20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2531
da.
|
|
|
20.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
2532
Easy
|
|
|
20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2533
Was easy?
|
|
|
20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2535
Das beweist noch garnichts. Bilder in einer Seite austauschen ist easy. Sag mir doch mal auf welche domain das Bild in diesem Post weiterleitet.
|
|
|
20.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
2536
Hätt ja klappen können
Dein Hoster macht leider nach einer gewissen Zahl an Requests zu, dauert also noch ein Weilchen.
|
|
|
20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2537
Willst du (62^1000)/8 ernsthaft Bruteforcen?
|
|
|
20.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
2538
Nein, das nicht.
|
|
|
20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2539
Ok mir helfen meine spam-detection zu verbessern. Sehe schon.
|
|
|
20.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
253A
Auch nicht.
Ach komm, ist jetzt auch wurscht.
Was ich bruteforcen wollte war der Name der Upload-Seite, welche anfällig gegenüber Cross-Site-Scripting gewesen ist. Ich hätte Bronta nur auf nen Link locken müssen und hätte dann seinen Keks stehlen können.
|
|
|
20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
253B
Dein Pech, dass diese Veriante kein Uploaden vorsieht. Sie deshalb garnicht existiert. Genauso wie nicht alle dasselbe sehen. Vielleicht kommt das später nochmal. Wenn ich es noch mache, danke für die Info.
|
|
|
20.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
253C
Ja, so was hab ich mir schon gedacht.
Jetzt hab ich mir aber wenigstens den super special Avatar verdient, oder?
|
|
|
20.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
253D
Ich könnte den natürlich an deine ID anpassen. Vielleicht ja wie bei Rapti eine Parodie deines Avas.
p.s. wie vielleicht noch nicht bemerkt hast sind die Kekse jetzt http-only.
Wobei ich wenn ich es überlege nicht sehe wo da XSS hätte gehen sollen.
Das HTML file das als GUI funzt ist plain html nimmt keine Parameter an. Und alle Links die an Skript gehen kommen nicht zum user zurück.
(Dieser Beitrag wurde zuletzt bearbeitet: 20.08.2015 von Root.)
|
|
|
21.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
253E
Solange es kein NSFW-Mew ist wär das doch was
Jo mit HTTP-only-Keksen ist da nichts zu machen
Mhm ich weiß auch nicht mehr genau wie die Seite aussah. Naja wenn der Link nicht zurückkommt wäre es wohl sicher gewesen, ja
Darf man fragen, wie du das jetzt löst, also ohne Upload-Seite? Musst dann ja direkt in der DB rumhantieren.
|
|
|
21.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
253F
Kein NSFW Mew? ne ich date eher an eine einfache Gimp veränderung. Raptis altem Ava hab ich z.b. einfach ein paar angry Augenbrauen verpasst.
Mach ich auch immer über phpmyadmin. Deshalb hab ich auch für fast alles außer der Url default values gesetz. Einfach die URLs in das Feld und dann adden.
Kann die Seite ja nachher probeweise teilweise wieder upen, mit leerer DB und ohne Logs
|
|
|
21.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
2540
Mir wurde schon öfters gesagt, wie leicht man aus meinen Avataren und Signaturen NSFW-Versionen herstellen könnte, deshalb
Aber ja, mach was du lustig findest. Nur der Keks ist wieder verloren gegangen, hab vergessen ihn als Ausnahme zu markieren.
|
|
|
21.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2541
Haha, vielleicht schick ich dir den Wrt doch einfach wieder per PN.
|
|
|
21.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
2542
Jo das wäre am sichersten
|
|
|
21.08.2015 |
Root
Ponyville Pony
Beiträge: 149
Registriert seit: 12. Dez 2013
|
RE: Hexadezimalzählthread
2543
Mh, actually nicht, wenn das Foreteam die PN einsehen kann, könnten sie so dein Keks stehlen D:
|
|
|
21.08.2015 |
Mew
Ponyville Pony
Beiträge: 221
Registriert seit: 10. Feb 2014
|
RE: Hexadezimalzählthread
2544
Na so brisant ist das Material ja nicht.
Dann weis ihn mir halt zu und ich kopiere ihn in eine Datei.
|
|
|