elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14
121  Programación / PHP / Re: web php ejecuta script en: 31 Enero 2009, 06:23 am
jeje claro que si, as llamar un exe normal como si fuera un applet y te lo ejecuta.

es con <object>
122  Programación / PHP / Re: web php ejecuta script en: 30 Enero 2009, 06:12 am
lol, con razon me borraron el post xD.
ponle mas retornos de carro, que no entendia xD

a mira supuestamente hay una modificacion del header para descarga el documento.

pero lo que viste yo supongo que mas bien fue un.


Código
  1. <script>
  2. document.location.replace('troyano.exe');
  3. </script>
  4.  
123  Programación / PHP / Re: Include PHP en: 29 Enero 2009, 05:06 am
Nakp no podrias ser mas agradable y constestar algo como "tu codigo es vulnerable a RFI"

por que casi todas tus respuetas son.... por decirlo asi.....no agradables!!!.

desagradas a los users :-\
124  Seguridad Informática / Nivel Web / Re: Gran tutorial sobre inyecciones sql en MySQL en: 29 Enero 2009, 03:03 am
Para explicar mejor.


checa eso que me muestra el Cpanel.

Citar
Host de Acceso Remoto a Base de Datos

Puede permitir servidores de web externos a conectarse a sus bases de datos de MySQL mediante añadiendo su nombre de dominio a la lista de hosts que tiene la habilidad de ingresar las bases de datos de tu sitio de web. localhost se refiere al sevidor donde tu sitio esta hospedado.

tal vez el autor no se dio cuenta por que estaba ingresando con la c99 desde el mismo host.
125  Seguridad Informática / Nivel Web / Re: Gran tutorial sobre inyecciones sql en MySQL en: 28 Enero 2009, 23:42 pm
pero para las conexiones remotas de mysql que no nesitas agregar tu ip para poder validar la conexion remota?
126  Programación / PHP / Re: scribiendo archivos (php) en: 28 Enero 2009, 09:08 am
tiene errores de sintaxis.
prueba esto.
pero te aviso que tu codigo es muy inseguro.

Código
  1. <?
  2. $web='blog_'.$_POST['usuario'].'.php';
  3. $fo=fopen($web,"a");
  4. $str='<? function foo(){
  5. global $nombre;
  6. include'.$_POST['usuario'].'.php';
  7. echo '<b><h1><center>'.$_POST['usuario'].'</center></h1></b>';
  8. $rr=fputs($fo,$str);
  9. fclose($fo);
  10.  
  11. ?>
127  Programación / PHP / Evitando Inclusiones malicias de XSRF. en: 28 Enero 2009, 07:30 am
Hola que tal, a mi me fastidia andar capturando captchas y explotando mi server con sesiones. sin mencionar la gestion  de cookies como sesiones.

Aqui eh hecho una solución aparentemente factible. y digo aparente por que todo es hipotetico aunque supongo que funciona perfecto.

AQUI CON ESTA FUNCION.

Código
  1. <?php
  2. function XSRF($s){
  3. $ref=parse_url($_SERVER['HTTP_REFERER']);
  4. if(($ref['host']==$_SERVER['HTTP_HOST'])&&(basename($ref['path'])==$s)) return true;
  5. }
  6. /* EJEMPLO  */
  7. # El argumento este que se pasa, es script donde se supone viene el vinculo por ejemplo
  8. # en un script donde su nombre es admin_posts.php y contine algo como <a href="eliminar.php?cual=estemero">Eliminar</a>
  9. #entonces en el script eliminar.php ponemos la siguente estructura
  10. if(XSRF("admin_posts.php")){
  11. #ejecuta si es legitimo -->
  12. $gestor=fopen('correcto.txt', 'a');
  13. fwrite($gestor, "OK\n");
  14. fclose($gestor);
  15. #<--
  16. }
  17. ?>
128  Programación / PHP / Re: Leer Puerto Usb en: 27 Enero 2009, 21:22 pm
para que lenguaje es esa clase? xD
129  Programación / PHP / Re: Leer Puerto Usb en: 27 Enero 2009, 08:38 am
 :xD si es dificil si no es que imposible con php.
resulta mas dificil con js.

de verdad amigo, intenta con C.
130  Foros Generales / Sugerencias y dudas sobre el Foro / No es muy importante pero ps deverian corregirlo. en: 27 Enero 2009, 08:07 am
A ps veran en el titulo y vinculo  de los perfiles sale el ID y no el nick como supongo deve ser.

por ejemplo.

ahora sabemos que el-pollo enrealidad es janito24
http://foro.elhacker.net/profiles/janito24-u269382.html

y  Nakp- teft
http://foro.elhacker.net/profiles/teft-u102830.html

es algo presindible pero incorrecto supongo
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines