Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - iory330

#1
Nivel Web / MEtodo de SQL inyection!!
2 Septiembre 2010, 20:26 PM
Hola gente tengo una consulta con el uso de metodo into+outfile para la inyection sql, proceso usado para subir una SHell, ejemplo sacado de otro foro que parece estar inactivo:

http://www.mod.gov.kh/news.php?id=-1+union+all+select+0,1,'<? phpinfo(); ?>',3,4,5,6,7,8+into+outfile+'C:/inetpub/viaje/taxio4x4/c99.php'--


supuestamente lo que me da a entender en este uso de into+outfile es que:

www.mod.gov.kh(version 5.0.45) es una web vulnerable que es usado para inyectar o subir un shell a la otra web que es en este caso el taxio4x4, cabe destacar que taxio4x4 es solo un ejemplo y que es nuestro objetivo final( web al que queremos tener acceso).

Bueno aki va lo confuso, luego de into+outfile+"el path o el directorio de la web victima al que queremos subir nuestro shell", en este caso como podemos ubicarlo? es decir como yo puedo encontrar su directorio de web. Segundo, que quere decir este codigo de php <? phpinfo(); ?
Espero que alguien me puedar con esta duda, ya que estoy muy interesado en la parte de seguridad de websites. 


Gracias y Salu2 a Todos
#2
Hola he visto que hay personas que realizan muy buenos trabajo tanto en codes como en la interface(GUI) La pregunta es como hacen para diseniar laGUI tan chevere,. EJemplo he visto personas que han hecho un fake msn, igualito al msn verdadero, como lo han hecho el disenio?? alguna herramienta en especial?
#3
Java / PRoblemas con java !!!
9 Octubre 2009, 10:28 AM
HOla me baje el java developer kit pero cada vez q quiero compilar mi  projecto no me deja. SAle error al tratar de escribir sobre el archivo. acceso negado..

Alguna explikacion?
#4
Hola a Todos estoy analizando unos codigos de un servidor y me gustaria saber si alguen me podria explicar este codigo...



Dim thdListener As New Thread(New ThreadStart(AddressOf ListenerThread))
thdListener.start()



Antes que digan q buske en msdn, pues les digo que ya lo hice y no entendi que cosa era NEw threadstart y como funciona.....

Otra Cosa: que hace esto?



New ThreadStart(AddressOf ListenerThread)



En cuanto a esta parte tengo entendido que la funcion ListenerThread inicia una vez el primer thread comienze..



AddressOf ListenerThread)




Mas que nada me gustaria que me explicaran el USo del NEw threadStart y que es lo que hace dentro del primero thread Como parametro??

Se agradece cualkier tipo de informacion que puedan brindar..


salu2



#5
Hola a Todos estoy analizando unos codigos de un servidor y me gustaria saber si alguen me podria explicar este codigo...



Dim thdListener As New Thread(New ThreadStart(AddressOf ListenerThread))
thdListener.start()



Antes que digan q buske en msdn, pues les digo que ya lo hice y no entendi que cosa era NEw threadstart y como funciona.....

Otra Cosa: que hace esto?



New ThreadStart(AddressOf ListenerThread)



En cuanto a esta parte tengo entendido que la funcion ListenerThread inicia una vez el primer thread comienze..



AddressOf ListenerThread)




Mas que nada me gustaria que me explicaran el USo del NEw threadStart y que es lo que hace dentro del primero thread Como parametro??

Se agradece cualkier tipo de informacion que puedan brindar..


salu2



#6
Hola Comunidad:
Bueno he estado aprendiendo Vb por mi cuenta asi que vi que una de las formas es estudiando los codigos y ver el trabajo de otros. asi que me descargue el source en VB 6 del International Lotto Uk, pero No entiendo la ultima parte me gustaria saber si alguien podria hecharme una mano.


Source

Código (Vb) [Seleccionar]

Option Explicit

Dim iBallsToMake As Integer

Private Sub Form_Load()
   ' Initialize random procedure:
   Randomize
End Sub

Private Function Get_RANDOM(lowerbound As Integer, upperbound As Integer) As Integer
   ' The RND formula!
   ' Int((upperbound - lowerbound + 1) * Rnd + lowerbound)
   Get_RANDOM = Int((upperbound - lowerbound + 1) * Rnd + lowerbound)
End Function

Private Sub lblURL_Click(Index As Integer)
   Dim sURL As String
   sURL = Trim(lblURL(Index).Caption)
   Shell "explorer " & sURL, vbMaximizedFocus
End Sub

Private Sub cmdMake_Click()

   ' Disable button and properties:
   cmdMake.Enabled = False
   txtBallCount.Enabled = False
   txtMinBall.Enabled = False
   txtMaxBall.Enabled = False

   Dim i As Integer
   
   ' Hide all balls and set labels to "77":
   For i = imgBall.LBound To imgBall.UBound
       imgBall(i).Visible = False
       lblNum(i).Visible = False
       lblNum(i).Caption = "77"
   Next i
   
   ' Get the number of balls to make:
   iBallsToMake = Val(txtBallCount.Text)
   
   ' Check if number is between 1 and 7:
   If iBallsToMake > 7 Then
       iBallsToMake = 7
       txtBallCount.Text = "7"
   ElseIf iBallsToMake <= 0 Then
       iBallsToMake = 1
       txtBallCount.Text = "1"
   End If
       
   ' Start the process:
   Timer1.Enabled = True
   
End Sub

Private Sub Timer1_Timer()
   
   ' Are there balls to make?
   If iBallsToMake <= 0 Then
       ' Stop timer:
       Timer1.Enabled = False
       ' Enable properties:
       cmdMake.Enabled = True
       txtBallCount.Enabled = True
       txtMinBall.Enabled = True
       txtMaxBall.Enabled = True
       Exit Sub ' Done!
   End If
   
   
   ' Make ball visible:
   imgBall(7 - iBallsToMake).Visible = True
   lblNum(7 - iBallsToMake).Visible = True
   
   Dim iNewNum As Integer
   Dim i As Integer
   Dim iTryAgainCounter As Integer
   
   iTryAgainCounter = 0
   
try_again:

   ' Avoid hand up with max ball 2 and 7 balls :)
   If iTryAgainCounter > 100 Then
        ' Set the ball value:
        lblNum(7 - iBallsToMake).Caption = "?"
        GoTo one_less
   End If

   ' Get the random value:
   iNewNum = Get_RANDOM(Val(txtMinBall.Text), Val(txtMaxBall.Text))

   ' Avoid falling the same number again:
   For i = imgBall.LBound To imgBall.UBound
       If Val(lblNum(i).Caption) = iNewNum Then
           iTryAgainCounter = iTryAgainCounter + 1
           GoTo try_again
       End If
   Next i
   
   ' Set the ball value:
   lblNum(7 - iBallsToMake).Caption = iNewNum
 
one_less:
   ' Ok, one ball is there!
   iBallsToMake = iBallsToMake - 1
       
End Sub



-----------------------------------------------------------------------------------------------

Duda:

Bueno el problema es el siguiente, supuestamente en el codigo con variable iballstomake es ekivalente al numero de bolas que se va a caer al azar, entonces

Código (vb) [Seleccionar]
 
   ' Make ball visible:
   imgBall(7 - iBallsToMake).Visible = True
   lblNum(7 - iBallsToMake).Visible = True

Esto solo haria aparecer a la primera bola y no las 7 que supuestamente deberia estar alli.

Es mas otra cosa que no entiendo, porque pone esta condicion si itryagaincounter es dificil que sea mayor a 100 x lo que nunka se cumpliria.....

Código (vb) [Seleccionar]

   If iTryAgainCounter > 100 Then
        ' Set the ball value:
        lblNum(7 - iBallsToMake).Caption = "?"
        GoTo one_less
   End If



La verdad estoy con muchas ganas d aprender sin embargo creo... que necesitare de ayuda...
Espero que haya sido claro con mi explicacion.


Salu2


#7
Hey broers esoty creando mi primer virus con fin educativo. bueno lo que quiero hacer es lo siguiente hacer q me aplicacion, una vez ejecutado, este crea un formato de text a la  cual quiero copiar y reemplazarlo por todo los *.txt archivos de textos de la Pc. Como puedo obtener o averiguar los archivos de formato(.txt) de una pc. Aclaracion estoy usando Vb basic Express 2008, es un poco distinto a vb6, en cuanto a sintaxis y todo eso.


Sin embargo, si tienes una forma de hacerlo no importa si te en vb6. Tratare de pasarlo al Express.


:D