- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
- 34
- 35
- 36
- 37
- 38
- 39
- 40
- 41
- 42
- 43
- 44
- 45
- 46
- 47
- 48
- 49
- 50
- 51
- 52
<?php
$user = $HTTP_POST_VARS["user"];
$pas=$HTTP_POST_VARS["pas"];
$user= substr($user, 0, 20);
$user = htmlspecialchars(trim($user));
$pas= substr($pas, 0, 20);
$pas = htmlspecialchars(trim($pas));
$z=substr_count($user,"'");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
$z=substr_count($pas,"'");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
$z=substr_count($user,"\\");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
$z=substr_count($user,"/");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
$z=substr_count($pas,"//");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
$z=substr_count($pas,"\\");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
$z=substr_count($pas,"/");
if($z>0) { echo "Поля содержат заприщённые символы <iframe src=ping.php></iframe>"; }
if($user=="admin") {
if($pas=="admin") {
setCookie("pas","admin");
setCookie("user","admin");
echo "Авторизация прошла успешно! <br> Привет 4eef! <br> <a href=adm.php>Перейти в модер панель сечас?</a>";
}
}
else
if($user=="WebKill") {
if($pas=="admin") {
setCookie("pas","admin");
setCookie("user","Webkill");
echo "Авторизация прошла успешно! <br> Привет WebKill! <br> <a href=adm.php>Перейти в модер панель сечас?</a>";
}
if($pas!="admin") {
echo "Неверная пара логин\пароль<BR><iframe src=ping.php></iframe><iframe src=ping.php></iframe><iframe src=ping.php></iframe>";
}
}
else {
echo "Неверная пара логин\пароль<BR><iframe src=ping.php></iframe><iframe src=ping.php></iframe><iframe src=ping.php></iframe>";
}
?>
Еще пример из WebKill. Вход в админку гостевухи. Китайская школа живет и процветает.
ЗЫ. Где вы такую траву берете? :))
ping.php :
пруф http://www.rambler.ru/dict/new-enru/04/10/52.shtml
Ссылка то битая. Ты сам все придумал. Ты и есть WebKill.
Я например, не думаю, что я в 15 лет был многим полезнее его с точки зрения программирования. :)
Корень всех бурлений именно в этом.
Вообщем, инфантильность в таком возрасте - это более чем нормально. А вот её отсутствие - это уже аномалия.
Многие юзают не сам форум, а зеркало govnokod.xyz (там поправлены кое-какие косяки, и навешены аяксы на обновление треда и т.д.)
Есть ещё уведомлялка в телеграме @GovnokodBot
Возможно, это на ваш вкус сделает сайт юзабельнее, хотя я приверженец старой развалюхи + email уведомления.
А чо борманд тогда его бросил?
По поводу технологий сложно ответить одним предложением. Моя работа связана с относительно низкоуровневыми вещами на современных серерах: с модификаций образов UEFI, анализом Intel CPU, работой с TPM, TXT и т.п. Если быть конкретнее, то я занимаюсь trusted computing :)
http://forum.asechka.ru/showthread.php?t=100897
этапять!! Уёбкилл ты мой кумир =)
Тоже битая. Анонимус не годуют. WebKill ламер.
http://forum.web-hack.ru/index.php?showtopic=65420&hl=webkill&go= 1
:D блять, я валяюсЬ ))))))
Должен работать, а вместо этого валяюсь под столом и рыдаю на весь офис XDDD
if($pas==www1389) { //// щито? а где кавычки? или это константа такая?
действительно хочется взять и уебать
То что ему 15 лет, и он быдлокодом пишет на PHP, ещё не значит что надо выкладывать свои ужасающие творения всем на обозрение...
Есть же нормальные ресурсы для начинающих, типа http://freshcoder.ru/ вот туда ему и дорога.
http://webkill.narod.ru/
Что такое MD5 хеш?
Это зашифрованный пароль. На сегодняшний день это наиболее популярный способ шифрации пароля. Для расшифровки содержания пароля существуют проги, наиболее популярная - md5inside
Слава богу, алкоголь и js вымыли ужасы из памяти