php code von homepage auslesen

03/03/2013 16:13 Hupfi10#16
Naja, wir sind vom Grund auf eigentlich ein "Hacker-Board".
Es gibt die Möglichkeit an PHP Daten ran zu kommen. Ob man Sie nutzen kann hängt von der Erfahrung ab.
Wenn jemand es lernen will kann er Google verwenden. Ob legal oder illegal steht auf epvp nicht zur Diskussion. Hacks sind an sich auch illegal, da man gegen einen geschlossenen Vertrag (AGB) verstößt, trotzdem werden sie toleriert. Ein XSS Tutorial oder ein SQLInjection Tutorial findet man in Google in weniger als ein paar Minuten.
03/03/2013 16:20 Synatex#17
Es steht auf EPVP durchaus zur Diskussion. Beispielsweise hatte ich mal ein kleines Script released was Bestellungen von Minecraft-Accounts gefaked hat, als hätte man Kaufbeweise. Das wurde als "illegal" abgestempelt und gut war.

Aber nun gut, jeder kann es so sehen wie er will. Ich diskutier da auch gar nicht weiter drüber, verbreite halt dein "Wissen" weiter an die Leute und lass den Rest auch noch so verdummen ;)

... und die AGB sind die AGB, das sind keine rechtlich bedingten Mittel. Wer dagegen verstößt, verstößt dagegen, solange sie nicht rechtlich abgesichert sind kann dir keiner was tuen. Hacks sind nicht illegal, nur will sie keiner. Das einzige was daran illegal sein könnte wenn du den Betreibern damit einen wirtschaftlichen Schaden zufügst, da das aber kaum einer nachweisen kann ist auch diese Aussage völlig nutzlos..
03/03/2013 16:22 flickz.#18
Quote:
Originally Posted by Hupfi10 View Post
Naja, wir sind vom Grund auf eigentlich ein "Hacker-Board".
Es gibt die Möglichkeit an PHP Daten ran zu kommen. Ob man Sie nutzen kann hängt von der Erfahrung ab.
Wenn jemand es lernen will kann er Google verwenden. Ob legal oder illegal steht auf epvp nicht zur Diskussion. Hacks sind an sich auch illegal, da man gegen einen geschlossenen Vertrag (AGB) verstößt, trotzdem werden sie toleriert. Ein XSS Tutorial oder ein SQLInjection Tutorial findet man in Google in weniger als ein paar Minuten.
Wenn du Hacks für Spiele meinst, seitwann sind diese denn bitte illegal? Es verstößt zwar gegen die Regeln vom Spiel und man kann gebannt werden, illegal ist das allerdings nicht, sonst würde epvp sowas auch nicht im Forum erlauben.
Zum Thema "Hacker-Board": Damit sind Spiele Hacks/Cheats/Exploits gemeint, nicht wie man irgendwelche Seiten oder sowas hackt.

Quote:
Ein XSS Tutorial oder ein SQLInjection Tutorial findet man in Google in weniger als ein paar Minuten.
Mit diesen Tutorials kann man nichts anfangen da jeder seine Seite vor sowas schützt, selbst Seiten von Anfängern im Bereich PHP sind davor geschützt da in jedem Tutorial (z.B. wie man ein Loginscript erstellt) das ganze erklährt wird.
03/04/2013 13:35 Hiris#19
Quote:
Originally Posted by flickz. View Post
Wenn du Hacks für Spiele meinst, seitwann sind diese denn bitte illegal? Es verstößt zwar gegen die Regeln vom Spiel und man kann gebannt werden, illegal ist das allerdings nicht, sonst würde epvp sowas auch nicht im Forum erlauben.
Zum Thema "Hacker-Board": Damit sind Spiele Hacks/Cheats/Exploits gemeint, nicht wie man irgendwelche Seiten oder sowas hackt.



Mit diesen Tutorials kann man nichts anfangen da jeder seine Seite vor sowas schützt, selbst Seiten von Anfängern im Bereich PHP sind davor geschützt da in jedem Tutorial (z.B. wie man ein Loginscript erstellt) das ganze erklährt wird.
or not ^-^
03/05/2013 21:44 IchVerabschiedeMich#20
Quote:
Originally Posted by tayfe View Post
Nein, das ist nicht möglich, ohne Zugriff auf den Server zu haben, auf dem die Seite gespeichert ist, also in den meisten Fällen per FTP.

PHP ist eine Skriptsprache, die auf dem Server selbst ausgeführt wird und sozusagen nur die Ergebnisse der Rechenprozesse in Form von HTML an deinen Browser weitergibt, der diese dann anzeigen kann.
Nicht ganz,
Man kann auch durch Exploits bei manchen Webservern ebenfalls auf den Quelltext zugreifen, wie es mal bei Litespeed der Fall war (Siehe [Only registered and activated users can see links. Click Here To Register...]).

Aber ansonsten fällt mir keine Möglichkeit ein an den Code zu kommen.
03/06/2013 13:05 Hupfi10#21
Überprüfe doch mal ob es auf der Homepag ein Suchfeld o.ä. gibt und teste ob dort eine Command Injection möglich wäre. Dann sollte es dir ein leichtes sein an den Code zu kommen.
03/06/2013 13:51 Hiris#22
Quote:
Originally Posted by Hupfi10 View Post
Überprüfe doch mal ob es auf der Homepag ein Suchfeld o.ä. gibt und teste ob dort eine Command Injection möglich wäre. Dann sollte es dir ein leichtes sein an den Code zu kommen.
§ 202c Vorbereiten des Ausspähens und Abfangens von Daten[6]
Absatz 1

(1) Wer eine Straftat nach § 202a oder § 202b vorbereitet, indem er

Passwörter oder sonstige Sicherungscodes, die den Zugang zu Daten (§ 202a Abs. 2) ermöglichen, oder
Computerprogramme, deren Zweck die Begehung einer solchen Tat ist,

herstellt, sich oder einem anderen verschafft, verkauft, einem anderen überlässt, verbreitet oder sonst zugänglich macht, wird mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft.


Eine Onnline Anzeige dauert 2 Minuten^^
Und weil da Computerprogramm steht heißt das nicht das man ein Computerprogramm weitergeben muss^^
03/06/2013 13:59 IchVerabschiedeMich#23
Quote:
Originally Posted by Hupfi10 View Post
Überprüfe doch mal ob es auf der Homepag ein Suchfeld o.ä. gibt und teste ob dort eine Command Injection möglich wäre. Dann sollte es dir ein leichtes sein an den Code zu kommen.
Ich frage mich woher du plötzlich dein Gesamtes Pseudo Wissen beziehst.
Seid kurzem meinst du in irgendwelchen Dev Sektionen zu sitzen und auf Big Boss machen zu müssen.
03/06/2013 18:40 Hupfi10#24
Padrio, ich möchte a kein pseudo Wissen verbreiten und einen auf "Big Boss" zu machen liegt nicht gerade in meiner Natur :D
Die Sache mit Tobi hat sich geklärt, hör auf mich anzupissen.
03/06/2013 21:51 IchVerabschiedeMich#25
Quote:
Originally Posted by Hupfi10 View Post
Padrio, ich möchte a kein pseudo Wissen verbreiten und einen auf "Big Boss" zu machen liegt nicht gerade in meiner Natur :D
Die Sache mit Tobi hat sich geklärt, hör auf mich anzupissen.
Ich beziehe mich hierbei nicht auf irgendwelche Sachen mit Tobi.
Es währe aber nett wenn du aufhören würdest irgendwelches Halbwissen zu verteilen.

Aber ich werd' mich zusammen reisen und mal keine Kommentare mehr dazu abgeben :>
03/06/2013 22:59 Hupfi10#26
Ich danke dir, dass du aufhörst zu trollen ;)
03/07/2013 15:57 vony#27
Quote:
Originally Posted by flickz. View Post
... Mit diesen Tutorials kann man nichts anfangen da jeder seine Seite vor sowas schützt, selbst Seiten von Anfängern im Bereich PHP sind davor geschützt da in jedem Tutorial (z.B. wie man ein Loginscript erstellt) das ganze erklährt wird.
*Hust* halte ich für eine gewagte Aussage.
03/11/2013 01:10 Archiv.PW#28
Quote:
Originally Posted by Hupfi10 View Post
Also irgent wie geht das sicher.
Chip hat ein ganz interessantes Video dazu in der Reihe Hackcademy
Haaaaaaaaaalt Stop! xD

Warst du nich auch der bob der meinte das Cloudflare keine Caching Funktion hat?

Droftorttel mehr fällt mir zu dir nich ein xD PHP wird Server seitig ausgeführt und nicht wie etwa HTML vom Browser Verarbeitet. Ich hoffe du merks selber das deine ausage Stuß ist. Ich Glaub auch nicht das Chip so ein Video gemacht hat die würden sich damit Blamieren oder du hast es Falsch verstanden, dann geh LERNEN!
03/12/2013 20:54 Dungedragon#29
Quote:
Originally Posted by Hupfi10 View Post
Überprüfe doch mal ob es auf der Homepag ein Suchfeld o.ä. gibt und teste ob dort eine Command Injection möglich wäre. Dann sollte es dir ein leichtes sein an den Code zu kommen.
Dazu noch etwas bzw. meine Frage:

Wird nicht auf jeder "guten" website jede benutzereingabe und jede serverantwort gefiltert/überprüft bzw. zeichen wie "<" (z.B.<SCRIPT> , um XSS als Beispiel zu verhindern) in andere zeichen Konvertiert?

Wenn ich was falsches sage korrigiert mich bitte, da ich mich noch nicht all zu lange mit PHP als auch Asp.net beschäftige (eher Anwendungsprogrammierung).

Liebe Grüße Truth :D
03/13/2013 11:44 Synatex#30
Hi Truth,

das ist ganz Anwendungsabhängig. Die Standardfunktionen von PHP beziehen sich dabei auf das Escapen oder austauschen. Manche entfernen aber auch die kompletten Tags an sich. Man sollte schauen welche für einen dementsprechend das richtige ist!