Session_register(); session exploit

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Senior pega developer

You work on software that makes colleagues and customers happy! Thanks to your IT skills, De Mandemakers Groep really makes a difference for its customers. Do coding, testing and deployments make your heart beat faster? Then apply today as Senior Pega Developer at De Mandemakers Groep! Wat ga je doen? The job title gives it away: You will be developing Pega software. This ranges from technical design, coding and testing to test automation, deployments and bug fixing. Your goal is to continuously improve our systems so that colleagues can work efficiently and customers receive optimal service. You don't have to

Bekijk vacature »

SQL developer

Functieomschrijving Voor een erkende werkgever in de omgeving van Tilburg zijn wij op zoek naar een ervaren SQL ontwikkelaar. Hier wordt jij mede verantwoordelijk voor zowel de design en implementatie van SQL-databases als voor het verstaan van de processen van klanten naar het vertalen van deze processen naar IT-oplossingen. Jouw takenpakket komt er als volgt uit te zien: Het ontwerpen en implementeren van databaseschema's: Je bent in staat om een database te ontwerpen en de structuur van tabellen, relaties, indexen en andere objecten te definiëren; Het schrijven van complexe SQL-query's: Je kunt complexe query's schrijven om gegevens uit de database

Bekijk vacature »

C# .NET Developer

Functie omschrijving Wij zijn op zoek naar een C# .NET Developer voor een leuke opdrachtgever in de omgeving van Hilversum! Voor een leuk bedrijf in de omgeving van Hilversum zijn wij op zoek naar een Back-end developer die klaar is voor een nieuwe uitdaging. Ben jij iemand die graag aan verschillende projecten werkt en het ook leuk vindt om bij klanten op bezoek te gaan? Dan ben jij de perfecte kandidaat! Deze functie is erg divers, je moet dus goed kunnen schakelen. Je komt te werken in een klein team van developers. Binnen het bedrijf hangt er een gemoedelijke informele

Bekijk vacature »

Medior Java developer

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Traineeship Full Stack .NET Developer

Dit ga je doen Start op 7 augustus bij de Experis Academy en ontwikkel jezelf tot een gewilde Full Stack .NET Developer. Maar hoe ziet het traineeship eruit en wat kun je verwachten? Periode 1 De eerste 3 maanden volg je fulltime, vanuit huis, een op maat gemaakte training in teamverband. Je leert belangrijke theorie en krijgt kennis van de benodigde vaardigheden en competenties die nodig zijn om de IT-arbeidsmarkt te betreden. Zowel zelfstandig als in teamverband voer je praktijkopdrachten op het gebied van front- en backend development uit. Wat er per week op het programma staat kun je hier

Bekijk vacature »

Back end developer Digital agency

Functie Heb jij altijd al eens bij een bedrijf willen werken waar jij géén nummertje bent, die alleen maar uitvoerend werk doet? Dan zou je hier perfect passen! Tuurlijk, je werkt aan projecten voor grote of kleine bedrijven… Het enige verschil hier is, jouw mening telt hier écht. Jouw inbreng wordt gewaardeerd, serieus genomen en gebruikt. En vergeet niet, je werkt niet alleen aan deze projecten. Er werken in totaal ruim 20 developers en designers, onderverdeeld over 3 development teams. Voornamelijk bestaande uit Medior en Senior developers, die samen voor een inspirerende en ambitieuze omgeving zorgen. Hun visie is namelijk

Bekijk vacature »

Full stack .NET developer Microsoft 365

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Medior Mobile Developer iOS Amsterdam

Functie What will you be doing as Mobile Developer? As an iOS app developer you will work in a multidisciplinary team of app developers, web developers and designers. You will work on world-class apps that will be used by thousands of people. There is a lot of room for self-development on a technical and personal level. Together with the rest of the team you develop in the newest techniques and you go for the best quality. We work with Kotlin Multiplatform Mobile to develop hybrid apps and we guarantee quality with peer reviews, unit testing and we use a CI/CD.

Bekijk vacature »

.Net developer

Sogeti is een organisatie met een goede werksfeer en zo min mogelijk hiërarchische verhoudingen. Ga je bij ons als .Net Developer aan de slag? Dan werk je dagelijks met collega’s aan de mooiste IT-projecten. Als developer bouw je in DevOps teams aan enterprise applicaties, nieuwe IOT, Chatbots of AI oplossingen. Deze snelgroeiende groep collega’s krijgt energie van hun vak en dat merk je op de werkvloer. Natuurlijk krijg jij de mogelijkheid je te certificeren in dit vakgebied. We organiseren regelmatig technische Meet-ups en doen we veel aan kennisdeling. Mede hierdoor zij wij vorig jaar Microsoft Partner of the year geworden.

Bekijk vacature »

Front-end Developer

Functie omschrijving Wij zijn op zoek naar een Front-end Developer! Als Front-end Developer binnen dit softwarebedrijf ga je de frontends voor zowel je eigen interne projecten als die voor klanten opzetten, onderhouden en uitbreiden. Je zet ideeën om naar mooie successen voor de klanten. Dat is in een notendop wat je gaat doen! Wat kun je verwachten? Je werkt aan de doorontwikkeling van bestaande maatwerkapplicaties. Bijvoorbeeld wanneer de klant de applicatie wil uitbreiden met een nieuwe feature; Samen met het team van backenders en desginers zet je nieuwe ideeën van klanten om naar mooie oplossingen; Je werkt met verschillende frameworks.

Bekijk vacature »

Database Developer

Functieomschrijving Heb jij ongeveer 3 jaar ervaring als Database Developer met MS SQL of een vergelijkbare database? Wil jij werken voor een ambitieuze werkgever in regio Tilburg waar jij volledig de mogelijkheid krijgt jezelf te ontwikkelen? Lees dan snel verder! Hoe ziet jouw takenpakket eruit? Je gaat projecten gedurende het hele proces begeleiden. Je sluit aan bij afspraken met klanten om hun processen helder te krijgen. Vervolgens voer jij het project uit en zorgt dat dit zo goed mogelijk verloopt; Je werkt aan nieuwe softwareoplossingen die de logistieke processen verbeteren of vernieuwen; Je houdt je bezig met het ontwikkelen van

Bekijk vacature »

Oracle APEX Ontwikkelaar (3.500-6.000 euro)

Bedrijfsomschrijving Ben jij een getalenteerde Oracle APEX ontwikkelaar met minimaal één jaar ervaring in het ontwikkelen van Oracle APEX-applicaties? Ben je gepassioneerd over het ontwikkelen van bedrijfskritische oplossingen en wil je werken bij een toonaangevend consultancybedrijf? Dan zijn wij op zoek naar jou! Deze organisatie beschikt over zowel inhouse als externe projecten, maar bovenal over een sterk team en netwerk van opdrachten waardoor jij jezelf verder kunt ontwikkelen. Het team bestaat uit een aantal junior en medior developers, maar vooral uit senioren. De business unit managers binnen het team zijn mensen die hun vak verstaan en zelf als Oracle APEX

Bekijk vacature »

Applicatieontwikkelaar Java EE

Bedrijfsomschrijving De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Het merendeel van de applicaties wordt op dit moment door de IV- organisatie zelf ontwikkeld, onderhouden en beheerd in het eigen data center. Naast de zorg voor continuïteit op de massale heffing- en inningsprocessen die plaatsvinden binnen een degelijke, stabiele omgeving, wordt er tevens volop gewerkt aan modernisering van het IV- landschap. Dit gebeurt deels intern door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt. Functieomschrijving De afdeling IV –

Bekijk vacature »

Back-end programmeur

Functieomschrijving Heb jij kort geleden jouw HBO ICT diploma in ontvangst mogen nemen? Of ben je toe aan een nieuwe uitdaging? Voor een uitdagende werkgever in omgeving Waalwijk zijn wij op zoek naar een enthousiaste softwareontwikkelaar met kennis of ervaring met C# en SQL. In een uitdagende rol als C#.NET Developer werk je samen met een enthousiast en informeel team aan het bouwen van maatwerk software voor variërende klanten. Verder ziet jouw takenpakket er als volgt uit: Je draagt bij aan de implementatie van aanpassingen, verbeteringen en aanvullingen in de C# based applicaties; Je houdt je bezig met het ontwikkelen

Bekijk vacature »

Pagina: 1 2 volgende »

Kumkwat Trender

Kumkwat Trender

05/01/2009 00:23:00
Quote Anchor link
Hoi iedereen,

ik zat een challenge te doen, naja ik moet met session exploits werken.

nou ik zal niet de hele source geven, maar alleen de fouten dingen die er in zit.

register:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
        $username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>

zoals je ziet zie je op het laatst session_register staan.
nou heb ik op php.net gezien dat nieuwere versies dit niet meer ondersteunt. waarom staat er niet bij .. :S
link: http://nl2.php.net/function.session-register

verder in de code word dit aangegeven:

checken
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<?
        $username
= addslashes($username);
        $password = addslashes($password);
        
        $checkinfo = mysql_query("SELECT * FROM challenge_406 WHERE username='$username' AND password='$password'") or die('Error!');
        $Data = mysql_fetch_array($checkinfo);

        if($Data['id'] == '') {
            die('Wrong password!');
        }
else {
            session_register('Data');
            header('Location: index.php');
        }

?>



en de index pagina:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<?
    $sesname
= $_SESSION['Data']['username'];
    $sespass = $_SESSION['Data']['password'];
    
    $checkinfo = mysql_query("SELECT id FROM challenge_406 WHERE username='$sesname' AND password='$sespass'") or die('Error!');
    $checkit = mysql_fetch_array($checkinfo);
    
    if($checkit['id'] == '') {
        die('Wrong password!');
    }
else {
        if($Data['level'] == '') {
            $Data['level'] = '0';
        }


        echo '<p>Welcome to our protected website!</p>';
        echo '<ul>';
        echo '<li>Username: '.$Data['username'].'</li>';
        echo '<li>Admin Level: '.$Data['level'].'</li>';
        echo '<li><a href="index.php?action=logout">Logout.</a></li>';
        echo '</ul>';
        
        if($Data['level'] == '8') {
            echo 'Well done! The solution is: [...]';
        }
  }

?>

mvg,
peter

edit: ik zie dat ip adres helemaal geen decodeering heeft. XD dus dat kan makkelijk gebruikt worden.
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
PHP hulp

PHP hulp

20/05/2024 16:09:57
 
Midas

Midas

05/01/2009 07:33:00
Quote Anchor link
Wat wil je nu nog weten?
 
TJVB tvb

TJVB tvb

05/01/2009 08:13:00
Quote Anchor link
bij session_register staat het volgende;
php.net:
Warning

This function has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 6.0.0. Relying on this feature is highly discouraged.

Verder staan er bij de notes een aantal warnings die indirect al aangeven waarom het gebruik van sessions niet goed is.

Aangezien voor session_register register_globals aan moeten staan zitten er wel mogelijkheden in.
 
Lode

Lode

05/01/2009 08:21:00
Quote Anchor link
Zoals al gezegd is session_register al lang verleden tijd sinds Superglobals.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php
session_start();
$_SESSION['data'] = array('x' => 1, 'y' => 2);
echo 'x: '.$_SESSION['data']['x'].'<br />'.PHP_EOL;
echo 'y: '.$_SESSION['data']['y'].'<br />'.PHP_EOL;
?>
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 14:12:00
Quote Anchor link
mijn vraag was eigenlijk,, hoe zou ik dit moeten omzeilen?

je ziet dat username en password in html codes worden gezet. Maar dat ze daarna worden toegevoegd in de database zonder dat het door de functie mysql_real_escape_sting heen gaat.
maar.. dan word een quote toch ook in html code gezet waardoor mijn sql exploit niet meer werkt.. ten minste dat denk ik erover.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>

@tvjb en lode, ik wou zeg maar weten of er door middel van de functie session_register een attack kon worden gemaakt. Want aangezien het functie verwijderd is voor de nieuwere versies van php.

edit:
hier voor jou een Kleurfoto:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
Dennis Mertens

Dennis Mertens

05/01/2009 14:29:00
Quote Anchor link
Allemaal heel leuk, maar alles is gewoon zwart. En bij alleen zwarte code kan ik niet veel uit op maken. Kun je wat kleur in je code brengen a.u.b.
 

05/01/2009 14:44:00
Quote Anchor link
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:08:00
Quote Anchor link
@dennis, ik heb het opgefleurt met wat kleurtjes :)
 
Dennis Mertens

Dennis Mertens

05/01/2009 16:14:00
Quote Anchor link
Peter schreef op 05.01.2009 16:08:
@dennis, ik heb het opgefleurt met wat kleurtjes :)
Dankje, dat leest echt 10000x fijner.

PS: Ik lees het nu, daar was ik nog geen eens aan begonnen :)
 
- SanThe -

- SanThe -

05/01/2009 16:24:00
Quote Anchor link
htmlspecialchars => hoort daar niet

$var buiten quotes houden.
$_SERVER[REMOTE_ADDR] => $_SERVER['REMOTE_ADDR']

session_register => antiek, niet meer gebruiken
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:32:00
Quote Anchor link
Ik moet er juist in komen. en dit script heb ik niet gemaakt maar komt van een challenge.

@santhe, je zegt dat session_register antiek is. mag ik misschien een redenen waarom het niet meer gebruikt word? en waarom het verwijderd is van nieuwere php versies?


en hoe kan ik in deze database komen en de 'id' omzeilen?
 
- SanThe -

- SanThe -

05/01/2009 16:44:00
Quote Anchor link
Peter schreef op 05.01.2009 16:32:
hoe kan ik in deze database komen en de 'id' omzeilen?

Huh? Connectie maken. Database selecteren.
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:52:00
Quote Anchor link
is een challenge en moet het juist kraken niet de fouten dichten..
 
- SanThe -

- SanThe -

05/01/2009 16:59:00
Quote Anchor link
Ik doe niet aan kraken.
 
Satsume

Satsume

05/01/2009 17:05:00
Quote Anchor link
PHP.net

''' (single quote) becomes '&#039;' only when ENT_QUOTES is set.

Kijk naar je query; is het de bedoeling hier de db om zeep the helpen? dan heb je meer niet nodig dan een paar ' ...
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 17:16:00
Quote Anchor link
nou de bedoeling is om level 8 te worden en niet de db om zeep gooien oid.

nou dit is de hele code die gegeven word:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
<?php
session_start();

if(!$db = @mysql_connect('localhost', '', '')) {
    die('Connection error');
}

if(!@mysql_select_db('db', $db)) {
    die('Can\'t locate database');
}


if(isset($send) && $send == 'reg' && !isset($_SESSION['Data'])) {
    if(isset($username) && isset($password)) {
        $username = htmlspecialchars($username);
        $password = htmlspecialchars($password);
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
        $Data['username'] = $username;
        $Data['password'] = $password;
        session_register('Data');
    
        echo 'You are added to our database! Click <a href="index.php"><b>here</b></a> to proceed!<br /><br />';
    }
}
else if(isset($submit) && $submit == 'Login' && !isset($_SESSION['Data'])) {
    if(isset($username) && isset($password)) {
        $username = addslashes($username);
        $password = addslashes($password);
        
        $checkinfo = mysql_query("SELECT * FROM challenge_406 WHERE username='$username' AND password='$password'") or die('Error!');
        $Data = mysql_fetch_array($checkinfo);

        if($Data['id'] == '') {
            die('Wrong password!');
        }
else {
            session_register('Data');
            header('Location: index.php');
        }
    }
}
else if(isset($action) && $action == 'register') {
?>
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
<html>
<head>
<title>Register</title>
</head>
<body>

<h3>Register now!</h3>
<form action="index.php" method="post">
<p>
Username:<br />
<input type="text" name="username" size="25" maxlength="12"><br />
Password:<br />
<input type="text" name="password" size="25" maxlength="12"><br />
<input type="hidden" name="send" value="reg">
<input type="submit" value="Register">
</p>
</form>

</body>
</html>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
<?php

} else if(isset($action) && $action == 'logout') {
    session_destroy();
    header('location: index.php');
}
else if(isset($_SESSION['Data'])) {
    $sesname = $_SESSION['Data']['username'];
    $sespass = $_SESSION['Data']['password'];
    
    $checkinfo = mysql_query("SELECT id FROM challenge_406 WHERE username='$sesname' AND password='$sespass'") or die('Error!');
    $checkit = mysql_fetch_array($checkinfo);
    
    if($checkit['id'] == '') {
        die('Wrong password!');
    }
else {
        if($Data['level'] == '') {
            $Data['level'] = '0';
        }


        echo '<p>Welcome to our protected website!</p>';
        echo '<ul>';
        echo '<li>Username: '.$Data['username'].'</li>';
        echo '<li>Admin Level: '.$Data['level'].'</li>';
        echo '<li><a href="index.php?action=logout">Logout.</a></li>';
        echo '</ul>';
        
        if($Data['level'] == '8') {
            echo 'Well done! The solution is: [...]';
        }
  }
}
else {

?>
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<html>
<head>
<title>Login</title>
</head>
<body>

<h3>Login!</h3>
<p>
Not yet a member? <a href="index.php?action=register">Register a new account.</a><br />
</p>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post">
<p>
Username:<br />
<input type="text" name="username" size="25" maxlength="12"><br />
Password:<br />
<input type="text" name="password" size="25" maxlength="12"><br />
<input type="submit" name="submit" value="Login">
</p>
</form>
</body>
</html>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? } ?>
 
Douwe

Douwe

05/01/2009 17:25:00
Quote Anchor link
Uit pure interesse: Waar staat die ergens online? Die challenge dus?
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 17:32:00
Quote Anchor link
xD link

en dat is de challenge link
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
Douwe

Douwe

05/01/2009 18:08:00
Quote Anchor link
Okay, ben er doorheen :-) Zeg het maar als je de methode en/of de oplossing wilt horen ;-)
 
GaMer B

GaMer B

05/01/2009 18:15:00
Quote Anchor link
Lijkt me wel XD Anders had ie deze post niet gemaakt. Btw, zou je 't mij kunnen PM'en? Ik zit al langere tijd bij Net-Force en die ene lukt me niet.
 
Douwe

Douwe

05/01/2009 18:22:00
Quote Anchor link
Okay, ik plaats het gewoon hier:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
<form action="http://www.net-force.nl/challenge/level406/login/index.php" method="post">
  Level:<br />
  <input type="text" name="Data[level]" value="8" /><br />

  Username:<br />
  <input type="text" name="username" size="25" maxlength="12"><br />
  Password:<br />
  <input type="text" name="password" size="25" maxlength="12"><br />
  
  <input type="hidden" name="send" value="reg" />

  <input type="submit" value="Register" />
</form>

Gewoon 'uitvoeren', iets leuks invullen bij username en password ('registreert' dat account gewoon op de challenge-pagina), en je bent binnen :-)
Gewijzigd op 01/01/1970 01:00:00 door Douwe
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.