Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Teddy Picker

#1
Nivel Web / Re: Sql injection! Ayuda con esto!
11 Diciembre 2008, 03:16 AM
Si, si eso esta bien... pero porque tienes que usar todos esos caracateres en concat???  :-\

Simplemente puedes juntar la notacion hexadecimal de cada caracter de "/etc/passwd"

0x2f6574632f706173737764

Asi quedaria:

load_file(0x2f6574632f706173737764)

:laugh: :laugh: :laugh:
#2
Foro Libre / Re: La bibila del Hacker 2009
7 Diciembre 2008, 03:09 AM
 ;D , See la biblia del Hacker (2006) es excelente, me ayudo muchisimo en todos los sentidos, ya que trata la mayoria (todos?) los temas que componen el Hacking y la Seguridad Informatica.

Seguro que la del 2009, es mucho mejor...
#3
Wow, increible, este foro ha pasado por mucho, pero siempre se ha leventado despues de cada caida, siempre me preguntaba si este foro habia sufrido algun hackeo o deface... y aca tengo la respuesta  :xD :xD :xD
#4
Es por las dobles comillas, interpretan que la lo que quieres poner es el contenido de la variable $a y no "$a", en cambio con las comillas simples no pasa eso... tambien hubieras podido:

Código (php) [Seleccionar]

<?
$lol = fopen("omg.php", "a");
fputs($lol, "
<?
for (\$a = 0 ; \$a < 5 ; \$a++)
{
echo 'bucle numero ';
echo \$a;
echo '<br>';
}

?>
");
fclose($lol);
?>
#5
PHP / Re: Curiosidad php
9 Julio 2008, 18:40 PM
Usa la funcion get_file_contents()  ;D
#6
Si usamos el metodo post para envio de datos, seremos imunes a los XSRF por la etiqueta "<img>", pero no del todo evitaremos un XSRF... :-\
#7
Asi es, al parecer algo vi... parece que es  travez de los mensajes de error que te da, cuando quieres acceder a algunos enalces, puedes cambiar el parametro de la ruta para que te muestre el codigo de la pagina sin ser interpretada (en cristiano el codigo en php)... :-\

Pero no estoy seguro
#8
Mmm... te has visto si el firewall de tu amigo no te molesta?, o si consiguele un dominio no-ip a tu amigo...
#9
O has podido poner la dll del plugin en el directorio por defecto de los plugins del olly, y despues configurarlo, aunque evadir IsDebuggerIsPresent es facilismo solo pones su bit a 0 ;D