elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
26 Mayo 2012, 12:32  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames (Moderador: Kasswed)
| | | |-+  Me ayudan a buscar fallos de programacion en mi pagina
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Me ayudan a buscar fallos de programacion en mi pagina  (Leído 3,649 veces)
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Me ayudan a buscar fallos de programacion en mi pagina
« en: 31 Octubre 2010, 00:17 »

hola camaradas bueno como dice el titulo a cabo de subir mi pagina aun hosting gratuito esta pagina que acabo de hacer va ser una pagina de noticias me gustaria ver si le pueden encontrar algun fallo de programacion ami pagina ya que aun no la empiezo a ocupar esta en prueba y por eso me gustaria saber que fallos tiene para asi modificarlos  esta echa en php  y mi manejador de bd es mysql


« Última modificación: 31 Octubre 2010, 00:31 por elvil » En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
KuraraGNU

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Re: buscar fallos de programacion en mi pagina
« Respuesta #1 en: 31 Octubre 2010, 00:23 »

¿Hola? ¿Y tu página?


En línea

RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: buscar fallos de programacion en mi pagina
« Respuesta #2 en: 31 Octubre 2010, 00:30 »

jajajajajajaj upps tan emocionado que estaba que se me olvido poner la pagina :silbar: aki ta es esta

http://elangelopolitano.net16.net/
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
El As del Club Paris


Desconectado Desconectado

Mensajes: 1.815


Ver Perfil WWW
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #3 en: 31 Octubre 2010, 01:07 »

En el scroll de "lo + leido" me encontre con esto:

Citar
Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/a6898447/public_html/index.php on line 323

Esta es una version de pruba,pero cuando ya tengas la web final te recomiendo deshabilitar el reporte de errores de PHP por seguridad

Saludos
En línea

sudo suck --mycock -o force
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #4 en: 31 Octubre 2010, 01:18 »

En el scroll de "lo + leido" me encontre con esto:

Citar
Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/a6898447/public_html/index.php on line 323

Esta es una version de pruba,pero cuando ya tengas la web final te recomiendo deshabilitar el reporte de errores de PHP por seguridad

Saludos

aok amigo pero como le isiste para encontrar eso me podrias explicar y claro que lo voy areglar no me conviene dejarlo con esos fallos
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Bhrentox

Desconectado Desconectado

Mensajes: 85



Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #5 en: 31 Octubre 2010, 02:34 »

En lo que te dijo unsigned
 ni idea de que signifique eso la verdad pero yo lo encontre abriendo el codigo fuente de tu pagina y despues casi al final esta eso que te puso el dale control + F y en la barrita que se abre ponle warning y listo te llevara donde esta eso y pues si sale en la ventana de "lo + leido"  XD. salu2
« Última modificación: 31 Octubre 2010, 02:37 por Bhrentox » En línea

"Enseñar a los niños el uso de software libre en las escuelas, formará individuos con sentido de libertad“
“Microsoft no es el diablo, sólo hacen sistemas operativos vulgares.”
"No temo a los ordenadores; lo que temo es quedarme sin ellos"
"Una vez un ordenador me venció jugando al ajedrez, pero no me opuso resistencia cuando pasamos al kick boxing"
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #6 en: 31 Octubre 2010, 03:02 »

aok ya lo vi muchas gracias, ahora me surgio una duda por ejemplo tengo este error de programacion si yo no lo corrigo que podria pasar? me dan un ejmplo
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Xt3mP

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #7 en: 31 Octubre 2010, 03:47 »

Algo que a veces no tiene importancia es:
http://elangelopolitano.net16.net/internacional2.php?sección=

Si le pones un switch, es decir:

Código
<?php
$mod = $_GET['sección'];
switch($mod){
case "nacional":
//
break;
 
case "internacional":
//
break;
 
default;
echo "No existe la sección";
}
?>
 

Sería mejor, es un comentario nada mas, saludos.
En línea
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #8 en: 31 Octubre 2010, 04:34 »

aok mi amigo tratare de coregir esa parte muchas gracias
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Xt3mP

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #9 en: 31 Octubre 2010, 10:42 »

Tambien aca:

http://elangelopolitano.net16.net/index.php?error=yes

En tu archivo consulta.php deberia tirar el error y no por la URL, esto dependiendo de tu código puede ser explotado, te recomiendo que sea algo asi:

Código
<?
$check = mysql_query("SELECT * FROM users WHERE user='".mysql_escape_string($user)."' AND pass='".mysql_escape_string($pass)."' ");
if ($check1 = mysql_fetch_object($check)){
echo "Correcto!";
}else{
echo "Datos incorrectos";
}
?>
 

Es decir, mostrar el error en el mismo archivo que procesa, saludos.
-----
Edito:

Aca: http://elangelopolitano.net16.net/leer.php?id=8

Si no existe la noticia o el ID no te tira error, te recomiendo que sea algo asi:

Código
<?
$id = strip_tags($_GET['id']);
$check = mysql_query("SELECT * FROM news WHERE id='".mysql_escape_string($id)."' ");
if ($check1 = mysql_fetch_object($check)){
echo "MUESTRAS NOTICIA";
}else{
echo "No existe la noticia";
}
?>
 

Saludos.
« Última modificación: 31 Octubre 2010, 10:45 por Xt3mP » En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #10 en: 31 Octubre 2010, 17:05 »

Full Path Disclosure jejejejajajajajajajajajaja
http://elangelopolitano.net16.net/noticiero.php?noticia=8

Blind SQL injection
http://elangelopolitano.net16.net/noticiero.php?noticia=8%20and%201=1
« Última modificación: 31 Octubre 2010, 17:17 por Shell Root » En línea

---
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #11 en: 31 Octubre 2010, 19:51 »



oie amigo me podrias decir que es lo que estas haciendo en donde dicesBlind SQL injection  podrias explicarme ? porfavor
jaja porcierto alguien movio un codigo en mi pagina j :-[ en la parte de lo mas leido ya que ahora me marca error  :-\ no me molesta por eso les pedi que me ayudaran a nalizarla , lo weno que tengo una copia de eyo pero me gustaria saber como le isieron me podrian explicar  para que no vuelva aocurrir lo mismo de antemano gracias
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Xt3mP

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #12 en: 31 Octubre 2010, 22:14 »


Pues yo no le veo esos fallos, saludos.
En línea
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Me ayudan a buscar fallos de programacion en mi pagina
« Respuesta #13 en: 31 Octubre 2010, 22:18 »



me podrian decir como le isieron para que marcara error en la parte de lo mas leidoo porfavor para corregir ese apartado












En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines