pokec pomoc

Programovacie jazyky, rady, poradňa...
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

fuuha, klobuk dole :happyrespect:

Ako si prisiel na tu ich chybu? :)
jorg22
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1087
Registrovaný: 12 aug 2006, 20:39
Kontaktovať používateľa:

Príspevok od používateľa jorg22 »

Neskusa ti nahodov ten tvoj script menit hodnotu sSession z cookies metodou brute force?
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

jorg22 napísal:Neskusa ti nahodov ten tvoj script menit hodnotu sSession z cookies metodou brute force?
7 znakove heslo, v ktorom su znaky aj cisla? A to vsetko za 17 minut? :)
jorg22
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1087
Registrovaný: 12 aug 2006, 20:39
Kontaktovať používateľa:

Príspevok od používateľa jorg22 »

Nj ale ja som myslel sSession z cookies.To ma 9 alebo 10 cisel.A ked uhadne spravne cislo tak ma pristup do albumu ale heslo nefim jak potom zistit. :lol:
To je asi takto nerealne.
devo159
Light Star
Light Star
Príspevky: 214
Registrovaný: 18 feb 2007, 15:25
Kontaktovať používateľa:

Príspevok od používateľa devo159 »

:aasmile1: Klaniam sa ale nezabudaj aj na nas ostatnich ....ked bude mat niekto problem tak by si mohol poradit :wink: ja problem nemam ale keby som mal mohol by si :smt009
final
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 206
Registrovaný: 04 dec 2005, 11:43
Bydlisko: Prievidza

Príspevok od používateľa final »

som sa rozhodol, že napíšem azetu (už druhý krát), že čo tam majú zle (mám z toho blbý pocit), takže ak máte nejaké albumy čo ešte chcete vidieť, pošlite.. zajtra im zrejme napíšem..

pre zvedavcov potom napíšem o čo išlo (nič extra, jedná sa o hlúposť..) :)
test
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 5099
Registrovaný: 13 mar 2005, 5:20
Bydlisko: Doma

Príspevok od používateľa test »

Pozeram sa na to a aj tak ma nic nenapada. Pozeral som session, ale s tym by som problem nevidel, kedze zobrazenie hesla sa musi niekde ukladat alebo co. Skor to bude chyba niekde pri zadavani hesla albumu, ze to dokaze vyplut heslo. Any idea?
final
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 206
Registrovaný: 04 dec 2005, 11:43
Bydlisko: Prievidza

Príspevok od používateľa final »

ee, žiadna session, či niečo podobné..

išlo o lamerskú sql injekciu.. vo fotoalbumoch pri editovaní albumu zadávaš o aký typ albumu sa jedná, trochu "vymodeluješ" dotaz (vstup) a efekt sa dostaví.. (hádanie názvov trvalo asi pol roka ;), počas toho som zistil aj hash pwd od jedného mysql servera, následný BF naň ale výsledok defaultne zamietnutý externý connect, .. mal som toho dosť, ale ako som písal dávnejšie odišiel hdd, odišlo všetko s ním..)

asi ste čakali niečo viac prelomové, ale čo už no :wink:
(sry, že tak neskoro, ale akosi mi azet ani nepoďakoval za upozornenie :evil: , tak som čakal, teraz som skúsil a už to je opravené)
hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38514
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Príspevok od používateľa hojko »

No vidis, bolo ti to treba??? Stalo ti to za to??? Podla mna nie! :?
final
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 206
Registrovaný: 04 dec 2005, 11:43
Bydlisko: Prievidza

Príspevok od používateľa final »

ako sa to vezme, vtedy to bolo v rámci zábavy/odreagovania.. a myslím, že mi to dalo dosť, hlavne skúseností..
Napísať odpoveď