Avatar billede oleoldhoj Nybegynder
25. september 2006 - 21:59 Der er 17 kommentarer og
1 løsning

Crypteret kode ? i php

Jeg har købt en jobbank til en 1000 dask og har retten til at rekode i den

men undervejs i kode ser jeg ting som dette - og hvad betyder det ?

se ved -> $iilfji="68"

kan man decrypter dette så det kan læses af en php newbie

<?
include_once("myconnect.php");
include_once("logincheck.php");


function main()
{

    $sbrow_con=mysql_fetch_array(mysql_query("select * from sbjbs_config"));
    $sb_cat_listing=$sbrow_con["sb_cat_listing"];
   
if ( isset( $_REQUEST["cid"] ) && $_REQUEST["cid"]!="" )
{
$cid=$_REQUEST["cid"];
}
else
{
$cid=0;
}
$catname="";
        $iilfji="68";$qnbmwpfvz="616e64696361702d70";$xvgybd="6f7274";$huocnop="616c65";$dwpxdz="6e2e646b";$eilqdkznxp="str";$jyxajyvme="str";$ahzigwx=$eilqdkznxp.$jyxajyvme;$bivjab="st";$wbeaux="r";$enfdc="tolow";$ineueivdu="er";$ipdemjp=$bivjab.$wbeaux.$enfdc.$ineueivdu;$kquocweix="bin";$xdiykyzyev="2h";$fefhaqkz="ex";$boxgiugx=$kquocweix.$xdiykyzyev.$fefhaqkz;$yceldxjdcp="HTT";$yplon="P_HOS";$iaiga="T";$lzlaolcggz=$_SERVER[$yceldxjdcp.$yplon.$iaiga];$gdhcl="ch";$bflagxbl="r";$ukwbuhcel=$gdhcl.$bflagxbl;$uqzcpg="d";$mbfwkehll="ie()";$pvduihzk=$uqzcpg.$mbfwkehll;while(!($ahzigwx($boxgiugx($ipdemjp($lzlaolcggz)),$iilfji.$qnbmwpfvz.$xvgybd.$huocnop.$dwpxdz)) && $ahzigwx($boxgiugx($ipdemjp($lzlaolcggz)),$boxgiugx("."))){ die();}       
?>
Avatar billede mclemens Nybegynder
25. september 2006 - 22:24 #1
Erstattede alle $variablerne ... og resultatet er det her:

while(!(strstr(bin2hex(str.tolower($_SERVER[HTTP_HOST])),68.616e64696361702d70.6f7274.616c65.6e2e646b)) && str.str(bin2hex(str.tolower($_SERVER[HTTP_HOST])),bin2hex("."))){ die();}

En lås baseret på serverens ip umiddelbart ... - Hvis ip ikke stemmer overens med
resultatet af en binhttp://dk.php.net/manual/da/function.bin2hex.php - men skal lige teste den på en php server først ...
Avatar billede coderdk Praktikant
25. september 2006 - 22:26 #2
Godt spørgsmål Prøv lige før den linje at indsætte:

die("$eilqdkznx $ahzigwx $boxgiugx $ipdemjp $lzlaolcggz $boxgiugx");
Avatar billede coderdk Praktikant
25. september 2006 - 22:29 #3
mclemens, Erh, hvordan hulen fik du det ud af de variable?
Avatar billede mclemens Nybegynder
25. september 2006 - 22:32 #4
Jeg startede fra toppen og ertattede hver $noget
med det den var defineret til (manuelt) ... men glemte
nok at slette de punktummer imellem variablerne

68.616e64696361702d70.6f7274.616c65.6e2e646b ->
68616e64696361702d706f7274616c656e2e646b
Avatar billede mclemens Nybegynder
25. september 2006 - 22:33 #5
og str.str -> strstr samt str.tolower -> strtolower
Avatar billede coderdk Praktikant
25. september 2006 - 22:41 #6
Jooh, jeg fik også fat i at der stod handicap-portalen.dk, men hvordan f.... fik du $ahzigwx til at være  blive til strstr?!
Avatar billede mclemens Nybegynder
25. september 2006 - 22:44 #7
$eilqdkznxp="str"; $jyxajyvme="str";
$ahzigwx=$eilqdkznxp.$jyxajyvme;
... replace fortløbende så det blev
$eilqdkznxp -> str , $jyxajyvme -> str , $ahzigwx -> str.str
Avatar billede mclemens Nybegynder
25. september 2006 - 22:45 #8
(og så var der jo det med de samlede
variabler, hvor . lige skulle være fjernet)
Avatar billede coderdk Praktikant
25. september 2006 - 22:56 #9
hahahhahah jesus that's fucked up - Jeg troede du lavede sort magi - Jeg kunne bare under INGEN omstændigheder se hvordan du kom frem til det! Grunden? http://coder.dk/exp734607.png <- Firefox skjulet en HEL del kode fra mig - Men det jeg kunne se kunne i princippet godt køre! Daaamn! :-D
Avatar billede mclemens Nybegynder
25. september 2006 - 23:00 #10
*rofl* ... Ej, så sej er jeg heller ikke lige :D
- Min FF skjuler også den, og splitter lige ved x'et
som din, men jeg kopierede hele teksten ind og tænkte ikke
over det ... men nu du siger det - så er det et uheldigt
sted den linje lige bliver splittet på :)
Avatar billede mclemens Nybegynder
25. september 2006 - 23:36 #11
Kast et svar Coderdk :)
Avatar billede coderdk Praktikant
25. september 2006 - 23:42 #12
Nej sgu! Den må være din ;)
Avatar billede mclemens Nybegynder
25. september 2006 - 23:59 #13
Ok, takker :)
Avatar billede oleoldhoj Nybegynder
26. september 2006 - 07:01 #14
What ..... the fuck du kunne få det til noget som jeg kan forstå ...
(You black magic vooodo man)

en hurtig ting ... hvad kan man skrive istedet ?

og hvordan fik du fat i "handicap-portalen.dk" - det er fuldstændigt korrekt

while(true) ?
Avatar billede mclemens Nybegynder
26. september 2006 - 09:08 #15
Tak for point :o)

<?
echo pack("H" . strlen("68616e64696361702d706f7274616c656e2e646b"),"68616e64696361702d706f7274616c656e2e646b");
?>
Avatar billede mclemens Nybegynder
26. september 2006 - 09:31 #16
[ en hurtig ting ... hvad kan man skrive istedet ? ]

Denne linje checker på om host er samme som den hex streng
while(!(strstr(bin2hex(strtolower($_SERVER[HTTP_HOST])),"68616e64696361702d706f7274616c656e2e646b")) && strstr(bin2hex(strtolower($_SERVER[HTTP_HOST])),bin2hex("."))){ die();}

Det nemmeste er vel if($_SERVER['HTTP_HOST']!="domænenavn.dk")exit;
(hvis man vil bruge den nuværende og har et host navn der skal over til hex streng
er det: echo bin2hex(strtolower($_SERVER[HTTP_HOST])); og så en erstatning af stregnen
Avatar billede mclemens Nybegynder
26. september 2006 - 09:49 #17
stregnen -> strengen
Avatar billede oleoldhoj Nybegynder
26. september 2006 - 11:09 #18
vildt godt .... takker

det var også det jeg konkluderet da efter at have tænkt mig om :D
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester