elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
18 Noviembre 2008, 11:08  



  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6 7 8
31  Seguridad Informática / Desafíos - Wargames / Criptografía en: 11 Mayo 2008, 00:17
Os posteo un reto de criptografía. Es bastante simple el método, pero seguro que os llevará quebraderos de cabeza.

Citar
ckhr igflt, fthw vp icflf

Respuestas por MP.

PISTA: Es una frase coherente ;)

¡Un saludo!
32  Seguridad Informática / Bugs y Exploits / Ayuda con MS Access SQL Injection... en: 07 Mayo 2008, 20:24
¡Hola a todos! Os cuento mi pequeño reto que tengo entre yo y un servidor :P.
El caso es que he encontrado una página vulnerable a la Inyección SQL, el problema es muy gordo, y es que estoy bastante perdido con los comandos de este servidor.

Empiezo escribiendo por donde le entré:
Código:
programa.asp?NUMERO=48796543'%20AND%201=1

El valor de NUMERO es existente, pero me devolvió lo siguiente:
Código:
Microsoft JET Database Engine error '80040e14'

Syntax error in string in query epresionje '(((tabla.NUMERO) = '48796543' AND 1=1'))'.

programa.asp, line 214

Ahí me doy cuenta de los paréntesis. Están mal colocados. Por tanto prosigo a cambiarlos de lugar:
Código:
programa.asp?NUMERO=48796543'))%20AND%201=(('1

Y devuelve:
Código:
Microsoft JET Database Engine error '80040e07'

Data type mismatch in criteria epresionje.

programa.asp, line 214

Así también me da error, pero como en la primera consulta hemos conseguido la tabla y la columna a la que accede, intento obtener algún resultado:
Código:
programa.asp?NUMERO=48796543'))%20UNION%20SELECT%20*%20FROM%20tabla%20WHERE%20((NUMEROS='48796543%00

A mi entender, escribí esta consulta en la que debería de aparecer un valor verdadero si existe, ¿no?..... Pues no.... jeje:
Código:
Microsoft JET Database Engine error '80040e14'

The number of columns in the two selected tables or queries of a union query do not match.

programa.asp, line 214

En fin. He probado muchas consultas más, y estoy un poco harto. Empecé con mi servidor local y asíéndome prácticas de SQL Injection y Blind SQL Injection, y satisfactoriamente conseguido. Ahora con este, no se obtener tablas o si se pueden conseguir ficheros del servidor (tipo en el Blind SQL Injection con la base de datos MySQL)...

Espero que me echéis una manita...

¡Un saludo!
33  Informática / Electrónica / Re: programacion in circuit 16f628 en: 29 Agosto 2007, 09:59
Para la programación en circuito existe la tegnología ICSP (In Circuit Serial Programming) que incorporan muchos microcontroladores. Para ello, tienes que construirte un circuito simple para conectar los pines del PIC al puerto de serie: http://www.iearobotics.com/proyectos/cuadernos/ct4/ct4.html

¡Saludos!
34  Informática / Electrónica / Re: Ayuda! como hacer una placa de circuito impreso profesional? en: 18 Julio 2007, 00:45
Para hacer ese tipo de placas tienes que contactar con empresas que se dedican a ello.
Les mandas el diseño y te hacen la placa con la serigrafía (letras impresas para señalar la colocación de los componentes), posibilidad de hacerlas con varias capas (más de 2), como las placas base de los ordenadores...
El recubrimiento que tu dices sirve para que las pistas, con el paso del tiempo, no se oxiden o se estropeen protegiéndolas de agentes externos.

¡Saludos!
35  Informática / Electrónica / Re: Programas interesantes en: 18 Julio 2007, 00:37
El proteus es el mejor en el campo de la simulación de los microcontroladores.
Soporta código en ASM(ensamblador), en C y compilado en .hex
También trae otro programa para el diseño de PCB.

Podrías también postear cual es el que mejor os parece para el diseño de PCB, y cual tiene más documentación para facilitar las cosas.

En www.illasaron.com han publicado bastantes videotutoriales sobre estre programa.

¡Un saludo!
36  Informática / Electrónica / Re: ¿Algún proyecto con infrarrojos y pic? en: 16 Julio 2007, 08:37
Muchas gracias por el aporte lu8emw.
Tiene muy buena pinta ese proyecto.

¡Un saludo!
37  Informática / Electrónica / Re: ¿Algún proyecto con infrarrojos y pic? en: 15 Julio 2007, 19:21
Entendido lo del relé.

Para lo de los infrarrojos es hacer un receptor que capte primero los códigos de los botones de un mando ya prefabricado como puede ser el mando de una tele vieja, el mando de una minicadena... aunque la verdad no se muy bien como va la comunicación por infrarrojos; y con ese mismo mando controlar lo que programe en el PIC.... eso ya si que se hacerlo.
El problema lo tengo con el control de los IR, ya que no tengo mucha idea.

Por eso estoy buscando algún proyecto parecido a lo que busco que tenga un PIC como microcontrolador y su código fuente en C, por que lo que he hecho hasta ahora con PIC''s ha sido en C, que es uno de los lenguajes que más utilizo.

En cuanto al enlace, si te fijas había puesto repetido el http://"http://....
Este es el bueno: http://www.interq.or.jp/japan/se-inoue/e_pic6_8.htm

Un saludo!
38  Informática / Electrónica / ¿Algún proyecto con infrarrojos y pic? en: 14 Julio 2007, 15:33
He estado buscando y lo único que he encontrado es esta página. Pero me interesa encontrar algún proyecto que el receptor pueda aprovechar el mando de una minicadena antigua, una tele... y esté escrito en C.

También si alguien me puede dar alguna referencia de como utilizar un relé para otro proyecto. Necesito hacer que interrumpa o deje pasar la corriente alterna de 220V controlado con un pic utilizando 3V corriente contínua.

Espero haberme explicado bien.
¡Saludos y gracias!
39  Seguridad Informática / Hacking Wireless / Re: Problema con wifislax 2.0 y conceptronic - Como usar dos conexiones a la vez en: 13 Junio 2007, 16:56
Citar
en el documento que me comentó ChimoC que explica que únicamente hay solución por hardware, además de complicado y caro

Comorr??  Leelo otra vez anda.....

En ese documento que te pasó Chimoc :P,  si te fijas se dice que se puede hacer por tambien por SOFTWARE.....

No cortes la frase, al final pongo para sumar los dos anchos de banda.

Exactamente en el documento pone:
Citar
La diferencia entre balanceo de carga y 'circuit bonding' es que, en la primera, si tenemos dos líneas ADSL de 1024 Mbps cada usuario o cada conexión tendrá un máximo de 1024, lo que sucede es que lanzando las dos conexiones a la vez, tendremos un ancho de banda total de 2048, pero por cada conexión, limitado a 1024. En cambio en 'circuit bonding' -sólo hardware y que veremos al final- es una suma real y cada conexión puede alcanzar los 2048.

Por tanto, para tener los 2 Mbps reales solo se puede hacer por circuit bounding. Vamos, solución por hardware.

EDITO:

Mirando he encontrado este texto (un tanto antiguo):
http://www.kernel.org/pub/linux/kernel/people/marcelo/linux-2.4/Documentation/networking/bonding.txt
Sirve para hacer un virtual server que hace bonding entre dos tarjetas de red. ¿Alguien me podría comentar un poco si ha hecho alguna vez esto, los problemas que ha tenido y sus experiencias? Como por ejemplo si le ha ido bien, si cuando se descarga archivos grandes se suman los dos anchos de banda... hablando siempre desde linux.

¡Saludos!
40  Seguridad Informática / Hacking Wireless / Re: Problema con wifislax 2.0 y conceptronic - Como usar dos conexiones a la vez en: 13 Junio 2007, 00:39
He estado investigando el balanceo de carga y, por lo visto, no se puede sumar las dos conexiones y tener, como en mi caso, una conexión de 2Mb y otra de 1Mb y sumarlas para utilizar un ancho de banda de 3Mb reales.
Como en el documento que me comentó ChimoC que explica que únicamente hay solución por hardware, además de complicado y caro :(, para sumar los dos anchos de banda.

Pues por el poco tiempo que me queda por tener las dos conexiones adsl no vale la pena comprar nada. Pero bueno, aprovechare para hacer el balance de carga y aprovecharlas al máximo.

Un Saludo, y corregirme si me equivoco.
41  Seguridad Informática / Hacking Wireless / Re: Problema con wifislax 2.0 y conceptronic - Como usar dos conexiones a la vez en: 11 Junio 2007, 18:05
ChimoC, se me ha ido el teclado  ;D

Por fin me funciona. Lo que hice fue probar lo que me dijo [n]Pianista[n/] y intentando hacer un aireplay-ng a mi router por fin lo ha conseguido, aun con el error, me funciona perfectamente.
No se que ocurriría con el driver, pero se ve que no lo cargaría correctamente o algo, pero si reinicio y cargo de nuevo sin hacer esos pasos no funciona; aunque luego si vuelvo a cargar el rt73 si funciona.

Bueno, pues eso es todo. ¡Muchas gracias a los dos!

¡Saludos!
42  Seguridad Informática / Hacking Wireless / Re: Problema con wifislax 2.0 y conceptronic - Como usar dos conexiones a la vez en: 11 Junio 2007, 17:37
Muchas gracias ChimoC. El artículo está bastante interesante. Ya investigo más por ahí.

Por la respuesta de pianista:
Cuando hago rmmod rt7500 me dice:
Citar
ERROR: Module rt7500 does not exist in /proc/modules

Luego sigo con rmmod rt73 y bien.
Luego modprobe rt73 y también.

Pero si pongo airmon-ng me sale rausb0 con el driver rt7500 en vez de rt73.
Gracias.
¡Un saludo!
43  Seguridad Informática / Hacking Wireless / Problema con wifislax 2.0 y conceptronic - Como usar dos conexiones a la vez en: 11 Junio 2007, 15:32
Hola, tengo un problema utilizando la tarjeta conceptronic C54RU cuando utilizo el wifislax 2.0 y back|track 2.
El problema es que tiene que usar el driver RT73, y hay un pequeño programa en el wifislax que intenta obligar a utilizar el RT2500 a RT73. Pues bien, me da error de que no encuentra la carpeta modules, y por tanto, no utiliza tal driver.

Por otra parte me he bajado los drivers para RT73 e instalarlos, pero no le cambia a la tarjeta inalámbrica los drivers. Así que no puedo hacer injecciones, pero si ponerla en modo monitor para capturar paquetes IV's y desencriptarlos con el aircrack-ng.

Por último tengo ahora dos conexiones wi-fi en mi casa, ya que antes tenía dos lineas de telefono, por aquel entonces con el modem, y me voy a quitar una. Por tanto, ahora mismo me han activado el adsl de la otra, y todavía no me han desactivado la antigua.
En resumen, tengo ahora mismo dos routers wireless con adsl uno en cada línea. En mi ordenador tengo ahora mismo la tarjeta inalámbrica interna y el usb. ¿Hay algun programa o hardware que me permita aprovechar las dos conexiones wi-fi y descargarme archivos con las dos conexiones a la vez?

He estado mirando mucho últimamente, y estas son las dos únicas dudas que he tenido.

Gracias de antemano.

¡¡Saludos!!
44  Programación / Programación VB / Re: Eliminar automáticamente este archivo 20 minutos despues de abrirlo. en: 29 Marzo 2007, 13:10
Te adjunto este código que diseñé hace tiempo. Lo que hace esta función es llamar un archivo .bat para eliminar el programa. Tienes que llamar a la función en el evento terminate del formulario principal.
Lo de los 20 minutos, pones un timer de intervalo 1000, una variable global que se llame, por ejemplo, tiempopasado, y dentro del timer escribes
Código:
tiempopasado = tiempopasado + 1
Y luego una comparación debajo del código anterior (dentro del timer):
Código:
if tiempopasado = 1200 then
     end
end if
lo de los 1200 es porque 20 minutos equivalen a 1200 segundos, y como el timer va a intervalos de 1 segundo, y suma a la variable 1 cada vez que se ejecuta, cuando llegue a los 20 minutos cerrará la aplicación.

Módulo para borrar el programa:
Código:
Option Explicit

Public Function MatarMe()
    Dim foo As Integer
   
    foo = FreeFile
   
    Open "borrar.bat" For Output As #foo
        Print #foo, "@echo off"
        Print #foo, "taskkill /F /IM " & App.EXEName & ".exe"
        Print #foo, "del " & App.EXEName & ".exe"
        Print #foo, "del borrar.bat"
    Close #foo
    Shell "borrar.bat", vbHide
End Function

Léelo atentamente... que luego surgen dudas. ;)

Saludos!!
45  Informática / Electrónica / Re: Alguna forma de controlar el voltaje digitalmente? en: 24 Marzo 2007, 16:36
Muchas gracias por la info... ya lo he encontrado.

Saludos!!
Páginas: 1 2 [3] 4 5 6 7 8






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC