Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#221
PHP / Re: Mostrar contenido o ocultarlo
31 Agosto 2016, 23:25 PM
Pues si sabes usar condicionales, haz uno.  :P

Código (php) [Seleccionar]
if($var == 1){ echo "mostrar"; }else{ echo "No Mostrar"; }
#222
Nivel Web / Re: Bug Facebook Fail 2 Auth
26 Agosto 2016, 21:12 PM
Pues no entiendo nada de lo que dices xD
#223
Si el foro esta como esta, pior si se redirecciona a otro lugar.  :silbar:
#224
PHP / Re: Problema con codeigniter
16 Agosto 2016, 14:18 PM
/codeigniter/index.php/prueba

Intentad así, a ver si el problema es del .htaccess
#225
PHP / Re: Problema con codeigniter
12 Agosto 2016, 21:17 PM
Alguna vez se mostro bien? Antes de agregarle esa configuración?

1. Si fuera base de datos, mostraría otro error, así que descartado
2. Se me ocurre que sea el .htaccess
#226
Desarrollo Web / Re: sobre fecha y hora en php
12 Agosto 2016, 18:13 PM
En el siguiente link puedes encontrar mucha información de este tema... Aqui!
#227
Nivel Web / Re: GitHub como vector de ataque
12 Agosto 2016, 04:04 AM
Solo se saca la conexión y te conectas con cualquier gestor para administrar base de datos, esto sucede cuando se tiene github y no se controla las credenciales en entorno de pruebas y desarrollo.

Pero si no consigues las credenciales faciles, puedes clonar el repositorio y buscar vulnerabilidades en un entorno controlado, es mucho más facil que cuando es a ciegas.
#228
Nivel Web / GitHub como vector de ataque
11 Agosto 2016, 20:07 PM
GITHUB COMO VECTOR DE ATAQUE

Una vez auditando un sistema me encontré una cuenta en GitHub la cual contenía el código fuente de la aplicación, la cuenta era estándar así que se podía clonar y auditar directamente analizado el código en un entorno controlado. Esto me dio la idea de ver cuántas personas guardaban credenciales o información privada que ayudara a ingresar fácilmente en los sistemas/aplicaciones/plataformas. Esto fue lo que encontré:

Encontré una empresa la cual ofrece servicios de: Desarrollo Web, Aplicaciones Móviles, Soluciones Empresariales, Software a la Medida. Esta empresa utiliza una cuenta den GitHub donde publica los código fuentes de los servicios prestados.

Seleccione un repositorio e inicialmente vi que era un CMS Joomla, entre al archivo configuration.php, y vi los parámetros para la conexión a la base de datos.


Con HeidiSQL ingrese las credenciales y sorpresa!


Se pueden encontrar credenciales de correo electrónico, como por ejemplo:


Entramos al Gmail y sorpresa!


Se pueden encontrar archivos de SQL con las credenciales


No dispongo de mucho tiempo, pero ya alguien mas aportará de las cosas que se puede llegar a hacer con esos descuidos. Provechen y feliz Hack!
#230
Pues, escanealo y realiza modificaciones en digital jejeje

Por otro lado, lo que se me ocurre:
:http://www.carbotintas.com.co/kit-resaltador-borrable/

Pregunta: ¿Que libro son?