elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 31
31  Seguridad Informática / Nivel Web / Re: duda sobre reto hacking en dvwa: stripslashes() en: 17 Noviembre 2016, 19:05 pm
ok, gracias otra cosa que funciones de php podria utilizar para proteger mis aplicaciones ante sql injection:

1. mysqli_real_escape_string

2. ctype_digit.

y cuales podria mas utilizar? patrones? o algo? que mis usuarios puedan dejar comentarios por ejemplo en una web
32  Seguridad Informática / Nivel Web / Re: duda sobre reto hacking en dvwa: stripslashes() en: 16 Noviembre 2016, 23:55 pm
ya veo por lo que parece solo puede sacar la version de la base de datos no? otra pregunta que funciones o patrones soleis utilizar vosotros para protegeros de sql injection y demas ataques a nivel web.

por lo que he podido ver el: ctype_digit se puede utilizar para numeros[0-9], que es mejor que is_numeric que te detecta codigo hexadecimal sino me equivoco.


tambien utilizo mysqli_real_escape_string para filtrar sentencias sql injection.

alguna mas que recomendeis? patrones? algo porfa que hoy estoy motivado jejej
33  Sistemas Operativos / GNU/Linux / problema con mysql y usuario root sin privelegios root por defecto en: 16 Noviembre 2016, 23:34 pm
buenas gente me estoy comiendo la cabeza y recurro a vosotros, tengo el siguiente problema y no me acuerdo que hice. el problema es que tengo mysql en debian(jessie) y el usuario root de mysql puedo cambiarle la contraseña etc, pero no puedo tener permisos como root gran all previleges *.*

he recurrido a infinidad de paginas y veo que no encuentro el problema.

he reinstalado mysql entero.

he intentado cambiarle permisos y nada que e slo que me interesa.

he probado mysqld_safe --skip-grant-tables sin exito solo me deja cambiar contraseña.

pero no tener permisos *.*

por cierto root solo encuentra las bases de datos information_schema y la de mysql no la muestra.

como podria restaurar el information_schema de nuevo y no tener que formatear el pc?

GRacias un saludo
34  Seguridad Informática / Nivel Web / duda sobre reto hacking en dvwa: stripslashes() en: 15 Octubre 2016, 14:56 pm
buenas no soy muy activo en este foro pero me gustaria aprender bastante mas de lo que se.

Estoy con un reto hacking de metasploitable2 en concreto en la parte a nivel web: sql injection me he saltado el nivel low y medium pero el high no.

En concreto me salto lo normal sin proteccion y el mysqli_real_escape_string, pero el nivel high me sale con mysqli_real_escape_string() y stripslashes() habria alguna forma de saltarse esto? es que llevo mas de 1 mes intentandolo pero nada

http://php.net/manual/es/function.mysql-real-escape-string.php

http://php.net/manual/es/function.stripslashes.php


Código
  1. <?php    
  2.  
  3. if (isset($_GET['Submit'])) {
  4.  
  5.    // Retrieve data
  6.  
  7.    $id = $_GET['id'];
  8.    $id = stripslashes($id);
  9.    $id = mysql_real_escape_string($id);
  10.  
  11.    if (is_numeric($id)){
  12.  
  13.        $getid = "SELECT first_name, last_name FROM users WHERE user_id = '$id'";
  14.        $result = mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' );
  15.  
  16.        $num = mysql_numrows($result);
  17.  
  18.        $i=0;
  19.  
  20.        while ($i < $num) {
  21.  
  22.            $first = mysql_result($result,$i,"first_name");
  23.            $last = mysql_result($result,$i,"last_name");
  24.  
  25.            echo '<pre>';
  26.            echo 'ID: ' . $id . '<br>First name: ' . $first . '<br>Surname: ' . $last;
  27.            echo '</pre>';
  28.  
  29.            $i++;
  30.        }
  31.    }
  32. }
  33. ?>
  34.  

alguien que me heche un cable? y si pudiera saltarme el phpids del dvwa tambien, pues os lo agradeceria. Gracias o guiarme un poco como lo hariais. Estamos en contacto por aqui
35  Sistemas Operativos / GNU/Linux / Re: buenas amigos, problema con wvdial para modem en: 7 Junio 2016, 23:19 pm
nadie entiende de esto¿?  :huh:
36  Seguridad Informática / Seguridad / Re: Que hacer cuando me hackean una cuenta de email? en: 5 Junio 2016, 18:40 pm
Exactamente lo que ha dicho Glinus  ;-)  :silbar:  ::) por cierto si quieres denunciar a la policia te digo que para cosas asi no tienen mucho tiempo, ya que estan muy saturados, ya que no es una perdida economica o personal importante para ellos  :rolleyes:
37  Seguridad Informática / Seguridad / Re: Nunca he tenido problemas con Virus o malware en: 5 Junio 2016, 18:37 pm
Si un ordenador no funciona como el primer dia o se cuelga algun programa eso es un 60% de que te han atacado con exito o sin exito, es decir, sentido conmun informatico (ethical hacking)
38  Seguridad Informática / Seguridad / Re: Tengo un ordenador infectado en mi red, ¿Es una amenaza para mi?. en: 5 Junio 2016, 18:26 pm
si tienes una pc en tu red y la tienes infectada, aunque tengas un cortafuegos te puede hacer los siguientes ataques arp spoofing, dhcp spoofing, icmp redirect y dns spoofing, etc... pero eso son los principales a nivel de red y hay muchos virus que se dedican hacer cosas asi. Asi que aprende un poco sobre esto y como protegerte y por cierto tambien protege tu router que seguro que te estaran escaneando desde dentro y desde fuera de internet ya que los routers (son ordenadores) tambien sufren ataques. Hay millones de routers infectados, asi que actualiza el firmware y por cierto olvidate de windows ya, y ves a linux que es lo mas seguro que hay.  ;-)  :silbar:  ::)
39  Sistemas Operativos / GNU/Linux / Re: Traeme log remoto a archivo local para análisis en tiempo real en: 4 Junio 2016, 20:45 pm
te refieres a esto:

Código
  1. $ scp /rutalocal/asdf 192.168.1.123:/rutaremota/asdf
  2.  
40  Sistemas Operativos / GNU/Linux / buenas amigos, problema con wvdial para modem en: 4 Junio 2016, 20:41 pm
buenas amigos, hace tiempo que no pasaba por el foro y estoy una vez mas por aqui, ante todo he googleado en google y parece que san google ayuda bastante  ;-) , pero tengo una duda, voy alla.

La cuestion he instalado debian 8 jessie en modo terminal (sin interfaz grafica), he configurado iptables y wvdial (para hacer la torre de mi pc en modo router) para no tener que preocuparme del firmware del router y sus lamentables actualizaciones ya que es vulnerable por lo que he visto).


Por lo visto he configurado $ wvdialconf y va bien pero cuando lanzo el $ wvdial me sale una especie de cosas como que quiere conectarse, pero me dice que no encuentra el modem, por lo visto mi fallo era que necesita un modem para conectarse a la linea telefonica rj11 y las tarjetas las tengo rj45, el problema es que no se que tipo de modem utilizar para mi router (torre pc), miro mucho la seguridad y lo que me gustaria es que me aconsejeis sobre que dispositivo cojer para no tener que cambiar ningun firmware en ese modem expecto en la torre (router debian 8 jessie), ya que quiero hacer la torre (router, con iptables, ips,ids, ossec y toda la movida), se que hay distribuciones basadas como ipcop y todo eso pero no me interesan. quiero solo lo referido al modem* , estaba pensando en poner una tarjeta a la torre basada en modem pero quisiera primero sugerencias* ya sabeis actualizar todo de una y no tener que instalar ningun firmware adicional a ningun dispositivo, solo a la torre. que pensais vosotros al respecto. Gracias  :huh:
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 31
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines