elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 [2] 3 4
11  Programación / PHP / Re: Mantener una conexión activa php/ajax en: 14 Junio 2009, 00:17 am
Intenta usar un bucle infinito y la funcion sleep
12  Seguridad Informática / Nivel Web / Re: CSRF - Borrar Cualquier comentario de Fotolog.com en: 4 Mayo 2009, 19:14 pm
Con '<img src="">' creo que tambien funcionaba... Así que basta con que solo lea un correo....

Y si, es un bug ya que el link debería incluir alguna clave o al menos dar validación de referer..
13  Media / Diseño Gráfico / Re: ¿Como se hará este efecto? en: 1 Marzo 2009, 15:58 pm
Son 2 JPGs en 1...
Hay 2 cabeceras JFIF dentro..

El archivo tiene como comentario "Photoshop 3.0". Supongo que photoshop tiene esta opción.
14  Programación / Programación General / Re: Pasar programa C a ensamblador en: 11 Febrero 2009, 21:47 pm
Código
  1. .comparo1e:
  2. DEC ECX
  3. cmp ECX,-1 ; <<<<<<<<<<<<<<<<< WTH!
  4. jne .bucle

Pero para que usar ECX si vas a usar CMP???  :rolleyes:
Usa ECX y la orden LOOP  ;) ... ese es el uso correcto por el que ECX es el registro contador...
Cuando tenga tiempo lo hago y se los paso... ahora estoy saliendo del trabajo..

bye guys!!

Eso habia hecho pero....
Reemplazé la variable x por ECX...
Entonces coloqué:
Código:
	mov	ECX,N-1
y no
Código:
	mov	ECX,N

v1 va solo de
  • a [9]... Es por eso que ECX inicializo como 9 (N-1)

Ese N-1 hace que loop cuente 9 veces... Del 9 al 1
15  Programación / Programación General / Re: Pasar programa C a ensamblador en: 11 Febrero 2009, 20:11 pm
De todas formas te falta inicializar una de las variables...

Todas están inicializadas, solo se me olvidó suma2, que no le dí uso...

Igual es un buen aporte puesto que es totalmente válido hacerlo así... pero me pregunto ¿porque no haces el bucle usando ECX?.... esta mal codificado, pero el bucle es un for( x=0 ; x<N ; x++).

Es cierto, pero si hubiese llamadas dentro del bucle, el contador podría perderse...

Entonces así estaría mejor
Código
  1. N = 10
  2. main:
  3. sub ESP,(N+N+2)*4 ; Todas las variables
  4. mov DWORD PTR SS: ESP,2 ; v1[0]
  5. mov DWORD PTR SS: ESP+4,5
  6. mov DWORD PTR SS: ESP+8,7
  7. mov DWORD PTR SS: ESP+12,9
  8. mov DWORD PTR SS: ESP+16,10
  9. mov DWORD PTR SS: ESP+20,10
  10. mov DWORD PTR SS: ESP+24,9
  11. mov DWORD PTR SS: ESP+28,8
  12. mov DWORD PTR SS: ESP+32,7
  13. mov DWORD PTR SS: ESP+36,5 ; v1[9]
  14. mov DWORD PTR SS: ESP+80,0 ; Suma1
  15. mov DWORD PTR SS: ESP+84,0 ; Suma2
  16. mov ECX,N-1
  17. .bucle:
  18. mov EAX,ECX
  19. shl EAX,2
  20. add EAX,ESP
  21. mov EAX,DWORD PTR SS: EAX
  22. add DWORD PTR SS: ESP+80,EAX ; Suma1 += v1[x]
  23. cmp EAX,5
  24. jbe .comparo1
  25. mov EAX,ECX
  26. shl EAX,2
  27. add EAX,ESP
  28. add EAX,40
  29. mov DWORD PTR SS: EAX,5
  30. add DWORD PTR SS: ESP+84,5 ; Suma2 += v2[x]
  31. jmp .comparo1e
  32. .comparo1:
  33. mov EDX,ECX
  34. shl EDX,2
  35. add EDX,ESP
  36. add EDX,40
  37. mov DWORD PTR SS: EDX,EAX
  38. add DWORD PTR SS: ESP+84,EAX ; Suma2 += v2[x]
  39. .comparo1e:
  40. DEC ECX
  41. cmp ECX,-1
  42. jne .bucle
  43. add ESP,(N+N+2)*4 ; Todas las variables
  44. ret

16  Programación / Programación General / Re: Pasar programa C a ensamblador en: 11 Febrero 2009, 14:24 pm
También se puede sin el EBP. Claro que tiene sus inconvenientes, pero puedes usar el EBP para otra cosa ;D (claro, con su respectivo push al principio)

Código
  1. N = 10
  2. main:
  3. sub ESP,(N*4)+(N*4)+(3*4) ; Todas las variables
  4. mov DWORD PTR SS: ESP,2
  5. mov DWORD PTR SS: ESP+4,5
  6. mov DWORD PTR SS: ESP+8,7
  7. mov DWORD PTR SS: ESP+12,9
  8. mov DWORD PTR SS: ESP+16,10
  9. mov DWORD PTR SS: ESP+20,10
  10. mov DWORD PTR SS: ESP+24,9
  11. mov DWORD PTR SS: ESP+28,8
  12. mov DWORD PTR SS: ESP+32,7
  13. mov DWORD PTR SS: ESP+36,5
  14. mov DWORD PTR SS: ESP+84,0 ; Supongo que quieres inicializar este a 0
  15. mov DWORD PTR SS: ESP+80,0 ; Supongo que quieres inicializar este a 0
  16. jmp .bucle
  17. .bucle2:
  18. mov EAX,DWORD PTR SS: ESP+80
  19. shl EAX,2
  20. add EAX,ESP
  21. mov EAX,DWORD PTR SS: EAX
  22. add DWORD PTR SS: ESP+84,EAX ; Suma1 += v1[x]
  23. cmp EAX,5
  24. jbe .comparo1
  25. mov EAX,DWORD PTR SS: ESP+80
  26. shl EAX,2
  27. add EAX,ESP
  28. add EAX,40
  29. mov DWORD PTR SS: EAX,5
  30. jmp .comparo1e
  31. .comparo1:
  32. mov EDX,DWORD PTR SS: ESP+80
  33. shl EDX,2
  34. add EDX,ESP
  35. add EDX,40
  36. mov DWORD PTR SS: EDX,EAX
  37. .comparo1e:
  38. INC DWORD PTR SS: ESP+80
  39. .bucle:
  40. cmp DWORD PTR SS: ESP+80,N
  41. jb .bucle2
  42. add ESP,(N*4)+(N*4)+(3*4) ; Todas las variables
  43. ret
17  Programación / Programación General / Re: programar en lenguaje maquina en: 3 Febrero 2009, 14:26 pm
Si te olvidaste de una variable al comienzo, ¡fuiste!... No se pueden manipular las direcciones de memoria como el asm las manipula. Quieres agregar algo en el medio del code, una mitad funciona y la otra no.

Entre asm y c, los programas en asm son los mas óptimos. Pero entre asm y lenguaje de máquina (yo creo que) es exactamente lo mismo.
18  Seguridad Informática / Nivel Web / Re: [°] [UP] Fallos En Fotolog.com en: 3 Septiembre 2008, 23:29 pm
Pero eso es re viejo... No puedo creer que todavía no lo hayan cerrado =S

XSS + Recordar Password = Password robada =D... Aunque de casualidad sale =/
19  Seguridad Informática / Nivel Web / Re: [°] [UP] Fallos En Fotolog.com en: 13 Agosto 2008, 23:37 pm
Faa yo pense que era posible... Tengo como 30 cookies de 30 fotologs mas o menos importantes y no puedo hacer mucho sin sus passwds ... jeje por lo menos a 2 le saqué el passwd con XSS... Sii los que usaban firefox y ponen recordar contraseña =D
20  Seguridad Informática / Nivel Web / Re: [°] [UP] Fallos En Fotolog.com en: 13 Agosto 2008, 03:57 am
Yo consegui cookies... Decodifiqué las cookies pero no puedo decodificar el último parámetro... Ademas de que en este parámetro no creo que esté la contraseña... Ya que aunque la victima cambe el passwd sigo entrando a su cuenta de todas maneras...
Pero por otro lado, no se trata de sesiones, ya que llevo con cookies de mas de 2 o 3 meses que aun funcionan a pesar de que estubieron inactivos todo ese tiempo...

Alguien me daría una mano? Como robo passwd con una cookie?
Se lo agradecería =D
Páginas: 1 [2] 3 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines