Peršokti į turinį
  • ŽAIDIMAI
  • , ŽAIDIMAI
  • ŽAIDIMAI

Ši tema yra neaktyvi. Paskutinis pranešimas šioje temoje buvo prieš 3466 dienas (-ų). Patariame sukurti naują temą, o ne rašyti naują pranešimą.

Už neaktyvių temų prikėlimą galite sulaukti įspėjimo ir pranešimo pašalinimo!

Recommended Posts

Tau negerą, kurti tokias nereikšmingas temas.

banner2.gif UBc2Va5.gif

                                                                                 AZTEC.LT                                                                                                                  TLKG.LT

(redaguota)

Tau negera rasyti tokius bereiksmius komentarus 

Pabandyk pas manęs atsidaryti IpsConnect :)

Ooo, ir koks tolkas užblokuoti? O pakeisti admin nuorodą į kitą? Ohoo pro. Tuoj pažiūrėsiu ipsconnect ir 100% manau bus pažeidžiamas forumas. :D

http://sunside.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=SELECT%20COUNT(*)%20FROM%20members

štai visu gražumu :D

Redaguota , nario Mantas S.

banner2.gif UBc2Va5.gif

                                                                                 AZTEC.LT                                                                                                                  TLKG.LT

Pabandyk pas manęs atsidaryti IpsConnect :)

Ooo, ir koks tolkas užblokuoti? O pakeisti admin nuorodą į kitą? Ohoo pro. Tuoj pažiūrėsiu ipsconnect ir 100% manau bus pažeidžiamas forumas. :D

http://sunside.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=SELECT%20COUNT(*)%20FROM%20members

štai visu gražumu :D

Vau, tai kas? :D 

Pabandyk pas manęs atsidaryti IpsConnect :)

Ooo, ir koks tolkas užblokuoti? O pakeisti admin nuorodą į kitą? Ohoo pro. Tuoj pažiūrėsiu ipsconnect ir 100% manau bus pažeidžiamas forumas. :D

http://sunside.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=SELECT%20COUNT(*)%20FROM%20members

štai visu gražumu :D

Tai kad tusia objekta isfetchina kas visu grazumu?

(redaguota)

Tai kad tusia objekta isfetchina kas visu grazumu?

O tu įsijunk brute, ir pamėtyk skaičius per member id'us ir žėk kaip gražiai passwordus atrakiną.

+Bent redirect'ą reikėjo pasidaryti į savąjį puslapį. tai nors būtų buvusi reklama..

Redaguota , nario Mantas S.

banner2.gif UBc2Va5.gif

                                                                                 AZTEC.LT                                                                                                                  TLKG.LT

O tu įsijunk brute, ir pamėtyk skaičius per member id'us ir žėk kaip gražiai passwordus atrakiną.

Duok linką su teisingai ivestu ID kur būtu tie passwordai atrakinti. :D Tai tada gali ir supergames passwordus atrakinėti 

 

https://www.supergames.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=SELECT%20COUNT%28*%29%20FROM%20members

(redaguota)

Duok linką su teisingai ivestu ID kur būtu tie passwordai atrakinti. :D Tai tada gali ir supergames passwordus atrakinėti 

 

https://www.supergames.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=SELECT%20COUNT%28*%29%20FROM%20members

Jeigu turi savoje makaulėje tiek proto, viską gali.

 

Redaguota , nario Mantas S.

banner2.gif UBc2Va5.gif

                                                                                 AZTEC.LT                                                                                                                  TLKG.LT

(redaguota)

O tu įsijunk brute, ir pamėtyk skaičius per member id'us ir žėk kaip gražiai passwordus atrakiną.

Pasiskaitei apie exploitą, nesupratai ką jis daro ir dabar pisi visiem protą... Ta tavo užklausa, jei bent ją teisingai sucraftintum, iššauktų MySQL errorą (to pasekoje - blind error based sql injection), kurį outputintų į kitą failą (forumourl/cache/sql_error_latest.cgi), tačiau praktiškai visuose forumuose šis failas dažniausiai būna vienaip ar kitaip neprieinamas betkokiam vartotojui. Nėra prasmės nuo viso pasaulio slėpt "ipsconnect" folderio, užtenka paslėpt tą vieną failą. Be to, jokių passwordų tai "neatrakina", gali tik members lentelę perskaityt - hashą su saltu gali pasičiupt, bet po to dar sėkmės crackinant...

 

Jei toks kietas, tai "atrakink" mano passwordą...

https://www.supergames.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=sqli

Redaguota , nario ProGreen

Filthy-Frank.jpg

Pasiskaitei apie exploitą, nesupratai ką jis daro ir dabar pisi visiem protą... Ta tavo užklausa, jei bent ją teisingai sucraftintum, iššauktų MySQL errorą (to pasekoje - blind error based sql injection), kurį outputintų į kitą failą (forumourl/cache/sql_error_latest.cgi), tačiau praktiškai visuose forumuose šis failas dažniausiai būna vienaip ar kitaip neprieinamas betkokiam vartotojui. Nėra prasmės nuo viso pasaulio slėpt "ipsconnect" folderio, užtenka paslėpt tą vieną failą. Be to, jokių passwordų tai "neatrakina", gali tik members lentelę perskaityt - hashą su saltu gali pasičiupt, bet po to dar sėkmės crackinant...

 

Jei toks kietas, tai "atrakink" mano passwordą...

https://www.supergames.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=sqli

O tai kam skirti skriptai, kurie atkoduoja hashus ir md5 slaptažodžių formas?

banner2.gif UBc2Va5.gif

                                                                                 AZTEC.LT                                                                                                                  TLKG.LT

O tai kam skirti "stiprūs" slaptažodžiai? Galiu sugeneruot md5 hashą su saltu kurio gyvenime neatspėsi.

Be to, jei kartais nepastebėjai kitų 95% mano komentaro, tai kalbėjau visiškai ne apie tai... 

Koks ištikrųjų tavo reikalas ar aš pasiskaičiau ar esu bandęs nereikėtų gilintis manau ar ne taip? :)

Visuose forumuose? Neprieinamas? 30% lietuvos projektų gal ir susitvarkę turi šią vietą, o visi kiti forumai laisvai prieinami.

Beto yra daugybė kitų būdų ir be exploitų apsieiti.

banner2.gif UBc2Va5.gif

                                                                                 AZTEC.LT                                                                                                                  TLKG.LT

(redaguota)

Koks ištikrųjų tavo reikalas ar aš pasiskaičiau ar esu bandęs nereikėtų gilintis manau ar ne taip? :)

Visuose forumuose? Neprieinamas? 30% lietuvos projektų gal ir susitvarkę turi šią vietą, o visi kiti forumai laisvai prieinami.

Beto yra daugybė kitų būdų ir be exploitų apsieiti.

Man visiškai neįdomu ką tu skaitai ir ką tu darai, tiesiog pamačiau kaip bandai aiškint jog kažkieno forumas "netvarkingas", pats nežinodamas apie ką kalbi ir pamaniau, jog reiktų supažindint... 

Šis eksploitas buvo atrastas 3.4.7 IPB versijoj ir buvo pachintas dar prieš paviešinimą. Bet kas kas naudoja naujesnę versiją (dauguma Lietuvoj naudoja 3.4.9), ar netgi turi pachintą 3.4.7 versiją, yra saugūs prieš šį exploitą. Be to, yra didelis skirtumas tarp "visuose forumuose" ir "beveik visuose forumuose"...

Kaip tu žadi be exploitų apsieit? SE? Apgaudinėt žmones ganėtinai žema... 

Redaguota , nario ProGreen

Filthy-Frank.jpg

Ši tema yra neaktyvi. Paskutinis pranešimas šioje temoje buvo prieš 3466 dienas (-ų). Patariame sukurti naują temą, o ne rašyti naują pranešimą.

Už neaktyvių temų prikėlimą galite sulaukti įspėjimo ir pranešimo pašalinimo!

Prisijungti prie diskusijos

Palikti atsakymą galite iš karto, o užsiregistruoti vėliau. Jeigu jau turite paskyrą mūsų forume, Prisijunkite.

Svečias
Atsakyti šioje temoje...

×   Įklijuotas tekstas turi teksto formatavimą.   Pašalinti teksto formatavimą

  Galimi tik 75 veidukai.

×   Nuoroda buvo automatiškai įterpta.   Įterpti nuorodą paprastai

×   Jūsų ankstesnis pranešimas buvo atkurtas.   Išvalyti redaktorių

×   Jūs negalite įkelti nuotraukas tiesiogiai.Įkelkite arba įdėkite nuotraukas iš URL.

  • Šiame puslapyje naršo:   0 nariai

    • Nėra registruotų narių peržiūrinčių šį forumą.

Skelbimai


×
×
  • Sukurti naują...