Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#3441
Java / Re: MI EXAMEN
8 Diciembre 2009, 21:05 PM
No entiendo, es tu examen final de programacion y no sabes programar.

Acá te podemos ayudar a aprender pero no hacemos tareas y meno si estas estudiando algo y no has aprendido nada, mejor te cambias de carrera y ya, imagina si encuentras trabajo como programador, ¿que harías?.
#3442
Ya se actualizó :P, ahora se ve muchisimo mejor :D y ese banner de navidad se ve de lujo
#3443
Nivel Web / Re: SQLi en login...
8 Diciembre 2009, 04:04 AM
Así es, es problemas del magic quotes.

Si quieres practicar debes deshabilitarlo desde el php.ini
#3444
Lo agregué a la lista de los demás proyectos en el post recopilatorio  ;)
#3445
Nivel Web / Re: SQLi en login...
7 Diciembre 2009, 19:35 PM
Intenta ponerle valores válidos en ves de nada, por ejemplo de password:
x' or 1='1
tienes la base de datos puesta verdad?
Verifica yambién que no tengas habilitado el magic quotes.
#3446
Nivel Web / Re: Clave cifrada? (SQLi)
7 Diciembre 2009, 19:29 PM
Ah no, entonces no te va a servir porque la cookie de sesion de php se escribe en el servidor y no en el cliente.

No te quedará otra que intentar crackearlo :P y para ver como está hecha intenta obtener el hash de tu misma cuenta, por ejemplo si tu contraseña es 123456 la codificas en sha1 y la comparas con el hash, si no es entonces pruebas con otra codificacion o mezclas y así hasta que veas masomenos como se compone ese hash y despues intentas crackearlo. Si tienes suerte lo encontrarás xD

También puedes ver si en alguna parte actualizan datos que puedas inyectar, no a un select sino a un update y tratas de establecer tu mismo hash de sesion a la cuenta donde quieres ingresar, entonces la contraseña de el será la misma que la tuya.
#3447
Nivel Web / Re: Clave cifrada? (SQLi)
7 Diciembre 2009, 06:33 AM
ingresa como usuario y vee si esa web te deja una cookie y mira si te deja un valor similar a ese, si es asi entonces reemplaza tu valor por el que encontraste y te cambias tambien el valor que identifica al usuario que por lo general es el id de usuario y con eso ya deberias poder ingresar sin la necesidad de saber que es ese hash.
#3448
Nivel Web / Re: Tools sql inyection y " DUDA"
6 Diciembre 2009, 22:26 PM
Hola.
http://foro.elhacker.net/nivel_web/temas_mas_destacados_fallas_y_explotaciones_a_nivel_web_actualizado_281109-t244090.0.html

En ese enlace tienes muchisimos ejemplos sobre inyecciones sql con códigos y todo lo demás.
#3449
Nivel Web / Re: Ayuda, logear en phpmyadmin
6 Diciembre 2009, 22:25 PM
el xss en el buscador es solo un ejemplo, no significa que necesariamente debas encontrar un xss en un buscador, puedes encontrarlos donde sea.
#3450
Nivel Web / Re: [Problema] XSRF
6 Diciembre 2009, 22:24 PM
En bbcode no puedes ejecutar un xss por medio de peticiones post