Exploit

Hakeriai dalinkitės patirtimi
Skelbti atsakymą
Žinutė
Autorius
Vartotojo avataras
^Paulius^
ultra dalyvis
ultra dalyvis
Pranešimai:718
Užsiregistravo:2006 10 02 13:52
Miestas:Kaunas
Susisiekti:

#166 Standartinė ^Paulius^ » 2007 03 12 12:28

M00N rašė:Nėra exploito - nėra laužimo :cry:
Girdejas apie XSS (Cross Site Scripting), PHP injection, SQL injection... Be eksploitu yra daugybe kitu budu isilauzti. :)

M00N
naujokas
naujokas
Pranešimai:14
Užsiregistravo:2007 03 11 12:02

#167 Standartinė M00N » 2007 03 12 13:59

^Paulius^ rašė:
M00N rašė:Nėra exploito - nėra laužimo :cry:
Girdejas apie XSS (Cross Site Scripting), PHP injection, SQL injection... Be eksploitu yra daugybe kitu budu isilauzti. :)
Blemba, žinok tikrai nežinojau apie šias Web atakas :o Vai vai vai...

Žmogau, matau nesupranti ką rašau, bet jai jau toks krūtas kaip tavo slapyvardis, tai gal ką nors pakomentuosi apie išvardintas atakas? Apie jų esmę ir naudą? :D

Vartotojo avataras
zigzag
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:495
Užsiregistravo:2006 04 28 17:26
Miestas:siauliai

#168 Standartinė zigzag » 2007 03 12 14:02

M00N rašė:
^Paulius^ rašė:
M00N rašė:Nėra exploito - nėra laužimo :cry:
Girdejas apie XSS (Cross Site Scripting), PHP injection, SQL injection... Be eksploitu yra daugybe kitu budu isilauzti. :)
Blemba, žinok tikrai nežinojau apie šias Web atakas :o Vai vai vai...

Žmogau, matau nesupranti ką rašau, bet jai jau toks krūtas kaip tavo slapyvardis, tai gal ką nors pakomentuosi apie išvardintas atakas? Apie jų esmę ir naudą? :D
tu cia pats nesupranti ka rasai,

Vartotojo avataras
^Paulius^
ultra dalyvis
ultra dalyvis
Pranešimai:718
Užsiregistravo:2006 10 02 13:52
Miestas:Kaunas
Susisiekti:

#169 Standartinė ^Paulius^ » 2007 03 12 15:11

XSS: http://pixel.lt/ruby-on-rails-dienorast ... ml#more-36
http://en.wikipedia.org/wiki/SQL_injection
SQL injection: http://pixel.lt/ruby-on-rails-dienorastis-3-diena.html
http://www.nextgenss.com/papers/advance ... ection.pdf
PHP injection: http://newdata.box.sk/cgi/studyinscarlet.txt
http://www.phpfreaks.com/articles/130/0.php

PHP injection: Skriptu iterpimas i PHP svetaine.
SQL injection: Skriptu iterpimas i SQL duombaze.
XSS: Tarp situ eina ir garsusis "hakingas per questbook".

:)

M00N
naujokas
naujokas
Pranešimai:14
Užsiregistravo:2007 03 11 12:02

#170 Standartinė M00N » 2007 03 12 21:29

^Paulius^ rašė:XSS: http://pixel.lt/ruby-on-rails-dienorast ... ml#more-36
http://en.wikipedia.org/wiki/SQL_injection
SQL injection: http://pixel.lt/ruby-on-rails-dienorastis-3-diena.html
http://www.nextgenss.com/papers/advance ... ection.pdf
PHP injection: http://newdata.box.sk/cgi/studyinscarlet.txt
http://www.phpfreaks.com/articles/130/0.php

PHP injection: Skriptu iterpimas i PHP svetaine.
SQL injection: Skriptu iterpimas i SQL duombaze.
XSS: Tarp situ eina ir garsusis "hakingas per questbook".

:)
Ech koks tas google visagalis :D O žmogau ar pats kadanors esi pritaikęs bent vieną šią web ataką? Ar tu esi iš tų, kurie nesamones kalba pasearchine ką nors googlėje?


Man tai visi tavo komentarai juokingi atrodo esantis šiame forume, nesupyk, bet ir kumelei aišku, kad esi geriausiu atvėjų viso labo skriptkiddie :roll:

SwaDDie
garbės narys
garbės narys
Pranešimai:204
Užsiregistravo:2006 04 14 21:59

#171 Standartinė SwaDDie » 2007 03 12 22:00

M00N rašė:Nėra exploito - nėra laužimo :cry:
Pripazink prima kad tu scriptvaikis, jei sakai jog nera exploit nera lauzimo...
Pasiskaityt sio forumo tut ir pamatysi lauzimu ir be exploit.Vat didziausia visu tu "super duper hakeriuksciu" beda kad jie sustoja ties exploitu naudojimu ir toliau nebetobuleja, ir pasimeta jei tai versijai nera exploit o ja reikia uzlenkt, va tada pasimato kas hakinge male sudo o kas gilinosi, mokinosi.Tokie be vargo uzlenks serva pasistatys shell ir pasiimsi viska ko jam reikes,arba tiesiog uzlenke hosta padarys viska iki galo ramiai ir graziai...Taigi si ideja jog nera exploito - nera lauzimo nera teisinga..Plius save gerbiantis hakeris pats pasirasys exploita, o ne naudos is milworm nukopijuota expl...Ir dar kitas dalykas kad visiems psl nera tokio pacio algoritmo kaip ji nulauzti...

M00N
naujokas
naujokas
Pranešimai:14
Užsiregistravo:2007 03 11 12:02

#172 Standartinė M00N » 2007 03 13 13:20

Skystai galvoji, ne pusės tavo posto neperskaičiau, nes jau numanau ką rašysi...

Nėra eksploito - nėra laužimo, - parašiau šią fraze, kokia vadovaujates jūs ponaiti ir dauguma čia esančių.

Vartotojo avataras
^Paulius^
ultra dalyvis
ultra dalyvis
Pranešimai:718
Užsiregistravo:2006 10 02 13:52
Miestas:Kaunas
Susisiekti:

#173 Standartinė ^Paulius^ » 2007 03 13 14:14

M00N rašė:ech koks tas google visagalis :D O žmogau ar pats kadanors esi pritaikęs bent vieną šią web ataką? Ar tu esi iš tų, kurie nesamones kalba pasearchine ką nors googlėje?


Man tai visi tavo komentarai juokingi atrodo esantis šiame forume, nesupyk, bet ir kumelei aišku, kad esi geriausiu atvėjų viso labo skriptkiddie :roll:
Na SQL injekcijas esu bandes naudoti. XSS manau, kad daug kas is sio forumo yra naudoje (tik galbut nezinodami siu ataku pavadinimo), o taip pat ir as. Apie PHP injekcijas as dabar kaip tik ir gilinuosi. Kol kas neturiu praktinio panaudojimo. :wink:

O del tos frazes, kuria "mes vadovaujames", tai manau, kad tu dar negali spresti apie mus, kadangi neseniai uzsiregistravai ir musu nepazysti.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#174 Standartinė GODhack » 2007 03 17 16:44

M00N parasei tai ka pats galvoji, nes akivaizdu, kad to ka visi like cia galvoja tai tu nesugebi rasyt.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

M00N
naujokas
naujokas
Pranešimai:14
Užsiregistravo:2007 03 11 12:02

#175 Standartinė M00N » 2007 03 24 16:05

GODhack rašė:M00N parasei tai ka pats galvoji, nes akivaizdu, kad to ka visi like cia galvoja tai tu nesugebi rasyt.
Nematau nei vieno čia žmogaus prilygstančio man... Nesigirdamas tai pasakau, o tiesiog sakau kaip yra. Išvis nesuprantu kodėl čia diskutuoju. Vistiek jūsų į protą neatvesiu.

Prieš tave nieko neturiu, vis dėl to tu tik mėgėjiškai užsiemi šia veikla, o va kiti, tai tik perpasakoti moka ką girdėje yra per filmą Hackers :D

Tiek to, vaikai, gerai, kad bent nesišlaistote gatvėmis ir nealkoholiaujat. Čia vienintelis +, kurį jums dedu. :roll:

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#176 Standartinė GODhack » 2007 03 24 16:55

M00N gal konkreciai ivardinsi ka butent tavo manymu moki geriau uz dauguma cia esanciu? Nes sry, bet dabar atrodo is tavo pirmo sakinio kaip butum koks besigiriantis pasiputelis.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

M00N
naujokas
naujokas
Pranešimai:14
Užsiregistravo:2007 03 11 12:02

#177 Standartinė M00N » 2007 03 24 18:34

Laisvai programuoju šiomis prog. kalbomis: Perl, PHP, ASM. - Visame tame turiu 4 (o gal jau ir daugiau) metus patirties. Manau niekas iš čia esančiu neturi tokios patirties. O eksploita parašyti kaip du pirštus apsisioti galiu. :D
Esu gerai įvaldes OS nepriklausomai kokia ji būtų. Administruoju kelis serverius stambių interneto tiekėjų, tad patirties turiu visame kame... Galiu vardinti ir vardinti ką sugebu, bet nematau jokio tikslo, nes kiek esu matęs tavo pagrindinis diskutavimo principas yra prisikabinti ir "suvaryti" žmogų, kuris sako anot tavęs neteisybę.

brain5ide
profesionalas
profesionalas
Pranešimai:2030
Užsiregistravo:2004 12 01 19:05

#178 Standartinė brain5ide » 2007 03 24 18:59

Aš tik noriu paklausti vieno dalyko: kaip galima įvaldyti OS, kad ir kokia jinai būtų? Windows nuo *nix sistemų skiriasi, kaip diena nuo nakties. O ir pačios *nix viena nuo kitos skiriasi nežmoniškai(kad ir Solaris nuo BSDi, ar RedHat Linux nuo Gentoo). O gal turėjai omeny apie bendruosius OS principus, t.y. ką OS turi atlikti.
Never argue with an idiot. They bring you down to their level and beat you with experience.

M00N
naujokas
naujokas
Pranešimai:14
Užsiregistravo:2007 03 11 12:02

#179 Standartinė M00N » 2007 03 28 12:19

brain5ide rašė:Aš tik noriu paklausti vieno dalyko: kaip galima įvaldyti OS, kad ir kokia jinai būtų? Windows nuo *nix sistemų skiriasi, kaip diena nuo nakties. O ir pačios *nix viena nuo kitos skiriasi nežmoniškai(kad ir Solaris nuo BSDi, ar RedHat Linux nuo Gentoo). O gal turėjai omeny apie bendruosius OS principus, t.y. ką OS turi atlikti.
Taip.Norėjau pasakyti, kad Windows ir aplomai *nix sistemas esu gerai ivaldes, neturiu jokių problemų.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#180 Standartinė GODhack » 2007 03 30 19:21

Palygink APT ir PACAMAN
Ir kam perle naudojami dvimaciai masyvai?
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 5 ir 0 svečių