Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - kr0ny

#1
Hola,

Estoy intentando pasar por primera vez una web en HTML5 y CSS3 muy simple a PHP poco a poco y ahora estoy creando un sistema de registro de usuarios muy muy simple, que digo simple, SIMPLÍSIMO.

conexion.php (se encuentra en la raíz del sitio)

<?php

$bd_hostname "localhost";
$bd_usuario "root";
$bd_pass "";
$bd "mibd";

$conexion mysql_connect($bd_hostname$bd_usuario$bd_pass) or die ('Error al conectar: 'mysql_error());
mysql_select_db($bd$conexion);

?>


registro.php (se encuentra en el directorio incluidos dentro de la raíz del sitio)
<form action="" name="Registro" method="POST" autocomplete="on">
                <h1>REGISTRO</h1>
                <p>
                    <label for="usuario" data-icon="u"> Usuario (*) </label>
                    <input name="usuario" required="required" type="text" placeholder="Tu usuario"/>
                </p>
                <p>
                    <label for="correo-e" data-icon="c"> Correo Electrónico (*) </label>
                    <input name="correo" required="required" type="email" placeholder="micorreo@ejemplo.com" />
                </p>
                <p>
                    <label for="contraseña" data-icon="p"> Contrase&ntilde;a (*) </label>
                    <input name="contraseña" required="required" type="password" placeholder="ej. H6ik!40XO" />
                </p>
                <p class="submit">
                    <input type="submit" name="registrar" value="Registrarme" />&nbsp;<input type="reset" value="Restablecer" />
                </p>
</form>

<?php

if(isset($_POST['registrar'])) {
    require_once(
'conexion.php');

    
$usuario    $_POST['usuario'];
    
$contrase&#241;a = $_POST['contrase&#241;a'];
    
$correo     $_POST['correo'];

    
$sql "INSERT INTO usuarios (usuario, contrase&#241;a, correo) VALUES ('$usuario', '$contrase&#241;a', '$correo')";
    
mysql_query($sql);
    
mysql_close($conexion);

    echo 
'Usted se ha registrado correctamente.';
}

?>


Por último, la BD está creada, la tabla usuarios y los 3 campos usuario, contraseña y correo.

La cosa es que le doy al botón submit, es decir, al botón de Registrar, y aparece el mensaje de que el usuario se ha registrado correctamente, pero cuando miro en la base de datos, no se ha añadido ningún registro.

Estoy seguro de que algo habré hecho mal, puesto que no hace mucho que recién empiezo en el desarrollo web, pero me he revisado el code tantísimas horas, desde esta mañana y estoy tan seguro de mí mismo de que está bien, que ya no sé qué hacer.

$4lu2

Edito: Ya lo he resuelto. El problema era tan simple como que la variable $contraseña no era correcta, supongo que por la letra "ñ"... La he cambiado a $password y listo.
#2



CitarNighthawk is an experimental implementation of ARP/ND spoofing, password sniffing and simple SSL stripping for Windows.

It requires WinPcap and .NET Framework 4 (Client profile) and works best on Vista & Windows 7.

Features:

   ARP spoofing (IPv4) and RA spoofing (IPv6) over local network
   Password sniffing for most common HTML form fields (name-based matching), HTTP basic authentication, FTP, POP3, SMTP, IMAP
   Basic SSL stripping (doesn't work on HTTPS-only sites) and cookie stripping
   Quick attack mode
   Windows Phone application for remote access to sniffer results (HawkWP)

Changelog:

   Nighthawk 0.9.4 (RC)
       Windows 8 support
       bug fixes
       WCF service removed due to instability
   Nighthawk 0.9.3 (RC)
       fixed some WCF service related issues
       updated HawkWP to 1.1
           lots of bugs fixed, cleaner GUI
   Nighthawk 0.9.2 (RC)
       added a simple WCF service for remote access to sniffer results (see Downloads for a WP client)
   Nighthawk 0.9.1 (RC)
       updated SharpPcap to version 4.0.0
       added NBug for better crash reporting
   Nighthawk 0.9 (RC)
       fixed scanning of large subnets
       fixed a crash when WinPcap not installed
       updated SharpPcap to version 3.7.0
       added "Quick attack" mode

Crash reporting:

From version 0.9.1 onwards you'll now see a new exception window after Nighthawk crashes. If you click on "Send and quit" button, a .ZIP file containing some basic debug information will be created (nothing will actually get sent!) and you can attach it to a bug report to help me fix the problem.

Disclaimer:

This software may be used only for educational and security testing purposes with your network administrator's consent. The author takes no responsibility for improper (or even illegal) usage, data loss or other damage that might occur during its usage.

http://code.google.com/p/nighthawk/

$4lu2
#3
No te preocupes hombre, muchas gracias, ¡la intención es lo que cuenta!

Cambiar la clave de nuestra red wi-fi "canta" demasiado, es decir, mi padre tiene acceso directo al router y si ve que la clave está cambiada, sospechará de mí o la volverá a cambiar y listo. Mientras que con NetCut, lo dejo sin Internet y se pasa el día reiniciando el router, el PC y buscando mil formas de averiguar qué está pasando, pero no sabe que soy yo.

No me importa seguir utilizando este software para ello, sólo era simple curiosidad por saber si, quizás, existe alguna orden casi "instantánea" que al ejecutarla detenga todo el tráfico de red de un target.

$4lu2
#4
Hola,

Seguramente ya se habrá hablado esto en alguna ocasión, estoy prácticamente seguro de eso, pero por más que busco, sólo encuentro *****, así de claro...

El caso es que actualmente utilizo NetCut para dejar sin Internet a mi padre y a mi hermana cuando comienzan a descargar por torrent porque me molesta bastante, y ya que parece que hablando no se pueden solucionar las cosas con ellos, hay que ir a las malas.

NetCut funciona, no tengo ningún problema, pero no sé, eso de abrir un programita y con un clic dejar sin conexión a una persona no me agrada, prefiero conocer cómo trabaja, la orden que utiliza o alguna semejante que pueda ejecutarse a través de la consola o qué sé yo, algo más trabajado.

Me preguntaba si alguien conoce la orden que ejecuta este software cuando llevas a cabo el 'cut off' sobre una máquina o, como ya he dicho, alguna orden semejante para ejecutar.

Estoy en Windows 7.

$4lu2.
#5
Hombre, el requerimiento es que me gusta y quisiera poner todo de mi parte para aprender pentesting, pero en ese caso creo que lo mejor es GNU/Linux. El problema es que a mí GNU/Linux me gusta, pero no lo suficiente como para deshacerme de Windows, es decir, no me acabo de acostumbrar por más que intento, una y otra vez, darle la oportunidad de ser mi OS principal. Lo máximo que he aguantado ha sido 2 años y pico, pero siempre acabo por volver al OS de Microsoft.

De todas formas, hay hackers (en general) que trabajan sobre Windows, Chema Alonso si no me equivoco, así que voy a empezar a plantearme que este OS no debe ser un impedimento a la hora de yo aprender pentesting e intentar hacerlo de una vez por todas.

$4lu2!
#6
Acabo de ver un poco más abajo un tema bastante semejante a este, así que si queréis eliminarme este, por mí no hay problema. Pido disculpas por no haberme fijado bien antes de crear el tema.

$4lu2.
#7
Hola,

Me han regalado un portátil exactamente igual que el que yo tengo, HP G62, y estoy pensando en instalarle Windows 8. Sinceramente, para mi gusto la interfaz es una basura, ya que está enfocada a pantallas táctiles y, de todas formas, no me acaba de gustar. Pero sé que en alguna actualización han incluido el típico botón de Inicio y algunos cambios más que no sé si podrían hacerme cambiar de opinión.

Me gustaría saber, de la gente que ha tenido la oportunidad de probarlo al 100%, o bien, que actualmente lo estén utilizando, que me digáis qué tan estable es: si es más o menos rápido que Windows 7, compatibilidad (aunque tengo entendido que en Windows 8 funciona todo correctamente)... en resumen, si vale la pena instalarlo o mejor sigo con Windows 7.

Esa laptop la usaré principalmente para navegar, FTP, pentesting y poca cosa más. Quiero que funcione TODO a la perfección, aunque mientras escribo estoy pensándolo y estoy casi seguro de instalar ahora mismo Windows 7, sin darle más vueltas, pero bueno, quizás habrá que darle una oportunidad a su sucesor.

$4lu2.
#8
A mí como editor me encanta Sublime Text 2. Desde que supe de él siempre lo tengo en cuenta a la hora de trabajar en algún proyecto.
Como IDE, tengo entendido que NetBeans es muy bueno.

$4lu2!
#9
Foro Libre / Re: Duda Sobre "Bisfrost"
25 Agosto 2013, 22:33 PM
Si no excluyes la carpeta en el AV donde se va a crear el servidor, eso te va a pasar con Bifrost y con todos los RAT. Así pues, bajo mi punto de vista creo que ahí está el problema, que seguramente tu AV te estará eliminando el servidor al instante.

$4lu2!
#10
Tienes que instalar el codec en las distintas versiones 32 y 64 bit. Cuando tengas las dos versiones instaladas, entonces teóricamente ya debería aparecerte en la lista de Dxtory.

De todas formas, te comento con antelación que ese codec no funciona bien en las últimas versiones. Yo de ti probaría Lagarith Lossless Codec y utilizaría algún programa como Freemake Video Converter, por ejemplo.

$4lu2!