Výsledky 1 až 25 z 31

Téma: Hacknutí našich webovek

Hybrid View

Předcházející příspěvek Předcházející příspěvek   Další příspěvek Další příspěvek
  1. #1

    Standardní Re: Hacknutí našich webovek

    vzdyt je tam jenom tohle?
    tak jak muze vznikat to co pises? jsem asi pekna lama - prosim o vysvetleni
    include("./pages/".$strana.".php");

  2. #2

    Standardní Re: Hacknutí našich webovek

    Citace Původně odeslal bless Zobrazit příspěvek
    vzdyt je tam jenom tohle?
    tak jak muze vznikat to co pises? jsem asi pekna lama - prosim o vysvetleni
    include("./pages/".$strana.".php");
    aha uz to chapu jesm idiot - ono to tam vlozi stranku kde je znovu napsaano prave toto include("./pages/".$strana.".php"); tak se to vklada do nekonecna

  3. #3

    Standardní Re: Hacknutí našich webovek

    Citace Původně odeslal bless Zobrazit příspěvek
    aha uz to chapu jesm idiot - ono to tam vlozi stranku kde je znovu napsaano prave toto include("./pages/".$strana.".php"); tak se to vklada do nekonecna
    jj. chytra hlavicka


    vpodstate staci jen tu injekci spravne ocurat, nebo tam najit jinou podobnou chybu ...

    nejjednodussi reseni tohohle problemu je udelat si jednoduchej switch


    PHP kód:
    switch($strana)
    {
    case 
    'jednastranka':
     include (
    'jednastranka.php'); break;
    case 
    'druhastranka':
     include(
    'druhastranka.php); break;
    default:
     die("WTF?");

    je to pracnejsi, nez jak to mas ted, ale nejde to nijak ocurat


    jestli ti to hackli zrovna srkz tohle ti nereknu, vzhledem k tomu, ze tam je tohle, bude asi celej kod dost prasarna, takze tech chyb a bezp. der tam 100%ne bude vicero ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  4. #4

    Standardní Re: Hacknutí našich webovek

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    jj. chytra hlavicka


    vpodstate staci jen tu injekci spravne ocurat, nebo tam najit jinou podobnou chybu ...

    nejjednodussi reseni tohohle problemu je udelat si jednoduchej switch


    PHP kód:
    switch($strana)
    {
    case 
    'jednastranka':
     include (
    'jednastranka.php'); break;
    case 
    'druhastranka':
     include(
    'druhastranka.php); break;
    default:
     die("WTF?");

    je to pracnejsi, nez jak to mas ted, ale nejde to nijak ocurat


    jestli ti to hackli zrovna srkz tohle ti nereknu, vzhledem k tomu, ze tam je tohle, bude asi celej kod dost prasarna, takze tech chyb a bezp. der tam 100%ne bude vicero ...
    Moje prvni stranky v PHP - je to videt. vic der tam byt nemuze, tam snad jinek kus zdrojoveho kodu neni, bejvala tam kniha, ale uz je snad smazana.

    btw ne ze bych to nejak resil na zbylych strankach.

    Mnoo tem strankam se presne v jeden den vsem dopsak kus toho kodu s tim vyskakovanim ve slozce pages - vsechny ostani zustaly nedotcene. kazdopadne dikes

  5. #5

    Standardní Re: Hacknutí našich webovek

    Citace Původně odeslal Fox!MURDER Zobrazit příspěvek
    jj. chytra hlavicka


    vpodstate staci jen tu injekci spravne ocurat, nebo tam najit jinou podobnou chybu ...

    nejjednodussi reseni tohohle problemu je udelat si jednoduchej switch


    PHP kód:
    switch($strana)
    {
    case 
    'jednastranka':
     include (
    'jednastranka.php'); break;
    case 
    'druhastranka':
     include(
    'druhastranka.php); break;
    default:
     die("WTF?");

    Namiesto tohoto pouzivam:
    PHP kód:
    $allowed = array('nieco1''nieco2''nieco3');
    if (!
    in_array($co$allowed))
            
    $co 'nieco1'
    a potom
    PHP kód:
    readfile('texts/'.$co.'.html'); 
    alebo
    PHP kód:
    include_once('inc/'.$co.'.php'); 
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  6. #6

    Standardní Re: Hacknutí našich webovek

    Vysvětlení jak se dostali k heslu:

    Moje přítulka má login(právě ten inkriminovaný), takže jsme přišli na to, že to bylo získáno z jejího počítače. Nicméně si nebyla vědoma, že by lezla někam nebo chytla nějaký spyware. Až náhle byl oběven nějakej trojskej koníček , kterým ji nakazil její bratr, kterému se také dostali na web už dávno. Pak se ještě jako vrchol na webovky dal skriptík...

    Mnoo a tenhle skript odesílá ten soubor jak jsou v něm uložené ftp údaje z totalcommandera.

  7. #7

    Standardní Re: Hacknutí našich webovek

    Cize klasika - najvacsi bezpecnostny problem Linux (a unix) serverov su windows, z ktorych sa tam mnohi ludia pripajaju.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  8. #8
    Terorista karabínový mince Avatar uživatele PiT
    Založen
    13.09.2002
    Bydliště
    Bratislava
    Příspěvky
    4 550
    Vliv
    300

    Standardní Re: Hacknutí našich webovek

    Citace Původně odeslal Rainbow Zobrazit příspěvek
    Cize klasika - najvacsi bezpecnostny problem Linux (a unix) serverov su windows, z ktorych sa tam mnohi ludia pripajaju.
    jj, z toho dovodu vsetky hesla, ktore mam pod XP (vyjma putty/winscp pgp klucov) radsej pracne vypisujem...
    And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
    Like sand slipping through my fingers, nothing ever lasts, ever will

  9. #9

    Standardní Re: Hacknutí našich webovek

    Ha pozde..

    No tak kdyz si to prepises, tak ti vyjde
    ./pages/../index.php
    takze se to koukne do pages, vyleze o slozku vejs, includuje index.php, ktery se koukne do pages, vyleze o slozku vejs, includuje index.php, ktery se koukne do pages, vyleze o slozku vejs,...

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. program na prohlizeni webovek v ruznym rozliseni
    Založil Neller v sekci fóra Programy a problémy s nimi
    Odpovědí: 1
    Poslední příspěvek: 08.05.2004, 19:00
  2. Jakej program na tvorbu peknych webovek?
    Založil Neller v sekci fóra Programy a problémy s nimi
    Odpovědí: 14
    Poslední příspěvek: 27.04.2004, 11:17

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •