Jump to content

crs12decoder

Active Members
  • Posts

    1563
  • Joined

  • Last visited

  • Days Won

    8

Everything posted by crs12decoder

  1. 5-ul a pus punctul pe i Nu stiu ce pot spune in schimb despre oamenii ca mine care desi au vazut titlul postului, au avut rabdarea titanica de a citi pana la punctul 5.
  2. Nu scoti bani din asa ceva pentru simplul fapt ca scolile in general nu au bani sa plateasca pt asa ceva. Ei abia au bani de hartie pt xerox si de reparat scaune.
  3. Tare greu imi vine sa cred ca SRI vine si-si da drumu la gura asa dintr-o data . Si ai spus "numarul jandarmilor angajati platiti de bugetari: 57000" Ai vrut sa spui ca bugetari nu de bugetari. Ca de platit sunt platiti de noi.
  4. Pentru ca am zis lucrurile pe care le-a zis wildchild am fost injurat. Intr-o lume de hoti nu poti fi decat injurat... E dureros ca omul nu poate fi invatat minte decat prin astfel de actiuni. Din pacate necesare.
  5. Inca un motiv in plus sa nu joc MMO-uri si sa urasc facebook
  6. Am stat aseara 3 ore in fata politiei sa-l iau pe un cretin de prieten care ma chemase cand mi-era lumea mai draga sa ma duc sa-l culeg de acolo ca-l luasera jandarmii pe sus si-l dusesera sa dea declaratii. 5 milioane amenda si un pulan in picior pe drum.
  7. Da frate, sa privatizam tot. Si cu Petromidia a fost bine cand s-a privatizat. A fost cumparata pe o nimica toata si dupaia vanduta pe 1 miliard de euro. Si acum, un sigur om e "jmeker cu bani" si 20 de milioane o iau in mana. Da, in sistem privat e mai buna administratia. Dar in interesul privatului, nu al nostru. Sunt curios.. nu le vin idei sa privatizeze si judecatoriile?
  8. Se posteaza la intrebari/ajutor. XSS = Cross site scripting. Apare atunci cand tu trimiti date catre server prin variabile $_POST sau $_GET (adica in link sau incorporate in formular), si scriptul PHP nu filtreaza bine datele permintandu-ti tie sa trimiti orice fel de simboluri precum: < sau > sau / etc. Ideea e ca atunci cand serverul iti permite sa modifici continutul site-ului(prin intermediul variabilelor din link si nu numai), si nu filtreaza acele simboluri, tie ti se permite sa scrii in afara textului simplu, si cod html sau javascript. Si spre exemplu daca tu scrii <script>alert('Salut')</script> . Ceea ce ai scris tu apare in codul site-ului. si este interpretat de browser ca un script javascript. Iar in cazul de fata iti va aparea pe ecran o casuta in care scrie "salut". Asta poate fi periculos pentru ca tu poti introduce un script javascript care preia cookie-urile celui care acceseaza site-ul si le poate trimite la tine pe server. Iar tu le poti introduce in propriul browser, iar daca pers. respectiva era logata pe site-ul respectiv in mom. in care a accesat acel link cu XSS, tu prin cookie-ul pers. respective poti sa-i accesezi contul. Asta se poate pentru ca un site, dupa ce te-ai autentificat, iti trimite un cookie pe care browserul tau il salveaza. Si de fiecare data cand accesezi o pagina a site-ului, ti se cere acel cookie ca sa vada daca esti autentificat, iar browserul tau trimite cookie-ul respectiv de fiecare data cand accesezi pagina site-ului respectiv. Asta ca sa nu fie nevoie sa introduci parola de fiecare data cand accesezi pagina respectiva. Problema e ca daca cineva iti fura acel cookie(cum se poate cu XSS), si il pune in browserul lui, site-ul crede ca acea persoana esti tu, pentru ca browserul lui ii trimite site-ului cookie-ul tau. In consecinta el se afla logat pe contul tau. Daca sesizezi ca se intampla asta e suficient sa dai tu log off si sesiunea dispare, serverul respinge cookie-ul respectivei persoane si ea nu mai poate continua vreo activitate pe contul tau. Iar tu te poti loga linistit inapoi(de pe o adresa care nu contine XSS evident). Daca se poate automatiza procesul de identificare a xss-ului pe un site? Da. Chiar facusem odata un astfel de script. Poti face un script in care dai adresa site-ului pe care vrei sa-l scanezi, si preiei din pagina principala toate link-urile, si le accesezi pe rand si vezi sublink-urile din fiecare link, si dupa aceea sub-sub-link-urile. Si asa mai departe. La sfarsitul procesului dupa ce ai crawl-uit toate link-urile de pe site, verifici care contine simbolul "=". Insemnand ca acel link primeste variabile $_GET. Si dupa fiecare egal introduci un anumit text. cum ar fi <asd>. Si pui script-ul sa caute in sursa paginii sa vada daca apare <asd>. Daca apare, poti semnala acel link ca fiind vulnerabil la XSS. Facusem un tutorial destul de clar acum 2-3 ani dar vad ca a disparut. O sa-l fac iarasi dupa sesiune.
  9. Fac de 10 ori mai multi bani cersetorii la colt de strada...
  10. Manipulare la nivel mondial exista si va exista mereu. Mi-e greu sa cred totusi ca NWO isi va face debutul printr-un spectacol de lumini.
  11. Gresesti. Pe mine personal atata timp cat o tipa arata bine nu ma intereseaza alte aspecte cum ar fi imbracamintea de bucatareasa de la munca. Si nu cred ca sunt doar un caz particular. Tipul purta salopeta doar la munca. In rest se imbraca ok. In clip e vorba mai degraba de bani/cariera. Si daca stai sa te gandesti, o sa vezi ca multe fete de mici isi pun in minte cand cresc sa-si gaseasca pe unu' cu bani si sa se casatoreasca cu el. Nu prea am auzit baieti care sa spuna ceva asemanator. Majoritatea se gandesc doar cum sa-si faca o cariera/bani. Asa ca exista o diferenta destul de mare intre gandirea femeilor si cea a barbatilor sub aspectul telului in viata.
  12. Stiu filmuletu'. Mi se pare destul de sugestiv. Nu cred ca pot spune mai mult. Am discutat despre el cu mai multe prietene. Multe din ele zic ca nu e asa desi(din observarile proprii) ele actioneaza ca in filmulet de multe ori fara sa-si dea seama. Multe zic ca e normal sa fie asa. Altele zic ca nu e un caz general.(ceea ce e corect intr-o masura mica de adevar) Si titlul filmuletului in mod corect ar fi "caracterul feminin". Nu se pune deloc pret pe valoarea spirituala a unei persoane in ziua de azi
  13. Lasa... am auzit eu de oameni care platesc bani grei ca sa fie mumificati. Nu ma mai mira nimic [LE] Vad ca exista si pt mumificarea animalelor aici: Animal Mummification Costs 4.000$ sa-ti mumifici pisica. Pentru animale cu greutate cuprinsa intre 27kg-45kg te costa de la 28.000$ la 100.000$
  14. Populatia per total evolueaza d p d v intelectual. Chiar daca vechile generatii nu sunt de acord. Vor fi mai buni ca noi pentru ca vor incepe de mai sus ca noi. Vor incepe cu ce le-am lasat acum cei din generatia asta. 60% anu asta n-au luat bacu' dar nah.. acesta e potentialul. Oricum marile descoperiri au fost facute de grupuri mici sau chiar indivizi. Tehnica evolueaza exponential datorita efortului cantitativ si calitativ produs de fosta actuala si viitoarele generatii.
  15. Nu pot sa pricep de ce un retardat se trezeste sa redeschida un topic mai vechi decat lumea ca sa demonstreze ca de fapt el nu e un muist si ca ar putea fi chiar smecher daca nu ar fi un muist.
  16. Nu pot presupune decat ca este o camera care iti urmareste pupilele. In caz afirmativ, tehnologia nu e noua. E intr-adevar util ca inlocuitor pentru touch. Mult mai mult potential au castile ce capteaza activitatea cerebrala. Sa poti controla ceva cu creierul. Ar trebui sa se investeasca mai mult aici. Ar trebui imbunatatite sistemele de recunoastere vocala. Sa poti sa spui o propozitie si din 10 cuvinte sa nu-ti recunoasca gresit 7. Sistemele de traducere iarasi, google translate face un progres important. Ochii si asa sunt traumatizati din cauza monitoarelor. Ar fi extrem de obositor sa te apuci sa mai si controlezi cacaturi cu ei. Pe de alta parte u cand dai click pe un buton oricum te uiti la el inainte. Interesant e de vazut daca in timp, ochii sunt sau nu cu mult mai solicitati.
  17. Nu stiu daca a fost sau nu Albert Einstein studentul. Dar e interesant cum vede ca raul e absenta binelui. Nu prea am fost de acord cu rationamentele filosofice in ceea ce priveste divinitatea pentru ca filosofii au pornit mereu de la premize gresite, ciudate, incomplete. De cele mai multe ori incomplete. Luand in calcul doar anumite portuni dintr-o problema ca sa ajunga la un raspuns ce defineste intreaga problema. Orice om daca face rationamente cu baza incompleta sau gresita poate sa demonstreze orice, oricat de ciudat. Si de foarte multe ori se fac analogii intre doua situatii ce nu se aseamana 100%. Nu sunt nici pentru profesor si nici pentru student.
  18. In principiu conteaza ce stii sa faci. Daca vrei sa faci o anumita facultate, in principiu o faci pentru ce si cum ai putea invata in ea. Mai mult decat diploma. Daca sunt angajatori care fac diferente intre A.C. UPB si alte facultati e pentru ca se considera a fi o facultate grea din care putini ies clei. Oricum te supun la test si vor afla ce stii si ce nu stii. Decat sa faci o facultate din care iesi si nu stii ce e ala un tablou, cum zice benny, mai bine te muti la una la care stii ca inveti ceva.
  19. Briliant de simplu. Dar, cu toate astea... ai facut mai fericiti niste labari. Felicitari!
  20. Facebook, Twitter, Google, Amazon, eBay, FourSquare, Mozilla, PayPal, Wikimedia ?i Google Google se inchide de 2 ori?
  21. Fa un print screen la msconfig. 90% din virusi au proces individual care porneste de la inceput.
  22. Yep. ceil(log base 2 din n) Cum ai determinat? //edited ty totti
  23. In realitate inaltimea apei(nivelul) este influentata DOAR de volumul ancorei atunci cand ancora se afla in apa. Problema deja presupune ancora ca avand o densitate > densitatea apei. Deci daca ancora e in apa, poate sa aiba si 2 tone sau 2 kg, tot acelasi volum de apa il dezlocuieste. Cand ancora e in barca situatia se schimba.
×
×
  • Create New...