elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Hackea a Elhacker.net ! [Finalizado - Ganador: yasión]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 24 Ir Abajo Respuesta Imprimir
Autor Tema: Hackea a Elhacker.net ! [Finalizado - Ganador: yasión]  (Leído 99,457 veces)
Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: Hackea a Elhacker.net !
« Respuesta #50 en: 25 Noviembre 2009, 02:08 am »

debe estar en una zona no muy concurrida , va zona no , archivo no tan concurrido , yo pensaba que estaba en el portal y no en el smf , al leer el primer post me di cuenta que esta en el smf...

perfiles , paginas de perfiles , ayuda ?

da para buscar en todos lados...
xD
yo tan al dope no estoy aunque capas q empieze a probar jajaja
suerte
saludos
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: Hackea a Elhacker.net !
« Respuesta #51 en: 25 Noviembre 2009, 03:30 am »

yo hice detectabot.php  :¬¬ (digo, yo abri bloc de notas, puse el codigo, y lo guarde como "detectabot.php"), y si regresa HTML...
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
Re: Hackea a Elhacker.net !
« Respuesta #52 en: 25 Noviembre 2009, 03:33 am »

regresa un "<form>"
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Hackea a Elhacker.net !
« Respuesta #53 en: 25 Noviembre 2009, 07:12 am »

Si se puede ejecutar desde el cliente sin ser usuario pero no se puede construir para dejar el xss persistente, a eso me refería xD
Como es persistente necesitas estar logueado como alguien por ahi dijo,... si es persistente es porque debe guardarse en la base de datos.

Lo del detectabot, bueno... si alguien busca bien puede que le encuentre algún xss que pueda ser persistente, como puede ser en el foro, como puede ser en no se, en todas partes xDDD

Vamos!!!! que estamos a 25 todavía, yo me demoré 30 segundos de ocio encontrarlo xDDDDD un dia que estaba buscando otros bugs para e simpleaudit y me iba a ir a dormir pero dije bueno.... probaré aver que tal esto y vi que resultó pero de una forma extraña y revisando el código fuente me di cuenta que era un xss con todas sus letras y persistente.

Recuerden que puede estar por ahi no se xD y recuerden que el que lo encuentre deberá explicar con lujo y detalle porqué se produce el xss. o si no solo tendrá la mitad de los puntos solamente :P

Arriba ese ánimo que ya he dado demasiadas pistassss  :-X con tantas pistas ni creo que valga la pena dar esos 8 puntos pero bueno, si alguien lo encuentra felicidades :D y se lleva los 8 puntos y una medalla y le tomaré una foto y lo voy a hacer marco para pegarlo en mi cuarto y le voy a presentar a bill gates xD (lo de los 8 puntos si va en serio xD)
En línea

Martin-Ph03n1X


Desconectado Desconectado

Mensajes: 1.059


SHOCYRIX


Ver Perfil
Re: Hackea a Elhacker.net !
« Respuesta #54 en: 25 Noviembre 2009, 08:05 am »

xD http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html
En línea

  No eres tu trabajo, no eres cuanto tienes en el banco, no eres el auto que conduces, ni el contenido en tu billetera, no eres tus malditos cakis, eres el bailarin cantante del mundo...!!!"
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Hackea a Elhacker.net !
« Respuesta #55 en: 25 Noviembre 2009, 08:36 am »

jajaja pero ese se explota desde el servidor de simplemachines, tu no podrías explotarlo a menos que le hicieras un mitm al visitante pero eso no se vale :P, el xss es un xss legal con todas sus letras rayas codigos y todo
En línea

notxor

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Hackea a Elhacker.net !
« Respuesta #56 en: 25 Noviembre 2009, 16:07 pm »

mmm sera este?



no quiero adelantarme
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: Hackea a Elhacker.net !
« Respuesta #57 en: 25 Noviembre 2009, 16:23 pm »

no no es ese.. el bug que decimos se puede reproducir fuera de photoshop

Saludos!!
En línea

notxor

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Hackea a Elhacker.net !
« Respuesta #58 en: 25 Noviembre 2009, 16:26 pm »

jaja k lindo sarcasmo

no es photoshop ni paint...si keres te digo por mp

todo bien...no habra sido el xss del reto
« Última modificación: 25 Noviembre 2009, 16:44 pm por notxor » En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: Hackea a Elhacker.net !
« Respuesta #59 en: 25 Noviembre 2009, 16:32 pm »

si lo vas a reportar en privado es mejor a security@elhacker.net con copia a whk@elhacker.net

o por MP, como gustes..

Saludos!!
En línea

Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 24 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Finalizado] Hackea a elhacker.net v2.0 (ganador: yoya) « 1 2 ... 14 15 »
Nivel Web
WHK 142 72,970 Último mensaje 25 Junio 2012, 01:10 am
por gilea
El estándar USB 3.1 ya ha sido finalizado
Noticias
wolfbcn 0 1,366 Último mensaje 4 Agosto 2013, 01:39 am
por wolfbcn
W3 da por finalizado HTML5
Noticias
dimitrix 0 1,521 Último mensaje 18 Julio 2014, 16:40 pm
por dimitrix
Carpeta FL - FINALIZADO
Windows
Zorronde 5 3,511 Último mensaje 27 Octubre 2015, 17:55 pm
por Zorronde
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines