• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

[AIUTO]Come defacciare ForumFree site...

EviL

Nuovo utente
Autore del topic
25 Marzo 2008
4
9
Miglior risposta
0
ki sa cm defacciare un forum free site, oppure che me lo possa defacciare??
il propietrario nn sa manco ke vuol dire computer momenti nn ci sa fare col pc..
 
e tu sei un'utente esperto? cmq io so solo ke vuol dire modificare il sito o prendere la psw dell'admin e rovinarglelo bo nn lo so
 
ma che vuol dire defaccare ?

wiki ha detto:
Defacing (termine inglese che, come il suo sinonimo defacement, ha il significato letterale di "sfregiare, deturpare", in italiano reso raramente con defacciare)

e tu sei un'utente esperto? cmq io so solo ke vuol dire modificare il sito o prendere la psw dell'admin e rovinarglelo bo nn lo so

Io sono quello che gli altri pensano di me, usa il vecchio social engineering, ma se devi entrare solo per rovinargli tutto ... -.- lascia perdere
Non si conclude niente defacciando, si distrugge un sito senza un vero motivo!

per come la vedo io,raggiungo il mio obiettivo raccogliendo le informazioni e non c'è niente di più soddisfaciente di sapere che l'altro è in mano tua e non lo sa

invece entrando e distruggendo tutto si ottiene solo il disprezzo da parte degli altri e non c'è la soddisfazione di aver battuto sul punto di vista di intelligenza l'altro, perchè distruggendo tutto ci si fa torto da soli
 
Ultima modifica:
http://www.sciax2.it/forum/showthread.php?t=19034

non so se il bug è stato fixato ma puoi provare ugualmente

Questa roba non ha mai funzionato e non funzionerà mai, dato che i dati della sessione sono conservati nei cookie e non nell'url (per ovvi motivi di sicurezza).

Dato che, ancora per ovvi motivi di sicurezza, il browser non senda i cookie ad immagini esterne (stiamo scherzando?) con questo sistema non freghi un bel niente. Strano che in 9 pagine di discussione nessuno se ne sia accorto.

Bastava guardare un proprio messaggio privato, aggiornare la pagina ed ecco qui il messaggio di errore che ci si aspettava. Ma questa verifica neanche serve: è sufficiente vedere come nell'url non c'è niente che si avvicini neanche lontanamente ad un sessionID.
 
cmq quel metodo dei cookie nn funge,su forum free l'unica soluzione e social engi o fake login
 
Comunque non e un bug questo LOL, questo e un cookie significa anche su qualsiasi forum anche sciax2 funziona LOL. Questo sottintendo non è un bug ma serve per vedere i cookie. Significa che anche tra 1000000 anni funzionerà :emoji_relieved:.
 
Comunque non e un bug questo LOL, questo e un cookie significa anche su qualsiasi forum anche sciax2 funziona LOL. Questo sottintendo non è un bug ma serve per vedere i cookie. Significa che anche tra 1000000 anni funzionerà :emoji_relieved:.

Invece NO.
Come ho spiegato prima perchè questo metodo funzioni il SID deve essere nell'url. Siccome qualcuno ha pensato bene di mettere i dati delle sessioni nei cookie e non più nell'url, col cavolo che riesci a fregare la sessione.
E dato che un browser normale non senda mai i cookie di un dominio ad un dominio differente (c'è bisogno di ripeterlo ancora?), questo metodo te lo puoi anche scordare.
Il punto è che quello postato in prima pagina non si può definire "cookie grabber", ma al massimo "url grabber".
Se fosse come stai dicendo tu, HackerHabbo, in questo momento starei già scrivendo col tuo account. Ma come vedi non è così.
Spero di essere stato chiaro.