Jump to content

totti93

Active Members
  • Posts

    1561
  • Joined

  • Last visited

  • Days Won

    9

Posts posted by totti93


  1. #include "stdafx.h"
    #include <iostream>
    #include <fstream>
    #include <string>
    #include <windows.h>

    using namespace std;

    int main () {
    string line;
    ifstream myfile ("1.txt");
    getline (myfile,line);

    HGLOBAL hText;
    char *pText;
    hText = GlobalAlloc(GMEM_DDESHARE|GMEM_MOVEABLE, 100);
    pText = (char*)GlobalLock(hText);
    char *linec;
    linec = &line[0];
    strcpy(pText, linec);
    GlobalUnlock(hText);

    OpenClipboard(NULL);
    EmptyClipboard();
    SetClipboardData(CF_TEXT, hText);
    CloseClipboard();
    myfile.close();
    return 0;
    }

    strcpy (char *, char *), si tu ai pus string. Am creat un pointer de tip char pe care l-am setat pe adresa primul caracter.

    • Upvote 1
  2. Trebuie sa conosti protocolul. Trebuie sa stii cum se face intrarea, miscarea, etc. prin request-uri, si care sunt raspunsurile primite de la server.

    Teoretic daca faci sniffing si analizezi pachetele, iti vei putea da seama cum functioneaza (Nu stiu daca e plain, sau e criptat pentru ca nu ma joc)

  3. Foloseste o baza de date. In tabelul unde doresti sa tii utilizatorii sau starea utilizatorilor faci asa:

    UPDATE tabel SET status = 1 WHERE userid=...

    Si la query-ul care verifica status-ul:


    $result = mysql_query("SELECT username, status FROM tabel WHERE userid=$uid");
    if ($row = mysql_fetch_array($result)) {
    echo $row["username"] . " is ";
    if ($row["status"] = 1) echo "online";
    if ($row["status"] = 0) echo "offline";
    }

  4. @bogdannbv E tot server (Apache)

    Ca idee (nu stiu daca ar merge) ar fi un script JavaScript care foloseste protocolul ICMP.

    Corectati-ma daca gresesc.

    L.E.: @bogdannbv Ahhh, asa da. Nu prea am inteles intrebarea... Oricum, Andrei ai aici variante din care sa alegi.

  5. Hackingul nu inseamna sa spargi, sa trisezi la CS si nu e ceva cu care te mandresti prietenilor tai. Invata programare, retelistica, etc.. Degeaba ai mii de tool-uri care sa-ti faca pe plac, cand tu habar nu ai ce se intampla in spatele unui GUI frumusel in care dai pe un buton `Crack It`. Pentru mine hacking-ul a inceput cu intrebarea `Cum p*la mea functioneaza?` (La varsta de 5-6 ani cand faceam scheme electronice)

  6. Havij isi pune amprenta in User-Agent. Si in loc sa folosesti aceste cacaturi, mai bine inveti manual.

    Cateve intrebari pentru cei care fac SQLi-uri cu Havij si nu numai:

    1. Cati dintre voi cunoasteti structura limbajului SQL si diferentele dintre MySQL, MsSQL, PostgreSQL, etc. (astea sunt cele mai frecvente)?

    2. Cati dintre voi stiti ce se intampla is spatele injectiei pe care il face Havij?

    3. Cati dintre voi ati scris un exploit cand ati vazut ca Havij se caca pe el?

    4. Cati ati exploatat altfel o vulnerabilitate decat cu un simplu `<...> UNION SELECT col1,col2,... FROM tbl`?

×
×
  • Create New...