Session_register(); session exploit

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Laravel PHP developer in een jong team

Bedrijfsomschrijving Als je op zoek bent naar een werkplek waar plezier en uitdaging hand in hand gaan, dan is dit bedrijf de juiste keuze voor jou. Hier kun je werken aan uitdagende projecten en krijg je als developer veel verantwoordelijkheid. Het bedrijf waardeert kwaliteit boven kwantiteit en richt zich op het ontwikkelen van hoogwaardige applicaties en websites waar klanten enthousiast over zijn. Dit bedrijf is vooruitstrevend en streeft naar het leveren van de best mogelijke resultaten voor hun klanten. Als medior PHP ontwikkelaar met 3 jaar ervaring ben jij de persoon die we zoeken. Je krijgt hier de kans om

Bekijk vacature »

.NET Developer

Dit ga je doen Binnen het team bouw je aan een applicatie met andere .Net Developers, testers een Product Owner en een Business Analyst. Met het team wordt de backlog besproken. In overleg claim jij jouw deel en zorgt ervoor dat onderhoud en innovatie wordt gerealiseerd. Het project dat momenteel draait is het opgraden van de omgeving. Doorontwikkelen van de huidige applicatie; Overleggen met teamleden om de backlog te verdelen; Onderhouden van de huidige omgeving; Sparren met de business en het ophalen van nieuwe requirements. Hier ga je werken De organisatie is een van de grootste landelijke aanbieder van diverse

Bekijk vacature »

Digital Agency is looking for PHP developers!

Functie The team currently has 20 colleagues, consisting of developers (front and backend) and the operations team, which also includes management and two scrum masters. They are looking for a PHP developer who is able to work independently. You will work in one of the three scrum teams and start working on a project for the customer. The interesting thing about this is that you do have variety in terms of work, but at the same time continuously work for existing customers. This also gives you the opportunity to really go into depth and develop innovative technical solutions. In terms

Bekijk vacature »

Full stack Javascript ontwikkelaar

Functie Benieuwd hoe jouw dag eruit ziet? Je komt binnen rond een uur of 10 en dat start je met de morning call. Dit doen we vanaf het hoofdkantoor of op het lab, ligt eraan welk project je mee bezig bent. Na de call en het verdelen van de tickets ga je met je team aan de slag. Rond een uur of 12 is er een goede lunch en ga je smiddags weer lekker door met je werk. De ene keer maak jij een game voor een groot merk om de interactie tussen product en eindgebruiker te vergroten. De andere

Bekijk vacature »

Senior Airport Developer ( System engineer)

De functie Nice to know (you) De nieuwe A-pier wordt de duurzaamste van Schiphol. Als deze af is ligt er 4000 vierkante meter zonnepanelen op het dak. En de toiletten? Die spoelen door met regenwater. we gaan ervoor: het creëren van de meest duurzame en hoogwaardige luchthavens ter wereld. een toekomstbestendig en duurzaam Schiphol. Daar werken we elke dag hard aan in team Development & Sustainability. Jij bent regisseur, expert én aanjager van de ontwikkeling van Schiphol. Connecting your world Hoe maak je de ambities en doelstellingen van Schiphol concreet in een project? De waarde voor Schiphol naar eisen die

Bekijk vacature »

PHP Developer

Functieomschrijving Vanuit het hoofdkantoor in omgeving Breda ben je als PHP/Symfony Developer niet alleen gefocust op het ontwikkelen van software. Daarnaast ben je voortdurend bezig met het zoeken naar nieuwe trends en ontwikkelingen die van waarde kunnen zijn voor de efficiëntie van software ontwikkeling. Hieronder een kort overzicht van jouw takenpakket: Het ontwerpen en implementeren van webapplicaties met het Symfony Framework; Het schrijven van een schone en efficiënte codes; Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de eisen van de klant; Onderhouden en updaten van bestaande applicaties die zijn gebouwd met het

Bekijk vacature »

Fasttrack learning & development voor Java dev

Wat je gaat doen: Wij zoeken enthousiaste en ambitieuze junior en medior ontwikkelaars die toe zijn aan de volgende stap in hun carrière. Wij helpen je op je pad naar senior ontwikkelaar door ons fasttrack learning en development programma. Na een kort en intensief programma ga jij aan de slag bij klanten van DPA. Daarnaast krijg je veel ruimte om je te ontwikkelen als persoon en als specialist. De eerste maand gaan we aan de slag om je certificeringen te behalen waaronder OCP (Oracle Certified Professional). Daarnaast nemen we een deepdive in Spring Boot. Ook laten we je kennismaken met

Bekijk vacature »

Frontend Developer - Leeuwarden

Frontend Developer – Leeuwarden Als Frontend Developer bouw jij mee aan het onderwijs van de toekomst! In een scrum team werken met jonge en enthousiaste collega’s, moderne technieken, ruimte voor eigen ontwikkeling en op een proactieve wijze kunnen meewerken aan innovatie binnen het onderwijs. Magister is het state-of-the-art softwarepakket dat scholen in het voortgezet onderwijs op alle fronten ontzorgt. Van leerlingenadministratie tot het ondersteunen van individuele leerlijnen, van toegang tot digitaal lesmateriaal tot het plannen van het lesrooster. In de Magister app bedient Magister ruim 2,5 miljoen gebruikers waarvan, dagelijks meer dan 600.000 unieke. Hiermee is Magister de absolute marktleider

Bekijk vacature »

Java developer - procesoptimalisatie (Inhouse)

Functie Wat ga je doen als Java developer? Jij als back end developer hebt al enige ervaring opgedaan in jouw vakgebied. Voornamelijk het werken met Java en Spring spreekt jou aan. Jij wordt samen met je collega developers in het team verantwoordelijk voor de gehele back end van de applicatie. Hierdoor heb jij veel zelfstandigheid in je rol en zul je ook zelf beslissingen samen met de PO maken. Er wordt gewerkt volgens de SCRUM methodiek, om zo structuur te creëren in de werkzaamheden. Binnen de 2-wekelijkse sprints pak jij je taken op die samen met de PO afgestemd zijn.

Bekijk vacature »

Functioneel applicatiebeheerder - SOP-SYS-SAM

TenneT is hard groeiend om de onze ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Functioneel Applicatiebeheerder voor het financiele domein op onze locatie Arnhem die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je gaat samenwerken in een team van circa 15 functioneel applicatiebeheerders en gaat onderdeel uitmaken van een DevOps team. Met dit team ga je applicaties (laten) ontwikkelen en beheren. Hierbij concentreer je je vooral op

Bekijk vacature »

Back end developer PHP, Laravel

Functie Jij komt te werken in ons webdevelopment team, wat bestaat uit 8 ervaren collega’s. Hiernaast hebben wij nog een team van 2 ontwikkelaars die aan native applicaties werken. Bij ons zijn er korte lijntjes en er hangt een gezellige informele werksfeer. Maar het belangrijkste is natuurlijk dat je aan geweldige applicaties zult gaan werken! Wij willen als organisatie niet te groot worden, we willen gewoon toffe dingen maken. Onze techstack bestaat momenteel uit: PHP, Laravel, Javascript, Typescript, Git, MySQL, Java, Kotlin, Xamarin. Samen met ons ga jij zorgen dat we puik werk leveren! Waarbij je bij elke fase in

Bekijk vacature »

.NET developer

Functie Als senior .NET ontwikkelaar en aankomend lead developer ben jij in één van de drie development teams verantwoordelijk voor het volgende: • Jij hebt een oogpunt op modernisering en bent verantwoordelijk voor de technische staat en architectuur van de applicatie; • Jij bent verantwoordelijk voor het reviewen van de technische haalbaarheid van verschillende onderwerpen; • Jij bent verantwoordelijk voor een goede aansluiting binnen het multidisciplinaire team en de bijbehorende taken; • Jij bent verantwoordelijk voor het aandragen van verbetervoorstellen en ontwikkelstandaarden in zowel de techniek als architectuur; • Jij bent meewerkend voorman en ondersteunt en coacht jouw team op

Bekijk vacature »

.NET Developer te Naarden

Bedrijfsomschrijving Voor mijn klant ben ik op zoek naar een .NET Developer om het huidige team te komen versterken. Deze organisatie bevindt zich in de logistieke sector, en zij hebben een eigen ERP systeem ontwikkeld dat zij inzetten ter optimalisatie van de logistieke processen van haar eindklanten. Deze organisatie bestaat inmiddels al ruim 20 jaar, waarbij zij een duidelijke missie hebben, namelijk: het werk van de eindklant makkelijker maken door de systemen die zij leveren. Ze werken over heel de wereld, wat deze organisatie een echte internationale speler maakt. Binnen de organisatie kenmerken ze zich door een dynamische en professionele

Bekijk vacature »

Software Developer Mendix / Maatschappelijk Betrok

Dit ga je doen Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Werken met Scrum methodiek; Ontwikkelen van vooruitstrevende oplossingen; Meedenken over nieuwe applicaties en ontwikkelingen; On the job eigen maken van de Mendix omgeving. Hier ga je werken Deze dynamische en snelgroeiende organisatie begeeft zich in de recyclingbranche. Zij nemen op duurzame en efficiënte manier de recycling op zich. Vanwege hun snelle groei zijn zij op zoek naar een young professional die zich graag wilt ontwikkelen als Mendix Developer. Je komt te werken binnen een IT team van +/- 15 medewerkers. Het huidige ‘vaste’

Bekijk vacature »

Ventilatiesysteem Productontwikkelaar HBO WO Verwa

Samengevat: Zij bieden flexibele ventilatiematerialen, geluidsdempers, rookgasafvoer producten en industrieslangen. Ben jij een technisch productontwikkelaar? Heb jij ervaring met het ontwikkelen van nieuwe producten? Vaste baan: Technisch Productontwikkelaar HBO WO €3.000 - €4.000 Zij bieden een variëteit aan flexibele ventilatiematerialen, geluiddempers, rookgasafvoer producten, industrieslangen en ventilatieslangen voor de scheepsbouw. Met slimme en innovatieve materialen zorgen wij voor een gezonde en frisse leefomgeving. Deze werkgever is een organisatie die volop in ontwikkeling is met hardwerkende collega's. Dit geeft goede ontwikkelingsmogelijkheden. De branche van dit bedrijf is Techniek en Engineering. Functie: Voor de vacature als Technisch Productontwikkelaar Ede Gld HBO WO ga

Bekijk vacature »

Pagina: 1 2 volgende »

Kumkwat Trender

Kumkwat Trender

05/01/2009 00:23:00
Quote Anchor link
Hoi iedereen,

ik zat een challenge te doen, naja ik moet met session exploits werken.

nou ik zal niet de hele source geven, maar alleen de fouten dingen die er in zit.

register:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
        $username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>

zoals je ziet zie je op het laatst session_register staan.
nou heb ik op php.net gezien dat nieuwere versies dit niet meer ondersteunt. waarom staat er niet bij .. :S
link: http://nl2.php.net/function.session-register

verder in de code word dit aangegeven:

checken
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<?
        $username
= addslashes($username);
        $password = addslashes($password);
        
        $checkinfo = mysql_query("SELECT * FROM challenge_406 WHERE username='$username' AND password='$password'") or die('Error!');
        $Data = mysql_fetch_array($checkinfo);

        if($Data['id'] == '') {
            die('Wrong password!');
        }
else {
            session_register('Data');
            header('Location: index.php');
        }

?>



en de index pagina:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<?
    $sesname
= $_SESSION['Data']['username'];
    $sespass = $_SESSION['Data']['password'];
    
    $checkinfo = mysql_query("SELECT id FROM challenge_406 WHERE username='$sesname' AND password='$sespass'") or die('Error!');
    $checkit = mysql_fetch_array($checkinfo);
    
    if($checkit['id'] == '') {
        die('Wrong password!');
    }
else {
        if($Data['level'] == '') {
            $Data['level'] = '0';
        }


        echo '<p>Welcome to our protected website!</p>';
        echo '<ul>';
        echo '<li>Username: '.$Data['username'].'</li>';
        echo '<li>Admin Level: '.$Data['level'].'</li>';
        echo '<li><a href="index.php?action=logout">Logout.</a></li>';
        echo '</ul>';
        
        if($Data['level'] == '8') {
            echo 'Well done! The solution is: [...]';
        }
  }

?>

mvg,
peter

edit: ik zie dat ip adres helemaal geen decodeering heeft. XD dus dat kan makkelijk gebruikt worden.
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
PHP hulp

PHP hulp

18/04/2024 04:39:43
 
Midas

Midas

05/01/2009 07:33:00
Quote Anchor link
Wat wil je nu nog weten?
 
TJVB tvb

TJVB tvb

05/01/2009 08:13:00
Quote Anchor link
bij session_register staat het volgende;
php.net:
Warning

This function has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 6.0.0. Relying on this feature is highly discouraged.

Verder staan er bij de notes een aantal warnings die indirect al aangeven waarom het gebruik van sessions niet goed is.

Aangezien voor session_register register_globals aan moeten staan zitten er wel mogelijkheden in.
 
Lode

Lode

05/01/2009 08:21:00
Quote Anchor link
Zoals al gezegd is session_register al lang verleden tijd sinds Superglobals.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php
session_start();
$_SESSION['data'] = array('x' => 1, 'y' => 2);
echo 'x: '.$_SESSION['data']['x'].'<br />'.PHP_EOL;
echo 'y: '.$_SESSION['data']['y'].'<br />'.PHP_EOL;
?>
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 14:12:00
Quote Anchor link
mijn vraag was eigenlijk,, hoe zou ik dit moeten omzeilen?

je ziet dat username en password in html codes worden gezet. Maar dat ze daarna worden toegevoegd in de database zonder dat het door de functie mysql_real_escape_sting heen gaat.
maar.. dan word een quote toch ook in html code gezet waardoor mijn sql exploit niet meer werkt.. ten minste dat denk ik erover.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>

@tvjb en lode, ik wou zeg maar weten of er door middel van de functie session_register een attack kon worden gemaakt. Want aangezien het functie verwijderd is voor de nieuwere versies van php.

edit:
hier voor jou een Kleurfoto:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
Dennis Mertens

Dennis Mertens

05/01/2009 14:29:00
Quote Anchor link
Allemaal heel leuk, maar alles is gewoon zwart. En bij alleen zwarte code kan ik niet veel uit op maken. Kun je wat kleur in je code brengen a.u.b.
 

05/01/2009 14:44:00
Quote Anchor link
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:08:00
Quote Anchor link
@dennis, ik heb het opgefleurt met wat kleurtjes :)
 
Dennis Mertens

Dennis Mertens

05/01/2009 16:14:00
Quote Anchor link
Peter schreef op 05.01.2009 16:08:
@dennis, ik heb het opgefleurt met wat kleurtjes :)
Dankje, dat leest echt 10000x fijner.

PS: Ik lees het nu, daar was ik nog geen eens aan begonnen :)
 
- SanThe -

- SanThe -

05/01/2009 16:24:00
Quote Anchor link
htmlspecialchars => hoort daar niet

$var buiten quotes houden.
$_SERVER[REMOTE_ADDR] => $_SERVER['REMOTE_ADDR']

session_register => antiek, niet meer gebruiken
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:32:00
Quote Anchor link
Ik moet er juist in komen. en dit script heb ik niet gemaakt maar komt van een challenge.

@santhe, je zegt dat session_register antiek is. mag ik misschien een redenen waarom het niet meer gebruikt word? en waarom het verwijderd is van nieuwere php versies?


en hoe kan ik in deze database komen en de 'id' omzeilen?
 
- SanThe -

- SanThe -

05/01/2009 16:44:00
Quote Anchor link
Peter schreef op 05.01.2009 16:32:
hoe kan ik in deze database komen en de 'id' omzeilen?

Huh? Connectie maken. Database selecteren.
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:52:00
Quote Anchor link
is een challenge en moet het juist kraken niet de fouten dichten..
 
- SanThe -

- SanThe -

05/01/2009 16:59:00
Quote Anchor link
Ik doe niet aan kraken.
 
Satsume

Satsume

05/01/2009 17:05:00
Quote Anchor link
PHP.net

''' (single quote) becomes '&#039;' only when ENT_QUOTES is set.

Kijk naar je query; is het de bedoeling hier de db om zeep the helpen? dan heb je meer niet nodig dan een paar ' ...
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 17:16:00
Quote Anchor link
nou de bedoeling is om level 8 te worden en niet de db om zeep gooien oid.

nou dit is de hele code die gegeven word:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
<?php
session_start();

if(!$db = @mysql_connect('localhost', '', '')) {
    die('Connection error');
}

if(!@mysql_select_db('db', $db)) {
    die('Can\'t locate database');
}


if(isset($send) && $send == 'reg' && !isset($_SESSION['Data'])) {
    if(isset($username) && isset($password)) {
        $username = htmlspecialchars($username);
        $password = htmlspecialchars($password);
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
        $Data['username'] = $username;
        $Data['password'] = $password;
        session_register('Data');
    
        echo 'You are added to our database! Click <a href="index.php"><b>here</b></a> to proceed!<br /><br />';
    }
}
else if(isset($submit) && $submit == 'Login' && !isset($_SESSION['Data'])) {
    if(isset($username) && isset($password)) {
        $username = addslashes($username);
        $password = addslashes($password);
        
        $checkinfo = mysql_query("SELECT * FROM challenge_406 WHERE username='$username' AND password='$password'") or die('Error!');
        $Data = mysql_fetch_array($checkinfo);

        if($Data['id'] == '') {
            die('Wrong password!');
        }
else {
            session_register('Data');
            header('Location: index.php');
        }
    }
}
else if(isset($action) && $action == 'register') {
?>
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
<html>
<head>
<title>Register</title>
</head>
<body>

<h3>Register now!</h3>
<form action="index.php" method="post">
<p>
Username:<br />
<input type="text" name="username" size="25" maxlength="12"><br />
Password:<br />
<input type="text" name="password" size="25" maxlength="12"><br />
<input type="hidden" name="send" value="reg">
<input type="submit" value="Register">
</p>
</form>

</body>
</html>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
<?php

} else if(isset($action) && $action == 'logout') {
    session_destroy();
    header('location: index.php');
}
else if(isset($_SESSION['Data'])) {
    $sesname = $_SESSION['Data']['username'];
    $sespass = $_SESSION['Data']['password'];
    
    $checkinfo = mysql_query("SELECT id FROM challenge_406 WHERE username='$sesname' AND password='$sespass'") or die('Error!');
    $checkit = mysql_fetch_array($checkinfo);
    
    if($checkit['id'] == '') {
        die('Wrong password!');
    }
else {
        if($Data['level'] == '') {
            $Data['level'] = '0';
        }


        echo '<p>Welcome to our protected website!</p>';
        echo '<ul>';
        echo '<li>Username: '.$Data['username'].'</li>';
        echo '<li>Admin Level: '.$Data['level'].'</li>';
        echo '<li><a href="index.php?action=logout">Logout.</a></li>';
        echo '</ul>';
        
        if($Data['level'] == '8') {
            echo 'Well done! The solution is: [...]';
        }
  }
}
else {

?>
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<html>
<head>
<title>Login</title>
</head>
<body>

<h3>Login!</h3>
<p>
Not yet a member? <a href="index.php?action=register">Register a new account.</a><br />
</p>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post">
<p>
Username:<br />
<input type="text" name="username" size="25" maxlength="12"><br />
Password:<br />
<input type="text" name="password" size="25" maxlength="12"><br />
<input type="submit" name="submit" value="Login">
</p>
</form>
</body>
</html>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? } ?>
 
Douwe

Douwe

05/01/2009 17:25:00
Quote Anchor link
Uit pure interesse: Waar staat die ergens online? Die challenge dus?
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 17:32:00
Quote Anchor link
xD link

en dat is de challenge link
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
Douwe

Douwe

05/01/2009 18:08:00
Quote Anchor link
Okay, ben er doorheen :-) Zeg het maar als je de methode en/of de oplossing wilt horen ;-)
 
GaMer B

GaMer B

05/01/2009 18:15:00
Quote Anchor link
Lijkt me wel XD Anders had ie deze post niet gemaakt. Btw, zou je 't mij kunnen PM'en? Ik zit al langere tijd bij Net-Force en die ene lukt me niet.
 
Douwe

Douwe

05/01/2009 18:22:00
Quote Anchor link
Okay, ik plaats het gewoon hier:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
<form action="http://www.net-force.nl/challenge/level406/login/index.php" method="post">
  Level:<br />
  <input type="text" name="Data[level]" value="8" /><br />

  Username:<br />
  <input type="text" name="username" size="25" maxlength="12"><br />
  Password:<br />
  <input type="text" name="password" size="25" maxlength="12"><br />
  
  <input type="hidden" name="send" value="reg" />

  <input type="submit" value="Register" />
</form>

Gewoon 'uitvoeren', iets leuks invullen bij username en password ('registreert' dat account gewoon op de challenge-pagina), en je bent binnen :-)
Gewijzigd op 01/01/1970 01:00:00 door Douwe
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.