elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Temas
Páginas: 1 2 [3] 4 5
21  Programación / Desarrollo Web / Peticion sql a phpMyAdmin :S en: 17 Abril 2013, 01:28 am
Buenas a todos !!!

Llevo horas intentando averiguar como poder generar un formulario para hacer una peticion sql a phpmyadmin y estoy acabando de los nervios...

La pregunta es si alguien sabe a que archivo php debo realizar la consulta y que parametros necesito.

He estado con el temperdata realizando peticiones pero NPI de lo que manda ni como lo hace ya que se escapa de mis conocimientos.

Gracias y un saludo

<!-- Modificado 17/04/2013 a las 13:23 -->

Bueno aporto los siguientes datos para ver si alguien lo entiende mejor.

Tenemos el archivo querywindow.php que se encarga de mostrar la pagina para hacer la peticion el codigo del Form es el siguiente:
Código
  1. <form method="post" id="sqlqueryform" target="frame_content"
  2.              action="import.php" enctype="multipart/form-data" name="sqlform"
  3.              onsubmit="var save_name = window.opener.parent.frame_content.name;
  4.              window.opener.parent.frame_content.name = save_name + '1366197671';
  5.              this.target = window.opener.parent.frame_content.name;
  6.              return checkSqlQuery(this)">
  7.        <input type="hidden" name="focus_querywindow" value="true" />
  8. <input type="hidden" name="is_js_confirmed" value="0" />
  9. <input type="hidden" name="db" value="information_schema" /><input type="hidden" name="table" value="USER_PRIVILEGES" /><input type="hidden" name="token" value="1da3fdab31690437221d1fe18cfffa59" />
  10. <input type="hidden" name="pos" value="0" />
  11. <input type="hidden" name="goto" value="tbl_sql.php" />
  12. <input type="hidden" name="message_to_show" value="Su consulta se ejecutó con éxito" />
  13. <input type="hidden" name="prev_sql_query" value="" />
  14. <a name="querybox"></a>
  15. <div id="queryboxcontainer">
  16. <fieldset id="querybox">
  17. <legend>Ejecutar la(s) consulta(s) SQL en la base de datos <a href="db_structure.php?db=information_schema&amp;token=1da3fdab31690437221d1fe18cfffa59" target="_self" onclick="this.target=window.opener.frame_content.name">information_schema</a>: <a href="./url.php?url=http%3A%2F%2Fdev.mysql.com%2Fdoc%2Frefman%2F5.5%2Fen%2Fselect.html&amp;token=1da3fdab31690437221d1fe18cfffa59" target="mysql_doc"><img src="themes/dot.gif" title="Documentación" alt="Documentación" class="icon ic_b_help" /></a></legend>
  18. <div id="queryfieldscontainer">
  19. <div id="sqlquerycontainer">
  20. <textarea tabindex="100" name="sql_query" id="sqlquery"  cols="40"  rows="18.75"  dir="ltr" onkeypress="document.sqlform.elements['LockFromUpdate'].checked = true;">SELECT * FROM `USER_PRIVILEGES` WHERE 1</textarea>
  21. <input type="button" value="SELECT *" id="selectall" class="sqlbutton" /><input type="button" value="SELECT" id="select" class="sqlbutton" /><input type="button" value="INSERT" id="insert" class="sqlbutton" /><input type="button" value="UPDATE" id="update" class="sqlbutton" /><input type="button" value="DELETE" id="delete" class="sqlbutton" /><input type="button" value="Limpiar" id="clear" class="sqlbutton" /></div>
  22. <div id="tablefieldscontainer">
  23. <label>Columnas</label>
  24. <select id="tablefields" name="dummy" size="13" multiple="multiple" ondblclick="insertValueQuery()">
  25. <option value="`GRANTEE`" title="">GRANTEE</option>
  26. <option value="`TABLE_CATALOG`" title="">TABLE_CATALOG</option>
  27. <option value="`PRIVILEGE_TYPE`" title="">PRIVILEGE_TYPE</option>
  28. <option value="`IS_GRANTABLE`" title="">IS_GRANTABLE</option>
  29. <div id="tablefieldinsertbuttoncontainer">
  30. <input type="button" name="insert" value="&lt;&lt;" onclick="insertValueQuery()" title="Insertar" />
  31. </div>
  32. </div>
  33. <div class="clearfloat"></div>
  34. </div>
  35.        <div id="bookmarkoptions">
  36.        <div class="formelement">
  37.        <label for="bkm_label">
  38.            Guardar esta consulta en favoritos:</label>
  39.        <input type="text" name="bkm_label" id="bkm_label" tabindex="110" value="" />
  40.        </div>
  41.        <div class="formelement">
  42.        <input type="checkbox" name="bkm_all_users" tabindex="111" id="id_bkm_all_users"
  43.            value="true" />
  44.        <label for="id_bkm_all_users">
  45.            Permitir que todo usuario pueda acceder a este favorito</label>
  46.        </div>
  47.        <div class="formelement">
  48.        <input type="checkbox" name="bkm_replace" tabindex="112" id="id_bkm_replace"
  49.            value="true" />
  50.        <label for="id_bkm_replace">
  51.            Reemplazar el favorito existente que tenga el mismo nombre</label>
  52.        </div>
  53.        </div>
  54.        <div class="clearfloat"></div>
  55. </div>
  56. <fieldset id="queryboxfooter" class="tblFooters">
  57. <div class="formelement">
  58.        <script type="text/javascript">
  59.        //<![CDATA[
  60.            document.writeln(' <input type="checkbox" name="LockFromUpdate" checked="checked" tabindex="120" id="checkbox_lock" /> <label for="checkbox_lock">No sobreescribir esta consulta desde fuera de la ventana</label> ');
  61.        //]]>
  62.        </script>
  63.        </div>
  64. <div class="formelement">
  65. <label for="id_sql_delimiter">[ Delimitador</label>
  66. <input type="text" name="sql_delimiter" tabindex="131" size="3" value=";" id="id_sql_delimiter" /> ]
  67. <input type="checkbox" name="show_query" value="1" id="checkbox_show_query" tabindex="132" checked="checked" />
  68. <label for="checkbox_show_query">Mostrar esta consulta otra vez</label>
  69. </div>
  70. <input type="submit" id="button_submit_query" name="SQL" tabindex="200" value="Continuar" />
  71. <div class="clearfloat"></div>
  72. </form>
  73.  

Como podeis ver la peticion la realiza a "import.php" y por ejemplo, al hacer "SELECT * FROM `USER_PRIVILEGES` y dar al submit envia el siguiente contenido.
Código:
-----------------------------12411563315856\r\nContent-Disposition: form-data; name="focus_querywindow"\r\n\r\ntrue\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="is_js_confirmed"\r\n\r\n0\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="db"\r\n\r\ninformation_schema\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="table"\r\n\r\nUSER_PRIVILEGES\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="token"\r\n\r\n1da3fdab31690437221d1fe18cfffa59\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="pos"\r\n\r\n0\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="goto"\r\n\r\ntbl_sql.php\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="message_to_show"\r\n\r\nSu consulta se ejecutó con éxito\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="prev_sql_query"\r\n\r\n\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="sql_query"\r\n\r\nSELECT * FROM `USER_PRIVILEGES`\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="bkm_label"\r\n\r\n\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="LockFromUpdate"\r\n\r\non\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="sql_delimiter"\r\n\r\n;\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="show_query"\r\n\r\n1\r\n-----------------------------12411563315856\r\nContent-Disposition: form-data; name="SQL"\r\n\r\nContinuar\r\n-----------------------------12411563315856--\r\n

Bueno, os preguntareis por que no creo yo mi propio php para hacer una consulta directa a MySql sin pasar por phpMyAdmin, la respuesta es sencilla, phpMyAdmin no tiene pass y MySql sí. Entonces quiero aprovechar el PMA para realizar la consulta automaticamente  >:D, simplemente por diversion, en general estoy programando en C# un programita que haga una consulta concreta para crear un arcihivo en el servidor, ya me entendeis "into outfile".

Antes de que digais nada, ya e probado de hacer la select manualmente desdel browser y, efectivamente, me genera el archivo (un php que me da una shell  >:D) y bueno queria automatizar un poco esto, y la idea es esa primero probar yo de crear un form como ese pero mucho mas simple para ver que valores son realmente los necesarios y como mandarlos, luego cuando sepa ya eso podre con C# adaptarlo mejor, aunke al usar tokens y puede que cookies me se complique un poco mas la cosa :S

Bueno un saludo y seguire probando en los ratos libres.
22  Programación / Programación General / ¿Que herramientas existen para realizar GUI? en: 5 Abril 2013, 00:01 am
Buenas a todos.

Os cuento, últimamente tengo bastante tiempo para los estudios (Que milagro) y me sobran ratos que no se que hacer. Y se me ha ocurrido crear interfaces gráficas para los programitas de consola que creamos en clase, pero la verdad es que no se mucho, casi nada de desarrollar GUI... (Excepto Windows form XD).

Me gustaría que me recomendéis algún software que conozcáis y que veáis que sea útil para empezar. Para que os hagáis una idea, me gustaría poder crear GUI tipo los launchers de los gran conocidos juegos de blizzard (Wow, Diablo..).

Por cierto desarollo en c#.
23  Programación / Ingeniería Inversa / Cheat engine y udp :S en: 26 Diciembre 2012, 16:15 pm
Buenas a todos!!!

Llevo unos cuantos dias intentando mediante CE 6.2 modificar valores de un juego muy conocido tipo MOBA y no consigo nada...

Resulta que consigo encontrar en memoria donde se almacenan datos tipo: Oro, vida, mana...

El problema es que al modificar manualmente el valor, en menos de 10ms se vuelve a modificar a como deberia estar, :S entonces opto por ver lo que lee y modifica el valor, modifico un poco el codigo "en vez de un mov pongo un add y cosas así!! Enonces si que consigo cambiar el valor jajajaj pero ....... realmente lo que cambia es solo la interfaz, :( pero de que me sirve modificar el oro, si cuando vas a comprar no te deja, o te deja pero a la que cierras la tienda se borran los items...

Bueno, a mi entender parece como que los stats y todo eso los coje del servidor...

Y mi pregunta es... en estos casos como actuar para conseguir realmente poder comprar los items?  Me refiero que si se puede usar el cheat engine y wireshark para ver lo que pasa y si hay info al respecto sobre estos casos.

Un saludo a todos y Feliz Navidad!!!
24  Programación / .NET (C#, VB.NET, ASP) / Visual studio 2012 y Avast de los co*****. en: 16 Diciembre 2012, 18:51 pm
Buenas a tod@s!!

Bueno pues resulta que estoy trabajando con VS2012 para unos cuantos ejercicios que tengo en C#, y cada vez que compilo, se me abre el sandbox del avast diciendo que no se a podido comprobar que el archivo fuera un virus pero por si acaso toco los we*** un rato.

Para mi eso no es un problema, ya que le doy a continuar con ejecución y viento, pero lo que no entiendo, es por que me tiene que abrir el programa en el sandbox apestoso si no es nada malo  :-(

El problema viene cuando quiero ejecutar el archivo en otro pc con avast, también lo ejecuta en el sandbox, y hay es donde empieza a dejar de ser divertido, :( ya que me limita mucho a la hora de pasarle a mis colegas algo que hecho y que se les abra en el sandbox también...

Alguien tiene una idea para que esto no pase?¿?

PD: Estos programas no son derivados de mis malignas intenciones,  :xD simplemente programitas tontos de clase, como un menú para calcular funciones y tonterías, pero me toca los coj**** para futuros planes  :silbar:
25  Seguridad Informática / Bugs y Exploits / (SOLUCIONADO) Metasploit, oracle y ruby-oci8 en: 4 Diciembre 2012, 23:47 pm
Buenas a tod@s!!

Alguien sabe como instalar ruby-oci8 en metasploit ?¿?

Parece una tonteria pero varios dias dandole vueltas al coco y aun no he conseguido dar con la solución....

He instalado 30 veces del metasploit la gema pero en metasploit no sirve ya que usa su propio ruby que se instala al instalar el propio metasploit, tampoco me a servido enlazar las variables de entorno de metasploit "/opt/metasploitxxx/scripts/setnenv.sh" a donde si se instala el oci8 ... e reinsalado metasploit, la maquina virtual vamos ya no me queda nada mas por hacer i el error el mismo...
Código:
[-] Failed to load the OCI library: cannot load such file -- oci8
[-] See http://www.metasploit.com/redmine/projects/framework/wiki/OracleUsage for installation instructions
[*] Auxiliary module execution completed

Bueno al intentar instalar la gema desde metasploit sale lo siguiente...
Código:
[*] exec: gem install ruby-oci8

Building native extensions.  This could take a while...
ERROR:  Error installing ruby-oci8:
ERROR: Failed to build gem native extension.

        /opt/metasploit-4.4.0/ruby/bin/ruby extconf.rb
checking for load library path...
  LD_LIBRARY_PATH...
    checking /opt/metasploit-4.4.0/ruby/lib... no
    checking /opt/metasploit-4.4.0/common/lib... no
    checking /opt/oracle/instantclient_10_2/... yes
  /opt/oracle/instantclient_10_2/libclntsh.so.10.1 looks like an instant client.
checking for cc... *** extconf.rb failed ***
Could not create Makefile due to some reason, probably lack of
necessary libraries and/or headers.  Check the mkmf.log file for more
details.  You may need configuration options.

Provided configuration options:
--with-opt-dir
--without-opt-dir
--with-opt-include
--without-opt-include=${opt-dir}/include
--with-opt-lib
--without-opt-lib=${opt-dir}/lib
--with-make-prog
--without-make-prog
--srcdir=.
--curdir
--ruby=/opt/metasploit-4.4.0/ruby/bin/ruby
--with-instant-client
--without-instant-client
/opt/metasploit-4.4.0/ruby/lib/ruby/1.9.1/mkmf.rb:381:in `try_do': RuntimeError (RuntimeError)
from /opt/metasploit-4.4.0/ruby/lib/ruby/1.9.1/mkmf.rb:461:in `try_link0'
from /opt/metasploit-4.4.0/ruby/lib/ruby/1.9.1/mkmf.rb:712:in `try_run'
from /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:563:in `check_cc'
from /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:553:in `init'
from /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:929:in `initialize'
from /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:317:in `new'
from /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:317:in `get'
from extconf.rb:18:in `<main>'
---------------------------------------------------
Error Message:
  The compiler failed to generate an executable file.
  You have to install development tools first.
  
Backtrace:
  /opt/metasploit-4.4.0/ruby/lib/ruby/1.9.1/mkmf.rb:381:in `try_do'
  /opt/metasploit-4.4.0/ruby/lib/ruby/1.9.1/mkmf.rb:461:in `try_link0'
  /opt/metasploit-4.4.0/ruby/lib/ruby/1.9.1/mkmf.rb:712:in `try_run'
  /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:563:in `check_cc'
  /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:553:in `init'
  /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:929:in `initialize'
  /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:317:in `new'
  /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/oraconf.rb:317:in `get'
  extconf.rb:18:in `<main>'
---------------------------------------------------
See:
 * http://ruby-oci8.rubyforge.org/en/HowToInstall.html
 * http://ruby-oci8.rubyforge.org/en/ReportInstallProblem.html



Gem files will remain installed in /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3 for inspection.
Results logged to /opt/metasploit-4.4.0/ruby/lib/ruby/gems/1.9.1/gems/ruby-oci8-2.1.3/ext/oci8/gem_make.out

Enfin parece ser que el ruby de metasploit no puede instalar la gema pero el 1.8 que tengo en el sistema si ...


Bueno si a alguien se le ocurren ideas y me echa una mano se lo agradeceria un monton y a los que no pues.... XDDDDDDDDD

Jajajaja un saludo a todos.
26  Programación / .NET (C#, VB.NET, ASP) / AYUDA!! Interface en Visual studio con transparencia degradada. en: 2 Noviembre 2012, 18:27 pm
Buenas a todos!

Pues me gustaría comentaros que estoy probando de crear una interfaz degradada con visual estudio y no lo consigo :S

Primeramente con gimp genero el archivo en PNG con su degradado correspondiente y se ve bien, pero a la hora de ponerlo en visual Studio y ejecutarlo las transparencias se ven acartonadas XD mas o menos no se como explicarlo.

Aquí va un trozo de código para explicarme mejor.
Código
  1. this.BackgroundImage = ((System.Drawing.Image)(resources.GetObject("$this.BackgroundImage"))); //Aqui pongo la imagen.
  2. this.BackColor = System.Drawing.Color.GreenYellow; //Cojo el tipico color verdoso de fondo.
  3. this.TransparencyKey = System.Drawing.Color.GreenYellow; //Y lo pongo como clave de transparencia...
  4.  

Bueno al ejecutarlo como es lógico el verde se vuelve transparente pero el problema esta en los bordes y en una transparencia degradada que no me la coje ...

No se si me entenderéis pero lo que quiero hacer por ejemplo que lo que tenga nivel 100% de ese verde sea 100% transparente y lo que este un poco mezclado debido al degradado de transparencia también se degrade pero proporcionalmente.

Muchas gracias y nos vemos :)

--------------------------------------------------------------------------------
Para que os hagais una idea esto es lo que pasa...
La primera es en el gimp creada, la segunda es cuando ejecuto la aplicacion, y la tercera es como quiero que se vea digamos difuminada la transparecia.




Como podeis ver, el verde del cuadrado sí que se quita, pero al mezclarse con la semitransparencia del naranja el color cambia y no lo detecta como transparente... y así queda.

--------------------------------------------------------------------------------
Me estaba preguntando si podria cojer la imagen de fondo y una imagen del mismo tamaño con un gradiente blanco y negro y decirle que contra mas negro sea menos opaco es y sobreponerlas o algo asi :S

--------------------------------------------------------------------------------
Bueno estoy probando ahora con XAML(WPF) Con expression Blend ahora os contaré si lo consigo que parece que sí

[MOD] No hagas cuadruple post.....usa el botón "modificar" para añadir comentarios, Gracias.
27  Informática / Electrónica / ¿Arduino ethernet o Netduino Plus? en: 15 Junio 2012, 12:34 pm
Buenas!

Este año espero que pueda empezar ya el Grado superior DAM o DAW, aunque DAM creo que puedo ir olvidandome, ya que hay como 60 personas y solo 30 plazas, de las cuales, 10 para prueba de acceso y 3 ya reservados... Vamos, una vergüenza que para una comarca entera solo existan ese numero tan ridículo de plazas... Por tanto me puedo olvidar un poco de programacion orientada a objetos y de java, ya que en el DAW, no lo dan. Como me interesa más la P.O.O creo que con una de esas dos plaquitas y entreteniéndome un poco, puedo aprender por mi cuenta mientras realizó el DAW, pero no sé cual de las dos me conviene más y es mejor para mí.

Estoy por comprarme una de esas dos plaquitas, y me interesa que tengan SD y Ethernet para poder crear aplicaciones y controlarlas desde el browser.
Estas son las 2 que lo tienen integrado, sin shields ni nada.

Os dejo aquí unos links con características y espero que me podáis echar una mano.

Arduino ethernet.
http://www.ardumania.es/ardutienda/es/arduino/27-arduino-ethernet.html

•Microcontrolador: ATmega328
•Pines digitales I/O: 14 (de los cuales 6 dan salida PWM)
•Pines de entrada analógica: 6
•Memoria Flash: 32 KB (ATmega328) 0.5 KB usados por el bootloader
•Velocidad de reloj: 16 MHz

Netduino plus
http://www.bcncybernetics.com/Netduino_Plus_p/dev-10186.htm

•Microcontrolador: Atmel de 32 bits
•Pines digitales I/O: 14 (de los cuales 4 dan salida PWM)
•Pines de entrada analógica: 6
•Memoria Flash: 64 KB y desconectada de la red 128 KB
•Compatible con el escudo de Arduino
•Velocidad de reloj: 48 Mhz, ARM7

Bueno muchas gracias a todos y si tenéis alguna otra opción alternativa también podéis comentarla ;)

Saludos!
28  Informática / Electrónica / Como funciona un cable ethernet??? en: 24 Mayo 2012, 20:07 pm
Bueno a todos!!

Estos últimos días he estado trasteando un poco con cables Ethernet de 4 hilos, estaño, Leds ... enfin, que ni buscando en google me aclaro de como esos cables pasan la información, y me gustaría, si alguien me puede aclarar de una vez por todas, como funcionan.

Me refiero a si por ejemplo por un cable pasa 3v por otro -3v o 1,5v ...
Aun que visto lo visto me da la sensación que la señal es analógica no digital y no va por pulsos si no por ondas...

Alguien me puede ayudar un poco??

Gracias a todos !!!
29  Programación / Desarrollo Web / jquery Acceso denegado...... en: 13 Diciembre 2011, 07:12 am
Buenas a todos !!!

Bueno, primero de todo no tengo mucha idea de javascript... pero algo entiendo.
Empecemos, en una web, tengo acceso a introducir entre las etiquetas <head></head> lo que se me ocurra !!!.
Como no se me ocurrió otra cosa, empecé intentando añadir el típico <script src="cosachungaquetecagas.js" type="text/javascript">
Este era el codigo de cosachungaquetecagas.js
Código
  1. $(document).ready(function(e) {
  2.        var bod = $("#Mod71");
  3.        bod.html(bod.html().replace(/Pepe/gi, "Jose"));
  4. });

Pum primer error... bod.html no tiene valor... MmmMMmMMmm empeze a mirar y a mirar y a mirar... hasta que al final me di cuenta de que cargava otro script llamado mootools.js que me jodia con jQuery...
Entonces lo arreglé así:
Código
  1. jQuery.noConflict();
  2. var jq = jQuery;
  3. jq(document).ready(function(e) {
  4.    var bod = jq("#Mod71");
  5. bod.html(bod.html().replace(/Pepe/gi, "Jose"));
  6. });

Y bueno, después de otros muchos errores que no he comentado, y muchas horas intentando añadirlo sin llamarlo por "src" etc... Ahora me sale un error diciendome accesso denegado ... Supongo que sera por que lo interpreta como malicioso o algo en cambio si lo coloco en medio del body no me sale ningun error.

Alguien sabe como hacer para que no me salga el error?¿?¿
No se como por ejemplo meter un script que me coloque el script en otra parte que no sea del head o anular la carga del script que me jode el otro ... no se llevo muchas horas y mi nivel no llega para tanto

Bueno nos vemos !!!
30  Seguridad Informática / Criptografía / Usar GPU para crackear... en: 30 Noviembre 2011, 14:20 pm
Buenas el otro día me dio por investigar una web hasta que al final logre ver mi usuario y pass, que era una SHA1. Investigando un poco más encontre como se creaban las contraseñas.

La funcion PHP es la siguiente:
sha1($user+':'+$pass)

Por lo tanto la solo tengo que generar un diccionario de fuerza bruto con un prefijo, que es el usuario y los ":" .Así que me acordé de un script en python que usaba para joomla y lo modifique un poco. Es el siguiente y funciona correctamente con john the ripper.
Código:
#!/usr/bin/python2

from hashlib import sha1
import sys
import string

original = sys.argv[1].split(':')
_sha1 = original[0].upper()
_prefix = original[1].upper()
print 'Crackeando ' + _sha1 + ' Del Usuario ' + _prefix + '... '
for line in sys.stdin:
line = line.strip().upper()
attempt = sha1(_prefix +':'+ line).hexdigest().upper()
if(attempt == _sha1):
print _sha1 + ':' + _prefix + ' --- PASSWORD ENCONTRADA: ' + line
print 'Pwned!'
sys.exit(0)
print 'No hay resultados'
sys.exit(1)

Bueno como la contraseña tiene que tener mas de 5 caracteres y da igual si son mayúsculas o minúsculas, por que al meter el user y pass se parsea todo a mayus.

Así que uso el john de la siguiente manera:
./john -i:alnum --stdout|python2 script.py hashsha1:user
Y a rezar...

Todo bien hasta aquí. Lo he probado con mi cuenta con una pass de 5 chars y si la crackea :)

Bueno dejo todo este royo que os he metido para preguntaros.

Hay algun programa para hacer esto con la GPU???? pensar que se podria tratar de descifrar un sha1 con un prefijo que seria el usuario y los ":" apartir de ahí...

Si no simplemente que me genere la lista de palabras por stdout y ya las cojo con el script como con john pero no se si servirá...

Bueno un saludo a todos :)
Páginas: 1 2 [3] 4 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines