elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: [1] 2
1  Programación / Programación C/C++ / Re: Abrir archivo en C++ en: 29 Agosto 2008, 00:45 am
Haber tu que quieres simplemente ejecutar un programa?

Ahora mismo estoy en kubuntu, y si pongo:

Código:
system("kedit main.cc");
Me abre el archivo de texto main.cc con el editor kedit

y si pongo
Código:
system("kedit");
se me ejecuta solo el kedit
2  Seguridad Informática / Nivel Web / Re: SQL Injection para principiantes, ejemplos en aplicaciones reales. en: 15 Agosto 2008, 00:24 am
Azielito

en PHP pues.. DROP, solo si se ejecuta en ciertos contextos, pero si usas el tipico mysql_connect, mysql_query("SELECT etc.. no puedes hacer DROP

el cambio de password, y demas, denuevo, en PHP, si lo ejecutas con privilegios de root, en ciertos escenarios tambien seria posible.

con decirte, que puedes manipular archivos, ya debes de ver la peligrosidad de ejecutar como root un server mysql.

la opcion, es correr las cosas con los minimos privilegios posibles..

incluso llegue a leer que hagas un usuario para leer, otro para escribir, otro para modificar, etc.. de esta forma a un atacante le seria muy dificil hacer demasiado daño. (pero.. la verdad me daria flojera hacer 3 usuarios por tabla)..

la sugerencia final, es que si vas a ejecutar un server mysql, lo hagas sin ser root.

ademas, si es MSSQL. pues debes tener mucho cuidado, ya que ahi, si puedes ejecutar comandos de consola de forma extremadamente facil, si tienes los privilegios.

Saludos!!

Veamos, casualidad que estos dias he estado probando cosas sobre sql-injection y he tenido el mismo problema que comentas.
Según he leido mysql_query solo ejecuta una única consulta, por lo que si añadimos al propio SELECT otra consulta (usando ; para separlas) no va a funcionar, ya sea DROP, INSERT, UPDATE o lo que sea.

En que lenguajes se podria hacer esto, que no sea PHP?
3  Comunicaciones / Redes / Re: abrir puerto 21 en: 30 Agosto 2005, 02:45 am
pues si es el 21 el que no te va, cambia de puerto, no es preciso poner el 21..
4  Media / Juegos y Consolas / Re: ripear gran turismo 4 (editado por chipbios) ayuda!!!!!! en: 9 Mayo 2005, 22:17 pm
JAJAJA me juego lo k kieras a k no lo ripeas xD, bueno de todas maneras buscate otro juego para aprender a riperar ese esta muy jodido... cuando salio lo keria bajar pero los de ps2rip no podian riperarlo ya que al ser de doble capa la ps2 para k lo leyera necesitaba dvds especiales y no se si habran podido hacer algo con el... me dijo un amigo k habian sacado alguna iso pero no lo se ahora mismo
5  Media / Juegos y Consolas / Re: traduccion al español del empire earth 2? en: 8 Mayo 2005, 16:59 pm
yo cuando salio en ingles me lo baje.. pero ahora a salio en español y me lo toy bajando de nuevo la version que ha hecho cachoperros en español... esta guapo el juego pero consume muchos recursos..
6  Media / Juegos y Consolas / Re: NUEVA ACTUALIZACION PPATCHER 06/05/2005 en: 6 Mayo 2005, 18:44 pm
toni xD, lo provare haber.. pa la gente k no sepa k es esto es un parche pa steam para jugar a todos los juegos..
7  Programación / Ejercicios / Re: Problema ejericio 104 bisiesto en: 22 Abril 2005, 21:09 pm
perfecto Cobac  ;D e estado mas de 1 hora calentandome la cabeza y vas tu en 10 minutos y ale xD, es k el problema que como soy novato no sabia k podia hacer esto:
else if(rest == 0 && ano%100 != 0 || (ano%400 == 0 && ano%100 == 0))

es decir meter tantas condiciones.. yo creia k solo podia poner 2  ::) y por eso no me salia bien el programa... bueno pos nada ya esta arreglao y encima e aprendio una cosa importante, enga gracias cobac voy a seguir con los ejercicios en C que habeis puesto ... que ya se complica la cosa..  :P
8  Programación / Ejercicios / Problema ejericio 104 bisiesto en: 22 Abril 2005, 19:59 pm
hola tengo un problema con el ejericio 104 mi codigo es el siguiente:

Código:
/* Ejercicio 104
Escribir un programa que solicite un año e indique si es bisiesto o no
Un año es bisiesto si es múltiplo de 4 excluyendo aquellos que son múltiplo de 100 y no de 400.
- Los años exactamente divisibles entre 4 son años bisiestos.
- Los años exactamente divisibles entre 100 no son años bisiestos.
- Los años exactamente divisibles entre 400 sí son años bisiestos.
*/
#include <stdio.h>
int num;
int resto;
main()
{
printf("Escriba un año y le dire si es bisiesto o no: ");
fflush(stdin);
scanf("%d",&num);
if (num>1 && num<20000)
    {
    resto = num%4;
    if(resto == 0 && num%100 != 0)
    printf("El año es bisiesto");
    else if(num%100 == 0 && num%400 != 0)
    printf("El año no es bisiesto");
    else
    printf("El año no es bisiesto");
    }
else
{
printf("Introduzca un numero razonable");
}
getchar();
getchar();
}

Si lo probais verias k si poneis 2003 como es logico no es bisiesto pero si ponemos 2004 si es bisiesto, de momento todo bien, pero y si pongo 2000? me dice que no es bisiesto pero si lo es.. y en vuestro codigo publicado en soluciones c pasa lo mismo.. se puede arreglar o es k 2000 es un año especial?
9  Media / Juegos y Consolas / Re: dedicated server error. (cs1.5) en: 4 Abril 2005, 04:18 am
aun va el cs 1.5? a mi me dijo 1 que yo lo habian capado... yo juego al 1.6  :-\
10  Media / Juegos y Consolas / Re: Ayuda con steam counter strike en: 3 Abril 2005, 05:55 am
el steam mmm si usas keygens tienes k tener mucha suerte para que ese serial te valla... cosa k dudo, luego tienes la opcion de usar programas como six steam que se trata de un steam crackeado pero hace tiempo iba perfectamente pero actualizaron el steam y se ve que tuvieron problemas, luego hace 5 dias mas o menos un amigo me paso un crack o parche que habian hecho nuevo y lo probe en otro pc y ya podia jugar a todos los juegos del steam pero el caso es que cuando le daba a counter strike source por ejemplo y le daba a el server que quiera para jugar al conectarme ponia steam ticket is expired o algo asi entonces como que no me va, pero al menos a mi amigo si le va perfectamente y juega a todos los juegos  ;D
Si quieres el parche k te digo buscalo en www.badiaonlan.com y lo pruebas haber si te va enga dew
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines