Deface :D

Discutii despre tot ce nu se incadreaza in celelalte categorii.

Moderators: Moderatori ajutatori, Moderatori

CataliNCS
Membru, skill 0
Membru, skill 0
Posts: 56
Joined: 04 Dec 2010, 15:25
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com!
Has thanked: 2 times
Been thanked: 1 time
Contact:

24 Dec 2010, 13:15

rizeN wrote:si daca intru pe siteu-ul http://the-online-psychic-directory.com/ asta ce se intampla ?:D
Iei virusi, ti se arde/strica calculatoru', depinde de norocul tau.
Am un blog personal si unul cu Reduceri Online.
RoyalServer 2
ultras
Fost moderator
Fost moderator
Posts: 1230
Joined: 10 Mar 2008, 11:52
Detinator Steam: Da
CS Status: Ocupat
Detinator server CS: Da
SteamID: syntheticweed
Reputatie: Fost moderator ajutator
1.2/3
Location: Craiova
Been thanked: 37 times

24 Dec 2010, 14:01

Iei virusi, ti se arde/strica calculatoru', depinde de norocul tau.
eventual iti ia casa foc.
CataliNCS
Membru, skill 0
Membru, skill 0
Posts: 56
Joined: 04 Dec 2010, 15:25
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com!
Has thanked: 2 times
Been thanked: 1 time
Contact:

24 Dec 2010, 14:15

ultras wrote:
Iei virusi, ti se arde/strica calculatoru', depinde de norocul tau.
eventual iti ia casa foc.
Sau chiar sa nu mai vina Mosu'.

@App, SHAkEitw.. esti maxim de adevaraciune cu deface-u asta. :)
Am un blog personal si unul cu Reduceri Online.
PopaGABRiEL
Fost moderator
Fost moderator
Posts: 1739
Joined: 06 Aug 2008, 22:43
Detinator Steam: Da
Reputatie: Membru Club eXtreamCS (2 luni)
Fost moderator
Location: Mioveni
Has thanked: 63 times
Been thanked: 65 times

24 Dec 2010, 14:18

Ce zici ca poti sa-l deface?
Federer

24 Dec 2010, 14:20

ce te lauzi bai :-? piticanie mica? . sa nu te injur de aia iti zic asa
ca sti sa copiezi :-j sti sa dai un deface? aaa
http://amintiri-federerl.hi2.ro/ Copy paste :-j scuze de reclama dar ii rau ... >:)
ps 4844 Vizite facut din date de 20.12.10
User avatar
w1zz
Membru, skill +1
Membru, skill +1
Posts: 219
Joined: 23 Dec 2009, 11:08
Detinator Steam: Nu
CS Status: Admir peisajul iernii :)
Has thanked: 31 times
Been thanked: 8 times

24 Dec 2010, 14:45

Federer wrote:ce te lauzi bai :-? piticanie mica? . sa nu te injur de aia iti zic asa
ca sti sa copiezi :-j sti sa dai un deface? aaa
http://amintiri-federerl.hi2.ro/ Copy paste :-j scuze de reclama dar ii rau ... >:)
ps 4844 Vizite facut din date de 20.12.10
Mai ai de invatat, baiete!
Traieste viata la maxim !

Inregistreaza-te pe http://birejji.com/index.php?key=40270 .
vim
Programator eXtream
Programator eXtream
Posts: 853
Joined: 29 May 2009, 19:13
Detinator Steam: Da
CS Status: Trag cu praştia !
Reputatie: Fost programator web eXtreamCS
Administrator tehnic
Sysadmin
Location: Bucureşti
Has thanked: 2 times
Been thanked: 342 times

24 Dec 2010, 14:49

SHAkEitw.. wrote:Vezi ca e vulnerabil la atacurile sql injection :?page_id=2'
Tu ai impresia ca orice script foloseste o anumita sintagma pentru cererile $_GET este vulnerabil ?

Site`ul de la strikearena este pe un wordpress.

page_id in cod arata cam asa:

Code: Select all

$qv['page_id'] =  absint($qv['page_id']); 
Iar functia de filtrare este:

Code: Select all

function absint( $maybeint ) {
    return abs( intval( $maybeint ) );
} 
abs() - intoarce valoarea absoluta a unui numar (float sau int)
intval() - intoarce valoarea int a unei variabile.

Asta inseamna ca in urma acelei filtrari, orice se trimite in functie, din ea se va intoarce intotdeauna un numar (int) ; ceea ce se si asteapta sa contina $_GET['page_id'].

La un $_GET de forma:

Code: Select all

page.php?page_id=2
// valoarea lui page_id o sa fie 2 
La un $_GET de forma:

Code: Select all

page.php?page_id=ceva_ce_nu_este_int 
// valoarea lui page_id o sa fie 0 
Daca nu iti apar mesaje de erori prin pagina, asta nu inseamna automat ca framework-ul este vulnerabil :)
Last edited by vim on 24 Dec 2010, 14:51, edited 2 times in total.
I'm not antisocial, I'm just not user friendly.
⎯ retired
RauLLiK
Membru, skill +1
Membru, skill +1
Posts: 339
Joined: 02 Oct 2010, 23:23
Detinator Steam: Da
Detinator server CS: SAMP.EFL.RO
SteamID: efl_ro
Has thanked: 18 times
Been thanked: 16 times
Contact:

24 Dec 2010, 14:50

Federer wrote:ce te lauzi bai :-? piticanie mica? . sa nu te injur de aia iti zic asa
ca sti sa copiezi :-j sti sa dai un deface? aaa
http://amintiri-federerl.hi2.ro/ Copy paste :-j scuze de reclama dar ii rau ... >:)
ps 4844 Vizite facut din date de 20.12.10
Mare hachier de arad o.O Daca te prind undeva iti mut fata ! Muhahaha !
User avatar
Madalin
Membru eXtream
Membru eXtream
Posts: 3247
Joined: 16 Apr 2007, 14:20
Detinator Steam: Da
Reputatie: Nume anterior: Dependent
Fost super moderator
Location: Bucuresti.
Has thanked: 109 times
Been thanked: 368 times

24 Dec 2010, 14:52

Bravo, te pricepi, dar ce castigi din asta ?!
ale, ale, ale!
Federer

24 Dec 2010, 15:23

experienta + eu nu dau deface ca totit cacati vam lasat pe voi
off : raulika cand vrei tu :-j numa sa-mi zici data si ora , [NU POT PANA IN 15 ianuarie .,, am picior in ghips..]
User avatar
trykA
Membru, skill +3
Membru, skill +3
Posts: 1158
Joined: 24 Feb 2008, 21:23
Detinator Steam: Da
Reputatie: Ban 3 luni !
Has thanked: 58 times
Been thanked: 48 times

24 Dec 2010, 15:31

si daca intrii pe paginile alea se intampla ceva? sper sa nu raspunda spartii aia cu iei foc la casa , glume ca alea mi se spuneau la 3 ani
User avatar
MCosti
Fost moderator
Fost moderator
Posts: 2251
Joined: 28 Sep 2008, 06:58
Detinator Steam: Da
Reputatie: Membru Club eXtreamCS (2 luni)
Fost moderator
Nume anterior: DjMax
Has thanked: 139 times
Been thanked: 60 times
Contact:

24 Dec 2010, 15:44

vim , le-ai dat maxim la toti =))
Post Reply

Return to “Discutii generale”

  • Information