Diskuze

Pravidla diskuze    |    Zobrazit lame příspěvky
Tato sekce je moderovaná, viz. pravidla diskuze.
 
 
 BBCode

.cCuMiNn. | E-mail | Website | PGP8.1.2013 17:57 | #
phr3akDom: Ano máš pravdu. SSL certifikát nám skutečně propadl. Bohužel jeho obnova není zadarmo a tak si na sebe bude muset nejprve vydělat.

Možná jste si již všimli, že jsme do stránek zakomponovali reklamu od Skliku. Snažili jsme se, aby působila co možná nejpřirozeněji a nenarušovala vzhled stránek. Příjmy z vašich prokliků by nám měly pomoci při úhradě služeb souvisejících s hostováním serveru, honoráři pro redaktory, s platbou SSL certifikátu a s dalším rozvojem serveru.

Děkujeme, že tuto drobnou změnu přijmete.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
phr3akDom_ | 213.220.198.*7.1.2013 21:33 | #
Tak mám konečně Freedom - pokračování Daemona - od Daniela Suareze. Zatím to stojí za to, v brzké době očekávejte recenzi. Jinak KOUPÍ prvního dílu rozhodně neprohloupíte.
.cCuMiNn. | E-mail | Website | PGP6.1.2013 18:23 | #
Výhercem prosincové soutěže se se svými návrhy stal cap0regime. Výherci gratulujeme a ostatním zúčastněným děkujeme a přejeme mnoho štěstí v některé z příštích soutěží.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
phr3akDom6.1.2013 18:13 | #
SOOM.cz má prošlý SSL certifikát, nepletu-li se :-)
Celkem mě to vyděsilo a už sem si představoval na své síti útočníka s SSLstripem :-)
bramborak | E-mail4.1.2013 18:39 | #
dej vedet jak si dopadl..stim uploudem skrze sql injekci me to doted prislo ze je mala pravdepodobnost uspechu

----------
Vetsina serveru se da vyrootit, staci poslat spravnej zivotopis na spravnou adresu ;)
kuleriks4.1.2013 15:06 | #
Je to přesně jak říkáš... jde to jen za LIMIT. Každopádně o zapisovatelným adresáři vím, takže díky za info... Jdu to zkusit :-)
Playa_ | 93.174.93.*4.1.2013 14:25 | #
kuleriks: zdar, nevim, jestli jsi si vsiml toho, jaka data v SQL dotazu ovlivnujes pomoci te nachylne promenne "pocet_na_strance". Ovlivnujes druhy parametr u LIMITu (viz posledni radek LIMIT 0, {injekce}). Bohuzel, neuspejes tady ani s klasickym UNION, ani s BLIND sqli. Jedine, co by se ti mohlo podarit je pomoci INTO OUTFILE (ktery by mel jit i za LIMITem zaradit bez problemu) uploadnout shell. To ma hned nekolik uskali, musis mit prava jako uzivatel a navic musis najit adresar ktery je zapisovatelny..
kuleriks3.1.2013 21:45 | #
Potřeboval bych trošku pomoct... Našel jsem pravděpodobně SQL injection díru, ale nevím jak s ní naložit... Zkoušel jsem snad už opravdu vše co znám a co jsem se dočetl, nebo jsem něčím zaslepen a nevím jak dál... Můžu poprosit o help?
[link]{injekce}&sTab=vsetky_filmy&strana=1
.cCuMiNn. | E-mail | Website | PGP2.1.2013 20:51 | #
Upoutávka na prosincovou soutěž [link] byla doplněna o zaslané soutěžní příspěvky. Obracím se na vás se žádostí o zhodnocení jednotlivých návrhů. Který styl obrázků se podle vás nejlépe hodí k tomuto serveru? Děkuji za vaše názory.

Své příspěvky, prosím, vkládejte do komentářů pod soutěží.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Hisr | 83.208.146.*1.1.2013 20:08 | #
Heaser97