elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 ... 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 [358] 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 ... 456
3571  Programación / Desarrollo Web / Re: Les presento mi web en Silverlight en: 24 Noviembre 2009, 05:09 am
http://www.brodasoft.com.ar/BrodaSoftWeb.xap
una web de código cerrado jajaja esto no está bien, microsoft la está jodiendo con esto. mejor usas ajax y listo. Es como una ves que hize una web en .hta xDD solamente desde windows podía verse con internet explorer y se veia genial pero terminó en la papelera  :P

Lo mismo pasa con un chat de informaticoss.net, para poder ingresar necesitas instalar un .exe que quisas quien sabe que trae para poder visualizar algo que perfectamente puedes ver en html y un poco de javascript o por ultimo en flash como lo hace xat
3572  Programación / PHP / Re: PHP no muestra las imagenes en: 24 Noviembre 2009, 03:48 am
Citar
header("Content-type: image/" . $row['TipoImg']);
echo $row['Imagen'];

No me digas que el buffer de la imagen completa está en la base de datos porque me tiro del 2do piso de cabeza.

Porque no guardas las imagenes como archivo y despues haces un <a href="<?php echo $ROW['id'];  ?>"> ???

imagina imprimir cada imagen en cada carga de la pagina, eso estaría fatal para la base de datos, le llevas un par de huevos y los fries en el procesador.
3573  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 24 Noviembre 2009, 03:29 am
Vamos que estamos a lunes 23 recien!

A - N - I - M - O

arriba que se puedeee :D
3574  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 23 Noviembre 2009, 23:49 pm
Citar
hay algun tipo de fecha de "expocicion" o asi cuando s eencuentre?
No, que fecha ni nada, si lo encuentras lo pones acá y te llevas los puntos, si alguien lo pone primero que tu te los pierdes.

Nada de mensajes privados con el bug o pruebas, todo acá en este post, no importa que los demas vean, ahi se dan pistas entre ustedes mismos no se.

Citar
Yo quiero esos 8 puntos ¿vale si me salgo del audit ? :xD
No, no se vale. y cuidado de andar revelando cosas para dar los puntos porque se sabe de quien es cada cuenta en el warzone y se les van a hechar a los perros de elbrujo y se les va a tirar aceite hirviendo.
3575  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 23 Noviembre 2009, 19:27 pm
Si alguien le pregunta la respuesta a braulio será quemado con aceite hirviendo y se les va a hechar a los perros que tiene elbrujo encadenados.
3576  Seguridad Informática / Nivel Web / Re: Como crear un Exploit Web? en: 23 Noviembre 2009, 19:24 pm
mira, lo unico que debes hacer es algo que demuestre que es una falla, nada mas.
haces unas dos lineas de codigo html y ya
3577  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 23 Noviembre 2009, 19:05 pm
nuu que busquen en el código fuente xD igual son 8 puntos, eso ya es bastante, ni una prueba elite te da tantos puntos
3578  Programación / Desarrollo Web / Re: Les presento mi web en Silverlight en: 23 Noviembre 2009, 18:19 pm
yo con suerte le activo javascript a google
3579  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 23 Noviembre 2009, 18:08 pm
Me autocito:
Citar
Actualmente hay un XSS en el foro y es ejecutable para visitantes o sea que no necesito ser admin ni moderador ni nada para ver este XSS. Este XSS es permanente (ver el diccionario que está con chincheta) y por lo tanto pueden escribir el xss a vista de todo público.

Es solo válido en el foro! y no se vale en el panel de administración y esas cosas porque ahi está plagado de xss, la idea de este xss que deben encontrar es uno que puedes hacer que todos puedan verlo y ejecutarlo sin tener privilegios de ninguna forma.

Si demuestras como ejecutarlo te llevas los 8 puntos.

detectabot.php
Ese es un script para evitar los bots que entran con internet explorer pero no significa que sea XSS, de todas formas puedes buscarle pero el bug está en simplemachines 1.1.10  :-X.
Yaaaaaaaa!!! no doy mas pistas xD
3580  Seguridad Informática / Nivel Web / Re: Como crear un Exploit Web? en: 23 Noviembre 2009, 18:04 pm
Bueno, si le dices Accept-Encoding: gzip,deflate te enviará el contenido zipeado, o sea que solo verás caracteres raros caer como en matrix reloaed asi que sacaselo.

Si le dices Keep-Alive: 999999999 entonces vas a tener que esperar 999999999 a que termine la conexión xDDDD asi que sacaselo y donde dice Connection: keep-alive le pones Connection: close, de esta forma la conexión se cerrará inmediatamente cuando termines de hacer la petición.

Ahora, como mando el referer?
Referer: http://mi_referencia_aca
O sea, si la pagina es vulnerable a xss en el referer entonces escribele tu xss en el referer :p tomas todo tu codigo y lo pruebas con el telnet o netcat (ya que en algunos foros dicen que hay que usar telnet para ser juaker) y si ves que la web te devuelve tu inyección tomas eso mismo y lo mandas por correo al warzone y listo  :D
Páginas: 1 ... 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 [358] 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines