paxnWo Posted May 11, 2009 Report Posted May 11, 2009 Trebuie sa bagati o limita de posturi pentru show off si macar un test de cunostinte despre web hacking. Toti cretinii se folosesc de ceea ce e postat acolo ca sa dea deface-uri penibile si sa se laude ca e job-ul lor. Quote
loki Posted May 11, 2009 Report Posted May 11, 2009 Este totusi ceva pozitiv: daca ai umblat undeva si vrei sa iti stergi urmele cel mai bine lasi o adunatura de curiosi sa umple logurile in urma ta. Desi te mai pot dibui ca fiind primul intrat acolo dupa loguri... sau poate referer ca e la show off (aici e de preferat sa nu publici link direct).Dar apropo, la show off e bine doar de aratat ca ai intrat, nu si metoda 100% prin care ai facut-o, in felul asta nu oricine va intra dupa tine fara un minim de cunostinte. Quote
OrIaX Posted May 13, 2009 Report Posted May 13, 2009 de cand s-a reactivat sectiunea de show off 99.9% este SQLi . In Romania nu poti sa postezi conturi fara ca parolele sa fie schimbate , orice lucru pe care il faci si il postezi la show off este luat de altul si insusit .Subscriu si la ideea lu` Pax dar si ce spune loki spune bine Quote
paxnWo Posted May 13, 2009 Author Report Posted May 13, 2009 fac o mica paranteza referitor la "In Romania nu poti sa postezi conturi fara ca parolele sa fie schimbate". activez pe unele forumuri din afara si acolo pe langa ca respectul este reciproc, acolo nu sunt retardati, poti sa postezi orice cont, orice vulnerabilitate, nimeni nu face leech si nici nu se fura sau se da in gat. Quote
Cheater Posted May 18, 2009 Report Posted May 18, 2009 @OrIaX lasa ca am postat eu la bug report un LFI si in cateva h a fost sters...recunosc ca a poate a fost mai bine asa, nu mi-a trecut prin gand sa anunt mai intai adminu, (nu stateam asa des pe forum si nu eram la curent cu toate regulile)... este vb de un mare magazin online din romania.PS: LFI-ul putea duce pana la shell din cate am obs din structura ''f secure'' a serverului..... Quote
Cheater Posted May 19, 2009 Report Posted May 19, 2009 Hmm, idee, ar trebui configurat ca folosind quote in anumite rubrici sa nu poata fi citit textul aflat in tag de oricine, astfel s-ar rezolva ceva probleme Quote