Tasks Pro (мой первый опыт)

Тема в разделе "Скрипты", создана пользователем zaartix, 31 авг 2006.

Информация :
Уважаемые пользователи если Вы ищите скрипт, то создайте тему в соответствующем разделе "Коммерческие" или "OpenSource"
В данном разделе создавать темы с префиксом"ИЩУ" запрещено.
Статус темы:
Закрыта.
Модераторы: DMS
  1. zaartix

    zaartix Постоялец

    Регистр.:
    15 май 2006
    Сообщения:
    73
    Симпатии:
    27
    http://taskspro.com/ офф. сайт

    скрипт для раздачи сотрудникам заданий и контролем выполнения их. Скрипт целиком локализовал и местами доработал.

    Давным давно (года 3 назад) мне понадобился по работе этот скрипт, я подмазался к разработчику, что мол переведу на русский и прошу за это лицензию на 5 юзеров. В общем я ему все перевел, он выслал лицензию. Файл, который отвечал за количество разрешенных юзеров был зашифрован каким-то дурным методом, когда выполняется куча команд, преобразовывавших постепенно этот файл в нормальный пхп код. Я разными способами пытался его расшифровать - не получалось, в общем решение было элементарным. Я его инклуднул к пустому скрипту и в конце этого скрипта написал: print_r($GLOBALS); в результате в одной из переменных увидел готовый код, который eval'ился :) Ну в общем оставалось просто удалить содержимое зашифрованного файла и поместить туда готовый код, где заранее было исправлено количество юзеров на мифическое число.

    з.ы. для того, чтобы этот метод не прокатил - разработчику надо было сделать так, чтобы в конце зашифрованного файла была команда exit(); ес-но тоже не в явном виде.
     

    Вложения:

    • www.rar
      Размер файла:
      384,1 КБ
      Просмотров:
      97
    blacka и sarmatik2006 нравится это.
  2. SeeJey

    SeeJey

    Moderator
    • Супермодератор
    Регистр.:
    23 мар 2006
    Сообщения:
    815
    Симпатии:
    221
    если можешь - скинь на рапиду. а то опять будут вопли что ничего не качается...
     
    christof нравится это.
  3. Andycs

    Andycs Постоялец

    Регистр.:
    7 апр 2006
    Сообщения:
    56
    Симпатии:
    6
    Качать не буду, но история впечатлила :)
     
  4. maxbaas

    maxbaas Писатель

    Регистр.:
    18 апр 2006
    Сообщения:
    8
    Симпатии:
    0
    а помимо этой проверки больше нигде крысы не зашиты?
    он ведь может отчеты отправлять на какой ай-пи сидит скрипт и т.д.
     
  5. zaartix

    zaartix Постоялец

    Регистр.:
    15 май 2006
    Сообщения:
    73
    Симпатии:
    27
    не полнуйся, не шлет, проверено.
     
  6. VanGog

    VanGog ROOT

    Регистр.:
    6 апр 2006
    Сообщения:
    100
    Симпатии:
    14
    Есть вероятность встроенного шела , ищем :mad:
    Кто найдёт шелл, тому бонус
     
  7. zaartix

    zaartix Постоялец

    Регистр.:
    15 май 2006
    Сообщения:
    73
    Симпатии:
    27
    Если намекаешь на то, что я его туда встроил - не говори ерудну
     
  8. VanGog

    VanGog ROOT

    Регистр.:
    6 апр 2006
    Сообщения:
    100
    Симпатии:
    14
    Я сейчас проверяю, а там видно будет.
    Я же не утверждаю что там шелл ;)
     
  9. zaartix

    zaartix Постоялец

    Регистр.:
    15 май 2006
    Сообщения:
    73
    Симпатии:
    27
    имхо надо было сначала проверить, а потом предпологать, народ наверняка кипешнул
     
  10. arp

    arp

    Регистр.:
    10 авг 2006
    Сообщения:
    325
    Симпатии:
    177
    а можно тогда подробнее узнать в чем доработан? (в первом посте написано)
     
Статус темы:
Закрыта.