• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Release .NET Helper

Hew0x

Utente Attivo
Autore del topic
18 Agosto 2014
255
0
Miglior risposta
0
Hewo,


.NET Helper

---------------------

.NET Helper è un programma che sistemerà una parte di vulnerabilità che alcuni usufruiscono (dell'SSO TICKET, una cosa del genere).

Non mi intendo di retroserver, ma mi è stato richiesto di creare un programma che diciamo "sistemi" questa vulnerabilità.

Come funziona?
.NET Helper vi richiede di inserire una stringa anche a caso, preferibilmente lunga.
Questo "input" sarà criptato in MD5, e automaticamente .NET Helper implementerà una variabile con questa stringa criptata.
Appena cliccato il "tick", cioè questo:
Perfavore, Entra oppure Registrati per vedere i Link!
vi farà vedere il codice, che poi dovrete copiare:
Perfavore, Entra oppure Registrati per vedere i Link!
.

Quello che avete ottenuto: questo programma ha cambiato la variabile con cui si usufruisce la vulnerabilità, esempio: retroserver.php?usr <- in questo caso la variabile è "usr", quindi verrà cambiata alla stringa criptata in md5 (criptata automaticamente) che avete scelto:
Perfavore, Entra oppure Registrati per vedere i Link!


quindi, se qualsiasi utente prova a scrivere "retroserver.x/client.php/?usr=utente" oppure "retroserver.x/client.php/?nome=utente" gli darà un errore! Quindi, non potrà sapere lui la stringa criptata!


(Il codice che vi genererà dovrete metterlo nel file: core.php)

Download & scansione:
Perfavore, Entra oppure Registrati per vedere i Link!


Perfavore, Entra oppure Registrati per vedere i Link!


I codici creati e ideati da me, e un thanks speciale ad "A-Style Retroservista" per aver provato, tutto funzionante!

Crediti:
Perfavore, Entra oppure Registrati per vedere i Link!




.NET Helper
 
Si ma può essere utilizzato per altro. Comunque sia ottimo programma. ;)

:facepalm: in questo modo nessun retroservista vede questa release non potrà usare questo programma. Per altro? se cambiate le sezioni nessuno scaricherà questo programma.

Desidero che ".NET Helper" sia spostata di nuovo dove era prima, se no ditemi il senso di questo programma
 
Ultima modifica:
:facepalm: in questo modo nessun retroservista vede questa release usare questo programma. Per altro? se cambiate le sezioni nessuno scaricherà questo programma.

Desidero che ".NET Helper" sia spostata di nuovo dove era prima, se no ditemi il senso di questo programma
Comprendo il tuo messaggio ma secondo me è utile anche qui. Comunque sia aspetta un super moderatore o moderatore di sezione con la sua decisione. :emoji_slight_smile:
 
  • Like
Reactions: 1 person
ecco a te @Hew0x
PHP:
Perfavore, Entra oppure Registrati per vedere i codici!

Sei sicuro che contiene il tuo cms questa vulnerabilità? Inoltre se la hai veramente, cerca la variabile con cui la usufruisci. In caso posta una nuova discussione nell'assistenza tecnica, così ti aiuterò lì.

Edit: trovato. Devi modificare una parte al centro.
 
Ultima modifica: