elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 ... 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 [231] 232 233 234 235
2301  Programación / Java / Re: ABRO Y SE CIERRA EL JAVAC ¿PORQUE? en: 8 Febrero 2008, 04:44 am
Baja las Mayusculas POR FAVOR... gracias..

Lo tienes que ejecutar desde la Terminal

Menu de Inicio
Ejecutar
Escribimos CMD
Ahora si escribimos javac

:D

Saludos!!
2302  Seguridad Informática / Nivel Web / Re: SMF <= 1.1.rc3 Image File HTML Injection Vulnerability en: 5 Febrero 2008, 03:50 am
pero segun recuerdo SMF usa GD..

Sip SMF usa GD.

Ya vi el link y esta bien Practico, si funcina esos ejemplos asi como el RFI y el LFI para PHP etc.

Bien ya he aprendido como se inserta codigo en un gif :D ya estamos mas preparados para poder hacer el exploit.

ehm.. no creo que necesites que sea una imagen valida.. solo cambiale a un archivo su extensión a .HTML

He tratado de hacer esto sin embargo no he podido obtener resultados satisfactorios :(
le he dado la direccion de mi avatar en algun otro hots, la direccion de un archivo HTML, la direccion de gif malformado con extensión html y nada.

Bien viendo mas informacion de la Vulnerabilidad
http://www.securityfocus.com/archive/1/453426

Vemos que muestra la parte del codigo en php que tiene el problema.

Line 1045 Display.php
Código
  1. if (filesize($filename) != 0)
  2. {
  3. $size = @getimagesize($filename);
  4. if (!empty($size) && $size[2] > 0 && $size[2] < 4)
  5. header('Content-Type: image/' . ($size[2] != 1 ? ($size[2] != 2 ? 'png' : 'jpeg') : 'gif'));
  6. // Errr, it's an image.... what kind? A... gif? Yeah that's it, gif! Like JIF, the peanut butter.
  7. elseif (isset($_REQUEST['image']))
  8. header('Content-Type: image/gif');
  9. }

Bien ahora tengo otro problema trato de Uplodear a mi avatar del foro de prueba y me marca un error a la hora de hacerlo que dice:

Fatal error: Allowed memory size of 16777216 bytes exhausted (tried to allocate 12605 bytes) in /foro/de/prueba/Sources/Subs-Graphics.php on line 135

Saludos!!
2303  Foros Generales / Sugerencias y dudas sobre el Foro / Re: cambio de las caritas del foro en: 2 Febrero 2008, 02:26 am
Sip afuera los gatitos...  :rolleyes:  :-X. Espero ver los nuevos smilies


Saludos
2304  Programación / Desarrollo Web / Re: Web hosting en: 1 Febrero 2008, 05:23 am
Pues nooo, pero si teienes el dominio puedes usar

Código:
www.free10GB.com

Yo eso lo uso para practicar con el PHP :D

Saludos.
2305  Seguridad Informática / Nivel Web / SMF <= 1.1.rc3 Image File HTML Injection Vulnerability en: 1 Febrero 2008, 01:29 am
Ok, normalmente no me llama la Atencion las Inyecciones HTML o Xss, segun sea HTML o Script.

Sin embargo recien habri una cuenta en hosting ya que recientemente estoy mudando un foro a otro hosting devido a las restricciones, mirar Actualizar un BD en MySQL (Solucionado).

Bueno, segun me di cuenta, el Hosting te ofrece la posibilidad de Instalar determinados Paquetes entre ellos el smf en cual viene como predeterminada la version 1.0.9,  :o Viejisima. Bueno y como soy de los que son aficionados a la seguridad informatica. Decidi Buscar las Vulnerabilidades de esa version del SMF en cuestion y me encuentro con lo siguente:

SecurityFocus: SMF Image File HTML Injection Vulnerability
National Vulnerability Database: CVE-2006-6375

Ya que fue el unico que me intereso.
trate de explotarlo, sin emabrgo no me da nada.

Con las Busquedas en google he visto otros Xss como algunos mencionados ahi y otros tantos en idiomas Orientales...

Código:
http://forum.joomla.org/index.php/topic,70529.0.html

Se que el bug es algo viejo, sin embargo no estaria mal saber explotarlo, solo por el conocimiento.

Alguien tiene un link de como crear Imagenes Malformadas para poder aprovechar este error ?

Saludos
2306  Programación / Java / Re: como edito un applet java? en: 29 Enero 2008, 18:11 pm
Tienes el Codigo Fuente ??
2307  Programación / Programación Visual Basic / Re: ayuda con modificacion simple de este code en: 21 Enero 2008, 05:47 am
El mensaje se pudo a ver comprimido y adjuntado, o linkeado.

Pero Bueno. ;D
2308  Informática / Hardware / Re: Benchmark - Test de cálculo del número PI en: 20 Enero 2008, 03:00 am
Intel Core Duo T2350
en  33.781s Segundos

Es una laptop, Sony VAIO, creo que quede en el lugar numero 5 de las Laptos NO ??



2309  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Dudas con los TAG del Foro (Solucionado) en: 19 Enero 2008, 22:56 pm
Sí debe ser bloqueado porque no se debe responder a los mensajes que no cumplen las normas o el foro se convierte en un caos, el mensaje no estaba en el sitio correspondiente ni estaba expresado con claridad,


Bien, ya esta bien tratare yo, de escribir mis dudas con mayor claridad.

El mensaje Originalemnte estaba en Dudas Generales. pero Ing_Amc, lo movio a programacion general.

Yo si modifico mis mensajes. de hecho tenia pensado hacerlo, pero como se bloqueo el tema no pude  :-(

Gracias a los 2 por tratar de Tener un foro mejor.
2310  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Dudas con los TAG del Foro en: 19 Enero 2008, 06:03 am
Para ver las opciones de coloreado sintáctico de la etiqueta de código no tienes más que desplegar el combobox en el que pone GeSHi, está arriba a la derecha cuando editas un mensaje, para el resto de dudas con las etiquetas tienes la ayuda del foro: http://foro.elhacker.net/index.php?action=help

 ;D Muchas gracias Ragnarok y Ing_Amc, por su ayduda y por tratar de mantener el foro en Orden ya que seria un caos sin moderadores.  ::)

Páginas: 1 ... 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 [231] 232 233 234 235
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines