• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Toreronolano

Utente Strepitoso
Autore del topic
6 Luglio 2008
4.990
37
Miglior risposta
0
Ragazzi vi informo che lockerz non è per niente vulnerabile.
Sono riuscito ad entrare nel sistema ma non riesco a modificare nulla. (Mi stavo dando qualche punto ma nulla xD)
Faccio screen della vulnerabilità:

5dly5x.gif


Comunque sono riuscito ad estrapolare qualche informazione.

Port Banner: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1.2
HTTP/1.1 200 OK
Server: nginx/0.8.8
Target
Perfavore, Entra oppure Registrati per vedere i Link!

Operating system Unknown
Web server Unknown
Open ports: 22/ssh & 80/http

Vi dò anche dei Set di Cooki vedete se riuscite a fare qualcosa più di me...

1) Set:

lockerz=BGYPbwg6CztfJAcnDjhVZFBiBDgDIAYiUDMHcFF3AG0IOgQ%2FW1RVOQdgDnYEOA53WmBWNl1jBT8BIQFmUGFUYVM0V2JSNFdkAGgDZABhUjIEYw9iCDoLNV9mB20ONVU0UGYEMQMwBjJQZgdlUWUANwhgBDNbM1VmB2UOdgQ4DndaYFY0XWEFPwEhAW5QIVRcUzRXN1JjVyEAOAMlACNSdQQ8DyYINQswX2wHbg4gVWxQYQQsAzMGZVBhBy1RNQA9CGMEf1s%2FVWcHJg5vBHAOPlprVjVdawUnAXYBdFA0VHFTClcyUmBXNgAzAyIAclJsBHQPbwg6CzFfZQd2Dk9VOlAoBGsDbgY9UDcHLFEwACoIZQRxWyNVMwdrDjkEcw5lWi5WbF0zBWkBZgE8UHFUTlMGVxpSQldzAGsDeABgUmwEJw8CCGYLb187BzsOdVUmUHIETANWBnFQYwctUTQAPwh3BGpbeFVqBzUOZwQ5DiZaNlZkXSIFcQFcAWZQMlR3UzxXJVJuVycAJAN0AGtSJAQ9D2QIPws7X30HZQ4wVWNQZAQ0AzIGYlBmBzNRMwAmCG4EIlsxVWEHNQ5uBCEOdlo%2FVmhdNAVoAWEBYlAjVFxTOFc2UiVXaAAuA2wAYFJtBCUPdwg0C3w%3D; expires=Fri, 05-Mar-2010 18:10:07 GMT; path=/

2) Set:
lockerz=DG4IaAc1DDwMdwEhDTtTYgQ2U28AI1N3AGMHcFZwUz4OPFFqUV5WOgBnCHAINApzADpUNF5gU2lQcFM0CjsEMVcwXGkDZQAzCGAGYVs6AWEMawhlBzUMMgw1AWsNNlMyBDJTZgAzU2cANgdlVmJTZA5mUWZR

Non sono riuscito neanche a clonarlo.
 
Bhe, da quello che vedo non è per niente vulnerabile, come ha detto te! Però provo a vedere! >_>
 
Li analizzo anche io xD
Comunque quoto con vinnythebest...Un sito non è mai invulnerabile ^^
 
Il bug c'è,anche se non lo si vede.
Molto spesso il bug non è l'obbiettivo,bensì il creatore.
Il bug si trova SEMPRE e,ripeto SEMPRE..tra Monitor e Sedia =)
 
Nah....non credo che non i cookie si possa fare molrto :soso:
Il sito è stato controllato accuratamente prima di essere stato messo online, quindi non credo troverete bug...
 
Mi disp.... nn è facile decifrare i cookies... Non credo si possa fare niente con quelli