Стучалки в скриптах

Статус
В этой теме нельзя размещать новые ответы.
Отслеживать запросы можно с помощью tcpdump или proxomitron.
 
  • Заблокирован
  • #42
Ищи все функции curl и другие от которых идёт чтение и обращение,file_get_contents или fread и др.,обрати также внимание что адрес хоста может быть закрыт или заменены быквы ,функцией chr и множество других способов ввести в заблуждение.
 
А как наоборот стучалку сделать?
Допустим установлю одному человеку некий скрипт на его сайт. Допустим ссылку на css-фйал или картинку пропишу на свой сайт (особо шифровать не нужно, вряд ли он особо ковырять будет внутренности скрипта). ВОт хочу убедиться, что он потом скрипт кому то не перепродаст, не установит другому человеку. Какой софт надо на сайте поставить, что отследить, с какого ip загружается css-файл или image?
 
В системе Windows мы всегда можем поправить файл .hosts, тем самым закрыть доступ приложений на конкретный хост, плюс настроить файрволл. К примеру, когда ставим adobe софт, то всегда рекомендуется добавить в хост-файл пару-тройку записей, содержащих редирект на типичные сервера адоба - чтобы активация не слетала.
Кто подскажет, как реализовать на выделенном сервере / виртуальном подобную фишку?
Можно ли это сделать через php.ini?
Как сделать так, чтобы скрипт не мог коннектиться на определенные хосты?
 
Посмотри на предмет хостов файл resolv.conf он находится в etc. Посмотри ман в поиске.
 
Что такое нулевые картинки? Картинка которая находиться на хосте того кто следит, даже если ее нету там?
Я просто погуглил, не нашел, решил уточнить.
 
Что такое нулевые картинки? Картинка которая находиться на хосте того кто следит, даже если ее нету там? Я просто погуглил, не нашел, решил уточнить.
нулевые картинки - это php-скрипт с расширением .jpg (.gif, jpeg и т.д.)
 
А можно пример такого скрипта-картинки. простейшую стучалку нужно, короче, чтобы знать, что мои скрипты нигде больше не крутятся (дал свои скрипты челу, хочу убедиться, что со временем он небудет их разворачивать никому).
 
на самом деле не надо там никаких скриптов просто прописываешь картинку с адресом загрузки с вашего сервера, которой на самом деле не существует в результате при каждой попытке загрузки этой картинки в логах сервера запишется ошибка и рефер откуда пытались ее загрузить
 
  • Нравится
Реакции: HEPB
Прочитал весь пост от начала до конца, но не кто не упомянул про PHP Nullifer, им не пользовался ни разу, но ребята писали что тоже основные стучалки сразу обнаруживает.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху