Beiträge von G4nv3r

    Ach ja... X( Ich mache z.B. auch sowas wie folgendes.



    ...und

    Ja, diesen Deal nehme ich an. :) Bis jetzt konnte ich keine weitere Lücke finden. Die links.php, in der es auch eine SQL Injection gibt ist zwar vorhanden, allerdings hier ohne SQL Injection.

    Ego-Boost habe ich absolut nicht nötig! Als wir die Administratoren damals mit E-Mails auf ihre Schwachstellen aufmerksam machen wollten, hat keiner reagiert. Also defacen wir lediglich die index.php oder versetzen das Board in den Wartungsmodus.

    Ich verstehe euch auch nicht! Immer diese verdammten Vorurteile gegen uns. Ihr kennt uns überhaupt nicht richtig. Im Gegensatz zu vielen anderen Menschen sind wir ehrlich und hilfsbereit. Mit solchen Hacks möchte ich z.B. euer Projekt vor wirklich kriminellen Hackern (Crackern) schützen. Wenn ich richtig fies gewesen wäre, dann hätte ich alles geschrottet. Aber weil ich ein guter Mensch sein möchte habe ich es nicht getan.

    *LOL* Nein uns geht dabei keiner ab. Ich wollte damit keinen Schaden anrichten, sondern wollte lediglich auf die SQL Injection in der calendar.php aufmerksam machen. Ich habe nur die index.php defaced (verändert) und mehr nicht! Ich habe nichts gelöscht und nichts weiteres verändert. Aber sowas wie auf den folgenden Screenshots zu sehen ist darf eigentlich nicht möglich sein.



    Guten Morgen Freunde! Ich bin der G4nv3r, der damals euer Board gehackt hat. Ich wollte damit keinen Schaden anrichten, sondern lediglich auf die SQL Injection in der calendar.php aufmerksam machen. Aber dieser JC oder wie er heisst...*OMG* 128Bit, MD5 verschlüsselte Passwörter kann man sehr wohl cracken. Entweder man macht es kiddiehaft bei http://www.milw0rm.com/cracker oder man nutzt eigene Rainbowtables.