![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| SIMarOK |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
Есть скрипт, назовем его merch.php, в нем выполняются функции выбора различных вариантов и форма отправки пост запроса на удаленный сервер, а так же есть инклуд в файл, назовем его md5.php, в котором выполняется рандом числа($key) и определение от мат. вычисления определенного слова, к примеру $slovo, а также получаем число, $chis, все эти данные шифруются в md5 код, а именно $hash=md5($key, $chis, $slovo); и после чего все это записывается в мускул, а именно $key, $chis, $slovo, $hash. И после чего в вызывающим файле высвечивается этот md5( переменная $hash). Фишка в том, что не зная $key, узнать слово( а их всего 2) нельзя, ключ выдается после определенного действия альфа. Так вот, человек, назовем его хацкером, узнает нужны md5, с нужным словом, до совершения действия альфа, но как он это делает...
По логам вижу что он просто рефрешит файл merch.php раз десять( при этом как я и говорил ведется запись в дб ), после чего выбирает нужные поля в дб, с нужными md5, и совершает действие альфа только с ними...Никаких пост запросов к файлу он не отправляет, по логам апача видно что он запускает только этот файл, к другим не обращается. Проверив логи сервера панель что доступ к скриптам и аккаунту он не имеет, т.е. в мускул он не заходит...Расшифровать md5 тоже не реально...В скриптах дыр нету. Не знаю что и думать....мистика? может кто знает в чем дело? помогите пожалуйста... Это сообщение отредактировал(а) SIMarOK - 13.10.2005, 19:04 |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Ну показывай код, будем смотреть...
|
|||
|
||||
| SIMarOK |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
код то тут причем, дело не в коде.
|
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
SIMarOK дело в коде по любому, иначе бы глюк мог быть один или два раза, не больше.
|
|||
|
||||
| Guest |
|
||||
|
Unregistered |
файл merch.php
файл md5.php
Вот и весь код, но дело не в коде как я думаю. есть лишь наверно какой-то способ перехвата данных... |
||||
|
|||||
| SIMarOK |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
это был я....
|
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
1. mt_rand
2. А что мешает авто_инкренент на таблицу поставить, чтобы выкинуть один запрос и не делать $id = ... ?? 3. != - не равно, а не <> (вот тут и ошибка скорее всего.) |
|||
|
||||
| SIMarOK |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
и хацкер из за этого <> может просмотреть базу или ключ? но как?
Добавлено @ 22:26 Нужен именно id, он там используется в скрипте Добавлено @ 22:30 Опишу его действия: 1) Обновляет файл merch.php раз 10-20, примерно 1 обновление приходится на 1 секунду, т.е. за это время не возможно скопировать сгенерировавшийся md5, значит он уже потом все что получилось просматривает и выбирает что нужно. 2) Уходит на минут 5-10, для обработки очевидно. При этом никаких конектов с сервером нет. 3) Приходит уже после совершения операции альфа, т.е. уже указав в коде, нужный md5( очевидно с харды переходит). Это сообщение отредактировал(а) SIMarOK - 13.10.2005, 22:31 |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Просто в таком случае у тебя переменная $stav не получает значения. ЗЫ: Я тут че-то тупить начал. А суть проблемы в том, что кто-то данные берет или что? Сорри, день тяжелый был.. |
|||
|
||||
| SIMarOK |
|
||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
Суть в том, что к примеру нужны те md5 в которых зашифровано слово da, и он узнает их...как я сам не знаю...
Добавлено @ 22:40
значения передаются...разве тут дырка есть? |
||||
|
|||||
| Mal Hack |
|
||||||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Заюзай mt_rand(); Это раз. два. В принципе можно раскрыть md5, т.к. в нем коллизию нашли. Попробуй сделать тоже самое, но через хэш sha1(); |
||||||
|
|||||||
| SIMarOK |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
пасибо. Коллизию?
|
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
http://forum.vingrad.ru/index.php?showtopi...view=getnewpost |
|||
|
||||
| SIMarOK |
|
||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 25.10.2004 Репутация: нет Всего: нет |
А md5 от sha1 многим отличается?, можно как-то изменить, чтобы коллизия стала другой?
Добавлено @ 23:10 Но если знание коллизии сокращает только на 8 часов подбора, значит это тоже нето, т.к. он это делает не более чем за 5 минут Добавлено @ 23:13
С этим кодом вовсе перестало функционировать, вместо подстановки теперь передаются начальные значения $one = ""; $two = ""; $p = 0; но дело не в этом... Это сообщение отредактировал(а) SIMarOK - 13.10.2005, 23:17 |
||||
|
|||||
| Mal Hack |
|
||||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Коллизия - читай баг.
Это два разных алгоритма хэширования. Заменяй и не парься. |
||||
|
|||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |