Inhoud blog
  • Home
  • Youtube hoge kwaliteit
  • WINDOWS XP GAME CHEATS
  • Gmail hint
  • phpBB 2.0.12 forums hacken
    Zoeken in blog

    Beoordeel dit blog
      Zeer goed
      Goed
      Voldoende
      Nog wat bijwerken
      Nog veel werk aan
     
    gv-hacker
    gv-hacker
    13-04-2013
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.UPLOAD EXPLOIT
    In deze tutorial ga ik je een simpele, leuke truc uitleggen om bij uploadsystemen niet-geaccepteerde bestanden toch te kunnen uploaden.

    Vele forums/sites hebben de mogelijkheid een avatar of afbeelding te uploaden. Daar zijn alleen jpg, png en gif bestanden toegestaan. Met de null byte exploit is 't mogelijk om toch php-bestanden te kunnen uploaden.


    %00 is de hexadecimale waarde voor NULL. Typ bij google in de adresbalk na ?q= maar eens ho%00i in:
    http://www.google.nl/search?hl=nl&q=ho%00i
    Als je nu in de zoekbalk kijkt, zie je dat er op 'ho' wordt gezocht. De 'i' wordt niet weergegeven omdat er %00 voor staat. Je zou kunnen zeggen de string wordt afgebroken waar %00 staat. Dat is precies de bedoeling van de null byte exploit.

    Wat als we %00 nu eens in een bestandsnaam zetten?

    Voorbeeld: C:exploitsc99.php%00.jpg

    Het besturingssysteem van de website upload nu c99.php omdat er %00 in staat, maar de server ziet de jpg-extensie en denkt dat het een afbeelding is. Resultaat: een geupload php bestand waar alleen jpg is toegestaan!

    Hopelijk begrijp je nu de werking van de null byte exploit.
     

    13-04-2013 om 20:20 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Msn tweaks
    NEW: Reuze msn naam voor windows live messenger: Typ dit voor je naam, of voor een bericht: Typ in een groepsgesprek: En je zult uit het groepsgesprek gegooit worden... Reuze msn naam bij aanmelden? Typ dit voor je msn naam, (msn 7.0 of lager only) Reuze msn smiley in je 2de naam: Zet dit in je 2de msn naam, (kopieer hieronder de code want het verborgen teken zie je niet maar is er wel) Je kunt :P ook aanpassen in je eigen smiley : ) Verborgen msn smiley: Code voor de verborgen smiley is: En voor nog een anderen smiley: (ci) en voor een xdoos smiley: (xx)

    13-04-2013 om 20:18 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Hou je vrienden voor de gek!
    Uitleg: Hou iedereen voor de gek en laat iedereen geloven dat Ghosttalking.com alle vragen kan beantwoorden die je maar kan bedenken. Zelfs welke kleur ogen iemand heeft of wat je aan het doen bent of waar je bent e.z.v. Ga naar de website http://www.Ghosttalking.com Stel een vraag aan iemand die meekijkt en zorg dat je het antwoord weet. Bij Ghosttalking moet je zogenaamd een verzoek invullen. Niemand weet echter dat jij, in het verzoek, alvast het antwoord invuld!Ÿ Typ het antwoord tussen 2 puntjes zoals .Antwoord. Wanneer je dit doet zul je merken dat er andere tekst komt te staan. Zo lijkt het net alsof je alleen maar het verzoek invuld. ŸAls je het antwoord hebt ingevuld moet je het verzoek afmaken. Het complete verzoek moet zijn: Geest, alsjeblieft beantwoord het volgende: Bij de laatste dubbele punt opent het vak waar je de de vraag in kan vullen. Vul je vraag in en eindig met een vraagteken: ? Ÿ Nu komt het antwoord te voorschijn dat je "stiekum" al eerder hebt ingevuld bij je verzoek. Op deze manier kun je mensen laten denken dat je echt met geesten communiceert en zal je mensen versteld doen staan over hoe precies de website de antwoorden op de vragen weet. Deze uitleg staat niet (zichtbaar) op Ghosttalking.com en zal dus niet te achterhalen zijn voor je publiek (tenzij ze gaan googlen natuurlijk) Wij wensen je veel plezier!

    13-04-2013 om 20:16 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Gratis spullen met behulp van ideal.
    Wat is iDEAL (gekopieerd van iDEAL.nl ) :

    Met iDEAL kunt u vertrouwd, veilig en gemakkelijk uw online aankopen afrekenen. iDEAL is het systeem dat u direct koppelt aan uw internetbankierprogramma bij een online aankoop. Om gebruik te maken van iDEAL hoeft u zich niet te registreren, bestanden te downloaden of een account aan te maken. Maakt u gebruik van internetbankieren bij ABN AMRO, ASN Bank, Friesland Bank, ING, Rabobank, RegioBank, SNS Bank, Triodos Bank of Van Lanschot Bankiers, dan kunt u direct met iDEAL betalen. U rekent dan snel en gemakkelijk af in de vertrouwde internetbetaalomgeving van uw eigen bank. Betalen zoals u eigenlijk al gewend bent. 

    In de eerste zin worden al 2 leugens naar voren gebracht, namelijk: Vertrouwd & Veilig.

    IDEAL pakketten:

    Er zijn (in ieder geval bij de ING) 2 verschillende iDEAL pakketten beschikbaar:
    iDEAL basic
    iDEAL Advanced

    Meer mensen kiezen voor iDEAL basic, omdat deze veel makkelijker te integreren is. Deze is dan ook niet veilig. IDEAL advanced daarintegen heeft een iets betere beveiliging, maar dus veel moeilijker te integreren. Mensen kiezen dus sneller voor de basic/lite versie.

    Op iDEAL.nl word dan ook door iDEAL het volgende verkondigd:
    iDEAL Lite biedt GEEN betrouwbare terugkoppeling wat betreft de betaalstatus. 

    De uitleg:

    Zoals ik dus al aangaf gaan we opzoek naar een `webshop` die gebruik maakt van de iDEAL Lite versie. Voor deze tutorial gebruik ik de website: http://www.eye-wear.nl/

    Maak op deze website een account aan en zoek je een leuk brillensetje op.
    Wij gaan voor de Ray-Ban Aviator zonnebril. Gouden kleurtje, Gouden glaasjes en voor de groothoofden onder ons gaan we voor een maatje M.

    Eenmaal ingevuld, klikken we op bestellen en gaan we door naar stap 2. Log nu in met het account dat je hebt aangemaakt. Gooi er voor de aardigheid ook maar een luxe geschenkverpakking omheen en druk op: Ga verder. Selecteer vervolgens bij betalingsmogelijkheden: iDEAL. Lees de algemene voorwaarden (uhu...) indien je akkoord gaat vink je deze aan en druk je op: bestellen.

    Vervolgens zie je deze pagina:



    Nu gaat het `moeilijkste` komen.

    Rechtsklik op de pagina en klik op: Bron bekijken. Dat was moeilijk, of niet jongens?
    Daar zie je staan:

    <form name="Form" action="https://payment.buckaroo.nl/gateway/ideal_payment.asp" method="post"> <input type="hidden" name="BPE_Merchant" value="YGNVQhJiBp" /> <input type="hidden" name="BPE_Amount" value="19800" /> <input type="hidden" name="BPE_Currency" value="EUR" /> <input type="hidden" name="BPE_Style" value="PAGE" /> <input type="hidden" name="BPE_Invoice" value="______" /> <input type="hidden" name="BPE_Description" value="Online betaling." /> <input type="hidden" name="BPE_Language" value="NL" /> <input type="hidden" name="BPE_Mode" value="0" /> <input type="hidden" name="BPE_Reference" value="________" /> <input type="hidden" name="BPE_Return_Target" value="" /> <input type="hidden" name="BPE_Return_Method" value="POST" /> <input type="hidden" name="BPE_Return_Success" value="https://www.eye-wear.nl/winkelmandje/5-bevestiging/ok" /> <input type="hidden" name="BPE_Return_Failure" value="https://www.eye-wear.nl/winkelmandje/5-bevestiging/error/error" /> <input type="hidden" name="BPE_Return_Error" value="https://www.eye-wear.nl/winkelmandje/5-bevestiging/error/error" /> <input type="hidden" name="BPE_Signature2" value="_______" /> <input type="hidden" name="BPE_Customerid" value="____" /> <input type="hidden" name="BPE_Invoicevat" value="___" /> <input type="hidden" name="BPE_Paymentdatedue" value="___" />

     

    Waar het ons om gaat is:
    https://www.eye-wear.nl/winkelmandje/5-bevestiging/ok

    Dat is de link, waar we heen gestuurd worden na de betaling. Deze plakken wij in onze browser drukken op enter en ontvangen een leuk emailtje met: Bedankt voor uw bestelling. En we hebben “Betaald”.

    Hoe kun je deze 'lek' voorkomen?

    Ik heb al een hoop geprobeerd, curl & php... javascript & autosubmit... maar niets hielp.
    Bij javascript & autosubmit heb je ook het probleem dat je met Tamperdata ( Firefox plugin ) de postwaarden kunt bekijken en dus alsnog deze link achterhaald.

    Enige oplossing is: Neem iDEAL Advanced en niet de basic versie. Want zoals je kunt zien, gaat dit je straks meer geld/werk kosten dan het opleverd. 

    13-04-2013 om 20:15 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen. Drugs en wapens bestellen via internet
    De anonieme, op bitcoins draaiende online winkel waar het om gaat heet Silk Road en is een website die de laatste tijd de wind flink van voren heeft gekregen nadat een Amerikaanse senator het een marktplaats voor illegale drugs noemde. Deze anonieme drugsmarkt vind je echter niet op Google, maar zodra je toegang hebt weten te krijgen gaat er een verrassend simpele wereld voor je open.

    Stap 1 - Download een TOR-programma
    Download:
    https://www.torproject.org/download/download



    TOR is niet alleen het favoriete middel van rebellen met computerkennis of Wikileakers, het is ook jouw toegangsbewijs voor de donkere krochten van het internet. Het is een slimme applicatie die het mogelijk maakt om jouw IP-adres te verstoppen achter andere IP-adressen, zodat je altijd van adres kunt wisselen. Ook geeft het je toegang tot .onion-sites, waar ‘the deep web’ (ook bekend als ‘het onzichtbare web’, DarkNet, Undernet, of ‘het verborgen web’) voor een groot deel uit bestaat.

    Het is onderdeel van het internet, maar onvindbaar voor zoekmachines. Het is dus een hele klus om op zo’n site terecht te komen. Wie maakt er gebruik van deze websites? Voornamelijk hackers, libertariërs en kinderpornografen. Sommige onderzoekers denken dat deze verborgen online wereld drie keer zo groot is als het normale web. Alsof het internet het topje van de ijsberg is, waaronder zich kwade Russische onderzeeërs bevinden die hun digitale torpedo’s gericht hebben op ‘s werelds regeringen.

    Stap 2 - Open silk road

    Open tor browser en voer de volgende url in in je adres balk:
    http://silkroadvb5piz3r.onion/

    Werkt de link niet pak de recente link van:
    http://en.wikipedia.org/wiki/Silk_Road_(marketplace)



    Zodra je inlogt kom je in een simpel ogende maar onvoorstelbare wereld terecht. De drugs zijn onderverdeeld in verschillende categorieën, en daaronder worden de verkopers beoordeeld. Het is dus niet alleen een anonieme markt voor drugs en wapens. Je kunt ook de verkopers beoordelen, en commentaar achterlaten voor latere gebruikers. Het is net Yelp.

    Silk Road biedt bijna alleen maar drugs aan, maar je hebt een paar andere categorieën zoals ‘Huis en Tuin’, die waarschijnlijk alsnog voor het fabriceren van drugs bedoeld zijn.

     

    Stap 4 - Bestel je drugs : )

    13-04-2013 om 20:14 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Snake spelen op youtube:
    Speel snake op youtube, stel je voor dat je een filmpje aan het kijken ben op youtube en het laden duurt nog allang,
    Hoe?


    klik even op de pauze knop en hou het linkerpijltje even ingedrukt en druk dan het pijltje na boven tegelijk in en laat beide toetsen tegelijk los. En daar is hij dan de oude vertrouwende snake slang, ergens op je scherm knippert een puntje wat je moet pakken.
    Probeer het 

    13-04-2013 om 20:13 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Ip adres achterhalen van iedereen!
    Geef deze link aan iemand waarvan jij het ip adres wilt weten:

     (kopieren: CTRL + C plakken: CTRL + V)

    Waarbij je achter ?id= je eigen email adres zet! 
    Je ontvangt een email met daarop het ip adres + browser versie, besturing systeem etc!

    Komt de e-mail laat of niet aan? 
    Dan ligt dat meestal niet aan ons maar aan het e-mail adres wat je gebruikt. Probeer dan eens Gmail of een wegwerp email adres.



    Het woord ip adres word vaak ook door spamfilters als ''ongewenste e-mail'' gezien. 
    Vergeet daarom niet te kijken in de map ''ongewenste e-mail'' of het volgende email adres als vertrouwd intevullen

    13-04-2013 om 20:11 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Proficiat!
    Beste Mensen willen jullie leren hacken mensen laten schrikken hun gsm op Afstand bedienen en nog veel meer VOLG DAN MIJN FACEBOOK PAGINA
    En youtube pagina TopHack.2013

    13-04-2013 om 20:06 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - ( Stemmen)
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Gratis ringtones bij jamba
    Gratis ringtones bij jamba 
    Normaal gezien moet je bij jamba voor ringtones voor je mobieltje betalen.
    Maar de file die je afluisterd (de link naar die mp3 files) worden in de cache van je browser gesaved
    Als je nu deze link download heb je die mp3 file dus voor niets. 
    Ik heb dit geprobeerd met de nederlandse jamba en het werkt echt.

    even in het kort:

    1) ga naar jamba (http://www.jamba.nl/)
    2) klik de ringtone aan die je wilt hebben, bijv: hips don´t lie van shakira: http://order.jamba.nl/jow/slp_order.do?contentType=9&doc=3418601&paren tId=994987&jhs=409&XY=Gk8LPr4Qn1!1647426411!1151663176775
    3) je kunt hem nu luisteren
    4) ga daarna naar de cache van je browser (bij firefox geef je in je browser about:cache aan)
    5) ga nu naar de cache van je harddisk en zoek dan in je cache naar mp3 files (in firefox met Cont F)
    6) Save de file op je harddisk

    Nu hoef je de file alleen maar op je mobieltje te saven (met IR, bluetooth of kabeltje)

    13-04-2013 om 00:00 geschreven door gillian  

    0 1 2 3 4 5 - Gemiddelde waardering: 0/5 - (0 Stemmen)


    Archief per week
  • 15/04-21/04 2013
  • 08/04-14/04 2013

    E-mail mij

    Druk op onderstaande knop om mij te e-mailen.


    Gastenboek

    Druk op onderstaande knop om een berichtje achter te laten in mijn gastenboek


    Blog als favoriet !


    Blog tegen de wet? Klik hier.
    Gratis blog op https://www.bloggen.be - Meer blogs