brot, fail.
Aber Tookies hat recht.. lasst die Bugs weg, sonsts gibts bald wieder Fixxes dagegen und man kann keine Noobserver bashen..
Aber !hen hat den Support für das Script eingestellt.
Und ich hab mit meinem Müllhaufen derzeit genug zutun, sodass ich mich da nicht auch drum kümmern kann oder will.
o0 scheiße is das geil.
Danke für den Tip.
Wen man das richtig einsetzt gehen so zu sagen 99% der server down, da fast jeder das hen! script hat
Totaler Schwachsinn.
Rede keinen so Mist wenn du keine Ahnung hast.
Mindestens die Hälfte der Server hat ihre Homepage auf einem Webspace. Wenn open_basedir oder safe_mode bei PHP aktiviert sind, dann bringt dir die Lücke 'nen Scheiß. Die meisten Spaces haben auch magic_quotes_gpc aktiviert was das NULL-Byte unwirksam macht.
Zudem haben hier mit Sicherheit kaum User die nötige Erfahrung dafür, solche Lücken sinnvoll zu nutzen.
Viele fixxen den Bug und der Thread wird irgendwo in den Tiefen von EPvP untergehen, ganz einfach.
Damit erhält man ein Array, in dem alle Seiten gespeichert werden, die sich in "./pages/" befinden. Jedoch werden diese Seiten mit einem Schlüssel gespeichert, der zum Erhalten der Dateinamen notwendig ist. Nur jene Seiten, die sich in ./pages/ befinden, können aufgerufen werden. Somit sollte die genannte Lücke "gefixxt" sein. :P
Natürlich kann man dieses Script auch für den Admin-Bereich ausbauen, jedoch sehe ich im Moment keinen Bedarf dazu, da man dort einen Account mit ausreichenden Rechten benötigt.
Für Diejenigen, die nicht wissen, wie man diesen Fix einbaut. Den Teil damit überschreiben, der zuständig fürs Includen der Seiten ist.
Totaler Schwachsinn.
Rede keinen so Mist wenn du keine Ahnung hast.
Mindestens die Hälfte der Server hat ihre Homepage auf einem Webspace. Wenn open_basedir oder safe_mode bei PHP aktiviert sind, dann bringt dir die Lücke 'nen Scheiß. Die meisten Spaces haben auch magic_quotes_gpc aktiviert was das NULL-Byte unwirksam macht.
Zudem haben hier mit Sicherheit kaum User die nötige Erfahrung dafür, solche Lücken sinnvoll zu nutzen.
Viele fixxen den Bug und der Thread wird irgendwo in den Tiefen von EPvP untergehen, ganz einfach.
Hier gibts leider zuviele, die meinen sie können mehr als sie es tatsächlich draufhaben
Ich wollte eigentlich schon vor 3-4 Tagen einen kleinen Patch veröffentlichen diesbezüglich. Da ich aber wenig Zeit hatte hab ichs nicht gemacht. Dann werd ich die neue Version gleich mal hochladen.
Und ja: wenn die Server vernünftig eingerichtet sind ist das eher ein geringfügiges Ding.
Naja, danke für's erwähnen.
Und an alle kleinen Kinder, welche denken sie währen nun 1337 Gangstah,
freut euch nicht zu früh. Ihr habt keine Ahnung was ihr damit eigentlich
Macht und was ihr damit anstellen koennt, also bitte.
Totaler Schwachsinn.
Rede keinen so Mist wenn du keine Ahnung hast.
Mindestens die Hälfte der Server hat ihre Homepage auf einem Webspace. Wenn open_basedir oder safe_mode bei PHP aktiviert sind, dann bringt dir die Lücke 'nen Scheiß. Die meisten Spaces haben auch magic_quotes_gpc aktiviert was das NULL-Byte unwirksam macht.
Zudem haben hier mit Sicherheit kaum User die nötige Erfahrung dafür, solche Lücken sinnvoll zu nutzen.
Viele fixxen den Bug und der Thread wird irgendwo in den Tiefen von EPvP untergehen, ganz einfach.
Lol, wo Rede ich den hier scheiß?
Wieso macht ihr jeden von der Seite an?
mag ja sein das es nicht 99% sind aber einige davon könnten man Downen.
Es gibt viele Webhoster die haben safe_mode aus, und einige wissen nicht einmal was ein (php_safe_mode) ist.
Quote:
Originally Posted by .2good4you111
Ist ungefähr ne warscheinlichkeit von 40% das es geht, habs mit 15 Servern getestet...
6 gingen, rest nicht
Es gibt noch viele server bei denen das geht.
Quote:
Originally Posted by SoNiice'
Naja, danke für's erwähnen.
Und an alle kleinen Kinder, welche denken sie währen nun 1337 Gangstah,
freut euch nicht zu früh. Ihr habt keine Ahnung was ihr damit eigentlich
Macht und was ihr damit anstellen koennt, also bitte.
@Shark,
Was hast'n geraucht?
Wen ich deine scheiße lese wird mich schlecht, du tust immer auf 1337, als wärst du der ober Wisser.
Was ich Geraucht habe willst du wissen?
Geht dich nen Feuchten an
Dir ist aber schon klar, dass safe_mode nht davor schützt in andere Verzeichnisse
Zu gehen? Sondern lediglich, dass du mit dem User nicht die Rechte übertrittst?
Daher, kannst du mir einen Fullaccount, weiterhin alles machen. Und zudem geht
es bei den meisten Servern nicht, weil sie es auf 'nem Webspace haben und auf
keinem Linuxroot, daher bringt es nicht viel und für Leute die Ahnung von LFIs, Shells
etc. haben ist die Diskussion hier beendet, da sowas nichts in elitepvpers zu suchen
hat ;O
FireFox Lücke ! 12/28/2010 - Off Topic - 22 Replies Dutzende Websites haben heimlich von ihren Besuchern Daten über zuvor aufgerufenen Seiten erfasst, wie ein Team von Computerwissenschaftlern jetzt herausfand. Die Informationen sind für verschiedenste Dienste interessant, darunter Online-Shops, die ihre Preise anpassen können, wenn sie wissen, dass der Besucher von einem Shop kommt, der ein Produkt zu einem niedrigeren Preis anbietet.
Passwörter werden bei der «History sniffing» genannten Technik zwar nicht abgefangen. Die Methode eignet...
Firefox lücke? 10/29/2010 - Off Topic - 2 Replies Ich hab vorhin in den nachrichten gesehen das Firefox ne lücke hat und Hacker dadurch passwörter etc. herausbekommen können!
was sagt ihr dazu?
( Caali files ) Postbox Lücke 10/10/2010 - Flyff Private Server - 32 Replies Tach.
ich hab ne schöne lücke bei der Postbox gefunden. Durch diese kann man sich soviel geld erstellen, wie man möchte.
Man muss nur 2 Chars auf einem Account haben, auf einem der beiden mindestens 500 Penya ( für post )
Dann sendet man an den anderen Char eine Mail.
Titel ist egal, es darf aber kein item mitgeschickt werden.
beim Text gebt ihr folgendes ein (nicht kopieren)
irgendeinenachricht','gewünschte menge an penya'); --