![]() |
развитие идеи сниффера.
тут вот столкнулся с тем, что зачастую народ не имеет хостинга или просто не хочет париться с регистрацией бесплатных доменов, но тем не менее нуждается в сниффере. причем не всегда подходящей идеей является использование полностью публичных снифферов.
поэтому пришла к нам мысль написать снифф с подразделением на юзеров. то есть каждый получает свой индивидуальный лог и не делится им ни с кем. описание сниффа находится тут - http://cianeed.kyh.ru/forum/index.php?showtopic=48 вот. пока находится в тестовой/доработочной стадии. просьба обо всех багах и потенциальных уязвимостях писать в том же топике. |
идея неплохая, вот только регится на форуме неохота...
|
гы. народу влом региться не только на хостингах...=)
можно и не региться. =) |
короче, на твоём "сниффере" тоже проблемы...
первая глупость, то что при регистрации все поля обязательны для заполнения вторая, у меня не получилось в логе запись удалить |
дайте мне логин с пассом на форум тот -))
а то 123 заблочен =)) |
Цитата:
Цитата:
|
плз отписывайтесь о багах у нас на форуме. а то немного неудобно.
Чип. ты как всегда в своем ррепертуаре. ВекторГ. опиши поподробнее. как и при каких условиях у тя не удаляется? только если не в падлу - у нас на форуме, чтобы все баги в одном месте были. так удобнее их исправлять |
Всё таки я не доверяю этому сниферу...
|
почему? в чем причина?
да. а ограничения я снижу. |
Возможно, что мои результаты будут прочтены.. )
|
да. возможно, но в полностью публичных логах это еще возможнее. к тому же я на форуме уже написал, что мы не будем этого делать. да и сам подумай уже сейча кол-во юзеров перевалило за 30. просматривать логи каждого не только утомительно, но и бессмысленно. мы же не знаем, кто из вас ломает сайт микрософт, а кто письма от бабушки таким образом принимает. так что думай сам
|
Всё же надежнее юзать собсвенный )
|
Да-да-да. Можно сделать снифер с делением на пользователей, а можно еще сделать чтобы он сам сканировал порты запрашивающего хоста, а можно чтобы еще пытался атаковать их по Dcom Rpc (или др.) =]
Ну это шутка, а так многопользовательский снифер - хорошая идея, я даже знаю что такой хотели сделать на античате и могет быть даже сделают =() |
Вообще говоря уже сделали...
|
|
оперативно работаете)))
|
Неплохой сниффер =)) всё самое нужное ))
|
ну мне честно говоря не очень интересно, есть ли такое или нет. мне интересно скорее то, есть ли что нибудь лучше. по идее и реализации. мне просто интересно было сделать многопользовательскую систему с авторизацией там, регистрацией и все такое. вот.
в этом проекте я сделал многое: подсветка полей, удаление мусора ит.д. ща вот переведу полностью на объекты, сделаю админку и буду рад. |
Цитата:
|
Цитата:
|
По повуду идеи. Идея принадлежит нам. Еще полгода назад ее chin реализовал. Просто не запустили для всех. А сейчас, именно поэтому я так быстро это и запустил, поскольку знаю что и как делать и почему именно так надо реализовывать сниффер.
Думаю и так видны все различия. |
фывафыва
Цитата:
p.s не зазнавайся =) Цитата:
|
На античате мне снифер нравиться, вот только ссылку не кинешь в чат =) так как antichat.org настараживает.
|
Многопользовательский хорош! Добротно сделан. Респект Егорыч+++ :cool:
По некоторым моментам я даже затрудняюсь сказать, как они реализованы... Например, все время мучал себя вопросом - ведь при регистрации же не создается отдельная папка для каждого юзера? А как сделать, чтобы URL выглядело, как будто это так и есть? (~http://antichat.org/s/[ваш логин]/log.php) Поддерживаю начинания coyl, но пока как-то... эм.. второсортно. Например - при регистрации вместо полноценной картинки, код на которой надо ввести, выдаются несколько, цифру на каждой из которых можно определить по ее URL. NIGHT_WOLF, тем хороши открытые исходники ; ) |
нельзя определить. попробуй.
На счет второсортности я скажу чуть попожже. А по поводу идеи - уже никто не скажет точно, кому она принадлежит. И я считаю бессмысленным спор по этому поводу, так как античат более известный проект. мы с чипом и в самом деле стали делать многопользовательскую версию до того, как узнали о существовании вашего проекта. Достаточно посмотреть на мой пост в ветке про phpBasedSniffer 2.0. Может просто так сложились звезды, что в одно и то же время вышло два очень похожих проекта (не могу не заметить, что наш вышел все-таки чуточку раньше =)). Цитата:
|
А исходники мы откроем, но лишь после того, как полностью проверим их на уязвимости.
ведь и ваш сниффер не полностью открыт (я про регистрацию) =) |
Ах да, нельзя. Просто мне на цифру 5 выпал URL &p=5, вот я и подумал.
Насчет авторства идеи согласен. Свои слова о второсортности тоже снимаю, наверное лучше сказать "своеобразный" и "для узкого круга", хотя некоторые серьезные недочеты там все же есть. ИМХО. |
ну так отпишись о них у нас в разделе про снифф. тогда они будут исправленны
но как уже было сказано выше сниффер должен быть сниффером, а не "творцом", как принято называть не грамотно спроектированные классы. то есть я не хочу встраивать в него форум с возможностью мнгновенного общения =) по этому добавлять смену интерфейса, я думаю, излишне. к тому же это рождает довольно много ненужных проблем безопасности. |
Цитата:
Цитата:
|
Цитата:
Цитата:
нет, но может "кто-то другой" попробует... |
coyl,ты на этот пост посмотри: lol
http://forum.antichat.ru/showthread.php?t=5568 Егорыч+++,кхе и мне очень приятно,чего это вдруг:) |
ну и что? Ты посмотри на мой пост в этой теме. мне хотелось еще возможностей в сниффере. чин их реализовывать не стал. вот я и взялся за свой. с нуля. ничего нигде не подглядывая.
|
Блин,что вы спорите чья эта идея??,помойму тут все ясно что её начало берет ПОЛНОСТЬЮ на АНТИЧАТЕ вспомните,где появился первый исходник сниффа(на перле кажись)??? И где вопще был сниффер сделан???
2 coyl & ch1pпомойму сами зазнались... |
да йобтыгыдык емае... я уже писал, что про идею спорить не собираюсь... и не спорю по этому. просто на язвительные выкрики в свой адрес отвечаю. =)
|
| Время: 09:54 |