Всё обо всём

Studio GO (System Advert)

22 120
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Вижу, тут все делятся своими навыками и тд и тп)
Ну что же, покажу и я кое что \":smile:\"
Конечно, я не жду чего-то от Вас, что Вы тут будете либо хвалить, либо троллить, либо еще что.
Просто с интересом почитаю Ваши комменты \":fellow:\"

Project Advert

P.S. качество записи не очень, сорян)

Teach Me skills \":wink:\"
Ответ на: ByFly · 9 лет назад
“Вижу, тут все делятся своими навыками и тд и тп)<br />Ну что же, покажу и я кое что <!--smile:smile--><img style=\"vertical-align: middle;border: none;\" alt=\":smile:\" src=\"https://sfb.su/engine/d...”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
Цитата: ByFlyНу что же,
не опускай главное руки.
Ответ на: Pretorian · 9 лет назад
“<!--QuoteBegin ByFly --><div class=\"title_quote\">Цитата: ByFly</div><div class=\"quote\"><!--QuoteEBegin-->Ну что же, <!--QuoteEnd--></div><!--QuoteEEnd--><br />не опускай главное руки.”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Pretorian, у меня времени на свои проекты нету, работа, клиенты еще, по ночам только программирую, не высыпаюсь ппц)

Pretorian, думал же переписать твой скрипт старый, хотел глобально все переписать, но подумал это жесть, лучше с нуля создать, вот и решил создать типа как cms, только САР)))
хотя это будет не только САР, а намного круче)))
Ответ на: ByFly · 9 лет назад
“<b>Pretorian</b>, у меня времени на свои проекты нету, работа, клиенты еще, по ночам только программирую, не высыпаюсь ппц)<br /><br /><b>Pretorian</b>, думал же переписать твой скрипт старый, хотел г...”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
\"Studio

сколько тебе лет?
Ответ на: Pretorian · 9 лет назад
“<div align=\"center\"><!--dle_image_begin:https://pp.vk.me/c626223/v626223372/19f04/RHwaxfTksMg.jpg|--><a href=\"https://pp.vk.me/c626223/v626223372/19f04/RHwaxfTksMg.jpg\" onclick=\"return hs.expand(...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Pretorian, 22 \":wink:\"
Если ты думаешь, что в голове у меня ветер, то ты не прав)
Если бы пообщались в живую, ты бы узнать какой я человек и что на душе у меня
Ответ на: ByFly · 9 лет назад
“<b>Pretorian</b>, 22 <!--smile:wink--><img style=\"vertical-align: middle;border: none;\" alt=\":wink:\" src=\"https://sfb.su/engine/data/emoticons/wink.gif\" /><!--/smile--> <br />Если ты думаешь, ч...”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
ByFly,
в мыслах такого небыло, девушка тебя целует на фото красивая, моя бывшая жена прячется под табуретку. Да и по виду ты симпатичней меня, так что я ничего плохого не подумал, на встречу даже чуток позавидовал ))) Развивайся, но будь осторожен 22/23/24 это года когда у 85% музщин ломается мечты и жизнь, не вздумай женится.
Ответ на: Pretorian · 9 лет назад
“<b>ByFly</b>,<br />в мыслах такого небыло, девушка тебя целует на фото красивая, моя бывшая жена прячется под табуретку. Да и по виду ты симпатичней меня, так что я ничего плохого не подумал, на встре...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Pretorian, спасибо)))
у меня просто было тяжелое детство и я стал Человеком)
а фотку эту сделал, когда потерял друга дорогого, и немного потерялся в жизни...
сейчас все норм)
Ответ на: ByFly · 9 лет назад
“<b>Pretorian</b>, спасибо)))<br />у меня просто было тяжелое детство и я стал Человеком)<br />а фотку эту сделал, когда потерял друга дорогого, и немного потерялся в жизни...<br />сейчас все норм)”
user avatar
14 лет назад
Сообщений: 88
9 лет назад
Цитата: Pretorianне вздумай женится
+1
Ответ на: Sergeych · 9 лет назад
“<!--QuoteBegin Pretorian --><div class=\"title_quote\">Цитата: Pretorian</div><div class=\"quote\"><!--QuoteEBegin-->не вздумай женится<!--QuoteEnd--></div><!--QuoteEEnd--><br />+1”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
Цитата: Pretorianне вздумай женится.
+2
Не вздумай вообще жениться* если дети не нужны. Половина всех войн была из-за всяких шлюх да и они все лишь бы только одно место поуютнее устроить да побогаче. \":wink:\"

Пристроятся побогаче и распускаются, начинают ж0пу наедать и сидеть на шее. Или вообще предать могут найдя вариант попривлекательнее.
Ответ на: steam · 9 лет назад
“<!--QuoteBegin Pretorian --><div class=\"title_quote\">Цитата: Pretorian</div><div class=\"quote\"><!--QuoteEBegin-->не вздумай женится.<!--QuoteEnd--></div><!--QuoteEEnd--><br />+2<br />Не вздумай во...”
user avatar
14 лет назад
Сообщений: 276
9 лет назад
Цитата: Pretorianне вздумай женится.
Цитата: steamПристроятся побогаче и распускаются, начинают ж0пу наедать и сидеть на шее. Или вообще предать могут найдя вариант попривлекательнее.

Полностью согласен! Уже обжогся так 2 раза! ))))
Ответ на: WmRush · 9 лет назад
“<!--QuoteBegin Pretorian --><div class=\"title_quote\">Цитата: Pretorian</div><div class=\"quote\"><!--QuoteEBegin-->не вздумай женится.<!--QuoteEnd--></div><!--QuoteEEnd--><br /><!--QuoteBegin steam...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Вот еще одно видео записал по теме Token.
Как создать token и внедрить - рассказывать это не буду.

Для чего нужен token?
Конечно же для безопасности.

Приведу обычный пример:
Бот заходит на Ваш сайт, заполняет форму регистрации и регистрируется.
Так же и комментарии может отправлять.
В общем любую форму без защиты боты могут заполнять и отправлять.

Боты многое не умеют делать, например использовать session, cookie, javascripts и многое другое.

Token не позволяет ботам отправлять формы, так же он действует по своему роду как защита, если использовать кое-как правильно и кое-где в нужном месте.

Token
Ответ на: ByFly · 9 лет назад
“Вот еще одно видео записал по теме Token.<br />Как создать token и внедрить - рассказывать это не буду.<br /><br />Для чего нужен token?<br />Конечно же для безопасности.<br /><br />Приведу обычный пр...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
ByFly,
А ты хрумер смотрел?
Ответ на: steam · 9 лет назад
“<b>ByFly</b>,<br />А ты хрумер смотрел?”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
steam, обходит ли xrumer эту защиту или нет?
Ответ на: ByFly · 9 лет назад
“<b>steam</b>, обходит ли xrumer эту защиту или нет?”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
ByFly,
Он по моему всё обходит, если даже капчу ломает
Ответ на: steam · 9 лет назад
“<b>ByFly</b>,<br />Он по моему всё обходит, если даже капчу ломает”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
steam, по-моему эту защиту не обойдет, но не буду утверждать, сейчас скачаю и протестирую.
каптча это распознание алгоритма, а token другое дело, тут если ты бот, ты не можешь получить token.

steam, загрузил меня немного ты этой темой)))
пробовал установить прогу, но взломанной рабочей версии не нашел, одни битые.
Поискал в интернете про эту прогу, как пытались защититься и как она работает.
Да, прога мощная, обходит любую защиту, не знаю по какому принципу, ее надо ковырять.
Но, скажу одно: при использовании проги, надо создавать шаблон, то есть если поля input называется login, password, email, то понятное дело, что это стандартные названия, которые прога автоматом заполнит.
Если же названия отличаются, то придется создавать отдельный шаблон, что очень геморно, представьте, для каждого сайта отдельный шаблон, может и кому-то не лень будет.
Далее, прога умеет получить token, что очень плохо, то есть систему защиты token она тоже обходит, но опять же, для этого надо создать отдельный шаблон, где будет название поля token и откуда он берется.

Далее, допустим прога идеальная и обходит любую защиту, что же делать?
- создайте генерацию с помощью php rand(1,10)
- к каждому числу присвойте форму или название inputa
допустим xrumer заходит на страницу регистрации, выпадает rand=2, которая записывается в куки или в сессию.
выводится форма с именами типа login2, password2, email2
далее чтобы обработать POST запрос, тянем rand(1,10) в нашем случаи это 2, тянем из сессии или куков

Вот и все!
В такой ситуации пользователю xrumer придется создать 10 шаблонов для Вашего сайта, я не думаю, что этим кто-то будет заниматься.

Такой метод защиты можно использовать при регистрации или добавления сообщения, то есть только в нужных местах.

Так же, как я говорил, что прогу я не смог протестировать, а только лишь почитал посты форумов на тему xrumer.
Поэтому и не знаю, может ли данная прога обойти все методы защиты и даже token.

P.S. данная прога в основном использует стандартные сайты на шаблонах популярных cms, так как input name на таких сайтах идентичны

Можно вообще по извращаться, сделать поля с секретом, где будет автоматически генерироваться имя секрета, записываться в куки и сравниваться с сессией, то есть при таком условии xrumer никогда в жизни не распознает ваше имя секрета и сам секрет \":smile:\"
Ответ на: ByFly · 9 лет назад
“<b>steam</b>, по-моему эту защиту не обойдет, но не буду утверждать, сейчас скачаю и протестирую.<br />каптча это распознание алгоритма, а token другое дело, тут если ты бот, ты не можешь получить tok...”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
steam,
рекапчу никто не пройдет ))) ее код никто не знает он на стороне гугл работает -)
Ответ на: Pretorian · 9 лет назад
“<b>steam</b>,<br />рекапчу никто не пройдет ))) ее код никто не знает он на стороне гугл работает -)”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Pretorian, мне тоже кажется, что рекапчу не взломает, хотя пользователи на форумах пишут, что ни одна капча не спасает, ломает абсолютно всё...
Ответ на: ByFly · 9 лет назад
“<b>Pretorian</b>, мне тоже кажется, что рекапчу не взломает, хотя пользователи на форумах пишут, что ни одна капча не спасает, ломает абсолютно всё...”
user avatar
14 лет назад
Сообщений: 276
9 лет назад
Все это херня токены! Обходятся очень легко!
\"\" Показать / Скрыть текстНасколько помню это помогает от CSRF атак! Хотя так же смысла мало от этого!
Но ведь как ты не изменяй название но есть куча способов взять всю форму из хтмл кода и уже вытянуть все инпуты через регулярки и отправить все это дело на обработчик!
Да и реализовано это ну очень уже давно)))))) И как мне кажется этим пользуются многие разработчики!
Ответ на: WmRush · 9 лет назад
“Все это херня токены! Обходятся очень легко! <br /><!--dle_spoiler--><div class=\"title_spoiler\"><img id=\"image-sp4933b1f3b3e048d68c8144d7a3bbb1e6\" style=\"vertical-align: middle;border: none;\" al...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
ra4ok14, ошибаешься, смотри, вытягиваются инпуты, если инпуты постоянно разные, то постоянно надо менять название инпута для заполнения.
Как работает xrumer, почитай, он заполняет поля по шаблону,
допусти указываешь инпут нэйм - name и вводишь туда имя,
а если же сделать кучу генераций, банально name1, name10, name20
и неизвестно когда какая выпадит,
ты же не будешь создавать к одному сайту шаблоны типа
name1=name
name2=name
name3=name
и так далее

Теперь смотри, что я предлагаю:
$secret_name = random(a-Z, lim 10);
$secret_key = random(all, sha256);
session[$secret_name] = $secret_key
setcookie key $secret_name

далее в инпут name=secret value=$secret_key
далее POST -> вытягиваем куку key
присваиваем куке key -> $secret_key
и сравниваем $secret_key и session[$secret_name]

может где-то ошибся, может предово написал функцию,
но, эту функцию надо подключать только 1 раз на страницу,
так же на странице должен быть файл обрабочик + он должен быть ниже функции генерации
крч загрузился я)))
Ответ на: ByFly · 9 лет назад
“<b>ra4ok14</b>, ошибаешься, смотри, вытягиваются инпуты, если инпуты постоянно разные, то постоянно надо менять название инпута для заполнения.<br />Как работает xrumer, почитай, он заполняет поля по...”
user avatar
14 лет назад
Сообщений: 19
9 лет назад
Цитата: Pretorianрекапчу никто не пройдет ))) ее код никто не знает он на стороне гугл работает -)
что он говорит \":facepalm:\"
Ответ на: westbest · 9 лет назад
“<!--QuoteBegin Pretorian --><div class=\"title_quote\">Цитата: Pretorian</div><div class=\"quote\"><!--QuoteEBegin-->рекапчу никто не пройдет ))) ее код никто не знает он на стороне гугл работает -)<!...”
Ответить