elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  Con quién reportar "error" del foro?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Con quién reportar "error" del foro?  (Leído 15,555 veces)
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Con quién reportar "error" del foro?
« Respuesta #10 en: 23 Julio 2013, 01:55 am »

el-brujo no aparece, pero hace un tiempo aparecía ese error por dos temas:

Por otra parte, nunca es bueno revelar el sesc :P
http://wiki.simplemachines.org/smf/Understanding_SMF_Security

Saludos


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Shout

Desconectado Desconectado

Mensajes: 191


Acid


Ver Perfil
Re: Con quién reportar "error" del foro?
« Respuesta #11 en: 23 Julio 2013, 10:30 am »

Efectivamente, es un falso positivo de mod_security
Al ingresar tanta información en la URL (\d-*) mod_security cree que estás metiendo una inyección o estás intentando explotar un LFI.

Aunque... la verdad es que mod_security no sirve para más que para evitar las herramientas automáticas más básicas y a los "hackers" con menos experiencia.


En línea

I'll bring you death and pestilence, I'll bring you down on my own
1mpuls0


Desconectado Desconectado

Mensajes: 1.186


Ver Perfil
Re: Con quién reportar "error" del foro?
« Respuesta #12 en: 23 Julio 2013, 16:24 pm »

Por tu manera de comunicar el bug yo me esperaba una vulnerabilidad. xDDD
Puede que salte por seguridad (configuración por defecto de smf), o puede que sea un error de cookies.
De tratarse de un error no parece grave "a simple vista".

Sí es que no sabía como expresarlo xD
Por eso puse "error" y además cuando se me pidió que fuera más explicito no sabía si comunicarlo aquí o por mp, porque desconozco un poco el tema de seguridad web.
En línea

abc
1mpuls0


Desconectado Desconectado

Mensajes: 1.186


Ver Perfil
Re: Con quién reportar "error" del foro?
« Respuesta #13 en: 23 Julio 2013, 16:29 pm »

el-brujo no aparece, pero hace un tiempo aparecía ese error por dos temas:

Por otra parte, nunca es bueno revelar el sesc :P
http://wiki.simplemachines.org/smf/Understanding_SMF_Security

Saludos

Efectivamente, es un falso positivo de mod_security
Al ingresar tanta información en la URL (\d-*) mod_security cree que estás metiendo una inyección o estás intentando explotar un LFI.

Aunque... la verdad es que mod_security no sirve para más que para evitar las herramientas automáticas más básicas y a los "hackers" con menos experiencia.

Se aprenden cosas nuevas todos los días  ::)

Gracias por la explicación.

Saludos.
En línea

abc
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Con quién reportar "error" del foro?
« Respuesta #14 en: 27 Julio 2013, 22:56 pm »

no es un falso positivo del mod_security como pensaba.


Citar
(36)File name too long: access to /markasread.html;sa=unreadreplies;topics=

Es un error del apache "File name too long"

Lógicamente no es un fichero el markasread, es una regla del mod_rewrite

La url debería tener menos de 255 carácteres para que no salga error.

Según leo es una limitación del sistema de ficheros.

Si alguien sabe arreglarlo le daré una golosina  ;-)
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Con quién reportar "error" del foro?
« Respuesta #15 en: 28 Julio 2013, 09:26 am »

Aún continúa también un error en la versión wap2 u.u tira 404 después de responder un mensaje así como lo estoy haciendo ahora xD

*******
EDITADO
*******

:¬¬



Otra golosina para el que arregle este? :xD
« Última modificación: 28 Julio 2013, 09:30 am por jdc » En línea

z3nth10n


Desconectado Desconectado

Mensajes: 1.583


"Jack of all trades, master of none." - Zenthion


Ver Perfil WWW
Re: Con quién reportar "error" del foro?
« Respuesta #16 en: 28 Julio 2013, 12:45 pm »

@jdc, si no es mucho preguntar, para que sirve el Wap2? ;)
En línea


Interesados hablad por Discord.
raul338


Desconectado Desconectado

Mensajes: 2.633


La sonrisa es la mejor forma de afrontar las cosas


Ver Perfil WWW
Re: Con quién reportar "error" del foro?
« Respuesta #17 en: 28 Julio 2013, 19:39 pm »

jdc usa tapatalk y listo :xD
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Con quién reportar "error" del foro?
« Respuesta #18 en: 28 Julio 2013, 20:32 pm »

wap2 es la versión para celulares de smf.

No me gusta tapatalk, prefiero esta versión ñ_ñ
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Con quién reportar "error" del foro?
« Respuesta #19 en: 30 Julio 2013, 19:51 pm »

jdc creo que debes ser el único que usa wap2 para postear en el foro xD

Estadísticas de uso de Tapatalk en el foro:

En línea

Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines