Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Hazama

#1
Desarrollo Web / [Aporte] Ataque a aplicaciones Web
7 Septiembre 2015, 03:26 AM

Licencia: Los textos e imágenes publicados en esta obra están sujetos –excepto que se indique lo contrario– a una licencia de
Reconocimiento-NoComercial-SinObraDerivada (BY-NC-ND) v.3.0 España de Creative Commons. Podéis copiarlos, distribuirlos
y transmitirlos públicamente siempre que citéis el autor y la fuente (FUOC. Fundación para la Universitat Oberta de Catalunya),
no hagáis de ellos un uso comercial y ni obra derivada. La licencia completa se puede consultar en http://creativecommons.org/
licenses/by-nc-nd/3.0/es/legalcode.es
#2
Scripting / [Aporte][Libro] The book of Ruby
7 Septiembre 2015, 03:12 AM
The Book Of Ruby
Huw collingbourne




Descargar codigo del libro
#3
Scripting / Re: Java Batch Compiler V 2.0
7 Septiembre 2015, 00:37 AM

Nota:
El script es actualizado segun se me vayan ocurriendo nuevas funciones para agregar o remover.

Java Batch Compiler V 2.0.1

Introduccion
El fin de este script es el de facilitar a aquellos programadores experimentados y recien iniciados en el lenguaje, que aun gustan de compilar desde linea de comandos a pesar de que existan un sin fin de IDE's donde solo es necesario guardar el codigo y ejecutarlo en el mismo IDE.

Modo de empleo
Al ejecutar el script se puede ver el menu en donde se cuentan con los siguientes comandos para su uso:


  • comp:para entrar al menu de compilacion en donde solo basta escribir el nombre del archivo proporcionando la comodidad de que este incluye la extension ".java" automaticamente al compilar el codigo.

  • rnfile:Como anteriormente se habia mencionado, al igual que el compilador, el Jrunner permite la ejecucion del archivo Java sin incluir la extension ".class", facilitando asi, la ejecucion del archivo clase.

  • inf:Muestra informacion relevante junto con los comandos de uso.

  • exp:Sale del script.

Novedades:
- Se removio la opcion para checar si se contaba con el JDK ya que parecia innecesaria.

- Se Agrego un menu de informacion(contiene los comandos).

- Correciones menores.


Capturas:
http://prntscr.com/8dfi3v
http://prntscr.com/8dfj7l
http://prntscr.com/8dfje4
http://prntscr.com/8dfjkj

Versiones anteriores:
Versiones Anteriores


Código (dos) [Seleccionar]
@echo off
title Java Batch Compiler V 2.0.1
echo.
:mainmenu
title Java Batch Compiler V 2.0.1
cls
echo Java Batch Compiler V 2.0.1
echo.
color 3
echo.
echo Options:
echo.
echo - Compile a .java file
echo.
echo - Run Java file
echo.
echo - About
echo.
echo - Exit
echo.
set/p option=">>"
if %option%==comp goto :compfile
if %option%==rnfile goto :runfile
if %option%==inf goto :info
if %option%==exp goto :closeprogram

:compfile
cls
echo.
echo Java Batch Compiler V 2.0.1
color 0C
echo.
set /p filename=Write File name:
goto :action

:action
if exist %filename% echo Compiling Project...
else goto :error
goto :compile
echo.

:error
echo File Not Found...
set /p re_t = return main menu? press 0:
if %re_t% == 0 goto :mainmenu

:compile
javac *%filename%.java
goto :complete

:complete
echo.
echo the file was created successfully
echo.
set /p retrn=Return to main menu? press 0:
if %retrn%==0 goto :mainmenu

:closeprogram
exit

:info
cls
echo Disclamier
echo.
echo #####################################
echo.

echo Java Batch Compiler V 2.0.1 by Hacker290
echo.
echo "STRICTLY PROHIBITED FOR SALE!!"
echo.
echo Important:* This is a free script, you can share and modify the same
echo as you long you dont forget to mention the author of the same. *
echo.
echo Commands:
echo - comp: Start the compiling menu.
echo.
echo - rnfile: Start the run menu.
echo.
echo - inf: Show this menu.
echo.
echo - exp: Close the script.
echo.
echo #####################################
echo.
set /p retmenu=Return to main menu? press 0:
if %retmenu%==0 goto :mainmenu


:runfile
cls
color 0B
echo Jrunner V 2.0.1
echo.
title Jrunner V 2.0.1
echo.
set /p file2run=Write File to run:
echo.
if exist *.class goto :run
else goto :error

:run
cls
echo Running Program...
echo.
echo ======================================
echo.
java %file2run%
echo.
echo ======================================
echo.
set /p retrn=Return to main menu?(use command 0):
echo.
if %retrn%==0 goto :mainmenu
pause>nul
#4
Sitio web:http://blog.com.es/
Descubridor:The Black DiamOnD
URL del aviso:http://bugs.blog.co.uk/2014/05/04/html-xss-bug-18373598/
Fecha de descubrimiento: 04/05/2014
Fecha de notificación:04/05/2014
Fecha de publicación:04/05/2014
Arreglado: --
Vulnerabilidad: XSS reflejado
Informacion adicional:Blog Personal

http://support.blog.co.uk/search/%253Ch1%253EHOLA%2BMUNDO%253C%252Fh1%253E/AND/
#5
Sitio web:http://www.espanol.manutd.com/
Descubridor:The BlacK DiamOnD
URL del aviso: --
Fecha de descubrimiento: 2013
Fecha de notificación:24/11/13
Fecha de publicación: --
Arreglado: Si
Vulnerabilidad: XSS
Información adicional:Aunque Esta vulnerabilidad haya sido supuesta mente arreglada,aun sigue existiendo solo que incluyendo código HTML en vez de javascript.

Código (javascript) [Seleccionar]
<script>alert("XSS");</script> &
Código (html4strict) [Seleccionar]
<h1>xss</h1>
#6
PHP / problema al redireccionar urls en PHP
18 Diciembre 2013, 08:37 AM
He estado desarrollando una pagina para la subida y descarga de archivos y no habia tenido problemas hasta ahora con el archivo "upload.php" y el problema esta en que al generar el enlace corto para poder descargar el archivo este no me redirecciona a la pagina orginal que es la que contiene el enlace original que es demasiado largo y que por esa razon decidi cambiarlo con el acortador pero al ponerl una url me lleva a la pagina de error 404.

espero que puedan ayudarme con este problema y de ante mano muchas gracias :D

Estos son los datos de mi script y mi .htaccess

upload.php
Código (php) [Seleccionar]
<!DOCTYPE html>
<html>
<head>
<?php
$dir
="files/";
opendir($dir);
$dpath=$dir.$_FILES['file'] ['name'];
@
copy($_FILES['file'] ['tmp_name'],$dpath);

$fbrowse=$_FILES['file'] ['name'];
$fname=$_FILES['file'] ['name'];
$fsize $_FILES['file'] ['size'];
$ftype $_FILES['file'] ['type'];

$connect mysql_connect("xxxxxxx","xxxxxxx","xxxxxxx") or
die(
"Connection error");
mysql_select_db("xxxxxxx",$connect) or
die();
mysql_query("INSERT INTO xxxxxxx (FILE,FILENAME,SIZE,TYPE,URL) VALUES('$fbrowse','$fname','$fsize','$ftype','http://xxxxxxxcom/files/downloadfile.php?file=$fbrowse&ID=$id')",$connect);
/////////////////////////////////////
$connect mysql_connect("xxxxxxx","xxxxxxx","xxxxxxx") or
die(
"Connection error");
mysql_select_db("xxxxxxx",$connect) or die();

mysql_query("INSERT INTO sh.urls (url, id) VALUES ('".$_POST['sh_url']."','".$mid."')");  
$array = array(123456789'a''b''c''d''e''f''g''h''i''j''k''l''m''n''o''p''q''r''s''t''u''v''w''x''y''z'); 
$mid "".$array[rand(034)]."".$array[rand(034)]."".$array[rand(034)]."".$array[rand(034)]."".$array[rand(034)].""
//////////////////////////////////
if($_FILES['file'] ['name'] > 1024)
{
echo 
"The maximum file size is:1GB";
}
$link "http://xxxxxxx/files/downloadfile.php";
$url_ID "$link?file=$fbrowse&ID=$id";
$id md5(rand(0,999).rand(8,888).$fbrowse.rand(1,9999));
mysql_close();
?>

<link rel="shortcut icon" href="http:/xxxxxxx"/>
<title>Uploaded file info</title>
<link rel="stylesheet" href="http://xxxxxxx" />
</head>
<body>
<center><a href="http://xxxxxxx"><img src="http://xxxxxxx/content/logo.png" title="xxxxxxx" /></a></center>
<center>
<ul id="menucontent">
<li><a href="http://xxxxxx.com/">Home</a></li>
<li><a href="http://xxxxxx.com">Buy Premium</a></li>
<li><a href="http://xxxxxx.com">Register</a></li>
<li><a href="http://xxxxxx.com">Login</a></li>
<li><a href="http://xxxxxx.com">Contact Us</a></li>
</ul>
</center>
<div class="uploadcontent">
<label style="position:absolute; top:10px; left:5px; font-family:Century Schoolbook; font-size:14px;">Filename:</label>
<label style="position:absolute; top:10px; left:70px;">
<?php
$fbrowse
=$_FILES['file'] ['name'];
echo 
$fbrowse?>

</label>
<br />
<label style="position:absolute; top:50px; left:7px; font-family:Century Schoolbook; font-size:14px;">Url:</label>
<input type="text" class="fileurl" name="sh_url" onClick="this.select()" size="47" value="<?
$link = "http://xxxxxx.com/files/downloadfile.php";

$url_ID = "$link?file=$fbrowse&ID=$id";

$s_url="http://".$_SERVER['SERVER_NAME']."/files/download.php";

$muID="$s_url&ID$mid";

echo $muID;
$m_id = md5(rand(0,999).rand(8,888).$fbrowse.rand(1,9999))?>">

<input type="submit" value="Download File" class="vdownload">
</div>
</body>
</html>



php_value display_errors On
php_flag magic_quotes 1
php_flag magic_quotes_gpc 1
php_value mbstring.http_input auto
php_value date.timezone America/New_York

RewriteRule ^([0-9a-zA-Z_-]{6})$ files/download.php?u=$1 [L]

ErrorDocument 404: "The request page doesn't exists in this server."


como detalle dejo tambien la url del enlace acortado que me genera.

http://xxxxxx.net/legnj

Saludos.
#7
PHP / Re: Sistema de registro de usuarios
18 Diciembre 2013, 04:19 AM
Cita de: keplerish en 17 Diciembre 2013, 13:27 PM
Toda esa cadena de comprobación con issets no es nada "elegante", y repites continuamente código.

Por otro lado, debes limpiar siempre los datos que introduce el usuario (ya sea GET, POST o cualquier otro), mucho más cuando lo vas a introducir en la base de datos.

Saludos

soy un poco nuevo en PHP y creo que considerare mucho lo que dices
#8
GNU/Linux / Re: No puedo instalar kali linux
18 Diciembre 2013, 04:17 AM
Cita de: cronos426 en 16 Diciembre 2013, 22:07 PM
Haz probado el estado de tu lectora de CD/DVD, ya se me hace raro que todos los discos que leas/quemas ninguno llega a terminar el proceso. Pueda que el lente ya este descalibrado y de ahí que no quiera leer. Si puedes conseguir alguna lectora de algún amigo genial, haz la prueba con esa. Así descartas de una buena vez.

Saludos.

No lo habia pensado de esa manera y si es demasiado raro que ningun disco lo quiera leer,y no creo encontrar a alguien entre mi circulo de amigos que me ayude con esa lectora ya que no todos saben del tema,yo tampoco digo que sea un experto en esto pero se moverme dentro,aun asi creo que la ultima opcion que me queda es llevarla con el tecnico.

Muchas gracias por tu pronta respuesta cronos426

Saludos
#9
GNU/Linux / Re: No puedo instalar kali linux
16 Diciembre 2013, 06:22 AM
Cita de: cronos426 en 15 Diciembre 2013, 15:00 PM
Definitivamente, insisto prueba la descarga vía torrent para descartar; no pierdes nada. Cualquier distro gnu/linux tiene soporte para SATA integrado.

Saludos.

Intente instalar ubuntu pero este me produjo el mismo resultado que windows,lo empieza a leer y de repente se detiene y de ahi no pasa nada asi que hare una descarga por torrent y sino creo que empezare por buscar en donde venderle las peizas :v,bueno no tan exagerado xD pero lo mas seguro es que la mande con un tecnico para que me de mas detalles del problema y si tiene solucion o no.Agradezco su ayuda

Saludos.
#10
PHP / Re: que puedo hacer con PHP?
14 Diciembre 2013, 23:02 PM
Cita de: GenR_18 en 13 Diciembre 2013, 23:36 PM
¿Cuál es tu objetivo al aprender PHP?  :rolleyes:

mi objetivo es el utilizar ese conocimiento para poder sentar unas mejores bases para aprender a como explotar las vulnerabilidades web y con ese conocimiento asi poder empezar a disenar mi sitio mucho mas seguro y tambien desarrollar toda clase de scripts que puedan ser utiles para mas personas  ;D ::).