Recent Content by hxv

  1. hxv

    Zabezpieczenie apache2 oraz strony

    Nie wiem na co liczysz, jeśli masz najnowszą wersję apache to na pewno nikt Ci 0day'a nie podeśle. php.ini? Zależy od wersji i skryptu, zazwyczaj sprawdza się domyślna konfiguracja + wyłączanie error_reporting. Za normalny pentest się płaci, chociaż z tego co widzę masz dosyć prosty skrypt więc...
  2. hxv

    Nazwa plików

    indir nie obsługuje wątków, więc skanowanie może chwilę trwać. Wfuzz jest (zazwyczaj) lepszym rozwiązaniem.
  3. hxv

    Wasze miejsca pracy

    Stałego miejsca pracy raczej nie mam, obecnie rozłożyłem się w kuchni.
  4. hxv

    Oto program, który jest w stanie odgadnąć twoje hasła!

    CUPP napisany jest w Pythonie, więc powinien działać na każdym systemie na którym zainstalowany jest interpreter. Link do pobrania: http://www.remote-exploit.org/content/cupp-3.0.tar.gz .
  5. hxv

    Dane zbierane przez stronę-czy da się to wyłączyć?

    Google Analytics zbiera dane wszystkich odwiedzających, ale raczej nie ma możliwości dopasowania ich do konkretnych użytkowników (wszystko pojawia się w formie ogólnych statystyk). Dokładniejsze informacje o sprzęcie, przeglądarce (poza tymi z nagłówka User-agent), rozdzielczości itd. można...
  6. hxv

    Dane zbierane przez stronę-czy da się to wyłączyć?

    NoScript (albo coś podobnego dla innych przeglądarek) + ew. proxy do ukrycia IP.
  7. hxv

    Blokownie USB, internetu, klawiatury

    http://pogostick.net/~pnh/ntpasswd/ || http://freecode.com/projects/chntpw - dwa programy umożliwiające zmianę/usunięcie hasła do dowolnego konta w windowsie. Musisz zbootować system z płyty/pendrive (ntpasswd ma własny obraz, chntpw możesz znaleźć w jakiejś dystrybucji linuksa).
  8. hxv

    Pytanko o gre www.bloodwars.interia.pl

    Teoretycznie to jeśli masz tam konto to masz tam konto. Dostępu bezpośredniego do bazy nie masz, więc za dużo nie zdziałasz.
  9. hxv

    Proxy z komendy CMD ?

    Proxifier pozwala na coś takiego.
  10. hxv

    Keylogger z wykrywalnoscia 4/42

    Jeśli faktycznie jesteś autorem programu, to czemu tak kombinujesz ze śmiesznym linkiem do pobrania? Na Hack Forums podane są normalne linki: klik + hasło.
  11. hxv

    DDoS jako forma protestu.

    To jedynie petycja o zmianę w prawie. Coś czuję, że ma podobne szansę na przejście jak np. ta.
  12. hxv

    Błędy na stornie a ich wykorzystanie

    Pierwszy błąd: Illegal offset type - wskazuje na to, że jako klucz została podana tablica lub obiekt, raczej na nic się to nie przyda. Pozostałe: Cannot modify header information - spowodowany tym, że najpierw została wysłana do użytkownika jakaś treść, a następnie skrypt chce wysłać nagłówek...
  13. hxv

    Prośba o pomoc (Dekomplikacja pliku (danych)

    Możesz też spróbować użyć myAutToExe.
  14. hxv

    Zdobyć hasło do liveboxa

    Gdzieś kiedyś natknąłem się na ten link - http://andrzejklusiewicz.blogspot.com/2012/12/zapomniane-haso-do-panelu-admina-tp.html. Nie miałem jak sprawdzić, czy faktycznie działa, ale myślę, że nie zaszkodzi jak spróbujesz.
  15. hxv

    Sql injection (mam skrypty php serwera)

    michal31337 - a) dlaczego niby mysql_real_escape_string (zakładam, że o tym piszesz) nie chroni przed SQL Injection (pomijając jakieś śmieszne kodowania znaków); b) w kawałku kodu jest jedynie wywołanie funkcji w klasie, nie widać jaka faktycznie funkcja odpowiada za filtrowanie.
Do góry Bottom