Tool [RELEASE][Pysellata_U.U] Registrazione, UserPannel, BanTool IN PYTHON :)

Stato
Discussione chiusa ad ulteriori risposte.

Sarah Pythonica

Utente Bronze
30 Giugno 2012
6
1
5
49
Ultima modifica da un moderatore:


COSA COMPRENDE L'ARCHIVIO?


BEN 4 SCRIPT IN PYTHON!

REGISTRAZIONE, LOGIN, BANTOOL,
SITE SCANNER !

Gli script si appoggiano al database, quindi dovrete mettere i vostri dati db <.<


OVVIAMENTE POTRETE INSERIRLI NEL VOSTRO CLIENT PERO DOVRETE COME PRIMA COSA RENDERE LA PASSWORD DB E ALTRO NON VISBILE FACENDOVI UN FILE BEN CRYPTATO E POI IMPORTARLO <.< (Non so ancora come si faccia una cosa del genere perchè sto ancora studiando il Py)


Io vi ho fatto gli script e hanno anche la funzione protect(); anti-sql injection.

DOWNLOAD:


4 SCRIPT PYTHONICI, AGGIUNTO UNO SCANNER PER TESTARE LA PROTEZIONE DEL VOSTRO SITO!

SE DOVETE COMMENTARE PER SCHERZARE, FARE CONFUSIONE, SPAMMARE O ALTRO NON FATELO!

CREDITI:

IO (contatto skype: py_realotus)


 
ED ANZI, NON HO DETTO FATEVI TUTTO LO SCRIPT, BENSÌ DI FARVI UN FILE PYC CON DELLE PROTEZIONI DECENTI IN MODO DA NON FARLO DECRYPTARE.
Un .pyc non offre protezioni (esistono varie cose che li decompila) ma serve ad avere già un pseudo-py (se non sai, il py viene prima compilato e poi eseguito) che viene direttamente eseguito (poiché è già compilato) risparmiando tempo. (senza contare che le stringhe su pyc sono in chiaro... a meno che non si usa chr())
Se vuoi proteggerli o usi roba come pydes, rotor, xtea, aes (usabili benissimo in python) oppure estendi il python in c++ facendo .pyd
(è tutta roba che ho già fatto tempo fa e che è possibile fare; per i pyd basta anche vs2010/vc++10 per python 2.2.x (necessita di usar le distutils))

Per quanto riguarda lo script:
L'idea non è male ma in fatto di sicurezza è sempre meglio ricorrere ad una "terza parte" che può essere un sito. (un codice in client-side sarà sempre bypassabile!)
E la cosa più dannosa è la mancanza di captcha! (random.randrange(10000, 99999, 2) <- alternativo)
Una cosa che puoi fare è questa: (per evitare un webbrowser)
-Un urllibx.x iniziale per ricevere alcuni dati che serviranno da "captcha" e creazione form
-Form in python in base alle cose elencate sopra
-Un urllibx.x finale per inviare i dati e convalidare il captcha
Le altre cose non devono essere minimamente pensabili!
(sono cose che devon esser fuori dalla portata di un user!)
 
Ho avuto il piacere di vedere che walker è cambiato in questi ultimi tempi e devo dire che mi fa piacere .
Per quanto riguarda la release devo dire che è ben fatta , tranne la possibilita di risalire ai dati del db
 
Un .pyc non offre protezioni (esistono varie cose che li decompila) ma serve ad avere già un pseudo-py (se non sai, il py viene prima compilato e poi eseguito) che viene direttamente eseguito (poiché è già compilato) risparmiando tempo. (senza contare che le stringhe su pyc sono in chiaro... a meno che non si usa chr())
Se vuoi proteggerli o usi roba come pydes, rotor, xtea, aes (usabili benissimo in python) oppure estendi il python in c++ facendo .pyd
(è tutta roba che ho già fatto tempo fa e che è possibile fare; per i pyd basta anche vs2010/vc++10 per python 2.2.x (necessita di usar le distutils))

Per quanto riguarda lo script:
L'idea non è male ma in fatto di sicurezza è sempre meglio ricorrere ad una "terza parte" che può essere un sito. (un codice in client-side sarà sempre bypassabile!)
E la cosa più dannosa è la mancanza di captcha! (random.randrange(10000, 99999, 2) <- alternativo)
Una cosa che puoi fare è questa: (per evitare un webbrowser)
-Un urllibx.x iniziale per ricevere alcuni dati che serviranno da "captcha" e creazione form
-Form in python in base alle cose elencate sopra
-Un urllibx.x finale per inviare i dati e convalidare il captcha
Le altre cose non devono essere minimamente pensabili!
(sono cose che devon esser fuori dalla portata di un user!)

E' vero lollo mi sono dimenticato del captcha :)

Ora lo fo, grazie...

ECCO UN VALIDO COMMENTO FINALMENTE.
 
Stato
Discussione chiusa ad ulteriori risposte.