Mircy hakery,
Udalo mi sie znalezc podatnosc (upload obrazkow), po prostu sprawdzana
jest tylko koncowka "jpg".
Problem jest taki ze przesylajac plik "shell.php.jpg" wycinaja mi .php i mam shell.jpg
Macie jakis pomysl jak to uruchomic mimo innego rozszerzenia? Jest w ogole jakas opcja?
#hacking #hackujo #bezpieczenstwo #niebezpiecznik #informatyka
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobry wiezór Mirki. Wieie może zy w #windows10 jest jakaś fajna funkja przełązająa metody wprowadzania dany z klawiatury? Bo zasami jak piszę, to nagle komputerowi zazyna o---------ć, i po wiśnięiu litery, zamiast wprowadzić ją np. w edytorze tekstu, to zazyna otwierać różne okna, jakbym wiskał skróty klawiszowe do ni przypisane.
Teraz jest jeszze lepiej, bo nie moge pisać normalnie. C i H nie działają i cały(wow napisalem c. ccccc hhhh)
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Krótkie pytanie do osób zainteresowanych RE (inżynierią wsteczną oprogramowania):
Pewne wydawnictwo namawia mnie do stworzenia książki o RE, które byłaby zbiorem artykułów różnych polskich autorów (którzy od lat siedzą w temacie). Z autorami problemu nie ma (w Polsce jest więcej utalentowanych osób siedzących w RE niż miejsca w tego typu książce), natomiast pytanie do Was - czy jesteście w ogóle zainteresowani przeczytaniem (i co bardziej istotne dla wydawnictwa - kupieniem) takiej książki?

W każdym
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gynvael: Bardzo mi się podobał rozdział oraz ćwiczenia związane z RE w Twojej książce. IMHO, powinno właśnie pójść to w tą stronę, czyli teoria + ćwiczenia. Bawiłem się przy tym przednio.
  • Odpowiedz
Mirki Hakery,
Widzialem kiedys fajny tutorial jak gosc przez sql injection (mssql), tworzy pliki .bat w systemie, do ktorych wpisuje komendy z dodaniem konta administracyjnego
Ktos moze kojarzy ? Wydaje mi sie ze to bylo na securitytube ale nie moge znalezc ( ͡° ʖ̯ ͡°)
#hackujo #hacking #sqlserver #mssql #informatyka
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Crisu: sqlmap ma podobną funkcję, nawet nie musisz myśleć co się dzieje pod spodem, dostajesz dostęp do ograniczonej powłoki od razu ( ͡° ͜ʖ ͡°)
  • Odpowiedz
via Android
  • 0
@kici666: tak ale sql map glownie po url sprawdza podatnosci. a sa sytuacje gdzie sie mozesz wstrzelic z kodem w zupelnie inne miejsce
  • Odpowiedz
@yogmean: Błażej mówi, że zna się tylko na cobra ode :/ Proponuje też, żebyś zadał to pytanie na przyjaznym forum linklink. Tamci Błażejowie znają się na temacie i chętnie Ci pomogą :D
  • Odpowiedz
The vulnerability affects any Linux Kernel version 3.8 and higher. SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices.

Czyli nie jest tragicznie. Jajka >= 3.8 jeszcze nie widziałem na żadnym serwerze, może na workstacji... Damy radę
  • Odpowiedz
Ktoś się bawił w instalację #kali na androidzie? Można prosić o jakiś sensowny poradnik, nie chcę popsuć nowego fona ( ͡° ͜ʖ ͡°) (xiaomi note 2). Na jakiej to działa zasadzie, odpala się to potem jako zwykłe apk czy co? Pomóżcie mireczki, chcę się trochę pobawić w wolnym czasie ( ͡° ͜ʖ ͡°).

#android #linux #kalilinux
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Taryfikatort: androidowy kernel nie ma szczególnych wodotrysków i jak chcesz przełączyć środowisko to masz jedynie opcje chroota, a ze to wywolanie jest zarezerwowane dla roota to nie poszalejesz. A odnośnie wifi to i tak póki nie podłączysz pod USB normalnej karty, która potrafi pracowac w trybie monitor, to na wbudowaną nie licz. Sprawdz najpierw na linux wireless co umieją drajwery i czy warto tracic czas.
  • Odpowiedz
mircy z #hakujo i #hacking #wifi #aircrack #backtrack zaczynam przygodę z łamaniem hasłem. Mam linux Kali. Ogarniam juz jak przełączyć kartę w tryb monitor. wiem ze najpierw trzeba zebrać pakiety nasluchujac sieć. następnie trzeba kogoś z niej wywalić żeby potem się znowu połączył (połączenie z uściskiem dłoni ( ͡° ͜ʖ ͡°) ). No ale jak już mam nazbierane
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach