elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 ... 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 [379] 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 ... 456
3781  Seguridad Informática / Nivel Web / Re: [Aplicación] String-Ascii by castg en: 20 Septiembre 2009, 01:11 am
lo agregué al recopilatorio de post.
3782  Seguridad Informática / Nivel Web / Re: Ayuda sql inyeccion en: 20 Septiembre 2009, 01:07 am
Hola, podrías hecharle un vistazo a estos dos temas y te sacará las dudas

http://foro.elhacker.net/nivel_web/como_evitar_la_inyeccion_sql-t252384.0.html
http://foro.elhacker.net/seguridad/prevenir_sql_injection-t261480.0.html

Realmente no tiene nada del otro mundo poder prevenirlas, solamente sigues un par de reglas que son comillas simples sin slashses y mysql escape real string de php.
3783  Seguridad Informática / Nivel Web / Re: [Aplicación] String-Ascii by castg en: 19 Septiembre 2009, 08:18 am
Yo tengo unos del codeador que hize hace tiempo en php

Código
  1. echo sqlchr('hola');
  2.  
  3. function sqlchr($buffer){
  4. for($cuenta=0;$cuenta<strlen($buffer);$cuenta++){
  5.  $dump .= 'char('.ord($buffer[$cuenta]).')';
  6.  if((strlen($buffer) - 1) != $cuenta){
  7.   $dump .= ',';
  8.  }
  9. }
  10. return $dump;
  11. }
  12. /*
  13. Resultado:
  14. char(104),char(111),char(108),char(97)
  15. */
  16.  


Código
  1. echo sqldword('../../../../../etc/passwd');
  2. function sqldword($buffer){
  3. return 'funcion(0x'.bin2hex($buffer).')';
  4. }
  5. /*
  6. Resultado:
  7. funcion(0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f6574632f706173737764)
  8. */
  9.  
3784  Programación / Programación Visual Basic / Re: que hace Mod en vb6? en: 16 Septiembre 2009, 02:56 am
esque hace tiempo hize un cliente de yahoo chat pero el módulo bass del login no lo habia hecho yo y quería pasarlo a php pero en modo consola usando stdin para obtener los strings similar al zinc de linux pero de codigo manipulable sin la necesidad de compilar. Para el cifrado de YMSG12ENCRYPT.dll lo quiero solucionar descompilandolo o haciendo un servicio online donde puedas enviar los datos y te devuelve el string en modo de base64 o hexadecimal directamente, algo asi como una api.
3785  Programación / Programación Visual Basic / Re: que hace Mod en vb6? en: 16 Septiembre 2009, 01:55 am
bueno así quedó, gracias:

Código
  1. Public Function data(YahooID As String) As String
  2.    data = Header("57", "1À€" & YahooID & "À€")
  3. End Function
  4.  
  5. Public Function Header(ByVal PacketType As String, ByVal pck As String) As String
  6.    Header = "YMSG" & Chr(0) & Chr(13) & String(2, 0) & Chr(Len(pck) \ 256) & Chr(Len(pck) Mod 256) & Chr(0) & Chr("&H" & PacketType) & String(8, 0) & pck
  7. End Function

Código
  1. <?php
  2. function data($yahoo_id){
  3. return head('57', '1À€'.$yahoo_id.'À€');
  4. }
  5.  
  6. function head($tipo_paquete, $paquete){
  7. return
  8.  "YMSG\x00\x0D\x00\x00".
  9.  ord((int)(strlen($paquete) / 256)).
  10.  ord(strlen($paquete) % 256).
  11.  "\x00".
  12.  ord($tipo_paquete).
  13.  str_repeat("\x00", 8).
  14.  $paquete;
  15. }
  16. ?>
3786  Programación / Programación Visual Basic / Re: que hace Mod en vb6? en: 16 Septiembre 2009, 01:36 am
o sea que sería
Código
  1. $valor = (int)(29 / 6);

y cuando me dice
Chr("&H" & numero)

&H supongo que se refiere al valor hexadecimal no? pero si no hay valor significa que es \x00 o me equivoco?
3787  Programación / Programación Visual Basic / Re: que hace Mod en vb6? en: 16 Septiembre 2009, 01:26 am
si, muchas gracias   :D
y cuando hago \ es lo mismo que dividir / ?
Chr(Len(pck) \ 256)
supongo que quiere decir divide ya que division para mi es / no \
3788  Programación / Programación Visual Basic / que hace Mod en vb6? en: 16 Septiembre 2009, 01:18 am
estaba observando unas funciones de un código de vb6 y queria pasarlo a php pero hay cosas que no entiendo bien como por ejemplo esto:
Código
  1. Chr(Len(pck) Mod 256)

crh  convierte decimales a string y len es el tamaño del string de pck pero mod 256? que hace mod? le da limite o le hace alguna operación aritmética?
3789  Programación / PHP / Re: ¿descifrar archivos de ioncube? en: 15 Septiembre 2009, 09:45 am
uuuuuuuh este tema es mas antiguo que mi supernintendo, deja buscarlo....

http://foro.elhacker.net/php/reemplazar_funciones-t237599.0.html
ahi está.
3790  Seguridad Informática / Nivel Web / Re: Vulnerabilidad en la subida de imagenes en: 15 Septiembre 2009, 02:09 am
Una pregunta no bastaría con chequear que el archivo termine en una extensión válida de imagen?
Nop, no basta..
imagina que filtras jpg entonces mi archivo se podria llamar test.zip.fakejpg, por eso es mejor separar el cuerpo del archivo con la extensión obteniendo e ultimo grupo de caracteres despues del ultimo punto y comenzar a comparar tal como lo dije mas arriba. Esto es seguro hasta el punto en que no tengan LFI, en ese caso entonces es mejor usar imagemagic o GD ya que nunca debes fiarte de las cabezeras type de un archivo ya que pueden ser spoofeadas sin problemas. al igual que el header del binario de la supuesta imagen, que comienze con PNG% y ya, el resto puro código php.
Páginas: 1 ... 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 [379] 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines