Visualizzazione risultati 1 fino 24 di 24

Discussione: Vi sfido a PHP e JS...

  1. #1
    Guest

    Thumbs up Vi sfido a PHP e JS...

    ciao
    andate alla mia homepage: http://svagel.altervista.org
    Entrate e provate a superare tutti gli ostacoli e vincere la sfida...

    Ecco i 2 obiettivi della sfida:
    1. salvare l'immagine dello smile che è protetta in vari modi (parte facile) e uploadarla da qualche parte nel vostro sito su AV
    2. Hotlinkarla dal vostro sito su AV (per hotlink intendo che dal vostro sito dovete mettere un tag ims src che va a pescare direttamente dal mio sito, spero che sia chiaro).

    Scrivete commenti e/o se ci siete riusciti.

    ciaooooooo

  2. #2
    Guest

    Predefinito

    http://www.debug.altervista.org/img.htm

    Per l'hotlink c'è poco da fare: basta fare un controllo sulla provenienza...


    Ciaoooooo!!!!!!

  3. #3
    Guest

    Predefinito

    eheheheheheheh sei un grande debug....cmq io all'immagine ci sono arrivato ma all'hotlink no

  4. #4
    Guest

    Predefinito

    Citazione Originalmente inviato da debug
    http://www.debug.altervista.org/img.htm

    Per l'hotlink c'è poco da fare: basta fare un controllo sulla provenienza...


    Ciaoooooo!!!!!!
    quoto
    cmq http://thecorews.altervista.org/lol.php

  5. #5
    Guest

    Predefinito

    1. magari non mi sono spiegato bene, ma entrambe le pagine che indicate non vanno a pescare dal mio sito, quindi avete risolto solo la 1a parte (salvare l'immagine che poi vi siete uploadati nel vostro spazio). L'obiettivo è quindi creare una pagina in cui ci sarà:
    <img src="http://svagel.altervista.org/percorsoimmagine.gif>;

    2. non c'è un controllo sulla provenienza (a proposito, come si fa? mi interessa saperlo)...

    ciaoooo
    Ultima modifica di svagel : 18-11-2004 alle ore 16.10.24

  6. #6
    Guest

    Predefinito

    controlli il referer e se l'user non viene dal tuo sito nn fai vedere l'img

  7. #7
    Guest

    Predefinito

    uhm... a salvarla ci sono riuscito (non l'ho uppata sul mio spazio web per motivi di spazio..) è semplicissimo... ma ad hotlinkarla non ho la + pallida idea di come si fa...

  8. #8
    Guest

  9. #9
    Guest

    Predefinito

    Citazione Originalmente inviato da theCoreWS
    ma nella 2 compare WRONG-WAY e non lo smile...

  10. #10
    Guest

    Predefinito

    io vedo lo smilie che browser usi?

  11. #11
    Guest

    Predefinito

    ie 6

    scusa, magari mi sbaglio ma clicca qui: http://thecorews.altervista.org/lol.php
    Ultima modifica di svagel : 18-11-2004 alle ore 16.36.52

  12. #12
    Guest

    Predefinito

    io vedo 2 smilies
    guarda ho fatto uno shot
    http://thecorews.altervista.org/shot.JPG

    volete cimentarvi in un'altra prova?
    allora scaricate questo programma:
    http://thecorews.altervista.org/pass.exe
    e trovate la password che vi chiede

  13. #13
    Guest

    Predefinito

    questo è il mio print screen della tua pagina
    http://svagel.altervista.org/stampcorews.gif

  14. #14
    L'avatar di heracleum
    heracleum non è connesso Utente storico
    Data registrazione
    21-01-2004
    Messaggi
    3,333

    Predefinito

    Sì c'è il wrong way.

    Diciamo che per creare un vero hotlink funzionante dovrebbe funzionare a tutti gli utenti non solo al webmaster :grin:
    cioè se il webmaster disabilita il "referrer logging" probabilmente vede lo smile, ma è ovvio che tutti gli altri utenti col trasporto del referrer attivato vedono il wrong way
    Avvertimento: richiedere in privato questioni tecniche produrrà inevitabilmente una supercazzola prematurata come risposta. (5 served)

  15. #15
    Guest

    Predefinito

    si ora provate questo
    http://thecorews.altervista.org/pass.exe

    se ci riuscite ve ne do uno + difficile

  16. #16
    Guest

    Predefinito

    come ho già detto, da parte mia non c'è nessun controllo sul referrer/provenienza perché non so esattamente come si fa...

    il mio esperimento è vedere da un lato se qualcuno riesce a capire che ostacoli ho messo, dall'altro se qualcuno lo supera in qualche modo che sia accessibile a tutti e non solo a lui...

  17. #17
    Guest

    Predefinito

    ok ho capito... pensavo che lo vedeste anche voi

  18. #18
    L'avatar di heracleum
    heracleum non è connesso Utente storico
    Data registrazione
    21-01-2004
    Messaggi
    3,333

    Predefinito

    Come, niente controllo sul referrer? e che anti-hotlink è? :grin:

    Se mi dici ciò allora lo script immagine.php pesca l'immagine smile.gif in una cartella di cui non si sa il nome.. e allora il gioco dovrebbe stare solo sull'azzeccare il percorso di smile.gif.. pura fortuna e tentativi.

    Altra cosa, hai notato che immagine.php restituisce i dati della gif.. ma non specifica il Content-type: se non l'hai notato te lo confermo io (restituisce text/html) , altrimenti vuol dire che l'hai fatto appositamente per intralciare
    Avvertimento: richiedere in privato questioni tecniche produrrà inevitabilmente una supercazzola prematurata come risposta. (5 served)

  19. #19
    Guest

    Predefinito

    prima ti spiego che cosa ho capito che è il referrer: praticamente è come se lo script chiedesse da che pagina viene la richiesta di inserire l'immagine. se non è questo, allora non ho capito cos'è il referrer. se invece è questo, confermo che non lo sto utilizzando, sto utilizzando qualcosa che la mia mente malata ha pensato da sè, e pensavo fosse facile almeno da individuare, non dico da risolvere...

  20. #20
    Guest

    Predefinito

    si il ref è quello ma non si usa solo per le img

  21. #21
    L'avatar di heracleum
    heracleum non è connesso Utente storico
    Data registrazione
    21-01-2004
    Messaggi
    3,333

    Predefinito

    Sì è quello il referrer
    Ah allora ho capito, dammi qualche minuto e ti "sdraio" anche il punto 2 :grin:
    Avvertimento: richiedere in privato questioni tecniche produrrà inevitabilmente una supercazzola prematurata come risposta. (5 served)

  22. #22
    L'avatar di s7ntech
    s7ntech non è connesso AlterVistiano
    Data registrazione
    26-09-2004
    Messaggi
    758

    Predefinito

    Citazione Originalmente inviato da theCoreWS
    si ora provate questo
    http://thecorews.altervista.org/pass.exe

    se ci riuscite ve ne do uno + difficile
    La password è 14dfjc58, per trovarla ho cambiato l'estensione del file in pass.txt ed ho cercato la parola pass, a fianco mi ha dato la password.

  23. #23
    L'avatar di heracleum
    heracleum non è connesso Utente storico
    Data registrazione
    21-01-2004
    Messaggi
    3,333

    Predefinito

    OK funziona! :grin:
    vi metto online la pagina stasera dopo la pizza
    Avvertimento: richiedere in privato questioni tecniche produrrà inevitabilmente una supercazzola prematurata come risposta. (5 served)

  24. #24
    Guest

    Predefinito

    Citazione Originalmente inviato da s7ntech
    La password è 14dfjc58, per trovarla ho cambiato l'estensione del file in pass.txt ed ho cercato la parola pass, a fianco mi ha dato la password.
    bravo
    domani uno + complicato OLD

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •