elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22
131  Seguridad Informática / Nivel Web / Re: SQL-PwnZ v1.5 [NEW] [Mix Collations & mod_security Bypass] en: 7 Abril 2010, 11:13 am
Bonita herramienta me encantaaa xD decidido a aprender Perl

aunke para la sig version deberia hacer que te arroja los datos de las columnas  :laugh:

saludos
132  Seguridad Informática / Hacking / Re: Posible ataque con ettercap a ip fuera de la red local? en: 1 Abril 2010, 21:00 pm
sep esa ip es clase A
133  Seguridad Informática / Nivel Web / Re: Gran tutorial sobre inyecciones sql en MySQL en: 26 Marzo 2010, 09:24 am
Este tipo de vulnerabilidades existen por haber programadores despreocupados y DBA mediocres.

De saber implementar las cosas como se supone deberian, para vulnerar un motor deberian encontrar un Bug interno dentro de la funcionalidad del motor como tal... pero este tipo de vulnerabilidades, sinceramente no tiene perdon por parte del programador y por parte del DBA, deberian ambos ser despedidos.

Un saludo.
Perdon por salirme del tema pero tifa esta rikisimaaa Besotes mi amor
134  Seguridad Informática / Nivel Web / Re: Podeis hacer un scanner de vulnerabilidades de mi web... en: 25 Marzo 2010, 16:16 pm
vale si kieres mandala  ;D

Saludos s
135  Seguridad Informática / Nivel Web / Re: GiE 4.7 - MySQLi en: 17 Marzo 2010, 00:36 am
... hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico
Estás en las iSQL sin saber como es la identificación de sitios vulnerables?
joder, obviamente que si se 1 and 1=1-- or 1 and 1=0-- o comillas simples y que tire error sql o algo asi ...  pero con comic.ar ninguna de estas funciona...ahora si entiendennn o me explico federicooo
136  Seguridad Informática / Nivel Web / Re: GiE 4.7 - MySQLi en: 17 Marzo 2010, 00:34 am
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  ;-)  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ...

Saludos

Edito...
Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico

saludos   ;D

http://www.rubias19.com/elnoticiario/videos/index.php?id='



POr cierto ponymagic qué sentido tiene difuminar en todas las fotos la parte de la URL si te dejas una sin difuminar? jajaja fail xD

aclare http://comic-ar.com/entrada.php?Id=

saludos
137  Seguridad Informática / Nivel Web / Re: GiE 4.7 - MySQLi en: 16 Marzo 2010, 23:48 pm
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  ;-)  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ...

Saludos

Edito...
Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico

saludos   ;D
138  Seguridad Informática / Nivel Web / Re: Como seguir entrando al sistema incluso cambiando la pass :S en: 14 Marzo 2010, 02:43 am
Hola Castg!, gracias por tu respuesta, pero eso de que "es mi web" es solo como para no tener que dar tantas explicaciones :D, pero en realidad no es mi web, por lo que no tengo acceso al código.

te explico, tengo permisos en un sistema de una empresa, privilegios de administrador, la cuenta con la que ingreso la comparto con un funcionario pero sólo hasta la próx. semana, entonces queria saber que cuando el cambie la contraseña, hay alguna forma de seguir accediendo si ya accedia desde antees.

entiendo todo lo que dices, claro, el sistema no está en PHP, aunque es web, tienen cifradas las extensiones de los archivos, aunque muchas veces se sabe que es PERL, ya que terminan en .pl

bueno compadre, creo que ahora se entiende mejor, no quise explicar esto antes pues la gente es media reacia a ayudar con cosas de este estilo.

saludos cordiales :D

Quieres que Castg juankiee la web donde trabajas
:xD , me imagino que estan los salarios de la empresa :huh: .. y todo eso pero aki no se ayuda para robar datos se presta ayuda para ayudar en el sentido de la etica profesional.
139  Programación / PHP / Re: Ayuda con listado de usuarios. en: 27 Febrero 2010, 00:51 am
http://foro.elhacker.net/php/select_case_sql_enviar_form-t276542.0.html;msg1359369#msg1359369

encontre esto, aki va el ejemplooo
140  Programación / PHP / Re: Esconder URL en: 27 Febrero 2010, 00:47 am
si opino lo mismo tendres que hacer un validar para las sesiones de lo usuarios

aki te va algo que t epuede ayudar

http://www.ejemplode.com/20-php/103-ejemplo_de_sesiones_en_php.html

saludoss  ;D
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines