elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 07:35  


Temas destacados: Suscripción al boletín mensual de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Imprimir
Autor Tema: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD  (Leído 2030 veces)
Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #30 en: 09 Febrero 2010, 01:02 »

osea, un formulario por get lo que hace es mandar los datos por la url o uri, pero todo lo demas esta perfecto...
En línea

Elhacker.net, ahora en BLOG! Click aqui!

~ Yoya ~

Desconectado Desconectado

Mensajes: 278



Ver Perfil
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #31 en: 09 Febrero 2010, 17:52 »

Yo codeo en perl y php... Los metodos GET, POST son metodos de peticion HTTP...

Para explotar CSRF inporta mucho el metodo GET o POST, ejemplo.

Si tienes una web vulnerable a CSRF via POST. El usuari de esa web esta limitado a usar BBCODES y las url pasan por referer y verifican si la url no es de la web la ps la deniega en cambio si es de la misma web  la acepta.

Por eso digo que para explotar un CSRF metodo POST es mas limitado.
« Última modificación: 09 Febrero 2010, 18:01 por yoyahack » En línea

Visita Undersecurity.net
Mi blog
return "saludos"
Error in line 1 xDD.
Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #32 en: 09 Febrero 2010, 17:58 »

yo como pastas y carnes, mi pileta es azul XD.


sinceramente que lindo lo que nos esformsamos con fede para hacer este post y que venga un tipo a desvirtuarlo por 2 paginas ni da. prq mejor se dejan de molestar, se las arreglan por mail, y comentan sobre NUESTRO post y nuestro tema, ya quede esto no tratamos de hablar de que es una puta peticion http.
En línea

Elhacker.net, ahora en BLOG! Click aqui!

fede_cp

Desconectado Desconectado

Mensajes: 463


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #33 en: 09 Febrero 2010, 18:05 »

osea yoyahack, puede que sea mas limitado, pero en este caso no se da asique poasteaste al pedo que era menos peligroso que esto que lo otro.


saludoss
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
~ Yoya ~

Desconectado Desconectado

Mensajes: 278



Ver Perfil
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #34 en: 09 Febrero 2010, 21:54 »

puta peticion http.
Yo no vengo a molestar a este foro, a mi solo me gusta colaborar y aveces aprendo cosas de los demas, pero Castg debes aprender a comportarte mejor.

Otra cosa, una cosa es molestar y otra debatir un tema, pero bueno no salte con las peticiones  HTTP porque se me ocurrió, solo porque tienen que ver con el tema, pero debes aceptar las buenas y las bajas.
Claro claro son buenos bug Castg, Felicidades ps.

En línea

Visita Undersecurity.net
Mi blog
return "saludos"
Error in line 1 xDD.
Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #35 en: 10 Febrero 2010, 00:34 »

bueno, gracias. solo digo que hagan otro tema para debatir, porq aca ponemos los bugs siendo xss y csrf, y metodos get  post no estan muy nombrados aca, asi que porfa la proxima hagan otro post ;)
En línea

Elhacker.net, ahora en BLOG! Click aqui!

tragantras

Desconectado Desconectado

Mensajes: 158


Ver Perfil
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #36 en: 10 Febrero 2010, 23:46 »

sin ánimo ninguno de seguir desvirtuando este post, solo quería remarcar que el bypassing de el referer es cuestión trivial, es decir que la complicación de un csrf por post, quizá tan solo sea cuestion de ingeniera social, más que de problemas técnicos

un saludo y de nuevo felicidades por el descubrimiento =)
En línea
Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #37 en: 11 Febrero 2010, 00:03 »

jejej muchas gracias. me gusto mucho la forma de usar el frame ya que puedes crear un dominio y poner un frame a google(visible) y otros a csrf(invisibles) ;) un saludo grande ;)
En línea

Elhacker.net, ahora en BLOG! Click aqui!

WHK
吴阿卡
Moderador Global
*****
Conectado Conectado

Mensajes: 2.721


The Hacktivism is not a crime


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #38 en: 14 Febrero 2010, 07:27 »

Lo agregué al post de recopilaciones, saludos  :D
En línea

Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #39 en: 14 Febrero 2010, 07:39 »

Muchas gracais whk  ;-) ;-)
En línea

Elhacker.net, ahora en BLOG! Click aqui!

fede_cp

Desconectado Desconectado

Mensajes: 463


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #40 en: 14 Febrero 2010, 17:49 »

Muchas gracias  :laugh:


saludos
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
janito24

Conectado Conectado

Mensajes: 2.219


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #41 en: 15 Febrero 2010, 20:24 »

En register tambien hay XDD digo XSS :xD

http://tinyurl.com/ykca4pt

:S si esta lleno xD
« Última modificación: 15 Febrero 2010, 20:25 por ‭ » En línea

Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #42 en: 15 Febrero 2010, 21:05 »

conf ede le pedimos a fotolog a ver si nos podian poner nuestros nombres por uyn dia en la portada xD! me dijeron que no iba a ser posible lo que queriamos, pero les gusto mucho tener usauraios como nosotros "sigan disfrutando de fotolog" fue la utlima frase XD! el usuairo que me hice fue para hacer las pruebas xD! http://fotolog.com/castg y la unica foto q tiene es de elhacker.net xD!
En línea

Elhacker.net, ahora en BLOG! Click aqui!

janito24

Conectado Conectado

Mensajes: 2.219


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #43 en: 15 Febrero 2010, 21:21 »

ahora falta facebook xD aunque lo veo dificil :S
En línea

Castg!

Conectado Conectado

Mensajes: 892


Sobrevivo a la Globalización!


Ver Perfil WWW
Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD
« Respuesta #44 en: 15 Febrero 2010, 21:25 »

facebook debe tener alguno que otro xss. pero yo que se, por ejemplo tenes sqli en algunas apss, pero podes acceder solo a las tablas de ese ususrio de mysql o mssql. ademas, no slo se usar todavia, asi que nose xD! una vez que tenga ganas de abrirlo y aprender a usarlo podriamops ver algo xD! jajajaj, pero yo no lo quisiera ver.por ejemplo blogspot, ese si estaria bueno, pero es de google, asi que tambien lo veo dificil
En línea

Elhacker.net, ahora en BLOG! Click aqui!

Páginas: 1 2 [3] 4 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC