elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 [11] 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 ... 38
101  Media / Diseño Gráfico / Re: [Encuesta] Tema Wallpaper Marzo 2010 en: 9 Febrero 2010, 01:32 am
yo pongo una foto de una amiga y gano eh.


vale eso? de en serio lo digo ajajjjaja



saludos gente
102  Seguridad Informática / Nivel Web / Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD en: 9 Febrero 2010, 00:58 am
a ver yoya, voy a ser simple y exacto, dejate de romper las pelotas !  esta bien lo qe dijo tragantras, que get se trasporta por la uri o url, asi que post = formulario, get = url/uri. y lo que queremos decir con igual es por donde se pasa, asi que dejate de molestar por lo menos en mi post dale  ;D?

Citar
no digo más que capaz ers de corregirme hasta las tildes...

jajajaj capaz...

Aver, yo estoy aclarando algunas cosas que dijo tragantras y hice una pregunta y si no la aclaro pueden aver pregunta como:
¿Porque GET se transporta por url y POST se transporta por formularios, ya porque los metodos GET y POST son metodos de envio HTTP y en este caso se usa un formularios que se envia por metodos GET o POST pero los dos metodos se estan enviando por formularios ya que se declara el envio de informacion del formulario por metodo GET o POST y creo que los dos se envian por formulario y no uno por url y el otro por formulario?

dos furmoulario, GET, POST? mira que yo nunca soy de pelear pero se ve que no tenes idea, el GET puede ser por formulario, nose si habras codeado alguna vez en php, pero sabras que el metodo post se utiliza cuando se hace un submit en un formulario unicamente, y el metodo get es el que se obtiene como bien dijo castg por una url (que obviamente no es la url la que tiene la informacion  :¬¬), no tiene nada que ver con un formulario, si se puede pasar luego de un form, pero no necesariamente como el metodo post


Código
  1. <?
  2. $var_session = md5(session_id());
  3. echo '<a href=cerrarsesion.php?s='.$var_session.'>Cerrar sesion</a>';
  4. ?>

el md5 para que no me digan aaa el Sid se puede sacar .

en este caso es un anti csrf porque, esta obteniendo una variable que te da la propiedad session_id, que es casi imposible de sacar, en cambio un codigo vulnerable a csrf seria:

Código
  1. <?
  2. echo '<a href=cerrarsesion.php?s='nombre_del_usuario'>Cerrar sesion</a>';
  3. ?>


entonces se podria pasar por una web que se diriga a cerrarsesion.php?s='nombre_del_usuario', sabiendo el nombre del usuario, y seria de la misma peligrosidad que por el metodo post  ;)



listo posteen cosas coherentes gente
103  Programación / PHP / Re: Impedir la repetición de una acción? en: 8 Febrero 2010, 02:16 am
pero la idea es que no te deje dentro de un determinado tiempo. no cuando cambia la ip, ya que la ip cambia por ejemplo cuando me desconecto y conecto. yl o que el quiere es por tiempo.


es como dice dimitrix.

pones con la funcion time que te saque el tiempo los comparas y si pasa determinada cifra es posible la modificacion o no.



saludos!
104  Seguridad Informática / Nivel Web / Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD en: 7 Febrero 2010, 19:26 pm
El ataque no es nada dificil una vez encontrado un bug, aunque tambien la ingenieria social (muy poca), es necesearia.


vos esos formularios que posteamos los agregas a una web tuya ej: archivo fotolog.html


haces un auto submit, con la propiedad <body onload ...>

el usuario tiene que estar logueado en fotolog SI o si, no hay otro posibilidad sin que la victima no este logueada ya en fotolog... como cualquier csrf.

una vez ingresado al formulario (yo con los valores cambiados obviamente.)


el auto submit no le deja ni poner cancelar a la vicitima y listo todos los valores cambiados.

esto se puede camuflar nose, ahora se me occure, haciendo una capa oculta y dentro de la capa un readfile(php), y ejecutar la web desde esa capa (no lo probe).



saludos!
105  Seguridad Informática / Nivel Web / Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD en: 7 Febrero 2010, 07:20 am
jajaj esta jodiendo shell root.


castg ese mismo dia que paso de todo, estaba muy gay a la noche nose nose duden ustedes.

fue se desvirtuo!


no mas posts jodiendo a la sexualidad de castg

saludos
106  Foros Generales / Foro Libre / Re: Y elhackerblog, No murio! en: 7 Febrero 2010, 07:06 am
Nuevo post, fotolog bugs encontrados por castg y fede_Cp


saludos!
107  Seguridad Informática / Nivel Web / Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD en: 7 Febrero 2010, 07:05 am
jajaja, si no conozco a muchos que se junten asi en una casa, se ocurren cosas muy buenas.!!


gracias por la buena onda


saludos
108  Seguridad Informática / Nivel Web / Re: Fede_cp y Castg! Simple disclosure de Fotolog.com! xD en: 7 Febrero 2010, 06:09 am
Agredecimiento a la maquina castg!, mira como quedaron los codes jajajaja, era un Quil0mbo al principio.

de verdad Te pasaste!!!

a ver cuando nos juntamos una vez mas y a la ***** con fotolog ajjajajja.


saludos gente!

PD. ya va en el blog con colorcito y todo
109  Media / Diseño Gráfico / Re: Galería fotográfica en: 4 Febrero 2010, 18:27 pm
estan buenas las fotos, falta nitidis nomas  :).




hay que empezar a sacar nuevas fotos.


saludos!
110  Seguridad Informática / Nivel Web / Re: vulnerabilidad smf 1.1.11 en: 3 Febrero 2010, 20:44 pm
aaaaaaaaa, pense que vos decias de una vulnerabilidad en el panel de administracion!!!.

no yo no creo que sigan habiendo bugs en la nueva version sino ya daria que hablar!.


saludos
Páginas: 1 2 3 4 5 6 7 8 9 10 [11] 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 ... 38
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines