Kodierung

PHP, Ajax, CSS, HTML, Javascript
Eben für die wirklich Harten, die alles selber machen.
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Kodierung

Beitrag von Holger »

Moin,

ich habe gerade The Order Form installiert.
Wenn ich die Dateien öffne, ist alles kodiert:

Code: Alles auswählen

<?PHP
eval(gzinflate(base64_decode('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')));
?>
Kann man das dekodieren?
Gibt es Tools dafür?

Gruss
Holger
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

base64_decode(); dekodiert doch schon...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Eh, ich möchte in Klartext sehen, was da steht ...
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Dazu müsstest Du den String eben decodieren.
Und Du hast die Funktionen doch bereits gepostet...
Allerdings zum reinen Ansehen wäre echo anstelle eval besser ;)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Ehem, sorry, auf meiner Stirn steht BAHNHOF!
Ich würde gerne den Code sehen, der da versteckt ist, also den PHP-Code.
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Warum speicherst Du nicht einfach den Code in einer Datei und führt diese aus?
Dabei allerdings eval in echo abändern...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Mit ECHO anstatt EVAL bekomme ich dies:
http://www.gremminger.se/service/cdrom/2orderform.php
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Mit eval auch nicht mehr, ausser Fehlermeldungen...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Bei mir machte er mit eval nur Fehler...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Wenn Du auf den Link klickst oder wenn Du es lokal testest?
Es kann ja sein, dass die Datei irgendwelche includes enthält?
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Wenn ich es selber teste kommt nichts ausser Blödsinn oder Fehlermeldungen. Online wie auch lokal...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Aber es muss doch eine Möglichkeit geben, das ganze in Reinschrift zu sehen, oder?
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Was denn für eine "Reinschrift"?
Den Code?
Das wäre doch der Quellcode der bei Dir angezeigten Seite...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Es ist doch PHP-Code der einfach kodiert wurde. Ich möchte den PHP-Code sehen.
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Öh, wenn Du den String aus einer Seite, die bereits HTML war, erhalten hast, kannst Du den PHP-Code da nicht mehr feststellen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Nein
1) ich lade das Skript The Order Form runter
2) ich öffne in Notepad die Datei orderform.php und sehe das, was ich in dem ersten Beitrag oben beschreibe

Da ich das Skript aber verstehen will und auch ein paar Änderungen vornehmen will, möchte ich die Codes sehen, und nicht die kodierten Schnipsel.
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Öhm, decodiert hätte ich es, aber das Script unterliegt keiner freien Lizenz, so daß ich Dir die Lösung nicht posten kann/darf.
Du wirst Dich wohl an den Autoren selber wenden müssen, sofern er überhaupt noch was an diesem Script macht...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
Bootenks
Beiträge: 1836
Registriert: Sa 29.Mai, 2004 23:36
Wohnort: G?rlitz (?stlichste Stadt Deutschlands)

Beitrag von Bootenks »

Süsser Code ^^ hab ihn auch entschlüsselt. *grins* Naja... *lol*
Nur ein Informatik Student. ^^
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Ok, verstehe!

@Bootenks
Naja, gerade weil er so "süss" ist, finde ich ihn gut.
Klein, leicht, schnell ...
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Klär erstmal die Rechte, ob Du überhaupt was daran ändern darfst, dann können wir den Code veröffentlichen.
Und ich denke, der Autor hat was dagegen, da es ja verschlüsselt vorliegt...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Ne, alles ok.

Und letztendlich war es nicht schwer die Daten zu dekodieren, Google is your friend ... :!:
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
Bootenks
Beiträge: 1836
Registriert: Sa 29.Mai, 2004 23:36
Wohnort: G?rlitz (?stlichste Stadt Deutschlands)

Beitrag von Bootenks »

naja hättest du auch ohne googlen geschafft... Trotzdem darfst du jetzt nichts ändern! Wie Oxpus schon erwähnt hat, will der Progger das womöglich nicht. Kläre es also mit dem Modder... Ich wäre nicht sehr erfreut, wenn man was ändert (auch wenn es OPEN SOURCE ist) ohne das ich darüber informiert werden würde... *zumal der Mann es extra verschlüsselt hat*
Nur ein Informatik Student. ^^
Holger
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 18:09

Beitrag von Holger »

Jau!
Habe denjenigen mal angeschrieben ...
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Dann kann das hier ja mal ab acta gelegt werden, denn die Datei ist ja nun entschlüsselt.
Alles weitere kannst Du dann ja selber, sofern der Modder zustimmt...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Antworten