SPAM! xD Está Very Nice
Me gusto la que se llama "Mi grito"
![;) ;)](https://forum.elhacker.net/Smileys/navidad/wink.gif)
![:P :P](https://forum.elhacker.net/Smileys/navidad/tongue.gif)
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: BlackZeroX▓▓▒▒░░ en 11 Marzo 2010, 02:21 AM...si piensas bien las computadoras ejecutan mas rápido vb6 que una aplicación en .NET ya quie asta donde entiendo .Net esta en "una capa mas arriba que vb6", aunque es buena idea.y eso que?... Es mejor usar tecnologias como WPF, Silverlight, Expresion Blend, etc...
Cita de: WHK en 11 Marzo 2010, 00:28 AMsi quieres filtrar " ' < > mejor usa htmlspecialchars que hace lo mismo pero en ves de ponerle [no] le pone su valor equivalente en htmlentities.Por su pollo, pero lo digo por 2da vez, es un ejemplo y una duda que tengo. Ahora si le hago un str_replace a la comilla doble, como hago para generar un XSS, o ahi si seria completamente imposible. Sin olvidar el entorno en el que estoy...
Cita de: tooRllehS@xelA en 10 Marzo 2010, 17:29 PMAhora que entendí como es el bypasseo de la funcion str_replace(), con caracteres < y >. Ahora lo siguiente es incluir el caracter ". Así:<?php
function replace_sh($strTexto){
echo str_replace("\"","[No]",str_replace(">","[No]",str_replace("<","[No]",$strTexto)));
}//End Function
?>
Ahora como seria ese bypasseo... Antes era algo así:\"' onClick='alert(/XSS/);'
Ahora si pongo eso, el resultado seria:[No]' onClick='alert(/XSS/);'
Que podria hacer en ese caso?
Cita de: ~ Yoya ~ en 10 Marzo 2010, 18:00 PMHay mucha mas formas, pero también depende el entorno y donde vayas a usarlo xD, por ejemplo...Si seguimos el entorno en el que está es el siguiente:
<input type="text" value="<?php replace_sh(\"o_O"); ?>">
Cita de: WHK en 10 Marzo 2010, 11:07 AMy porque no usar htmlspecialchars? es nativo de php y cumple bien su función.Simon, pero como os dije al inicio, es una duda que tengo hace raton...
<?php
function replace_sh($strTexto){
echo str_replace("\"","[No]",str_replace(">","[No]",str_replace("<","[No]",$strTexto)));
}//End Function
?>
\"' onClick='alert(/XSS/);'
[No]' onClick='alert(/XSS/);'
<?php
function replace_sh($strTexto){
echo str_replace(">","[No]",str_replace("<","[No]",$strTexto));
}//End Function
?>
<input type="text" value="<?php replace_sh(\"\"' onClick='alert(/XSS/);'"); ?>">
<?php
function replace_sh($strTexto){
echo str_replace(">","[No]",str_replace("<","[No]",$strTexto));
}//End Function
replace_sh("<h1>Shell Root</h1>");
?>
<?php
function replace_sh($strTexto){
echo str_replace(">","[No]",str_replace("<","[No]",$strTexto));//Resultado
}//End Function
?>
<h1>Shell Root</h1>
[No]h1[No]Shell Root[No]/h1[No]