Simpatie.ro - matrimoniale
Hacking and more...
HaCkinG CulT
Nou pe simpatie:
dela_dela pe Simpatie.ro
Femeie
24 ani
Bucuresti
cauta Barbat
24 - 48 ani
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Hacking and more... / Deface /

Cum se deface un site sau un forum ???

Pagini:  1 2 3 Moderat de Shocker
#51
streptococ
Master of 127.0.0.1
Postari: 158

OSHO a scris:


streptococ a scris:

mai exista posibilitatea ca  , codul sa fie vuln la RFI dar totusi sa nu poti face nimic daca url fopen e setat 0ff in php.ini


Adica e LFI


exact , asa imi aduc aminte cum am gasit un LFI intr-un server edu.ro care de fapt era RFI dar are allow url fopen off


_______________________________________
Retired !

 
   
#52
OSHO
Elite Member
Din: Cluj
Postari: 2069
Si alea is bune, mai ales la site-urile care isi pastreaza datele in fisiere cu extensii nasoale dpdv al securitatii ( .inc, .txt, .cfg ) si care sunt afisate de browser ca text plan

_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#53
streptococ
Master of 127.0.0.1
Postari: 158
da , majoritatea scripturilor php isi salveaza in config.php datele de conectare la baza de date dar pacat ca browserul nu poate afisa codul php ca plain text.
Urasc LFI/RFI-urile in care sunt definite directoarele in open basedir :X


_______________________________________
Retired !

 
   
#54
Maniak
Junior+
Postari: 39
Oameni buni am incercat sa defac si eu un site phpBB cu exploturi si cu shell  si tot nu am reusit www.cstrike.myforum.ro !!!Cauza e pentru ca nu gasesc explotul potrivit pentru el !!!

 
   
#55
OSHO
Elite Member
Din: Cluj
Postari: 2069
Nici nu o sa gasesti. Orienteaza-te spre chestii mai simple. Daca vrei sa inveti, fa-ti un server web acasa pe sistemul care il folosesti acum si incearca acolo exploiturile.

_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#56
Maniak
Junior+
Postari: 39
Poi si sitele ala de il fac la mine in computer nu il pun apoi pe un domeniu ???

 
   
#57
OSHO
Elite Member
Din: Cluj
Postari: 2069

Maniak a scris:

Poi si sitele ala de il fac la mine in computer nu il pun apoi pe un domeniu ???

Daca il faci doar pentru tine, doar pentru testare, ce sens mai are sa le publici ?


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#58
Maniak
Junior+
Postari: 39
Poi cum merge sa il testez si la mine in computer ,fara sa il pun pe vreun domeniu web ????Eu am un site la mine in computer si il am si pe domeniu www.music-mix.go.ro ,ia vezi as putea sa il defac pe cel in computer ???

 
   
#59
streptococ
Master of 127.0.0.1
Postari: 158
fara deface :p , le testezi simplu , pe localhost iti instalezi apache+php+mysql [ cauata EasyPHP ] iar site-ul ala nu cred ca il ai gazduit la tine in PC daca da atunci ii poti face deface

PS: scoate draq manelele de pe site-ul ala de muzica !


_______________________________________
Retired !

 
   
#60
Maniak
Junior+
Postari: 39
Mah daca sparg un site pot as intru si la inchisoare ,daca ma prinde ???

 
   
#61
rakon
Pe lista neagra
Postari: 261
Depinde ce site , daca spargi pagina fbi-ului , raspunsul este da !  

 
   
#62
OSHO
Elite Member
Din: Cluj
Postari: 2069
Nu conteaza de site. ORICE site ai sparge exista riscul sa ajungi la inchisoare pana la 15 ani sau mai mult daca ti-ai bagat degetele si dincolo de granitele tarii.

Importante sunt sansele. Pentru un site mic nu prea sunt sanse sa faci inchisoare. De fapt in majoritatea cazurilor daca te prinde te alegi cu coaste rupte si chestii din astea, in nici un caz nu ajungi la tribunal pentru ca nimeni nu vrea sa se complice. Ajungi la tribunal doar daca s-a nimerit sa hackeresti o firma mare care are o gasca de juristi in spate si care e pornita pe scandal.


_______________________________________

IPFind: IP Finder and browser revealer
SkullBox: IT pentru incepatori
_______________________________________

 
   
#63
hackcrack
Little Kevin
Postari: 98
cred ca cel mia bine ar fi baieti sa stai linistit in banca voastra, si sa va lasati de sportul asta. Exista si alceva mai bun de facut. Salutare 

_______________________________________


 
   
#64
Parazitu_2009
Grand Master
Postari: 305

hackcrack a scris:

cred ca cel mia bine ar fi baieti sa stai linistit in banca voastra, si sa va lasati de sportul asta. Exista si alceva mai bun de facut. Salutare 




Pai si atunci ce mai cauti pe forumul asta?


_______________________________________

Omul care nu are nimic de pierdut e cel mai greu de invins.

 
   
#65
tw8
Elite Member
Din: Drobeta Turnu Severin
Postari: 1087

Parazitu_2009 a scris:

Pai si atunci ce mai cauti pe forumul asta?

Probabil ca omul a vrut sa spuna sa se lase de deface .
Dupa parerea mea, deface = lame. Mi se pare mai corect ca atunci cand gasesti o vulnerabilitate, sa atentionezi webmasteru-ul despre ea si, eventual, si cum o poate rezolva.


_______________________________________



 
   
Pagini:  1 2 3  
Mergi la