, TE
Intuitiv würde ich sagen, dass die beiden Zeilen reichen ... würde dir ne Menge Tipparbeit ersparen.
nutlike ist offline   Mit Zitat antworten
Alt 04.05.06, 06:21   #8 (permalink)
Themenstarter
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Jub, stimmt.
qiubic ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » HTTP über telnet
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[HTTP über Telnet] Hat jemand Proxyscript? Kermit00 (In)security allgemein 1 13.01.08 18:56
Mit nem Proxy über Telnet raus??? Ph0eNiX Internet Allgemein 1 24.02.03 21:19
Über einen Trojan-Server mit Telnet einwählen? SiRRiuS Network · LAN, WAN, Firewalls 9 25.03.02 14:04
Was muss am server insttalliert werden, um sich über telnet einw. zu k SiRRiuS Network · LAN, WAN, Firewalls 6 23.01.02 20:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61