Punkt Zrzutu - Nowy? Wpadnij zanim zadasz jakiekolwiek pytanie!

Krystian108

Użytkownik
Dołączył
Wrzesień 3, 2009
Posty
43
A jak w takim razie działają programy typu Absinthe, które badają stronę pod kątem podatności na SQLI?

Mam kolejne pytanie. To pewnie gdzieś można znaleźć ale nie wiem gdzie. Chodzi o to, że podobno można założyć hasło na włączenie programu np. przeglądarki internetowej. Jak to się robi i jak takie hasło zdjąć/ominąć.
 
Ostatnio edytowane przez moderatora:

waskid

Użytkownik
Dołączył
Styczeń 2, 2010
Posty
1
Witam. jestem nowy i chcialbym zeby ktos z forum mi pomogl :)
otoz gram w pewne vallheru 1.3
slyszalem ze mozna sie zalogowac na konto admina z pomoca FireBug i firecookie
podmieniajac wartosc z 0 na 1 i wrzucajac odpowiednio zmodyfikowane ciastko do swoich w ten sposob mozna sie zalogowac jako BOSS

Pytanie Jak mam to zrobic? programy juz mam u siebie, tylko nie potrfie sie polapac w tym wszystkim :)
 
Ostatnia edycja:

Firo

Użytkownik
Dołączył
Styczeń 27, 2010
Posty
1
Mam problem

Witam, chciałbym sie poradzić co zrobic w takiej sytuacji gdy logując sie na pocztę (o2, wp, onet itp) na jakiej kolwiek przegladarce wyskakuje mi komunikat tego typu :

Not Found

The requested URL /login.html was not found on this server.

Apache/2.2.3 (Debian) PHP/5.2.0-8+etch16 mod_ssl/2.2.3 OpenSSL/0.9.8c mod_perl/2.0.2 Perl/v5.8.8 Server at poczta.o2.pl Port 443

Co mam zrobic :D ?
 

Pirooz

Użytkownik
Dołączył
Luty 3, 2010
Posty
2
Wirus na telefon

Aloha,

Interesują mnie złośliwe aplikacje na telefony. Ofiarą miałby paść telefon z rodziny Nokia model 5800. Czy jest w ogóle taka możliwość? Nie interesuje mnie włamywanie przez Bluetootha, choć jeśli ktoś zarzuci ciekawym pomysłem to z pewnością go przemyślę ;)

Nie chodzi mi tu też o kompletne rozwalenie softa, co to to nie. Jedynie... hm... skomplikowanie nieco życia innej osobie ;)
 

Jar3

Użytkownik
Dołączył
Grudzień 26, 2007
Posty
6
Czy istnieje możliwość wypełnienia formularza z paska adresu przeglądarki?
(do skryptów java można wysyłać dane w ten sposób, lecz nigdy nie słyszałem o php)
Jeżeli istnieje taka możliwość, chciałbym się dowiedzieć jak to można zrobić (najlepiej, jakby była jeszcze możliwość wpisania adresu na jaki mają zostać wysłane dane)

________
Ewentualna informacja nie zostanie użyta w celu wykradnięcia komukolwiek, jakiegokolwiek konta.
Chcę po prostu komuś zrobić żart.
 

Levy272

Użytkownik
Dołączył
Luty 25, 2009
Posty
171
Jeżeli dane przesyłane są metodą post, nie powinno być problemu. Jeżeli get-em, możesz zapomnieć.
 

5.56

Użytkownik
Dołączył
Luty 1, 2010
Posty
102
(do skryptów java można wysyłać dane w ten sposób, lecz nigdy nie słyszałem o php)
Większość "hakjerów" hakuje właśnie PHP przez pasek przeglądarki!
A czy się da - w get'cie są przesyłane dane na tym forum,chociażby("newreply.php?do=newreply&p=124151",etc),więc tutaj danymi da się dowolnie manipulować.
A jeżeli chodzi o post - z paska przeglądarki raczej nie(chociaż jakiś drobny booklet(tak to się nazywa?) w js może załatwi sprawę),a jeżeli wychodzimy po za ramy paska - Live HTTP Headers lub jakaś strona w htmlu z jednym formem na krzyż.
 

Jar3

Użytkownik
Dołączył
Grudzień 26, 2007
Posty
6
więc postem się nieda...
Kod:
<form method="post">

ale dzięki za informacje

btw nie da się jakoś inaczej wykonać, aby czyjaś przeglądarka wysłała formularz takiego typu? (wolałbym nie stosować trojka)
 
Ostatnia edycja:

sh4d

Użytkownik
Dołączył
Grudzień 9, 2009
Posty
4
Nie wiedziałem gdzie napisać stąd ten post tutaj

Koleś wrzucił mi na pendrive keyloggera REFOG MPK Keylogger.
Chciałbym się dowiedzieć jak dobrać się do konfiguracji, czyli na jaki email itp wysyła logi ^^ czy ktoś w stanie mi pomóc?
 

sh4d

Użytkownik
Dołączył
Grudzień 9, 2009
Posty
4
sorki, że lamię, ale możesz podać więcej info co z czym się je?

Ok już po sprawie dzięki za pomoc ;]
 
Ostatnia edycja:

stezes

Użytkownik
Dołączył
Grudzień 22, 2009
Posty
2
pytanie

teraz ja mam pytanie. ostatnio znalazlem gre o nazwi hackme 3 doszlem do 3lvl i nie moge go przejsc czy ktos moglby mi napisac jak przejsc 3 lvl
 

wisla9110

Użytkownik
Dołączył
Marzec 14, 2010
Posty
1
Mam pytanie mam przeglądarke opera 10 ostatnio była u mnie kolezanka i wpisywala swoje hasla i loginy do nk i FB i Fotki ale nie dala zeby zapamietala przegladarka i tu sie rodzi moje pytanie czy da rade jakos wygrzebac z przegladarki te hasla moze w jakis logach sie zapisalo?? Z gory dziekuje za pomoc
 
Ostatnia edycja:

markez07

Użytkownik
Dołączył
Maj 16, 2009
Posty
8
Witam


Chciałbym przeczytać u kogoś zawartość pliku CFG. Znam nazwę tego pliku. Jaki keylogger ma taką opcję, że wpiszę nazwę pliku jaki chcę otrzymać i on mi go znajdzie u kogoś na dysku i prześle? Co polecacie? "Zainfekowałbym" plik exe i podesłał komuś. Może jest ktoś kto charytatywnie w by sam wyciągnął od kogoś to co potrzebuję?

pozdrawiam
 

kruk1

Użytkownik
Dołączył
Kwiecień 21, 2010
Posty
1
Witam.
Jestem lamerem który interesuje się tematyką trojanów.Wiem czym jest serwer, klient czy konfigurator.Czym jest ip, NAT port i bind.Generalnie znam teorię działania trojanów i chciałem spróbować praktycznie co z tego wyjdzie.
Wpadł mi w ręce ProRak który postanowiłem wypróbować, raz że po polsku, dwa że sam binduje, na wykrywalności mi nie zależy, za ofiarę zgodził się robić brat z kompem na drugim końcu miasta, ma stałe zawnętrzne ip.Mam problem z konfiguracją serwera w zakładce powiadomienia:
1.Proconnective-Suports reverse ip(DNS) adres; obok jest ikona po kliknięciu której wbija się mój adres ip, logicznie myśląć powinno tak zostać, żeby serwer połączył się z klientem znajdującym się na moim kompie, zgadza się?Jednak w tutorialu na youtube koleś wpisał adres no-ip.com wcześniej zakładając tam konto, dlaczego?I czy tak powinno być?
2.Mail zawiadomienie; rozumiem, że tu się wpisuje na jakie konto mailowe mają przychodzić powiadomienia, tak?
3.ICQ powiadomienie; czy tu wpisuje się jakiś numer...komunikatora?
4.CGI powiadomienie; domyslnie jest wpisany adres internetowy www, jak to działa nawet nie próbuję się domyśleć.
Reszta jest prosta i jasna.
Teraz jeszcze sprawa klienta.
Wiem, że najpierw muszę otworzyć port przez proconnectiv wówczas mogę połączyć się z serwerm podając hasło jakie do niego wprowadziłem przy jego tworzeniu i to wszystko działa wypróbwowałem "na sobie" i jest ok.
Natomiast gdy serer będzie już na innym kompie, to w kliencie muszę wprowadzić port na jakim będę się komunikował z serwerem i adres ip kompa gdzie serwer się znajduje i dopiero wtedy będę mógł się z nim połączyć, zgadza się?Na logikę mi się wydaje, że tak to wygląda..
I teraz pytanie o ip, brata adres znam i nie ma problemu, ale gdy serwer będzie na innym kompie, czy wtedy adres ip tego kompa server wyśle mi w powiadomieniu na podanego maila?Dobrze myślę, że tak to działa?
Wiem, że moje pytania są śmieszne dla użytkowników tego forum, którzy reprezentują ogromną wiedzę, ale postanowiłem ja zadać bo sam jakoś utknąłem z tymi powiadmieniami i nie wiem co dalej...
Może ktoś znajdzie chwilę, żeby odpowiedzieć?Jeśli nie zrozumiem, nie ma sprawy...:)

Ale się wyraziłem w ostatnim zdaniu...to chyba z przejęcia...

"Może ktoś znajdzie chwilę, żeby odpowiedzieć?Jeśli nie zrozumiem, nie ma sprawy..."

Miało brzmieć:
"Może ktoś znajdzie chwilę, żeby odpowiedźieć?Jeśli nie, w porządku, nie ma sprawy..."
 
Ostatnio edytowane przez moderatora:

deadmen4

Użytkownik
Dołączył
Maj 5, 2010
Posty
6
Witam,

Jestem nowy i jest to mój pierwszy post.

Mam ogromny problem, gdy próbuje pobrać jakiegoś wirusa, żadna przeglądarka mi na to nie pozwala.

Mam Viste. Wyłączyłem all w Centrum Zabezpieczeń, Windows Defender - off, AntyVir - off, w pcjach inter. wszystko akceptowane.

Ciekawe jest to, że mam również na kompie linuxa, i tam też nie mogę pobrać.!

Proszę o pomoc co mam zrobić, bo nie moę działać!

PS. Jak ściągam IE to przed kończemu downloadu pokazuje error: Połączenie z serwerem zostało przerwane w nieprawidłowy sposób.

HELP :eek:

pozdrawiam,
 
Ostatnio edytowane przez moderatora:

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
Być może serwer blokuje, niektóre serwerownie też są zabezpieczone przeciw wirusom. Ewentualnie dostawca, ale to już chyba jakiś skrajny przypadek.

Spróbuj pobrać z innego źródła.
 
Do góry Bottom