как узнать, получен ли доступ к сниффин-пакету с веб-сайта напрямую и без ссылки? - PullRequest
0 голосов
/ 01 марта 2010

есть какой-либо способ узнать, доступен ли для пользователя определенный сегмент TCP, который имеет сообщение с запросом к серверу, напрямую через браузер. Мало того, что это связано с самим браузером, чтобы завершить запрашиваемую страницу. как, например, веб-страница с изображениями, при просмотре этой страницы анализатор стремится получить все эти URL-адреса, включая веб-страницы и изображения. какие факторы позволят мне определить, что есть что?! ...

Заранее большое спасибо :)

Ответы [ 2 ]

1 голос
/ 01 марта 2010

Неа.

Я только что подтвердил это, используя анализатор пакетов Ethereal на сайте брошюр 1996 года, в котором было несколько встроенных картинок. В пакетах вторичного HTTP-запроса GET нет ничего, что отличало бы их от моего исходного GET.

Если вы хотите получить мета-аналитику, я был бы впечатлен, если бы кто-то мог щелкнуть так же быстро, как браузер отправляет последующие автоматические запросы, но wget будет так же быстр. Я бы не использовал это доказательство, чтобы повесить человека и оправдать его.

0 голосов
/ 01 марта 2010

Для этого есть HTTP-заголовок, который браузер может указать серверу, на какой странице появился запрошенный URL:

http://www.w3.org/Protocols/HTTP/HTRQ_Headers.html#z14

Я полагаю, что основные браузеры устанавливают этот заголовок при запросе ресурсов (images, css, js), а также при нажатии на ссылку, но я не уверен. Браузеры не обязаны устанавливать этот заголовок. Даже когда заголовок установлен, браузер может лгать. Никто другой не знает, по крайней мере, я не знаю.

...