
Aleksey
19.04.2018
18:06:18
это нужно знать кому ссылку подсунуть
и не факт что там сессия к ip не привязана
и токен там
МАМА РОДИ МЕНЯ ОБРАТНО

Google

Aleksey
19.04.2018
18:07:54
ЭТО ИХ БАННЕРНЫЙ ДВИЖОК
http://ads.almanar-tv.org/www/delivery/
ОН НА ГОВНЕ Revive Adserver
НО везде чисто
уже не знаю как изъебнутся
на сайте все ID через intval($_GET['id']) прогоняет
Я себе уже весь мозг иъебал
изебал

Ivan
19.04.2018
18:14:02
сочувствую, попробуй думать в другом направлении. Может там есть какой то другой косяк?
логический по функционалу

q3ta
19.04.2018
18:14:45
там все только числовые данные
и вообще я думал тебе защитить сайт, а как понял ты дыры не для этого ищешь

Ivan
19.04.2018
18:15:24
на одном ресурсе, я мог удалить залитые файлы у ВСЕХ юзеров

Google

Aleksey
19.04.2018
18:15:47

Ivan
19.04.2018
18:16:01
тупо 1 ид своего файла и от 1 до 999.... любых других)

Aleksey
19.04.2018
18:16:06
на главном сайте rewrite стоит не понятно к каким скриптам обращается
там везде intval($_GET['id']) sql инъекцию не сделать

Mikhail
19.04.2018
18:18:18
sql через гет запрос в 2018

Aleksey
19.04.2018
18:18:46
вот такую залупу ещё используют
https://github.com/jpfuentes2/php-activerecord/blob/master/lib/Model.php
но до неё все данные экранируют
походу это тупик
походу это будет врезка в канал связи
Кто знает хороший аналог Сниффер EEYE IRIS
Что бы из собранных пакетов реконструировать сессию
Кто что подскажет
Буду в провода врезаться или оптику
что бы пароли перехватить
у них админка по http
есть пару ajax скриптов но там всё экранируется тоже
а от куда ты ещё можешь вставить SQL инъекцию ?
вот аналог этого нужен https://compress.ru/article.aspx?id=16244#Iris%20Network%20Traffic%20Analyzer4.07

Google

Aleksey
19.04.2018
18:27:20
Iris Network Traffic Analyzer4.07
что сейчас в этом роде идет?
Лучше Iris Network Traffic Analyzer4.07 не чего не видел
но он давно RIP

Владимир
19.04.2018
18:28:53
Пора phpGeeks переименовывать в монолог Алексея Постникова ?

Aleksey
19.04.2018
18:29:25
Не знаю как сделать
Только в канал врезаться думаю
что сейчас есть по типу Iris Network Traffic Analyzer4.07
что бы сессию собирало по типам файлов
что бы header видеть например
или протоколы нормально просматривать

Владимир
19.04.2018
18:32:02

Aleksey
19.04.2018
18:32:04
Packet Decoder НУЖЕН
wireshark Packet Decoder нет

Владимир
19.04.2018
18:32:58

Aleksey
19.04.2018
18:33:13
и покажет что это картинки

Владимир
19.04.2018
18:33:41
аудиофайл собирал
наверно картинки тож может

Google

Владимир
19.04.2018
18:33:48
не пробовал

Aleksey
19.04.2018
18:33:50
сразу покажет всю сессию в собранном варианте
там тупо на ip кликаешь и он по времени собирает всю сессию

Владимир
19.04.2018
18:37:17
вроде даже wireshark показывает картинки как один пакет

Aleksey
19.04.2018
18:40:18
там только текстовое гавно собирает и то не в удобном для отображения виде
как узнать к какому скрипту обращается есть там rewrite стоит

Admin
ERROR: S client not available

Aleksey
19.04.2018
18:47:08
http://english.almanar.com.lb/tag/iran
я уже всё перебрал
http://english.almanar.com.lb/index.php?module=tag
и т д
но не нашел

Arnold
19.04.2018
19:14:21
Ребят, есть кто может скрипт написать для ip Instagram?

Odaxelangia
19.04.2018
19:16:17
Всем привет, такой вопрос, вытянет ли дедик с 2 ядрами и 4 гигами докер контейнеры?

Владимир
19.04.2018
19:16:45
вытянет
вопрос в том что ты собрался в контейнеры пихать)

Odaxelangia
19.04.2018
19:17:03
На локале с докером умею обращаться

Google

M
19.04.2018
19:17:52
Докер ❤️

Odaxelangia
19.04.2018
19:18:01
И через portainer ими управлять
Или это все яйца в одну корзину?

Владимир
19.04.2018
19:18:41
думаешь если разделишь будет быстрее работать?))

Odaxelangia
19.04.2018
19:20:09
Не, я не о том, контейнеры в любом случае удобнее менеджить
Жа и потом можно будет поднять не один бек а например несколько инстансов
Но по идее я так понимаю эьо должно быть несколько физических машин?

Владимир
19.04.2018
19:20:51
на одном дедике?)
чёт ты там мудришь))

Odaxelangia
19.04.2018
19:21:01
Не на одном
Я знаю о чём ты

M
19.04.2018
19:21:07

Odaxelangia
19.04.2018
19:21:34
Laradock пользует кто из вас, не?

M
19.04.2018
19:22:44
Слишком он жирный какой-то

Odaxelangia
19.04.2018
19:24:25
Да из него норм выдирать, я про то, что там можно несколько беков поднять, и я хочу понять, какой смысл этих балансеров перед беками, чтобы все беки по ключу писали в свои базы :)

Владимир
19.04.2018
19:24:39

Odaxelangia
19.04.2018
19:24:47
Ололо шардинг типа, микросервисы и т.д
Просто у меня тут это