Auswertung einer gesendetn URL von einem Rechner

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
freak83
Beiträge: 1
Registriert: 19.11.2013 08:20:47

Auswertung einer gesendetn URL von einem Rechner

Beitrag von freak83 » 19.11.2013 08:24:08

Hallo Zusammen,

ich möchte gernen von meinem Homeserver eine URL an mein Debian Server senden. In dieser URL ist dann z.B. Hallo wie gehts in der URL als String.

Nun möchte ich gerne das der Text Hallo wie gehts aus der URL ausgeschnitten wird und dann ein shell kommando ausgeführt wird.

Ist sowas generell möglich?

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Auswertung einer gesendetn URL von einem Rechner

Beitrag von mistersixt » 19.11.2013 10:07:41

Apache- oder Lighttpd Logfiles zeigen sowas an:

Code: Alles auswählen

[19/Nov/2013:10:05:33 +0100] "GET /Das-ist-nur-ein-test HTTP/1.1" 200 1774 "-" "Mozilla/5.1 (X11; Linux i686; rv:22.0) Gecko/20100101 Firefox/22.0"
Jetzt müsstest Du nur ein Logfile-Auswerterich haben, der das Logfile analysiert und beim Treffer eine Aktion ausführt. Ein fertiges Tool kenne ich jetzt nicht, ich würde mir selbst was basteln.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
spiralnebelverdreher
Beiträge: 1298
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: Auswertung einer gesendetn URL von einem Rechner

Beitrag von spiralnebelverdreher » 19.11.2013 11:11:18

freak83 hat geschrieben:Hallo Zusammen,

ich möchte gernen von meinem Homeserver eine URL an mein Debian Server senden. In dieser URL ist dann z.B. Hallo wie gehts in der URL als String.

Nun möchte ich gerne das der Text Hallo wie gehts aus der URL ausgeschnitten wird und dann ein shell kommando ausgeführt wird.

Ist sowas generell möglich?
Willkommen hier im Forum!

So was ist möglich und auch nicht ungefährlich. Du kannst ja mal nach Command Shell Injection im Internet suchen und wirst reichlich fündig werden.
https://www.golemtechnologies.com/artic ... -injection
https://www.owasp.org/index.php/Command_Injection

uname
Beiträge: 12428
Registriert: 03.06.2008 09:33:02

Re: Auswertung einer gesendetn URL von einem Rechner

Beitrag von uname » 19.11.2013 11:16:06

Solltest du auf deinem Client auch Debian nutzen empfehle ich dir die Installation von Debiandsniff und den Einsatz von "urlsnarf" aus dem Paket. Da kannst du ganz nett am Client mitlesen welche HTTP-Requests so übertragen werden. Kann evtl. bei der Fehlersuche helfen auch wenn es dein Problem nicht löst.

Benutzeravatar
spiralnebelverdreher
Beiträge: 1298
Registriert: 23.12.2005 22:29:03
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Frankfurt am Main

Re: Auswertung einer gesendetn URL von einem Rechner

Beitrag von spiralnebelverdreher » 19.11.2013 11:30:38

uname hat geschrieben:Solltest du auf deinem Client auch Debian nutzen empfehle ich dir die Installation von Debiandsniff und den Einsatz von "urlsnarf" aus dem Paket. Da kannst du ganz nett am Client mitlesen welche HTTP-Requests so übertragen werden. Kann evtl. bei der Fehlersuche helfen auch wenn es dein Problem nicht löst.
Es gibt für viele Browser Add-Ons oder auch eingebaute Tools, die abgesendete und empfange Pakete schön in ihre Einzelteile (Referer, User-Agent, Cookies mit Werten, ...) zerlegen und auch die zeitliche Abfolge darstellen. Für den Firefox nennt sich das Teil Firebug. Oftmals werden diese Tools durch Drücken der F12 Taste im Browser gestartet.

Benutzeravatar
shoening
Beiträge: 915
Registriert: 28.01.2005 21:05:59
Lizenz eigener Beiträge: MIT Lizenz

Re: Auswertung einer gesendetn URL von einem Rechner

Beitrag von shoening » 19.11.2013 13:44:59

Hi,

ich glaube, was der freak83 sucht, nennt sich CGI.

Ciao
Stefan
Bürokratie kann man nur durch ihre Anwendung bekämpfen.

dirk11
Beiträge: 2841
Registriert: 02.07.2013 11:47:01

Re: Auswertung einer gesendetn URL von einem Rechner

Beitrag von dirk11 » 19.11.2013 15:19:50

spiralnebelverdreher hat geschrieben:
freak83 hat geschrieben:ich möchte gernen von meinem Homeserver eine URL an mein Debian Server senden. In dieser URL ist dann z.B. Hallo wie gehts in der URL als String.
Nun möchte ich gerne das der Text Hallo wie gehts aus der URL ausgeschnitten wird und dann ein shell kommando ausgeführt wird.
So was ist möglich und auch nicht ungefährlich. Du kannst ja mal nach Command Shell Injection im Internet suchen und wirst reichlich fündig werden.
https://www.golemtechnologies.com/artic ... -injection
https://www.owasp.org/index.php/Command_Injection
"Gefährlich" nur, wenn er den extrahierten String direkt als Kommando übergeben möchte. So wie ich ihn verstanden habe, will er aber nur den String auswerten und anhand des Ergebnis ein bestimmtes Kommando ausführen. Das sehe ich jetzt keine wirkliche "Gefahr" außer derjenigen, dass ein solcherart getriggertes Kommando natürlich von jedem angeregt werden kann, der den Trigger-String kennt.

Antworten