elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 ... 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 [18] 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 ... 37
171  Seguridad Informática / Nivel Web / Re: PHP-Fusion LFI en: 29 Agosto 2010, 16:40 pm
el index.php mismo ya incluye ese archivo, pero nada, de hecho creo ques un farol, porque en ningun sitio se recoge esa variable! ($_GET['folder... ), así que supongo que no funciona, gracias igualmente
172  Seguridad Informática / Nivel Web / Re: PHP-Fusion LFI en: 29 Agosto 2010, 14:49 pm
claro, realmente era la idea, pero como tampoco conozco demasiado ese CMS pues... no sé, si alguien sabe de algun otro archivo que haga el include!
173  Seguridad Informática / Nivel Web / PHP-Fusion LFI en: 29 Agosto 2010, 12:07 pm
Hola, navegando por google he dado con este LFI que recientemente ha salido para la plataforma PHP-Fusion. El responsable del fallo es el script "maincore.php", aqui pongo el trozo de código:

Código
  1. // Locate config.php and set the basedir path
  2. $folder_level = “”; $i = 0;
  3. while (!file_exists($folder_level.”config.php”)) {
  4. $folder_level .=../; $i++;
  5. if ($i == 5) { die(”Config file not found”); }
  6. }
  7. require_once $folder_level.”config.php”;
  8. define(”BASEDIR”, $folder_level);

y la manera de explotarlo:

Código:
http://{website}/{path}/maincore.php?folder_level=LFI


He estado intentando hacerlo funcionar en varias web, sin éxito alguno. Empiezo a pensar que es un fake xD Si alguien es capaz de hacerlo funcionar, agradecería que explicase el método. Abajo pongo un par d webs para que probeis :)


http://www.retrotraktor.pl
http://www.happy2you.net
http://www.kaytarmaca.com



EDIT: creo que es por esta primera linea del archivo maincore.php

Código
  1. if (eregi("maincore.php", $_SERVER['PHP_SELF'])) { die(); }

hay que acceder al maincore.php sin entrar directamente al maincore... fuck xD

174  Seguridad Informática / Nivel Web / Re: Entrar en una base de datos en: 26 Agosto 2010, 11:30 am
es que por la hora de registro, y tu pregunta, debí de confundirte con otra alma perdida!

en fin, si necesitas más info, ya sabes
175  Seguridad Informática / Nivel Web / Re: [SQLi]Problema al obtener informationschema.tables en: 26 Agosto 2010, 01:44 am
la práctica de actualizar el software es FUNDAMENTAL, el hecho es que con más funcionalidad vienen más peligros.

el acceso a information_schema NUNCA debería ser posible desde un usuario creado para una web, de hecho solo debería poder acceder a la tabla para la cual ha sido creado, separando la de login, y sobre todo SOLO selects, nada de updates blablablá


te recomiendo usar "Havij" es un programa muy útil, te comprueba automáticamente la existencia de ciertas tablas, viene con su propio diccionario y peude ser aumentado facilmente.


así mismo para todos:

http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-13.html
http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-23.html
176  Seguridad Informática / Nivel Web / Re: Entrar en una base de datos en: 26 Agosto 2010, 01:35 am
llámame neurótico, pero, podría preguntarte por qué lo preguntas?
177  Seguridad Informática / Nivel Web / Re: inyeccion en pagina web en: 24 Agosto 2010, 16:46 pm
with love

http://blog.sqlauthority.com/2007/06/26/sql-server-2005-list-all-tables-of-database/
178  Seguridad Informática / Hacking / Re: DNS Spoofing usando Ettercap (en Ubuntu) by v-getah en: 23 Agosto 2010, 11:18 am
genial =) está bien que la gente se esfuerce en hacer tutoriales originales por ellos, y mucho más si existe el handicap del idioma xD
179  Seguridad Informática / Hacking / Re: Analizar paquetes Pcap en: 23 Agosto 2010, 11:12 am
yo siempre he usado los filtros del wireshark :S son bastante útiles!

pueds poner "http" y se filtran solo por conversaciones http, ahí mismo puede seguir la secuencia tcp (follow tcp stream) y ver el flujo de datos intercambiado

el msn utiliza cifrado para transmitir las claves así que no te va a servir demasiado.



De todas maneras podrías utilizar un filtrado de MAC que aunque es facilmente bypasseable si el ladrón en sí no tiene ni idea puede valerte!


PD: no desesperes si no se te contesta rápido
180  Seguridad Informática / Nivel Web / Re: Pedido de Hackeo en: 23 Agosto 2010, 10:38 am
deberías poner un tiempo máximo para que la sesión expire, la deje logueada ayer por la noche, me despierto, me meto y aun sigue válida la cuenta xD


por si alguien se deja la sesión en algun cyber abierta o algo así, deberías hacer eso!

http://www.desarrolloweb.com/articulos/1991.php


Por cierto, el CSRF del logout aún sigue funcionando
Páginas: 1 ... 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 [18] 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 ... 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines