elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 [46] 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 ... 287
451  Foros Generales / Dudas Generales / Re: Identificar propietario o webs similares en: 31 Julio 2020, 03:26 am
Te vale la pena denunciar? xD

Con suerte puedes buscar la thumbnail usando reverse image search.
452  Programación / Desarrollo Web / Re: [Pregunta]: Alternativa a una solución de escapar comillas simples y dobles en: 31 Julio 2020, 03:08 am
Uno de los payloads no es válido, ya lo arreglé.

Código
  1. <html>
  2. <body>
  3. <script>
  4. var $body = {
  5.  html: function(string) {
  6.          document.body.innerHTML = string;
  7.        }
  8. };
  9.  
  10. $body.html('\\' + alert(1) ); //');
  11. $body.html('stringmanolo\\'); alert(2);//'
  12.  
  13. </script>
  14. </body>
  15. </html>
453  Programación / Programación C/C++ / Re: Por que motivos se cierra un programa con sockets hecho en C? en: 31 Julio 2020, 02:40 am
Un printf con un número por linea y ya ves en que linea peta.

Puedes hacer un script en js para que te añada los printf.

Algo tipo:

Código
  1. <textarea id="code"></textarea>
  2. <br />
  3. <textarea id="resp"></textarea>
  4. <br />
  5. <button id="add" type="button">add</button>
  6. ...
  7.  
  8.  
  9. $("#add").onClick = function() {
  10.  var code = $("#code").value, tmp = "";
  11.  for (var i = 0; i < code.length; ++i) {
  12.     tmp += code.replace("\n", '\nprintf("Line number ' + i + '); printf("\n");');
  13.  }
  14.  $("#resp").value = tmp;
  15. };
454  Programación / Desarrollo Web / Re: [Pregunta]: Alternativa a una solución de escapar comillas simples y dobles en: 31 Julio 2020, 01:55 am
Por qué no le añades a mano el caracter de escape cuando defines el string?

Si vas a meter input de usuario sin sanitizar, te hackean la web. Y esto no lo evitas con html_entities ni la función de turno.

Véase tu ejemplo:
Código
  1. $(selector).html('<p>ves aquella esquina? \' tu madre y tu hermana ahí trabajan!</p>');

Imagínate que me dejas registrarme en tu web y vas a poner mi nombre de usuario ahí:
Código
  1. $(selector).html('stringmanolo');

- Si escapas con remplace las comillas hago:
user: stringmanolo\'); alert(); \'
Y queda:
Código
  1. $(selector).html('stringmanolo\\'); alert(); \\'');

O hago:
user: \'+alert());//
Código
  1. $(selector).html( '\\' + alert() ); //');

Usa htmlpurifier.
https://github.com/ezyang/htmlpurifier


De todas formas si no sabes lo que pueden hacer en las headers, en php, en js, en html, en css, en jquery y demás... Poco vas a solucionar. Acabaras metiendo input sanitizado en el js y te harán inyección.

Deberías leerte libros de seguridad web.
455  Programación / Programación General / Re: Celular mío y de Familia Raptados en: 31 Julio 2020, 00:57 am
Es más que nada edición HTML que hay Gente editando el encabezado de las Fuentes De la información que me envía El ISP, También mis mensajes de Wasap o mensajería en General están llegando a otros destinataruos, Muy probable sea que también mi teléfono celular este siendo clonado, y Mi información se este filtrando por los mismos usuarios De la compañía, ya que en algún momento Puse contraseña al Chip y de inmediatamente se bloqueó el puk y se cambió sin haber yo realizado cambios
Pásanos el HTML que te agregan a las "Fuentes De la información que envia El ISP."
456  Programación / Programación General / Re: Celular mío y de Familia Raptados en: 30 Julio 2020, 13:57 pm
Dudo que te raptaran el IMEI. Los ISP por lo general bloquean esos ataques automáticamente. El que sabe hacer eso, sabe hacer otras cosas más sencillas y eficaces.

Danos más detalles.
457  Programación / Desarrollo Web / Re: [Pregunta]: ¿Como podía escapar correctamente esta cadena? en: 29 Julio 2020, 23:32 pm
\'
458  Seguridad Informática / Seguridad / Re: Posible Virus Minero oh malware. en: 29 Julio 2020, 15:52 pm
De noche te va mejor porque hace más frío en el ambiente y porque hay menos gente tirando del internet de tu compañía.
Los criptominers no descansan para dormir.
459  Foros Generales / Foro Libre / Re: Servidores en: 29 Julio 2020, 13:50 pm
También puedes revisar las cabeceras web del servidor para obtener más info así como testear en base a fingerprint.

Desde la consola (cmd windows, terminal linux)
curl -i https://example.com

nmap -A -T4 example.com


También puedes hacer una prueba rápida (la descubrimos en el telegram de elhacker.net, no testeamos mucho pero parece funcionar) enviando el %.

curl -i https://foro.elhacker.net/%
(Puedes ver si tiene Apache)

curl -i https://foro.elhacker.net/%%
(Puedes ver si tiene Cloudflare)

curl -i https://foro.elhacker.net/%%%
(Puedes ver si tiene Nginx)

Pinchando en los links también lo ves, pero con curl tienes más info.

Hay otro tipo de fingerprint de servidores con el que puedes identificarlos únicamente.
460  Seguridad Informática / Hacking / Re: Incinera tu sitio WEB! en: 29 Julio 2020, 13:33 pm
;-) :laugh: :xD

Por otro lado el servidor donde está hosteado tiene 6 CVE potenciales del 2019...


B#
Cuales? Supongo que lo has mirado con un scanner auto que te avisa de vulnerabilidades de software opcional.
Páginas: 1 ... 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 [46] 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 ... 287
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines