2010-11-16, 00:22
  #1765
Medlem
tmxsevens avatar
Citat:
Ursprungligen postat av toppisar
jo, men det ska väl finns ett login för sidan?

verkar som det finns 2 admins iallafall

http://alstermark.com/other.php

Har försökt på One.com, men funkar inte...

Verkar vara Petter som är ansvarig för den professionella kodningen iaf

Här hittar du bästa proxys: http://tools.rosinstrument.com/proxy/
__________________
Senast redigerad av tmxseven 2010-11-16 kl. 00:26.
Citera
2010-11-16, 03:19
  #1766
Medlem
lilZer0s avatar
Citat:
Ursprungligen postat av tmxseven
Har försökt på One.com, men funkar inte...
Inloggningen ligger antagligen här, men som du kan se måste man luska ut någon inmatningsfil.
Citera
2010-11-16, 12:18
  #1767
Medlem
tmxsevens avatar
Citat:
Ursprungligen postat av lilZer0
Inloggningen ligger antagligen här, men som du kan se måste man luska ut någon inmatningsfil.

Det tror jag dock inte eftersom du får samma svar om du går till http://sudokubutiken.se/login.php som när du går till http://sudokubutiken.se/hahahha.php
Citera
2010-11-16, 12:23
  #1768
Medlem
http://www.vaggeryd.kristdemokraterna.se/
Har nyss blivit hackad.
Citera
2010-11-16, 13:14
  #1769
Medlem
tmxsevens avatar
Citat:
Ursprungligen postat av xiM3T
http://www.vaggeryd.kristdemokraterna.se/
Har nyss blivit hackad.

Bra jobbat!
Citera
2010-11-16, 13:47
  #1770
Medlem
ant's avatar
Citat:
Ursprungligen postat av xiM3T
http://www.vaggeryd.kristdemokraterna.se/
Har nyss blivit hackad.
XSS redirect, sjukt.
Citera
2010-11-16, 14:18
  #1771
Medlem
tmxsevens avatar
Citat:
Ursprungligen postat av ant'
XSS redirect, sjukt.

Hur menar du när du säger "sjukt" ?
Citera
2010-11-16, 14:39
  #1772
Medlem
DigGaNs avatar
Citat:
Ursprungligen postat av tmxseven
Hur menar du när du säger "sjukt" ?

Förhoppningsvis är han ironisk.
Citera
2010-11-16, 17:24
  #1773
Medlem
fooztrs avatar
*host* kolla en sida bakåt så ser du vem det var som lämna ut säkerhetshålet samt uppgifter.

Kul att killen tog åt sig all cred, jävla pajas.

Citat:
Ursprungligen postat av xiM3T
http://www.vaggeryd.kristdemokraterna.se/
Har nyss blivit hackad.
__________________
Senast redigerad av fooztr 2010-11-16 kl. 17:26.
Citera
2010-11-16, 17:27
  #1774
Medlem
Rynes avatar
Detta är väl ingen säkerhetsbrist, men posta iaf. Om mod inte gilla inlägget, så ta bort det.
När man postar en länk på torrent sidan så använder den "redir.php?url=" för att bestämma vad personen ska blir skickad.
Felet är att man själv kan bestämma vad personen ska skickas till utan att vara medlem på sidan.

Om vi säger att jag gör en clone av swepiracy.org inloggning sida. Försöker hitta en gratis domän T.ex swepiracy.tk
Vi gör om swepiracy.tk till http://is.gd/hdJ96 sedan urlencode.
Kod:
http://swepiracy.org/redir.php?url=http%3A%2F%2Fbit.ly%2F930aCc
Nu är det bara att skicka det till någon man vet har konto och hoppas på att de inte märker att den ändra adress.

Fler
Citera
2010-11-16, 21:13
  #1775
Medlem
Citat:
Ursprungligen postat av fooztr
*host* kolla en sida bakåt så ser du vem det var som lämna ut säkerhetshålet samt uppgifter.

Kul att killen tog åt sig all cred, jävla pajas.

Jag tog inte all cred, utan såg till att hacket vart genomfört som han inte kunde.
Och med att han inte kunde så blir det automatiskt att jag tar all cred för mitt jobb som jag har gjort för att hacka hemsidan på nytt.
Citera
2010-11-16, 21:19
  #1776
Medlem
fooztrs avatar
Du vet väl om att det var jag som utförde SQL injection på sidan först va? Det var jag som tog ut db-infon.

Enligt mig så är det helt onödigt att göra en XSS redirect på sidan. Men hoppas att du hade roligt.

Citat:
Ursprungligen postat av xiM3T
Jag tog inte all cred, utan såg till att hacket vart genomfört som han inte kunde.
Och med att han inte kunde så blir det automatiskt att jag tar all cred för mitt jobb som jag har gjort för att hacka hemsidan på nytt.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in