elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39
271  Seguridad Informática / Nivel Web / Re: seguridad web. en: 8 Octubre 2010, 05:51 am
%22%3E equivale a ">.

PD: No entendí, lo que no entiendes. xD
jajaja  :xD yo tampoco entiendo mucho que fu elo que tu entendiste.

me explico entro en la pagina "victima". http://www.seaofstories.com/list.php?list=yes&search= y escribo, "><script>alert(/XSS/)</script> y jajajajja funciona, que gafo soy, jajajajajajaja. es que estaba poniendo comilla simple, pero no me habia fijado bien que esta es con doble comilla.  :rolleyes: buenoo.... en la pagina escapan las comillas pero eso en tal caso solo sirve para mysql, no para el html y hay es donde esta el xss. Ahora entiendo un poquito más.

Bueno ahora tratare de entender la inyeccion sql, pero muchaas gracias por el rato que me dedicaron y disculpen lo malo
272  Seguridad Informática / Nivel Web / Re: seguridad web. en: 7 Octubre 2010, 04:40 am
SHELL ROOT si lo consegui porque tu lo recomiendas en tu blog, el otro dia te puse un mensaje que a mi me gustaba leer tu blog.

ahora con lo de la Vulnerabilidad
 
Se debe a que la variable que es inyectable no fue debidamente limpiada, por ejemplo sí recibes una variable por get o post y la muestras sin mas será vulnerable a xss, sí quieres evitarlo en php puedes usar las funciones htmlentities o htmlspecialchars que hacen que el html de la variable no se intérprete y sólo se muestre en la página web.
 
Sobre como explotarlo pues depende del xss, la mayoría se explotan con ingeniería social ya sea poniendo en un iframe el código malísioso o que se yo
 
Saludos

esta parte ya algo e aprendido pero lo que me parecio muy extraño es que si yo meto por ejemplo " '> " en el input no hace nada simplemente le pone los slash y ya esta, inclusive si lo pongo en la url hace lo mismo. pero en cambio si pongo en la url http://www.seaofstories.com/list.php?list=yes&search=%22%3E es decir pongo %22 y %3E que supòngo que debe ser equivalente a el '> si se ejecuta la Vulnerabilidad. eso es lo que no comprendo, voy a probarlo yo mismo para imaginarme como es el script pero a mi me dejo un poco desconcertado.
273  Seguridad Informática / Nivel Web / seguridad web. en: 7 Octubre 2010, 04:11 am
hola a todos, estoy empezando a entender esto de las vulnerabilidades web y ando medio enredado. posteo a ver si alguien me echa una manito. e estado biendo este blog  http://charsecurity.blogspot.com/search/label/Injection y estaba viendo como es la vulnerabilidad xss, pero no entendi mucho. veo que si trato yo de poner comillas simples no hace nada, no se ejecuta la Vulnerabilidad, pero si lo pones en la url codificada segun entiendo si se ejecuta el xss. alguien me puede explicar a que se debe, como prevenirse frente a esto??
274  Programación / Desarrollo Web / Re: Validar campo para que soloa acepte numeros con javascript en: 5 Octubre 2010, 03:50 am
Saber si es numero o no con javascript
Para saber si un valor es numero o no utilizamos la función isNaN(numero), si no es número devolverá True y si es número devolverá False.

Un ejemplo sería:

Código
  1.  
  2. isNaN(123) devolverá False
  3.  
  4. isNaN("prueba") devolverá True
275  Programación / Desarrollo Web / Re: Pequeño problema con mi buscador instanstaneo en: 4 Octubre 2010, 02:46 am
yo conozco un poco sobre el tema pero creo que seria mejor si pones la pagina para robar y decirte. de todas maneras comprueba si no hay un error al ejecutar esa funcion.
276  Seguridad Informática / Criptografía / Re: Encuesta: Creando un algoritmo entre todos! en: 4 Octubre 2010, 02:44 am
yo tambien me apunto, no soy un experto en el area, pero si hay que leer yo leo, ademas este tema me encanta y es una buena excusa para sentarse a leer.

MOD: Mirá las faltas de ortografía. Es "experto" y "excusa".
277  Foros Generales / Foro Libre / Re: A los programadores. ¿Qué lenguaje se te ha complicado aprender o entender? en: 27 Septiembre 2010, 08:21 am
Para mi el mas dificil que me a tocado es asm y el segundo c
278  Programación / PHP / Re: Convierte tus redaciones de texto a html, perfecto para insertalas en tu web en: 25 Septiembre 2010, 23:59 pm
Código
  1. for(i=0;i>0;i++){
  2. echo "ja";
  3. }
  4.  
279  Programación / PHP / Re: Algun Script Php para crear un simple contador de descargas en: 25 Septiembre 2010, 23:57 pm
para sber si esta bueno o no, la mejor forma es probarlo. se ve bien el codigo, pero tendrias que poner una parte que redireccione al programa.
280  Programación / Bases de Datos / Re: Busqueda web en: 13 Julio 2010, 04:45 am
bueno creo que lo que preguntas es como hacer una menu de lista para qu ela gente seleccione uno de la lista y no tenga que escribir el nombre. si eso es asi puedes usar un codigo como este:

Código
  1. <select name="mascota" value="N" ivalue=1>
  2. <option value="N">Ninguno</option>
  3. <option value="P">Perro</option>
  4. <option value="G">Gato</option>

claro si lo que deseas es que por ejemplo la poblacion se cargue deacuerdo a la provincia y hay tienes que usar javascript. (hay si no te puedo ayudar mucho)
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines