Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem hadanka c.5 - obnov stranku

tak zas ma ktosi hackol. :.( budu asi ozaj namakani, ked sa im podarilo prelomit moju neprelomitelnu stranku. vsak posudite sami. budem vam velmi vdacny, keby ste mi stranku nejakym sposobom obnovili spat. ja uz som total mimo a to som nejaky hacker. :-p
takze mozte zacat: 5

p.s.: ako vzdy aj teraz mame hall of fame: HOF a pre tych co nasli dieru mame HOF found vulnerability
kto to vyriesi, ma moj respect. :!:

pre tych co zakysli a nevedia kde je sever, urobil som hint subor. vzdy tu budem pridavat nove hinty, podla toho ako to bude situacia vyzadovat. jednotlive hinty su odstrankovane. hint

vysvetlenie najdete tu: http://pc.poradna.net/question/view/78280-hadanka-c -5-vysvetlenie

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Viete čo, vykašlite sa na to. Igor si mal dávať väčší pozor a nie dopustiť toto. Teraz mu to všetci…
msx. 26.10.2006 18:25
msx.
:-D:beer: nový
Jack 31.10.2006 15:43
Jack
tak som vam to trochu ulahcil, pokial budete ohladne hintu 2 na dobrej ceste, oznami vam to javascri…
IgorK 27.10.2006 16:08
IgorK
pridal som este jednu hlasku, pretoze angel333 ma uz celkom predstavu aj ked nepresiel parserom, tak…
IgorK 27.10.2006 17:28
IgorK
aaaaaaaaaaa, ja se z toho zcvoknu, stejna chyba jakos mel ty = -> == 3-[ nojo to se stava :-)
angel333 27.10.2006 17:39
angel333
naco potrebujes == ? ::)
MM.. 27.10.2006 17:44
MM..
ve skriptu ne? stejne sem asi na blbi ceste.. nechapu to, to mam napadnout IgoraK? edit:// jinak to…
angel333 27.10.2006 17:51
angel333
mna napadat nemusis a pomocou tohto <toto_uz_poznas>tu_nieco_doplnis</toto_uz_poznas> moj web ani fy…
IgorK 27.10.2006 17:57
IgorK
jo to jo, tak te alespon okradu, aspon MM.. rikal ze ti to mame slohnout :-)
angel333 27.10.2006 18:00
angel333
ano, slohnutie ja rad. ;-)
IgorK 27.10.2006 18:03
IgorK
sorry, ze te tak otravuju, ale nemohl bys este jednou? ten skript, stale zlobi...
angel333 27.10.2006 18:08
angel333
nechyba ti len nahodou href, ako to tu uz MM.. spominal. ok, idem tak ci tak ten href vyhodit, lebo…
IgorK 27.10.2006 18:19
IgorK
mam tam replace...
angel333 27.10.2006 18:23
angel333
replace tam netreba
IgorK 27.10.2006 18:24
IgorK
takze tam neni nic (jenom si nejsem jistej, jestli mluvime o stejnym href :-) ) - neni tam ani repla…
angel333 27.10.2006 18:35
angel333
nemusis cihat, ak to mas dobre napisane, pride ti to tam kde chces aby ti to prislo okamzite.
IgorK 27.10.2006 18:44
IgorK
tak ted jsi me uplne... ted to uz vubec nechapu
angel333 27.10.2006 18:59
angel333
mozno ze to chapes, ale som ta asi len zmiatol. chcel som len povedat, ze sposobom akym si to robil…
IgorK 27.10.2006 19:03
IgorK
hmm, nojo, uz neco mam, ale vubec nechapu jakto :-/ , prece se to nemuze jen tak odeslat.. nebo ten…
angel333 28.10.2006 17:23
angel333
aha :)) tak to je PHPSESSID ode me :-) tak nic no, vzdavam to...
angel333 28.10.2006 18:12
angel333
Ja neviem ale mam pocit ze rozmyslate nejak moc komplikovane. nejde o phpsessid. Nasli ste aj clanok…
MM.. 28.10.2006 19:36
MM..
nechapu jedno - IgorK rikal, ze se mi to posle hned - to nechapu (???), noa potom se mi ted zas neda…
angel333 28.10.2006 19:49
angel333
posle sa to preto hned, lebo ked pouzijes korektny u..r....t , tak na stranku kde to ma prist to pos…
IgorK 28.10.2006 20:12
IgorK
ahaa, takze ten tvuj skript jenom ceka na muj spravnej u..r....t a kdyz ho tam dam, tak on mi to uz…
angel333 28.10.2006 20:38
angel333
ano, robi to prave monitoring.php nový
IgorK 28.10.2006 20:39
IgorK
inac staci do google napisat: "toto_hladam example" a hned na prvej stranke najdes to, co sa tu da p…
IgorK 27.10.2006 18:51
IgorK
IgoreK, moc jsi neporadil: Your search - "toto_hladam example" - did not match any documents. :-D;… nový
Jack 28.10.2006 23:58
Jack
Ano, bohuzial google je uplne blby, kedze nevie ze co to vlastne hladas :-) nový
MM.. 29.10.2006 02:46
MM..
pockej den nebo dva... nový
angel333 29.10.2006 10:04
angel333
pridal som dalsi hint, lameri. ]:) nový
IgorK 29.10.2006 17:26
IgorK
to je za hint....ved o tomto sa tu uz hovori niekolko postou vyssie :.( nový
Pavol 29.10.2006 18:56
Pavol
ok, tak ho trochu vylepsim. nový
IgorK 29.10.2006 19:20
IgorK
tak teraz sa pozri. nový
IgorK 29.10.2006 19:22
IgorK
OK, tak to uz asi mozno dakomu pomoze-ved to znie tak zlozito :D nový
Pavol 29.10.2006 21:10
Pavol
jestli myslis freakwolfe..., tak ja to mam v googlu az druhy.. jinak me by pomohl spis nakej hint p… nový
angel333 30.10.2006 09:35
angel333
ved ten us......t musis zmenit predsa u teba, aby sa ked si admin pozre log, nieco spustilo. Zavisi… nový
MM.. 30.10.2006 13:30
MM..
tak tak. ja mam problem ze ff nemam a ani si ho instalovat nebudem cize faknut user agenta viem len… nový
fleg 30.10.2006 13:32
fleg
Drbni si tam FF a mas to za 3sekundy, ved ten FF potom nemusis pouzivat, nainstaleny ho mat mozes. nový
MM.. 30.10.2006 13:40
MM..
btw., nepotrebujes ani ziadny web. prehladac. da sa to urobit jednoducho aj cez telnet. :)) nový
IgorK 30.10.2006 13:57
IgorK
alebo si stiahni proxomitron a nemusis menit ani browser index.html nový
IgorK 30.10.2006 14:37
IgorK
o telnete samozrejme viem ale nechce sa mi skumat syntax. proxomitron mam od vcera vecera na disku a… nový
fleg 30.10.2006 15:11
fleg
ahaa, uz sem na to asi prisel... takova kravina... ja to totiz delam pres wget a vono mi to nechce b… nový
angel333 30.10.2006 16:05
angel333
pridal som dalsi hint, lameri. :-p nový
IgorK 30.10.2006 15:12
IgorK
Je to ten samý na který jsi upozorňoval včera http://pc.poradna.net/question/view/66560-hadanka-c -5… nový
josephino 30.10.2006 15:20
josephino
teraz som ale napisal, cim sa daju spoofovat parametre odosielane browserom. nový
IgorK 30.10.2006 15:21
IgorK
IgoreK, a proc nemuze bejt ... src=... ? nový
angel333-na P120MHz 30.10.2006 17:33
angel333-na P120MHz
skus ist na to logicky. a., nie je mozne ocheckovat vsetky stavy b., je to ostetrene, ale nieco pred… nový
IgorK 30.10.2006 18:16
IgorK
prelomenim hesla sa to konci alebo to ma pokracovat dalej? nový
fleg 30.10.2006 21:13
fleg
ako znie nazov threadu? btw., uz si sa nato raz pytal. :-p ak budes v hall of fame tak vies, ze si s… nový
IgorK 30.10.2006 21:50
IgorK
tak mam cez 38 teplotu je mi vyrazne blbe a nic ma nenapada. ono mi to v takomto stave ani moc nemys… nový
fleg 30.10.2006 21:53
fleg
ok odychni si, ked mas meno a heslo, tak si presiel najtazsiu cast. posledna pasaz uz je len logicka… nový
IgorK 30.10.2006 21:57
IgorK
dokoncil som na hts basic missions a som na 1 realistic ale tuto ma prelomeni hesla nic nenapada. re… nový
fleg 03.11.2006 15:49
fleg
neviem, ci myslime tu istu misiu, ale ak myslis, tu, kde sa hlasuje(realistic 1) za tie skupiny, tak… nový
Pavol 03.11.2006 16:16
Pavol
nie ja som hovoril o tejto hadanke;o) s tym hts som sa len tak chvalil;o) nový
fleg 03.11.2006 16:25
fleg
[(este asi vytvori subor akoze).] novidis, toho je celkom spravny postreh. este si to spoj s titulko… nový
IgorK 03.11.2006 16:32
IgorK
ale to som predsa skusal uz davno! poslal som ti niekolko index.htmlsuborov a nic sa nestalo nový
fleg 03.11.2006 16:36
fleg
a mali spravny obsah a cestu? :-p nový
IgorK 03.11.2006 16:37
IgorK
este aj obsah? ja som napisal ze hello word;o) nový
fleg 03.11.2006 16:39
fleg
pripada ti toto ako hello world? ]:)5*****/ nový
IgorK 03.11.2006 16:41
IgorK
tak na tejto prkotine som stal cely ten cas. ty si trval aj na komplet obnovenom subory. tak som 2 h… nový
fleg 03.11.2006 16:43
fleg
vsak titulok znie: obnov stranku a nie vloz stranku s hello world!. :-D nový
IgorK 03.11.2006 16:44
IgorK
chcel som byt vtipny;o). teraz idem na hts nech sa ti aspon trosku priblizim;o). obcas je na nieco d… nový
fleg 03.11.2006 16:47
fleg
inac po case planujem brutalne hadanky a mozno budeme hackovat aj linux kernel. ale zatial ostaneme… nový
IgorK 03.11.2006 16:51
IgorK
co si blazen sak ja neviem v nicom programovat mysli preboha aj na to! nový
fleg 03.11.2006 17:03
fleg
ok, budem na teba mysiet. :o) naucim ta aspon perl, ten sa ti v zivote zide. 8-) nový
IgorK 03.11.2006 17:07
IgorK
btw., blahozelam. 8-) nový
IgorK 03.11.2006 16:45
IgorK
Chyba bola v tom ze to pri urcitom u.......te vypisalo chybovu hlasku s kuskom kodu (2riadky), a nah… nový
MM.. 06.11.2006 13:18
MM..
som si aj myslel ze nema osetrenu nejaku podmienku alebo co a ze skript bud povoli prejdenie alebo h… nový
fleg 06.11.2006 15:21
fleg
tak ako, riesite to este niekto, alebo ste to uz vzdali? ]:) mam vam uz teda napisat rozuzlenie, ale… nový
IgorK 06.11.2006 01:14
IgorK
vzdavame :) nový
MKc 12.11.2006 13:02
MKc
tak mi napiste, kto sa kde dostal a ja napisem hinty, ktore vas nakopnu viac. :-p nový
IgorK 12.11.2006 14:56
IgorK
no tak ja jsem skoncil u toho parseru a pak jsem to vzdal ::) myslim, ze vic nez si me do ted kopal… nový
angel333 15.11.2006 20:37
angel333
Ja o vzdal jeste driv, nez jsem zacal :-P nový
Jan Fiala 15.11.2006 20:41
Jan Fiala
ja ne, a to je ta chyba :-p nový
angel333 (ze skoly) 16.11.2006 08:06
angel333 (ze skoly)
ok, od pondelka vam zacnem vysvetlovat principy tejto hadanky v realite. pretoze ale nechcem vsetko… poslední
IgorK 16.11.2006 23:17
IgorK

mozno ze to chapes, ale som ta asi len zmiatol. chcel som len povedat, ze sposobom akym si to robil nemusis cakat ako v reale ze sa admin prihlasi, kdesi klikne a vtedy sa to posle, ale v nasom pripade sa to posle okamzite. "admin je stale prihlaseny a vsetko sleduje". ]:)

Ja neviem ale mam pocit ze rozmyslate nejak moc komplikovane. nejde o phpsessid. Nasli ste aj clanok na HTS o tom kde je to uz napisane tak ze to uz detailnejsie napisat nejde, tak uz nechapem aky hint este dat. Aha uz viem, posledny hint: ten clanok na HTS citat pozorne a snazit sa pochopit co tam je napisane a ako to ma fungovat :-)

nechapu jedno - IgorK rikal, ze se mi to posle hned - to nechapu (???), noa potom se mi ted zas nedari prolist parserem, jednou to proste slo - mel jsem tam ext-js, to byla parada, ale uz to nejde, nechapu proc, takze se ted pokousim osulit parser, to by se snad ale nak melo podat :-) ...

//edit:btw: co pouziva IgorK za browser :-)

ved ten us......t musis zmenit predsa u teba, aby sa ked si admin pozre log, nieco spustilo. Zavisi aky mas prehliadac, ak mas firefox tak je to uplne easy, zadas si do google u.......t change firefox.
Ak uz vies zmenit u.......t, tak si pozri clanok na HTS, najdi si googlom ako ma ten JS prikaz vyzerat syntakticky spravne, a mas to, nechapem v com mas problem.

tak tak. ja mam problem ze ff nemam a ani si ho instalovat nebudem cize faknut user agenta viem len obmedzene (opera9.01). jediny sposob ako dostat sender skript na stranu igorka je poslat spravnu syntax v ua. strana prijimatela je myslim jasna kazdemu kto trosku ovlada php.
budem musiet pouzit bud externe proxy alebo najst nieco pod moju operu (na tom som zlyhal vcera vecer a na viac som zatial nemal cas)

tak mam cez 38 teplotu je mi vyrazne blbe a nic ma nenapada. ono mi to v takomto stave ani moc nemysli. zaslal som spravu je volaka chujovina. jedine zeby sa tam pouzil prepisanie mailovej adresy v php skripte. v hof som neni takze si davam asi pauzu.

dokoncil som na hts basic missions a som na 1 realistic ale tuto ma prelomeni hesla nic nenapada. resp ano je tam nieco s odoslanim spravy. tipujem ze php skript posiela mail(?) cize staci zmenit jeho hodnotu (kde ked tam nevidim formular?) na inu? alebo sa spat vratit k admin skriptu a zistit co vlastne robi. predpokladam ze ist cestou ssi alebo shellovych prikazov je slepa cesta kedze skript okrem poslania spravy nic nevykonava (este asi vytvori subor akoze).
je tato cesta s odosielanim spravna? vsetko je sice podla autora logicke ale to by sa istea zdalo aj mne keby som autorom

Chyba bola v tom ze to pri urcitom u.......te vypisalo chybovu hlasku s kuskom kodu (2riadky), a nahodou to boli tie najzaujimavejsie 2riadky takze nebolo treba potom uz si nic nechavat posielat :-D
Teraz je to opravene a presiel som to aj opravene (chcel som otestovat ci to funguje :)))
P.S. tiez gratulujem k HOF ;-)

som si aj myslel ze nema osetrenu nejaku podmienku alebo co a ze skript bud povoli prejdenie alebo hodi daky error z ktoreho sa da ist dalej;o).
teraz som na hts na 4 realistic a mam pocit ze je to prva realisticka misia ktora ma prinuti studovat sql. inak tato hadanka sa mi zdala celkom lahka ale mozno preto ze ked cloveka niekto trkne ze chod touto cestou zvycajne sa uz nestrati;o).

ok, od pondelka vam zacnem vysvetlovat principy tejto hadanky v realite. pretoze ale nechcem vsetko vyklopit naraz(dam vam este cas na riesenie), tak to budem vysvetlovat po jednotlivych bodoch. vzdy jeden bod kazdy pondelok, nech ste trochu v napati. body budu len 3, tak to dlho nepotrva. ;-)

Zpět do poradny Odpovědět na původní otázku Nahoru