elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:38  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005  (Leído 12,080 veces)
danips

Desconectado Desconectado

Mensajes: 23

Esta imagen oculta algo misterioso...


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #45 en: 9 Noviembre 2005, 21:27 »

SmopuiM = lammer

Eso te lo garantizo un 100%
En línea

SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #46 en: 9 Noviembre 2005, 21:33 »

SmopuiM = lammer

Eso te lo garantizo un 100%

Wtf dan ips

No sabes leer?

Dije SALUDOS DANIPS

Osea se traduce como si te estuviera saludando.
En línea
SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #47 en: 9 Noviembre 2005, 21:34 »

SmopuiM = lammer

Si lo que digas.

Im rofl
En línea
tender_rapist

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #48 en: 9 Noviembre 2005, 21:40 »

Uno pone un arma en la mesa y lo unico que atinan es agarrarse a balazos... en verdad me desilusiona su foro.
En línea
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
CONCIENCIEMOS A LOS LAMERS
« Respuesta #49 en: 9 Noviembre 2005, 23:35 »

En realidad los script kiddies son en cierta medida necesarios, como el que ha iniciado este hilo tras verlo en una conocida web de hacking con Google. No sé si alguien se ha parado a mirar las fechas de la vulnerabilidad...:
Citar
Published:  Apr 23 2004 12:00AM 
Updated:  Feb 12 2005 09:53PM
+info: http://www.securityfocus.com/bid/10209/info

...pero ya va siendo hora de que actualicen. Para algo se reportan este tipo de vulnerabilidades a SecurityFocus. Si estos crios no realizasen atakes masivos, como el que se deriva de este hilo, habria gente que no actualizaria nunca.

Me parece una chikillada y perder el tiempo hacer estas cosas, pero así los chavales se flipan con sus amigos diciendo "he juakeado tal web" y consiguen cierta concienciación sobre las actualizaciones en la gente. (Que levante la mano kien ya haya parcheado ya la version vulnerbale 3.50 de WinRAR  ::) Uy...que poquitos) Las vulnerabilidades estan ahí, se van descubriendo pero se hacen públicas para que se solucionen. No para que a punto de entrar en el año 2006 la gente continue conectandose a Internet sin cortafuegos tras instalar su flamante Windows ekispÉ.

PD: No he visto ningún acto de hacking en este hilo. Ya que nadie le dice al webmaster "oiga usted, lea esto http://www.securityfocus.com/bid/10209/solution porque su libro de visitas es vulnerable".
En línea

Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #50 en: 9 Noviembre 2005, 23:39 »

listo, y claro como el agua
En línea
lord_knights

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #51 en: 11 Noviembre 2005, 01:42 »

Yo creo que lo en realidad duele es el tema de que en este foro haya tanta cantidad de lamers (ya que al publicarse ese bug se "defacearon" cantidades de guestbook ) pero vi que al principio se descargaron con tender_rapist y no lo veo muy de acuerdo(ya que lo conozco y lo considero admirable) al postear un bug lo unico que se hace como dijo el ultimamente famoso anelkaos es hacer que los admins actualizen osea hay algo de malo?

otra cosa despues man-in-themiddle creo que si hay alguna pelea deberia solucionarse con pm ya que de esta manera se descontrolan los topics y se pierde el hilo de el asunto.

no creo que la solucion sea borrar el primer post/ya que con esto lo unico que se gana es que no se pueda postear ningun bug masomenos facil de usar/ (pork?) por que entonces si se defacean 1847147 webs que se arma entonces aca adentro?



pd:no soy de postear en este foro por el simple hecho de que estudio y no tengo tiempo me limito a leer (como buen parasitario) a lo mejor muchos toman atrevida mi opinion pero solo es mi forma de pensar.


saludos
En línea
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #52 en: 12 Noviembre 2005, 11:57 »

Lo que ha hecho MITM es lo correcto...

Es acojonar un poco al lamer para que todos los otros aprendan y no sigan con la tonteria.

Saludos.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #53 en: 12 Noviembre 2005, 12:02 »

Yo estoy totalmente de acuerdo con ANELKAOS si es una Vulnerabilidad qe ha salido hace tiempo y al webmaster se le ha avisado y no reacciona...., pues yo personalmente le aría una pequeñita modificación en los código fuente y así quedaría muy bonita la web..., siempre y cuando al webmaster se la haya dicho:
Que hay una Vulnerabilidad actualiza en la siguiente web y le hayas dado un tiempo a hacerlo  :o
Saludos  8)
En línea

mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #54 en: 12 Noviembre 2005, 13:07 »

Yo estoy totalmente de acuerdo con ANELKAOS si es una Vulnerabilidad qe ha salido hace tiempo y al webmaster se le ha avisado y no reacciona...., pues yo personalmente le aría una pequeñita modificación en los código fuente y así quedaría muy bonita la web..., siempre y cuando al webmaster se la haya dicho:
Que hay una Vulnerabilidad actualiza en la siguiente web y le hayas dado un tiempo a hacerlo  :o
Saludos  8)

y si no actualiza su web, a pesar del aviso, hay que castigarlo defaceandola o modificando algo???????????????????????????? :-\

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
jeancarl00

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #55 en: 12 Noviembre 2005, 21:42 »

Bueno para empezar disculpas a todos x salirme del hilo
pero creo q lo q voy a decir va a ayudar a algunos q andaban x un mal camino y los hara reflexionar.
MITM te agradezco q hayas sido " duro " conmigo xq me hizo pensar ... ( realmente no x lo q hize ahora ultimo .. q sigo pensando a mi parece q no fue "malo" ...no borre ni redireccione)
pero me hizo recordar algo q me paso hace unos meses
Atentos script kiddies xP :
Cuando andaba de moda lo del bug de phpBB 2.0.10
andaba x ahi haciendo esto sin fijarme de cuales eran LOS CONTENIDOS de los foros
lo peor de todo  es q me tope con uno q ayudaba a los niños y padres q sufrian de dislexia, y ese foro se encargaba de ayudar a los niños y buscarles ayuda con sus medicos
 :'(
a los dias me llega un mail del admin diciendome q el tuvo la culpa q pasara esto y bla bla .. pero me dijo q gracias a mi muchos niños y padres no podran atenderse xq no habia hecho un backup

-------------------------------------------
moraleja .. no soy el mas indicado para decirlo .. ya todos los han puesto en estos post y saben mas q yo

Siempre podemos cambiar si es q asi lo deseamos
y esto es un gran paso creo yo,
me kedo con esta frase q dijo rojodos
algo asi " mejor aprender y no ser un borrego BEEE "

al utilizar xploits o programas X para hacer daño
no quiere decir q seamos " Juackers"  xq cualquiera puede hacerlo
creo q los Hackers se diferencian de aquello xq son capaces de "crear"

Adios y Saludetes ,
siempre hay q estar listos para crecer  ;)

En línea
Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines