Jump to content

eucumata

Members
  • Posts

    43
  • Joined

  • Last visited

Posts posted by eucumata

  1. Dupa faza cu print blablabla n-are trebuie sa pui cumva ";" ?

    Acum le arata asa [iP = OK;;188.221.176.1;UK;UNITED KINGDOM;ENGLAND;LONDON;-;51.517;-0.105;+00:00][iP = OK;;188.222.88.1;UK;UNITED KINGDOM;-;-;-;54.167;-4.48211;+00:00][iP = OK;;188.223.120.1;UK;UNITED KINGDOM;ENGLAND;MANCHESTER;-;53.483;-2.249;+00:00]

    cum il fac sa apara pe alt rand ? :))

    [iP = OK;;188.221.176.1;UK;UNITED KINGDOM;ENGLAND;LONDON;-;51.517;-0.105;+00:00]

    [iP = OK;;188.222.88.1;UK;UNITED KINGDOM;-;-;-;54.167;-4.48211;+00:00]

    [iP = OK;;188.223.120.1;UK;UNITED KINGDOM;ENGLAND;MANCHESTER;-;53.483;-2.249;+00:00]

  2. Pei ma omule "print "[iP = $content]" e pus in afara foreach-ului =)).

    <?php

    $ok = file("fisier.txt");

    foreach ($ok as $nr => $line){

    $ss = explode(":",$line);

    $IP = trim($ss[1]);

    if (!empty($IP))

    $content = file_get_contents('http://api.ipinfodb.com/v3/ip-city/?key=4e8d48cdc36fb87632873c5c93de9889d2c9454082c03e83dffbb46b34cb3260&ip='.$IP);

    print "[iP = $content]"

    }

    ?>

    [root@localhost ~]# php a.php

    PHP Parse error: syntax error, unexpected '}' in /root/a.php on line 9

    [root@localhost ~]#

    Da am uitat sa pun ; dupa print :P ms .. merge...

  3. Avem fisierul : fisier.txt care contine

    BAD: ***.223.80.251:guest:guest

    BAD: ***.223.81.34:guest:guest

    OK: ***.202.122.224:guest:guest

    OK: ***.202.122.228:guest:guest

    OK: ***.202.122.230:guest:guest

    OK: ***.202.122.227:guest:guest

    OK: ***.220.72.1:guest:guest

    OK: ***.220.196.1:guest:guest

    OK: ***.221.40.1:guest:guest

    OK: ***.230.139.35:guest:guest

    OK: ***.230.161.151:guest:guest

    BAD: ***.254.40.155:guest:guest

    Avem scriptul :

    <?php

    $ok = file("fisier.txt");

    foreach ($ok as $nr => $line){

    $ss = explode(":",$line);

    $IP = trim($ss[1]);

    if (!empty($IP))

    $content = file_get_contents('http://api.ipinfodb.com/v3/ip-city/?key=4e8d48cdc36fb87632873c5c93de9889d2c9454082c03e83dffbb46b34cb3260&ip='.$IP);

    }

    print "[iP = $content]"

    ?>

    Cand execut scriptul.. ar trebui sa imi apara 'Location' de la fiecare ip in parte... dar imi apare doar de la ultimul.

    [iP = OK;;188.254.40.155;UK;UNITED KINGDOM;-;-;-;54.167;-4.48211;+00:00]

  4. Nu e privat de nici o culoare . Nu face nimic in plus fata de celelalte . Il poti baga tot in categoria "Public" fara probleme , chiar de vre-un an :)

    So , nu va entuziasmati prea tare .

    Prima data am scanat cu ala public... apoi asta l-am primit de la unu.. si cum ziceam .. prindeam mai multe.... nici eu nu am vazut ceva schimbat...cred ca doar pass file-ul....

  5. @ eucumata , Am observat ca sti destule am citit din posturile tale , asta nu inseamna ca trebuie sa te si lauzi ...

    Sunt diferite metode de a incerca , reusi sa exploatezi o vulnerabiltate sau bug gasit

    Cu ce m-am laudat ? Vorbesc foarte serios e prima data cand aud pe cineva ca stie "Penetresting" si chiar vreau sa invat. Si eu sunt "Begginner" ca si tine.

  6. Nu exclud faptul ca nu se poate lua access la o companie foarte mare , fia ea guvernativa sau nu dar ce rost are sa iei acces la server-urile ei publice?

    Pierdere de timp

    Tu crezi ca totul se rezuma la dosare clasate ? Ce pierdere de timp cand ai acces la o ditamai compania cu sute de mii de utilizatori si informatii despre ei :) Sincer pe majoritatea ii doare'n p**a de companie...ei vor altceva.

  7. mda interesant. Dar de Sony ce mai zici ?

    Ceea ce sa intamplat de fapt este faptul ca un script kiddie a luat acces la

    un site configurat de catre una din companiile A,B,C chiar daca reprezinta

    imaginea unei banci sau a unui site guvernativ.

    Nimeni nu a pirdut nimic , si nimeni nu va castiga nimic

    Singurul lucru care se întîmpla de fapt este o informatie falsa care prin intermediul mediei

    intra in mintea oamenilor .

    Sa zicem ca ai access la domeniul de la BCR. Database-ul e pe alt server...

    dar .. site-ul ca sa functioneze , sa te poti autentifica se foloseste de database. scripturile trebuie sa contina user si parola undeva ca sa acceseze acel database. nu? Si un script kiddie cand se vede pe un server de genu cauta 'ceva' . ;)

    Ori ai copiat de undeva toata porcaria asta, ori habar nu ai.

  8. Cine, eu? Sper ca nu la mine te refereai:p Mi-as dori sa stiu ce stie el, dar nu sa fac ce face el. :D

    Copil? Poate. Retardat? Nu cred. Nu cred ca viseaza sa ajunga nicaieri, daca visa asta, posta direct un CV pe site-ul microsoft. Poate si de 2 ori pe zi. :))

    Parerea MEA PERSONALA: vrea sa demonstreze ce stie. Vrea sa transforme internetul intr-un loc mai bun (nu a distribuit parole sau moduri de penetrare la site-urile / serverele sparte din cate-mi amintesc) avertizand lumea de vulnerabilitatile din diverse servicii.

    Cred ca tot ce face e pur si simplu un hobby si nu-l vad ca pe o persoana care sa faca asta pentru a-si castiga existenta. Pentru ca i s-ar acri si i-ar scadea productivitatea.

    Sper doar sa nu se infumureze si sa se creada invincibil, apoi sa treaca la alte fapte cum ar fi fraude, furt de date secrete sau distrugere de date. Sper ca e constient ca el e liber doar pentru ca e "inofensiv" si ca e folosit pe post de "sistem de alarma" a vulnerabilitatilor. Cred ca la nivelul la care lucreaza el, ar putea foarte bine sa lucreze de acasa, fara proxy, root sau nologin. :)) Oricum e urmarit si supravegheat.

    Robert : Nu are de ce sa-mi fie ciuda bai putulica. Stiu exact ce si cat am nevoie.

    hammerfall : Cred ca nu il cunosti. Mai cauta pe forum ca erau postate "convorbiri" cu el.

  9. E putin cretin TinKode , asta e parerea mea . Daca omu` spune pe blog ce "lovituri" da , e clar ca ceva e neinregula cu el .

    Ii copil ma. Nu il duce mintea. Prostu' crede ca daca gaseste o vulnerabilitate pe vreun site mare , important , si o face publica crede ca il angajeaza SRI-ul.

×
×
  • Create New...