Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#2731
PHP / Re: duda con panel finder
20 Julio 2010, 23:54 PM
Código:
Código (php) [Seleccionar]
# Admin Panel Finder

$sDomain = "derechoambientalcolombiano.org";
$SPannels = array(
   "admin/", "administrador/", "login/", #Directorios
   "admin.php", "index.php", "login.php" # Archivos
);

foreach($SPannels as $sValue){
   $sFind= @"http://".$sDomain."/".$sValue;
   $sWeb = @fopen($sFind, "r");
   if($sWeb){
      echo "Si - ".$sFind."\n";
   }else{
      echo "No - ".$sFind."\n";
   }
   @fclose($sWeb);
}

Resultado:
Código (PoC) [Seleccionar]
shellroot@alex-laptop:~/Escritorio$ php index.php
Si - http://derechoambientalcolombiano.org/admin/
No - http://derechoambientalcolombiano.org/administrador/
No - http://derechoambientalcolombiano.org/login/
No - http://derechoambientalcolombiano.org/admin.php
Si - http://derechoambientalcolombiano.org/index.php
No - http://derechoambientalcolombiano.org/login.php
#2732
Bueno, cuando trabajaba en ASPX.NET, tenia una función que verificaba si la conexión estaba abierta o cerrada y de allí realizaba las acciones correspondientes con la conexión. Intenta crearla.
#2733
mmm creo que sería más fácil hacerlo desde PHP. Y con un GROUP_CONCAT() así:
Código (sql) [Seleccionar]
mysql> select group_concat(COLLATION_NAME) from COLLATIONS;

big5_chinese_ci,big5_bin,dec8_swedish_ci,dec8_bin,cp850_general_ci,cp850_bin,hp8_english_ci,hp8_bin,koi8r_general_ci,koi8r_bin,latin1_german1_ci,latin1_swedish_ci,latin1_danish_ci,latin1_german2_ci,latin1_bin,latin1_general_ci,latin1_general_cs,latin1_spanish_ci,latin2_czech_cs,latin2_general_ci,latin2_hungarian_ci,latin2_croatian_ci,latin2_bin,swe7_swedish_ci,swe7_bin,ascii_general_ci,ascii_bin,ujis_japanese_ci,ujis_bin,sjis_japanese_ci,sjis_bin,hebrew_general_ci,hebrew_bin,tis620_thai_ci,tis620_bin,euckr_korean_ci,euckr_bin,koi8u_general_ci,koi8u_bin,gb2312_chinese_ci,gb2312_bin,greek_general_ci,greek_bin,cp1250_general_ci,cp1250_czech_cs,cp1250_croatian_ci,cp1250_bin,cp1250_polish_ci,gbk_chinese_ci,gbk_bin,latin5_turkish_ci,latin5_bin,armscii8_general_ci,armscii8_bin,utf8_general_ci,utf8_bin,utf8_unicode_ci,utf8_icelandic_ci,utf8_latvian_ci,utf8_romanian_ci,utf8_slovenian_ci,utf8_polish_ci,utf8_estonian_ci,utf8_spanish_ci,utf8_swedish_ci,utf8_turkish_ci,utf8_czech_ci,utf8_danish_ci,utf8_lithuanian_ci,utf8_ |

1 row in set, 1 warning (0.00 sec)

mysql>
#2734
Esa función no existe. La cree YÓ!  :rolleyes:
#2737
Nivel Web / Re: Bypass de un filtro XSS
19 Julio 2010, 22:23 PM
No he visto el de la 'Zapateria' jojojojo ni siquiera lo tengo. xD
#2738
No entendí así?
Código (sql) [Seleccionar]
mysql> SELECT -1 As Num1, -2 As Num2, -3 As Num3, -4 As Num4, -5 As Num5;

+------+------+------+------+------+
| Num1 | Num2 | Num3 | Num4 | Num5 |
+------+------+------+------+------+
|   -1 |   -2 |   -3 |   -4 |   -5 |
+------+------+------+------+------+

1 row in set (0.00 sec)


Entonces que dentro de un text, aparezca así:
Código (bash) [Seleccionar]
sText = " -1, -2, -3, -4, -5 "

Es mejor hacerlo directamente desde PHP. Creo que es más fácil.
#2739
Nivel Web / Re: Bypass de un filtro XSS
19 Julio 2010, 21:55 PM
Pues si podrías darnos el link de donde estas haciendo el wargame, te ayudaríamos más fácil.
#2740
Foro Libre / Re: [Etica Hacker]
19 Julio 2010, 04:53 AM
Cita de: D4r10xHCx en 19 Julio 2010, 04:41 AM
Cita de: [Decoded] en 19 Julio 2010, 04:38 AM
Cita de: D4r10xHCx en 19 Julio 2010, 03:23 AM
Cita de: Shell Root en 19 Julio 2010, 03:21 AM
;-)
wtf xd

Que paso Dario? Te has creado otra cuenta? o eres otra persona? xD
aasdasdas desactive mi otra cuenta no mas , esta la uso muy poco , igual que de ves en cuando no mas miro el foro

ehehehehehe no lo había notado... o.O!