PDA

Просмотр полной версии : Php chat


21.03.2004, 19:58
Rebyata, podskagite gde vzyat info pro vzlom i porchu PHP chatov ? Pro HTML chati hot gopoi esh , a pro PHP ? Kak eto delat ya ne proshu uchit, esli kto znaet daite ssilku !

D4rk_Ghost
21.03.2004, 21:05
точно так же, как и с хтмл

Researcher
21.03.2004, 23:49
Instruktsii po vzlomu HTML chatov chto to ne podhodyat k PHP chatam ! Ili ya ne prav ? Mogesh dokazat ? http://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif

D4rk_Ghost
22.03.2004, 02:47
я не занимаюсь взломом чатов.. но техника обсолютно такая же..
вона, к Чегеваре обратись.. он же у нас крутой спец

stooper
22.03.2004, 10:34
ты бы лучше сообразил с изучением php, потому что какой смысл заюзать любую рекомендацию, если не понимаешь,
что там, за этими <? }  делами находицца, а тем более что все чаты - разные, и необходимо знать в целом, как это все работает .
Поэтому, в процессе изучения php, ты качаешь php-chat, ставишь его на локалхост и долбаешь его, соответсно, как хочешь.
Разберешься и сам чат нипишешь,
и, если так, то это скоро я уже стану у тебя спрашивать, как ломать php-chat http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

D4rk_Ghost
22.03.2004, 15:52
хм.. а есть кая-то существенная разницы в ломании чата на perl, c и php? ну-ка.. разрули..

Researcher
22.03.2004, 22:50
stooper
Nadeus eto vremya nastupit, ya seichas pitaus ponyat PHP sistemu, vot tolko odno zapadlo, ineta doma net, a v inet kafe dolgo ne nasidishsya !

stooper
24.03.2004, 09:48
2D4rk_Ghost: ну смотри: если ты будешь манипулировать на
уровне запросов и форм, то  конечно, хттпец один для нас, для всех http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif а если чел хочет понять принцип работы скрипта, для максимально эффектного и изощренного его
использования, то как это сделать, не понимая самой его
структуры - я не представляю.  ведь бывают такие моменты, причем теперь уже часто, ибо мало сейчас амбициозных админов, которые не заботятся о своем убожестве этом, хттп-шном. так что тут уже просто одними универсальными системами манипулирования ты не обойдешься никак. в принципе, для того, что бы обойти все
эти приемы, которые описал Algol - много ума не нужно, и
админы это провыкупали, и защитили свои чаты самыми гнустными методами, после чего их творения стали еще хуже http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

2Researcher: ну, мэн, то что инета нет - это пол беды. Главное, что бы комп был. А пхп чат, я думаю поставить дома - труда не составит. только вот неблагодарное это дело, учить пхп только для того, что бы  ломать чаты. пхп
может пригодиться тебе в любом случае... ну, или почти в любом http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

D4rk_Ghost
24.03.2004, 12:05
не.. ну если есть сырцы, то это  одно дело.. а сли нет, то не отличается ничем..
а сырцы моно посмотреть, хотя по-идее, в правильно написанном скрипте, так просто не найти что-либо..

Rabid Rabbit
27.03.2004, 12:17
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">хм.. а есть кая-то существенная разницы в ломании чата на perl, c и php? ну-ка.. разрули.. [/QUOTE]<span id='postcolor'>
Разница у хрена как известно большая и даже очень. Перл это язык практический но ситается общего назначения. ПХП это собственно даже не язык в полном понимании, разве что скриптовый, и к тому же специализированный. А это значит что он был специально создан под применение совместно с хтмл, отсюда некоторые его нюансы которые считаются как бы само собой разумеющимися в ПХП а Перл для этого нужно все прописывать как гритца по нотам. Это и операции с базами данных, майсэкюль т.п., аплоад, разпознавалка данных форм (идут просто как переменные, не нужно писать чето типа этого: &nbsp; &nbsp; </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">if ($ENV{'REQUEST_METHOD'} eq "GET") { $qs = $ENV{'QUERY_STRING'}; } [/QUOTE]<span id='postcolor'> как в перл. И самое главное с точки зрения взломщика отличие: автоматическое экранирование специальных символов обратным слешем (можно правда отключить в пхп.ини). Доходит иногда даже до курьезов: посылаем два обратных слеша = получаем один=) Ну вот вкратце вроде все.

D4rk_Ghost
28.03.2004, 07:14
ну так тут ясно.. моно самому в строке урла прописать переменную..

Rabid Rabbit
01.04.2004, 03:45
D4rk_Ghost

Можно то оно можно=) При трех условиях:
1) метод GET
2) ввод не фильтруется (им.в виду отсутсвие автомат экранировки и не задана вместо ее замена $ на \$http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif
3) скрипт использует операции поиска, замены, т.п. по шаблону в входных переменных, причем эти операции допускают подстановку (исп. интерполируемые строки)

Ну и последнее, я даже условием это назвать не могу : так собсна, пустячек - имя нужной переменной нужно знать=)

D4rk_Ghost
01.04.2004, 11:56
а соурс посмотреть не судьба? там же будет форма, ее поля и нэймы для всего этого чуда... причем метод (пост\гет) не влияет на весь замут =)