Als Gast hast du nur eingeschränkten Zugriff!

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
- Antworte auf Themen oder erstelle deine eigenen.
- Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
- Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
- Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.

[S] Webdesigner & PHP coder sowie Sicherheitschecker
#1
Geschrieben 27 September 2015 - 01:16 Uhr

ich habe mich mal rangesetzt und versucht, eine mittelmäßige Ausgangs-Source für eine CSGO Gambling Seite zu finden. Wer nicht weiß, was das genau ist, hier ein paar Beispiele: csgojackpot.com csgofast.com
Mehrere Mitspieler "setzen" eben Items, welche einen bestimmten Wert haben. Der Spieler mit dem höchsten Einsatz hat die höchste Chance den "Pot" zu gewinnen.
Schließlich habe ich mich für eine Source, welche auf meinem Testserver funktionierte, entschieden. Diese habe ich dann auf meinem richtigen Server ( CSGOfast.club ) konfiguriert und eingerichtet. Obwohl das ganze auf dem Testserver läuft, funktioniert es auf dem richtigen nicht. Ich stehe regelrecht auf dem Schlauch, da ich den Code zwar einwandfrei lesen und nachvollziehen kann, aber keine aktiven Kenntnisse im Bereich PHP & MySQL habe.
Genau deshalb ist es schwer, das Problem nun zu schildern, da ich nicht genau weiß, an welchem Punkt es scheitert.
Um das Prinzip nochmal zu verdeutlichen, ein Folgeschema des ganzen, wie es eigentlich soll:
Anfrage mit Items werden an einen Bot gesendet (USER) -> Bot nimmt die Anfrage an & leitet die Itemnamen an ein Script weiter, welches den Preis ermittelt -> das Script schreibt die Daten in die Datenbank -> die Daten werden von dem Frontend angezeigt.
(Als Anmerkung: Der Bot und die Webseite laufen unabhängig voneinander, der Bot greift extern auf die Datenbank zu.)
Das Problem hier besteht darin, dass die Preise nicht im Frontend ankommen. In der Datenbank werden die Preise als "undefined" oder schlicht und ergreifend "0" gespeichert. Das Script um den Preis zu ermitteln funktioniert an sich tadellos, genau deshalb versteh ich das Problem nicht.
Außerdem suche ich jemanden, der 1. Das Frontend überarbeiten kann und 2. Die Seite auf SQLis und XSS' untersuchen kann.
Wenn sich hiermit jemand angesprochen fühlt, der das Projekt nicht nur unterstützen möchte, sondern tatkräftig mitwirken möchte, kann sich ebenfalls bei mir melden!
Natürlich revangiere ich mich entweder mit Designs oder eben mit dem schlichten, farblosen und tristen Geld. :-)
P R E M I U M G F X S E R V I C E B Y I C E
#2
Geschrieben 27 September 2015 - 08:12 Uhr

- ice gefällt das
webapp audits: megalodon, safeloader, acrom, neutrino
malware analyse: pony-1.9 @ tb
#4
Geschrieben 27 September 2015 - 12:07 Uhr

Bau mal ein paar Fehlerbehandlungen ein.
Es empfiehlt sich z.B. nach jedem "wichtigen" Schritt eine Ausleitung in eine txt zu machen um dann zu sehen, ab wann die Daten verloren gehen.
Am besten fängst du mit der PHP-Datei an, welche die ItemID vom Bot empfängt und schreibst den Wert in eine simple txt.
$handle = fopen('debug.txt', 'a+'); fwrite($handle, $itemID."\n"); fclose($handle);
Am Ende solltest du dann auch nachvollziehen können, mit welchem Wert denn nun bei der Datenbank angefragt wird.
- ice und Crap gefällt das
#5
Geschrieben 27 September 2015 - 12:31 Uhr

Bau mal ein paar Fehlerbehandlungen ein.
Es empfiehlt sich z.B. nach jedem "wichtigen" Schritt eine Ausleitung in eine txt zu machen um dann zu sehen, ab wann die Daten verloren gehen.
Am besten fängst du mit der PHP-Datei an, welche die ItemID vom Bot empfängt und schreibst den Wert in eine simple txt.
$handle = fopen('debug.txt', 'a+'); fwrite($handle, $itemID."\n"); fclose($handle);Am Ende solltest du dann auch nachvollziehen können, mit welchem Wert denn nun bei der Datenbank angefragt wird.
Super Idee, nun weiß ich auch, dass die Itemnamen nichtmal in das Script gelangen, welches die Kosten berechnet. (Da, wo es eigentlich als erstes hin soll.)
Außerdem habe ich festgestellt, dass der Bot die Anfragen zwar sieht, sie aber weder annimmt noch ablehnt. Ziemlich komisch, selbst auf dem Testserver haut das alles nicht mehr ganz hin. Ich fang nochmal von ganz vorne an und teste es nach und nach, um den Fehler zu analysieren.
Bearbeitet von ice, 27 September 2015 - 12:35 Uhr.
P R E M I U M G F X S E R V I C E B Y I C E
#6
Geschrieben 27 September 2015 - 14:09 Uhr

Thema | Forum | Themenstarter | Statistik | Letzter Beitrag | |
---|---|---|---|---|---|
Suche PHP Backdoor - Botnet |
![]() |
Zero00m |
|
![]()
|
|
pHpMyAdmin Exploiter |
![]() |
annaa |
|
![]()
|
|
PHP-MAILER CHECKER |
![]() |
annaa |
|
![]()
|