Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Che Guevara


 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 5469 5470 5471 5472 [5473] 5474 5475 5476 5477 ... 6582 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
SkunkyVillage

PpdpP - SkunkyVillage
Was zur Hölle ist ein G-Brief 2?peinlich/erstaunt
04.07.2011 13:45:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Ein Paket, mit dem man relativ einfach nen Brief zusammenschustern kann, indem man vordefinierte Makros nutzt.
04.07.2011 13:47:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
 
Zitat von Y2Keeper

 
Zitat von TriggerTG

"schön"

Mata halt...

Tigga hat den Smiley vergessen. Er meinte:

 
Sieht vor allem auch ziemlich "schön" aus. fröhlich

04.07.2011 14:05:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
verschmitzt lachen
Frueher, als ich noch jung war, ja? Also frueher, da hat man fuer so was noch einen Stift benutzt!
04.07.2011 14:12:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
verschmitzt lachen
 
Zitat von Y2Keeper

Frueher, als ich noch jung war, ja? Also frueher, da hat man fuer so was noch einen Stift benutzt!

Pffh, wir konnten uns eine Schreibmaschine leisten!
04.07.2011 14:18:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Ein Freund von mir hat eine vorläufige Webseite online gestellt die er selber entwickelt hat und er hat behauptet ich könnte die nicht hacken. Nach kurzem Drübergucken habe ich (neben zwei ungesicherten MySQL-Queries) entdeckt dass der da ein
include("pages/".$_GET['id'].".html");
verwendet. Jemand eine Idee was man da Lustiges mit machen kann? peinlich/erstaunt
04.07.2011 14:28:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[Dicope]

[Dicope]
Das .html macht es schon arg schwierig, wenn du es nicht schaffst, irgendwo eine maliziöse (fröhlich) HTML-Datei hinzulegen. Aber dafür hast du ja die SQL-Queries. Augenzwinkern
04.07.2011 14:32:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[DK]Peacemaker

[dk]peacemaker
 
Zitat von Danzelot

Ein Freund von mir hat eine vorläufige Webseite online gestellt die er selber entwickelt hat und er hat behauptet ich könnte die nicht hacken. Nach kurzem Drübergucken habe ich (neben zwei ungesicherten MySQL-Queries) entdeckt dass der da ein
include("pages/".$_GET['id'].".html");
verwendet. Jemand eine Idee was man da Lustiges mit machen kann? peinlich/erstaunt



Laut dem hier
 
Wenn eine Datei eingebunden wird, wechselt der Parser am Anfang der eingebundenen Datei in den HTML-Modus und am Ende wieder in den PHP-Modus. Aus diesem Grund muss jeder PHP-Code in der eingebundenen Datei mit gültigen PHP-Start- und -Endtags umschlossen sein.

Wenn "fopen-URL-Wrapper" aktiviert sind (was sie in der Standard-Konfiguration sind), kann die einzubindende Datei mit einem URL (über HTTP oder ein anderes unterstütztes Protokoll - siehe Supported Protocols and Wrappers für eine Liste unterstützter Protokolle) anstall eines lokalen Pfades eingebunden werden. Wenn der Zielserver die Zieldatei als PHP-Code interpretiert, können Variablen an die einzubindende Datei mithilfe von HTTP-GET-Query-Strings übergeben werden, obwohl dies nicht das selbe ist, wie wenn man die Datei einbindet und sie den Variablenbereich übernimmt; das Skript läuft weiterhin auf dem entfernten Server und das Ergebnis wird in das lokale Skript eingebunden.



Akzeptiert er auch GET-Parameter. So dass man das .html irgendwie in ein ?foo=.html umwandeln könnte.
04.07.2011 14:35:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
An denen hänge ich noch. Ich bin mir noch nicht sicher was dem durch den Kopf gegangen ist als er das entwickelt hat, aber offensichtlich ist die Anzahl der verarbeiteten Werte von der Spaltenanzahl in der Query abhängig Mata halt...


edit: Peace, das hab ich schon probiert. Aber ein Aufruf von
index.php?id=../index.php?
klappt nicht. Gefiltert wird da nichts, ein
index.php?id=../pages/foo
kommt nämlich durch.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Danzelot am 04.07.2011 14:37]
04.07.2011 14:36:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
Versuch es mal mit
%3F
statt
?
.
04.07.2011 14:43:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Hihi, meine Mitbewohnerin hat bedenken, am Samstag bei ner Hochzeit noch in ihr Kleid zu passen.

... Und sie liebt Mohnkuchen.

[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 04.07.2011 14:46]
04.07.2011 14:44:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
 
Zitat von cms

Versuch es mal mit
%3F
statt
?
.


Will auch nicht traurig
Kann es sein dass file_exists sich sperrt wenn da noch GET-Parameter drin sind?
04.07.2011 14:49:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
wuSel

AUP wuSel 24.02.2008
 
Zitat von TriggerTG

Hihi, meine Mitbewohnerin hat bedenken, am Samstag bei ner Hochzeit noch in ihr Kleid zu passen.

... Und sie liebt Mohnkuchen.

http://www.abload.de/image.php?img=20110704-dsc04947bxz8.jpg



04.07.2011 14:51:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Bäm \o/ ersten XSS gefunden.
04.07.2011 14:54:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
 
Zitat von cms

 
Zitat von Y2Keeper

Frueher, als ich noch jung war, ja? Also frueher, da hat man fuer so was noch einen Stift benutzt!

Pffh, wir konnten uns eine Schreibmaschine leisten!


Schnoesel traurig
04.07.2011 14:55:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Ich hatte in meiner Kindheit eine elektrische Schreibmaschine Breites Grinsen
04.07.2011 14:56:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
 
Zitat von Danzelot

Ich hatte in meiner Kindheit eine elektrische Schreibmaschine Breites Grinsen


Ich hatte nen Fueller mit dem ich als Linkshaender nicht hab umgehen koennen
04.07.2011 15:01:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Da hab ich immer spezielle Linkshänderfüller gekriegt :P
04.07.2011 15:03:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[DK]Peacemaker

[dk]peacemaker
 
Zitat von Danzelot

Bäm \o/ ersten XSS gefunden.


Was mich zu der Frage bringt, wieso dieser Freund behauptet, dass seine Seite nicht "hack"bar ist?

Um so einen Begriff zu verwenden, muss ich doch von SQL Injections und Parameter-Validierung schon mal gehört haben. Und wer behauptet, etwas was er selbst gemacht hat, wäre perfekt, der hat doch schon einen an der Waffel.
04.07.2011 15:04:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Ich fürchte das ist einfach Unwissen traurig Er hat gesagt dass 1-2 MySQL-Queries im Code vorhanden sind, auf das Include hat er mich hingewiesen, aber dass er einen GET-Parameter (sowie diverse POST-Parameter, was aber leider nicht exploitbar ist) ungeprüft in die Seite einfügt, das hat er nicht gesagt.
04.07.2011 15:07:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
 
Zitat von Danzelot

Da hab ich immer spezielle Linkshänderfüller gekriegt :P



Ich auch aber das aendert nicht daran das die scheiss Tinte nie schnell genug trocknet und ich mit der nachziehenden Hand immer alles verwischt hab. Schade eigentlich Breites Grinsen
04.07.2011 15:10:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Das stimmt allerdings, ich habe dann so schnell wie möglich auf Kugelschreiber umgesattelt, aber meine Schrift hat das nicht mehr gerettet Breites Grinsen
04.07.2011 15:11:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
Aus irgendeinem bescheuertem Grund durften wir das bis zur 7. Klasse nicht
04.07.2011 15:19:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
Veraltetes Denken. Noch früher hätte man euch den linken Arm hinterm Rücken festgebunden ...
04.07.2011 16:17:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Y2Keeper

Y2Keeper
Lefties are the devil's minions! mit den Augen rollend
04.07.2011 16:21:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
flying sheep

AUP flying sheep 04.12.2011
 
Zitat von Danzelot

Da gabs doch mal so eine Proxysoftware, die Bilder unscharf oder Text verkehrt herum an den Rechner weitergeleitet hat...


upside-downternet

/e: für’s lan gibts da unten nen link
/e2: ist down
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von flying sheep am 04.07.2011 16:33]
04.07.2011 16:26:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Bei meinem Bruder war es noch so: Der war ursprünglich Linkshänder und wurde dann auf das Rechtshänder sein umgetrimmt.

Ja, so war das damals in der DDR.
04.07.2011 16:41:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SkunkyVillage

PpdpP - SkunkyVillage
verschmitzt lachen
 
Zitat von TriggerTG

Bei meinem Bruder war es noch so: Der war ursprünglich Linkshänder und wurde dann auf das Rechtshänder sein umgetrimmt.

Ja, so war das damals in der DDR.


Gehört sich doch so. Komisches Volk, diese Linken!
04.07.2011 17:22:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Haha, coole Aktion fröhlich
http://hukd.mydealz.de/deals/mediamarkt-geld-gute-noten/32787
04.07.2011 17:49:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Volltreffer Breites Grinsen
Meine Mitbewohner kam heute mit einem Einkaufsbeutel voller gesunder Sachen an (Möhren und so), als sie den Mohnkuchen entdeckt hat fröhlich
04.07.2011 18:09:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 5469 5470 5471 5472 [5473] 5474 5475 5476 5477 ... 6582 nächste » letzte »

mods.de - Forum » Webdesign & Coding » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
23.08.2018 12:40:15 TriggerTG hat den Thread-Titel geändert (davor: "Wiederbelebungssalat")
09.03.2017 08:55:19 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
21.05.2014 16:08:26 Redh3ad hat den Thread-Titel geändert (davor: "Hochzeitssalat")
10.05.2014 09:43:28 Redh3ad hat den Thread-Titel geändert (davor: "Gehirnsalat")
19.10.2013 21:43:03 [DK]Peacemaker hat diesen Thread repariert.
04.10.2013 20:11:45 TriggerTG hat den Thread-Titel geändert (davor: "Damiferkel-Salat")
29.08.2013 19:59:27 [DK]Peacemaker hat den Thread-Titel geändert (davor: "HerpDerpSalat")
19.08.2013 10:04:19 TriggerTG hat den Thread-Titel geändert (davor: "SirSiggiSalat")
13.08.2013 18:43:13 TriggerTG hat den Thread-Titel geändert (davor: "Kamelwochensalat")
05.08.2013 09:47:37 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
24.06.2013 16:30:39 TriggerTG hat den Thread-Titel geändert (davor: "cmssalat")
20.06.2013 12:58:35 TriggerTG hat den Thread-Titel geändert (davor: "Krissalat")
13.06.2013 10:59:25 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
08.06.2013 11:28:06 TriggerTG hat den Thread-Titel geändert (davor: "rABBIntensalat")
03.06.2013 09:56:52 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")

| tech | impressum