Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#3472
Nivel Web / Re: Que es CSRF?
2 Diciembre 2009, 08:39 AM
exacto a menos que te detenga algún sistema de protección. Si se ejecuta es csrf y puedes ponerlo asi:
Código (html4strict) [Seleccionar]
<img src="www.pagina.com/admin/eliminarnota.php?notaID=62&Confirmar=Si" />

Después se lo muestras a la persona que le va a afectar y ya.
#3473
Foro Libre / Re: El juego del numero con imagenes
2 Diciembre 2009, 08:33 AM

Socket423
#3474
Nivel Web / Re: Tutorial sql injection
2 Diciembre 2009, 04:32 AM
Hola, genial pero recuerda leer las reglas primero antes de crear post, no puedes ir publicando sitios webs externos con vulnerabilidades, lo que si puedes hacer es dar ejemplos o hacer tu publicación con un sitio web que sea algo mas público y no tan personal para evitar problemas con sus dueños.

Saludos.

PD: el post duplicado en el foro de bugs y exploits ya lo eliminé dejando solamente este.
#3475
Publicadoooo!!!!

http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html



Recuerden, cualquier duda, pregunta, aporte, parches, demandas o lo que sea por favor escribanlo en este post.

Ahora queda esperar al post especial de navidad  :D
#3476
si, incluso ya se avisó a simplemachines que el full disclosure se haría en tres dias mas para alcanzar a hacer todos los parches.
#3477
Nivel Web / Re: Que es CSRF?
1 Diciembre 2009, 18:55 PM
Hola, un poco mas arriba de este post hay un diccionario:
http://foro.elhacker.net/nivel_web/diccionario_informatico_sobre_bugs_y_exploits_en_nivel_web_v10-t264007.0.html

Ahi le das en tu explorador "buscar" y escribes "csrf" y cuando presiones enter te aparecerá su definición con un pequeño ejemplo bastante básico.

Si despues de leer eso no entienes nos avisas y nos preguntas que cosa te quedó en duda.
#3478
tranquilo, llevo 2 de 45 xD
#3479
Bueno, ya terminé, ahora tengo que crear los parches antes de publicarlo  :-\ puede que me demore un poco  :P
#3480
Nivel Web / Re: ¿Cuá es el más usado?
30 Noviembre 2009, 22:47 PM
Lo que sucede es que exploit es un código que aprobecha una vulnerabilidad y hay cientos de miles de ellos por internet y cada uno hace algo diferente, por lo tanto si un exploit para joomla es muy usado no servirá para smf o moodle.