elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 36
61  Programación / PHP / Re: Agregar seguridad a Guestbook en: 26 Enero 2012, 17:04 pm
Vale como nadie ha respondido, supongo que no fui claro.

Lo que quiero hacer especificamente es que se filtre todo lo que entre pero se permita en etiquetas <a> y <img> asi:
Código
  1. <img src=""></img>
  2. <a href=""> </a>
  3.  
Solo esos argumentos/parametros de esas etiquetas quiero que se permitan, alguien sabe como hacerlo?
Zalu2
62  Programación / Scripting / Re: [Batch] Por curiosidad en: 26 Enero 2012, 06:17 am

como te pasas !! eso es como insultar a una persona ,no toda la gente piensa en hacer mal .  :(



Con esto estas fomentando el lammering, si en realidad quicieras aprender (que es el objetivo de el foro) te hubieras leido un manual de batch y hubieras sabido como crearlos tu mismo :P
PD: No te estoy diciendo lammer, simplemente dije que es mala idea este post.
Zalu2
63  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Navidad? en: 26 Enero 2012, 01:40 am
Seguro lo cambiaran pronto ;)
Amargados :P
Zalu2
64  Seguridad Informática / Hacking / Re: Ayuda con foro? en: 25 Enero 2012, 23:46 pm
click derecho --> Ver codigo de fuente ;)
65  Programación / PHP / (Solucionado) Agregar seguridad a Guestbook en: 25 Enero 2012, 21:59 pm
Hola amigos, resulta que ando en practicas con PHP + MySQL (y un poco de todo) y desde hace tiempo que me ando haciendo un guestbook. Resulta que segun yo, ya lo tenia "seguro" (sabia que no mucho, pero por lo menos sec. basica si) y aun amigo, que ha estado mas adentrado en el mundo del XSS, me ha encontrado bugs muy facilmente, y la verdad que no se como fixearlos.

Este es mi code:

Código
  1. <?php
  2. echo "<title> Guestbook FOR TEST</title>";
  3. function filtro1($datos){
  4. $datos = htmlentities($datos);
  5. return $datos;
  6. }
  7. function filtrom($mensaje){
  8. $mensaje = strip_tags($mensaje,"<u><a><i><img><b><s>");
  9. return $mensaje;
  10. }
  11. require_once("conexion.php");
  12. $con & $select;
  13. $queryd = mysql_query("SELECT * FROM guestbook") or die (mysql_error());
  14. if(mysql_num_rows($queryd) !=0){
  15. while($data = mysql_fetch_array($queryd)){
  16. echo '
  17. <table border="0" cellpadding="3" cellspacing="3">
  18. <td> Usuario: <b>'.filtro1($data['Nick']).'</b> &nbsp;&nbsp;&nbsp;
  19. Correo: <b>'.filtro1($data['Email']).'</b> </td><br>
  20. <tr>
  21. <td> <b>Comentario:</b> <br>'.filtrom($data['Comentario']).' </tr>
  22. </table> <hr>
  23. ';
  24. }
  25. }else{
  26. echo "No hay comentarios aun \n";
  27. }
  28. if(isset($_POST['send'])&&($_POST['nombre'])&&($_POST['email'])&&($_POST['comentario'])){
  29.      $query = mysql_query("INSERT INTO guestbook(Nick,Email,Comentario)
  30. VALUES ('$_POST[nombre]','$_POST[email]','$_POST[comentario]')") or die (mysql_error());
  31. header("Location: guestbook.php");
  32. }
  33.  
  34. ?>
  35. <center>
  36. <h2> Agregar un comentario: </h2>
  37. <form action="" method="POST">
  38.  Nombre : <input type="text" maxlength="30" name="nombre"> <br>
  39.  Email : <input type="text" maxlength="40" name="email"> <br>
  40.      Comentario : <br>
  41.      <textarea rows="8" cols="120" maxlength="10000" name="comentario"></textarea>
  42.      <br>
  43.      <font size="2">
  44.      Etiquetas permitidas : &lt;a&gt; &lt;img&gt; &lt;b&gt; &lt;i&gt; &lt;u&gt; &lt;s&gt;
  45.      </font> <br> <b>Maximo 10000 caracteres</b> <br>
  46. <input type="submit" name="send" value="Comentar!">
  47. <input type="reset" value="Borrar!">
  48. </form> </center>
  49.  

Me ha sacado bugs, ya que al permitir la etiqueta <a> y <img> con un poco de javascript y CSS me ha logrado "XSSear" el guestbook.

Lo que quiero hacer basicamente, es seguir permitiendo ciertas etiquetas, pero poder filtrar todo tipo de ataque.

Alguna idea?
Zalu2
66  Foros Generales / Noticias / Re: Cierre de MU en: 23 Enero 2012, 19:17 pm
Mi Jdownloader se quedó en una descarga de unos 100 links más o menos... me quedaban 2 por descargar T.T

Eso si que jode xDDD
67  Seguridad Informática / Hacking / Re: recuperar cuentas robadas en: 23 Enero 2012, 05:26 am
No recuperes la cuenta, simplemente aprende sobre este mundillo ;)
Zalu2
68  Seguridad Informática / WarZone / Re: Prueba Cocinar en: 22 Enero 2012, 23:26 pm
No se entiende nada...
69  Foros Generales / Noticias / Re: Ley SOPA: Poringa, Taringa y Facebook en la mira del FBI en: 22 Enero 2012, 23:20 pm
neh... hay que ser bastante incredulos pensando que los dueños de seriesyonkis o taringan no se venefician de ofrecer material "ilegal"  :-\
que no lo vendan directamente y acambio digan te lo ofrecemos gratis siempre y cuando veas todos estos enlaces patrocinados alrrededor del video es una forma de explotar contenido con "derechos de autor"

eso no es compartir, eso es lucrarse con el deseo de la gente de compartir.... si no lo ubieran echo un negocio... y ubieran sostenido la web solo recibiendo las donaciones justas

no los acusarian de labado de dinero que es el gancho con el que se los clavaron y no el mantener enlaces...

PD: una pena por que tambien son una fuente de informacion... pero tomaron la decicion ekibokada al lucrarse con algo ilegal. y taparlo bajo los agujeros de las legislaciones actuales... legalmente si no ubieran echo un negocio en este momento no podrian averlas "atado" a mu

PD: un ejemplo digno es wikipedia que se sostiene en donaciones y no piden mas de lo que necesitan. (auque tambien es un negocio... pero distinto)

Tienes razon, pero que casualidad que todo paso en mera "revolucion" contra la ley SOPA, mera casualidad que se le hayan sacado miles de pretextos para encerrarlos. Como si miles de paginas mas no hicieran lo mismo.
70  Foros Generales / Noticias / Re: Ley SOPA: Poringa, Taringa y Facebook en la mira del FBI en: 22 Enero 2012, 21:33 pm
Por ende deberían vigilar google, también dá los enlaces a megaupload.

Por ende deberian vigilar cada una de las paginas (incluyendo elhacker.net, CPH, IH; CUH, etc) ya que millones de websites contienen enlaces a Megaupload, creo que es una idea bastante tonta la que lleva el FBI...
Zalu2
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 36
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines