Jump to content

tw8

Active Members
  • Posts

    481
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by tw8

  1. Poti sa imi explici si mie cu iframe-ul ala te rog ?

    iframe e folosit pentru a incarca grabber-ul in fundal, in timp ce tu ii afisezi userului o alta pagina. Citeste mai multe despre asta aici.

    Cookie este "transat" pentru a da doar valorile Y si T. Un atacator nu poate sa trimita in grabber niciun script pentru ca nu ar trece de "transarea" cookieului.

    Nu chiar, se poate injecta foarte bine JS. La "Language" nu poate fi injectat JS pentru ca transforma toate caracterele in caractere mari, iar JS este case-sensitive.

    2. chiar daca victima afla unde e grabberul trebe sa treaca de referer test ca sa poata injecta cookie malformat in el

    Big deal :P. Folosesti CookieEditor, editez cookie-ul da lal Yahoo! punand JS in ZipCode, si apoi intri normal. Refer-ul va fi corect si injectarea codului va functiona.

    incercatzi sa va folositzi mintea inainte de a face posturi ratate si tu si vladiii

    dupa o zi de release si deja nu va mai sufar cu intrebarile si posturile idioate ... parerea mea e ca mai bine nu il lansam si gata

    Ti se pare idiot sa vorbesc despre securitate pe un forum de securitate ?

    Oricum, hai sa incercam sa trecem peste asta. Consider subiectul incheiat.

  2. Si eu votey tot "Fiecare cu blog-ul lui". Motivul este simpplu: cand vreau sa pun un tutorial/trick/tip, nu am chef sa ma uit daca a mai fost postat. Asa, daca descopar eu tot ce pun pe blog, e normal sa si tin minte ce am pus.

    desi ar ocupa cam mult spatiu si apropo, cat spatiu aveti in total ?

    O sa ocupe destul de putin nu iti face griji :P.

  3. Cine e sau trebuia sa fie Virgil ?

    Sincer sa fiu, si eu sunt curios :). Oricum, nu prea e treaba mea, dar ... curiozitatea a omorat pisica - expresie perfecta pentru cazul asta :-)) -.

    Am si eu una bucata intrebare ... cand o sa fie gata BugReport-ul :D ?

  4. nu a testat nimeni exploitul asta?

    Scuze ca iti raspund abia acum la intrebarea de mai sus, dar nici nu am vazut-o.

    perl diaspora.pl www.diasporaromana.ro / 1

    unde ultimul numar e o cifra care reprezitna numarul de elemente din array-yl apache...nu? Si deci eu tre sa le incerc pe toate manual sa vad in care s-a injectat codul php???

    Nu. Tu trebuie sa gasesti path-ul logului si sa il introduci. Scriptul nu testeaza automat toate elementele vectorului, ci trebuie sa introduci log-ul manual. Vectorul e folosit doar pentru afisarea posibilelor locatii ale log-ului.

    ps: de asemenea mie nu-mi iese LFI-ul folosind smecheria cu %00

    Folosind exploit-ul pus de kwe, nu mai trebuie introdus "%00", pentru ca il adauga automat. Oricum, ar trebui sa mearga si daca il mai adaugi si to odata.

    Nu am testat exploit-ul, pentru ca nu mi-a trebuit inca. Oricum, o sa il testez si iti zic daca imi merge sau nu ;).

  5. tw8 tu nu prea iesi cu fetele la intalniri nu? :))))

    De la balul bobocilor sunt singur :|.

    Se mai intampla cand incerci sa joci "pe 2 fronturi" :))).

    LE: Cred ca e printre primele mele offtopicuri, dar nu m-am putut abtine :P. Vad ca acum am devenit bautor de whiskey ... nu imi place taria :(.

    LE2: Acum am vazut ca site-ul este pentru o agentie de modeling :-)).

  6. Pentru a il modifica, iti recomand Macromedia Flash.

    Daca vrei sa modifici doar interfata (fara cod) e foarte simplu, pentru ca Macromedia Flash este un fel de editor WYSIWYG. Daca vrei sa umbli si pe la cod, trebuie sa stii putin ActionScript.

    Daca vrei, iti dau un tutorial despre cum sa 'cumperi' template-urile flash gratis de pe templatemonster, dar as prefera sa o fac pe privat, pentru ca nu stiu daca am voie sa il postez aici.

  7. eu am incercat de cateva luni de zile ca sa fac un website am incercat tot felul de programe dar se pare ca nu am reusit sa fac nimic .:D

    Iti garantez ca era mai bine sa fi cumparat template-ul ala inca de la inceput.

    In primul rand, ai fi castigat timp, si, in al doilea rand, nu o sa gasesti pe nimeni care sa iti faca template + codare pentru un pret asa de mic ca cel al templatelui pus de tine (69$).

    Bafta :P.

  8. tw8, ocx-ul se poate binda si inregistra in sistem foarte usor.

    Stiu :P.

    Atata timp cat functioneaza nu vad de ce ar fi timp pierdut degeaba.

    AutoIT a scos o chestie destul de interesanta numita AutoITX. Are o gramada de functii interesante, concepute pentru automatizari si care pot fi folosite cu usurinta pentru a realiza in orice limbaj de programare lucruri cel putin dragute.

    Numeroasele optiuni de lucru cu ferestrele il fac ideal pentru optiuni de fun pentru trojani.

    In plus, are si un help solid si e foarte usor de implementat in limbajele .NET .

    Cam atat cu vorba ca adorm pe tastatura.

    Link de download pentru curiosi:

    http://www.autoitscript.com/cgi-bin/countdown.pl?AutoIt/AutoItX.zip

  9. dar nu exista o functie count ca in php care sa zica nr de elem. din vector?

    Nu stiu daca exista sau nu, dar, oricum, ar trebui modificat putin mai mult.

    Motivul e simplu: ce vezi tu acolo nici macar nu e un vector, ci pur si simplu sunt variabile total diferite ;).

    Daca vrei sa citesti despre vectori in Perl gasesti documentatie aici.

    Bafta ;).

×
×
  • Create New...