elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 ... 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 [31] 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 ... 62
301  Seguridad Informática / Desafíos - Wargames / Re: [Problema de geometría] Pentagono dentro de pentagono. en: 16 Abril 2010, 15:46 pm
Así como lo he puesto puede parecerlo, pero de todas formas no sabría como convenceros de lo contrario. Si quereis empiezo yo con los datos a los que pueda llegar para resolverlo.

Primero :
area = perimetro*apotema/2

Y seguire mas tarde porque me voy a clase de música.
Si quieren no responder no respondan pero yo seguiré mas tarde.
302  Seguridad Informática / Desafíos - Wargames / [Problema de geometría] Pentagono dentro de pentagono. en: 16 Abril 2010, 15:32 pm
A ver si sois capaces de resolver este reto:
Tenéis que hacer una función que tome como parametro la longitud de un lado de un pentagono y devuelva el area del pentagono que se formaría en su interior al trazar las diagonales :

Yo lo intentaré también, a ver como os va.
303  Programación / Scripting / Re: [python][pygame] Programa que realiza la grafica de funciones. en: 4 Marzo 2010, 13:58 pm
Mira, aquí lo tienes con x**2-10 :


[off]
Me encanta Borges
[/off]
304  Foros Generales / Sugerencias y dudas sobre el Foro / Re: BLOG OFICIAL elhacker.net en: 2 Marzo 2010, 14:48 pm
Ya está en mi lector RSS, ahora solo os queda el IRC, a ver si le dais un empujón.
305  Seguridad Informática / Nivel Web / Re: Php injection en: 26 Febrero 2010, 10:07 am
Puedes codificarlo a base64 y luego descodificarlo desde el código y te saltas lo de los espacios.
306  Seguridad Informática / Nivel Web / Re: Php injection en: 25 Febrero 2010, 23:43 pm
Pues míralo en el code, puedes usar system(cat) (creo que ya lo hiciste)
307  Seguridad Informática / Nivel Web / Re: Php injection en: 24 Febrero 2010, 17:08 pm
Recuerda que WHK te dió la forma para evadir las magic quotes,y , otra forma sería con las funciones get_file_content y put_file_content.
308  Seguridad Informática / Nivel Web / Re: Php injection en: 24 Febrero 2010, 15:31 pm
Y por qué no haces la shell con lo de system('echo tal>hola.php'); ehh? (obviamente saltandote los filtros esos que hay)
309  Seguridad Informática / Nivel Web / Re: Php injection en: 23 Febrero 2010, 14:26 pm
Podrías hacerlo directamente desde php , pero creo que es mas fácil así :
Código:
system("echo".chr(32)."loquequierasescribir".chr(32).">shell.php");
. es el símbolo de concatenación de cadenas, supongo que sabes php.
310  Seguridad Informática / Nivel Web / Re: Php injection en: 23 Febrero 2010, 13:03 pm
  • He probado con el método de conversion a hexadecimal... y no me funciona, por si acaso probé a poner tan solo system(ls) que en hexa queda system(0x6c73)  pero ni sikiera así me dejó, estás seguro que se puede incluir hexadecimal en la llamada a la funcion system?
  • Tambien e probado con el stripslashes pero no me funcionó, no se si me estoy confundiendo en la manera en que se aplica... ;system(stripslashes("ls -la"))   , eso es lo que puse, teniendo en cuenta que si pongo solo ;system(ls)  funciona bien  ( es decir, el punto y coma del final t lo añade el código )


no se si son errores mios, o proteccion de la web, en cualkier caso muchas gracias por ayudarme y apreciaría si pudieseis seguir haciendolo, un saludo :)

pD: 
Código:
eval("echo PERICO_".$_GET["x"].";");
ese es el código fatídico, lo pongo por si sirve de algo xD


EDITO:

He conseguido hacer un "apaño", el tema de las comillas quedó solucionado usando stripslashes como dijo whk, pero apareció un nuevo inconveniente, no podia insertar espacios, así que use la funcion chr()
en concreto, chr(32) para insertar el espacio... El problema viene ahora, se ve que no tengo privilegios suficientes ni sikiera para moverme por directorios...(obviamente tampoico para crear archivos :$ ), no se porque cuando realizo system(cat index.php) por ejemplo, en vez de mostrarme el código es como que se "inserta", pero solo el codigo html... es decir como si bajasemos el index.php con "guardar como"...

no se me ocurre nada más, dado que no puedo escribir en el directorio en el que se encuentra...alguna sugerencia? :)

Dale a ver código fuente y probablemente el coódigo php se visualice como si fueran comentarios html.
Esto pasa porque el navegador lo que está reconociendo es html y entonces si le pasas información con html pues la parsea.
Páginas: 1 ... 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 [31] 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 ... 62
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines