Dulcyk Posted December 11, 2011 Report Posted December 11, 2011 (edited) Buna, ma cheama Darius locuiesc in Spania de 1 an si 3 luni parca O mica istorie desper mine:Acum un an am inceput sa creez servere de metin2... [ nu fac reclama ] imi pierdeam majoritatea noptilor prin creearea serverlor pe FreeBSD in VirtualBOX ... treceau zilele si pana la urma am facut un server perfect.Serverul a inceput sa se umple in fiecare zi veneau jucatori noi, eu nestiind de protectii am lasat serverul neprotejat.Intr-o seara cand eram totii pe el cineva a flooadat serverul si toata lumea a devenit "GM" [Game master].Din acea seara nu am mai facut niciodata un server de metin din nervi.Am cunoscut un baiat de origine Turka el se ocupa lafel cu servere de metin ... si am devenit parteneri.Timp de 1 an impreuna am incercat sa perfectionam jocul acesta si serverul. Cu greseli si cu succese am reusit.El mi-a spus de "TinKode" m-am documentat foarte mult despre acest tip - cel mai mare hack-er dupa parerea mea. am vazut si pe blog-ul lui : Nasa, Youtube, Google, FaceBook... toate sparte.Am inceput sa caut si mai mult despre el si i-am gasit channelul pe YouTube. Am vazut cateva video-uri in care am ramas "incremenit".Apoi a trecut cam 1 luna si am vazut ca unul din "metinele" din romania a fost flooadat cu "shell injector" fundalul paginii a fost schimbat de unul din hack-eri de pe forumurile de "metin".Apoi am intrebat pe cineva cum a facut chestia asta? SHELL in stanga Shell in dreapta. Bun am zis las shell-ul de o parte si continui cu "metin" pana la urma a venit si "Sql Injection )" am inceput sa ma enervez si pana la urma am cautat tutoriale despre SHELL.Am dat de Romanian Security Team ! --> si inca sunt aici si vreau sa invat shell dar putine tutoriale.PS: Daca ma credeti o persoana cu un caracter prost sau alte pareri negative despre mine va rog sa nu postatii in acest topicPS2: As mai ruga daca m-ar putea ajuta cineva sa invat Shell... Va multumesc pentru timpul acordat acestui Topic. >< Romanian Security Team --> "Caci unde suntetii voi nimeni si nimic nu va poate oprii" Edited December 11, 2011 by Dulcyk Quote
CristianRoflmao Posted December 11, 2011 Report Posted December 11, 2011 Bine ai venit pe RST!Have Fun si spor la invatat Quote
p3tru Posted December 11, 2011 Report Posted December 11, 2011 bine ai venit, interesanta prezentarew Quote
Petzy Posted December 11, 2011 Report Posted December 11, 2011 (edited) PS2: As mai ruga daca m-ar putea ajuta cineva sa invat Shell...Epic, fara rautate.Bun venitia uite pentru inceput te ajut eu:Lectura pentru matale======Shell (computing) - Wikipedia, the free encyclopediaThe Linux Command Shell For Beginners: What is the Shell? - So What's a "Shell", Anyway? - Tutorials - LinuxPlanetIn Unix, what is the shell? - Knowledge BaseHow to get full sql table data using shell script - The UNIX and Linux ForumsExecuting a SQL query from a shell script - The UNIX and Linux ForumsHow to Protect Yourself from an SQL Injection Attack that Creates a Backdoor to a Web server using MySQL | GreenSQL LTDSql with shell scripting - The UNIX and Linux ForumsShell Command - SQL Shell Commands - SQL Commandsasta am inteles eu ca ai nevoie, din ce ai postat tu, scuza-ma daca am gresit.Spor la citit Edited December 11, 2011 by Petzy Quote
AhEaD Posted December 11, 2011 Report Posted December 11, 2011 Foloseste functii/clase de protectie la $_POST si $_GET astfel scapi de tot ce inseamna sqli/rfi/lfi/xss/csrfFiltreaza filtreaza filtreaza. Quote
Robert1995 Posted December 11, 2011 Report Posted December 11, 2011 (edited) Foloseste functii/clase de protectie la $_POST si $_GET astfel scapi de tot ce inseamna sqli/rfi/lfi/xss/csrfFiltreaza filtreaza filtreaza.Daca mergi pe MVC in bootstrap fa un parser care sa-ti iea tot din $_POST/$_GET si sa curete /** * Checks if $entries is an object it will become and array * If $entries is an array it will return $entries else array() * @param $entries - @type array / object * @return @array */ private function checkArray($entries){ if(is_object($entries)){ $entries = $entries->toArray(); } if(!is_array($entries)){ return array(); } return $entries; } /** * This is core functionality for Public Static SanitizeArray */ private static function cleanArray($to_clean , $ignore_params = array()){ if(!empty($to_clean)){ foreach($to_clean as $k=>$entry){ if(is_array($entry)){ $to_clean[$k] = self::cleanArray($entry , $ignore_params); } elseif(is_string($entry)) { if(in_array($k , $ignore_params)){ $to_clean[$k] = $entry; } else { $to_clean[$k] = htmlentities($entry); $to_clean[$k] = str_replace("'" , "'" , $to_clean[$k]); $to_clean[$k] = str_replace('"' , '"' , $to_clean[$k]); // Aici defapt is coduri de html ,dar nu stiu dc dispar chiar daca is in context php } } } } return $to_clean; } /** * Does htmlentities for each array element . It's is Multidimensional array * It Still Works accept $ignore_params . use the key of the array to not sanitize that. * @param $to_clean - $type array * @param $ignore_params - $type array (OPTIONAL) * @return @array */ public static function sanitizeArray($to_clean , $ignore_params = array()){ $to_clean = self::checkArray($to_clean); return self::cleanArray($to_clean , $ignore_params); } Edited December 11, 2011 by Robert1995 Quote
raynor009 Posted December 11, 2011 Report Posted December 11, 2011 PS = Playstation si PS2 = Playstation 2 ?Bun venit si bafta la invat. Quote
adonisslanic Posted December 12, 2011 Report Posted December 12, 2011 @gotr00t WRONG: PS= post scrotum xD Quote