elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Temas
Páginas: 1 2 3 4 5 [6] 7 8 9
51  Seguridad Informática / Nivel Web / Para solucionar los problemas con el post de recopilacion de vulnerabilidades en: 21 Enero 2010, 07:27 am
Con Ari-Slash creamos un blog en wordpress.com para tratar de solucionar el tema de desvincular el foro de los avisos de vulnerabilidades en webs, rigiendonos por la regla que puso SDC en el primer post de http://foro.elhacker.net/nivel_web/recopilatorio_de_vulnerabilidades_de_xsssqlinjection-t220843.0.html

Es decir, URL del aviso debe ser una URL externa al foro, y es obligatoria (a menos que la vulnerabilidad ya haya sido arreglada).

el blog es http://h4ckvi505.wordpress.com/

y para publicar solo deben enviar un correo a cetu183hebi@post.wordpress.com y se publica automatico.

Este blog idealmente es solo para apoyar ese hilo con una url externa al foro, por lo tanto no contendra ni direcciones a paginas personales ni publicidad por lo menos en el foro :S ni idea de lo que ustedes manden, de todas maneras cada ciertos momentos tratare de borrar la basura que envien los lammers

Espero que no consideren esto spam ya que dista mucho de serlo y tampoco muevan el post desde aqui (nivel web)

Por ultimo el blog tiene cero relacion con elhacker.net y no pretende ni sera un blog oficial o similar. Tan solo sera para los fines expuestos anteriormente y me hago responsable por lo que ahi se postee :) si es algo ilegal se le entrega los datos a la policia y listo xD entiendase ilegal a pornografia infantil o tonterias de ese tipo ;)

Un saludo y espero que no lo tomen a mal, aunque sinceramente no espero que dure mucho este post por aqui.
52  Programación / PHP / Como verificó esto en php? en: 20 Enero 2010, 16:59 pm
Necesito saber sí una variable es "algo.otracosa.otramas". A alguien se le ocurre? He pensado harto pero no me resulta :s
53  Programación / PHP / Como saber sí una página está disponible o es real? en: 8 Enero 2010, 16:47 pm
Hay alguna forma en php de ver sí una página está enlínea o es real por medio de un ping o similar?
 
Osea necesito saber sí www.elhacker.net está disponible, como sería?
54  Programación / PHP / Anonimizador de links en: 5 Enero 2010, 04:55 am
No lo iba a postear xD pero mejor si xD

Es un simple script para anonimizar links no es como lix.in sino mas com un puente de salida para quitar el referer, no esta pensado para que el usuario final no sepa a que url va sino para poder poner publicidad en los enlaces o hacer que vean algo que gusten antes de que aprovechen la descarga o el enlace.

Pruebenlo y diganme que tal esta, el diseño se lo dejo a quien lo quiera usar

Código
  1. <?php
  2. /* Limpia la variable que queramos */
  3. function limpia($a){
  4. /* Paso a minusculas */
  5. $a = strtolower($a);
  6. /* Quita http:// */
  7. $a =  str_replace("http://","",$a);
  8. /* Limpia caracteres html */
  9. $a =  htmlspecialchars($a, ENT_QUOTES);
  10. return $a;
  11. }
  12.  
  13. /* Obtiene el nombre de la pagina en que estara el script */
  14. $servidor = $_SERVER['HTTP_HOST'];
  15. /* Obtiene la carpeta donde esta el script */
  16. $path = $_SERVER['PHP_SELF'];
  17. /* obtiene el valor de nuestra variable xD */
  18. $page = @$_GET['page'];
  19. $var = @$_GET['url'];
  20.  
  21. /* Limpia la variable usando la funcion anterior */
  22. $var = limpia($var);
  23. $page = limpia($page);
  24.  
  25. $var = base64_encode($var);
  26.  
  27. /* Si $var esta vacia se muestra el formulario
  28. para ingresar una direccion ;) */
  29.  
  30. /* Si $page esta vacia entonces pregunta por $var xD */
  31. If (empty($page)){
  32. /* Si $var esta vacia muestra el formulario para ingresar una direccion */
  33. if(empty($var)){
  34. echo '
  35. <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
  36. "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
  37. <html xmlns="http://www.w3.org/1999/xhtml">
  38. <head>
  39. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  40. <title>Anonimizer - Inicio</title>
  41. </head>
  42. <body>
  43. <form action="" method="get">
  44. <b>Ingrese una direcci&oacute;n</b><br />
  45. <input type="text" name="url">
  46. <input type="submit" value="Anonimizar!">
  47. </form>
  48. </body>
  49. </html>
  50. ';
  51. /* Si $var no esta vacia muestra los enlaces para que el usuario sepa que enlaces
  52. poner en foros o en su sitio */
  53. }else{
  54. echo '
  55. <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
  56. "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
  57. <html xmlns="http://www.w3.org/1999/xhtml">
  58. <head>
  59. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  60. <title>Anonimizer - Obtener</title>
  61. </head>
  62. <body>
  63. <form>
  64. <b>Enlace directo:</b><br />
  65. <input size="60" type="text" value="http://',$servidor,$path,'?page=',$var,'"><br />
  66. <br /><b>Enlace HTML para sitios web y blogs:</b><br />
  67. <textarea rows="4" cols="50"><a href="http://',$servidor,$path,'?page=',$var,'" title="Enlace anonimo" target="_blank">Enlace anonimizado!</a></textarea><br />
  68. <br /><b>Enlace Para foros (bbcode):</b><br />
  69. <textarea rows="4" cols="50">[url=http://',$servidor,$path,'?page=',$var,']Enlace anonimizado![/url]</textarea><br />
  70. </form><br /><br />
  71. <a href="http://',$servidor,$path,'?page=',$var,'" target="_blank">Probar enlace</a>
  72. </body>
  73. </html>
  74. ';
  75. }
  76. /* Si $page tiene un valor entonces muestra el valor anonimizado xD
  77. si el valor no es correcto entonces se jode el anonimizador malintencionado &#172;&#172; */
  78. }else{
  79. $page = base64_decode($page);
  80. echo '
  81. <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
  82. "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
  83. <html xmlns="http://www.w3.org/1999/xhtml">
  84. <head>
  85. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  86. <META HTTP-EQUIV="REFRESH" CONTENT="6;URL=http://',$page,'">
  87. <title>Anonimizer - Obtener</title>
  88. </head>
  89. Por favor espere 5 segundos o haga click <a href="http://',$page,'">aqui</a>
  90. </body>
  91. </html>
  92. ';
  93. }
  94. ?>
  95.  

Es bastante simple de usar asi que si alguien tiene una duda que la postee no hare un tutorial xDDDDDDD

Saludos y gracias por lo que he aprendido y seguire aprendiendo.

PD: Sip soy noob y? Tu naciste sabiendo? xD
55  Media / Juegos y Consolas / Que juegos recomiendan para PSP? en: 25 Diciembre 2009, 06:22 am
Eso pues... Alguna recomendacion?
56  Programación / .NET (C#, VB.NET, ASP) / Como hacer una aplicacion en vb.net que se conecte a una base de datos remota? en: 1 Diciembre 2009, 02:18 am
Necesito hacer una aplicacion de escritorio se conecte a una db (MySql) que estaria en un servidor web. Es esto posible?

estuve ojeando mi cpanel y hay un apartado de mysql remota


Alguien sabe? hace un tiempo Skeletron queria hacer algo similar pero nunca menciono si le resulto :P
57  Seguridad Informática / Nivel Web / Que es esto? una especie de firewall? en: 26 Noviembre 2009, 19:39 pm
Pues eso al parecer esta pagina esta echa en asp (creo)

Y al tratar de meter xss me sale algo extraño :s

http://www.xxxxxxxx.com/musica-de/gh/?%3Cscript%3Ealert('holi')%3C/script%3E

Es algo como una advertencia para el webmaster con lo que tiene que hacer para solucionar la url peligrosa ¬¬
58  Seguridad Informática / Nivel Web / Mas que un bug o vulnerabilidad una imbecilidad en: 19 Noviembre 2009, 05:29 am
Bueno andaba viendo mis puntos circulomas xDDDDD (quien sea chileno tal vez lo entienda) y me encontre con una hermosa sorpresa...

Al ingresar mi rut en http://www.circulomas.cl/ me equivoque  :xD

y a que no adivinan que paso  :¬¬ me salio con el rut el nombre completo de otra persona, ustedes diran que es una estupidez no? pues lo simpatico es que nuestros datos estan a la vista de cualquier imbecil que sepa que el rut se valida con la "-X" con un simple algoritmo disponible en internet, si alguien quiere le paso un programa que hice hace tiempo para saber el digito verificador del rut.


El problema... La pagina entrega Nombre completo + rut + numero de puntos circulomas por lo que se subentiende que tiene tarjeta mas xDDDDD, con dos dedos de frente consigo el telefono de esta persona, lo llamo + un poquito de ingenieria social y lo estafo, todo gracias a CencoSud... Ahora la pregunta del millon ;) Alguien en tu casa tiene tarjeta mas? xDDDDDDD

No borren este mensaje porfavor es solo para informar y...

Que viva:

59  Programación / PHP / Como hago esta comparacion con switch en php? en: 18 Noviembre 2009, 05:38 am
Necesito hacer la siguiente comparación en php:

Si x esta entre 0 y 99
    muestra esto

si esta entre 100 y 199
    muestra esto

si esta entre 200 y 299
    muestra esto....


... si esta entre 10.000 y 10.099
     muestra esto

Se que con un if seria muy facil xD en teoria, estaba tratando de usar el switch de php pero en la documentacion (http://php.net/manual/en/control-structures.switch.php) no sale algo parecido a lo que necesito :S
60  Seguridad Informática / Nivel Web / xss en goear.com en: 8 Noviembre 2009, 20:49 pm
Por lo general no posteo xss pero este en particular me parece que es especialmente grave por la ingenieria social que se le puede aplicar, ya que es en un sitio de musica online y es facil decir "Oh mira que cancion tan buena" :¬¬

Esta reportado 11/08/2009

El xss esta en la pagina donde se abre el reproductor portable...

Yo lo llamaria inyeccion html :¬¬ pero para que WHK no reclame lo llamaremos xss xD

por ejemplo tenemos una cancion cualquiera:

http://www.goear.com/listenwin.php?v=78707c5

le agregamos nuestro codigo malo xD

http://www.goear.com/listenwin.php?v=78707c5'><script>alert('te robamos tus cookies... gracias ;)')</script>

Que en el navegador se vera:

http://www.goear.com/listenwin.php?v=78707c5'%3E%3Cscript%3Ealert('te%20robamos%20tus%20cookies...%20gracias%20;)')%3C/script%3E

y que podemos disfrazar en foros asi

http://www.goear.com/listenwin.php?v=78707c5 y decir "esta cancion es genial"

No se cargara la cancion pero la gente no dudara a menos que vea la direccion xD en fin

Saludos.

PD: Solo se le agrego un alert pero la gente puede ser un poco mas ingeniosa, si no quieren que la direccion aparezca como http://www.goear.com/listenwin.php?v=78707c5'> solo quitenlo, se ejecuta igual nuestra inyec... XSS ¬¬
Páginas: 1 2 3 4 5 [6] 7 8 9
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines