Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#3571
http://www.brodasoft.com.ar/BrodaSoftWeb.xap
una web de código cerrado jajaja esto no está bien, microsoft la está jodiendo con esto. mejor usas ajax y listo. Es como una ves que hize una web en .hta xDD solamente desde windows podía verse con internet explorer y se veia genial pero terminó en la papelera  :P

Lo mismo pasa con un chat de informaticoss.net, para poder ingresar necesitas instalar un .exe que quisas quien sabe que trae para poder visualizar algo que perfectamente puedes ver en html y un poco de javascript o por ultimo en flash como lo hace xat
#3572
PHP / Re: PHP no muestra las imagenes
24 Noviembre 2009, 03:48 AM
Citarheader("Content-type: image/" . $row['TipoImg']);
echo $row['Imagen'];

No me digas que el buffer de la imagen completa está en la base de datos porque me tiro del 2do piso de cabeza.

Porque no guardas las imagenes como archivo y despues haces un <a href="<?php echo $ROW['id'];  ?>"> ???

imagina imprimir cada imagen en cada carga de la pagina, eso estaría fatal para la base de datos, le llevas un par de huevos y los fries en el procesador.
#3573
Nivel Web / Re: Hackea a Elhacker.net !
24 Noviembre 2009, 03:29 AM
Vamos que estamos a lunes 23 recien!

A - N - I - M - O

arriba que se puedeee :D
#3574
Nivel Web / Re: Hackea a Elhacker.net !
23 Noviembre 2009, 23:49 PM
Citarhay algun tipo de fecha de "expocicion" o asi cuando s eencuentre?
No, que fecha ni nada, si lo encuentras lo pones acá y te llevas los puntos, si alguien lo pone primero que tu te los pierdes.

Nada de mensajes privados con el bug o pruebas, todo acá en este post, no importa que los demas vean, ahi se dan pistas entre ustedes mismos no se.

CitarYo quiero esos 8 puntos ¿vale si me salgo del audit ? :xD
No, no se vale. y cuidado de andar revelando cosas para dar los puntos porque se sabe de quien es cada cuenta en el warzone y se les van a hechar a los perros de elbrujo y se les va a tirar aceite hirviendo.
#3575
Nivel Web / Re: Hackea a Elhacker.net !
23 Noviembre 2009, 19:27 PM
Si alguien le pregunta la respuesta a braulio será quemado con aceite hirviendo y se les va a hechar a los perros que tiene elbrujo encadenados.
#3576
Nivel Web / Re: Como crear un Exploit Web?
23 Noviembre 2009, 19:24 PM
mira, lo unico que debes hacer es algo que demuestre que es una falla, nada mas.
haces unas dos lineas de codigo html y ya
#3577
Nivel Web / Re: Hackea a Elhacker.net !
23 Noviembre 2009, 19:05 PM
nuu que busquen en el código fuente xD igual son 8 puntos, eso ya es bastante, ni una prueba elite te da tantos puntos
#3578
yo con suerte le activo javascript a google
#3579
Nivel Web / Re: Hackea a Elhacker.net !
23 Noviembre 2009, 18:08 PM
Me autocito:
CitarActualmente hay un XSS en el foro y es ejecutable para visitantes o sea que no necesito ser admin ni moderador ni nada para ver este XSS. Este XSS es permanente (ver el diccionario que está con chincheta) y por lo tanto pueden escribir el xss a vista de todo público.

Es solo válido en el foro! y no se vale en el panel de administración y esas cosas porque ahi está plagado de xss, la idea de este xss que deben encontrar es uno que puedes hacer que todos puedan verlo y ejecutarlo sin tener privilegios de ninguna forma.

Si demuestras como ejecutarlo te llevas los 8 puntos.

Cita de: [Decoded] en 23 Noviembre 2009, 16:36 PM
detectabot.php
Ese es un script para evitar los bots que entran con internet explorer pero no significa que sea XSS, de todas formas puedes buscarle pero el bug está en simplemachines 1.1.10  :-X.
Yaaaaaaaa!!! no doy mas pistas xD
#3580
Nivel Web / Re: Como crear un Exploit Web?
23 Noviembre 2009, 18:04 PM
Bueno, si le dices Accept-Encoding: gzip,deflate te enviará el contenido zipeado, o sea que solo verás caracteres raros caer como en matrix reloaed asi que sacaselo.

Si le dices Keep-Alive: 999999999 entonces vas a tener que esperar 999999999 a que termine la conexión xDDDD asi que sacaselo y donde dice Connection: keep-alive le pones Connection: close, de esta forma la conexión se cerrará inmediatamente cuando termines de hacer la petición.

Ahora, como mando el referer?
Referer: http://mi_referencia_aca
O sea, si la pagina es vulnerable a xss en el referer entonces escribele tu xss en el referer :p tomas todo tu codigo y lo pruebas con el telnet o netcat (ya que en algunos foros dicen que hay que usar telnet para ser juaker) y si ves que la web te devuelve tu inyección tomas eso mismo y lo mandas por correo al warzone y listo  :D