Diskuze

Pravidla diskuze    |    Zobrazit lame příspěvky
Tato sekce je moderovaná, viz. pravidla diskuze.
 
 
 BBCode

bramborak | E-mail30.5.2013 23:04 | #
to Anonym 21845
a nechtel bys ses snama podelit jak se ti to podarilo s pomoci SQL injection zjistit?to se jako SQL da do injekcni strikacky a pichne se to do hdd na servru? nebo jakej mas postup?dik za info

----------
Vetsina serveru se da vyrootit, staci poslat spravnej zivotopis na spravnou adresu ;)
Anonym 21845 | 91.197.116.*30.5.2013 18:24 | #
Zdravim. Podarilo se mi pomoci SQL injection zjistit username a password jedny stranky. Nevim ale, kde se tam mam prihlasit

[link]

Je tam moznost se prihlasit, ale jen jako user (ten co tam ma ucet a nakupuje), ale ja bych se rad pihlasil jako admin. Username a password to ale nebere. V SQL injection jsem nově, tak jestli by mi nekdo nehelp :)

[link]

kuul | 62.204.252.*30.5.2013 18:23 | #
zdravim, nema nekdo email findera nebo pavouka, ktery by byl pouzitelny v CR. A rad by se o nej podelil?
samuelseidel+ | 90.181.213.*29.5.2013 18:57 | #
Nemáte někdo nějaké zkušenosti s Peltierovými články.

Celkem mě láká, když mám teď angínu spojenou s 40° horečkou, že bych si tak třeba nabíjel mobil. :-)
celja | 109.163.233.*29.5.2013 12:11 | #
zdravim vas,

pohybuje se tu nekdo, kdo umi dobre pracovat v Excelu a Accessu? Potreboval bych neco za uplatu udelat.

Diky.
kolemjdouci28.5.2013 21:35 | #
Windows nepouzivam, a kdyz vidim, jak se nejaky malware pokousi infikovat lidi tak ocividne, tak se musim zeptat. To uz Microsoft opravil Unitrix (ten unicode rtl trik), nebo jsou nekteri autori malware tak zoufali? (nemluve o tom, ze mohli pouzit aspon koncovku .com, .scr nebo neco podobneho, co nepozna i lama na prvni pohled)
Batou_ | 147.230.178.*28.5.2013 16:41 | #
Bystroushaak: Díky za tip! :) Co se týče Liberce, dokonce tvrdí, že je pouze na objednání, ale na pobočce u Bati jich mají ještě tak 10.
Emkei | E-mail | Website | PGP27.5.2013 21:51 | #
tahle metoda využívá toho, že standardně se ve Windows skrývají bežné přípony, tudíž uživatel vidí ve složce IMG.jpg (bez .exe) a pokud byl útočník dostatečně mazaný, mohl změnit i ikonu tak, aby odpovídala vizuálu rastrových obrázků.
bramborak | E-mail27.5.2013 20:02 | #
Útok probíhá vždy ve stejné režii, podvodný e-mail obsahuje přílohu se souborem ve formátu ZIP. „Po rozbalení uživatel získá soubor s názvem ‚MMS_IMG 03276311.jpg.exe‘. Útočník počítá s tím, že nepozorný uživatel spustí virus v domnění, že se jedná o neškodný obrázek.

heh,jpg.exe.,prej nepozornej uzivatel,reknu to teda na plnou hubu..ne nepozornej uzivatel ale debil,ale ten otevre i priponu hovno.exe

----------
Vetsina serveru se da vyrootit, staci poslat spravnej zivotopis na spravnou adresu ;)
bramborak | E-mail27.5.2013 18:40 | #
to Bystroushaak_
treba ta inspirace jeste prijde,ale mas to holt ze vsech nejtezsi.Na jednu stranu dobra povidka ktera ma sanci se stat na soomu kultovni zalezitosti,na druhou stranu druha povidka se povest nemusi a bude po kultu..

----------
Vetsina serveru se da vyrootit, staci poslat spravnej zivotopis na spravnou adresu ;)