Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

6 Stron V  < 1 2 3 4 5 > »   
Reply to this topicStart new topic
> Blokada źródła
Mistycus
post
Post #41





Grupa: Zarejestrowani
Postów: 234
Pomógł: 0
Dołączył: 9.04.2002
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Przecież mnie się udało bez żadnego Offline'a czy Teleporta. Dostanę Mercedesa (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) :?:

Apropo tych linków, co umieściłem, to albo ktoś wyklikał wszystkie, albo Steru usunął te kody z bazy :?

Jeśli chcecie znać zasadę działania skryptu Steru, to wam wyjaśnię. Otóż chodzi o to, aby przy żądaniu strony http://steru.innet.com.pl/zrodlo/ generowany był losowo kod, który zapisywany jest do bazy (może pliku) i usuwany przy wywołaniu strony http://steru.innet.com.pl/zrodlo/index.php?v= z tym kodem przypisanym do v. W przypadku wywołania strony z kodem, którego nie ma w bazie, wyświetlany jest komunikat "nie tędy droga...". Steru zapomniał jednak o:
Kod
header("Pragma: no-cache");
, więc to, co chciał ukryć, można sobie spokojnie przeglądać dzięki cachowi przeglądarki (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
steru
post
Post #42





Grupa: Zarejestrowani
Postów: 107
Pomógł: 0
Dołączył: --
Skąd: Krakow

Ostrzeżenie: (0%)
-----


Cytat
Przecież mnie się udało bez żadnego Offline'a czy Teleporta. Dostanę Mercedesa (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) :?:

Apropo tych linków, co umieściłem, to albo ktoś wyklikał wszystkie, albo Steru usunął te kody z bazy :?

Jeśli chcecie znać zasadę działania skryptu Steru, to wam wyjaśnię. Otóż chodzi o to, aby przy żądaniu strony http://steru.innet.com.pl/zrodlo/ generowany był losowo kod, który zapisywany jest do bazy (może pliku) i usuwany przy wywołaniu strony http://steru.innet.com.pl/zrodlo/index.php?v= z tym kodem przypisanym do v. W przypadku wywołania strony z kodem, którego nie ma w bazie, wyświetlany jest komunikat "nie tędy droga...". Steru zapomniał jednak o:
Kod
header("Pragma: no-cache");
, więc to, co chciał ukryć, można sobie spokojnie przeglądać dzięki cachowi przeglądarki (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)

no wlasnie umiescilem naglowki
Kod
header("Cache-Control: no-store, no-cache, must-revalidate");

header("Pragma: no-cache");

i nie wiem jakim cudem miales to w cache - jakis bug przegladarki ? (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
ajesli chodzi o twoje wyjasnienia, to nie zupelnie tak to zrobilem, ale mniej wiecej moze byc
Go to the top of the page
+Quote Post
dvc
post
Post #43





Grupa: Zarejestrowani
Postów: 139
Pomógł: 0
Dołączył: 29.04.2002
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


ciekawe jak mam podejrzeć zawartość caschu, ha?
// kurde na tym kompie nic nie ma
Go to the top of the page
+Quote Post
GeoS
post
Post #44





Grupa: Zarejestrowani
Postów: 602
Pomógł: 0
Dołączył: --
Skąd: W - WA -> GRO

Ostrzeżenie: (0%)
-----


Cytat
ciekawe jak mam podejrzeć zawartość caschu, ha?
// kurde na tym kompie nic nie ma


Cache dla przegladarki IE x.x pod Winshitem xxxxx jest w: sciezka_do_katalogu_systemowego/Temporary Internet Files/ (np. C:systemTemporary Internet Files) (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Dla innych przegladarek tez jest cos takiego jak cache i tez mozna do niego latwo dotrzec (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
Seth
post
Post #45





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Steru wszystkie zabezpieczenia sa tak dobre jak najslabszy ich punkt.
Najlepiej, wiec by bylo gdybys podal caly algorytm ukrywania zrodla. My go przestudjujemy znajdziemy dziury i naprawimy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Tak stworzymy calkiem niezly skrypt.
Co wy na to :?:
Go to the top of the page
+Quote Post
GeoS
post
Post #46





Grupa: Zarejestrowani
Postów: 602
Pomógł: 0
Dołączył: --
Skąd: W - WA -> GRO

Ostrzeżenie: (0%)
-----


Cytat
Steru wszystkie zabezpieczenia sa tak dobre jak najslabszy ich punkt.
Najlepiej, wiec by bylo gdybys podal caly algorytm ukrywania zrodla. My go przestudjujemy znajdziemy dziury i naprawimy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Tak stworzymy calkiem niezly skrypt.
Co wy na to :?:


Nie da sie stworzyc genialnego i niezawodnego systemu zabezpieczen. Jesli ktos wymyslij zabezpieczenie, to kto inny bedzie sie glowil nad jego ominieciem/pokonaniem, tak dlugo, az mu sie uda (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
Seth
post
Post #47





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Tu nie chodzi o stworzenie genialnego zabezpieczenia.
Ale przez to, ze ktos nie udostepniajac kodu liczac na to, ze a noz widelec ktos nie zauwarzy bledu jest glupota. Najlepszy przyklad to Linux - otwarte zrodlo, kazdy moze wyszukac buga i ew. go zglosic. A taka winda - przeciez napewno jest w niej jeszcze kilka bledow, ktore nikt nie wykryl bo np. w microsofcie nikt tego nie zauwarzyl.
Moja konkluzja jest nastepujaca: przez to, ze kod jest dostepny mozna latwiej znalezc blad i go naprawic.
A to co napisal steru jest tego dobrymm przykladem, mozna by ulepszyc ten kod. Jedna osoba moze nie widziec bledu, ale 2, 3 ... tak
Go to the top of the page
+Quote Post
dvc
post
Post #48





Grupa: Zarejestrowani
Postów: 139
Pomógł: 0
Dołączył: 29.04.2002
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Ja też jestem za tym żeby pokazać kod. Więcej osób ma wieksze szanse na zrobienie czegokolwiek niż w pojedynkę.

gajcy2: nie oto mi chodziło, ale dobrze wiedzieć, że masz XP albo 2000 (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
kryr
post
Post #49





Grupa: Zarejestrowani
Postów: 268
Pomógł: 0
Dołączył: --
Skąd: kielce

Ostrzeżenie: (0%)
-----


Seth: Mleko z babelkami? Jak chcesz ukryc cos, co wysylasz uzytkownikowi (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) ?
steru: niech zgadne - sprawdzasz referera?
dvc: jest na 100% moze w c:document and settings - winNT?
gajcy2: i wlasnie o to chodzi, zeby mu ta zabawa trwala jak najdluzej (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) (najwazniejsze jest "stealth"!)
Go to the top of the page
+Quote Post
dvc
post
Post #50





Grupa: Zarejestrowani
Postów: 139
Pomógł: 0
Dołączył: 29.04.2002
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


kryr nie wiem o co Ci chodziło z odpowiedzią (domyślam się)
ale dzięki (już wiem o co chodzi)
Go to the top of the page
+Quote Post
castor
post
Post #51





Grupa: Zarejestrowani
Postów: 456
Pomógł: 0
Dołączył: --

Ostrzeżenie: (0%)
-----


Cytat
kryr nie wiem o co Ci chodziło z odpowiedzią (domyślam się)
ale dzięki (już wiem o co chodzi)


wpadlo ci to do glowy podczas pisania postu? 8O (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) :wink:
Go to the top of the page
+Quote Post
draven
post
Post #52





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 14.05.2002
Skąd: Sosnowiec

Ostrzeżenie: (0%)
-----


Po co wyważać otwarte drzwi...
Jest fajny encoder stronek, bodajże HTML Guard - miesza całą stronkę kodując swoimi algorytmami w JS.
podejrzewam że 95% ludzi al'a FrontPage przy nim odpadnie, a to już nie jest zły wynik.
Go to the top of the page
+Quote Post
Seth
post
Post #53





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Daj linka do tego programu.
Go to the top of the page
+Quote Post
kryr
post
Post #54





Grupa: Zarejestrowani
Postów: 268
Pomógł: 0
Dołączył: --
Skąd: kielce

Ostrzeżenie: (0%)
-----


skoro mieszanie wystarczy, to steru dal najlepsze rozwiazanie (z tym skryptem na jego serwerze)
Go to the top of the page
+Quote Post
Seth
post
Post #55





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Kryr zgadzam sie z toba. Przeciez wiekszosc osob jakie wchodza na strony to bynajmniej nie programisci czy hackerzy (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) . Wiekszosc osob po 2 min. szukania rozwiazania (a i to tylko co ambitniejsi) poprostu rezygnuje.
Skrypt steru jest calkiem dobry, wiec moze bys go nam udostepnil :?: (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
kryr
post
Post #56





Grupa: Zarejestrowani
Postów: 268
Pomógł: 0
Dołączył: --
Skąd: kielce

Ostrzeżenie: (0%)
-----


a patent (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) :wink:
Go to the top of the page
+Quote Post
Seth
post
Post #57





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


W komentarzach w skrypcie umiescimy stera pseldo i copyright (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post
steru
post
Post #58





Grupa: Zarejestrowani
Postów: 107
Pomógł: 0
Dołączył: --
Skąd: Krakow

Ostrzeżenie: (0%)
-----


Cytat
steru: niech zgadne - sprawdzasz referera?

pudlo. nie wiem skad ci to przyszlo do glowy :?: :!: :?:

Kod
<?

header("Cache-Control: no-store, no-cache, must-revalidate");

header("Pragma: no-cache");

if(!isset($v)){

for($i=0;$i<=10;$i++){

$a=rand(0,9);

$pass.=$a;

}

$file=fopen("data_".$pass,"w");

fwrite($file,$pass);

fclose($file);

echo "<script src=$PHP_SELF?v=$pass></script>";

echo "<a href="javascript: funkcja();">kliknij</a><p>witam<br>jak widac po kliknieciu na link uruchamiana jest funkcja JS.<br>prosze zacytowac zawarty w niej komentarz<br>milej zabawy :-)";



}

else{

if(file_exists("data_".$v)){

unlink("data_".$v);

echo "function funkcja(){alert('Tak tak - to ta funkcja :)');n";

echo "//dupadupadupa po trzykroc !n";

echo "}n";

}

else {

echo "nie tędy droga panowie (i panie (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) ?)";

}}

?>

to moze teraz wy pokombinujcie, a ja sie zajme podgladaniem zrodelek (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
GeoS
post
Post #59





Grupa: Zarejestrowani
Postów: 602
Pomógł: 0
Dołączył: --
Skąd: W - WA -> GRO

Ostrzeżenie: (0%)
-----


Cytat
gajcy2: nie oto mi chodziło, ale dobrze wiedzieć, że masz XP albo 2000 (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)


Gratuluje Ci chybienia (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Nie mam XP, a na 2000 pracuje tylko moj ojciec (choc czasem mu nagrywam plytki w Nero) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
Seth
post
Post #60





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Cytat
to moze teraz wy pokombinujcie, a ja sie zajme podgladaniem zrodelek (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Nie zawiedziemy Cie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

6 Stron V  < 1 2 3 4 5 > » 
Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 17.10.2025 - 06:29