Vini

Statistika

Pridružen/a:
01 sep 2006, 00:34
Zadnjič aktiven:
20 avg 2026, 12:47
Prispevki:
6652 | Vsi prispevki
Teme:
226 | Vse teme
5234
611
56

Podpis

#1

Te zadeve pokriva DMCA, ce se pa tega pri nas kaj drzimo ali je mogoce celo kaj drugace, pa ne vem.


všeč(0) ni všeč(0) spam(0)
#5

Kje je pa nagrada, ce zbijem vse zogice? Nic se ne zgodi :)


všeč(0) ni všeč(0) spam(0)
#2

Kul zadevca, podoben (pa ne tako zelo) koncept kot predpotopna igrica TIM... Za preganjanje dolgcasa vsekakor super. Je pa res, kot pravi frisby, problem je, ker ne morem brisati crt, ce se kaj zafrknem...


všeč(0) ni všeč(0) spam(0)
#140

Mactron, ta napaka ne obstaja, dokazal nisi nicesar, samo pogoljufal si. Kot sem ti ze napisal, preizkusil sem vse zahtevke, ki si jih naredil in sem jih seveda zato nasel v Apache logu, noben od njih ne povzroci tega, kar opisujes. Besedilo "ha.ckers.org" sem pa nasel v dialogu boxu v screenshotu, ki si ga objavil...



Pa pocasi nehajva smetiti Bakteriji po threadu, ja?


všeč(0) ni všeč(0) spam(0)
#138

Bakterija, se ti res opravicujem za tole off-topic debato. Testiranje, kar se mene tice, ni potrebno, ker ni to point pogovora. Bi pa res predlagal, da prenehamo smetiti tale thread in, ce je res potrebno, tole off-topic debato nadaljujemo v novem threadu, ali pa debato sploh pocasi prekinemo, ker ne vodi nikamor.


všeč(0) ni všeč(0) spam(0)
#136

BTW, na tvojo napako te nisem opozoril zlonamerno, ampak da pokazem svojo dobro voljo. Kot sem rekel, napaka ne predstavlja nikakrsnega security riska, je pa ta napaka vseeno dovolj resna, da uporabnik, pa ceprav ne gleda source kode, ob kliku na tisto povezavo, prileti na 404 :) In ne, ta napaka ni s tvojih sajtov, namenjenim slovenskemu trgu, ampak na tvojem sajtu, ki je se nedavno bil wordpress blog, sedaj si pa na njem uporabil tisto skripto, ki si mi jo nedavno posiljal. Verjetno ves, o katerem sajtu govorim, kajne?


všeč(0) ni všeč(0) spam(0)
#134

Vem kaj si pocenjal, sem te spremljal v Apache logu, nobeden od zahtevkov, ki si jih naredil, ne naredi nic taksnega, kot opisujes.



Efekt za screenshot si pa najverjetneje dosegel tako, da si v URL polje vpisal naslednje:

javascript:alert ("This is remote text via xss.js located at ha.ckers.org " + document.cookie);



Na tak nacin mi bos zelo tezko naredil kakrsnokoli skodo. Slepo copy/pastanje iz XSS cheat sheeta ni znanje, ves?


všeč(0) ni všeč(0) spam(0)
#131

Mactron, bom jaz prvi pokazal dobro voljo in te opozoril na napako na eni tvojih straneh. Sicer povsem banalna napaka, ne predstavlja nobenega security riska:



<a href="http://www.****.com/ target=_blank" target="_blank">***</a>



Z zvezdicami sem, da ne razkrivam tvojih zadev v javnosti, nadomestil dejanski URL in anchor text...



Ce pa ti mislis razkrivati kaksen security risk pri meni, bi te pa prosil, da tega ne pocenjas javno, vsaj dokler zadeve ne zakrpam. Ko zadeve uredim, se lahko po mili volji norcujes iz mene.


všeč(0) ni všeč(0) spam(0)
#129

Mactron, govoriti kar v tri dni je enostavno. Bos svoje trditve podkrepil z dokazi ali se bos se naprej smesil s trditvami v tri dni?


všeč(0) ni všeč(0) spam(0)
#127

Mactron, trdis nekaj, kar zelo tezko dokazes brez tega, da mi pokazes te ranljivosti. Bos podkrepil svoje trditve s kaksnim dokazom ali bos se naprej govoril kar v tri dni?


všeč(0) ni všeč(0) spam(0)