Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

PHP Code auslesen

Diskussion: PHP Code auslesen im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hi! PHP gibt ja an den Betrachter nur eine HTML-Site aus, aber die *.php dateien bleiben unsichtbar. Gibt es ...

Antwort
Alt 26.07.04, 22:49   #1 (permalink)
 
Registriert seit: 03.06.04
Slash Leistung: Facit NTK
Slash eine Nachricht über ICQ schicken
Likes: 0
Standard PHP Code auslesen

Anzeige

Hi! PHP gibt ja an den Betrachter nur eine HTML-Site aus, aber die *.php dateien bleiben unsichtbar.
Gibt es eine möglichkeit den PHP-Code zu sehen?
Ich war jetzt seit stunden auf der suche nach einer möglichkeit dafür, vielleicht kann mir ja einer hier helfen....
Thx

Slash ist offline   Mit Zitat antworten
Alt 26.07.04, 23:07   #2 (permalink)
 
Registriert seit: 24.03.02
Scrat Leistung: Facit NTK
Likes: 0
Standard

kannst aufhören zu suchen, du wirst nichts finden.
der php-code wird am server ausgeführt und der generiert
dir dann deine html seite. den php code bekommst du bei
dem prozess nie zu sehen...
Scrat ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.07.04, 23:37   #3 (permalink)
Themenstarter
 
Registriert seit: 03.06.04
Slash Leistung: Facit NTK
Slash eine Nachricht über ICQ schicken
Likes: 0
Standard

ok thx...
Slash ist offline   Mit Zitat antworten
Alt 27.07.04, 12:32   #4 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

an den php-code kommt man im regelfall nur wenn man zugriff auf den webserver hat
mit etwas glück (oder gezielten DoS attacken ?) gehts auch anders
manchmal wird die seite im browser nicht angezeigt sondern es kommt ein downloadfenster ob man die php datei runterladen möchte
imo passiert das dann wenn der webserver überlastet ist und die php datei nicht geparsed werden kann
das hatte ich zB gerade vor ein paar tagen hier im habo wo man sich über einen kurzen zeitraum den php code runterladen konnte
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 30.07.04, 15:50   #5 (permalink)
 
Registriert seit: 30.07.04
mezen Leistung: Facit NTK
Likes: 0
Standard

den php-code kannst du sehen, wenn du die php datei mit z.b. download accelerator (oder so) runter lädst und die dann auf deinem pc mit dem editor oder nem php editor anguckst
mezen ist offline   Mit Zitat antworten
Alt 30.07.04, 16:48   #6 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Das ist mir neu.
Bei einem DL-Manager bekommt man, genau das selbe ergebnis wie ein Browser-Besucher.
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 30.07.04, 19:20   #7 (permalink)
 
Registriert seit: 28.06.03
JiRd Leistung: Facit NTK
Likes: 0
Standard

Wär ja doof wenn man das könnte !!! Da könnte man nämlich sämtliche Passwortscripts und SQL Datenbanken vergessen da ja jeder sich die den Source hohlen kann wo die Passwörter drinstehen.
JiRd ist offline   Mit Zitat antworten
Alt 30.07.04, 22:57   #8 (permalink)
 
Registriert seit: 16.06.04
chr-fritz Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von JiRd
Da könnte man nämlich sämtliche Passwortscripts und SQL Datenbanken vergessen da ja jeder sich die den Source hohlen kann wo die Passwörter drinstehen.
Im Code stehen bei 95% aller Scripte nur das Datenbank Passwort. Die anderen Passwörter sind in deisem Fall in der Datenbank.
chr-fritz ist offline   Mit Zitat antworten
Alt 01.08.04, 02:20   #9 (permalink)
 
Registriert seit: 30.07.04
mezen Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Brabax
Bei einem DL-Manager bekommt man, genau das selbe ergebnis wie ein Browser-Besucher.
also bei mir klappt das mit dem Download Accelerator, ich hab bis jetzt immer den Quelltest bekommen (und net die fertige html datei)

p.s. hab gerade bemerkt klappt net immer...
mezen ist offline   Mit Zitat antworten
Alt 01.08.04, 09:40   #10 (permalink)
 
Registriert seit: 22.07.04
neji Leistung: Facit NTK
neji eine Nachricht über ICQ schicken
Likes: 0
Standard

Öffne doch einfach mal einen Texteditor, gehe auf Datei --> öffnen und gib da die vollständige url zu der php Datei an.

LG Yvonne
neji ist offline   Mit Zitat antworten
Alt 01.08.04, 15:09   #11 (permalink)
 
Registriert seit: 28.07.04
greylord Leistung: Facit NTK
Likes: 0
Standard

Sobald man die URL als Pfad zur Datei angibt, wird man über den WebServer geleitet und der schickt den php-code durch den preprozessor ... somit kommt wieder nur die generierte html-page an.
Wenn, dann ginge es über ftp ... aber da ist das Problem, das die Scripte selten auf einem anonymen FTP-Server liegen, sondern meistens via Authentication geschützt sind ... und das müßte man erst mal knacken ...
greylord ist offline   Mit Zitat antworten
Alt 02.08.04, 00:34   #12 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

@mezen: ich kann mir nur vorstellen, dass die Server-Admins den GuestAcc offen gelassen haben und der DLA diese "Schwachstelle" ausnutzt.
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 02.08.04, 13:24   #13 (permalink)
 
Registriert seit: 30.07.04
mezen Leistung: Facit NTK
Likes: 0
Standard

also beim browser spiel ogame.de hab ich mir mal aus langeweile kleine teile des php codes mit nem DLA geladen und konnt mir die auch in php angucken
mezen ist offline   Mit Zitat antworten
Alt 02.08.04, 20:44   #14 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Ich habe mich interessehalber mit dem PRojektleiter des Spieles in Kontakt gesetzt - mal sehen was dabei rauskommt
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » PHP Code auslesen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PIN Code auslesen GSM Karte FacomUnit Cryptography & Encryption 12 21.04.12 03:58
Config auslesen über code-injektion in einer CSS Datei Deex Code Kitchen 12 28.06.08 11:26
code von exe an code von anderen exe hängen? (c++) <b00n> Code Kitchen 14 09.07.07 15:43
TXT-auslesen in C++ Duminus Code Kitchen 8 02.05.07 17:24
Borland C++ und Assembler-Code => CPU Type auslesen dav133 Code Kitchen 0 11.01.06 01:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61