[HACK] Object Data type (plug-in)

Pedro Jota Calvorota calvorota at ya.com
Fri Sep 26 21:03:47 CEST 2003


He estado investigando sobre del post anterior y me acabo de dar cuenta 
que en la pagina de Eeye lo dicen claramente: es necesario cambiar el 
header content-type de la respuesta 200 ok del servidor para engañar al 
cliente.

He probado cambiandolo con php <?php header("Content-type: 
application/hta"); ?> pero me dice que las etiquetas ya han sido enviadas, 
y que no puede cambiarlas... de todas formas aunque esta sea una manera de 
hacerlo no se si es la correcta, porque en ningun sitio he visto que 
obligue a que el servidor sea php. En todo caso, no sé si pueden ser 
cambiadas con el meta del http...

¿Ideas? ¿Cometnarios?



More information about the hacking mailing list