Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Dacan

#191
Nivel Web / Re: SQL Injection Tool
11 Diciembre 2008, 21:44 PM
Bueno no importa muchas gracias pero por ultimo cual es el codigo de el ejemplo que pones es que quiero saber.

Saludos, Dacan  :D
#192
Nivel Web / Re: SQL Injection Tool
11 Diciembre 2008, 21:13 PM
No te entendí bien pero puedes probar acá:

<?
$id = $_GET['id'];
$conexion = mysql_connect("----", "----", "---");
mysql_select_db("------", $conexion);
$con = mysql_query("SELECT * FROM Usuarios WHERE id='$id'") or die (mysql_error());
while ($rw = mysql_fetch_assoc($con)) {
echo "Usuario:".$rw[usuarios]."<br>"."Rango:".$rw[rango]."<br>";
}
?>


http://dacanphp.net46.net/perfil.php?id=1

Saludos, Dacan  :D
#193
Nivel Web / Re: SQL Injection Tool
11 Diciembre 2008, 00:21 AM
Cual es el codigo que pones en el ejemplo es que hice este para probar el programa y me dice que no es vulnerable quiero saber que fue lo que tu pusiste:
<?
$id = $_GET['id'];
$conexion = mysql_connect("-------", "-----------", "-----------");
mysql_select_db("-----------", $conexion);
$con = mysql_query("SELECT * FROM Usuarios WHERE id=$id") or die (mysql_error());
while ($rw = mysql_fetch_assoc($con)) {
echo "Usuario:".$rw[usuarios]."<br>"."Rango:".$rw[rango]."<br>";
}
?>


Saludos, Dacan  :D

#194
Nivel Web / Re: SQL Injection Tool
9 Diciembre 2008, 20:25 PM
Esta muy buena la aplicación si tiene bug's ya que lo he comprobado pero para las simples esta muy buena.

Bueno también algo que no me gusta ejemplo aparecen las tablas y luego le doy click a una y me aparecen las columnas pero luego le doy a tablas de nuevo y tiene que cargar todo de nuevo.  :-*

Saludos, Dacan  :D
#195
Nivel Web / Re: [Pedido] Cuales son los bug de...
4 Diciembre 2008, 20:25 PM
Bueno ahora veo que pudo ser el sql injeccion pero lo estoy probando y me da error primero lo compilo con el active python y me pide que ponga la siguiente cadena:

CitarUsage:
  ./Exploit [Target] [Path] [PHPSessID] [Userid]

Example:
  ./Exploit 127.0.0.1 /SMF/ a574bfe34d95074dea69c00e38851722 9
  ./Exploit www.host.com / 11efb3b6031bc79a8dd7526750c42119 36

Ok lo primero es facil www.miforo.com /foro/ aqui no se que poner como obtengo el PHPsessID creo que es de la cookies y el Userid es el mio que tengo que poner o el del administrador..

Espero su ayuda como siempre.  ;D

Saludos, Dacan  :D
#196
Nivel Web / Re: [Pedido] Cuales son los bug de...
3 Diciembre 2008, 21:27 PM
Ya se los había dicho pero nada de nada, ahora mismo lo que me interesa es como lo hicieron.  :¬¬

Saludos, Dacan  :D
#197
Nivel Web / Re: [Pedido] Cuales son los bug de...
3 Diciembre 2008, 21:25 PM
Pero segun entiendo el RFI no funciona ya que lo he probado en localhost y el sql injeccion no tira error pero tampoco da los privilegios. como lo habrán hecho.

Saludos, Dacan  :D
#198
Cuales son los bugs que presentan los foros SMF v1.1.4 es que ayer hackearon un foro al cual yo pertenezco pero solo modificaron el archivo index.php luego lo demás quedo intacto y eran unos supuestos hackers de turkia aunque creo que fue un camuflaje.

Saludos, Dacan  :D
#199
Ojala que me pagaran por hacer algo que me gusta aunque no es un trabajo tan fácil ser Staff de un foro lleno de usuarios.

Saludos, Dacan  :D
#200
PHP / Re: ImagesLoad Script [En creación]
25 Noviembre 2008, 23:39 PM
<?php
$filesize 
$_FILES['userfile']['size'];
$filetype $_FILES['userfile']['type'];
$type substr($filetype, (strpos($filetype,"/"))+1);
$types=array("jpeg","gif","png");

if ( 
$filesize && $filesize <= 100000 && in_array($type$types) ) {
// realizar acciones
}
else
echo 
"Imagen no valida!.";
?>


Fuente: http://juanpe.blogsome.com/2005/12/28/validando-imagenes-en-php-2/

Saludos, Dacan  :D