elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: [1]
1  Media / Diseño Gráfico / Re: ¿Como se llama este tipo de imágenes? en: 27 Septiembre 2012, 07:27 am
Pues serian imagenes vectoriales creo

https://www.google.com/search?num=10&hl=es&safe=off&client=firefox-a&rls=org.mozilla%3Aes-ES%3Aofficial&site=imghp&tbm=isch&source=hp&biw=1280&bih=734&q=vector+images&oq=vector+ima&gs_l=img.3.0.0l4j0i24l6.1285.5815.0.7124.10.10.0.0.0.0.337.1705.3j2j3j2.10.0...0.0...1ac.1.gw7UBx0mxL4#hl=es&safe=off&client=firefox-a&rls=org.mozilla:es-ES%3Aofficial&site=imghp&tbs=ic:color&tbm=isch&sa=1&q=vectorial+people&oq=vectorial+people&gs_l=img.3...34908.35126.3.35438.3.3.0.0.0.2.295.840.2-3.3.0...0.0...1c.1.AXap-R6KRL0&pbx=1&bav=on.2,or.r_gc.r_pw.r_cp.r_qf.&fp=7a00fb2de7d99845&biw=1280&bih=734

Saludos
2  Seguridad Informática / Bugs y Exploits / Re: Modificacion a inyeccion SQL en: 27 Septiembre 2012, 05:38 am
Gracias por responder, bueno estuve probando y efectivamente se puede imprimir varios usernames y hashes, etc pero me di cuenta de que solo me imprime un puñado y leyendo di con que la funcion group_concat tiene un limite de 1024 caracteres 

Como no tengo acceso a los archivos del servidor no puedo modificar ese limite  :¬¬

tambien vi que con esta orden SET GLOBAL group_concat_max_len=4096 se puede modificar pero por mas que lo adecuo a la inyeccion siempreme bota error

haciendo experimentos tambien note que cambiando la inyeccion a &cat[0]=1) UNION SELECT concat(username) FROM user# me imprime todos los nombres de usuario, pero si cambio para que me muestre los hash o email se produce error en una linea del php y la unica forma es usando group_cancat pero como dije tiene un limite

Alguna idea o sugerencia

Saludos  ;D
3  Seguridad Informática / Bugs y Exploits / Modificacion a inyeccion SQL en: 26 Septiembre 2012, 15:15 pm
Buenas estuve probando un metodo de inyeccion sql de foros vb, lo cual funciona bien es mas o menos de esta forma

process&searchthreadid=cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1#


cambiando el userid puedo hacer que me bote el hash y el salt de cualquier usuario pero quisiera hacerlo mas global, es decir hacer la inyeccion de tal forma que me bote el hash de todos los usuarios o al menos indicar una gran cantidad pero no se me ocurre, me parece que la clave estaria en volver dinamico el userid=1# pero no se me ocurre como indicarle que saque los hash y salt de un rango de usuarios

Alguna idea  :rolleyes:

Saludos  ;D
4  Programación / Programación Visual Basic / Modificar archivo "Host" con vb en: 14 Noviembre 2011, 03:41 am
Pues eso me gustaria saber como podria modificar el archivo host (el que esta en C:\WINDOWS\system32\drivers\etc) creando un exe con visual basic, el tratamiento es el mismo que como si escribiera en un txt? habria problema al tratar de modificar el archivo en windows 7?

Saludos  ;D
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines