Session_register(); session exploit

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Lead C++ Developer

The role of Lead C++ Developer As Lead C++ Developer at KUBUS you will be responsible for the implementation design of requirements and the software architecture of the desktop applications of BIMcollab, our platform for 3D model validation and issue management aimed at improving the quality of 3D building design models. Better 3D models lead to better buildings, thus contributing to the sustainability of the built environment with smarter use of materials, less waste and energy-efficient buildings. A good user experience is of paramount importance to us; we go for innovation and quality in our development. In your role as

Bekijk vacature »

Magento developer

Functie E-commerce is een ‘’snelle’’ wereld. Om hierin continu voorop te blijven omarmen ze in een vroeg stadium nieuwe technieken. Een webshop is nooit af en kan altijd beter, sneller en efficiënter. Tegelijkertijd hebben ze vanaf hun oprichting altijd vastgehouden aan kwaliteit boven snelheid, en dit loont. Als back-end developer fungeer je als het verlengstuk van hun klanten. Technisch complexe zaken pak je met liefde op, en hierin werk je samen met o.a. front-end developers en designers. Klanten verwacht hierin kwaliteit van het hoogste niveau en een proactieve, meedenkende rol bij het maken van zowel technische als strategische keuzes. Ga

Bekijk vacature »

C# Unity Developer

Functieomschrijving Ontwikkel jij mee door applicaties te bouwen die bijdragen aan het optimaliseren van processen? Voor een erkende werkgever in regio Tilburg zijn wij op zoek naar een Unity C# Developer die graag de uitdaging aangaat! Jouw werkzaamheden zullen er als volgt uitzien: Je bent een luisterend oor naar klanten en vertaalt hun wensen door naar bruikbare software; Je werkt aan innovatieve softwareoplossingen voor het verbeteren en/of vernieuwen van processen; Je bent verantwoordelijk voor het uitvoeren van updates/aanpassingen aan de reeds draaiende applicaties. Bedrijfsprofiel Je komt te werken voor een internationale werkgever in regio Tilburg. Samen met een vooruitstrevend team

Bekijk vacature »

Back end developer Digital agency

Functie Heb jij altijd al eens bij een bedrijf willen werken waar jij géén nummertje bent, die alleen maar uitvoerend werk doet? Dan zou je hier perfect passen! Tuurlijk, je werkt aan projecten voor grote of kleine bedrijven… Het enige verschil hier is, jouw mening telt hier écht. Jouw inbreng wordt gewaardeerd, serieus genomen en gebruikt. En vergeet niet, je werkt niet alleen aan deze projecten. Er werken in totaal ruim 20 developers en designers, onderverdeeld over 3 development teams. Voornamelijk bestaande uit Medior en Senior developers, die samen voor een inspirerende en ambitieuze omgeving zorgen. Hun visie is namelijk

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

C# Ontwikkelaar

In het kort Als C# .NET Core ontwikkelaar ga je binnen onze business unit Transport en Logistiek aan de slag complexe maatwerk software voor bedrijf kritische systemen binnen de technische automatisering. Denk bijvoorbeeld een IoT-oplossing voor de logistieke sector waarbij we van ruim 200.000 machines de telemetrie en events verwerken. We zijn actief in de distributielogistiek, havenlogistiek en productielogistiek. Naast C# en .NET Core maken we ook gebruik van Azure technologie. En als trotse Microsoft Gold Partner leren we graag van en met jou. Wil jij jezelf blijven ontwikkelen binnen de technische automatisering met .NET, dan gaan we deze uitdaging

Bekijk vacature »

Fasttrack learning & development voor Java dev

Wat je gaat doen: Wij zoeken enthousiaste en ambitieuze junior en medior ontwikkelaars die toe zijn aan de volgende stap in hun carrière. Wij helpen je op je pad naar senior ontwikkelaar door ons fasttrack learning en development programma. Na een kort en intensief programma ga jij aan de slag bij klanten van DPA. Daarnaast krijg je veel ruimte om je te ontwikkelen als persoon en als specialist. De eerste maand gaan we aan de slag om je certificeringen te behalen waaronder OCP (Oracle Certified Professional). Daarnaast nemen we een deepdive in Spring Boot. Ook laten we je kennismaken met

Bekijk vacature »

Java developer

Als Java Developer bij Sogeti ben je onderdeel van onze toonaangevende community die bestaat uit ruim 100 gepassioneerde professionals. In teamverband lever je mooie prestaties. Daarmee draag je aan bij de meerwaarde die wij leveren aan onze klanten. Geen werkdag is hetzelfde, je bent voortdurend bezig met het oplossen van allerlei complexe vraagstukken binnen bedrijfskritische systemen. Een voorbeeld hiervan is een cliënt-volgsysteem bij Reclassering Nederland. Andere klanten waar wij onder andere voor werken: KPN, Philips, Nationale-Nederlanden, Kamer van Koophandel, ABN AMRO, Bovemij, Arval en de Politie. Werken bij Sogeti Nieuwe ontwikkelingen volgen we op de voet en delen we binnen de

Bekijk vacature »

.NET developer

Functie Als .NET developer werk jij samen in een multidisciplinair ontwikkel team met 1-2 Senior .NET developers, twee front-end developers, Data Scientists en één UX designer. Als team werken jullie aan het ontwikkelen van een Cloud based applicatie en aan het stabieler maken van deze applicatie. Ook unit testing gaat erg belangrijk worden in jouw nieuwe functie. Samen met de Senior .NET ontwikkelaar wordt jij verantwoordelijk voor het ontwikkelen van de API. Jullie werken met veel data en incidenteel komen er ook data vraagstukken en zullen er wat queries gedraaid moeten worden. Dit betekend dat jij veel gaat werken met

Bekijk vacature »

Medior PHP Developer

Functie omschrijving We are looking for a dutch native speaker Wil jij als developer werken bij een interne organisatie en de eigen software verder helpen ontwikkelen? Lees dan snel verder! In deze functie ga je werken als PHP Developer en de interne software en applicaties verder ontwikkelen. In het kort houdt dit in: Je gaat de interne applicaties en software verder optimaliseren. Verder bouw je verschillende API's en koppelingen tussen systemen. Je gaat het CRM-systeem door middel van PHP verder ontwikkelen. Ook ga je collega's ondersteunen bij vragen over de software en applicaties. Bedrijfsprofiel Dit bedrijf is actief in het

Bekijk vacature »

Delphi developer

Functie Als Delphi developer ga jij aan de slag in een team met twee andere ervaren Delphi programmeurs waaronder de Hoofd programmeur. Als team zijn jullie verantwoordelijk voor de doorontwikkeling van jullie bestaande applicatie. Daarnaast zijn jullie verantwoordelijk voor het onderhouden van deze applicatie en het oplossen van eventuele bugs. Eisen - HBO werk en denk niveau; - Minimaal één jaar ervaring met Delphi; - Goede beheersing van de Nederlandse taal in woord en geschrift; - Jij bent zelfstandig, maar kan ook in team verband werken. Aanbod - €3000,-- €4000,- op basis van jouw kennis en ervaring; - 8% vakantiegeld;

Bekijk vacature »

.Net Front-end Ontwikkelaar

Wij zoeken een .Net Front-end Ontwikkelaar! Omschrijving Kun jij snel schakelen en ben je stressbestendig? Dan zoeken wij jou! Als .Net Front-end Ontwikkelaar help je mee aan de webapplicatie die over de hele wereld door allerlei bedrijven wordt gebruikt. Je werkt daarnaast mee aan nieuwe en verbeterde functionaliteiten en helpt met het oplossen van bugs. Over de opdrachtgever Je komt te werken in een ambitieus team dat zich blijft ontwikkelen. Dit is alle informatie die we nu kunnen delen over de werkplek. Als jij de .Net Front-end Ontwikkelaar bent voor deze job, vertellen we je snel nóg meer. Eisen Heb

Bekijk vacature »

Senior Front-End Developer

As a Senior Front-end Developer you maintain the balance between creativity and functionality for our webshop, and you coach your fellow developers. How do I become a Senior Front-End Developer at Coolblue? As a Front-end Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present this within the team. You are also proud of your work and welcome all feedback. Would you also like to become a Senior Front-End Developer at Coolblue?

Bekijk vacature »

PHP Software Developer

Functie omschrijving Op zoek naar een nieuwe uitdaging binnen PHP? Lees dan snel verder! Wij zoeken een ervaren PHP developer die binnen een organisatie gaat functioneren als verlengstuk van de klant. Wij zoeken voor deze iemand die technisch complexe zaken met enthousiasme en plezier aanvliegt. Verder moet je instaat zijn om je tijd goed te managen omdat je aan meerdere projecten tegelijkertijd werkt. Je werkt met de nieuwste technieken en tijdens deze uitdaging werk je veel samen met de front-end developers van deze organisatie. Wij zoeken iemand die zichzelf graag uitdaagt en altijd de beste wilt zijn. Bedrijfsprofiel Waar ga

Bekijk vacature »

Embedded Software Developer Games

Functie omschrijving Heb jij affiniteit met hardware en wil jij kleuren binnen een Qt framework? Spreek jij de talen C en of C ++? Dan ben ik wellicht opzoek naar jou! Voor een super gave opdrachtgever in omgeving Delft is er namelijk plek voor een nieuwe kracht! Dit bedrijf is gespecialiseerd in het ontwerpen van software voor een unieke game industrie. Wil jij betrokken worden bij een proces dat loopt van ontwikkeling tot installatie? Waarbij je bezig zult zijn met perfecte systemen die geleverd worden aan binnen en buitenland? Je zult in een team, samen met vier ontwikkelaars, de mooiste

Bekijk vacature »

Pagina: 1 2 volgende »

Kumkwat Trender

Kumkwat Trender

05/01/2009 00:23:00
Quote Anchor link
Hoi iedereen,

ik zat een challenge te doen, naja ik moet met session exploits werken.

nou ik zal niet de hele source geven, maar alleen de fouten dingen die er in zit.

register:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
        $username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>

zoals je ziet zie je op het laatst session_register staan.
nou heb ik op php.net gezien dat nieuwere versies dit niet meer ondersteunt. waarom staat er niet bij .. :S
link: http://nl2.php.net/function.session-register

verder in de code word dit aangegeven:

checken
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<?
        $username
= addslashes($username);
        $password = addslashes($password);
        
        $checkinfo = mysql_query("SELECT * FROM challenge_406 WHERE username='$username' AND password='$password'") or die('Error!');
        $Data = mysql_fetch_array($checkinfo);

        if($Data['id'] == '') {
            die('Wrong password!');
        }
else {
            session_register('Data');
            header('Location: index.php');
        }

?>



en de index pagina:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<?
    $sesname
= $_SESSION['Data']['username'];
    $sespass = $_SESSION['Data']['password'];
    
    $checkinfo = mysql_query("SELECT id FROM challenge_406 WHERE username='$sesname' AND password='$sespass'") or die('Error!');
    $checkit = mysql_fetch_array($checkinfo);
    
    if($checkit['id'] == '') {
        die('Wrong password!');
    }
else {
        if($Data['level'] == '') {
            $Data['level'] = '0';
        }


        echo '<p>Welcome to our protected website!</p>';
        echo '<ul>';
        echo '<li>Username: '.$Data['username'].'</li>';
        echo '<li>Admin Level: '.$Data['level'].'</li>';
        echo '<li><a href="index.php?action=logout">Logout.</a></li>';
        echo '</ul>';
        
        if($Data['level'] == '8') {
            echo 'Well done! The solution is: [...]';
        }
  }

?>

mvg,
peter

edit: ik zie dat ip adres helemaal geen decodeering heeft. XD dus dat kan makkelijk gebruikt worden.
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
PHP hulp

PHP hulp

19/05/2024 06:35:08
 
Midas

Midas

05/01/2009 07:33:00
Quote Anchor link
Wat wil je nu nog weten?
 
TJVB tvb

TJVB tvb

05/01/2009 08:13:00
Quote Anchor link
bij session_register staat het volgende;
php.net:
Warning

This function has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 6.0.0. Relying on this feature is highly discouraged.

Verder staan er bij de notes een aantal warnings die indirect al aangeven waarom het gebruik van sessions niet goed is.

Aangezien voor session_register register_globals aan moeten staan zitten er wel mogelijkheden in.
 
Lode

Lode

05/01/2009 08:21:00
Quote Anchor link
Zoals al gezegd is session_register al lang verleden tijd sinds Superglobals.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php
session_start();
$_SESSION['data'] = array('x' => 1, 'y' => 2);
echo 'x: '.$_SESSION['data']['x'].'<br />'.PHP_EOL;
echo 'y: '.$_SESSION['data']['y'].'<br />'.PHP_EOL;
?>
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 14:12:00
Quote Anchor link
mijn vraag was eigenlijk,, hoe zou ik dit moeten omzeilen?

je ziet dat username en password in html codes worden gezet. Maar dat ze daarna worden toegevoegd in de database zonder dat het door de functie mysql_real_escape_sting heen gaat.
maar.. dan word een quote toch ook in html code gezet waardoor mijn sql exploit niet meer werkt.. ten minste dat denk ik erover.

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>

@tvjb en lode, ik wou zeg maar weten of er door middel van de functie session_register een attack kon worden gemaakt. Want aangezien het functie verwijderd is voor de nieuwere versies van php.

edit:
hier voor jou een Kleurfoto:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
Dennis Mertens

Dennis Mertens

05/01/2009 14:29:00
Quote Anchor link
Allemaal heel leuk, maar alles is gewoon zwart. En bij alleen zwarte code kan ik niet veel uit op maken. Kun je wat kleur in je code brengen a.u.b.
 

05/01/2009 14:44:00
Quote Anchor link
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
<?php
$username
= htmlspecialchars($username);
        $password = htmlspecialchars($password);
    
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
    
        $Data['username'] = $username;
        $Data['password'] = $password;
        
        session_register('Data');
?>
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:08:00
Quote Anchor link
@dennis, ik heb het opgefleurt met wat kleurtjes :)
 
Dennis Mertens

Dennis Mertens

05/01/2009 16:14:00
Quote Anchor link
Peter schreef op 05.01.2009 16:08:
@dennis, ik heb het opgefleurt met wat kleurtjes :)
Dankje, dat leest echt 10000x fijner.

PS: Ik lees het nu, daar was ik nog geen eens aan begonnen :)
 
- SanThe -

- SanThe -

05/01/2009 16:24:00
Quote Anchor link
htmlspecialchars => hoort daar niet

$var buiten quotes houden.
$_SERVER[REMOTE_ADDR] => $_SERVER['REMOTE_ADDR']

session_register => antiek, niet meer gebruiken
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:32:00
Quote Anchor link
Ik moet er juist in komen. en dit script heb ik niet gemaakt maar komt van een challenge.

@santhe, je zegt dat session_register antiek is. mag ik misschien een redenen waarom het niet meer gebruikt word? en waarom het verwijderd is van nieuwere php versies?


en hoe kan ik in deze database komen en de 'id' omzeilen?
 
- SanThe -

- SanThe -

05/01/2009 16:44:00
Quote Anchor link
Peter schreef op 05.01.2009 16:32:
hoe kan ik in deze database komen en de 'id' omzeilen?

Huh? Connectie maken. Database selecteren.
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 16:52:00
Quote Anchor link
is een challenge en moet het juist kraken niet de fouten dichten..
 
- SanThe -

- SanThe -

05/01/2009 16:59:00
Quote Anchor link
Ik doe niet aan kraken.
 
Satsume

Satsume

05/01/2009 17:05:00
Quote Anchor link
PHP.net

''' (single quote) becomes '&#039;' only when ENT_QUOTES is set.

Kijk naar je query; is het de bedoeling hier de db om zeep the helpen? dan heb je meer niet nodig dan een paar ' ...
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 17:16:00
Quote Anchor link
nou de bedoeling is om level 8 te worden en niet de db om zeep gooien oid.

nou dit is de hele code die gegeven word:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
<?php
session_start();

if(!$db = @mysql_connect('localhost', '', '')) {
    die('Connection error');
}

if(!@mysql_select_db('db', $db)) {
    die('Can\'t locate database');
}


if(isset($send) && $send == 'reg' && !isset($_SESSION['Data'])) {
    if(isset($username) && isset($password)) {
        $username = htmlspecialchars($username);
        $password = htmlspecialchars($password);
        mysql_query("INSERT INTO challenge_406 (id, username, password, ip) VALUES (NULL, '$username', '$password','$_SERVER[REMOTE_ADDR]')") or die('Error!');
        $Data['username'] = $username;
        $Data['password'] = $password;
        session_register('Data');
    
        echo 'You are added to our database! Click <a href="index.php"><b>here</b></a> to proceed!<br /><br />';
    }
}
else if(isset($submit) && $submit == 'Login' && !isset($_SESSION['Data'])) {
    if(isset($username) && isset($password)) {
        $username = addslashes($username);
        $password = addslashes($password);
        
        $checkinfo = mysql_query("SELECT * FROM challenge_406 WHERE username='$username' AND password='$password'") or die('Error!');
        $Data = mysql_fetch_array($checkinfo);

        if($Data['id'] == '') {
            die('Wrong password!');
        }
else {
            session_register('Data');
            header('Location: index.php');
        }
    }
}
else if(isset($action) && $action == 'register') {
?>
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
<html>
<head>
<title>Register</title>
</head>
<body>

<h3>Register now!</h3>
<form action="index.php" method="post">
<p>
Username:<br />
<input type="text" name="username" size="25" maxlength="12"><br />
Password:<br />
<input type="text" name="password" size="25" maxlength="12"><br />
<input type="hidden" name="send" value="reg">
<input type="submit" value="Register">
</p>
</form>

</body>
</html>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
<?php

} else if(isset($action) && $action == 'logout') {
    session_destroy();
    header('location: index.php');
}
else if(isset($_SESSION['Data'])) {
    $sesname = $_SESSION['Data']['username'];
    $sespass = $_SESSION['Data']['password'];
    
    $checkinfo = mysql_query("SELECT id FROM challenge_406 WHERE username='$sesname' AND password='$sespass'") or die('Error!');
    $checkit = mysql_fetch_array($checkinfo);
    
    if($checkit['id'] == '') {
        die('Wrong password!');
    }
else {
        if($Data['level'] == '') {
            $Data['level'] = '0';
        }


        echo '<p>Welcome to our protected website!</p>';
        echo '<ul>';
        echo '<li>Username: '.$Data['username'].'</li>';
        echo '<li>Admin Level: '.$Data['level'].'</li>';
        echo '<li><a href="index.php?action=logout">Logout.</a></li>';
        echo '</ul>';
        
        if($Data['level'] == '8') {
            echo 'Well done! The solution is: [...]';
        }
  }
}
else {

?>
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<html>
<head>
<title>Login</title>
</head>
<body>

<h3>Login!</h3>
<p>
Not yet a member? <a href="index.php?action=register">Register a new account.</a><br />
</p>
<form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="post">
<p>
Username:<br />
<input type="text" name="username" size="25" maxlength="12"><br />
Password:<br />
<input type="text" name="password" size="25" maxlength="12"><br />
<input type="submit" name="submit" value="Login">
</p>
</form>
</body>
</html>

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<? } ?>
 
Douwe

Douwe

05/01/2009 17:25:00
Quote Anchor link
Uit pure interesse: Waar staat die ergens online? Die challenge dus?
 
Kumkwat Trender

Kumkwat Trender

05/01/2009 17:32:00
Quote Anchor link
xD link

en dat is de challenge link
Gewijzigd op 01/01/1970 01:00:00 door Kumkwat Trender
 
Douwe

Douwe

05/01/2009 18:08:00
Quote Anchor link
Okay, ben er doorheen :-) Zeg het maar als je de methode en/of de oplossing wilt horen ;-)
 
GaMer B

GaMer B

05/01/2009 18:15:00
Quote Anchor link
Lijkt me wel XD Anders had ie deze post niet gemaakt. Btw, zou je 't mij kunnen PM'en? Ik zit al langere tijd bij Net-Force en die ene lukt me niet.
 
Douwe

Douwe

05/01/2009 18:22:00
Quote Anchor link
Okay, ik plaats het gewoon hier:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
<form action="http://www.net-force.nl/challenge/level406/login/index.php" method="post">
  Level:<br />
  <input type="text" name="Data[level]" value="8" /><br />

  Username:<br />
  <input type="text" name="username" size="25" maxlength="12"><br />
  Password:<br />
  <input type="text" name="password" size="25" maxlength="12"><br />
  
  <input type="hidden" name="send" value="reg" />

  <input type="submit" value="Register" />
</form>

Gewoon 'uitvoeren', iets leuks invullen bij username en password ('registreert' dat account gewoon op de challenge-pagina), en je bent binnen :-)
Gewijzigd op 01/01/1970 01:00:00 door Douwe
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.