<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<atom:link href="http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/?rss" rel="self" type="application/rss+xml" />
<title>DunLog - Rumburské noviny hacknuty pomocí PHP injection</title>
	<link>http://blog.milde.cz</link>
	<description>Smrt není problém, život bez smyslu je</description>
	<language>Cs</language>
	<generator>Nors 4.3.3</generator>
	<copyright>2010</copyright>
	<lastBuildDate>Thu, 09 Sep 2010 12:07:24 +0200</lastBuildDate>

	<webMaster>daniel@milde.cz (Daniel Milde)</webMaster>

		<item>
		<title>jouzinka</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post458</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post458</guid>
		<description><![CDATA[Hergot, člověče, z tebe by člověk brzo dostal noční můry... Brrr. :D Jinak článek dobrej. ;)
Na tento komentář odpověděl [3] Dundee]]></description>
		<pubDate>Thu, 15 Feb 2007 15:57:51 +0100</pubDate>
		</item>

		<item>
		<title>Sibep</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post459</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post459</guid>
		<description><![CDATA[me nikdy nenapadlo, ze je to az tak &quot;jednoduche&quot;. hned du upravit svoji prvotinu co ted delam :)
Na tento komentář odpověděl [3] Dundee]]></description>
		<pubDate>Thu, 15 Feb 2007 16:19:44 +0100</pubDate>
		</item>

		<item>
		<title>Dundee</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post460</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post460</guid>
		<description><![CDATA[#1 jouzinka: Vždyť jsem byl na ně hodnej :)
#2 Sibep: JJ, PHP Injection je velmi jednoduché. Horší je to s XSS a SQL injection, to už chce trochu víc znalostí a cviku :)
]]></description>
		<pubDate>Thu, 15 Feb 2007 16:23:27 +0100</pubDate>
		</item>

		<item>
		<title>hbml</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post461</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post461</guid>
		<description><![CDATA[Dundee poklona
]]></description>
		<pubDate>Thu, 15 Feb 2007 16:37:56 +0100</pubDate>
		</item>

		<item>
		<title>ondrakub</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post462</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post462</guid>
		<description><![CDATA[Mno jo, tak to dopadá, když weby dělá každý druhý a rozumí tomu jak koza petrželi.
]]></description>
		<pubDate>Thu, 15 Feb 2007 16:53:46 +0100</pubDate>
		</item>

		<item>
		<title>--==[FReeZ]==--</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post464</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post464</guid>
		<description><![CDATA[Hezky clanek Dundee, zatim jediny, kde se autor nevychlouba touto starou chybou =)
]]></description>
		<pubDate>Thu, 15 Feb 2007 17:38:27 +0100</pubDate>
		</item>

		<item>
		<title>Marek Brádler</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post466</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post466</guid>
		<description><![CDATA[neříkal jsi náhodou že to necháš týden? Nebo už to je týden? :D 
btw kde je článek o tom, že David už zase píše? :)
]]></description>
		<pubDate>Fri, 16 Feb 2007 14:30:39 +0100</pubDate>
		</item>

		<item>
		<title>Dundee</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post468</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post468</guid>
		<description><![CDATA[Počkal jsem jen dokud to neopravěj :)
No s tim Davidem bych to radši moc nevykřikoval, aby ho to chvilkový psaní nepřešlo...
]]></description>
		<pubDate>Fri, 16 Feb 2007 23:00:38 +0100</pubDate>
		</item>

		<item>
		<title>eMVe</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post497</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post497</guid>
		<description><![CDATA[Pokud změníš texty na webu - napíšeš na úvodní stránku HACKNUTO, tak IMHO poškodíš majitele webu i jeho majetek. A to je trestné. Upozornit je lze jinym (privatnim) kanalem.
Toto beru jen jako vychloubání začínajícího &quot;hackera&quot;
]]></description>
		<pubDate>Wed, 28 Feb 2007 11:45:35 +0100</pubDate>
		</item>

		<item>
		<title>Dundee</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post498</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post498</guid>
		<description><![CDATA[Myslím, že napsat na úvodní stránku &quot;hacknuto&quot;, je běžná praxe. Majitel a jejich programátor to brali taky tak. Naopak mi ještě poděkovali. 
BTW: Hned po útoku jsem jim poslal opravený skript...
]]></description>
		<pubDate>Wed, 28 Feb 2007 12:32:47 +0100</pubDate>
		</item>

		<item>
		<title>chosehero</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post499</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post499</guid>
		<description><![CDATA[Tak myslim, ze zas tak narocne nadnout stranky timto zpusobem neni zas az tak slozite. Na webu je toho mraky (navodu). Nic mene dekuji za upozorneni, pac jste me donutil to opravit. Nechal jsem to zatim bejt, protoze se stranky maj v nejblizsi dobe cele obmenit. Dale samozrejme dekuji ze jste nejak nezneuzil informace ktere jste timto ziskal. Ted si budu davat urcite vetsiho majzla:)) 
Jinak co se tyce toho XSS o kterem pisete tak nemuzu prijit porad na to co jste tim myslel. jestli jste zadal do vyhledavani pouze html tag nebo ten obrazek je vytvoren nejak jinak.
Todle by me opravdu zajimalo:))
Na tento komentář odpověděl [12] Dundee]]></description>
		<pubDate>Wed, 28 Feb 2007 15:58:07 +0100</pubDate>
		</item>

		<item>
		<title>Dundee</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post500</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post500</guid>
		<description><![CDATA[#11 chosehero: Ano, tim XSS jsem myslel pouze to, ze nemate osetreny vystup u hledani. Tzn. ze se da na strance zobrazit jakykoliv HTML i JS kod, ktery strance podstrcite. Tato chyba je mnohem hure zneuzitelna, nez PHP injection, ale zneuzit se s trochou sikovnosti take da. 
Viz napr. Sysel a jeho hack Zive.cz pomoci XSS.
]]></description>
		<pubDate>Thu, 01 Mar 2007 14:38:38 +0100</pubDate>
		</item>

		<item>
		<title>;-)</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post615</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post615</guid>
		<description><![CDATA[Mě to prostě nejde udělal jsem si stránky 3. řádu a tam vložil script &lt;?php echo '&lt;?php show_source(&quot;./index.php&quot;); ?&gt;'; ?&gt; no a pak jsem šel na nějaký stránky který jsem si našel aby odpovídali jak to popisuješ v bodě jedna no a tam do url zadal
http://www.neco.cz/index.php?page=tam sem napsal odkaz na svoje stránky 
KDE SEM UDĚLAL CHYBU ???
]]></description>
		<pubDate>Sun, 10 Jun 2007 21:44:29 +0200</pubDate>
		</item>

		<item>
		<title>Jorg</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post646</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post646</guid>
		<description><![CDATA[Oslové, co puberta?
]]></description>
		<pubDate>Sat, 14 Jul 2007 09:54:53 +0200</pubDate>
		</item>

		<item>
		<title>arnir</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post660</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post660</guid>
		<description><![CDATA[ja to php injektion zkousel taky.
nasel sem deravou stranku, nahral si show source na svuj web, upravil odkaz
a po odklepnuti se do stranky zobrazil zdroj meho indexu!!
zoho kde mam nahrane show source!!
nevis kde je chyba?
Na tento komentář odpověděl [17] Dundee]]></description>
		<pubDate>Sun, 29 Jul 2007 22:08:57 +0200</pubDate>
		</item>

		<item>
		<title>arnir</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post661</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post661</guid>
		<description><![CDATA[*zoho= z toho
]]></description>
		<pubDate>Sun, 29 Jul 2007 22:09:43 +0200</pubDate>
		</item>

		<item>
		<title>Dundee</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post665</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post665</guid>
		<description><![CDATA[#15 arnir: Problem je v tom, ze pokud nacitas svuj skript, ktery ma koncovku .php, tak se jeho obsah provede uz na strane tveho serveru. Proto musi byt vystupem toho skriptu chteny php kod. 
Staci tedy to, co tam mas ted, dat cele do 
echo 'soucasny kod';
]]></description>
		<pubDate>Sun, 05 Aug 2007 19:49:40 +0200</pubDate>
		</item>

		<item>
		<title>arnir</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post672</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post672</guid>
		<description><![CDATA[aha
jako ze to mam udelat treba takto:
echo 'show_source(&quot;index.php&quot;)'
?

]]></description>
		<pubDate>Fri, 10 Aug 2007 10:40:06 +0200</pubDate>
		</item>

		<item>
		<title>arnir</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post673</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post673</guid>
		<description><![CDATA[tedy jeste plus &lt;?php
]]></description>
		<pubDate>Fri, 10 Aug 2007 13:10:11 +0200</pubDate>
		</item>

		<item>
		<title>arnir</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post674</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post674</guid>
		<description><![CDATA[super
hacknul jsem svuj prvni web :)
]]></description>
		<pubDate>Fri, 10 Aug 2007 13:31:29 +0200</pubDate>
		</item>

		<item>
		<title>arnir</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post675</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post675</guid>
		<description><![CDATA[takhle &quot;nadalku&quot; nelze pouzit funkci fopen, unlink a ani zadnou jinou se soubory ze ano?
me to nejde
Na tento komentář odpověděl [22] Dundee]]></description>
		<pubDate>Fri, 10 Aug 2007 20:33:44 +0200</pubDate>
		</item>

		<item>
		<title>Dundee</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post678</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post678</guid>
		<description><![CDATA[#21 arnir: Nevim proc by to nemelo jit. Nedelas totiz nic nadalku. Ten tvuj soubor se normalne naincluduje jako by to byl lokalni skript a pak se spusti. Takze jakekoliv funkce dostupne na tom hostingu, jsou dostupne i tobe. 
Zkouset funkce typu unlink ale razantne nedoporucuji. Tento clanek ma ukazat zajimave moznosti a upozornit na chyby, rozhodne ale nema navadet k poskozovani cizich dat.
]]></description>
		<pubDate>Tue, 14 Aug 2007 09:41:10 +0200</pubDate>
		</item>

		<item>
		<title>house</title>
		<link>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post1068</link>
		<guid>http://blog.milde.cz/post/108-rumburske-noviny-hacknuty-pomoci-php-injection/#post1068</guid>
		<description><![CDATA[zajímavé ;)obrázek
]]></description>
		<pubDate>Sun, 23 Mar 2008 23:56:27 +0100</pubDate>
		</item></channel>
</rss>
