Jump to content

Hannibal.

Active Members
  • Posts

    75
  • Joined

  • Last visited

Posts posted by Hannibal.

  1. Eu folosesc Fedora si imi place dar intrebarea adevarata este de ce vrei linux?

    Ce vrei sa faci pe el? Sa inveti? La ce vrei mai exact sa-l folosesti?

    In general da, sa invat sa folosesc un sistem UNIX based. Am 1 an experienta cu BackBox, si in general, sistemele de operare Linux ma atrag mai mult.

    Eu aveam de gand sa aleg Linux Mint 15 - "Olivia" cu XFCE ca desktop-environment.

  2. Am nevoie de o sugestie, de la cunoscatori, in legatura cu o distributie Linux deoarece nu ma pot decide ce sa aleg.

    In momentul de fata am instalat Backbox Linux (din pura curiozitate), dar am ajuns la concluzia ca toate acele tool-uri pentru auditing and shit nu imi sunt de niciun folos.

    Caut sa instalez o distributie noua, dar nu ceva de care o sa ma plictisesc in prima luna.

    Vreau geva gen Ubuntu, ma refer la usurinta cu care se instaleaza si se intretine sistemul, dar ceva mult mai light...ma gandisem la Mint, dar nu l-am mai incercat inainte, nu stiu cum se comporta.

    Am un PC destul de depasit, 1 GB RAM, placa video on-board 256 MB deci chestiile fancy cu bari si teme aero imi cam ingreuneaza sistemul.

    Ce distributii ati incercat si v-au atras?

  3. Da, e adevarat dar asta e valabil in propozitii genereale, nu in calcule si exemple matematice. Cel putin eu asa cred, poate mi-am format o parere proasta. Oricum nu schimba cu nimic datele problemei doar ca atunci nu mai conteaza anul bisect sau nu conteaza anul exact, adica ai o adunare la probabilitati (prima data faci probabilitatea de a pica in aceasi zi) + (probabilitatea de a fi in acelasi an) si ai probabilitatea finala.

    Se considera un caz general.

    Cazurile particulare gen an bisect / gemeni / etc. se exclud :P

  4. Cred ca e cea mai des intalnita intrebare in categoriile de genul.

    Problema mea sta in felul urmator:

    Ca programator am inteles ca ar trebui sa cunosti 3 limbaje: unul care iti place, unul care se cere si unul care foloseste baze de date.

    Si ca sa o iau cu inceputul am ales Python pt. prima categorie.

    Cum era si normal am cautat documentatie pe internet, am descarcat cateva tutoriale video, ebook-uri, etc.

    Dar ... majoritatea foloseau versiunile 2.x sau 3.x ale Python. Si trebuie sa ma adaptez in functie de documentatie.

    Si cand trec de la una la alta versiunile nu se potrivesc.

    Ma va influenta cu ceva daca citesc documentatie pt 2.x sau pt 3.x?

    Imi va afecta cu ceva felul in care scriu cod?

    De ce as alege 2.x sau 3.x? Si ar trebui sa renunt la documentatia pt. cealalta versiune?

    PS: Nu vreau sa-mi postati vreun change-log de pe python.org, le-am citit deja, sunt satul de ele.

  5. This is weird but I just got a "403 Permission Denied" after running different attack vectors on the vulnerable page. However, they only restricted my IP address because I can load the page again with a different one. I strongly recommend usage of a proxy in the given scenario.

    @ajkaro .. I've told you..:(

  6. Eu am mai mult o sugestie decat o intrebare, nu stiu daca e locul potrivit, imi cer scuze daca am gresit.

    Ideea cu academia e chiar foarte buna, studiul in grup e mult mai usor, dar are totusi o lipsa. Ce lipseste sunt teme!

    Aplicatii simple in C care le-ar pune mintea la lucru celor care vor sa invete.

    De ex: Sa se scrie un program care calculeaza ecuatia de gradul 2: ax^2+bx+c cu a, b, c citite de la tastatura.

    Sau..nu stiu..vedeti voi:))

    Asta e cel mai bun mod sa intelegi si sa practici ceea ce citesti. Sa scrii cat mai mult cod.

  7. Pentru cei care se pricep in PHP, explicati-mi si mie de ce urmatorul script nu afiseaza niciun rezultat dupa ce introduc dork-ul?

    <html>
    <head>
    <title>m0bil3_xT's SQLi Scanner</title>

    <center><img src="http://i.imgur.com/lH3GO.png">
    </center>

    </head>
    <body bgcolor=#000000>

    <style>
    body{
    font: 10pt Verdana;
    }
    tr {
    BORDER-RIGHT: #3e3e3e 1px solid;
    BORDER-TOP: #3e3e3e 1px solid;
    BORDER-LEFT: #3e3e3e 1px solid;
    BORDER-BOTTOM: #3e3e3e 1px solid;
    color: #ff9900;
    }
    td {
    BORDER-RIGHT: #3e3e3e 1px solid;
    BORDER-TOP: #3e3e3e 1px solid;
    BORDER-LEFT: #3e3e3e 1px solid;
    BORDER-BOTTOM: #3e3e3e 1px solid;
    color: #2BA8EC;
    font: 10pt Verdana;
    }

    table {
    BORDER-RIGHT: #3e3e3e 1px solid;
    BORDER-TOP: #3e3e3e 1px solid;
    BORDER-LEFT: #3e3e3e 1px solid;
    BORDER-BOTTOM: #3e3e3e 1px solid;
    BACKGROUND-COLOR: #111;
    }


    input {
    BORDER-RIGHT: #3e3e3e 1px solid;
    BORDER-TOP: #3e3e3e 1px solid;
    BORDER-LEFT: #3e3e3e 1px solid;
    BORDER-BOTTOM: #3e3e3e 1px solid;
    BACKGROUND-COLOR: Black;
    font: 10pt Verdana;
    color: #ff9900;
    }

    input.submit {
    text-shadow: 0pt 0pt 0.3em cyan, 0pt 0pt 0.3em cyan;
    color: #FFFFFF;
    border-color: #009900;
    }

    code {
    border : dashed 0px #333;
    BACKGROUND-COLOR: Black;
    font: 10pt Verdana bold;
    color: while;
    }

    run {
    border : dashed 0px #333;
    font: 10pt Verdana bold;
    color: #FF00AA;
    }

    textarea {
    BORDER-RIGHT: #3e3e3e 1px solid;
    BORDER-TOP: #3e3e3e 1px solid;
    BORDER-LEFT: #3e3e3e 1px solid;
    BORDER-BOTTOM: #3e3e3e 1px solid;
    BACKGROUND-COLOR: #1b1b1b;
    font: Fixedsys bold;
    color: #aaa;
    }
    A:link {
    COLOR: #2BA8EC; TEXT-DECORATION: none
    }
    A:visited {
    COLOR: #2BA8EC; TEXT-DECORATION: none
    }
    A:hover {
    text-shadow: 0pt 0pt 0.3em cyan, 0pt 0pt 0.3em cyan;
    color: #ff9900; TEXT-DECORATION: none
    }
    A:active {
    color: Red; TEXT-DECORATION: none
    }

    .listdir tr:hover{
    background: #444;
    }
    .listdir tr:hover td{
    background: #444;
    text-shadow: 0pt 0pt 0.3em cyan, 0pt 0pt 0.3em cyan;
    color: #FFFFFF; TEXT-DECORATION: none;
    }
    .notline{
    background: #111;
    }
    .line{
    background: #222;
    }
    </style>

    <center>
    <br/>

    <?php

    echo "<font style='text-shadow: 0px 0px 6px rgb(255, 0, 0), 0px 0px 5px rgb(300, 0,

    0), 0px 0px 5px rgb(300, 0, 0); color:#ffffff; font-weight:bold;' size='5'> </font><br><font style='text-shadow: 0px 0px 6px rgb(255, 0, 0), 0px 0px 5px

    rgb(300, 0, 0), 0px 0px 5px rgb(300, 0, 0); color:#ffffff; font-weight:bold;'

    size='5'></font></b><br><br><center><a href='

    target='_blank'></a><br><a</a></center><br></font><center><font style='text-shadow: 0px 0px 6px rgb(255, 0,

    0), 0px 0px 5px rgb(300, 0, 0), 0px 0px 5px rgb(300, 0, 0); color:#ffffff;

    font-weight:bold;' size='2'></font><br><br></center>";

    $your_ip = $_SERVER['REMOTE_ADDR'];
    echo "<font style='text-shadow:0px 0px 10px #12E12E; font-weight:bold;' color=#FF0000

    size='2'>Your IP : </font><font style='text-shadow:0px 0px 10px #12E12E;

    font-weight:bold;' color=#FF0000 size='2'>$your_ip</font><br>";

    $server_ip = @gethostbyname($_SERVER["HTTP_HOST"]);
    echo "<font style='text-shadow:0px 0px 10px #12E12E; font-weight:bold;' color=#FF0000

    size='2'>Server IP : </font><font style='text-shadow:0px 0px 10px #12E12E;

    font-weight:bold;' color=#FF0000 size='2'>$server_ip </font><br><br>";

    echo '<form method="post" action=""><font color="red">Dork :</font> <input type="text"

    value="" name="dork" size="20"/><input type="submit" name="scan"

    value="Scan"></form></center>';

    ob_start();
    set_time_limit(0);

    if (isset($_POST['scan'])) {

    $browser = $_SERVER['HTTP_USER_AGENT'];

    $first = "startgoogle.startpagina.nl/index.php?q=";
    $sec = "&start=";
    $reg = '/<p class="g"><a href="(.*)" target="_self" onclick="/';

    for($id=0 ; $id<=30; $id++){
    $page=$id*10;
    $dork=urlencode($_POST['dork']);
    $url = $first.$dork.$sec.$page;

    $curl = curl_init($url);
    curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($curl,CURLOPT_USERAGENT,'$browser)');
    $result = curl_exec($curl);
    curl_close($curl);

    preg_match_all($reg,$result,$matches);

    foreach($matches[1] as $site){

    $url = preg_replace("/=/", "='", $site);
    $curl=curl_init();
    curl_setopt($curl,CURLOPT_RETURNTRANSFER,1);
    curl_setopt($curl,CURLOPT_URL,$url);
    curl_setopt($curl,CURLOPT_USERAGENT,'$browser)');
    curl_setopt($curl,CURLOPT_TIMEOUT,'5');
    $GET=curl_exec($curl);
    if (preg_match("/error in your SQL syntax|mysql_fetch_array()|execute

    query|mysql_fetch_object()|mysql_num_rows()|mysql_fetch_assoc()|mysql_fetch?_row

    ()|SELECT *

    FROM|supplied argument is not a valid MySQL|Syntax error|Fatal error/i",$GET)) {
    echo '<center><b><font color="#E10000">Found : </font><a href="'.$url.'"

    target="_blank">'.$url.'</a><font color=#FF0000> <-- SQLI Vuln

    Found..</font></b></center>';
    ob_flush();flush();
    }else{
    echo '<center><font color="#FFFFFF"><b>'.$url.'</b></font><font color="#0FFF16">

    <-- Not Vuln</font></center>';
    ob_flush();flush();
    }

    ob_flush();flush();
    }
    ob_flush();flush();
    }
    ob_flush();flush();
    }

    ?>
    </body>
    </html>

    Ar trebui sa-mi returneze o lista de URL-uri dupa dork-ul pe care l-am introdus si in dreptul lor daca sunt vulnerabile sau nu.

    Dar mie nu imi afiseaza niciun rezultat.

  8. Site-ul Ministerului Transporturilor, www.mt.ro, a fost atacat luni de hackeri, pagina de pornire fiind inlocuita cu un mesaj din partea unei grupari autointitulate "I.T.S.E. Army".

    "Noi suntem o echipa de informaticieni specializati pe securitate, ITSE Army fiind o grupare de Hackeri", se arata in mesajul respectiv, postat pe un ecran de culoare neagra, cu o melodie hip-hop ca fundal sonor.

    In jurul orei 12:30, site-ul functiona insa in conditii normale.

    http://storage0.dms.mpinteractiv.ro/media/1/186/3927/11172106/1/mt.jpg

    Sursa : Site-ul Ministerului Transporturilor a fost atacat de hackeri. Ce mesaj a aparut pe prima pagina

    Sa-i ia dracu pe toti..atat am de zis.

    Sunt zeci de pagini de deface si de shell-uri urcate pe toate serverele romanesti, parca nu mai scapi de retarzii astia..sunt ca raia:))

  9. Tinta:

    hXXp://wXw.swifttech.com.np/news.php?id=3

    Obiective:

    • afisati versiunea bazei de date impreuna cu nickname-ul vostru;

    Proof:

    a7AOt.png

    Reguli:

    • folositi union based SQLi;
    • postati o poza ca proof;
    • sintaxa se trimite prin PM.

    Solvers:

    - Reckon

    - ajkaro

    - danyweb09

    - Renegade

    - Todo

    PS: Pentru cei care au nelamuriri sau care considera ca acest challenge este un honeypot, le astept pe PM si va voi arata sintaxa mea.

  10. Pascal nu este un 'reboot' asa cum il numesti tu. Fara o intelegere vasta asupra bazei de programare in Pascal sau alt limbaj starter de genul acesta, sa incepi sa inveti ceva complex ca C++ o sa fie un chin.

    Ontopic, python este usor, poti face foarte multe cu el, il inveti foarte repede, este foarte intuitiv, INSA este limitat, insensul ca nu poti sa dezolvti anumite aplicatii la fel de complexe ca unele in C/C++.

    Asa ca, recomandarea mea ar fi sa incepi sa inveti C/C++, dar daca nu ai niste cunostiinte elementare asupra unui limbaj ca Pascal, sau cel putin sa iti dezvolti gandirea in pseudo cod, pentru rezolvari logice are unor programe, o sa iti fie foarte greu.

    Succes.

    Asta ziceam si eu, am bazele..am partea de algoritmica si pseudocod pe care am deprinso din Pascal dar nu ma atrage, pur si simplu, limbajul.

    Este invechit, foarte limitat, nu am avut nici de la cine sa invat prea mult in scoala, dar am noroc ca am o gandire foarte buna si am prins majoritatea lucrurilor din exemple/carti.

    @Nytro..sunt constient ca in facultate o sa mi se ceara C dar am inteles si ca se ia totul de la 0.

    As incepe sa invat Python pentru ca are un limbaj usor, partea de declarare a variabilelor cel putin mi se pare excelenta..si apoi..nu stiu..

    Ar fi fost altfel daca as fi studiat C++ in scoala, mi-ar fi fost mult mai usor..

  11. Deci, sa va explic in primul rand cum sta treaba.

    Anul viitor voi termina liceul la un profil de mate-info si am de gand sa urmez Politehnica la facultatea de Automatica si Calculatoare (nu e nimic batut in cuie inca, mai am un an de scoala).

    In 3 ani de zile am studiat in liceu Pascal (cel mai prost limbaj de programare, daca il pot numii asa, de pe planeta). Lasand la o parte limbajul, nici profesorii nu au fost cine stie ce, deci se intelege de ce ma nemultumeste asa tare.

    Am de gand sa imi construiesc un viitor cu programarea si deci am nevoie de o baza solida, nu de Pascal sau alte reboot-uri deastea.

    Am bazele, am gandirea aia algoritmica de care am nevoie, dar am nevoie de un limbaj de programare solid si de ceva de viitor.

    Si deci, va cer parerea voua care sunteti mai experimentati.

    Ma gandisem sa incep sa invat pe cont propriu C sau Python.

    Sunt mai orientat spre python deoarece are o sintaxa mult mai usoara, dar sunt nesigur.

    Astept recomandarile voastre.

×
×
  • Create New...