Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Ch3ck

#1
Explícate mejor, ni siquiera dices que error estás obteniendo o si simplemente no estás enviando uno de los campos del formulario y obtienes el string "error"
#2
Cita de: el-brujo en 14 Junio 2011, 12:46 PM
Sindarcat ¿Quién es ese? No me suena así escrito  :xD

... Supongo que se perderán todas las "urls viejas" del mod seo4smf pero se instalará un nuevo "pretty urls" seguro.

Bueno, existe una version del SEO4SMF para 2.0.2 que personalmente uso para no tener problemas con la re-indexación y la perdida de backlinks ya que me da pereza ponerme a reescribir las urls :/
#3
Es un proceso totalmente automatizado, pero como el foro es algo grande ese seria el unico problema, ya quiero ver a elhacler.net en 2.0.2 :)
#4
Yo le jalo pero cobro.. :/
#5
Cita de: CATBro en 23 Mayo 2012, 18:13 PM
... injecciones( o inyecciones ) ...

Jejejeje hay se me fue el spanglish de tanto ver por SQL Injections....

Saludos!
#6
Cita de: CATBro en 23 Mayo 2012, 09:12 AM
Que bueno que vi este post, tengo una pregunta no recuerdo bien que libro o donde lei que se supone que usando un scaner de vulnerabilidades haces mucho ruido en el equipo victima.

Pregunta jeje
A que clase de ruido se refiere??? a los paquetes que se mandan a la victima???
???...

Se refiere a la cantidad tan grande de solicitudes k le haces al server por medio del scanner, pero en algunos servers (supongo k en una gran mayoria nunca se dan cuenta ya k nunca miran los logs)

Cita de: CATBro en 23 Mayo 2012, 09:12 AM
... cuales pueden ser los incovenientes de usar un escaner de vulnerabilidades?

Me he dado cuenta que da muchas vulnerabilidades fake, es decir k no existen verdaderamente en el server, eso de k te cojen por escanearlos, bueno, muy pocos tienen el dinero, la paciencia y el tiempo para ponerse a buscarte.

Cita de: CATBro en 23 Mayo 2012, 09:12 AM
Que otro metedo hay para detectar una vulnerabilidad, .... ya se que escaneando puertos,leyendo banners, googleando jajja, identificando servicios, y en base a la informacion recolectada usar tu instinto con metasploits o me equivoco????

Toas esas son validas, pero la mejor es leer y practicar, ser original y no ponerse de "noob" con los genericos, buscar sus propias RFI, XSS, Injecciones etc etc etc...

Cita de: CATBro en 23 Mayo 2012, 09:12 AM
Saludos
#7
Cita de: 0x6865726e616e en 13 Mayo 2012, 20:53 PM
... Alguna idea para capturar tokens? Por lo que yo vi en ningun momento viajan por get. SALUDOS!

Creo k hasta hay fue el xss...
#8
Nivel Web / Re: XSS en foros smf 2.0.2
13 Mayo 2012, 20:56 PM
Yo tambien lo habia visto y definitivamente es un fake...


// Special case for doing the mail queue.
if (isset($_GET['scheduled']) && $_GET['scheduled'] == 'mailq')
ReduceMailQueue();

...

// Shall we return?
if (!isset($_GET['scheduled']))
return true;
#9
Si claro, puedes usar telepatia por ejemplo....

Cheers!
#10
Desarrollo Web / Re: Html leer datos
9 Noviembre 2011, 00:54 AM
What?... como asi k sin usar PHP, JS, ASP??? La unica seria por obra y gracia del espiritu santo....