elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 [25] 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 ... 111
241  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 16 Febrero 2012, 18:46 pm


Ya lo logreeeeeeeeeeee!!!! xD.
242  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 16 Febrero 2012, 00:32 am
Yo igual encontré una forma de evadir el referer hace muchos dias, similar a la de  poision pero no es necesario descargar un archivo para luego abrirlo.

Y es un poco mas original la forma y mucho mas automatizado. Porque en los post hay muchos tokens de usuarios y no sabrás de quien es el token de usuario.

Nose si se tomara el bypass mas efectivo o algo. Pero hay una forma mucho mas efectivo y existe porque WHK dio algunas pista.

Saludos.
243  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 14 Febrero 2012, 00:59 am
Hoy recién termine algo que podía ser con una chica jejeje, no porque mañana sea 14 jejejeje.

No he tenido tiempo para poder testear, desde mi ultimo post (11 de febrero). Mañana tratare de dedicarle 1-2h para ver si avanzo un poco xD.

Saludos y suerte a todos.
244  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 11 Febrero 2012, 20:49 pm


Bueno ya encontré una forma de hacerle el bypass y creo que se puede implementar de tres forma (R,P y A  = -> palabras iniciales xD), funciona muy bien cuando la hago directamente, pero no cuando lo implemento por "click" utilizando cualquiera de la tres forma, me toma el referer.


Y no me gusta mucho que sea tan "directamente", ya debes ser demasiado ingenuo para caer.

Pero con xss lo puedes enviar desde la misma elhacker.net y no daria error de referencia no?

Bueno mi idea era solo obtener el sc con el xss para usarlo en el form, pero si necesita referer puedes hacer un script en la url que es vulnerable para insertar el form desde alli no?

I si no, no lo he probado nunca, pero no puedes hacer una petición falsa con el referer falsificado? Repito que no lo he probado ni se si puede hacerse.

Recuerda que es un CSRF, no tiene caso que andes buscando XSS para poder ejecutar un CSRF en este caso. Hay una forma muy creativa de obtener el sc.


La única forma de "falsificar el referer", seria realizando una petición pero dejaría de ser un CSRF. Ya que para que funcione de esa forma, tendrías que tener la cookie que utiliza SMF para hacer un "ROBO DE INDENTIDAD" y luego cambiar el perfil del usuario y ese es otro tema ya.

Saludos.
245  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 11 Febrero 2012, 00:46 am
Aquí muestro un video (sin música), del error de referencia. Asi que nose puede realizar el CSRF para cambiar el perfil, ya que cuando ejecutas el exploit, se toma de referencia el sitio donde proviene la petición.


http://www.youtube.com/watch?v=cpxO5bgz2UQ

246  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 9 Febrero 2012, 20:17 pm
Los sc que mostré, ninguno son míos, sino de algunos de ustedes. El valor del sc, es una ID de sesión, y varia cuando se cierra sesión (se destruye), cuando se cierra el navegador o si se forza a generar un codigo sc nuevo. También se podría forzar a generar nueva ID de sesión.

Supongo que el bug esta, al no generar un sc nuevo, al tratar de editar el perfil. Por esa razón es vulnerable a CSRF.

Supongo que mañana tendré mas tiempo, para ver lo de referencia y si encuentro una solución, se la mando al pollo xD.
Saludos.
247  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 9 Febrero 2012, 20:00 pm

Si ps, son algunas que he capturado jejeje, tengo unas cuentas mas.

Saludos.
248  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 9 Febrero 2012, 18:44 pm





Hay desconecto a algunos jejeje xD.


Estaré viendo lo de la referencia mas detalladamente...

Saludos.
249  Programación / PHP / Re: Influye en la velocidad de carga del script PHP los comentarios? en: 9 Febrero 2012, 15:10 pm
Apache no interpreta los archivos php, eso es lo primero que tienes que tener en cuenta. Yo pienso que los comentarios son ignorados desde el interpretador de PHP, para evitar cargar información innecesaria y asi obtiene un mejor rendimiento.

Saludos.
250  Seguridad Informática / Nivel Web / Re: Hackea a elhacker.net v2.0 en: 9 Febrero 2012, 14:45 pm
@yoya:

Muy bien!!! alguna pista???  :-*

xD

Jejej xD.
Yo con el formulario que cree con mi sc podia cambiar mi firma. Ese otro filtro no lo he encontrado. Lo consigues con xss o de otra forma el sc?


Lee de nuevo mi comentario, lo edite... Lo consigo de otra forma.

Ya he podido capturar el ID del token (sc).. Ahora hay otro filtro, que es el sitio de referencia xD, ya que el exploit que enviá el formulario se ejecuta en un sitio remoto xD.

Y la única forma seria enviar una petición GET utilizando el foro, así se tomaría como referer la dirección del foro, pero para editar el perfil es necesario enviar el contenido vía POST. Y desde el foro es imposible realizar peticiones POST....

Y desde un formulario no puedes enviar alguna referencia xD.

Saludos.

Aunque ya encontré un CSRF, que seria para cerrar sesion jajaja xD

Páginas: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 [25] 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 ... 111
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines