joys.cz SQLi

BugTrack

joys.cz SQLi#
Nekolik chyb na joys.cz
[link]
S Havij to nevede skoro nikam..
(odpovědět)
sroub3k | E-mail3.5.2012 22:45
re: joys.cz SQLi#
Obávám se že se na soom.cz nahrnuli děti, n00bové a jiná havěť, kteří si myslí jaký jsou s Havijem haXoři.
Je mi z tebe a tobě podobných k smíchu a k pláči zároveň.
(odpovědět)
AnonZ | 213.220.198.*4.5.2012 12:38
re: joys.cz SQLi#
Udelej si cenik hovado, prijdu se na ten dojak mrknout :)
(odpovědět)
sroub3k | E-mail4.5.2012 15:08
re: joys.cz SQLi#
Udelejte PROSIM admini neco s temahle zmrdama... :(
(odpovědět)
k3dt4.5.2012 15:17
re: joys.cz SQLi#
proc by to delali? dyt by pak zadny soom nebyl.
(odpovědět)
fds | 94.113.1.*4.5.2012 21:20
re: joys.cz SQLi#
Buďte v klidu. Jsem zastánce toho,že HaXor z tebe nebude pokud nepřestaneš dělat s Havijem.. a jinejma SW..
(odpovědět)
Václav Belo | 94.112.157.*4.5.2012 22:23
re: joys.cz SQLi#
Nehovorím každý volakedy používal havij no aj ja ho sem tam použijem keď sa mi s tým nechce piplať ale napríklad v poslednom čase havij nevie ani z information_schema vytiahnuť názvy tabulikek ... proste ručne je to presnejšie si si isty a vieš si kedykoľvek zmeniť syntax podľa seba čo u haviju si ho počas testu logicky nevieš meniť :) ... havij je len také ked chceš niekomu ukázať že hoci kto vie pomocou daného programu sa dostať niekomu do db kto má SqlI na webe .... ale za to trpezlivosť musia mať si pamätám že keď kamarát mi povedal nech mu prebehnem web niakym testerom tak dokým mi poslali ten aktivačný klúč k niakemu testeru tak to dlsť dlho trvalo :D ... ale tak na to že to dajú do bugtracku a niekto si o tej danej chybe prečíta a následne si to NEDEŠTRUKTÍVNE VYSKÚŠA na niakom webe ktorý je v bugtracku tak v pohode :) Možno by šlo spraviť šablóny na SQL Injection XSS LFI RFI CSRF a pod. do ktorých by vyplnili na ako webe to našli a pastli by to sem do bugtracku aby každý aj nový návštevník videl o akú chybu sa jedná krátky popis a následne link na niaky článok kde by si o nej viac prečítal ... :)
(odpovědět)
nitram147 | E-mail6.5.2012 10:35
re: joys.cz SQLi#
Nemám nic proti zjednodušování práce ale používat windows a do něj nějaký software prostě není a nikdy nebude mít co dělat s hackingem. No řeknět sami nevypadá například sqlmap v terminálu BackTracku líp než Havij s úděsným designem v popředí porna, Facebooku či nečeho podobného ve windows?
(odpovědět)
AnonZ | 88.100.152.*6.5.2012 12:08
re: joys.cz SQLi#
@AnonZ nic proti, ale posledni dobou tak nejak koukam (nebo mozna koukaj ony na mne) na tvoje posty a vsechno je to jen poucovani, moralizovani, vysvetlovani toho "spravneho" hackingu 0ova informacni hodnota jen nejakej erat na tema "ja zvladnul rozchodit bt kdo je vic" ... myslis, ze ty jsi prinosnejsi nez nejaky script kid, ktery v bugtracku pastne report z havije ? ne nejsi... deal with it
(odpovědět)
oO. | 89.24.93.*6.5.2012 15:23
re: joys.cz SQLi#
AnonZ je idiot
(odpovědět)
true story | 77.247.181.*6.5.2012 18:26
re: joys.cz SQLi#
Lidi............
To, co tu děláme by mělo vést ke zdokonalení se. K pochopení toho, jak něco funguje, proč to v určitém případě nedělá to, co má a jak to opravit, aby se to chovalo správně... Když jen vezmete nějaké klikátko (obvykle ještě zavirované), tak vám to nedá prakticky nic....
Zkuste jednou odložit Havij a pohrát si s tim ručně. Nebude to lehké, ale něco vám to dá... ;-)

nitram:
Nějaké hřiště se už chystá....
A dávat chyby snadno parsovatelně do Bugtracku opravdu není dobrej nápad....
(odpovědět)
Storm Trooper | 89.190.52.*6.5.2012 19:04
re: joys.cz SQLi#
Storm Trooper: Som rád :)
AnonZ : Tiež neznášam ten škaredý modrý systém ale na väčšine miest je práve on a nainštalovať napríklad krásne a rýchle ubuntu daný majitelia PC nedovolia lebo by nešli super rýchle najnovšie hry .... havij keď raz za rok použijem tak cez wine na linuxe ;) a sqlmap alebo sqlninja or podobné sql terminálové programy tiež niesu ručná práca takže neviem načo sa sťažuješ jak to treba ručne a potom sa priznáš že používaš sqlmap .....
(odpovědět)
nitram147 | E-mail6.5.2012 20:18
re: joys.cz SQLi#
proste soom
(odpovědět)
fzu | 94.113.1.*8.5.2012 13:15

Zpět
 
 
 

 
BBCode