¡Advertencia!
Este tema no ha tenido respuestas en más de un mes. Recuerda que si deseas añadir una nueva debes cumplir con las normas de la web.

Como muchos ya conoceran, CO&File es una herramienta on-line que mediante salida de datos compara dos ficheros para determinar su igualdad, en la versión 1.0 tuvimos varios bugs y/ó problemas a la hora de revisar los datos de salida, por lo que en vez de esperarnos a la v2.0 fixeamos y agregamos un par de cosas más en esta versión 1.5.
Fallos corregídos:
1-Parchado el bug que ejecutaba el código fuente de los ficheros a analizar en "checking.php" por lo que si escaneaban algún PHP ó alguna XSS te la corría perfectamente.
2- Parchado el bug en el tamaño, nombre y tipo de fichero (Con Tamper DATA se podían modificar las cabezeras y hacer XSS).
Mejoras:
1- Mejoramos un poco el index para que fuera un tal mas visual (comentan que algunos ven el index centrado y otros no).
2- Pusimos un peso límite en el uploader para evitar que el hosting se sobrecargue.
3- Agregamos una opción para descargar el scan en archivo de texto (.txt) automáticamente si es que es "chequeada" dicha opción.
4- Depuramos el código (resumimos literalmente) para que el script corriera un tanto más rápido.
5- Mejoramos la salida de datos con file_get_contents (dependiendo si el archivo es ejecutable ó no).
6- Si el archivo es ejecutable, para que no se trabe el navegador muestra un "mensaje", pero eso no significa que la comparación haya sido fallída.


Descarga:
http://www.megaupload.com/?d=B9XKKPQD
Password: indetect@bles
Saludos y cualquier error avisenos, suerte.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Pero si es un .php o .html o algo de eso lo abres con bloq y listo :-\ No entendio para que es esto la verdad >.<
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Pero si es un .php o .html o algo de eso lo abres con bloq y listo :-\ No entendio para que es esto la verdad >.<
¿Si lo puse en sección PHP que será? Jeje bueno, es un script PHP acompañado por dos uploader y otros input en HTML, lo que hace es que tu subes el script a un hosting (no ocupa instalación, simplemente subirlo), seleccionas los dos ficheros a "comparar" y te compara mediante file_get_contents(); si tienen una igualdad (que es lo que en sí busca el script) ó si nó, así de sencillo, deberías analizarte el código, así entenderías. Suerte.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
¿Si lo puse en sección PHP que será? Jeje bueno, es un script PHP acompañado por dos uploader y otros input en HTML, lo que hace es que tu subes el script a un hosting (no ocupa instalación, simplemente subirlo), seleccionas los dos ficheros a "comparar" y te compara mediante file_get_contents(); si tienen una igualdad (que es lo que en sí busca el script) ó si nó, así de sencillo, deberías analizarte el código, así entenderías. Suerte.
Decia que si los ficheros son .html o .php que podías mirarlo tu directamente y si son ejecutables y no te muestra el código que para qué lo quieres... Gracias a tu explicación ya le ví el sentido... Osea si por ejemplo tienes:
Archivo 1:
<? php
$pagina = habbos.es;
HEADER("Location: $pagina");
?>(Sí, es redirección)
Archivo 2:
<? php
$pagina = habbos.es;
HEADER("Location: $pagina");
?>Eso te diria que ese código está en los 2 archivos ¿no?
P.D: Tuve que editarlo porque salia con el
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Si es tanto php, html, perl, python, batch, entre otros te mostrará directamente el source, si son tanto imagenes ó parecidos, te muestra el source un poco distorcionado, si con ejecutables (octet/stream) no te lo muestra porque se te ralentaliza el browser.
Pero digamos:
Archivo.php:
hola
Archivo.html:
hola
Resultado: Iguales.
Porque analiza mediante contenido, no por extensiones, saludos.
Pero digamos:
Archivo.php:
hola
Archivo.html:
hola
Resultado: Iguales.
Porque analiza mediante contenido, no por extensiones, saludos.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Sí, sí... ya lo entendí desde antes, pero yo lo puse un poco más complicado :juju: y de paso podeis usar eso para redirecciones
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻
Te edito el título que los corchetes y demás etiquetas para adornar los títulos están prohibidos.
Sí, sí... ya lo entendí desde antes, pero yo lo puse un poco más complicado :juju: y de paso podeis usar eso para redirecciones
El script PHP se leerá correctamente y se mostrará en pantalla, pero no se ejecutará así que esta seguro, saludos.
¡Soy el fantasma de Habtium! Me dedico a reemplazar aquellas cuentas que han sido eliminadas. 👻