| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2531 
  ![[Bild: cl-rar-obviously.png]](https://smilies.bronies.de/smiley/105Rarity/cl-rar-obviously.png)  da.
				  
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2532 
Easy   
				 
 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
| 
RE: Hexadezimalzählthread
				 
					2533 
Was easy?
				 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2535 
Das beweist noch garnichts. Bilder in einer Seite austauschen ist easy.  ![[Bild: image.php?id=1658]](http://broot.cwsurf.de/ACH/image.php?id=1658)  Sag mir doch mal auf welche domain das Bild in diesem Post weiterleitet.   
				 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2536 
Hätt ja klappen können  ![[Bild: r-handtuch.png]](https://smilies.bronies.de/smiley/105Rarity/r-handtuch.png) 
Dein Hoster macht leider nach einer gewissen Zahl an Requests zu, dauert also noch ein Weilchen.
				  
 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2537 
Willst du (62^1000)/8  ernsthaft Bruteforcen?  
				 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2538 
Nein, das nicht.   
				 
 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
| 
RE: Hexadezimalzählthread
				 
					2539 
 
Ok mir helfen meine spam-detection zu verbessern. Sehe schon.
				 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					253A 
Auch nicht. 
Ach komm, ist jetzt auch wurscht. 
Was ich bruteforcen wollte war der Name der Upload-Seite, welche anfällig gegenüber Cross-Site-Scripting gewesen ist. Ich hätte Bronta nur auf nen Link locken müssen und hätte dann seinen Keks stehlen können.   
				 
 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
RE: Hexadezimalzählthread
				
					253B 
Dein Pech, dass diese Veriante kein Uploaden vorsieht. Sie deshalb garnicht existiert. Genauso wie nicht alle dasselbe sehen. Vielleicht kommt das später nochmal. Wenn ich es noch mache, danke für die Info.   
				 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					253C 
Ja, so was hab ich mir schon gedacht. 
Jetzt hab ich mir aber wenigstens den super special Avatar verdient, oder?   
				 
 
 
 |  
 
 | 
| 
	
 | 
| 
 20.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
RE: Hexadezimalzählthread
				
					253D 
Ich könnte den natürlich an deine ID anpassen. Vielleicht ja wie bei Rapti eine Parodie deines Avas.   
p.s. wie vielleicht noch nicht bemerkt hast sind die Kekse jetzt http-only.   
 Wobei ich wenn ich es überlege nicht sehe wo da XSS hätte gehen sollen. ![[Bild: cl-rd-shrug.png]](https://smilies.bronies.de/smiley/104Rainbow Dash/cl-rd-shrug.png) 
Das HTML file das als  GUI funzt ist plain html nimmt keine Parameter an. Und alle Links die an Skript gehen kommen nicht zum user zurück.  
				 
(Dieser Beitrag wurde zuletzt bearbeitet: 20.08.2015 von Root.)
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					253E 
Solange es kein NSFW-Mew ist wär das doch was   
Jo mit HTTP-only-Keksen ist da nichts zu machen   
Mhm ich weiß auch nicht mehr genau wie die Seite aussah. Naja wenn der Link nicht zurückkommt wäre es wohl sicher gewesen, ja   
 
Darf man fragen, wie du das jetzt löst, also ohne Upload-Seite? Musst dann ja direkt in der DB rumhantieren.
				  
 
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
RE: Hexadezimalzählthread
				
					253F 
Kein NSFW Mew?    ne ich date eher an eine einfache Gimp veränderung. Raptis altem Ava hab ich z.b. einfach ein paar angry Augenbrauen verpasst.
 
 Mach ich auch immer über phpmyadmin. Deshalb hab ich auch für fast alles außer der Url default values gesetz. Einfach die URLs in das Feld und dann adden. 
 Kann die Seite ja nachher probeweise teilweise wieder upen, mit leerer DB und ohne Logs   
				 
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2540 
Mir wurde schon öfters gesagt, wie leicht man aus meinen Avataren und Signaturen NSFW-Versionen herstellen könnte, deshalb  ![[Bild: cl-rar-peril.png]](https://smilies.bronies.de/smiley/105Rarity/cl-rar-peril.png) 
Aber ja, mach was du lustig findest. Nur der Keks ist wieder verloren gegangen, hab vergessen ihn als Ausnahme zu markieren.
				  
 
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
| 
RE: Hexadezimalzählthread
				 
					2541 
 
Haha, vielleicht schick ich dir den Wrt doch einfach wieder per PN.
				 
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2542 
Jo das wäre am sichersten   
				 
 
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Root 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 149 
Registriert seit: 12. Dez 2013
 
 
 | 
	
| 
RE: Hexadezimalzählthread
				 
					2543 
 
Mh, actually nicht, wenn das Foreteam die PN einsehen kann, könnten sie so dein Keks stehlen D:
				 
 
 |  
 
 | 
| 
	
 | 
| 
 21.08.2015 | 
Mew 
 
.gif)  
Ponyville Pony 
 
  
 
Beiträge: 221 
Registriert seit: 10. Feb 2014
 
 
 | 
	
RE: Hexadezimalzählthread
				
					2544 
Na so brisant ist das Material ja nicht. 
Dann weis ihn mir halt zu und ich kopiere ihn in eine Datei.   
				 
 
 
 |  
 
 | 
| 
	
 |