GORAGOD.com

freelance, web developer, web designer, hosting, domain name

ช่วย hack หน่อยครับ

เพื่อนๆพี่ๆน้องๆ อ. ช่วยกัน hack เว็บนี้หน่อยครับ



http://au-armyfreedom.com/demo/play.php



พอดีมีลูกค้าอยากทำเว็บแล้วอยากจะดูว่าสามารถป้องกันกานโหลด วีดีโอได้ซักกี่ %



ท่านใด hack ได้ รบกวนช่วยบอกวิธีการ พร้อมแนวทางให้การป้องกันนะครับ



ขอบคุณครับ
12 ต.ค. 2554 7 2,196

http://www.php-developer.org/...nN0CuN5WDwV26331loq8



ใส่ี url นี้ไปที่ Web Bowser แล้วก็โหลด จะได้ไฟล์ streamthisvideo.php



หลังจากนั้นเปลี่ยน streamthisvideo.php เป็น streamthisvideo.dat 



แล้วก็ลองเปิดดูครับ
#1

มีทางแก้ป่าวครับ
#2

เก่งมากเลยครับ แล้วรู้ได้ไงอ่ะครับ ว่าต้องใช้ http://www.php-developer.org/streamthisvideo.php?ID=snN0CuN5WDwV26331loq8



ี้อ่ะครับ
#3

ลองดูหน่อยครับ ผมกันไว้แต่ไม่แน่จัยได้รึป่าว
#4

อ้างอิงจาก ความคิดเห็น #4ลองดูหน่อยครับ ผมกันไว้แต่ไม่แน่จัยได้รึป่าว


ก็ยังดาวน์โหลดได้นี่

ถ้าจะป้องกันการดาวน์โหลดจริงๆเลยคงต้องใช้วิธีอื่น

1.ตรวจสอบการ login ที่ streamthisvideo.php ถ้าไม่ได้ login ก็ไม่ให้ดู vdo

2.ตรวจสอบ referer ที่ไฟลืเดียวกัน

3.เปลี่ยนไปใช้ wmv ถ้าผมจำไม่ผิดมันจะมี DRM ซี่งจะป้องกันการดาวน์โหลดได้

http://windows.microsoft.com/th-TH/windows-vista/Windows-Media-Player-DRM-frequently-asked-questions



#5

คลิกขวา View Source 



ดูที่บรรทัดนี้ครับ



src="http://www.php-developer.org/streamthisvideo.php?ID=snN0CuN5WDwV26331loq8" autostart="0" designtimesp='5311'>



แล้วก็เอาไปวาง แล้วก็ดาว์นโหลดมา แล้วก็ลองเปลี่ยนนามสกุลที่เป็น VDO 

ลองไปเรื่อย จนมารู้ว่า ถ้าเป็น .dat จะเปิดได้ ลอง .3gp , avi ไม่ได้ครับ 



วิธีทางแก้ ลองทำตามท่านอาจารย์ไปก่อนนะครับ ได้เรื่องยังไงเล่าสู่กันฟังด้วยนะครับ
#6

555+ ็ฟแาำพ
#7
ความคิดเห็น
ไฟล์อัปโหลด ชนิด jpg, jpeg ขนาดไฟล์ไม่เกิน 2M
^