ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 24.02.2008, 18:52
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
Провел на форуме:
1469995

Репутация: 589
Отправить сообщение для Helios с помощью ICQ
По умолчанию

Цитата:
Смысл в том, что бот увидев искомое слово "Ваше имя" (или его вариации если стоит ротатор), будет искать ближайшее поле для ввода текста и брать оттуда значение аттрубита name. Зачем ajax? Конечный html код будет иметь <input ...> в любом случае
А вот в том и дело, что он глянет значение атрибута name из кода, которое изначально не на своем месте, и отправит данные, по которым сразу спалится

JavaScript на странице и будет для того, чтобы значения name по своим местам расставлять. И заниматься он должен этим не с фонаря а на основании кода, так вот чтобы этот код со страницы выдернуть было не реально и лучше всего заюзать AJAX.
 
Ответить с цитированием

  #52  
Старый 24.02.2008, 19:05
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Цитата:
Сообщение от Helios  
А вот в том и дело, что он глянет значение атрибута name из кода, которое изначально не на своем месте, и отправит данные, по которым сразу спалится

JavaScript на странице и будет для того, чтобы значения name по своим местам расставлять. И заниматься он должен этим не с фонаря а на основании кода, так вот чтобы этот код со страницы выдернуть было не реально и лучше всего заюзать AJAX.
Пример можно (конечного html вывода)?
 
Ответить с цитированием

  #53  
Старый 24.02.2008, 19:08
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Конечный Html будет как обычная форма =\
 
Ответить с цитированием

  #54  
Старый 02.08.2008, 17:18
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

сорри за ап:
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #55  
Старый 03.08.2008, 01:50
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
Провел на форуме:
4037638

Репутация: 1821


Отправить сообщение для De-visible с помощью ICQ
По умолчанию

Цитата:
Сообщение от desTiny  
сорри за ап:
приколист!
Это садизм!
 
Ответить с цитированием

  #56  
Старый 25.09.2008, 11:13
KillDead
Новичок
Регистрация: 15.09.2008
Сообщений: 19
Провел на форуме:
102324

Репутация: 1
По умолчанию

PHP умеет работать с swf- создавать анимацию, что если создать капчу-флэшку? Мне кажется довольно мощная защита
 
Ответить с цитированием

  #57  
Старый 25.09.2008, 11:32
.:nbd:.
Познающий
Регистрация: 27.07.2008
Сообщений: 98
Провел на форуме:
405792

Репутация: 86
По умолчанию

Ага, а еще есть декомпиляторы флеш-анимации...делаем выводы =).

Последний раз редактировалось .:nbd:.; 25.09.2008 в 11:39..
 
Ответить с цитированием

  #58  
Старый 25.09.2008, 11:38
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Helios  
Посмотри форму отправки смс вот здесь:
http://kyivstar.net/ru/sms/

Аналог капчи появляется после нажатия кнопки "Отправить"

Имхо отличить будильник от цветка сможет каждый
Наш робот тоже уже умеет отличать эту каптчу
 
Ответить с цитированием

  #59  
Старый 25.09.2008, 11:41
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Я лично делал следующую вешь от авторегистрации
1) форма содерит onSubmit обработчик
2) обработчик меняет адрес скрипта + криптует значения параметров + меняет
3) имена полей формы генерется взависимости от времяни.
В принципе защита простая, но удобно, особенно когда юзается для защиты от спама поступающих через web формы сайта
 
Ответить с цитированием

  #60  
Старый 25.09.2008, 17:50
KillDead
Новичок
Регистрация: 15.09.2008
Сообщений: 19
Провел на форуме:
102324

Репутация: 1
По умолчанию

Цитата:
Сообщение от .:nbd:.  
Ага, а еще есть декомпиляторы флеш-анимации...делаем выводы =).
И? декомпилятор покажет код флэшки, возможно удасться вылелить текст.
Если передавать не текстовое поле, а рисовать векторно, Либо передавать туда картинки то будет надёжнее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Лучший софт для Linux _-Ramos-_ Soft - *nix 11 15.01.2008 12:08
Проникновение в беспроводную сеть WiFi ak[id] Беспроводные технологии/WPAN/WLAN 0 16.12.2007 11:13
Взлом Unix а silveran *nix 4 21.12.2005 22:46
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43
Ловушка для взломщика k00p3r Чужие Статьи 0 08.06.2005 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ