Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Обход защиты от скачивания

Сообщения:  [1-10]   [11-18] 

 
 автор: kasmanaft   (01.07.2007 в 20:29)   письмо автору
 
   для: demon666   (01.07.2007 в 19:53)
 

Точно, в опере не работает.. А я в ИЕ проверил и успокоился...
Тогда хз.. видимо никак не обойти (разве что, попробуйет WML)

> нельзя сделать защиту от грабберов...
Ну сам граббер то работает. Ссылки показывает (даже если стояла бы проверка реферера, сессия, еще какие-нибудь заморочки - все можно было бы обойти)
А когда пользователь нажимает на ссылку - это уже другое дело.. граббер тут нипричем.

   
 
 автор: demon666   (01.07.2007 в 19:53)   письмо автору
 
   для: kasmanaft   (01.07.2007 в 19:18)
 

Спасибо что помогаете, я Вас достал уже наверное, но и это не работает(((
В JS не силен, если не сказать что вообще пока не силен....
Мда.. а тут в какой-то теме говорили, что нельзя сделать защиту от грабберов...

   
 
 автор: kasmanaft   (01.07.2007 в 19:18)   письмо автору
 
   для: demon666   (01.07.2007 в 17:47)
 

Нда... Оказывается header("Location: ...") тоже передает реферер (если он есть)
Остается, наверное, только яваскрипт.
Что-то вроде (в dl.php)

<script type="text/javascript">
window.location.href = "http://antiwap.ru/load/dl.php?<?php echo $_SERVER['QUERY_STRING'?>";
</script>

Может быть к ссылкам на onclick этот редирект подвесить..

   
 
 автор: demon666   (01.07.2007 в 17:47)   письмо автору
 
   для: kasmanaft   (01.07.2007 в 17:36)
 

нет, я же писал, что убирал.....
вот скрипт...

<?php
#Error_Reporting(0);
$text=@file_get_contents("http://antiwap.ru/load/?$QUERY_STRING");
header("Cache-Control: no-cache");
header("Content-Type:text/html;charset=UTF-8");
//шапка (при необходимости добавляем своё...)
print '<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8">
    <title>Загрузки</title>
    <link rel="stylesheet" href="default.css" type="text/css">
    </head>
    <body><div class="main">'
;
$text=@preg_replace('|<!D(.*)<body>|U','',$text);
$text=@preg_replace('|<br>Добавил:(.*)user.php(.*)>(.*)</a>|U','',$text);
$text=@preg_replace('|<tr><td class="iteml"><small>(.*)<(.*)stat(.*)>Статистика</a></small></td></tr>|U','',$text);
$text=@preg_replace('|<tr><td class="item" style="border-bottom: solid 1px #000080"><small>(.*)<(.*)rating(.*)>Рейтинг</a></small></td></tr>|U','',$text);
$text=@str_replace('<tr><td class="item" style="border-bottom: solid 1px #000080"><small>&nbsp;<a href="http://offsex.org/old">New Sex Archive</a></small></td></tr>','',$text);
$text=@str_replace('style/folder.gif','folder.gif',$text);
$text=@preg_replace('|<img src="style/ar(.*)<(.*)index(.*)>Главная</a><br>|U','',$text);
$text=@str_replace('style/up.gif','up.gif',$text);
$text=@str_replace('<div class="bottom">','',$text);
#$text=@str_replace("dl.php","http://antiwap.ru/load/dl.php",$text);
$text=@str_replace('img.php','http://antiwap.ru/load/img.php',$text);
$text=@explode('<img src="style/ar.gif" alt="&gt;">&nbsp;<a href="search.php',$text);
print
"$text[0]";
print 
'<small><a href="./"><span>-</span>&nbsp;Загрузки</a><br/><a href="../"><span>-</span>&nbsp;На главную</a></small></div></body></html>'
?>


dl.php

<?
header
("Location:http://antiwap.ru/load/dl.php?$QUERY_STRING");
?>

   
 
 автор: kasmanaft   (01.07.2007 в 17:36)   письмо автору
 
   для: demon666   (01.07.2007 в 17:18)
 

> Точно такая же ссылка: когда жмем "СКАЧАТЬ" со страницы граббера
Разве такая же?

$text=@str_replace('dl.php','http://antiwap.ru/load/dl.php',$text);
$text=@str_replace('img.php','http://antiwap.ru/load/img.php',$text);

Если туда смотрю, то ссылки ведут не на ваш скрипт, а прямиком на антивап.

   
 
 автор: demon666   (01.07.2007 в 17:18)   письмо автору
 
   для: demon666   (01.07.2007 в 17:11)
 

делаем такой скрипт:
dl.php
<?
header
("Location:http://antiwap.ru/load/dl.php?$QUERY_STRING");
?>

Обращаемся к нему вот так: http://localhost/load/dl.php?id=10624&s=1
Файл загружается.
Точно такая же ссылка: когда жмем "СКАЧАТЬ" со страницы граббера, то выкидывает на главную... Вообще ничего не понимаю.....

   
 
 автор: demon666   (01.07.2007 в 17:11)   письмо автору
 
   для: kasmanaft   (01.07.2007 в 16:44)
 

>

><? 
>$file=file_get_contents('http://antiwap.ru/load/dl.php?$QUERY_STRING'); 
>echo 
$file
>
?>
>

>Измените тут кавычки на двойные.
>
>зыж лучше не используйте register_globals.
>зыжж испльзуя этот скрипт вы здорово увеличите нагрузку и трафик. Я не советовал, просто показал, что работает.

да, это действительно не способ, зачем тогда вообще делать граббер....
Я просто не понимаю каким образом может преедаваться реферер в таком скрипте:

<?
header
("Location:http://antiwap.ru/load/dl.php?$QUERY_STRING");
?>

Выкидавает на главную страницу, а значит неверный реферер.
Когда такой скрипт работает:

<?
header
("Location:http://antiwap.ru/load/dl.php?id=10624&s=1");
?>

   
 
 автор: kasmanaft   (01.07.2007 в 16:44)   письмо автору
 
   для: demon666   (01.07.2007 в 16:07)
 


<? 
$file
=file_get_contents('http://antiwap.ru/load/dl.php?$QUERY_STRING'); 
echo 
$file
?>

Измените тут кавычки на двойные.

зыж лучше не используйте register_globals.
зыжж испльзуя этот скрипт вы здорово увеличите нагрузку и трафик. Я не советовал, просто показал, что работает. (попробуйте вместо него header("Location: ....") )

   
 
 автор: demon666   (01.07.2007 в 16:07)   письмо автору
 
   для: kasmanaft   (01.07.2007 в 15:23)
 

kasmanaft, граббер показывает ссылки на файлы. Но при попытке скачать этот файл, перекидывает на главную страницу....
Да,этот скрипт работает

<?
$file
=file_get_contents('http://antiwap.ru/load/dl.php?id=32782&s=1');
echo 
$file;
?>

Немного видоизменяю чтобы использовать в граббере:
Файл dl.php

<?
$file
=file_get_contents('http://antiwap.ru/load/dl.php?$QUERY_STRING');
echo 
$file;
?>


В граббере стираю строчку
$text=@str_replace('dl.php','http://antiwap.ru/load/dl.php',$text);

Дальше пытаюсь скачать файл, прекидывает на http://localhost/load/dl.php?id=32782&s=1
По идее должна начаться закачка, но появляется надпись "Файл не найден
Не указан или указан несуществующий файл.." (((

пробовал даже такой способ:
в граббере:

$pattern='|<a[\s]href="dl.php\?([^<]+)">|U';
preg_match_all($pattern,$text,$out);
$link=$out[1][0];


Файл dl.php:

<?
include 'index.php';
$file=file_get_contents('http://antiwap.ru/load/dl.php?$link');
echo 
$file;
?>

и тоже пишет "Файл не найден
Не указан или указан несуществующий файл.." (((

   
 
 автор: kasmanaft   (01.07.2007 в 15:23)   письмо автору
 
   для: demon666   (01.07.2007 в 15:03)
 

Мммм..... Ваш граббер работает! (если ссылки на файлы показывает, я не запускал)
Сам этот граббер нужен только для того, чтобы достать ссылки на файлы. Он их качать не будет.
Ссылки показывает - работает... не показывает - не работает.

>> file_get_contents тоже не качает....
Файлы качает, попробуйте "echo file_get_contents('http://antiwap.ru/load/dl.php?id=32972&s=1');" .. появится характерная крякозябра :-)
Что там насчет страниц со ссылками на файлы (качает она их или нет) не знаю... По идее должна, в своем граббере вы реферер нигде не передаете, он работает => должна и file_get_contents качать.

>> на этом сайте нет wml версии загрузок
WML - это язык разметки (как HTML, но попроще и с меньшими возможностями). Вот.
То есть на том сайте wml версия и не нужна... Сделайте свою (если нужно).

   

Сообщения:  [1-10]   [11-18] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования