Linux за българи: Форуми

Хумор, сатира и забава => Кошче => Темата е започната от: go_fire в Mar 19, 2022, 15:03



Титла: Log на get и post
Публикувано от: go_fire в Mar 19, 2022, 15:03
А ве майсторите, Спец., Ремотех, някой друг, дайте едно рамо на един отявлен ламер.

Забелязал съм, че във Firefox като натисна ctrl+shift+J ми излиза нещо наречено Browser Console. Със същата комбинация в Ungoogled Chromium ми излиза инспектора. Сега ще питате защо ползвам толкова сложно преплитане на пръстите.

Работата е там, че повече от петнадесет години ползвам F12 в yakuake/guake и съответно сега съм си го присвоил на tdrop.

Та обратно на нещото при кума Лиско. Нещото ми се струва полезно. Имам точно такъв проблем. Искам да знам какви get/post заявки давам и на къде. Дори не ме интересува, какво ми отговарят. Само, каква информация и накъде пращам аз. Хайде get са видими, ама post не е лесно да намериш в кода, защото в момента паяжината в 99% е варено лайно, с други думи — javascript.

Обаче проблема е, че Tor browser не работи на Debian 11,4 (и въобще всичко от 9 насам). А в Ungoogled Chromium колкото и да обикалям (твърде малкото на брой менюта) не откривам подобно нещо. Тая простотия Network в инспектора не върши никаква работа.

Не съм убеден, че ми е по силите да си напиша сам добавка, която да реже заявки към списък от места, но е добър опит. В този смисъл еднo добрo ръководство (tutorial) за писане на добавки (поне скелета) няма да е излишно.

Ако съществува нещо в гългълското чудо да се гледат заявки в реално време, ще се радвам да го разбера.

Още по-добре ще ми дойде, ако същото работи в puppeteer. Никога не съм докосвал. Знам го от 4096 bits, който го спомена в темата за ЧЕЗ. Пак от него знам, че Phantom JS е спрян от разработка, а Selenium е бублолечест и няма смисъл да се занимавам с тях.

Та поне на пръв поглед това puppeteer изглежда като нещо, което може да ме измъкне от гледането (но не и писането) на js и по-малко натоварване, защото ще липсват отвратителните render-и дето ми пълнят top-a и карат цялата ОС да гърми.


Титла: Re: Log на get и post
Публикувано от: spec1a в Mar 19, 2022, 16:01
   При мен,на "кума Лиско" ctrl+shift+k ,таба network се вижда много
подробна информация и за GET, и за POST заявките.
   Ако ти трябва нещо по-специфично,разгледай опциите на curl.


Титла: Re: Log на get и post
Публикувано от: remotexx в Mar 19, 2022, 20:16
Аз пък винаги съм ползвал c+s+i за инспектора (ама напоследък го ползват за друго)

Гога да дам и аз свойта лепта:
1) имай предвид че мрежовия панел работи само докато е отворен т.е. ако очакваш да го отвориш постафктум и всичко да е там - нъцки
2) Някой сайтове се изхитриха напоследък и като детектнат че ти е отворен и спират да работят докато не го затвориш
3) добавки бол обаче търси за HTTP Headers (viewer)
https://addons.mozilla.org/en-US/firefox/addon/http-header-live/
https://addons.mozilla.org/en-US/firefox/addon/http-header-spy/
4) ама защо да се ограничаваш само до браузъра (тук ще спомена нещо което съм научил от тоя форум - там.. преди сто лета) - спомням си че имаше добавки за програмките тип gkrellm дето ти показват там покрай прогнозата за времето и последните 2-3 текущи заявки (URL няма значение дали GET или POST) - не беше точно gkrellm но аз само него позлвам, ама съм виждал по снимки публикувани тук по другите подобни най-долуи 2-3 реда с URLи а то на AdBLock само това му и трябва...

П.П. Между другото REST заявките не са само GET, POST има и др. напр. DELETE отделно че може да има и не HTTP трафик, web sockets, чатове разни и пр.


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 19, 2022, 22:26
П.П. Между другото REST заявките не са само GET, POST има и др. напр. DELETE отделно че може да има и не HTTP трафик, web sockets, чатове разни и пр.

Хе-хе, ти си ми батко и помниш, че в http 1, такъв, какъвто го описва Тим Бърнанс Лий, има освен тези трите и put. Но не очакваме в днешно време това да се спазва. Какво, като пратя дилийт на spybook и Цуки ще си затърка шпионското албумче? Нищо такова.

=*=

Майтапа настрана.

Първо — огромно благодаря, че и двамата се отзовахте. Съвсем искрено — за недостойната ми особа това е има огромна ценност.

Но проблема е, че аз не обяснявам разбираемо. При Мозила има нещо наречено Browser console. Никога не съм го ползвал, но изглежда способна джиджавка. Въпроса беше има ли такова (нещо подобно) за Chrome, защото торифицираната Мозила просто не работи на ГНУ/Линукс (или поне на Дебиан, но най-вероятно на нищо не работи, щом на най-базовото не пали).

В краен случай ще прибегна и до добавка. По принцип не е опция, защото Chrome дори с една добавка става достоен за Крей, но не и за настолна машина. Но, ако няма друг вариант, ще се жертвам. Или в краен случай ще ползвам служебния Windows 10.


Титла: Re: Log на get и post
Публикувано от: 4096bits в Mar 20, 2022, 02:09
Wireshark ?


Титла: Re: Log на get и post
Публикувано от: remotexx в Mar 20, 2022, 05:16
Майтапа настрана.
Аз пак не разбрах какво търсиш.. ама то остана само едно
ето как да си отвориш (т'ва дето му викаш 'нещо наречено Browser console') под Хром

https://balsamiq.com/support/faqs/browserconsole/
само имай предвид че Network таба работи само докато е отворено, а някой (напоследък повечето сайтове) детектват тв'а и не работят докато не го затвориш

...аз затова предложих добавката

ама тъй е тя като не казваш за какво са тия хедъри аджеба
т.е. требе ти да виждаш всички хедъри или ти требе да се научиш как да си отваряш dev tools при всички браузъри ...или нещо друго?

П.П. А ти на какво викаш 'торифицираната Мозила' - щото при мен TorBrowser си работи
в смисъл може и да не отваря всички сайтове (защото блокира много неща) ама си работи - ти сигурен ли си че не си си(му) блокирал портовете за свръзка с тор меш-а

П.П.П. wireshark-а за съжаление стана почти неизплзваем напоследък с това HTTPS everywhere освен ако не си спец по MITM атаки и някак си успееш да излъжеш и двете страни (вкл. и банката отсреща) със сертификатите че да ти декриптира връзката...


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 09:04
① Ясна работата. Стана, както и предполагах. Няма подобие за другия лагер. Пращаш ме на инспектора. А инспектора е в общи линии неизползваем за целите ми, защото не дава това, което желая. Въпросната „конзола“ в него служи да плюе грешките, които има кода на страницата и аз самия да пиша някакъв js в движение. Това може да е много полезно, когато аз разработвам страница, но моя случай не е такъв. А пък в „мрежа“ има не заявките, а какви ресурси се достъпват, като картинки, документи на css и т.н.

② Случвала ми се е ситуацията инспектора да е отворен и да има такъв надпис. Много е гнусно, защото така не просто зависва страницата, зависва инспектора, ами всичко умира. Трябва изобщо да затвориш прозореца. Защото в началото Гългъл лъжеха, че всяка страница е отделен процес, но всъщност всички ресурси са споделени. Тия хора май не знаят, как се ползва fork в Ц.

Това има разни цаки. Например има добавка наречена Anti-anti-adblocker. А има и някакви скриптове за някакво бледо подобие на Gracemonkey. За съжаление не съм успявал да ги изпробвам. Хромираното чудо дори с една добавка става тежко, нестабилно, неизползваемо до откат. Опитвал съм поне двадесетина добавки за различни неща. Търсачка за картинки да му сложиш и пак умира чудото.

③ Не отричам, че проблема може да е в самия Дебиан. Дебиан има свой инсталатор, който инсталира необходимите пакети и тегли нещото от torproject.org. А има и официален инсталатор на същата страница. Но и в двата случая нещото просто не пали. 300-400 МБ архиви се теглят на вятъра.

И двете съм ги пробвал многократно.

④ Това акулата не беше ли някакъв скенер за локални мрежи, какви услуги има? Мисля, че преди години го ползваха това да разбиват, каквито wifi има покрай теб.

п.п. Много ме надценяваш, ако мислиш, че мога да ползвам и съм ползвал някога iptables. Никъде нищо не съм блокирал никога. А Тор си бачка на пушка. Буквално не излизам от него. Само давам презапускане на услугата (service tor restart), когато нападна на възел отрязан във форума.


Титла: Re: Log на get и post
Публикувано от: Naka в Mar 20, 2022, 09:25
по въпроса
https://mkyong.com/computer-tips/how-to-view-http-headers-in-google-chrome/

трябва и да чукнеш на джудувките preserve log и disable cache

но за да видиш баш заявката дали е гет/пост, (хрома дава списък само респонса/отговорите - например 200 ок) . трябва да чукнеш на самата заявка.
Много объркано е направано. написали там едно request uri и под него сложили 200 ок. все едно респонса е в рекуст хедърите. На мен ми е много трудно. Толкова не може ли да го направят в чист вид в txt..така като са заявките....
Ето ти рикусет хедърите:
Код:
GET /tutorials/other/top-20-mysql-best-practices/ HTTP/1.1
....
...

след това следва отговора:
Код:
HTTP/1.x 200 OK
.....
...

https://code.tutsplus.com/tutorials/http-headers-for-dummies--net-8039

в този ред на мисли един плъгин за "view http headers
"
ще е много по добър и пригледен.

Цитат
П.П.П. wireshark-а за съжаление стана почти неизплзваем напоследък с това HTTPS everywhere освен ако не си спец по MITM атаки и някак си успееш да излъжеш и двете страни (вкл. и банката отсреща) със сертификатите че да ти декриптира връзката...

Eдно време (а и още го ползвам) ползвах ngrep
С него също стававаше и има доста мощен синтаксис да отделиш това което ти трябва от заявките- досъщ като плъгините.
Таман се каних да попитам как да го накарам да работи под https......ама явно нещата отиват към MITM.



Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 09:36
4) ама защо да се ограничаваш само до браузъра (тук ще спомена нещо което съм научил от тоя форум - там.. преди сто лета) - спомням си че имаше добавки за програмките тип gkrellm дето ти показват там покрай прогнозата за времето и последните 2-3 текущи заявки (URL няма значение дали GET или POST) - не беше точно gkrellm но аз само него позлвам, ама съм виждал по снимки публикувани тук по другите подобни най-долуи 2-3 реда с URLи а то на AdBLock само това му и трябва...

Това го забравих. Аз също до неотавна ползвах gkrellm. Оказа се, че в хранилищата на Дебиан няма почти нищо (има джиджавки за Gnome и  WindowMaker), което да напомня (reminder). В gkrellm има такова нещо, което просто стартира нещо. Аз му бях казал да пуска beep с някакви опцийки да е по-поносимо. Ама после жената просто реши събота и неделя да се гледа телевизия по цял ден. Не може да понася да съм на лаптопа. И отпадна необходимост.

Но 2-3 заявки са нищо. Всяко уважаващо себе си чудовища пуска десетки в минута да не кажа стотици. Триклет JS.


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 09:39
Нака благодаря!

Ще погледна нещата. А сега ме чака работа :(


Титла: Re: Log на get и post
Публикувано от: Naka в Mar 20, 2022, 09:43
в тази хромска 'конзола' на един ред заедно с [All] има наредени и още например [JS] [img] [css]

чукваш js и ще виждаш само заявките от скиптовете. Нали това ти трябва?


Титла: Re: Log на get и post
Публикувано от: remotexx в Mar 20, 2022, 10:45
Гого, пак не си внимавал в картинката /или пак се разминаваме нещо в разбиранията/
В препратката която дадох /балсамика/
Е те на това му се вика Конзола /на Хрома/ втория таб след 1. Elements 2. Console
А ти на кое викаш конзола?
Ако нещо не ти се отваря пробвай с Escape то отваря едноредова ама после може да я донатамъниш да е долу или отстрани и да е многоредова или в отделен джам /аз лично винаги си я правя само 2 реда отдолу под кода и я крия с Escape/ .. само внимавай че тва копче както я показва така я и скрива.

The console will either open up within your existing Chrome window, or in a new window. You may have to select the Console tab.

(https://balsamiq.com/assets/support/faqs/chrome_dev_02.png)

П.П.
Мисля че започвам да схващам що си я подминал - като я изкараш веднъж порови в настройките как да я направиш в отделен джам - горе в дясно след табовете там Елементи, Конзола, има едни грозни икони там ситни с нацепени джамеци ...май оттам ставаше, глей да не ги пропуснеш и тях .

П.П.П. а Тор как го инсталираш?
https://www.linuxcapable.com/how-to-install-tor-browser-on-debian-11-bullseye/

Option 2 – Tor Browser from Source

Аз винаги по 2 точка с wget 86 МБ е архива ти къде ги видя ти 400 МБ? Може би разпънато... Ама нали сваляш архивирането.. и после го разпъвам и го пущам директно от Dolphin нито стартер нито икона му слагам, а то после си се само обновява като Мозилката от Help.About


Титла: Re: Log на get и post
Публикувано от: Naka в Mar 20, 2022, 18:28
Значи за Хрома аз имах в предвид [Network] менюто там се виждат заявките.
А [console] менюто е преди него. Как конзоле могът да се видат заяките?

Гледам във FF има и едно browser console ctrl+shift+J и в тази конзола най отлево има едно requset - и така също се виждат заявките, но не могат да се филтрират, например кое идва от JS, кое от картинка.....А в network менюто на хрома може.


Обаче съм тотално объркан от термините..то не беше ФайрБъг...веб дев..консоле, browser console.....И затова на всичко му викам Console. ;D


Титла: Re: Log на get и post
Публикувано от: remotexx в Mar 20, 2022, 20:16
Naka, Гогата явно си гледа филмите сега през уйкенда - ще трябва да изкачакаме до понеделника.. че му е забранено да 'работи' събота и неделя  ::)

Ама то и аз не разбрах какво точно му трябва - поне да беше казал за какво му трябва...
Аз отначало помислих че (поради новите детекции на отворени dev tools) не може да фане някой адреси и си търси View/Live headers добавките и... двете добавки щяха да му свършат работа да им фане спатиите и да си ги добави в Адблокера (ама явно не е за таова).

Ама след като му обяснихме за добавките, каза че не му вършели работа т.е. са му един вид за резерва и че не можел да си изкара Конзолата (да джаска вътре JS - незнайно що) ..а и не каза че е решен проблема (гледам още няма икона - решен) та предположих че още се чуди как да я изкара тая конзола под Хром - което ме наведе на мисълта че той я е видял ама може да не се е сетил че това конзолата щото то понякога (Esc) изкарва само един ред с промпт '>' под кода (най-долу) и си требе ръчно да се откачи в отделен джамек (т.е. той може и да очаква да види тая конзола /с многото му JS Errors/ в отделен джам)

П.П. Аз и за Tor browser не разбрах как така не му работи - дали пък не се опитва да торфицира обикновена мозила вместо да свали и кара на официалния тор браузър... то там даже и не трябва инсталация и (поне при мен) винаги си е работело сваляне зип-а от официалната стр. вкл. и автоматичното обновяване.

Ама нека изчакаме - той ще си каже

Гога, на това дето му викаш Console - му се вика DevTools на целия пакет - има 100 неща вътре
дай една снимка ако може от Мозилката кой точно аджеба таб имаш предвид (може и да не е от твойта машина - има достатъчно стокови из нета снимки на разни части от dev tools)

Ето различните положения на dev tools (понеже трудно се намира това меню от незапознати)
https://developer.chrome.com/docs/devtools/customize/placement/
а ето тук си пише как се откача джамека (ако това търсиш)
https://infoheap.com/chrome-developer-tools-detach-window/
Esc - понякога ти изкарва само още един (на вид празен) ред най-отдолу обаче с промпт '>' те това ти е конзолата (напр. на картинката която съм постнал по-преден пост е във формат на 2 реда и само една грешка е сместило - последната)

казвам на вид празен щото ако го разпънеш винаги има няколко JS Errors по-нагоре невидими  ;D

т.е. според последните тълкувания търси си нещо такова (ако не -да фърляме стария боб, че вече не върши работа и да садим нов)
https://stackoverflow.com/questions/53896652/chrome-debugger-how-to-go-to-next-line-without-entring-in-function
(https://i.stack.imgur.com/aPmSi.gif)



https://www.sbegaudeau.com/2017/11/30/chrome-devtools-part2.html


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 21:04
Жена ми гледа отвратителната „Кухня от ада“. Нова правят, струват и всичките им предавания са „Бай брадър“. Лошото е, че вече и на ЬТВ вече всичките предавания са същите.

Едвам трая. Не знаеш, какво мъчение не от ада, а от пъкъла на пъкала е да гледаш българска телевизия. Радвай се, че не си тук.

=*=

Но иначе си прав. Не съм сам вкъщи (а днес и пораборих малко цифрички) и не мога да експериментирам. Затова не съм давал отчет.

=*=

ОГРОМНИ ИЗВИНЕНИЯ!

Не обяснявам добре и това е проблем.

Аз не искам да пиша js поне докато успея да го отбягвам. Отговорих, за какво служи отметката (tab) наречен Console в инспектора на интернетския навигатор на Гългъл с нагло откраднатото име от най-големия им конкурент.

=*=

Искам да гледам заявки. Naka ме е разбрал отлично и му благодаря! На него забравих да благодаря, че се включи.

Ето нещото във Фирефоь:

(https://oshi.at/ZGMX/Hjwg.png)

Не съм го ползвал, но изглежда полезно. Включвал съм го по грешка, защото ползва същата комбинация (ctrl+shift+J), която включва инспектора на гългълци.

=*=

TB съм го инсталирал и по двата възможни начина по няколко пъти на няколко версии на Дебиан. И нищо не се случва по който и да е от начините. Просто не тръгва и толкова. Извинявам се за ламерското обяснение, но си е точно така. Разбира се, че първата ми работа е била: apt-cache search tor, а после съм посетил torproject.org. Не ми е необходима връзка в Интернет, че да се сетя за толкова прости дейности.

=*=

Извинявам се за пореден път, че не умея да обяснявам.


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 21:32
Ъ-ъ-ъ не искам да краквам капиталистическия форум. Няма, какво да му се краква. Просто това бях отворил в TB и затова заявките са от там. А и с такива заявки не можеш да кракнеш нищо, освен ако не страда от инжекции. Но аз не съм кракер и няма да ставам. Минал съм петгодишна възраст.


Титла: Re: Log на get и post
Публикувано от: remotexx в Mar 20, 2022, 21:51
Гога, дано не те направят на пестил ($2), дето те накарахме да 'работиш' и през уйкенда...
 [_]3 [_]3 [_]3

Последно - РЕШЕН или е още НЕРЕШЕН е проблема - маркирай темата подобаващо.


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 22:11
По работя имам предвид, нещо, от което изкарвам пари. И то не ми е позволено, но се случва. А компютърните неща са ми забавление (хоби). Нещо, в което влагам (предимно време и доста кинти) и не получавам нищо насреща освен кеф равен на оргазъм. Поради това много внимавах да нямам професия свързана с компютри. Обожавам ги и не искам да ги намразвам.

Съответно все още не мога да кажа, дали е решено. Но повърхностен поглед на връзките на Naka ми показва, че май това е нужното.

БЕЗКРАЙНО БЛАГОДАРЯ и на двамата, че ми давате от времето си! На 4096 и Спец., също, както и на точно всеки посетител на ЛЗБ, затова, че го има и любовта към ГНУ/Линукс още блещука, а не е само корпоративното петно по някакви невидими центрове за данни с добра климатизация. Че все още е домашния любимец на макар и не много хора.

Благодаря!

п.п. Ще се напия от радост, че ви има. Но няма да е днес :'( Утре съм на работа (онова дето дава заплата).


Титла: Re: Log на get и post
Публикувано от: Nik123 в Mar 20, 2022, 22:46
Файър, заработвай си за ГДД и обр. 6 и вдигай тарифите. НАП-а е подкарал всичко, що може. На мен, дето не ми е работа това, ми влизат едни парички редовно, като наближи април месец, от тази дейност, а ти си точно в нещата. Съпругата няма да ти се разсърди, и вътрешният ти мир няма да е нарушен от това :)
Хайде  [_]3


Титла: Re: Log на get и post
Публикувано от: go_fire в Mar 20, 2022, 22:51
Хи-хи, ти като профи се сети веднага днес, как спечелих петдесет кинта от три статистики.


Титла: Re: Log на get и post
Публикувано от: Nik123 в Mar 20, 2022, 22:55
Каквото си спечелил, твое си е, и си е честно заработено, ако ще и с нулева обр. 6 да е, казвам наздраве, че преди половин час някъде се прибрах от гости и си сипах едно малко, за приспиване :)


Титла: Re: Log на get и post
Публикувано от: remotexx в Mar 28, 2022, 18:11
Гогата тамън мина на Хрома и ..вече дошло време за обновяване

Google Issues Urgent Chrome Update to Patch Actively Exploited Zero-Day Vulnerability
https://thehackernews.com/2022/03/google-issues-urgent-chrome-update-to.html

...an out-of-band security update to address a high severity vulnerability in its Chrome browser that it said is being actively exploited in the wild

щото Севернокорейските акерчета не спят (там техните си ТАД/МАД груп и сие)
Earlier this week, Google's Threat Analysis Group (TAG) disclosed details of a twin campaign staged by North Korean nation-state groups that weaponized the flaw