Vlachs Posted December 28, 2008 Report Posted December 28, 2008 deci challenge-ul meu suna cam asa "Gasirea a cat mai multe vulnerabilitati in site si in program", fara offtopic Quote
Nytro Posted December 28, 2008 Report Posted December 28, 2008 Parola se afla ca plain text in fereastra "Settings", se poate lua de acolo. Ziceau ca nu o mai lasa acolo. Quote
Guest temporary Posted December 28, 2008 Report Posted December 28, 2008 deci challenge-ul meu suna cam asa "Gasirea a cat mai multe vulnerabilitati in site si in program", fara offtopicLE : Plus ca e scris in cacat de C# deci .NET deci ... din start e de cacat ...later :oricum ... mie functia asta nu-mi place ... dar mi-e si lene sa vad ce face ... [soapDocumentMethod("http://www.alonia.ro/UploadLogFile", RequestNamespace="http://www.alonia.ro/", ResponseNamespace="http://www.alonia.ro/", Use=SoapBindingUse.Literal, ParameterStyle=SoapParameterStyle.Wrapped)]public void UploadLogFile(string key, [XmlElement(DataType="base64Binary")] byte[] bytes, string name){ base.Invoke("UploadLogFile", new object[] { key, bytes, name });} Quote
Hertz Posted December 28, 2008 Report Posted December 28, 2008 XSS e prea vechi nu se ia in considerare,iar partea cu ti-e lene probabil ca defapt inseamna "habar nu am".No lua ca pe o insulta.On:/admin/ Quote
black_death_c4t Posted December 29, 2008 Report Posted December 29, 2008 @ Hertz : Tu sux , aia a gasit benny de 3 saptamani Quote
Vlachs Posted December 29, 2008 Author Report Posted December 29, 2008 black de fapt eu cu hertz am gasit asta in acelasi timp, ca am discutat atunci despre alonia Quote
vfather Posted December 29, 2008 Report Posted December 29, 2008 http://alonia.ro//test/ora.php Quote
Vlachs Posted December 29, 2008 Author Report Posted December 29, 2008 cookie-urile nu raman valabile doar pe forum ci si in alte parti,vedeti si voi ce faceti cu ele(poate merge ceva)@temporary eu personal consider .net a fi foarte bun si sincer foarte usor pt ce poti face cu el Quote
Guest temporary Posted December 29, 2008 Report Posted December 29, 2008 XSS e prea vechi nu se ia in considerare,iar partea cu ti-e lene probabil ca defapt inseamna "habar nu am".No lua ca pe o insulta.On:/admin/ habar nu am ce ? ... ce face functia ? asta stiu ... dar nu am rabdare sa vad ce face cacat de functie ... in sensul ... ca daca trimite logurile la maestri de la media sat ... sau face altceva si o judec eu doar din denumire ... clar e ca trimite ceva ...Si da, ai dreptate, nu am mai facut reverse pe aplicatii NET, deci da ... nu stiuDar daca tot merge decompilat ... ce rost ar avea@benny ... NET e de cacat, nu o sa pot eu sa te conving de asta ...singura lui calitate e ca cineva fara experienta in programare sau fara sa inteleaga ce se intampla realizeaza aplicatii semi-impresionante+ ca ... merge decompilat tot executabilul ... asa ca ... E DE CACAT !!! Quote
Vlachs Posted December 29, 2008 Author Report Posted December 29, 2008 1.frate u esti copac, orice program merge decompilat cu programele corecte, ai auzit de criptat ?2.stii ceva in .net ? Quote
Guest temporary Posted December 29, 2008 Report Posted December 29, 2008 benny da-mi idul te rog sa te lamuresc ... Quote
Vlachs Posted December 29, 2008 Author Report Posted December 29, 2008 poti sa ma lamuresti si aici nu iti fa probleme, daca stii ceva despre programul de la alonia astept Quote
Guest temporary Posted December 29, 2008 Report Posted December 29, 2008 poti sa ma lamuresti si aici nu iti fa probleme, daca stii ceva despre programul de la alonia asteptlogheaza-te pe contul asta te rog ianovicibenny Quote
Andrei Posted December 30, 2008 Report Posted December 30, 2008 temporary sunt curios ce cunostinte ai tu in aplicatiile din framework`ul .NET?! Eu lucrez de o buna perioada in C# si pot spune ca este unul din cele mai puternice la ora actuala, dc e de kkt?pt ca are nevoie de acel framework instalat?Este si normal,la crearea windows`urilor "la moda" nu exista aceasta platforma,dar acum incet incet cel putin .NET 2.0 va fi preinstalat,deci acest motiv cade.Crezi ca dezasamblarea unui program inseamna ca totul este varza?!Eu cunosc aplicatii pentru majoritatea limbajelor de programare ce au ca scop dezasamblarea executabilelor,deci si acest motiv cade.Dupa parerea ta care ar fi cel mai bun?!Probabil C,dar la anumite capitole,in anumite cazuri poate nu ai nevoie de crearea pana in cel mai mic detaliu a unei functii,si vrei sa nu pierzi timpul implementand chestii care s`ar face de cateva ori mai rapid in C# spre exemplu.Cred ca pentru aplicatia celor de la alonia este perfect C#,nu au nevoie de accesarea modulelor windows`ului,sau crearea unuia,sau crearea unui hook etc.Problema consta in cine dezvolta aplicatia,daca ei nu sunt in stare sa depisteze eventuale erori in cod,vulnerabilitati,nu e de vina platforma ci programatorul.. Quote
crs12decoder Posted January 3, 2009 Report Posted January 3, 2009 cosmin.. sa ineleg ca sub scratch-uiala de la primu tab aveai un xxx hmm.. are careva idee ce fel de ip-uri contorizeaza astia aici? http://alonia.ro/inc/hits.txt Quote
pitagora Posted March 2, 2009 Report Posted March 2, 2009 LE : Plus ca e scris in cacat de C# deci .NET deci ... din start e de cacat ...later :oricum ... mie functia asta nu-mi place ... dar mi-e si lene sa vad ce face ... [soapDocumentMethod("http://www.alonia.ro/UploadLogFile", RequestNamespace="http://www.alonia.ro/", ResponseNamespace="http://www.alonia.ro/", Use=SoapBindingUse.Literal, ParameterStyle=SoapParameterStyle.Wrapped)]public void UploadLogFile(string key, [XmlElement(DataType="base64Binary")] byte[] bytes, string name){ base.Invoke("UploadLogFile", new object[] { key, bytes, name });}doar pt ca poti face reverse in anumite conditii nu inseamna ca e de kkt. E vitorul tataie. Nu mai trai cu mintea in trecut. Atat .NET cat si java merg pe idea de masina virtuala. Per ansamblu este un castig enorm pe parte de securitate. Se elimina probleme de gestiunea a memoriei, buffer overflow, se pot face tot felul de optimizari de catre JIT, verificari daca o bucata de cod este safe, permisiuni pt diferite operatii...apeluri unmanaged, etc.Iar la decompilare totul e relativ. Exista obfuscatere. Si ceea ce tu nu stii e ca asa rau iti pot obvusca un program ca o sa iti crape tie decompilatorul (sau in cel mai bun caz iti va da o eroare si vezi doar msil). Exista chestii perfect legale in MSIL dar care nu au corespondent in C#, VB, etc. E de-a dreptul distractiv sa incerci sa vezi ca toate metodele tuturor claselor au acelasi nume si difera doar prin parametri (si ce ii mai rau e ca se poate face overloading prin valoarea de return - lucru imposibil in C#, VB, ..., dar perfect ok in msil). Daca vrei sa faci decompilarea un cosmar se poate. Ca sa nu mai vorbim de tehnici de incarcare dinamica a unui assembly...Cam asta ii parerea unui .NET developer cu 5 experienta, si se pare ca cu 5 ani mai mult ca tine. Quote
C0Mr4d3 Posted July 1, 2009 Report Posted July 1, 2009 A trecut mult timp de cand nu s-a mai discutat pe topicul asta...dar sunt curios cum anume a facut c0smyn de a putut vedea codul sursa din fisierul class.phpmailer.php. Cum se poate vedea un fisier php? Quote
C0Mr4d3 Posted July 1, 2009 Report Posted July 1, 2009 sorry...nu vazusem "_"-ul de la sf fisierului Quote