Chyba miales na mysli OWASP - www.owasp.org
Chyba miales na mysli OWASP - www.owasp.org
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
Oczywiście narazie dla mnie narazie jest najwazniejsza piłka nożna-to jest to co jest naprawde w życiu wazne a dla komputerów poswiecam tez troche czasu(umiem C, assembler-troche...potrafie uruchomic zdalne kody na aplikacjach itd...ale jak widze strone www to nie mam pojecia co do czego-czy są jakies "disasemblery" na strony internetoweA java script jkest tez potrzebna do wykorzystywania luk w www...a jesli bym znalazl jakąs luke to bym najpierw powiedzial administratorowi...wtedy dopiero bym mial satysfakcje, bo nie bawi mnie rozwalanie serwerów, ale egzamin gimnazjalny bym wykradł z serwera, który jutro niestety pisze
... i tym sposobem uniewaznil go dla wszystkich w okregu gratuluje pomyslowosci!
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
Faktycznie tutaj muszę Ci przyznać rację dla ignorantów będziesz nikim.Ale przed dziećmi się wylansujesz, i to ostro . I co daje takie chwalenie się ownedem
Odp. Nic !( no chyba że to jest coś w stylu micro$oft.com czy tam pentagon)
Koleś wbija na forum(np.takie jak to) i zakłada temat " LUK AJM DE BEST " daje screena i się dziwi czamu zamykają temat albo besztają go .Później jakiś dzieciak
wbija na forum ,fascynuje się jego dokonaniami i próbuje mu dorównać . I następny lanser.Nie mam nic przeciwko podmianą stron które chcemy zownować
,wtedy to już coś , a nie wbijać się wszędzie tylko po to żeby później było o nas głośno.Mogę się założyć że ostatnie podmiany stron rządowych to nie był przypadek.Nie ważne jak ,ważne że się udało , koleś się nie lansował(nawet nicku nie podał) tylko udowodnił że polskie serwery rządowe nie są dobrze zabezpieczone.Chciał coś udowodnić i zrobił to .Tak więc podmieniajmy z klasą a nie wszystko i wszystkich
niachniach mam nadzieję że bardziej przedstawiłem Ci to co miałem na myśli
hedVB :
To miało być bardziej takie połączenie RFI i LFI
A co do plików z Księgi to normalne że muszą mieć dostęp dla wszystkich ( CHMOD 777) z tym że najlepiej było by dawać jakieś dłuższe nazwy czy coś takiego .
Pozdrawiam VLN.
Zamiast tego :Kod php:
$zmienna = $_POST['COS'];
I mamy zabezpieczenie przed XSSKod php:
$zmienna = htmlspecialchars($_POST['COS']);
Mówilem nic trudnego, Lans
Cóż kolega pode mną ma dobre poczucie humoru.Jak każdy lubię się pośmiać.
Otóż Michale , gdybyś nie wiedział to "Ściganie przestępstwa określonego w § 1-3 następuje na wniosek pokrzywdzonego." Tak więc można powiedzieć że masz dobre poczucie humoru .
PS.(Pomyliłeś artkuły prawne.)
A co do samego incydentu to chciałem pokazać że uzyskanie dostępu do czyjegoś serwera nie stanowi większego problemu.Oczywiście nie miałem na celu niszczenia/uszkadzania czy Bóg wie czego jeszcze.Chciałem tylko pokazać że to i tak nic nie daje,więcej satysfakcji miał bym pewnie z skoszenia trawy przed blokiem niż z podmiany indexu.
Tak więc był to chyba ostatni "hacked" jaki zrobiłem.
http://img241.imageshack.us/my.php?image=hackedkh8.jpg
http://www.cgdivine.com/
Pozdrawiam VLN.
Ostatnio edytowane przez VLN : 04-27-2008 - 09:07
Zamiast tego :Kod php:
$zmienna = $_POST['COS'];
I mamy zabezpieczenie przed XSSKod php:
$zmienna = htmlspecialchars($_POST['COS']);
VLN bardzo mi przykro ale w tym momencie jestem zobowiązany wyegzekwować konsekwencje Twojego działania. Jako oficer dyżurny wydziału do spraw przestępstw komputerowych, będę zmuszony poinformować kolegów o Twojej działalności, zaś moderatorów forum proszę o współpracę i ujawnienie nam namiarów na człowieka podpisującego się jako VLN. W najbliższym czasie dostaniesz wezwanie z najbliższej placówki, będziesz oskarżany o złamanie paragrafu Art. 9. § 1.
PS Już myślałem że wszyscy są świadomi mojej obecności na forum, a tu taka miła niespodzianka...
Pozdrawiam Michał
www.lingubot.pl - projekt sztucznej inteligencji.
hedVB nie podejrzewałem Cię o to... ale żeby tak ostro...daj chłopakowi czas na namyślenie się
o przemyśleniach w kontekście NLP... http://www.tuetbrute.blogspot.com
hedVB, nie wszyscy sie ciebie boja, pamietaj o tym.
[quote=h3x;25312]hedVB, nie
ty napewno...buahahaha
o przemyśleniach w kontekście NLP... http://www.tuetbrute.blogspot.com