elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Temas
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24
141  Programación / Desarrollo Web / Panel deslizable horizontal y vertical. en: 20 Julio 2011, 08:19 am
Necesito tener 2 paneles, uno a la izquierda y el otro en la parte inferior de la siguiente forma,
Código
  1. ____________ __________________________
  2. |            |                         |
  3. |            |                         |
  4. |            |                         |
  5. |            |                         |
  6. |            |                         |
  7. |            |                         |
  8. |            |                         |
  9. | PANEL      |      CONTENIDO          |
  10. | IZQUIERDA  |       GENERAL           |
  11. |            |                         |
  12. |            |                         |
  13. |            |                         |
  14. |            |                         |
  15. |            |                         |
  16. |            |_________________________|
  17. |            |                         |
  18. |            |    PANEL INFERIOR       |
  19. |____________|_________________________|

Lo que necesito es que los paneles de izquierda e inferior puedan ser ocultados y que se muestre en totalidad el contenido general. Sólo encuentro o verticales o horizontales, alguien conoce alguno que tenga los 2 integrados.
142  Seguridad Informática / Nivel Web / HPC: HTTP Parameter Contamination en: 13 Julio 2011, 18:32 pm
HPC: HTTP Parameter Contamination

Curioso y útil el trabajo presentado por RSnake, j0rgan y lightos sobre la técnica que ellos han llamado HPC, es decir, HTTP Parameter Contamination, que puede ser utilizada fundamentalmente para dos tareas:

1) Hacer Fingerprinting de servidores web.
2) Saltarse filtros en los WAF (Web Application Firewalls).

La idea de la técnica es contaminar el query string de una petición HTTP con caracteres que los servidores web no acepten, y reemplacen, obteniendo un resultado distinto del esperado por el programador, y por lo filtros de seguriad.

Para ello han realizado un análisis basado en el envío de peticiones a servidores GET de caracteres no permitidos en los propios nombres o valores de los parámetros de un quey string para ver qué le estaba llegando realmente a la aplicación. Lo curioso, como se puede ver en las tablas, es que hay muchas más modificaciones de las esperadas, que abre un abanico de posibilidades a la hora de saltar filtros.

Por ejemplo, en un servidor Web con Apache, las peticiones que devolvieron cambios en la Query String fueron las siguientes:


Figura 1: HPC en Apache

En estas pruebas llama poderosamente la atención el reemplazao del caracter [ por un caracter _ lo que abre la posibilidad de llamar a los famosos procedimientos almacenados de MS SQL Server y saltarse los filtros de ModSecurity, como explican en su paper.


Figura 2: Saltarse modsecurity y llamar a un procedimiento almacenado con HPC

En el caso de IIS también sucede algo similar, y estas son las pruebas que produjeron cambios en el comportamiento


Figura 3: HPC en IIS 6

Por supuesto, en este caso, es el caracter nulo el que puede usarse cómodamente para saltarse el URL Filtering de, por ejemplo, los ataques LFI que usan la escalada de directorios con los ..


Figura 4: Evasión de URL Filtering con HPC

Y en el caso de servidores con Tomcat con JSP, sucede más o menos lo mismo, pero con otras poluciones HPC.


Figura 5: HPC en Tomacat con JSP

En definitiva, un paper curioso que puede resultar muy útil, y que hará que haya que modificar muchas aplicaciones y scripts para aprovechar estas características de los servidores web en ataques SQL Injection. Puedes descargalo en PDF desde: HPC: HTTP Parameter Contamination.

Fuente: elladodelmal.com
143  Programación / Desarrollo Web / Direcciones de la carretera + GoogleMaps en: 13 Julio 2011, 09:31 am
Alguien sabe como conseguir información del punto en el que se esta ubicado, es decir, supongamos que estamos ubicados en un estadio del pais que sea, como recolectar la información de la información de la calle.

Por ejemplo, en la siguiente ubicación (6.169964,-75.626916), el mapa devuelve
Calle 36 59 1-99
Itagüí, Antioquia, Colombia
144  Media / Diseño Gráfico / Alguien sabe donde puedo encontrar esta imagen en: 12 Julio 2011, 05:48 am
Estoy trabajando en un proyecto y urgentemente necesito esta imagen, pero el "planeta" que muestra la parte de arboles y de la ciudad la necesito COMPLETA!



145  Programación / PHP / [Solucionado] Extraer fecha de un campo TIMESTAMP WITHOUT TIME ZONE en: 8 Julio 2011, 23:10 pm
Tengo una base de datos con muchos registros, y necesito extraer sólo la fecha pero el campo es del tipo TIMESTAMP WITHOUT TIME ZONE.

Hago lo siguiente, pero no me funciona...
Código
  1. print "<b>Fecha: </b>".date("Y", $data[$i][1]);

El resultado siempre es: "Fecha: 1969"


Os dejo algunos ejemplos de datos que tengo en mi tabla...
Código
  1. "2011-05-28 01:42:06"
  2. "2011-05-28 01:43:45"
  3. "2011-05-28 02:04:34"




Olvidadlo, necesitaba de la función strtotime();
146  Programación / Programación General / Dirección entre dos puntos (Latitud-Longitud) en: 27 Junio 2011, 05:36 am
Es posible saber la dirección de un trayecto si tengo la Lat-Lon inicial y la final...
Por ejemplo si tengo PI=Punto Inicial; PF= Punto Final.

PI ----> PF
ó
PF <---- PI
o Quizás diagonal.


No se donde poner esto, así que lo pongo en programación general.
147  Programación / PHP / [TUTORIAL] TRABAJANDO CON PDO (PHP Data Objects) en: 20 Junio 2011, 06:21 am
TRABAJANDO CON PDO
PHP Data Object



CONTENIDO

          1. CONEXIÓN A LA BASE DE DATOS.
          2. EJECUCIÓN DE QUERYS
               2.1 DIRECTA.
               2.2 RETORNO DE DATOS.
               2.3 MANEJO DE DATOS.
                    2.3.1 ARRAY
                         2.3.1.1 NUMÉRICO.
                         2.3.1.2 ASOCIATIVO.
                         2.3.1.3 NUMÉRICO y ASOCIATIVO.
                    2.3.1
                    2.3.1
          3.
          4.
          5.
          6.
          7.
          ∞. BIBLIOTECA DE CÓDIGO.

Fecha ultima actualización: 20 de Junio de 2011
148  Programación / Java / Array dinamico en: 10 Junio 2011, 03:46 am
No se puede hacer lo siguiente,
Código
  1. public static int max = 1;
  2. public static int[] vect = new int[max];
  3.  
  4. public static void main(String[] args){
  5. vect[max-1] = 1; // vect[0] = 1;
  6. max++;
  7. vect[max-1] = 2; // vect[1] = 2;
  8. }
  9.  

y después cambiarle el tamaño?

149  Foros Generales / Foro Libre / Como ubicar está coordenada con GoogleMaps... en: 9 Junio 2011, 06:26 am
Como ubicar está coordenada con GoogleMaps, sabiendo qué, una es la latitud y otra la longitud.

Código
  1. 613.260400000000004 N 7536.55199999999968 W
150  Programación / PHP / Upload de archivo en: 8 Junio 2011, 18:20 pm
No se que demonios pasa, necesito hacer un upload de imagenes y tengo el siguiente código pero no me funciona...
Código
  1. <form method="POST" action = "CLASS/PoC.php" enctype="multipart/form-data">
  2.  
  3.  <b>IMAGEN: </b> <input type="file" id = "txtIMG" name = "txtIMG"><br>
  4.  <input type="submit">
  5.  
  6. </form>
Código
  1. <?php
  2.  
  3.    print $_FILES['txtIMG']['tmp_name']."<br>";
  4.    print $_FILES['txtIMG']['name']."<br>";
  5.  
  6.    if(move_uploaded_file($_FILES['txtIMG']['tmp_name'], "/var/www/admin/CATEGORIA/".$_FILES['txtIMG']['name'])){
  7.      print "SI";
  8.    }else{
  9.      print "NO";
  10.    }
  11.  
  12. ?>

Ahora si copia pero sólo con archivos pequeños....
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines