YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB Lite 1.0.x » [WBB Lite 1.0.x] Hacks und Addons » Sicherheitscode bei Registrierung » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 10.701 Views | | Thema zu Favoriten hinzufügen
Seiten (2): [1] 2 nächste »
Neues Thema erstellen Antwort erstellen

Zum Ende der Seite springen Sicherheitscode bei Registrierung
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Wahooka Wahooka ist männlich
ich liebe mich! -.-


images/avatars/avatar-5691.gif

Dabei seit: 17.01.04
Beiträge: 452
Forenversion: 1.0

 Sicherheitscode bei Registrierung Antworten Zitieren Editieren Melden       UP

Titel: Sicherheitscode bei Registrierung
Version: 1.0
Beschreibung: Erzeugt eine Grafik mit 6 Zahlen die eingegeben werden müssen um die Registrierung durchführen zu können. Die hintergrundfarbe sowie die schriftfarbe der Grafik können geändert werden.
----


weiter zum Download


__________________
MFG
Wahooka


Wahooka gibt es nun auch als Papa! - Tom *23.02.2008

22.07.05 14:42 Wahooka ist offline Finden Als Freund hinzufügen
nibble nibble ist männlich
4 Byte


images/avatars/avatar-2016.gif

Dabei seit: 17.01.04
Beiträge: 1.983
Herkunft: /dev/urandom

Antworten Zitieren Editieren Melden       UP

Zitat:
Aus der Anleitung
2. Dieses Addon darf NUR auf den Seiten von myWBB.info/de/com/net/org zum Download angeboten werden


aha und warum stellst du es dann hier online? Pass doch einfach deine Anleitung an, damit darüber gar keine Diskussion entstehen muss.

__________________
Es wird immer jemanden geben, der in unglaublicher witziger Manier eine Aussage übertreffen muss.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von nibble: 22.07.05 15:33.

22.07.05 15:31 nibble ist offline E-Mail Finden Als Freund hinzufügen
Biertester Biertester ist männlich
Mitglied


Dabei seit: 22.05.05
Beiträge: 94
Herkunft: Friesoythe
Forenversion: WBB-Lite 1.0.2

Antworten Zitieren Editieren Melden       UP

Kleiner Fehler in der Anleitung.

/EDIT: Sorry, hatte was falsches gepostet, darum den Inhalt entfernt.
Zur Lösung des Problems, ein paar Beiträge tiefer lesen.

Sorry nochmal.

__________________

DiebGAME fürs WbbLite findet Ihr hier
Mit der Erlaubnis, des Original Coders (Luis-X) vom Spiel der Wbb 2.x.x Version.

GeburtstagsBOT, RegistierungsBOT, WbbLite Shop, WbbLiteSmilie Shop und
den GuthabenHack Version 3.0

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Biertester: 25.07.05 00:08.

22.07.05 16:19 Biertester ist offline WWW Finden Als Freund hinzufügen
MrMind MrMind ist männlich
Sklave des Supportes


images/avatars/avatar-2822.gif

Dabei seit: 19.01.04
Beiträge: 3.349
Herkunft: Darmstadt/Odw.

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Biertester
php:
1:
2:
** DARUNTER EINFÜGEN: ***
  if($_POST['$r_code'] != $_SESSION['imagecode']) eval ("\$error .= \"".$tpl->get("register_error8")."\";");


Damit wirst du wohl den Kompletten Code umgehen. Da r_code ein Index der $_POST-Variable ist und mit $r_code sollte wohl ne Variable darstellen, wird aber nicht so interpretiert.

Mfg
MrMind

__________________
Selbst ist der Coder
Coder under Linux

Ubuntu 5.10 Nutzer.

Meine Hacks

22.07.05 16:32 MrMind ist offline E-Mail Finden Als Freund hinzufügen
hutzi hutzi ist männlich
fighters-from-hell.de


images/avatars/avatar-2533.gif

Dabei seit: 13.03.05
Beiträge: 396
Fähigkeiten: WBB Lite 1 Fortgeschritten
Forenversion: Lite 1.0

Antworten Zitieren Editieren Melden       UP

Also welchen code denn nun nehmen ?
Und, was ist der entscheidente Vorteil dieses Hacks?
22.07.05 17:55 hutzi ist offline E-Mail WWW Finden Als Freund hinzufügen
MrMind MrMind ist männlich
Sklave des Supportes


images/avatars/avatar-2822.gif

Dabei seit: 19.01.04
Beiträge: 3.349
Herkunft: Darmstadt/Odw.

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von hutzi
Also welchen code denn nun nehmen ?
Und, was ist der entscheidente Vorteil dieses Hacks?


Keine Bots-Registrierungen mehr @Vorteil

Nehm erstmal den Original-Code, wenn der net geht, bescheid sagen.

Mfg
MrMind

__________________
Selbst ist der Coder
Coder under Linux

Ubuntu 5.10 Nutzer.

Meine Hacks

22.07.05 18:22 MrMind ist offline E-Mail Finden Als Freund hinzufügen
hutzi hutzi ist männlich
fighters-from-hell.de


images/avatars/avatar-2533.gif

Dabei seit: 13.03.05
Beiträge: 396
Fähigkeiten: WBB Lite 1 Fortgeschritten
Forenversion: Lite 1.0

Antworten Zitieren Editieren Melden       UP

mit Bots kenn ich mich net aus.
Kann aber jemand kurz schildern, was die so treiben.
Ach doch, Bots kenn ich aus UT 2003 Augenzwinkern

Soweit ich das sehe, lüppt das im Originalen.
Ist halt im Registryformular aufgeführt.
22.07.05 18:57 hutzi ist offline E-Mail WWW Finden Als Freund hinzufügen
MrMind MrMind ist männlich
Sklave des Supportes


images/avatars/avatar-2822.gif

Dabei seit: 19.01.04
Beiträge: 3.349
Herkunft: Darmstadt/Odw.

Antworten Zitieren Editieren Melden       UP

Die Bots (oder aber auch diese Script-Kiddies) basteln sich ein Script (bzw. die Bots sind das Script) und lassen das auf deine Seite los, danach haste binnen wenigen Minuten 200 neue User.

Mfg
MrMind

__________________
Selbst ist der Coder
Coder under Linux

Ubuntu 5.10 Nutzer.

Meine Hacks

22.07.05 19:02 MrMind ist offline E-Mail Finden Als Freund hinzufügen
hutzi hutzi ist männlich
fighters-from-hell.de


images/avatars/avatar-2533.gif

Dabei seit: 13.03.05
Beiträge: 396
Fähigkeiten: WBB Lite 1 Fortgeschritten
Forenversion: Lite 1.0

Antworten Zitieren Editieren Melden       UP

ich wäre schon froh, 200 User zu haben *g*

aber back to Tofifee ... äh. Topic großes Grinsen
22.07.05 19:39 hutzi ist offline E-Mail WWW Finden Als Freund hinzufügen
Wahooka Wahooka ist männlich
ich liebe mich! -.-


images/avatars/avatar-5691.gif

Dabei seit: 17.01.04
Beiträge: 452
Forenversion: 1.0

Themenstarter Thema begonnen von Wahooka
Antworten Zitieren Editieren Melden       UP

Zitat:
Original von nibble
Zitat:
Aus der Anleitung
2. Dieses Addon darf NUR auf den Seiten von myWBB.info/de/com/net/org zum Download angeboten werden


aha und warum stellst du es dann hier online? Pass doch einfach deine Anleitung an, damit darüber gar keine Diskussion entstehen muss.


bla ?

__________________
MFG
Wahooka


Wahooka gibt es nun auch als Papa! - Tom *23.02.2008

22.07.05 21:13 Wahooka ist offline Finden Als Freund hinzufügen
hutzi hutzi ist männlich
fighters-from-hell.de


images/avatars/avatar-2533.gif

Dabei seit: 13.03.05
Beiträge: 396
Fähigkeiten: WBB Lite 1 Fortgeschritten
Forenversion: Lite 1.0

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Wahooka
Zitat:
Original von nibble
Zitat:
Aus der Anleitung
2. Dieses Addon darf NUR auf den Seiten von myWBB.info/de/com/net/org zum Download angeboten werden


aha und warum stellst du es dann hier online? Pass doch einfach deine Anleitung an, damit darüber gar keine Diskussion entstehen muss.


bla ?

hätte von mir sein können großes Grinsen
23.07.05 03:38 hutzi ist offline E-Mail WWW Finden Als Freund hinzufügen
HopFenschlodel
unregistriert
Antworten Zitieren Editieren Melden       UP

Zitat:
Original von hutzi
Also welchen code denn nun nehmen ?
Und, was ist der entscheidente Vorteil dieses Hacks?


Fakt ist, der Originalcode im HACK geht net...

der schreibt immer Sicherheitescode falsch ich bau jetzt mal diese andere Zeile ein und teste das..

SOOO und die Ersatzzeile die man austauschen sollte, der ist es scheinbar EGAL, was DU eingibst.....

Also im mom...ist es für den Ar*** LACH

Kann jemand helfen ???

Originalcode in der PHP der behauptet : CODE FALSCH OBWOHL er richtig eingeben wurde :

if($_POST['r_code'] != $_SESSION['imagecode']) eval ("\$error .= \"".$tpl->get("register_error8")."\";");


Und der steht hier im Forum .... der sollte das Problem beheben, aber
dem IST ES WURSCHT, was Du eingibtst...Kannst irgendeine Zahl eingeben und er lässt es zu..

if($_POST['$r_code'] != $_SESSION['imagecode']) eval ("\$error .= \"".$tpl->get("register_error8")."\";");

Und dass kann ja wohl auch nicht Sinn der Sache sein...LOL

Danke.

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von HopFenschlodel: 24.07.05 14:01.

24.07.05 13:14
MrMind MrMind ist männlich
Sklave des Supportes


images/avatars/avatar-2822.gif

Dabei seit: 19.01.04
Beiträge: 3.349
Herkunft: Darmstadt/Odw.

Antworten Zitieren Editieren Melden       UP

Dann poste doch mal den PHP-Code der nicht funktioniert.

Mfg
MrMind

__________________
Selbst ist der Coder
Coder under Linux

Ubuntu 5.10 Nutzer.

Meine Hacks

24.07.05 13:23 MrMind ist offline E-Mail Finden Als Freund hinzufügen
HopFenschlodel
unregistriert
Antworten Zitieren Editieren Melden       UP

Siehe oben, habs eingefüüügt.

Und wenn wir schon dabei sind...kann man die Schrift (Zahlen) auch grösser
Erzeugen...??? und in die Mitte der Grafik setzen ???

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von HopFenschlodel: 24.07.05 14:44.

24.07.05 14:43
MrMind MrMind ist männlich
Sklave des Supportes


images/avatars/avatar-2822.gif

Dabei seit: 19.01.04
Beiträge: 3.349
Herkunft: Darmstadt/Odw.

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von HopFenschlodel
Siehe oben, habs eingefüüügt.


ich möchte net nur diesen Codeabschnitt sondern den kompletten Code der eingefügt wird sehen.

Mfg
MrMind

__________________
Selbst ist der Coder
Coder under Linux

Ubuntu 5.10 Nutzer.

Meine Hacks

24.07.05 14:50 MrMind ist offline E-Mail Finden Als Freund hinzufügen
SvPe
Mitglied


images/avatars/avatar-3062.gif

Dabei seit: 07.05.05
Beiträge: 279

Antworten Zitieren Editieren Melden       UP

Der Hack kann ja auch garnicht richtig funktionieren.
Ich frag mich ob der überhaupt getestet wurde Augen rollen

Mal eben ne 08/15 Lösung die ich nicht getestet hab:
imgcode.php
Suchen nach:
php:
1:
2:
3:
4:
5:
// Session starten
 session_name('imagecode');
 session_start();
 // Bild mit gelbem Hintergrund
 createImage('image',array(255,255,255),array(0,0,0),60,14);
Ersetzten mit:
php:
1:
2:
3:
4:
5:
// Session starten
 session_name('imagecode');
 session_start();
 // Bild mit gelbem Hintergrund
 createImage('imagecode',array(255,255,255),array(0,0,0),60,14);


Wenn das nicht geht werd ich mich heut abend oder morgen mal ransetzten!

P.S.
Das Bild wehrt nur die "einfachen" Bots ab, die von den meißten Script-Kiddies benutzt werden.
Man braucht nur ein beliebiges OCR (Texterkennungs) Programm oder eine Library die das übernimmt und schon hat man den "SichetheitsCode". (Evt. könnte man das sogar in PHP realisieren)
Aber zum Glück gibt es solche Bots (noch) nicht...

__________________

JID svpe@jabber.ccc.de
OpenPGP KeyID 0x2D682680
eMail sven@codeartists.org
There are only 10 types of people in this world: Those who understand binary and those who don't.

24.07.05 14:52 SvPe ist offline E-Mail Finden Als Freund hinzufügen
HopFenschlodel
unregistriert
Antworten Zitieren Editieren Melden       UP

Also mit dem vorherigen Poster, klappts..!!

Also nochmals für alle....vor meiner Mail die korrektur vom "SvPe"
und der OriginalZeile im HACK, funktionierts dann einwandfrei !!!!

Also dann geht der Hack !!!!!

Jetzt wärs noch fein, wenn wir nicht nur das Hintergrundfeld GRÖSSER und FARBIG ändern könnten , sondern vieleicht auch noch den CODE....
weil es gibt auch FAST BLINDE:..LOL

Es war wie immer Erfolgreich...!!! - VIELEN DANK AN ALLE die sich eingeschaltet haben...IHR SEID DIE BESTEN...und ich lerne jeden Tag mehr !

Grüße HopFI

ALso diesen Code vom SVPE ändern im Original HACK und der Rest bleibt so... habs getestet und es funktioniert !

imgcode.PHP :

Im orginal Hack diesen CODE suchen :

php:
1:
2:
3:
4:
5:
// Session starten
 session_name('imagecode');
 session_start();
 // Bild mit gelbem Hintergrund
 createImage('image',array(255,255,255),array(0,0,0),60,14);


und gehen den von "SvPe" ersetzen...

php:
1:
2:
3:
4:
5:
// Session starten
 session_name('imagecode');
 session_start();
 // Bild mit gelbem Hintergrund
 createImage('imagecode',array(255,255,255),array(0,0,0),60,14);

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von HopFenschlodel: 24.07.05 15:44.

24.07.05 15:31
FreQazoid
Mitglied


images/avatars/avatar-4476.gif

Dabei seit: 25.01.04
Beiträge: 11
Forenversion: wbb 1.2/2.3.5

Antworten Zitieren Editieren Melden       UP

Moin,

kann mir vielleicht einer verraten, wie ich den in mein "altes" 1.2-er einbauen kann?
Habs jetzt ewig versucht, aber ohne Erfolg... =(

Gruss,
FreQ
31.07.05 02:21 FreQazoid ist offline E-Mail WWW Finden Als Freund hinzufügen
MrMind MrMind ist männlich
Sklave des Supportes


images/avatars/avatar-2822.gif

Dabei seit: 19.01.04
Beiträge: 3.349
Herkunft: Darmstadt/Odw.

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von FreQazoid
Moin,

kann mir vielleicht einer verraten, wie ich den in mein "altes" 1.2-er einbauen kann?
Habs jetzt ewig versucht, aber ohne Erfolg... =(

Gruss,
FreQ


Hättest du mal vorher fragen sollen, dann hättest du dir die Mühe sparren können, da der Code fürs Lite überhaupt net für das 1.2 kompatibel ist und es viele Templates net gibt etc.

Mfg
MrMind

__________________
Selbst ist der Coder
Coder under Linux

Ubuntu 5.10 Nutzer.

Meine Hacks

31.07.05 16:18 MrMind ist offline E-Mail Finden Als Freund hinzufügen
FreQazoid
Mitglied


images/avatars/avatar-4476.gif

Dabei seit: 25.01.04
Beiträge: 11
Forenversion: wbb 1.2/2.3.5

Antworten Zitieren Editieren Melden       UP

...mhh, hab ich dann auch gemerkt. Trotzdem Danke für die Antwort! fröhlich

Ich habe die Sache anderweitig gelöst, in dem ich die max Anzahl von Registrierungen pro Stunde auf 10 gesetzt habe. Wollte eigentlich nur was einbauen, was mich vor floods schützt...

FreQ
31.07.05 23:29 FreQazoid ist offline E-Mail WWW Finden Als Freund hinzufügen
Seiten (2): [1] 2 nächste » Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB Lite 1.0.x » [WBB Lite 1.0.x] Hacks und Addons » Sicherheitscode bei Registrierung