Live-Hotel.eu - Live is Life!

  • Hm mag sein, ich kanns halt 8)
    Und ich sag halt gerne öfters meine Meinung. :D

    Und nun wollen wir diesen Thread nicht vollspammen oder?

    Wir zicken uns wegen irgendeinem Kinderkram an '_'


    Ja, dann lass es bleiben, jedesmal den selben Schmarn zu posten und wir sind alle zufrieden. Dies ist nicht nur Peter Lustig aufgefallen, sondern, ich muss hier ehrlich sein, mir auch. Du wiederholst jedesmal den selben Shit, den du vor 2 Minuten auch schon gesagt hast. Wenn du dies unterlässt sind wir wieder Freunde.

  • Ich versteh nicht was du mir jetzt mit deinem letzten Satz erklären willst, aber mich interessiert es nen Feuchten Dreck ob ich HAVIJ, SQLMap oder sonst ne Scheiße nutze.. btw.: exec() ;-P

    Nun b2t:

    Dein Code geht natürlich tief in die Roots der Sessions rein, meiner ist aber natürlich sauberer und wohl, wie du auch sicherlich zugeben musst, besser und schlauer oder? ;-P Ich weiß ganz genau was ich sage und genau das werde ich im Live auch anwenden damit es kein drittes mal geschehen wird. Imagician hat mir keinen Server-Zugriff angetraut, deshalb habe ich alles sehr schlecht unter Kontrolle.

    Trotzdem ist das recht Nett für einen "hacker" *hust* die Lücke (?) preis zu geben ;-P!

    Deine Lösung ist wohl gemerkt sauberer aber im Prinzip egal.
    Sowas sollte eigentlich Routine mäßig gemacht werden nachdem man so einem angriff zum opfer gefallen ist.

    Nach deinem eingreifen hätten die Cookies garnicht mehr funktionieren dürfen. Du wusstest das es Sessions waren also hättest du dies ja beheben müssen.


    Die Lücke war schon lange bekannt ich habe euch doch nur gesagt was wir alles abgegriffen haben.

    Ich werde auch schwer hoffen das es euch nicht nochmal passiert.
    Dein *hust* hättest du dir getrost sparen können.

    "Hacker" haben es sich zum ziel gemacht in fremde Systeme einzudringen bzw. tun dies. Dies ist uns gelungen. Welche Methoden dafür genutzt werden ist so ziemlich egal, solange es klappt.
    Das schwierigste beim Hacken ist es eine schwachstelle zu finden. Ob die nun ein anfälliger Code oder ein anfälliger Mitarbeiter war ist eigentlich total egal.
    Von den üblichen Retrotown user ist wohl so ziemlich keiner in der Lage den Angriff so durchzuführen wie ich es getan habe.
    Das solltest du fairerweise zugeben. Über die gestealten Cookies war ich sogar in Imagicans Account drinnen, jedoch habe ich darauf verzichtet nochmal einen - Talerregen kommen zu lassen und stattdessen nur ein paar Alerts als Warnung gemacht.


    Wir können uns hier gerne normal weiter unterhalten sofern es mit dem nötigen Respekt angegangen wird. Gerne kannst du mir auch persönlich schreiben.


  • Das ist ja geil, er will von Kurdt eine Bestätigung, dass er Cookies stealen kann xD Bro, wach auf. Wenn ich Cookiestealer, die 2 PHPDateien release und dazu eine Anleitung schreibe, kann es jeder Spâst auf dieser Erde.

  • Vielen Dank für deine Kritik, dürfte ich wissen, was genau du unübersichtlich findest? Dann könnte ich dies überarbeiten.

    Vielen Dank für deine Kritik, dürfte ich wissen, was genau du unübersichtlich findest? Dann könnte ich dies überarbeiten.

    Ich weiß nicht wie ich es beschreiben soll ,deshalb ein Beispiel:
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    Wenn ein Text so aussieht, sieht es auf dem ersten Blick sehr unübersichtlich aus.

  • Mir ist es bewusst dass sowas sofort behoben werden sollte. Nun zu zwei Faktoren welche ich jetzt Klarstellen möchte:

    1. DU hast wirklich keine Großartige Leistung erbracht, und jeder Nutzer aus Retrotown IST SICHERLICH in der Lage im Cookie Editor die PHPSESSID zu ändern und sich zu reauthentifizieren.
    2. Ich konnte die Cookies NICHT komplett beheben, da ich keinen Zugriff durchgehend auf das Live-System hatte. Imagician hat es mir ab und zu nur für 10 Minuten gewährleistet.

  • Erstmal wieso komme ich nicht mehr in meinen
    Live Account rein.
    ;[
    Und zweitens wie oft werdet ihr noch gehackt.
    Name : Phi.Gunsh0t

    Hi, eventuell versuchst du es mit deinem alten Passwort, weil ein Backup vom 03.01. eingespielt wurde.
    Ohne unkluge Überlegungen der Mitarbeiter können wir nicht mehr gehackt werden. Weil wir einen neuen Server haben, sind die alten Cookies ungültig. Das heißt, niemand hat mehr unbefugten Zugriff auf die Accounts.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!