• 01-10-2007, 17:11:58
    #19
    Üyeliği durduruldu
    codeXphp adlı üyeden alıntı: mesajı görüntüle
    bu asp sayfayı bir yere koyun ben size referer i aşıp göstereyim nasıl olduğunu

    Hadi seni test alanına bekliyoruz

    https://www.tuncsoft.com/testalani/
  • 01-10-2007, 17:31:18
    #20
    geldim geldimde
    düz asd asd yazınca dahi veri eklemiyor bir kontrol edermisiniz
  • 01-10-2007, 17:44:20
    #21
    Üyeliği durduruldu
    codeXphp adlı üyeden alıntı: mesajı görüntüle
    geldim geldimde
    düz asd asd yazınca dahi veri eklemiyor bir kontrol edermisiniz
    Sen kendini kontrol et çok bilmiş istemezsen bu kodu kullanmayabilirsin. Spiderbot nickli arkadasın dediğiği gibi burda bir sey paylaşmaya gelmiyor.

    adres:
    https://www.tuncsoft.com/testalani/


    Referer inde ne olduğunu öğren niye asd asd yazınca kaydetmediğini anlarsın.
  • 01-10-2007, 18:57:19
    #22
    ssl siz 1 sayfaya koyarmısınız
    +
    amacım referer in spoof edilebileciği sadece refere ile tam koruma sağlanamayacağını söylemek htaccess den dışardan post atılmasını engelleyebilirsiniz.
    referer da bir önlem ama kırılıyor oda ...
    $ch = curl_init();
    $url = "https://www.tuncsoft.com/testalani/Kontrol.asp";
    curl_setopt($ch,CURLOPT_SSL_VERIFYHOST,1);
    curl_setopt($ch,CURLOPT_SSLENGINE,1);
    curl_setopt($ch,CURLOPT_REFERER, "https://www.tuncsoft.com/testalani/Default.asp");
    curl_setopt($ch,CURLOPT_URL,$url);
    curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);
    curl_setopt($ch,CURLOPT_POST,1);
    //curl_setopt($ch,CURLOPT_POSTFIELDS,"ADI={$_POST['ADI']}&MESAGE={$_POST['MESAGE']}&B2=Sıfırla");
    $xhtml = curl_exec($ch);
    echo $xhtml;
    if (curl_errno($ch)) {
     print curl_error($ch);
    } else {
     curl_close($ch);
    }
    echo file_get_contents("http://www.tuncsoft.com/testalani/Liste.asp");
    bu şekilde 1 si denerse post atacaktır ama şuan ssl de sorun var iftardayım gelince grşrz
  • 01-10-2007, 19:06:23
    #23
    mozdev.org - livehttpheaders: index
    Referrer test
    HTTP/1.1: Header Field Definitions

    yapmıştım daha önce, basit php komutları ile referer değiştirmece, php.org.tr veya cevizden bu kodlar:

    <?
    header("Referer : bosver nereden geldigimi");
    echo getenv("http_referer");
    ?>
    <?
    $data = "GET /bilgi.php HTTP/1.0\r\n";
    $data .= "Host: localhost\r\n";
    $data .= "Referer: Gizli Bilgi\r\n";
    $data .= "\r\n"; 
    $fp = fsockopen ("localhost", 80, $hatano, $hataad, 30);
    if (!$fp) {
    echo "Hata : $hadaad ($hatano)<br>\n";
    }
    else {
    fputs ($fp, $data);
    while (!feof($fp)) {
    echo fgets ($fp,128);
    }
    fclose ($fp);
    }
    ?>
  • 01-10-2007, 19:17:33
    #24
    Kimlik doğrulama veya yönetimden onay bekliyor.
    DENEDIM - sonuç başarısız - tekrar eden kayıtlar yine geldi - nasıl oluyorsa IP yi kaydedip o ip den gelen 2. yorumu o gün için engellediğim halde olmadı ...

    Bartuc adlı üyeden alıntı: mesajı görüntüle
    güvenlik resmi olmadan flood engeli için;
    her kayıtta db'ye ip ve zaman yazdırırsınız, atıyorum 1 dk içinde aynı ip'nin 1'den fazla kayıt yapmasını engellersiniz.
    DENEDIM - Malesef floodlarda refer sayfasını yoklamanın başarılı olduğunu söyleyemem.

    Tuncsoft adlı üyeden alıntı: mesajı görüntüle
    Özellikle form verisi gönderirken flood u önlemek için güvenlik koduna yada Session.SessionID aldırmanıza gerek yoktur aslında, bunların yerine en güzeli RefererURL kullanmaktır.
    SONUÇ : aylardır Yorum sistemim kapalı Vakit ayırıp güvenlik kodu uygulamasını kuracağım veya forumla bağlantılandırıp sadece forum üyelerinin yorum yazmasına izin vereceğim ama hala girişemedim.
  • 01-10-2007, 20:15:22
    #25
    Üyeliği durduruldu
    codeXphp adlı üyeden alıntı: mesajı görüntüle
    ssl siz 1 sayfaya koyarmısınız
    Tamam SSL siz bir sayfada şuan hadi görelim CURL ile refereri nasıl aşacan

    http://www.tuncsoft.com/testalani/
  • 02-10-2007, 00:35:27
    #26
    sayfayı tekrar kontrol edermisiniz 500 tane falan atmış olmalıyım şuan hehehe
    gidiyo hala alttan bu kadar yeter galiba 1 sn de max 5-6 post atabilmiş alet ama
  • 02-10-2007, 00:46:09
    #27
    Tuncsoft, çok yüksekten uçuyorsun, istersen üyelik sistemi kur, gene flood basılır gene basılır,
    bu php ve curl denen zımbırtılar aspye benzemez, ip hariç (tabiki proxy kullanılabiliyor hariç derken) her şeyi spoof edersin.