|
You last visited: Today at 03:01
Advertisement
Chat for Elitepvper [FTP] 1.0 *Beta*
Discussion on Chat for Elitepvper [FTP] 1.0 *Beta* within the Coding Releases forum part of the Coders Den category.
09/05/2011, 21:07
|
#16
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
Quote:
Originally Posted by Lizzaran
Wie soll man dann bitte die Passwörter auslesen? Da müsste man dann wennschon die Datenbank knacken. Und die Eingabe auf XSS zu prüfen ist auch nicht wirklich viel Arbeit.
b2t:
Am besten über TCP, UDP oder P2P realisieren.
|
Also solange die Kennwörter im Hauptprogramm gespeichert sind, kann man sie mitm .net Reflector auslesen...
Wenn alles übers PHP-Script abgehandelt wird, dann wirds schwierig, aber nicht unmöglich!
Hab eigentlich nie behauptet, dass es schwierig ist, die Eingabe auf HTML-Tags zu überprüfen, um XSS-Angriffe zu vermeiden, aber egal... Wollte eigentlich nur betonen, dass diese mögliche Sicherheitslücke zu beachten ist, aber ist ja sowieso egal, da es unheimlich stark laggen würde, wenn man alles per PHP macht... (liegt weniger an PHP als an VB.net)
TCP ist, wie schon mehrere gesagt haben, die beste Variante!
UDP und P2P sind auch 2 interessante Varianten, aber gibt es ein konkretes Anwendungsbeispiel? Mir fällt jetzt ehrlichgesagt kein UDP bzw P2P Chat ein... kann aber auch daran liegen, dass sowas absolut nicht mein Fachgebiet ist  ... Vor allem einen P2P-Chat finde ich irgendwie interessant, da man dafür ja keinen Server braucht... hrm ;D
|
|
|
09/05/2011, 21:44
|
#17
|
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500
|
Quote:
Originally Posted by 〤Che〤
Also solange die Kennwörter im Hauptprogramm gespeichert sind, kann man sie mitm .net Reflector auslesen...
Wenn alles übers PHP-Script abgehandelt wird, dann wirds schwierig, aber nicht unmöglich!
Hab eigentlich nie behauptet, dass es schwierig ist, die Eingabe auf HTML-Tags zu überprüfen, um XSS-Angriffe zu vermeiden, aber egal... Wollte eigentlich nur betonen, dass diese mögliche Sicherheitslücke zu beachten ist, aber ist ja sowieso egal, da es unheimlich stark laggen würde, wenn man alles per PHP macht... (liegt weniger an PHP als an VB.net)
TCP ist, wie schon mehrere gesagt haben, die beste Variante!
UDP und P2P sind auch 2 interessante Varianten, aber gibt es ein konkretes Anwendungsbeispiel? Mir fällt jetzt ehrlichgesagt kein UDP bzw P2P Chat ein... kann aber auch daran liegen, dass sowas absolut nicht mein Fachgebiet ist  ... Vor allem einen P2P-Chat finde ich irgendwie interessant, da man dafür ja keinen Server braucht... hrm ;D
|
Das ist mir schon klar das man die Daten mit Reflectoren, Hex-Editoren etc. easy auslesen kann, aber wenn man's über PHP mach sind die Server Daten (logisch) nicht im Client.
Ja unmöglich ist sowieso nichts im Bereich hacken, nur müsste man dann wirklich halt den FTP Zugang knacken, es sei denn es bestehen andere Sicherheitslücken wie z.B. LFI / RFI das man nen Shell hochladen kann.
Ich weiß das du das nicht gesagt hast, hat sich aber so angehört als ob das soo viel Arbeit wäre 
Und ja, PHP eignet sich für Chats überhaupt nicht.
Und für P2P braucht man sehrwohl einen Server, woher sollte der Client sonst die Daten herbekommen, bzw wissen wer überhaupt online ist.
|
|
|
09/05/2011, 22:04
|
#18
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
Quote:
Originally Posted by Lizzaran
Das ist mir schon klar das man die Daten mit Reflectoren, Hex-Editoren etc. easy auslesen kann, aber wenn man's über PHP mach sind die Server Daten (logisch) nicht im Client.
Ja unmöglich ist sowieso nichts im Bereich hacken, nur müsste man dann wirklich halt den FTP Zugang knacken, es sei denn es bestehen andere Sicherheitslücken wie z.B. LFI / RFI das man nen Shell hochladen kann.
Ich weiß das du das nicht gesagt hast, hat sich aber so angehört als ob das soo viel Arbeit wäre 
Und ja, PHP eignet sich für Chats überhaupt nicht.
Und für P2P braucht man sehrwohl einen Server, woher sollte der Client sonst die Daten herbekommen, bzw wissen wer überhaupt online ist.
|
Das mit P2P war mir schon klar, dass es einen Server geben muss, der die Daten verteilt, aber der Witz an P2P war doch eigentlich, dass die Clients direkt miteinander verbunden sind und somit wenig Traffic aufm Haupt-Server + wenig nötiger Speicher gebraucht wird...
Achja... du scheinst dich da bissel auszukennen: Weißt du zufällig, wie man einen Chat via P2P verwirklichen kann? Des interessiert mich jetzt ;D
Grade nachgesehen: Skype verwendet als Protokoll TCP...
Achja: Lass uns das Kriegsbeil begraben...
|
|
|
09/05/2011, 22:09
|
#19
|
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500
|
okay ;D
Schau mal auf  nach, falls du die Seite noch nicht kennen solltest, dort gibs recht gute Artikel über fast alles.
Hab nur mal schnell nachgeschaut, für C# gibs dafür nen Beitrag über P2P Chat.
|
|
|
09/05/2011, 22:14
|
#20
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
CodeProject kannte ich schon, hab mich aber nie richtig damit befasst... C# is eigentlich schlecht, weil das beherrsch ich ned xD
leider nur vb.net, c, c++, php und java (asm im lernen... grundkenntnisse sind da; dh: ich versteh asm zum größten teil, aber wirklich was damit schreiben kann ich noch ned xD)
€dit: Hab was interessantes auf cp gefunden:
Und für das C# Problem:
|
|
|
09/05/2011, 22:30
|
#21
|
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500
|
Quote:
Originally Posted by 〤Che〤
CodeProject kannte ich schon, hab mich aber nie richtig damit befasst... C# is eigentlich schlecht, weil das beherrsch ich ned xD
leider nur vb.net, c, c++, php und java (asm im lernen... grundkenntnisse sind da; dh: ich versteh asm zum größten teil, aber wirklich was damit schreiben kann ich noch ned xD)
€dit: Hab was interessantes auf cp gefunden:
Und für das C# Problem: 
|
Die Online-Converter taugen nicht wirklich viel.
Da gibs irgendwo ne Freeware(glaub ich?) mit der kannst ganze Projekte konvertieren und das Ergebnis ist ziemlich gut. Weiß jetzt aber nicht mehr den Namen.
btw. wie lange programmierst du schon? :>
edit: 
hier, kostet aber 170$. bekommt man aber auch auf andre wege :>
|
|
|
09/05/2011, 22:37
|
#22
|
elite*gold: 273
Join Date: Sep 2010
Posts: 1,831
Received Thanks: 786
|
Also auch wenn es noch so schön ist selber einen Chat zu scripten, sind doch die meisten
Vorlagen für sowas die man in Google findet, schon sicherer / besser.
Aber die Idee für einen "Epvp Chat" finde ich persönlich ganz gut.
@Che
Das Beispiel ist auch ganz nützlich nur müsste jemand den
Connection Manager 24/7 laufen lassen ...
@Lizzaran
Ich glaube er braucht das Programm genau in die andere Richtung
|
|
|
09/05/2011, 22:37
|
#23
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
Naja könnte alternativ auch das Projekt in C# kompilen und mitm .net Reflector wieder in VB ausgeben (kann ja damit Projektmappen erzeugen lassen, weil ich die Pro Version davon hab xD)
Uhm also mit 6 Jahren hat mein Vadder mich das erste mal vor n Visual Studio gesetzt und jetzt bin ich 15 also ca 9 Jahre xD
@SkyneT: Für nen Server, der die Verbindungen loggt/verwaltet denke ich reicht n PHP-Script und ne MySQL-Datenbank (vllt. Funpic?)... Wenn man sowas für e*pvp durchzieht dann aber schon richtig und zwar mit ner Authentifizierung via e*pvp Account (müssen ja nur ne Loginanfrage senden und gucken ob sie erfolgreich war)
Achja: Hat irgendeiner von euch schonmal was vom Phantom-Protocol gehört? Bin da grad drübergestolpert und sieht äußerst interessant aus!
|
|
|
09/05/2011, 22:44
|
#24
|
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500
|
Quote:
Originally Posted by .SkyneT.
Also auch wenn es noch so schön ist selber einen Chat zu scripten, sind doch die meisten
Vorlagen für sowas die man in Google findet, schon sicherer / besser.
Aber die Idee für einen "Epvp Chat" finde ich persönlich ganz gut.
@Che
Das Beispiel ist auch ganz nützlich nur müsste jemand den
Connection Manager 24/7 laufen lassen ...
@Lizzaran
Ich glaube er braucht das Programm genau in die andere Richtung 
|
geht glaub ich auch i ndie andere richtung, bin mir jetzt aber nicht sicher.
das mit dem connection manager ist kein problem, hab nen vps ;D
Quote:
Originally Posted by 〤Che〤
Naja könnte alternativ auch das Projekt in C# kompilen und mitm .net Reflector wieder in VB ausgeben (kann ja damit Projektmappen erzeugen lassen, weil ich die Pro Version davon hab xD)
Uhm also mit 6 Jahren hat mein Vadder mich das erste mal vor n Visual Studio gesetzt und jetzt bin ich 15 also ca 9 Jahre xD
@SkyneT: Für nen Server, der die Verbindungen loggt/verwaltet denke ich reicht n PHP-Script und ne MySQL-Datenbank (vllt. Funpic?)... Wenn man sowas für e*pvp durchzieht dann aber schon richtig und zwar mit ner Authentifizierung via e*pvp Account (müssen ja nur ne Loginanfrage senden und gucken ob sie erfolgreich war)
Achja: Hat irgendeiner von euch schonmal was vom Phantom-Protocol gehört? Bin da grad drübergestolpert und sieht äußerst interessant aus!
|
ui, da lernst schon bissl länger wie ich... ^^
nope, noch nicht gehört. beschäftige mich auch zZ. nicht soviel mit protokollen.
Muss erstma meine HP aufsetzen und an meinem plugin-framework weiterarbeiten.
|
|
|
09/05/2011, 23:00
|
#25
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
Quote:
Originally Posted by Lizzaran
geht glaub ich auch i ndie andere richtung, bin mir jetzt aber nicht sicher.
|
Ach und wenn schon, dann lern ich halt schnell C# ist doch kein Problem ;D
Quote:
Originally Posted by Lizzaran
das mit dem connection manager ist kein problem, hab nen vps ;D
|
OMG Yeah xD K das is fett ;D (Hatte bis vor nem Monat noch nen Root mit 10gbit/sec anbindung und 8gb RAM aber leider hat mein Sponsor zZ RL probs und kann nicht zahlen... Und ich selbst werd das ding ganz sicher ned zahlen, da ich ja sonst meine Adresse an den Hoster rausgeben müsst... pff ich lass von anderen zahlen xD)
Quote:
Originally Posted by Lizzaran
ui, da lernst schon bissl länger wie ich... ^^
|
Bedeutet nicht, dass ich trotzdem besser bin... Bin mit Autoit und mit PHP um einiges besser als mit VB.net... Würde das ganze Projekt ja lieber in C++ machen, aber dann verstehn alle nurnoch Bahnhof xD
Quote:
Originally Posted by Lizzaran
nope, noch nicht gehört. beschäftige mich auch zZ. nicht soviel mit protokollen.
|
Joah bin nur grad beim lesen von n paar Artikeln über P2P Netzwerke drübergestolpert... Scheint n Protokoll für illegale Filesharing-Netzwerke zu sein, welches absolute Anonymität garantiert... kp
Quote:
Originally Posted by Lizzaran
Muss erstma meine HP aufsetzen und an meinem plugin-framework weiterarbeiten.
|
Dann viel Spaß dabei... Und machs bloß nicht so wie ich: Alles gleichzeitig... Verliere Regelmäßig den überblick und meine Website sieht aus als hätte sie n Kleinkind gebastelt, nur weil ich nicht dazu komm endlich mal das Update hochzuladen xD
|
|
|
09/08/2011, 11:45
|
#26
|
elite*gold: 0
Join Date: Dec 2007
Posts: 728
Received Thanks: 460
|
Ich habe ihm auch nur geraten PHP und MySQL zu verwenden weil er offenbar noch nicht so viel weis. Mir ist schon klar das P2P die schönere/schnellere Lösung ist. PHP ist aber bedeutend einfacher als ein P2P Netzwerk aufzubauen.(Jedenfals für nen Anfänger)
Zu der Meinung das PHP nicht wirklich für Chats zu gebrauchen sind, muss ich dagegenstimmen. Die jQuery kriegt auch ihre Infos von nem PHP/ASP Skript.
Ich selber bevorzuge für kleine Dinge ganz bestimmt PHP weil sich in kombination mit einer Skript/Programmiersprache und ein wenig Verstand ziemlich viel angerichtet werden kann.
Auch noch kurz zu den XSS, LFI / RFI Lücken:
Um sich gegen XSS zu schützen braucht man in php lediglich eine Funktion aufzurufen....
Shell-Skripte hochladen kanst du auch nicht da das Ziel nicht ist Dateien über den Server zu verteilen...
Es muss lediglich ein sicheres Passwort für den FTP und das Verwaltungsmenu des Hosters gewählt werden...
Sollte es wirklich mal ne File-Transfer Funktion geben, würde das natürlich auf P2P basieren... Wer will schon zuerst die Datei auf nen langsamen Free Hoster hochladen und dan wieder herunterladen o.o
Wird nicht gerade C++ für den Chat verwendet, schätze ich den als relativ sicher...
Dazu fällt mir gerade ein das du auch genug Webspace brauchst um später vieleicht ein Update zur Verfügung zu stellen...
Und was ich auch noch loswerden will:
Ich würde generell den Code obfuscaten... Wenn ich der Coder wäre, würde ich mich tödlich aufregen wenn plötzlich 5000 Zeilen Code ohne was zu kriegen im Netz rumliegt!
MFG -AmA-
Edit:
Quote:
Originally Posted by 〤Che〤
Naja könnte alternativ auch das Projekt in C# kompilen und mitm .net Reflector wieder in VB ausgeben (kann ja damit Projektmappen erzeugen lassen, weil ich die Pro Version davon hab xD)
|
*facepalm* das kann die Trial Version auch
|
|
|
09/08/2011, 17:06
|
#27
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
Quote:
Originally Posted by -AmA-
Ich habe ihm auch nur geraten PHP und MySQL zu verwenden weil er offenbar noch nicht so viel weis. Mir ist schon klar das P2P die schönere/schnellere Lösung ist. PHP ist aber bedeutend einfacher als ein P2P Netzwerk aufzubauen.(Jedenfals für nen Anfänger)
Zu der Meinung das PHP nicht wirklich für Chats zu gebrauchen sind, muss ich dagegenstimmen. Die jQuery kriegt auch ihre Infos von nem PHP/ASP Skript.
Ich selber bevorzuge für kleine Dinge ganz bestimmt PHP weil sich in kombination mit einer Skript/Programmiersprache und ein wenig Verstand ziemlich viel angerichtet werden kann.
Auch noch kurz zu den XSS, LFI / RFI Lücken:
Um sich gegen XSS zu schützen braucht man in php lediglich eine Funktion aufzurufen....
Shell-Skripte hochladen kanst du auch nicht da das Ziel nicht ist Dateien über den Server zu verteilen...
Es muss lediglich ein sicheres Passwort für den FTP und das Verwaltungsmenu des Hosters gewählt werden...
Sollte es wirklich mal ne File-Transfer Funktion geben, würde das natürlich auf P2P basieren... Wer will schon zuerst die Datei auf nen langsamen Free Hoster hochladen und dan wieder herunterladen o.o
Wird nicht gerade C++ für den Chat verwendet, schätze ich den als relativ sicher...
Dazu fällt mir gerade ein das du auch genug Webspace brauchst um später vieleicht ein Update zur Verfügung zu stellen...
Und was ich auch noch loswerden will:
Ich würde generell den Code obfuscaten... Wenn ich der Coder wäre, würde ich mich tödlich aufregen wenn plötzlich 5000 Zeilen Code ohne was zu kriegen im Netz rumliegt!
MFG -AmA-
Edit:
*facepalm* das kann die Trial Version auch
|
Uhm warum schätzt du den nur sicher, wenn er nicht in C++ geschrieben wird? Gibts da irgend ne Sicherheitslücke, von der ich nix weis? Toll darf ich wieder von Vorne anfangen...
Und ähm nein die Trial Version kann keine Vollständigen Projektmappen generieren und Speichern? Probiers mal aus wirste entweder ne Fehlermeldung bekommen oder zur Aktivierungs-Seite geleitet... Und ähm facepalms macht man so  ( : facepalm : )
|
|
|
09/08/2011, 18:16
|
#28
|
elite*gold: 19
Join Date: Jun 2009
Posts: 3,465
Received Thanks: 1,484
|
Mach einfach anstatt alles extra zu machen:
Code:
if (this.TextBox1.Contaings("coxer"))
{
Interaction.MsgBox("Du kannst diesen Namen nicht verwenden!", MsgBoxStyle.OkOnly, null);
}
|
|
|
09/09/2011, 09:41
|
#29
|
elite*gold: 0
Join Date: Dec 2007
Posts: 728
Received Thanks: 460
|
Quote:
Originally Posted by 〤Che〤
Uhm warum schätzt du den nur sicher, wenn er nicht in C++ geschrieben wird? Gibts da irgend ne Sicherheitslücke, von der ich nix weis? Toll darf ich wieder von Vorne anfangen...
Und ähm nein die Trial Version kann keine Vollständigen Projektmappen generieren und Speichern? Probiers mal aus wirste entweder ne Fehlermeldung bekommen oder zur Aktivierungs-Seite geleitet... Und ähm facepalms macht man so  ( : facepalm : )
|
1. Mir egal ob Smiley oder Text
2. C++ kann nicht einfach in einen Source decompiled werden
Dazu brauchst du kenntnisse in ASM und Reverse Engineering
Hast du die Kenntnisse ist sowiso nichts sicher
3. Der beweis für den Export
|
|
|
09/10/2011, 00:00
|
#30
|
elite*gold: 120
Join Date: Aug 2010
Posts: 7,448
Received Thanks: 2,756
|
Quote:
Originally Posted by -AmA-
1. Mir egal ob Smiley oder Text
2. C++ kann nicht einfach in einen Source decompiled werden
Dazu brauchst du kenntnisse in ASM und Reverse Engineering
Hast du die Kenntnisse ist sowiso nichts sicher
3. Der beweis für den Export
|
Oh LoL warum geht das bei dir? Bei mir gings solange, bis ich die Software aktiviert hab nicht o.O Geil für dich, Scheiße für mich, weil ich hab die Software umsonst gekauft
Grundkenntnisse in ASM sind vorhanden, aber das man alles Disassemblieren (zB mit Ollydbg) kann, war mir schon vorher klar und dass man C++ Source nicht decompilen kann (außer es ist mitm VSC++ Compiler Compilet) war mir eigentlich auch klar, aber das hab ich ja auch nicht gefragt!
Die Ursprüngliche Frage war, ob es eine Sicherheitslücke gibt, von der ich nichts weiß, die auftritt, wenn man ein Chatsystem in C++ schreibt. Frage deswegen:
Quote:
|
Wird nicht gerade C++ für den Chat verwendet, schätze ich den als relativ sicher...
|
Haste dich verschrieben und meinst unsicher oder gibt es eine mir nicht bekannte Sicherheitslücke?
|
|
|
 |
|
Similar Threads
|
Elitepvper-App
04/11/2011 - Main - 2 Replies
Hey Elitepvpers
Wisst ihr vielleicht ob es soetwas wie eine App für Elitepvpers gibt? :o
Wenn nicht? Dann hätte ich ne Frage an euch.
Wäre eine Epvp App angebracht oder eher nicht?
Was glaubt ihr?
Ich finde Ja.
Warum? Weil man sich immer auf dem neusten Stand halten kann, wenn man zum Beispiel einmal Pc/Laptop verbot hat.
|
Elitepvper New !
10/04/2010 - WarRock - 29 Replies
Hallo liebe Community,
durch zufall bin ich auf die Seite gestoßen und hab mich direkt angemeldet =)
Ich bin ein kleiner noch anfänger Coder will ich mal so sagen... Und habe für diese Seite Ruck zuck einen Crosshair Tool Gecodet mit Vb 2010.
Ich hoffe er gefällt euch.
DL:Elitepvpers Crosshair.rar ... at ul.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...
Edit: Virus Total...
|
Elitepvper New !
10/03/2010 - WarRock Hacks, Bots, Cheats & Exploits - 9 Replies
Hallo liebe Community,
durch zufall bin ich auf die Seite gestoßen und hab mich direkt angemeldet =)
Ich bin ein kleiner noch anfänger Coder will ich mal so sagen... Und habe für diese Seite Ruck zuck einen Crosshair Tool Gecodet mit Vb 2010.
Ich hoffe er gefällt euch.
DL:Elitepvpers Crosshair.rar ... at ul.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...
P.S. Bitte Probiert Ihn aus und gebt mir tipps was ich besser machen kann.
|
WhoRU 3D Avatar Chat in der Closed Beta
03/10/2010 - User Submitted News - 0 Replies
Seit Samstag den 6.03. 2010 befindet sich der 3D Avatar Chat Who Are You in der Closed Beta .
WhoRU ist ein echtzeit 3D Avatar Chat, in dem wirklich nur das chatten in 3D im Vordergrund steht.
Die Social Community Webseite ergänzt den 3D Avatar Chat dazu um einiges um auch eine möglichkeit der Kommunikation ausserhalb des Chats anbieten zu können.
So können User zum Beispiel Clubs erstellen (und diese auch für Clanpages , Fanseite oder ähnliches zu jeglichen Themen benutzen), sich mit...
|
[Top-ElitePvPer]
03/01/2010 - Off Topic - 3 Replies
Hi Leute,
Ich hab mal eine Webiste erstellt da müsst ihr euch anmelden und ihr bekommt ein Link das baut ihr einfach in eure Signatur ein und hofft das ein anderer das anklicken. Wenn da einer angeklickt hat bekommt ihr ein Punkt der hier "In" heißt jede 30. Minute kann ein User draufklicken also ich meine dass os dass man jede halbe stunde SELBER draufklicken kann
Ich muss die Accounts glaub ich einzeln Freischalten
Wenn ihr das nicht verstanden habt dann schreibteinfach hier...
|
All times are GMT +1. The time now is 03:01.
|
|