elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 ... 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 [171] 172 173 174 175 176 177 178 179 180 181
1701  Programación / Scripting / Re: animacon en batch [ayuda] en: 17 Agosto 2006, 23:58 pm
:o muy interesante :P
el segundo ejemplo va a variar dependiendo de la computadora, pero el ping, deberia funcionar bien..

Buen aporte ;)

Saludos!!
1702  Programación / Scripting / Re: ayuda kn perl en: 15 Agosto 2006, 23:35 pm
http://www.google.com/search?q=allinurl%3A+%22NDR.pm%22&filter=0
1703  Programación / Scripting / Re: ayuda kn perl en: 15 Agosto 2006, 18:52 pm
bajando el modulo "Pex"

Saludos!!
1704  Media / Multimedia / Re: Como paso un video de terminacion .avi a .mpg?? en: 11 Agosto 2006, 07:24 am
http://www.google.com/search?q=avi2mpeg
1705  Seguridad Informática / Nivel Web / Re: Ayuda sql injection en: 7 Agosto 2006, 04:18 am
a ti no te va a mandar nunca la contraseña de otro usuario.

En caso de encontrar el usuario se le mandara a la direccion mail asociada su password. Eso pondra en aviso al usuario de que alguien intenta descubrir su password.

Otra cosa es que trates de provocar un error en el sql que te muestre por pantalla los errores. En ese caso podrias sacar la password de cualquier usuario.

Si el ataque es ciego, si no te muestra los resultados del error sino que simplemente te da un error en la construccion de la sentencia SQL, podrias intentar generar un INSERT para crearte un usuario, pero de que te sirve? supongo que habra un formulario de registro donde poderte crear un usuario tambien, a no ser que conozcas los campos de la tabla y te des privilegios de administrador, pero eso nos lleva al primer punto, tendrias que ver los errores provocados por la base de datos

Si se trata de un foro o algun programa que puedas descargar el codigo fuente de la web del autor, si que podrias ver exactamente cada tabla y sus campos.
@pepelux: si se puede hacer que te envie el password de otro usuario.

@taskolokooo: dado que es mysql, lee esto:

http://www.reversing.org/node/view/13
http://www.governmentsecurity.org/archive/t8812.html
http://www.securiteam.com/securityreviews/5KP0N1PC1W.html
1706  Informática / Tutoriales - Documentación / Re: [::Tutorial::] - Ataques XSS en: 6 Agosto 2006, 09:38 am
@Torocatala:
prohibido dar informacion de terceros.
1707  Programación / Scripting / Re: cargar datos SQL server en: 5 Agosto 2006, 05:58 am
Hola
intenta:
Código:
insert into (campo1,campo2,campo3) values ('val1','val2','val3')
1708  Programación / Scripting / Re: [Duda] ActionScript (solucionado) en: 4 Agosto 2006, 07:45 am
:P genial

aunque me da curiosidad porque no funciono el otro codigo..

en fin..

Saludos!!
1709  Programación / Scripting / Re: [Duda] ActionScript en: 4 Agosto 2006, 02:24 am
pon esto fuera del for :P

trace(_root["btn"+1]._x);

si sale indefinido es problema del boton.. si no, intenta declarar i antes de usarlo en el for.

Saludos!!
1710  Seguridad Informática / Bugs y Exploits / Re: Mi Primer ASP Shell en: 4 Agosto 2006, 02:18 am
si tambien para ASP, JSP, PHP, CFM, etc..

Saludos!!
Páginas: 1 ... 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 [171] 172 173 174 175 176 177 178 179 180 181
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines