ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.03.2008, 01:42
|
|
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме: 5812656
Репутация:
1540
|
|
Сообщение от Doom123
Такой вопрос...если я проверяю залогинен ли юзер по сессии возможно ли обойти проверку?
Всё возможно.В куки храниться индетификатор сессии,если где-то взять индетификатор с залогиненой сессией и подставить его в куки то проверка будет пройдена.
|
|
|

03.03.2008, 01:47
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
Doom123, не слушай дядю, обойти невозможно
scrat, он спрашивает возможно-ли как-то изменить значения в сессии хэкерским путём 
|
|
|

04.03.2008, 01:47
|
|
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме: 3326855
Репутация:
702
|
|
Подскажите, пожалуйста...
Есть сайт, который доступен только определённому количеству IP.
Мне надо получить эту страницу(я могу на неё заходить) и выколупать из неё все ссылки. file_get_contents не катит, так как к сайту обращаюсь не я, а сервер. Как выколупать ссылки и прочее у меня получается, а вот как получить эту страницу в своё распоряжение, кроме как file_get_contents, не придумал.
|
|
|

04.03.2008, 02:08
|
|
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме: 18127311
Репутация:
1676
|
|
file_get_contents не катит, так как к сайту обращаюсь не я, а сервер
А какая разница?
|
|
|

04.03.2008, 09:21
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме: 3941248
Репутация:
668
|
|
Расскажите плз как работает бан по ип при бруте юзера в булке? типо как записать ип и всё такое я знаю, а как его удалить через 5мин например?
|
|
|

04.03.2008, 09:30
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Расскажите плз как работает бан по ип при бруте юзера в булке?
Наверное также как и везде, блокирует содержимое если ИП соответсвует одному из списка забаненых...
а как его удалить через 5мин например?
В списке забаненых должно быть время во сколько забанили, потом если он опять прихдит сверять разницу в 5минут, если настоящее время больше 5 минут от забаненого, то пройтись по файлу(если список забаненых нах. в файле) либо Sql запросом удалить строку, где забаненый ИП == Remote_addr (:d).
Впринципе ничего сложного
|
|
|

04.03.2008, 11:29
|
|
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме: 3326855
Репутация:
702
|
|
Сообщение от Kaimi
А какая разница?
Как какая? Я же написал - тогда к серверу обращаюсь не я, со своим IP, а мой сервер, где скрипт лежит. А сервер мой не на моей тачке. А обычный хостинг в инете...
|
|
|

04.03.2008, 11:34
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Ставь денвер и не мучайся =\
Это сервер будет твоя тачка и ты можешь и файл_гет_контентс и инклуд и сокеты короче все што хочеш
|
|
|

04.03.2008, 12:20
|
|
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме: 3326855
Репутация:
702
|
|
Как раз только что это и понял 
Но вот другие люди не смогут же скриптом пользоваться? А я не только для себя пишу...
|
|
|

04.03.2008, 12:36
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме: 682079
Репутация:
137
|
|
Сообщение от inlanger
Как раз только что это и понял 
Но вот другие люди не смогут же скриптом пользоваться? А я не только для себя пишу...
Другие люди тоже ставят себе денвер и пользуются 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|