Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

php hackit

Diskussion: php hackit im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige hej ich hab da mal eine frage: anscheinend bin ich zu dumm für alles, hab nen schlechten tag oder ...

Antwort
Alt 28.05.06, 14:09   #1 (permalink)
 
Benutzerbild von ERit
 
Registriert seit: 31.03.05
ERit Leistung: Facit NTK
Likes: 0
php hackit

Anzeige

hej

ich hab da mal eine frage:
anscheinend bin ich zu dumm für alles, hab nen schlechten tag oder so, aber ich bin mir fast sicher dass ich sowas schon mal hatte.

ich hab 1 eingabefeld, die eingabe wird mit einem submitbutton an eine variable übergeben und dann einfach verglichen:

Code:
if($pw == "hallo")
{
echo "richtig";
}else
{
echo "falsch";
}
wie komm ich da jetzt auf das "hallo" ? oder angenommen "hallo" steht in einer variable ... wie komm ich dazu? hab da mal was gelesen. beschäftige mich ja kaum mit hackits, aber das hat irgendwie mein interesse geweckt.
angenommen ich wüsste wie die hilfsvariable heißt, ich schaffs nicht mal die per alert oder echo auszugeben. ich geh mal schlafen, viell wirds wieder.
lg
ERit ist offline   Mit Zitat antworten
Alt 28.05.06, 14:31   #2 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Wenn ein PHP-Skript das PW überprüft und der Server richtig konfiguriert und up2date ist, kommst du mit 99% Sicherheit nicht an das PHP-Skript und das Passwort.
Wenn du das PHP-Skript und die Werte, auf die zurückgegriffen werden kennst, dann lässt sich u.U. auch das Passwort ermitteln, wenn nicht nur der Hash verglichen wird o.ä..
Zu deiner Frage: wenn das Passwort in einer Variable steht, müsste man den Teil kennen, in dem der Variable das Passwort zugewiesen wird.

So, ich hoffe, ich habe deine (etwas unverständlich formulierte) Frage verstanden.
Lesco ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.05.06, 15:19   #3 (permalink)
Themenstarter
 
Benutzerbild von ERit
 
Registriert seit: 31.03.05
ERit Leistung: Facit NTK
Likes: 0
Standard

ja mir ist klar dass php serverseitig ausgeführt wird. aber das hatte damals was mit sql injection zu tun, und da hat mir der alkohol einige gehirnzellen diesbezüglich genommen ^^ trotzdem thx
lg
ERit ist offline   Mit Zitat antworten
Alt 28.05.06, 15:27   #4 (permalink)
 
Registriert seit: 02.08.05
crystal Leistung: Facit NTK
Likes: 0
Standard

dann lies dir das hier von milw0rm.com mal durch:

SQL Injection - Are your web applications vulnerable?
Advanced SQL Injection In SQL Server Applications

cYa
crystal ist offline   Mit Zitat antworten
Alt 28.05.06, 21:53   #5 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Wenn das was geincludet wird kann man bei falsch konfiguriertem server auch bösen code per include von nem anderen Server ausführen...
[starfoxx] ist offline   Mit Zitat antworten
Alt 29.05.06, 20:20   #6 (permalink)
Themenstarter
 
Benutzerbild von ERit
 
Registriert seit: 31.03.05
ERit Leistung: Facit NTK
Likes: 0
Standard


ja, hatte wieda mal ein blackout, war reine sql injection, weiß garnicht wie ich auf sowas gekommen bin. was mich verblüfft: als ich das letzte mal das paper über sql injection gelesen hatte, hab ich da noch ein paar schwachstellen gefunden, auf ein paar lokalen seiten von freunden usw. was jetzt nicht mehr zutrifft, die haben sich auch mal mit dem thema auseinandergesetzt seit damals vor allem als eins ihrer phpbb foren mal gehackt wurde naja, grenzgänger halt.
lg
ERit ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » php hackit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hackit Minimilk Hacks & Crackmes 12 13.07.06 17:53
BMs HackIt BattleMaker Hacks & Crackmes 50 17.02.06 18:33
Hackit Black (In)security allgemein 5 16.07.05 15:26
HackIT Sniffer Code Kitchen 16 09.05.05 15:53
HackIt 14 Cyberm@ster Off topic-Zone 1 05.03.05 06:30


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61