Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > La Piazzetta (forum chiuso)

Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Le novità MSI del 2026 per i videogiocatori
Le novità MSI del 2026 per i videogiocatori
Con le nuove soluzioni della serie MEG, acronimo di MSI Enthusiast Gaming, l'azienda taiwanese vuole proporre per il 2026 una gamma di proposte desktop che si rivolgono direttamente all'utente più appassionato con schede madri, chassis e sistemi di raffreddamento. Non da ultimi troviamo anche gli alimentatori, che abbinano potenza a ricerca della massima sicurezza di funzionamento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2004, 22:39   #21
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Dimenticavo, in relazione al punto 2 aggiungo che la password di access non serve a un tubo
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 03:21   #22
IcEMaN666
Senior Member
 
L'Avatar di IcEMaN666
 
Iscritto dal: Sep 2002
Città: Antartide
Messaggi: 9776
Quote:
Originariamente inviato da Nospheratu
eccomi

scusa il ritardo, ho letto solo ora

1) Tanto per cominciare, ti sarai reso conto che il forum che hai scritto (in ogni caso se l'hai fatto per passatempo, complimenti) è un colabrodo per le sql injections

Di trucchi ti questo tipo ce ne sono tanti, e in sintesi temo che col tuo forum siano possibili pressocché tutti se non metti almeno i filtri essenziali

esempio, pagina 'autentica.asp' (giusto una a caso...), riga 17:
i parametri passati alla query non sono controllati in alcun modo, sicché a quanto pare anche col semplice apice, carattere delimitatore del tipo stringa nell'sql, è possibile effettuare login con username a caso oppure eseguire comandi inattesi sul database (tipo cancellazioni, update, drop di tabelle ), oltre che ad avere informazioni sul database ecc.

E' il classico errore in cui incappano tutti coloro i quali si cimentano con le prime cosette con pagine server...

considera che devi filtrare QUALSIASI parametro che vada poi inserito in una query costruita come stringa.
Per qualsiasi, intendo tutti i parametri passati alla procedura Asp sia via POST (cioé i normali forum) sia via GET, spesso trascurati sotto questo punto di vista (per parametri Get intendo quelli passati attraverso l'url della pagina nella barra dell'indirizzo, dopo il ?, cioé nella Request.QueryString).

Ovunque ci siano parametri non filtrati nelle tue pagine, è possibile far casini

2) e poi c'é che devi mettere il db in una cartella che non abbia i permessi di lettura via http (con possibilità di accesso solo via script), non pubblica, altrimenti chiunque se lo può scaricare e fare login con i vari account.

3) asphost lo cambierei in due secondi, se vuoi ti spiego live online perché, come feci con porny
conosci un sitarello asp che offra funzionalità server, ftp, access e cose varie gratis migliore di questo? l'avevo trovato ma ho perso il sito
__________________
Ci sono 550.000.000 di armi da fuoco sul pianeta: questo significa un arma da fuoco ogni 12 persone.
Ora la domanda è: come armiamo le restanti 11?
IcEMaN666 è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 10:30   #23
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Quote:
Originariamente inviato da IcEMaN666
conosci un sitarello asp che offra funzionalità server, ftp, access e cose varie gratis migliore di questo? l'avevo trovato ma ho perso il sito

Gratuito? Non saprei, è da qualche anno ormai che gestisco una rete di server aziendali, e quindi ne usufruisco
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 11:32   #24
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Quote:
Originariamente inviato da Nospheratu
Dimenticavo, in relazione al punto 2 aggiungo che la password di access non serve a un tubo


quoto questo perchè è più breve


quindi devo filtrare le query? lo faccio volentieri, devo solo capire cosa intendi (me lo puoi spiegare via pvt o icq o quellochevuoi? la cosa mi interessa particolarmente visto che sono vulnerabile ad una cosa che nemmeno conosco )

per il resto... proteggere una directory su 1asphost non so nemmeno se sia possibile (useranno win98 come web server ), lo cambierei volentieri come hoster comunque, ma non so cosa prendere non ho trovato nulla di gratuito.. una volta c'era freeasphost, poi ha chiuso i battenti e non mi ha lasciato nemmeno riprendere la roba che avevo online


in ogni caso grazie della consulenza
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 11:36   #25
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
nos ho corretto un pò l'autentica.asp, come ti sembra ora?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 12:21   #26
Thunderman
Senior Member
 
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 1071
Quote:
Originariamente inviato da lnessuno
nos ho corretto un pò l'autentica.asp, come ti sembra ora?
Fa cagare è pieno di buchi!
Thunderman è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 12:31   #27
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Quote:
Originariamente inviato da Thunderman
Fa cagare è pieno di buchi!


sta buono che l'unico buco che conosci te è quello delle ciambelle
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 12:32   #28
Python
Senior Member
 
Iscritto dal: Jul 2002
Messaggi: 2183
nos visto che mi sembra che te ne intendi, che te ne sembra di questo forum che feci io qualche anno fa?

(sempre se hai tempo/voglia di vederlo ovviamente)

non ho un host quindi ti do direttamente il codice

http://neos.altervista.org/athlon_forums_171b.zip
__________________
NB: HP NX6310 | Intel Core Solo 1,66 | 1024 DDR2 5300 | 60 GB 5400 rpm | Intel GMA 950 | DVDRW DL
PC: AMD Athlon 64 3800+ | 1024 DDR 3200 | ATI X600 256MB | HDD 250 GB 7200 rpm | DVD RW DL HP
Ho concluso recentemente con: aleph0 - ayyyoooo
Python è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 12:33   #29
Thunderman
Senior Member
 
Iscritto dal: Jul 2001
Città: Roma
Messaggi: 1071
Quote:
Originariamente inviato da lnessuno
sta buono che l'unico buco che conosci te è quello delle ciambelle
Thunderman è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 13:01   #30
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Quote:
Originariamente inviato da lnessuno
quoto questo perchè è più breve


quindi devo filtrare le query? lo faccio volentieri, devo solo capire cosa intendi (me lo puoi spiegare via pvt o icq o quellochevuoi? la cosa mi interessa particolarmente visto che sono vulnerabile ad una cosa che nemmeno conosco )

per il resto... proteggere una directory su 1asphost non so nemmeno se sia possibile (useranno win98 come web server ), lo cambierei volentieri come hoster comunque, ma non so cosa prendere non ho trovato nulla di gratuito.. una volta c'era freeasphost, poi ha chiuso i battenti e non mi ha lasciato nemmeno riprendere la roba che avevo online


in ogni caso grazie della consulenza
ricordamelo quando mi rivedi nel forum, adesso mi trovo di passaggio da un amico

per il discorso dell'hosting, non puoi farci nulla dal momento che non puoi mettere mano sui webserve

sinteticamente: gli hosting gratuiti con supporto scripting server-side fanno tutti, indistintamente, cagare

ma, scusa: perché non ti fai un pc qualunque, ci metti su win2k, lo attacchi all'adsl (sempre se è buona), gli metti un 286 con una distro linux da floppy che faccia da firewall, blindi come si deve win2k...e ci metti su la tua applicazione asp con quel cavolo che ti pare?
anche se non hai ip statico che ti frega, puoi usufruire di un servizio di quelli gratuiti per dns dinamici, oppure ci metti un router che lo fa automaticamente.
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 13:02   #31
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Quote:
Originariamente inviato da lnessuno
nos ho corretto un pò l'autentica.asp, come ti sembra ora?
Vabbeh, dai, te le tiri....
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 13:02   #32
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Quote:
Originariamente inviato da Python
nos visto che mi sembra che te ne intendi, che te ne sembra di questo forum che feci io qualche anno fa?

(sempre se hai tempo/voglia di vederlo ovviamente)

non ho un host quindi ti do direttamente il codice

http://neos.altervista.org/athlon_forums_171b.zip

quando sono a casa e ho qualche minuto gli dò un'occhiata
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 13:19   #33
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Quote:
Originariamente inviato da Nospheratu
Vabbeh, dai, te le tiri....


fa ancora cagare?

gli ho messo aposto gli apici, eliminato la psosibilità di mettere tag html ( ), tolto gli spazi... di più, non saprei cosa fare
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 17:09   #34
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Passo successivo, prima di toccare il codice: cambia hoster

Scusa ma al limite prenditi uno spazio su aruba.....costa un'insalata annualmente e ha già cartelle pubbliche e non. (sempre per il db)
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 17:39   #35
Hattori Hanzo
Senior Member
 
Iscritto dal: May 2004
Messaggi: 606
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da -kurgan-

....


la madre dei rompicoglioni è sempre incinta

Bellisssssima!

Hattori Hanzo è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 17:50   #36
Frank1962
Senior Member
 
L'Avatar di Frank1962
 
Iscritto dal: Sep 2001
Città: de_legato
Messaggi: 792
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
...cmq complimenti per il forum, veramente ben fatto
__________________
----------------------------------------------
File reality.sys corrupted, Reboot Universe? Y/N
----------------------------------------------
Frank1962 è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 19:26   #37
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da Frank1962
...cmq complimenti per il forum, veramente ben fatto

grazie


a questo punto sto meditando se prendere davvero uno spazio su aruba... non mi serve un gran che, ma tanto costa davvero poco... guardavo i prezzi e sono decisamente abbordabili

però nos, se hai voglia di smanettare e trovi qualcosa nel codice dimmelo che mi fa piacere sapere queste cose
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 20:14   #38
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
grazie


a questo punto sto meditando se prendere davvero uno spazio su aruba... non mi serve un gran che, ma tanto costa davvero poco... guardavo i prezzi e sono decisamente abbordabili

però nos, se hai voglia di smanettare e trovi qualcosa nel codice dimmelo che mi fa piacere sapere queste cose

Tenendo conto che sei alle prime armi con lo sviluppo web, è inutile darti una lista

Comincia a prendere uno spazio web da pochi soldi per far qualcosa di più decente che con uno gratuito, e aspetta con trepidante ansia l'uscita della mia rivista internet dedicata allo sviluppo web /sicurezza
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 20:25   #39
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Re: Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da Nospheratu
Tenendo conto che sei alle prime armi con lo sviluppo web, è inutile darti una lista

Comincia a prendere uno spazio web da pochi soldi per far qualcosa di più decente che con uno gratuito, e aspetta con trepidante ansia l'uscita della mia rivista internet dedicata allo sviluppo web /sicurezza


uff non è giusto, prima mi incuriosisci e poi ti tiri indietro... infame

ma è così insicuro? ma che razzo ci hanno insegnato al corso? argh!


cmq per la tua rivista sto già sbavando... di sicurezza non so proprio nulla, giusto quello che ci hanno insegnato a scuola... ma è quasi niente visto che era un corso in cui si imparava da zero a programmare, la sicurezza è passata in secondo piano

hai un sito di riferimento?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2004, 20:26   #40
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
prima di denunciarlo fatti sentire di persona, ricorda le denuncie molto spesso segnano x sempre la vita a chi si becca la denuncia, io odio le denuncie sono molto più a favore di risolverre la questioni tra i diretti interessati e basta. ovvio che se poi continua denuncialo pure, significa che oltre che rompi cazzo e pure una testa di cazzo!
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Nuovi desktop e laptop ASUS: la sicurezz...
Il robot aspirapolvere più potente e com...
Catalizzatori nelle fuel cell: un gruppo...
La macchina che piega spazio e tempo: la...
Nuova ondata di licenziamenti in arrivo ...
Stazione Spaziale Internazionale: astron...
Disney+ come TikTok: in arrivo un feed d...
AMD Ryzen 9 9950X3D2 esiste, ma non &egr...
Gmail sempre più intelligente con...
WhatsApp al lavoro per introdurre il Par...
Xiaomi apre le prenotazioni per la SU7 r...
Schede madri con dissipatore RAM e GPU c...
Waymo rinomina il robotaxi Zeekr: nasce ...
Scopa elettrica super potente a meno di ...
Q1, il mini robot umanoide di AgiBot che...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v