elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 [182] 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 ... 213
1811  Programación / PHP / Re: Problema con php Condicion de session en: 26 Noviembre 2009, 17:17 pm
Respondo apurado porque estoy en el trabajo... ;)

Esta línea está mal:
Código
  1. if($row = mysql_fetch_array($result)){

Debería ser:

Código
  1. while($row = mysql_fetch_array($result)){

Si alguien pusiera como user algo como ' OR 1=1' conseguiria acceso sin epecificar una contraseña (SQL Injection).


Código
  1. $_SESSION["k_username"] = $row['usuario'];
  2. echo 'Has sido logueado correctamente '.$_SESSION['k_username'].' <p>';
  3. //echo '<a href="inicio.php">Index</a></p>';
  4. header("location: inicio.php");

1.  session_start() debe usarse UNA SOLA VEZ, y debe ser la primera sentencia del script.
2. No podes usar header() si ya has mostrado algo en la pagina, es decir no podes usar un echo o printf antes de header.

Saludos
1812  Seguridad Informática / Hacking / Re: Diario de un alumno en clase de informatica en: 26 Noviembre 2009, 02:56 am
Yo descubrí una vulnerabilidad (RFI) en la web del Home Banking de un banco de acá, asi que si quisiera podria hacer phishing o carding a mi antojo, y tambien hasta colar un shell, pero la verdad que me interesa mas dominar el puto Slackaware  :laugh:

Generalmente no disfruto hacer maldades, pero mas de una vez eh ingresado al ZyXEL p-600 de mi conocidos, aca en mi pequeña ciudad Speedy (Telefonica)le da ese routers a todos, y todos con la misma contraseña y con el remote-admin habilitada, asi que solo me hes cuestion de obtener IP's (con una 'imagen' generada en php que en relidad es un simple script  que guarda el ip en un bb.dd). Asi que yo a cualquiera de aca le digo "che mira esta foto" y a cada uno le paso un ID unico por GET, asi se luego (a los pocos segundos) de quien es esa IP, y no me queda ams que entrar y hacer lo que se me plasca con su router  :laugh:

Pero nunca he hecho nada malo, me lo tengo reservado como posible venganza por algo en el futuro  :-*

Saludos
1813  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Sub Foro para Ubuntu en: 25 Noviembre 2009, 20:58 pm
imaginate empezar a dsitriuir temas a subforos ubuntu y otros...
es kilombo

La información especifica de cada distro estaría mas organizada, como podría ser eso 'un quilombo`?Obviamente no seria un sub-foro para cada distro, sino agruparlos en forma inteligente. Por ejemplo Debian, Ubuntu y todos sus derivados en uno; Red Hat, Fedora, CentOS, Mandriva en otro, open suse en otro, Slackware, Gentoo y Arch en otro. Buneo, eso ya seria demasiado, pero creo que Ubuntu mas alla de ser una distor mas, es algo diferente al resto, por muchas razones. Ademas es la mas usda, y la mas vista en new users (que por lo general son lso que mas preguntan  ;))

...ensima cuando existan cosas que sean iguales en todas las distros donde van ?

En el foro general de GNU/Linux..?  :P

Saludos
1814  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Sub Foro para Ubuntu en: 25 Noviembre 2009, 07:16 am
La idea no es solo pedir un foro.

Por mi parte creo seria una ventaja para los dos partes.

Por un lado, las personas a las que no les interesa nada referido a Ubuntu, sino mas bien a GNU/Linux e (y al Soft Libre por que no) en general se evitarian leer un monton de post que seguro no les interesa leer (y hasta puede que ni responder).

Y por otro, a las personas que SI, les seria mas comodo un sub-foro dedicado a la distro mas usada del momento, y por amplia mayoria. Ya que seria as facil para un novato (tanto en GNU/Linux) como en Ubuntu en particular, como para usuarios medios/avanzados que disfruten de esta distro (y su derivados o 'clones'). Y sino pueden ver esto, que si bien no es una fuente 100% segura, muestra que Ubuntu y todos sus deribados directos (no como Ubuntu a Debian  ;)) juntos tienen la misma cantidad que las demas 6 o 7 distros mas usadas, y ni hablar si solo nos referimos solo a nivel desktop, donde la mayoria es aun mayor.

En ese sub foro dedicado a Ubuntu y deribados, se podria prohibir criticar infundamentadamente y sin objetividad, y asi evitar flames. Al que Ubuntu le paresca "malo" simplemente que no se pase por ahi y listo, y al que le parece bueno, decente o como quieran, se ahorra de tener que soportar flames o criticas de los 'defensores' de otras distros.

En fin, era solo una sugerencia y a la vez opinion. Si alguien no la comparte, incluso aunque le paresca ridicula lo respeto.Lo que agradeceria seria que no den respuestas estupidas sin fundamentos.

Esta respuesta:
Te la compro, pero al final del día el que hace al foro no es el staff, si no los usuarios como tu, como yo...  :P


Eso es lo que propongo, debatir, con respeto y con coherencia. Quizas si alguien con mas luces y mas conocimientos que yo opina a favor, podria defender mejor la idea de lo que yo la eh planteado. O puede tambien que me haga dar cuenta de por que no es algo factible.  :)

Saludos
1815  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 24 Noviembre 2009, 19:19 pm
Yo tengo una duda: Los users tenemos la total aprobación del staff para 'hurgar' cuanto se nos de la gana?  :xD

Saludos
1816  Foros Generales / Sugerencias y dudas sobre el Foro / Sub Foro para Ubuntu en: 23 Noviembre 2009, 05:17 am
Que les parce?

Yo por mi parte creo que el foro de GNU/Linux deberia ser algo mas 'generico'..y la verdad que cansa ver tantas veces las mismas preguntas sobre Ubuntu.

Si bien en teoria es una distro mas, creo que tranquilamente podria tener su propio sub-foro, y la verdad que seria uno muy activo...y por otro lado se podria organizar mejor, con toda una serie de post-it referido a las dudas mas basicas/frecuentes sobre Ubuntu.

Si se junta a Mac OS X, y toda la linea BSD dentro del mismo sub-foro (otros unix-like supongo..), por que no darle el suyo propio a esta distro tan usada?

Entiendo que mi peticion/sugerencia es bastante carente de argumentos desde varios puntos de vista, asi que por eso me decidi a postearla en el FORO LIBRE  :)

Saludos
1817  Programación / Scripting / Script para subir a ImagesShack en: 19 Noviembre 2009, 18:58 pm
Buneo, primero quiero postear este codigo:

Código
  1. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
  2. <meta http-equiv="content-type" content="text/html; charset=ISO-8859-1">
  3. <title>ImageShack (TM) - Hosting</title>
  4. </head>
  5. <form action="http://ufo.imageshack.us/" method="post" enctype="multipart/form-data">
  6. <input class="textfield" name="fileupload" size="30" type="file"><br>
  7. <input type="submit">
  8. </form>
  9. </body>
  10. </html>

Es un formuario para subir imagnes IS que puede ser usado en locla, ya lo he probado y funciona. Asi que los datos que se envian por post son los siguiente:
fileupload: es la direccion de la imgen en nuestra pc.
http://ufo.imageshack.us/: es la url a la que se envia el form meidante POST.

Asi que me puse a probar una fomra de subir imagenes mediante bash, tengo el siguiente script:
Código
  1. #/bin/bash
  2. #Compruebo que reciv un solo UN parametro
  3. if [ $# != 1 ]; then
  4.  echo "Error: debe ingresar la imagen a a subir"
  5.  exit
  6. fi
  7. #Compruebo que la imagen exista
  8. if [ ! -f $1 ]; then
  9.  echo "Error: La imagen no existe"
  10.  exit
  11. fi
  12. IMG="$(pwd)/$1" #es la url de la imagen en mi pc
  13. curl -d "fileupload=$IMG" http://ufo.imageshack.us/ > salida.html
  14. echo "FIN"

El problema es que en salida.html no obtengo la pagina con el link a la imagen subida, sino que vuelvo a obtener el form de subida, es decir no me esta funcionando la linea donde uso curl.

Mi pregunta es si debe usar algun parametro para indicar el enctype="multipart/form-data" en curl. O por que no me funciona?..agradeceria un poco de orientacion.. :P

Saludos
1818  Programación / PHP / Re: Imprimir dato de bd en php en: 19 Noviembre 2009, 16:46 pm
mysql_fetch_array() devuelve, lógicamente un array, asi que para mostrar los items tenes que hacer algo como:

Código
  1. <?php
  2. $name = $_POST["nombre"];
  3. $img = $_POST["imagen"];
  4. $desc = $_POST["descripcion"];
  5. $link = mysql_connect("localhost","root","");
  6. mysql_select_db("inca_db", $link);
  7. mysql_query('INSERT INTO portafolios (name_u,img_u,desc_u) VALUES ("'.$name.'","'.$img.'","'.$desc.'")', $link);
  8. $dat = mysql_query('SELECT id_u FROM portafolios');
  9. while ($registros = mysql_fetch_array($dat)){
  10.    echo $registros['id_u'];
  11. }
  12. $total = mysql_num_rows($dat);
  13. echo $total;
  14. $my_error = mysql_error($link);
  15. if(!empty($my_error)) {
  16.  
  17.        echo "Ha habido un error al insertar los valores. $my_error";
  18.  
  19.    } else {
  20.  
  21.        echo "Los datos han sido introducidos satisfactoriamente";
  22.  
  23.    }
  24. ?>


En este caso $dat es un objeto, no un array, la funcion que nos devulve el array es mysql_fetch_array(),y la funcion mysql_num_rows() nos devuelve el numero de registros en un objeto determinado.

Espero que seas capas que apreciar las modificaciones que le hehco a tu codigo y sacar tus propias conclusiones, de todas formas creo que tenes un lio con PHP y MYSQL, a releer un manual ya!  :xD ;) :)
1819  Foros Generales / Sugerencias y dudas sobre el Foro / Re: acerca de las normas en: 19 Noviembre 2009, 16:13 pm
Volviendo un poco al tema del post..

Creo que todos sabemos que esas normas son mas un disclaimer, mas alla de ser etico o no, todas esas reglas y normas son a modo de seguridad, sino el
 brujo viviría en en los tribunales por fomentar la piratería  :xD :xD no seamos hipócritas, el 99.999999% de los que crackean wifi lo hacen con algun fin ascuro..lo mismo los que usan malware, los que estudian las seguridad de sistemas web, etc.. :silbar:..pero lo que haces con tu pc, y lo que decis hacer en el foro son dos cosas diferentes.

Y en difinitiva, el problema no son las perorsonas por la red rebentando sistemas, sino los diseñadores incompetentes de dichos sistemas explotables, asi lo veo yo auque perfectamente puedo no estar en lo correcto  :)

Saludos
1820  Programación / PHP / Re: Como hago esta comparacion con switch en php? en: 18 Noviembre 2009, 16:05 pm
Has probado eso?

Porque no deberia funcionar, es decir, por ejemplo:

Código:
($iNumero>=0 and $iNumero<=99)

En este caso seria 1 (true) y asi sucesivamente, siempere sera 1(true) o 0(false), y por lo tanto siempre se ejecutara default

Saludos.

PD: Ahora no tengo Apache+PHP para comprobar esto, pero creo que es como digo.. :P
Páginas: 1 ... 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 [182] 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 ... 213
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines