Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Dokonaj ataku - wygraj 4-pak Żubra, www.sierzanski.pl
misiuziu
post
Post #1





Grupa: Zarejestrowani
Postów: 12
Pomógł: 0
Dołączył: 30.05.2007

Ostrzeżenie: (0%)
-----


Witam

W związku z tym, że tyle osób twierdzi, że moje strony są narażone na mnóstwo ataków (konkretnie to w tym temacie ) ogłaszam konkurs.

Zasady są proste:
1. Dokonaj włamu tę stronę lub na którąś, która znajduję się w moim portfolio.
2. Włam ma być na tyle niegroźny, żeby jego skutki można było w miarę szybko usunąć.
3. Po dokonaniu włamu, należy odpowiedzieć w tym temacie wpisując w treści posta "Dokonałem włamu" oraz wysłać szczegóły na priv do mnie.
4. Trzeba dokonać włamu, a nie ukazać błędy, którymi strona rzuca podczas próby ataku (jedna ze stron nie jest zrobiona elegancko, stąd te błędy).

A teraz nagroda - jest to 4pak Żubra - albo jego równowartość. Póki co chętnie wręczę nagrodę osobiście o ile będzie to miało miejsce w Szczecinie. W przeciwnym wypadku wyślę na konto równowartość 4 piw (12zł).

Zapraszam do próbowania.

Ten post edytował misiuziu 22.09.2009, 13:00:20
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
lysiu
post
Post #2





Grupa: Zarejestrowani
Postów: 36
Pomógł: 0
Dołączył: 22.09.2009
Skąd: śląsk

Ostrzeżenie: (0%)
-----


no widzę, widzę, dzięki jutro poprawię, trzeba by na < > pozmieniać, ale nie wyrzucić, bo to strona przecież ma być, no pomyślę, dzięki za sprawdzenie. a da się usunąć nie swój post?(IMG:style_emoticons/default/biggrin.gif) Bo mi się wydaje, że się da ;d

id (PRIMARY KEY) tak pobieram z formularza post który zaczyna działać po naciśnięciu przycisku usuń:

  1. $id = cipher(base64_decode(substr($_POST[md5(sha1($_SERVER['REMOTE_ADDR']))],0,$_POST['much']-6)));
  2.  
  3. gdzie cypher to:
  4.  
  5. function cipher($text)
  6. {
  7. $key = 'z9A';
  8. $outText = '';
  9. for($i=0;$i<strlen($text);)
  10. {
  11. for($j=0;$j<strlen($key);$j++,$i++)
  12. {
  13. $outText .= $text{$i} ^ $key{$j};
  14. }
  15. }
  16. return $outText;
  17. }
  18.  

bo jak pisałem gdzieś indziej mcrypt mi nie działa

ale dodałem takie cuś:

  1. if(strcmp($_SERVER['REMOTE_ADDR'],mysql_result($result,0)))
  2. {die("Chcesz usunac nie swoj wpis?");}


to już chyba jest bezpiecznie?(IMG:style_emoticons/default/smile.gif)

No dobra trochę jeszcze popoprawiałem, choć dalej jest do bani, jutro się pobawię... (IMG:style_emoticons/default/smile.gif)

Ten post edytował lysiu 24.09.2009, 01:10:02
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.12.2025 - 12:30