elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Temas
Páginas: [1] 2
1  Seguridad Informática / Nivel Web / Ayuda lógica para crear una tool SQLi en: 31 Enero 2012, 05:55 am
Holas, como reto personal me he propuesto a crear una herramienta en python que me muestre el resultado de un SQLi similar a SQLMap, (se que reinvento la rueda pero estoy obsesionado por hacerlo por mi mismo y entenderlo)

Personalmente he probado que SQLMap no sabe saltarse los firewall y los he tenido que hacer todo manualmente

Mi única duda para empezar es.. como capturo los datos devueltos por una SQLi de la web que estoy escaneando??, quiero capturar los datos devueltos y mostrarlos en la consola en python como SQLMap pero tengo dudas de como capturarlo.

Pensaba usar regexp pero cada web tiene una diagramación distinta, alguien tiene alguna idea?

Saludos
2  Sistemas Operativos / GNU/Linux / Error instalando controlador de video en: 26 Julio 2011, 23:06 pm
Hola a todos, empiezo con linux, (Debian Squeeze KDE 32 bits) instale muchos programas y configuraciones excepto el controlador de video, sigo los distintos pasos de instalacion que hay en la red sin problemas, pero al final de la instalacion me muestra esto:


Voy a la configuración de nvidia y me muestra este error


Para dejarme al borde del sucidio solo me muestra esto cuando reinicio y no avanza más


He googleado 2 dias, voy reinstalando 3 veces el s.o, me he leito muchos tutos y veo que es un problema común pero no encuentro solución, ya ejecute muchas ordenes y el resultado no cambia, alguna sugerencia?

La descripcion de la pc es:
NVIDIA GeForce 7025 / NVIDIA nForce 630a
AMD Athlon(tm) II X2 250 Processor 3.00 GHz
4.00 GB RAM

Pd: (por ahora uso Debian en pc virtual pero en cuestion de días lo instalare nativamente en una nueva pc)

Saludos.
3  Programación / PHP / Error rarisimo creando thumbnail en: 21 Julio 2011, 07:05 am
Hola a todos, estuve haciendo thumbnails de imagenes con la clase que suelo usar (sacado de google) y siempre me funcionó de maravilla, hasta que me tope con 2 imagenes comúnes y corrientes que tenia en mi pc (descargadas de la red) y al intentar crear un thumbnail con cualquiera de esas 2 imagenes me arroja error

Para verificar el error he usado cada clase que me encontraba en google y el resultado es el mismo, me dan errores para variar

Código:
Warning: imagecreatefromjpeg() [function.imagecreatefromjpeg]: gd-jpeg, libjpeg: recoverable error: Premature end of JPEG file in ....................

Código:
Warning: imagecreatefromjpeg() [function.imagecreatefromjpeg]: 'C:\wamp\www\proyecto/img/banner/33ytddt.jpg' is not a valid JPEG file in ...........
Código:
Y el clásico error:
No se puede mostrar la imagen "http:localhost/............." porque contiene errores

Lo raro esto sucede con estas 2 únicas imagenes y con todas las clases que probe para crear thumbnails que encontre, por si alguien tiene curiosidad aqui las dejo, son 2 imagenes conocidas que baje de internet

http://www.mediafire.com/?n4ldb82vjp4r6lo

O son las imagenes o mi versión de php (5.2.1) podrian probar creando thumbnails con su clase favorita y decirme como les fue
Alguien sabe porque sucede esto?, son imagenes corruptas? pero se ven bien  :-\
4  Programación / PHP / ayuda logica, scanner php en: 30 Junio 2011, 22:44 pm
holas, resulta que quiero hacer un scanner para ver/saber que directorios y archivos hay en una web, tal como lo hace acunetix, pero mi pregunta es, como lo hace acunetix, adivina los nombres de las carpetas y archivos por fuerza bruta o existe algun otro modo de saberlo?? solo quiero navegar por las carpetas y archivos, como si estuviese en su ftp

saludos
5  Programación / Bases de Datos / ayuda con relaciones a db en: 24 Mayo 2011, 00:43 am
Hola a todos, estoy empezando a modelar bases de datos  :-[ (sigo leendo manuales) y mi duda es la sgte:

Modelo una db para 2 idiomas y no se que tipo de llave usar (PK,FK,unique, KEY, etc) a los campos que relacionan ambas tablas.

Mi duda esta en la tabla contents_lang y sus campos id_content e id_lang, pensaba nombrarlos FK con referencias a sus respectivas tablas pero busque ejemplos y vi que en otros casos a esos dos campos los usan como PK (2 llaves primarias, y las referencias :huh:) ,KEY, y hasta UNIQUE KEY  >:( , no se cual sea la opcion correcta y ¿por que?
 

Código
  1.  
  2. CREATE TABLE IF NOT EXISTS `contents`(
  3. `id_content` INT(11) UNSIGNED NOT NULL AUTO_INCREMENT,
  4. `name` VARCHAR(20) NOT NULL,
  5. `date_add` DATETIME,
  6. `date_upd` DATETIME,
  7. PRIMARY KEY(`id_content`)
  8. )ENGINE=MyISAM DEFAULT CHARSET=utf8;
  9.  
  10.  
  11.  
  12. CREATE TABLE IF NOT EXISTS `contents_lang`(
  13. `id_content` INT(11) UNSIGNED NOT NULL,
  14. `id_lang` INT(10) UNSIGNED NOT NULL,
  15. `title` VARCHAR(100) NOT NULL,
  16. `description` TEXT NOT NULL,
  17. PRIMARY KEY(`id_content`,`id_lang`)
  18. )ENGINE=MyISAM DEFAULT CHARSET=utf8;
  19.  
  20.  
  21.  
  22. CREATE TABLE IF NOT EXISTS `lang`(
  23. `id_lang` INT(10) UNSIGNED NOT NULL AUTO_INCREMENT,
  24. `name` VARCHAR(32) NOT NULL,
  25. `active` TINYINT(1) NOT NULL DEFAULT '0'
  26. `iso_code` CHAR(2) NOT NULL,
  27. PRIMARY KEY(`id_lang`)
  28. )ENGINE=MyISAM DEFAULT CHARSET=utf8;
  29.  
  30.  

Saludos y doy gracias de ante mano  ;)
6  Programación / Programación C/C++ / Ayuda crear aplicaciones de escritorio en: 24 Marzo 2011, 05:09 am
hola a todos, vengo de programar por 3 años en el entorno web (php, javasript) y desde siempre quise crear aplicaciones de escritorio ya sea en cualquier lenguaje, en preferencia C/C++ pero no logro ni empezar, (ganas me sobran) lo que sucede es que hace meses vengo descargando manuales completos en pdf PERO todos empiezan por consola, siguen en consola y terminan en consola  :( estoy harto de ver tantos ejemplos en consola en C++
Yo quiero crear aplicaciones de escritorio, al menos una ventanita con 2 botones que al pulsar  diga hola mundo ;D pero no encuentro NADA de esto, me llevo bien con la consola, entiendo todo pero de tanto seguir en la consola imprimiendo resultados de operaciones me da mucho sueño y abandono todo, siento que estuviera escribiendo en batch y me desiluciona seguir aprendiendo  :-[  no es lo que esperaba, alguien me podria orientar con algun manual/libro en c++ sobre aplicaciones de escritorio ?? en san google sigo encontrando pura consola  :-X

Saludos
7  Programación / PHP / Reto: puedes descifrar esta pequeña funcion Php?? en: 2 Agosto 2010, 06:38 am
Hola, me fui a las montañas a entrenar php y crei saberlo todo  :xD pero me tope con un ofuscador php que me ha derrotado, aqui pongo la funcion que yo cree y que intento des-ofuscar. alguien seria capaz de descifrar el nombre de la funcion que hay en el sgte codigo y/o leer los comentarios que puse?? quien se atreve?  ;-)

Modo normal
Código
  1. <?php
  2. dY5BCsIwEEX3gdxhdtVVD1AxCOIFPEAJya8NJpmQ
  3. JmAR726Ca2f1Yd7/PHUWJ5XWJIUUS42mOI50175a
  4. nvUMv2rzRJ4jyuH4loLajePFP6pDpFRhQRabcUvW
  5. OYB28kALStHOFLkhjXhdf02YlWm4VcQCMhxSdsFZ
  6. 3RYosO18DtoPkxSf7vNHY+o/1b2/
  7. ')));
  8. ?>

Y este otra funcion de modo superior

Código
  1. <?php
  2. eval(gzinflate(base64_decode('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')));
  3. ?>
  4.  

son 2 funciones de nombres distintos y comentarios distintos quien puede hacerlo??
Crei que podia haciendo algo como
Código
  1. echo(gzdeflate(base64_encode('dY5BC.....'));
pero no me funciono  :-(

Y por si alguien quiere probarlo aqui esta la url donde encripte los las funciones de arriba
Saludos  :P
8  Seguridad Informática / Nivel Web / ayuda con htpasswd en: 14 Abril 2010, 05:02 am
hola a todos, estuve indagando y llegue a extraer el archivo htpasswd de una web y la ultima linea se ve algo asi:
Citar
upn:x:1004:1004:Julio Cesar Torres,57658,57658,:/home/upn:/bin/bash
lei que la x es la contraseña cifrada  >:( ya que estoy aprendiendo y practicando,  entonces como podria hacer una intrusion? lei por todas partes que al leer el contenido de este archivo la web correria un riesgo potencialmente dañino, y estoy poniendo a prueba eso mismo pero me falta aprender mas cosas, quien me hecha una mano porque a mi me gusta leer mucho  ::)

pd: lo hago con fines educativos solo para ver hasta que punto es peligroso leer este archivo
9  Media / Diseño Gráfico / Photoshop Online en: 17 Abril 2009, 22:23 pm
Para los diseñadores encontre esta web en la que podran usar sus dotes artisticos con photoshop ahi les va:

http://www.pixlr.com/editor/

porsupuesto que no tiene todas las funciones al 100% pero sirve de mucho al estar Online y en muchos idiomas :P
10  Programación / PHP / Ayuda proteger mis .js internos con PHP en: 10 Enero 2008, 20:30 pm
holas, escribo para decirles que ¿como puedo hacer para proteger mis codigos javascript (.js) de mi pagina web con PHP , a lo que me refiero esque cuando un usuario entra a mi web y luego usa el maldito "ver codigo fuente" observa mis codigos .js internos como por ejemplo:

Citar
<script language="javascript" type="text/javascript" src="http://foro.elhacker.net/Themes/converted/js/script.js"></script>)

solo basta q copie y pegue "http://foro.elhacker.net/Themes/converted/js/script.js" en el navegador y ya tendra mi codigo javascript o css  :( .. yo antes hacia eso de las webs  ;D pero una vez me tope con una que no me dejababa ver ni descargar su codigo .js me salia un mensaje de error  :P y yo quisiera saber como hizo para proteger su archivo interno y se q lo hizo con PHP .. y me preguntaba si ustedes sabian  :P
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines