elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Temas
Páginas: 1 2 [3] 4
21  Programación / Scripting / Suprimir salto de línea. en: 14 Febrero 2021, 09:38 am
Hola, estoy realizando un programa que escribirá un archivo python mediante la librería OS.
Este archivo escrito lo que hará es enviar un hook a discord, el cual es recibido en la aplicación mostrando así un mensaje.
Tengo un problema con los saltos de línea al escribir el nuevo archivo.
Probé lo siguiente, qué es lo que quiero escribir en el nuevo archivo.
Código
  1. arer = "hook.send('```css\nEjecutado!\nDato:\n.Nombre del usuario.```')"
  2. file.write(arer)
  3.  
Prácticamente lo que yo quiero es que en el archivo creado se escriba lo siguiente, evitando la ejecución de los saltos de línea:
Código
  1. hook.send('```css\nEjecutado!\nDato:\n.Nombre del usuario.```')
  2.  
Pero lo que sucede es que se escribe de la siguiente forma:
Código
  1.  hook.send('```css
  2. Ejecutado!
  3. Dato:
  4. .Nombre del usuario.```')
  5.  
¿Cómo podría hacer para que el interprete evite esos saltos de línea al crear el nuevo archivo, pero los conserve para la ejecución posteriormente?
22  Seguridad Informática / Nivel Web / 5 inputs/32 carácteres. en: 10 Febrero 2021, 19:45 pm
Hola a todos, se me presento una situación media extraña.
Imagínense que tienen 5 inputs a su merced, cada uno tiene una única validación, la cual es que puedes introducir solamente 32 carácteres (validado tanto del lado del servidor como del cliente, no se puede bypassear). Después, no hay ninguna validación en cuanto a los carácteres que introduzcas, por lo tanto, es completamente vulnerable (aunque los 32 carácteres limitan muchísimo).
Los inputs vendrían a ser algo así:
Código
  1. <form action="" method="post">
  2. <input type="text" name="32" maxlength="32">
  3. <input type="submit">
  4. </form>
  5.  
En cuanto a la breve validación e impresión del código, está hecho en php y me lo imagino algo así:
Código
  1. <?php
  2. $recibido = $_POST['32'];
  3. $validacion = strlen($recibido);
  4. if ($validacion < 33) {
  5. echo $recibido;
  6. } else { echo '<script>alert("Excediste los 32 caracteres.")</script>';
  7. }
  8. ?>
  9.  
Como ven, el código es completamente vulnerable, pero la limitación es bastante molesta.
¿Qué harían ustedes en un caso como este?, ¿qué probarían?, ¿qué vulnerabilidades explotarían?
23  Informática / Software / Taskeng.exe ¿? en: 5 Febrero 2021, 04:01 am
Hola, todos los días 00:00 AM se me abre una shell con el nombre de taskeng.exe diciendo que se están terminando de instalar los componentes de MYSQL.
¿Por qué sucede esto si lo tengo correctamente instalado hace rato?
¿Puede ser algún tipo de virus?
24  Foros Generales / Dudas Generales / Tokens vs Cookies. en: 4 Febrero 2021, 19:05 pm
Hola a todos, quería que me esclarezcan, si es posible, cuales son las diferencias entre las cookies y las tokens. Ambas sirven para determinar una sesión, ¿pero por qué existen cada una?
25  Programación / Scripting / Error TKINTER: _tkinter.TclError: image "pyimage2" doesn't exist en: 29 Enero 2021, 06:32 am
Solucionado.
26  Foros Generales / Dudas Generales / ¿VPN Ecuador? en: 17 Enero 2021, 06:24 am
Estoy necesitando un VPN que contenga direcciones IP de Ecuador.
Utilice varios proxys, pero no me funcionan para lo que necesito hacer, por lo tanto, agradecería sus aportes en los comentarios, gracias.
27  Foros Generales / Foro Libre / ¿"AMIGOS"? en: 5 Enero 2021, 23:29 pm
Quiero saber que opinan los demás sobre este tipo de amistades...
No hablo de los amigos que sabes que siempre van a estar, con los que te juntas en donde sea y a hacer lo que sea.
Hablo de esos con los que simplemente te juntas para consumir algo, con los que si sos un consumidor habitual tenes una relación persistente...
Me dí cuenta que una vez que te alejas de la sustancia, esa gente se borra completamente. Simplemente te hacen perder el tiempo y vida.
Quiero escuchar sus experiencias con amistades de este tipo. Desde ya les aconsejo alejarse de estos personajes, son los peores, te hacen sentir impotencia, de un minuto a otro cambian completamente.
28  Foros Generales / Foro Libre / ¿Qué paso con "Netzeek"? en: 5 Enero 2021, 01:14 am
Husmeando por ahí, me enteré que hace años ataco este mismo foro con neptuno.
 La historia de neptuno la conozco bastante, pero ¿qué paso con netzeek?
29  Programación / Scripting / Loguear automáticamente en un sitio web [PYTHON]. en: 29 Diciembre 2020, 21:49 pm
Hola a todos.
Estoy intentando desarrollar en python con "requests" un programa para loguearme en un sitio web automáticamente, enviando las peticiones post para cargar los datos correctamente en el sitio.
Esto es lo que tengo por ahora:
Código
  1. import requests
  2. r = requests.get('http://x/ingresar.php')
  3. params = {'username':'Roberto', 'password':'pw123'}
  4. response = requests.post('http://x/ingresar.php', data = params)
  5. print(r.text)
Yo lo que busco es que luego de correr el programa, al actualizar la página, se haya logueado en la misma con los datos cargados en el código py... Pero no sucede esto.
Ya utilice webbot y me funciona correctamente, pero lo que busco actualmente es lograr lo que busco con REQUESTS, no con otra lib.
Espero que puedan ayudarme, gracias por su comentario  :rolleyes:
30  Seguridad Informática / Hacking / ¿Diferencias en cuanto a la seguridad en las cookies http vs https? en: 27 Diciembre 2020, 06:17 am
Hola a todos los lectores.
Hace unos meses (o casi un año) en un sitio web con una vulnerabilidad xss, pude obtener las cookies de algunos usuarios y asimismo hablar con el webmaster del sitio, que era de un amigo, para validar tanto del lado del cliente como del servidor la vulne.
¿A que se refiere el "cifrado" que tiene https y que lo hace más "seguro" con respecto a http?, siempre se considero un "riesgo" tener una web con el protocolo http, ¿eso quiere decir que teniendo un sitio web sin certificado SSL/TSL estoy bajo un riesgo SI O SI?
Páginas: 1 2 [3] 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines