elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 ... 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 [43] 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 ... 62
421  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 23 Noviembre 2009, 19:12 pm
Muahahahaha yo sé cual es :xD
Pero pertenenzco a simple audit...
422  Programación / Bases de Datos / Re: Se puede hacer esto? en: 22 Noviembre 2009, 10:49 am
Claro que se puede hacer, si cada pregunta/comentario tiene un id específico solo tienes que hacer un :
Código:
UPDATE librovisitas SET respuesta='$respuesta' WHERE id_preg=$id
423  Seguridad Informática / Nivel Web / Re: Shell c99 en: 22 Noviembre 2009, 10:41 am
Puedes probar con la misma user y pass de la bd a ver si da la casualidad...
tienes permiso de lectura en el server entero? (quitando el shadows y esos archivos)
424  Seguridad Informática / Hacking / Re: Acerca del uso de un sniffer en: 17 Noviembre 2009, 22:40 pm
Pero aún estando en la misma red, no se podría conseguir la contraseña ya que se manda cifrada (hablo de él msn).Lo que si se podría hacer sería un DNS spoofing al servidor al cual se manda la contraseña y obtenerla... pero ... ahora que lo pienso con el protocolo de msn se pasa la contraseña y el user a través de SSL por lo tanto habría que tener un certificado correcto, lo cual dificulta mucho la tarea...
Corrijanme si me equivoco.
425  Seguridad Informática / Hacking / Re: Diario de un alumno en clase de informatica en: 17 Noviembre 2009, 15:18 pm
Yo tengo otro plan  que haré cuando empiece a ver informática (3º trimestre):xD

Haré un MITM (con una versión de ettercap portable)  y  un DNS spoofing y lo dirigiré a mi maquina (de clase). Como webserver me llevaré uno muy simple programado por mí en C++ que lo único que haga sea mostrar una página que diga que tiene que actualizar no se que cosa (ya me inventaré algo, no saben nada de informática) y que se descarguen el archivo que enlazo. El archivo será cualquiera que me permita hacer algo gracioso :xD
Como el profesor de tecnología es buena gente igual hasta se lo digo y se lo hago a otra persona cualquiera como demostración de que hay que ser precavido con la información que se encuentra en internet.
Si encuentro algún exploit que funcione bien para IE6 hago eso en vez de todo el resto :xD
426  Seguridad Informática / Nivel Web / Re: Duda standard xD en: 17 Noviembre 2009, 15:02 pm
Es asi como dice yst, y quizas necesites pasar ese path a hexa (seguramente sera asi xd) , pero para conseguir ese path debes probocar un full path disclousure, mira aca tienes una buena introduccion a eso:

http://www.owasp.org/index.php/Full_Path_Disclosure

Otra forma es mirando los directorios raiz por defecto en la distribucion del server... de seguro puedes averiguar eso sin ayuda .. aca tenes otro link sobre eso:

http://wiki.apache.org/httpd/DistrosDefaultLayout

Un saludo

Ohh!! No conocía esa página! directa a marcadores
427  Seguridad Informática / Nivel Web / Re: Proyecto de Auditoria a SMF 2.0 - Laboratorio de Bugs/Nivel Web en: 15 Noviembre 2009, 18:21 pm
Hoy se notificaban los bugs a SMF...
A ver como se quedan :xD
428  Seguridad Informática / Nivel Web / Re: Duda standard xD en: 14 Noviembre 2009, 16:38 pm
Probando
429  Seguridad Informática / Nivel Web / Re: evitar XSS en eval() en: 12 Noviembre 2009, 13:56 pm
Puedes poner el código?
430  Seguridad Informática / Nivel Web / Re: Proyecto de Auditoria a SMF 2.0 - Laboratorio de Bugs/Nivel Web en: 10 Noviembre 2009, 14:54 pm

Sentís curiosidad ? :xD
Páginas: 1 ... 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 [43] 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 ... 62
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines