Anti-armenia.ORG - Forumlar - Wordlist kömək



Istifadəçi
    2013-04-01 10:04 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Salamlar hər bir kəsə. məndə wordlist var və həmin listə çoxlu eyni sözlər var. mənə belə bir skript lazımdı ki o proqram listdəki eyni sözləri silsin və 1 dənə saxlasın. Fərqi yoxdu hansı dildə olursa oldun və ya xudda ki proqram olsun fərq eləmir.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-01 10:43 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :
Anti-armenia.ORG
    

Istifadəçi
    2013-04-01 11:57 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər. mövzu silinə bilər))

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-01 12:54 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


http://pastebin.com/mjNE4PV5
Kod:
<?php
/*********************************
* * * * * * * * * * * ** * * * *
*CODED BY AKASTEP **************
*WWW.ANTI-armenia.ORG ***********
********************************/
error_reporting(E_ALL);
set_time_limit(0);
ini_set('memory_limit','900M');//Memory limit set etmek lazim ola biler cox boyuk fayldirsa//


$curdir=str_ireplace(basename(preg_replace('/\\\/i','/',realpath(__FILE__))),'',preg_replace('/\\\/i','/',realpath(__FILE__)));


$inputfile=$curdir .    'wordlist.txt';//burada dublikatlar var.//
$outputfile=$curdir .   'outputf.txt';//temiz wordlistimiz olacaq bu//


$farray=file($inputfile,FILE_IGNORE_NEW_LINES) or die('Input Fayli Aca bilmirem!Fayl Yoxdur?');

if (is_array($farray) && (int)count($farray)!=0)
    {
$cleen=array_unique($farray);

!isset($fs) ? $fs=NULL : '';
foreach($cleen as $wrds)
{
    $wrds=(string)$wrds;
    if(trim($wrds)!='') $fs.=$wrds . PHP_EOL;
   
}
unset($wrds);
file_put_contents($outputfile,$fs) or die('OUTPUT FAYLI YAZA BILMIREM!');
echo 'EMELIYYAT BITDI! DUblikat||@CRLF sayi pozuldu: =>' . (int)(count($farray) - count(file($outputfile))) . PHP_EOL;
exit;
}
?>

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-04-01 16:45 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


bro burda int nə komandasıdır ?

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-01 19:37 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@StealtH yox bro o komand deyil.Sadəcə olaraq type-casting ~ type juggling üçün aparılan bir əməliyyatdır.data type-a forcingdir.
(int) yaxud integer tipi yəni variablenin value-sinin tipini özümüz force edirik integerə.Yəni rəqəmə. count($array) özü özlüyündə integer qaytarır.


echo gettype(count($farray));
exit;

//output: integer

Ehtiyyac olmur bu dərəcədə type casting etməyə amma mən paranoikəm deyə həmişə çalışıram strict type casting edim.)

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-04-02 06:16 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


php də tipi qeyd etmək lazımdır ?
@BlackMinD bro öyrətmədində mənə php-ni

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-02 10:16 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


hər birinizə nə qədər təşəkkür eləəsəm azdır))

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-04-02 17:36 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@StealtH
Ümumi götürdükdə PHP engine həmişə çalışır data type-ları özü avtomatik lazımlı (məsləhət bildiyi) data type-lara cast eləsin və müəyyən əməliyyatlar aparsın.
Amma buna güvənmək düzgün deyil.Ümumiyyətlə proqramıın necə işlədiyini bilən adam özü artıq bilir harada nə olacaq hansı data type çıxmalıdır və onun üzərində hansı əməliyyat aparılmalıdır.
Stringdirsə stringlə deal etməliyik.integerdirsə integerlə,array-dırsa arraylə,resource-dirsə resource-ilə,bool-dırsa booleanla və s.
Adi bir misal göstərim Fikir ver kiçik bir type castingdin olmaması nələrə gətirib çıxarır:

Kod:
<?php


if(isset($_GET['a']) && !empty($_GET['a']))
   {
    $val=$_GET['a'];
    echo 'Daxil etmisen: => ' .$val . PHP_EOL;
   
   }
   exit;


?>



Biri də var:


Kod:
<?php


if(isset($_GET['a']) && !empty($_GET['a']))
   {
    $val=(int)$_GET['a'];
    echo 'Daxil etmisen: => ' .$val . PHP_EOL;
   
   }
   exit;


?>



1ci misalda Kiçik bir castingin olmaması nəticəsi XSS.
2-ci misalda integerə cast etməyimiz və safedir artıq.

Ümumiyyətlə sual çox geniş mövzudur.Ümumi götürdükdə çalışmaq lazımdır castingi özümüz edək.Niyə də yox?Əgər alqoritmi biliriksə nə var nə yox proqram necə işləməlidir /necə əməliyyatlar aparmalıdır adi casting də etməyimiz yerinə düşər və çox problemdən bizi uzaq tutar.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-04-02 17:45 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#24902 BlackMinD :
@StealtH
Ümumi götürdükdə PHP engine həmişə çalışır data type-ları özü avtomatik lazımlı (məsləhət bildiyi) data type-lara cast eləsin və müəyyən əməliyyatlar aparsın.
Amma buna güvənmək düzgün deyil.Ümumiyyətlə proqramıın necə işlədiyini bilən adam özü artıq bilir harada nə olacaq hansı data type çıxmalıdır və onun üzərində hansı əməliyyat aparılmalıdır.
Stringdirsə stringlə deal etməliyik.integerdirsə integerlə,array-dırsa arraylə,resource-dirsə resource-ilə,bool-dırsa booleanla və s.
Adi bir misal göstərim Fikir ver kiçik bir type castingdin olmaması nələrə gətirib çıxarır:

Kod:
<?php


if(isset($_GET['a']) && !empty($_GET['a']))
   {
    $val=$_GET['a'];
    echo 'Daxil etmisen: => ' .$val . PHP_EOL;
   
   }
   exit;


?>



Biri də var:


Kod:
<?php


if(isset($_GET['a']) && !empty($_GET['a']))
   {
    $val=(int)$_GET['a'];
    echo 'Daxil etmisen: => ' .$val . PHP_EOL;
   
   }
   exit;


?>



1ci misalda Kiçik bir castingin olmaması nəticəsi XSS.
2-ci misalda integerə cast etməyimiz və safedir artıq.

Ümumiyyətlə sual çox geniş mövzudur.Ümumi götürdükdə çalışmaq lazımdır castingi özümüz edək.Niyə də yox?Əgər alqoritmi biliriksə nə var nə yox proqram necə işləməlidir /necə əməliyyatlar aparmalıdır adi casting də etməyimiz yerinə düşər və çox problemdən bizi uzaq tutar.



minnətdaram bro infoya görə

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG