Jump to content

doiulyka

Active Members
  • Posts

    97
  • Joined

  • Last visited

Everything posted by doiulyka

  1. doiulyka

    Amazon

    Ce anume trebuie sa mai instalez la php sa functioneze? nu imi dau seama.. aveam ceva gen care folosea curl. Imi apare pagina alba.
  2. nimic de afisat Na poftim cultura: //removed
  3. Cumperi produse foarte ieftine de la o firma preturi gen 1 ron, 2 ron. Trebuie sa le cumperi separat. Adica, confirmi prima cumparare si ii mai dai odata. O sa primesti calificativ pentru fiecare produs cumparat.
  4. O sa intalnesti Infine, nu am spus ca nu este OK ceea ce a postat. Facusem ceva de acest gen in curl. Era mult mai practic am cautat sursa sa o postez dar nu mai dau de ea. Ca sa poti folosi functia json_decode ai nevoie de php-devel. Pe sisteme luate prin bruteforce este destul de greu sa instalezi devel.. daca nu ai drept chiar imposibil asa cURL au majoritatea. Avand in vedere ca majoritatea foloseste sursa intr-o masina virtuala este foarte practic si versiunea cu json_decode.
  5. folosesti json_decode destul de greu de instalat mai ales in opensuse. Nu cred ca ajuta prea multa lume. Este destul de complicat sa instalezi devel in unele sisteme. Ai putea incerca ceva cURL. Mult mai practic si functioneaza pe orice sistem cu php-curl
  6. Google translate daca nu intelegi engleza mestere.. "Here's why: Recently, our company discovered a cyberattack on our corporate information network. This attack compromised a database containing eBay user passwords."
  7. IMPORTANT: PASSWORD UPDATE Dear eBay Member, To help ensure customers' trust and security on eBay, I am asking all eBay users to change their passwords. Here's why: Recently, our company discovered a cyberattack on our corporate information network. This attack compromised a database containing eBay user passwords. What's important for you to know: We have no evidence that your financial information was accessed or compromised. And your password was encrypted. What I ask of you: Go to eBay and change your password. If you changed your password on May 21 or later, we do not need you to take any additional action at this time. Changing your password may be inconvenient. I realize that. We are doing everything we can to protect your data and changing your password is an extra precautionary step, in addition to the other security measures we have in place. If you have only visited eBay as a guest user, we do not have a password on file. If you used the same eBay password on any other site, I encourage you to change your password on those sites too. And if you are a PayPal user, we have no evidence that this attack affected your PayPal account or any PayPal financial information, which is encrypted and stored on a separate secure network. Here are other steps we are taking: As always, we have strong protections in place for both buyers and sellers in the event of any unauthorized activity on your account. We are applying additional security to protect our customers. We are working with law enforcement and leading security experts to aggressively investigate the matter. Here's what we know: This attack occurred between late February and early March and resulted in unauthorized access to a database of eBay users that includes customers' name, encrypted password, email address, physical address, phone number and date of birth. However, the file did not contain financial information. And, after conducting extensive testing and analysis of our systems, we have no evidence that any customer financial or credit card information was involved. We also have no indication of a significant spike in fraudulent activity on our site. We apologize for any inconvenience or concern that this situation may cause you. As a global marketplace, nothing is more important to eBay than the security and trust of our customers. We know our customers have high expectations of us, and we are committed to ensuring a safe and secure online experience for you on any connected device. Devin Wenig Signature Devin Wenig President, eBay Marketplaces
  8. Ce porcarie. V-ati luat toti dupa astia mari cu "cincizecidemii de atomi".. un cacat de scanner. Nu merita nici sa citesti thread-ul.
  9. Se pot copia video de la serialepenet.ro .. as vrea sa imi salvez cateva episoade pt ca o sa plec din localitate si nu o sa mai am net
  10. Se pot copia video de la astia?
  11. Multumesc frumos hate.me!
  12. doiulyka

    Tot SQLi..

    OK scuze, poti sterge topicul o sa postez la ajutor. P.S: http://ro.wikipedia.org/wiki/Semnul_exclam%C4%83rii uitasem..
  13. doiulyka

    Tot SQLi..

    Sunt unele coloane in bazele de date in care intram prin injectie care nu vor sa ne afiseze informatiile. nu da nici o eroare, tabla exista, coloana exista, informatiile exista dar nu le afiseaza. Care ar fi cauza? Criptate nu cred ca sunt si daca ar fi fost ar fi afisat has-urile..
  14. Daca mai am intrebari.. se poate sa scriu in acelasi topic? Totusi sunt tot despre SQLi.. nu vad dece as deschide 100 de topic-uri..
  15. Mai exista vreun tool pt search cum este sql poizon? nu conteza ce fel.. linux/win functional sa fie.. poizon'ul necesita un update.. e de 7 ani
  16. Sunt si eu mai la inceput ce vrei.. nu pot sa le invat pe toate odata. Am priceput cum sta treaba cu one shoot dumping.. am gasit un tutorial excelent si l-am pus in practica.. chiar am si colorat rezultatele hihi e foarte distractiv! Recomand tutorialul : [sqli Tutorial] playing with "dump in one shot" syntax - part #2 eu in general le prind de pe drum nu le iau pe rand. E mai greu dar ma mai ajuta si pe mine cine cunoaste asa se invata! Va multumesc mult pt raspunsuri si ajutor.
  17. OK danyweb09 multumesc. Ma documentez acum despre "DUMP IN ONE SHOT" nu am inteles foarte bine dar acum stiu ce sa caut . Da ManutaDeAur m-am apucat sa invat sqli fara sa stiu sql. Tu daca nu sti ceva nu intrebi? nu inteleg cu ce te-am suparat asa tare. Intradevar mi-e mai greu unpic dar stiu cate ceva si despre sql nu sunt chiar asa afon cum crezi matale. Nu cred ca este cineva care cunoaste sql in totalitate. Fiecare are de invatat ceva nou in fiecare zi. De aia toata viata invatam si in final tot prosti murim.. cum spune idolul tau Ombladon
  18. Intrebare: Siteul de mai sus este un exemplu bun pt aceasta intrebare. Daca folosim concat(column_name) intradevar ne afiseaza toate coloanele din baza de date dar cum pagina contine un video, la numarul de coloane care il contine respectiva DB ar trebui sa avem acasa un server sa poata sa afiseze 1000 de video/page, asa, in momentul in care folosim group_concat() ne afiseaza doar un numar de coloane nu toate. Exista alt mod de a afisa toate coloanele si tablele din db? La alte siteuri spre exemplu nu afiseaza toate tablele chiar daca serverul accepta group_concat sau nu.. afiseaza tot asa doar un numar de table. Cum se pot afisa toate tablele/coloanele?
  19. asa deci.. stiam ca este string numai ca nu descoperisem +--+ puneam --+- merci frumos!
  20. Intrebare: Sunt unele site-uri care nu afiseaza nici un fel de eroare dar totusi sunt vulnerabile. Exp: How To Make a Weed Grinder daca incercam manual (How To Make a Weed Grinder) nu afiseaza nimic.. totusi un tool ca havij-ul poate afisa info din baza de date. Exista o alta sintaxa SQLi care afiseaza erorile acestor tip de site-uri? Defapt exista sigur in moment ce tool-ul le poate citi numai ca nu prea gasesc mai nimic pe google in legatura cu asta si nu reusesc sa imi dau seama care ar fi cauza
  21. Foarte bun tutorialul celor de la Kaotic. Explica ca la scoala cu ajutorul lui am reusit sa dau "game over" site-ului la care mesteream multumesc pentru link!
  22. Probabil.. infine o sa revin la injectie si insist poate reusesc sa imi pun un shell pe la el pe acolo..
  23. Am inteles in mare parte acum treaba cu hash-urile.. Momentan nu ma ajuta cu nimic.. am foarte multe de decriptat si ar dura 2 vieti.. cel putin am aflat ca asta este - 7fff5048d478f39279956bb0af6612d17d42c5bb09a1f58e -- Tiger-192 iar al 2-lea - a58e16c41f5ea95fb0dc5fc25c454569 -- MD5 ce nebun ar cripta info in db in 2 tipuri diferite cred ca este patit omul..
×
×
  • Create New...