elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39
271  Programación / PHP / Re: Ereg_Replace y Include en: 24 Mayo 2010, 08:31 am
Se sigue pudiendo hacer lo que dije de motrar otros archivos php del host.
272  Programación / PHP / Ereg_Replace y Include en: 23 Mayo 2010, 23:43 pm
Bueno, esta vez necesito poder hacer un
include("{$_GET['a']}.php");

Como sé que es peligroso de la hostia, quiero limitar las posibilidades (lo he hecho por php.ini, me gustaría saber como taparlo desde el php mismo)
Lo primero que he hecho es prohibir includes externos o sea que los http hacia shells ya no son posibles.

Como al hacer una prueba, he podido incluir otros archivos no deseados de mi host (../ejemplo) he hecho esto:
$_GET['a'] = ereg_replace("/", "", $_GET['a']);
$_GET['a'] = ereg_replace(".", "", $_GET['a']);

Esto teoricamente evitaría el uso de . y / pero ahora lo que me pasa esque me salta con que no existe ninguno de los archivos que hago include con normalidad y los cuales no tienen ningún . ó /  .
Que domnios estoy haciendo mal ? :(
273  Foros Generales / Foro Libre / Re: Hackean la web de las juventudes de la falange española en: 16 Mayo 2010, 12:20 pm
supongo que por aquí van los tiros: http://www.jfe.es/index.php?opc=noticias_ver&id=46%27

Sí, de ahí sacaron la tabla de users y loguearon a /admin/, luego le dieron a editar noticias y plim . Por eso no entiendo por qué aún no ha sido arreglado, no se habrán dado cuenta?
274  Foros Generales / Foro Libre / Re: Hackean la web de las juventudes de la falange española en: 16 Mayo 2010, 09:52 am
Joder, lo raro esque no lo hayan solucionado aún, con lo simple que debe ser.

Pensaba que este tipo de páginas las revisaban un poco.
275  Foros Generales / Noticias / Re: Google admite que recolectó datos que no debía por tres años en: 16 Mayo 2010, 09:36 am
Teníamos el receptor wifi y el sniffer encendido, pero juramos que no era de forma voluntaria, ni sabíamos que teníamos que darle a iniciar al sniffer y luego guardar los datos en en forma de GOOGLE-VICTIM-XXX.log . Como íbamos a saber eso nosotros.
276  Seguridad Informática / Nivel Web / Re: Es posible subir shell mediante inyección html? en: 9 Mayo 2010, 11:45 am
Nunca hago includes del tipo include($archivo); ni tengo uploader, siempre obligo a que pongan si acaso la URL de una img :(
277  Seguridad Informática / Nivel Web / Re: Es posible subir shell mediante inyección html? en: 9 Mayo 2010, 08:24 am
Gracias, por donde me la podrían haber colado?

Seguro que tengo más errores pero no se como buscarlos.
278  Seguridad Informática / Nivel Web / Es posible subir shell mediante inyección html? en: 8 Mayo 2010, 22:48 pm
Hola,
haciendo pruebas he visto que mi sitio no filtra los tags htm, se podría haber subido una shell de algún modo?
279  Foros Generales / Noticias / Re: Microsoft podría integrar un lector sencillo de PDFs en: 3 Mayo 2010, 22:24 pm
No, lo que pasa es que acusarán a microsoft de mala competencia y le obligarán de nuevo a dejar al usuario a que elija. como con el navegador.
280  Foros Generales / Noticias / Re: Sony demandada por eliminar soporte de Linux en: 30 Abril 2010, 22:13 pm
5 millones de dólares? Si tanto apreciase Linux, se encargaría de que Sony volviesa a ponerlo y no de cobrar.
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines