Скрипты для создания своего HYIP - Страница 3

savit

Любитель
Регистрация
10.07.2007
Сообщения
200
Реакции
2
Поинты
0.000

wgdiler

Интересующийся
Регистрация
15.07.2007
Сообщения
114
Реакции
0
Поинты
0.000
да в стандартных раскодированных скриптах от GC бэкдоров вэше крыши!

вот полезная ссылочка где выявляют бэкдоры

http://zydusnet.com/forum/viewtopic.php?t=340

Спасибо, много времени сэкономил.
Добавлю, что есть достаточно простой способ быстро выловить самое примитивное: поиск по содержимому по всем файлам скрипта и вводите

mail
goldcoders
http
fopen

и тп. Время всеравно уйдет, но выловите сразу массу ловушек.
 

bobolab

Новичок
Регистрация
30.08.2007
Сообщения
467
Реакции
1
Поинты
0.000

weco

Интересующийся
Регистрация
14.04.2007
Сообщения
169
Реакции
0
Поинты
0.000

bobolab

Новичок
Регистрация
30.08.2007
Сообщения
467
Реакции
1
Поинты
0.000

Гермес

Новичок
Регистрация
13.07.2007
Сообщения
248
Реакции
1
Поинты
0.000
Мне кажется если ты не РНР кодер, то эти скрипты тебе многого не дадут. А так очень полезно... но только чтобы узнать как это делается и переписать существующий или написать свой. Здоровый сон ведь дороже всего...
 

bobolab

Новичок
Регистрация
30.08.2007
Сообщения
467
Реакции
1
Поинты
0.000
Он никак и не назывался. Да какая разница, как он называется. Мне нужен простенький скрипт.
да действительно лучше написать свой но мало кто умеет.
я допустим не смогу, исправить что переделать в пхп то могу да и делал, но вот написать пока таких вершин не достиг.
 

weco

Интересующийся
Регистрация
14.04.2007
Сообщения
169
Реакции
0
Поинты
0.000
Я тоже :) Вообще я программист, но интернет программированием никогда не занимался, хотя разбираюсь что к чему. Может будет немного времени, напишу что-нибудь. Одно только смущает - незнание каких-то тонкостей. Вдруг в скрипте, который я напишу будет много дыр? А вообще у меня в планах открыть инвест фонд.
 

Гермес

Новичок
Регистрация
13.07.2007
Сообщения
248
Реакции
1
Поинты
0.000
Ну ты же сам его будешь писать - значит досконально разбираться. Вот и не будет там дыр :) Тем более манов и книжек по программированию намного больше чем пособий как написать свой скрипт или как устранить там дырки. Вот человек сказал - удалите такой-то блок кода, вставьте такой-то. Знающие проигнорировали, нубы вставили, и чел через свой код получил доступ в админку скрипта скажем....
Просто не доверяю я сторонним программистам, когда речь идёт о таких серьёзных проектах.
 

Zulli

Интересующийся
Регистрация
11.07.2007
Сообщения
39
Реакции
0
Поинты
0.000
Одно только смущает - незнание каких-то тонкостей.
Погугли, есть же масса статей, и о взломе и о защите.
Вообще я программист, но интернет программированием никогда не занимался
Тут сложность только в существовании множества уровней, на которых может происходить атака: ОС, сервер, БД, языковой интерпретатор. Если почитать fix-листинг ранних версий php4 волосы встают дыбом, а сервер на NT/IIS не ложится разве что под моей бабушкой ;)
Но для большинства разработчиков это пофиг, главное самому не накосячить, и общее правило только одно – не доверять никаким данным, пришедшим извне.

В свое время работал в конторке, проводили аудит безопасности корп. сайта, там группа девелоперов решали проблему в лоб:
механизм «жесткой» сессии с 128-битными идентификаторами и ip-браузер-привязкой, безжалостная фильтрация ввода, все не алфавитные-цифровые символы просто не проходили, из запросов вырезался любой намек на sql-иньекцию...

А база открылась через передачу заголовка c sql, хитровпихнутым в user_agent :d-thumbup:
 
Регистрация
30.08.2007
Сообщения
135
Реакции
0
Поинты
0.000
Есть такая идейка.
Можно купить доступ к обновленияс ГК и заказать обнулить и перевести скрипт, только всё качественно и без дыр! Там хорошие обновления у них пришли ато...
Кто заинтересовался пишите в ЛС, скинемся, и всё закажем.
 

bobolab

Новичок
Регистрация
30.08.2007
Сообщения
467
Реакции
1
Поинты
0.000
Есть такая идейка.
Можно купить доступ к обновленияс ГК и заказать обнулить и перевести скрипт, только всё качественно и без дыр! Там хорошие обновления у них пришли ато...
Кто заинтересовался пишите в ЛС, скинемся, и всё закажем.
Если я правильно понял, то сначала вроде надо купить сам скрипт потом же тебе будут и обновления.
 

soer

Интересующийся
Регистрация
06.04.2007
Сообщения
260
Реакции
2
Поинты
0.000
Сверху Снизу