Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Og.

#361
Nivel Web / Re: Duda con LFI
27 Julio 2009, 08:15 AM
Cita de: WHK en 26 Julio 2009, 01:52 AM
hay dos problemas, lo primero no puedes visualizar contenido html desde un archivo con extensión de imagen porque el firefox no te lo va a interpretar, segundo no puedes ejecutar comandos si la extensión no es un ejecutable de php, aunque el archivo sea txt, jpg, etc no se va a ejecutar.

Intenta subir el archivo modificando la cabezera del upload reemplazando donde la extensión del archivo de jpg a php sin modificar la cabezera donde dice el tipo de archivo "image/jpeg"
Cita de: Pazador en 27 Julio 2009, 03:02 AM
ah ok deacuerdo, todo quedo muy claro y gracias por responder... entonces no es posible burlar ese filtro?? supongo que no  ;D
te acaban de decir que intentes subiendo un archivo php pero sin cambiar la cabecera :P
#362
disculpa la mlestia, no podras conseguir aigun buen libro de actionscript 3?

de antemano...
Gracias!!
#363
PHP / Re: error con mysql_fetch_array
26 Julio 2009, 20:40 PM
Cita de: Erik# en 26 Julio 2009, 20:01 PM
Has probado de poner variables en public?
no, lo voy a probar pero creo que va a resultar lo mismo por que estoy llamando a las variables desde la misma clase en las que estan
#364
Cita de: KARR en 26 Julio 2009, 17:52 PM
Si marcan 0 es que las resistencias están bien, que cosa más rara, entonces devió ser algún componente que se estropeó, buff quien sabe.

Cuelgala en la parez como recuerdo :xD

Un saludo ::) ::)

pero no deberia marcar algun numero diferente de 0?
por que si fuese 0 entonces que caso tendria ponerla (amenos que la hagan funcionar como fusible xD)
#365
PHP / Re: error con mysql_fetch_array
26 Julio 2009, 19:37 PM
Cita de: Erik# en 26 Julio 2009, 18:01 PM
Cita de: Nphacks en 26 Julio 2009, 17:55 PM
para meter usuarios, crear tablas etc... si
pero para recoger datos no

El error es que no declaras bien la busqueda...
¿Que pones en la busqueda?
esque aunque haga un select o no, me aparece el error, en cuanto hago el $usuario = new Servidor_Base_Datos($servidor,$usuario,$pass,$base_datos);
me suelta el error
#366
PHP / Re: error con mysql_fetch_array
26 Julio 2009, 17:55 PM
para meter usuarios, crear tablas etc... si
pero para recoger datos no
#367
PHP / Re: error con mysql_fetch_array
26 Julio 2009, 17:44 PM
solo me dice esto:
CitarWarning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/np/www/SQL/index.php on line 29
#368
PHP / Re: error con mysql_fetch_array
26 Julio 2009, 17:40 PM
Cita de: Erik# en 26 Julio 2009, 15:54 PM
Que yo sepa, tu recojes los datos y lo pasas a $this->... con la función __construct.
Pero en cambio no recojes los datos con ninguna función.

EDIT: Además usuario lo repites, cuando es una variable que contiene datos.

al hacer esto:
Código (php) [Seleccionar]

$servidor = "localhost";
$usuario = "root";
$pass = "---------";
$base_datos = "ejemplos";
$usuario = new Servidor_Base_Datos($servidor,$usuario,$pass,$base_datos);

precisamente la linea
Código (php) [Seleccionar]
$usuario = new Servidor_Base_Datos($servidor,$usuario,$pass,$base_datos);
me manda al __construct
y almacena los datos, por eso los otros metodos(son las funciones, pero dentro de una clase se llaman metodos) hacen referencia a lo obtenido en el construct, por eso no pide ningun otro dato ecepto en
Código (php) [Seleccionar]
$usuario->consulta($consulta)
//en este se incluye la consulta que deseo hacer hacia la base de datos


pero aun asi lo que no entiendo es la causa del error :/
#369
Nivel Web / Re: [XSS] Fotolog.com
26 Julio 2009, 15:33 PM
Cita de: suglus en 26 Julio 2009, 10:56 AM
Lo que tu digas campeon

yst

Rango: Warrior
Puntuación: 22
Mail: ysk_sft@hotmail.com  :silbar:
Fecha de Nacimiento: 10/4/190
Pruebas pasadas:

   * RegistroCriptografia_Basico
   * Misc_Planeta
   * Hack-Web_Spoof
   * Misc_Spoof
   * Hack-Web_Molto Facil
   * Hack-Web_Cocinar


tal vez no le interese mucho warzone  :P

pero esto:
Cita de: suglus en 25 Julio 2009, 12:28 PM
Si ademas que la cookie la tienes en tu pc y la puedes ver sin eso.
No estan validando ese campo, se puede hacer sql injection ahi?
obiamente puedes ver tu cookie sin eso, pero el xss hace que otro pueda ver tu cookie, xss se produce cuando a alguna informacion no le pones slashes para la salida de informacion.
entonces si tu estas logueado y de casualidad ves una pagina en la cual te redireccione con un iframe al xss y envie tu cookie por get (metodo de envio de informacion por la direccion) entonces yo obtengo tu cookie y listo, haora puedo fingir ser tu. :¬¬
#370
PHP / Re: error con mysql_fetch_array
26 Julio 2009, 15:13 PM
esta es la clase:
Código (php) [Seleccionar]
<?php
class Servidor_Base_Datos
{
private $servidor;
private $usuario;
private $pass;
private $base_datos;
private $descriptor;
private $resultado;
function __construct($servidor,$usuario,$pass,$base_datos)
{
$this->servidor $servidor;
$this->usuario $usuario;
$this->pass $pass;
$this->base_datos $base_datos;
$this->conectar_base_datos();
}
private function conectar_base_datos()
{
$this->descriptor mysql_connect($this->servidor,$this->usuario,$this->pass);
mysql_select_db($this->base_datos,$this->descriptor);
}
public function consulta($consulta)
{
$this->resultado mysql_query($consulta,$this->descriptor);
}
public function extraer_registro()
{
if ($fila mysql_fetch_array($this->resultado,MYSQL_ASSOC)) {
return $fila;
} else {
return false;
}
}
public function numero_filas()
{
return mysql_num_rows($this->resultado);
}
public function filas_afectadas()
{
return mysql_affected_rows($this->descriptor);
}
}
?>

y al hacer esto me da el error:

Código (php) [Seleccionar]
<?PHP
include("clase_mysql.php");
$servidor = "localhost";
$usuario = "root";
$pass = "---------";
$base_datos = "ejemplos";
$usuario = new Servidor_Base_Datos($servidor,$usuario,$pass,$base_datos);
?>