Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#4081
PHP / Re: Leer Puerto Usb
27 Enero 2009, 08:07 AM
claro, como dice H4nsV0n  una solución es ingeniartelas en c++ y pasarlo a una extensión para php, por ahi andan muchos tutoriales sobre como crear uno ya sea en .dll para win como en .so para linux y de ahi vas sacando las funciones como por ejemplo string fp_hardware($unidad).

http://www.mygnet.net/articulos/php/2/
http://archive.devnewz.com/090902b.html
#4082
PHP / Re: Leer Puerto Usb
27 Enero 2009, 07:26 AM
podrías hacerlo con system() que ejecute algún comando que pueda devolver ese dato o nos se, nunca lo he hecho  :xD pero si yo fuera tu en ves de buscarlo en php comenzaría a buscar sobre como hacerlo en otro lenguaje como c++, perl etc y en base a eso talves ya puedas tener una idea de daptarlo a lo que necesites pero ojo, y si alguien instala un driver y te falsea el hardware fingerprint del usb? XD pero naa es dificil, de todas formas es mas dificil una penetración al sistema de esa forma que del modo tradicional.
#4083
Me gustó mucho mucho mucho  ;D
#4084
jaja bién ya somos tres XD dentro de poco lanzaré un sistema web para alojamiento de imagenes con esta opción pero todavía me falta y no creo que lo postee por acá para evitar el spam pero por lo menos se los enviaré a ustedes dos por correo.
#4085
Nivel Web / Re: [Duda] Sql Injeccion
23 Enero 2009, 21:09 PM
Tienes el sitio web?, veo que utiliza en una parte htmlentities y eso no filtra las comillas simples, en cuanto a esta linea:

Código (php) [Seleccionar]
$db = mysql_query("SELECT * FROM `usuarios` WHERE usuario='$_POST[usuario]'");
$datos = mysql_fetch_array($datos);
if($db['password'] == $_POST['contraseña']){
// aqui te da permisos para entrar
}


Acá podemos ver la falla, en donde dice $_POST[usuario] siempre y cuando el servidor no tenga las famosas magic quotes ya que necesitamos escapar con una sola comilla simple...
Citarusuario=admin'+union+select+1,2,,.......10+--+

Esto significa que escapamos con una comilla simple y comenzamos a escalar con 1,2,3,4 hasta que nos debuelva el valor impreso en la web, entonces con eso ya tendremos el número de columnas de la base de datos (ese dato te falta), luego cerramos la query con un comentario o cerrando la comilla antes del último número.

Una ves hecho esto recuerda que la base de datos estará debolviendo todos los datos del usuario seleccionado pero en este caso te debolverá la sql inyección o sea user:1 pass:2 mail:3 otrodato:4 y así asi que ahora debes poner como usuario admin si es que quieres entrar comoa dmin porque no se sabe cual es el nombre de usuario de la entrada.. y de contraseña le pones lo que pusiste en la sql inyección dependiendo la columna, para eso te aseguras con esto:
Citarusuario=admin'+union+select+1,1,1,.......1+--+

Con esto ya sabrás que te va a debolver como contraseña un uno y ese será la respuesta que debes poner en el formulario, pones user admin y pass 1 y podrás tener acceso.

Otra forma es haciendo un update db.users con el valor del nuevo password.

Ahora recuerda que no siempre las contraseñas están escritas en las bases de datos de los sitios web tal como la escribes, por lo general están hechas en md5 aunque si no fuera así solo quedaría adivinar y tener una bola mágica  :xD asi que en la inyeción sql ingresas en la columna del pasword el valor del password codificado en md5 que sería
Citarmd5('1') = c4ca4238a0b923820dcc509a6f75849b
que puedes ponerlo con char(x,x,x,) o concat(0xdword).
En resumidas palabras te estoy dando la respuesta de una prueba en el warzone  :xD jajajaja ya va a venir sdc a colgarme  :P pero bueno asi es la vida.

Con respecto al primero solo debes escapar con
Citar") and [query] or 1=("1
#4086
PHP / Re: ERROR en fclose($gestor);
23 Enero 2009, 01:54 AM
siendo txt no se ejecuta pero igual hay muchos tipos de riesgos si lo dejas así como estaba.
#4087
PHP / Re: ERROR en fclose($gestor);
22 Enero 2009, 21:14 PM
No le veo donde pueda estar fallando, de seguro debe ser problemas de permisos y esas cosas, prueba con
Código (php) [Seleccionar]
@fclose($gestor);

Y ten cuidado porque ese script tiene una grave falla que te permite sobreescribir el mismo php, por ejemplo:

http://127.0.0.1/metodo.php?res=peterete.php%00&est=<?php%20system($_GET['w']);%20?>

Verás como se te crea un archivo llamado peterete.php con una shell de ataque, eso se llama null byte attack por el carácter nulo que hace terminar el string.
Pon filtros con expresiones regulares, por ejemplo:

Código (php) [Seleccionar]
$name = preg_replace('|[^A-Za-z0-9_-]|i', '', $_GET['res']);

De esta forma solo aceptará carácteres alfanuméricos mas guión y guión bajo.

También en esta linea:
Código (php) [Seleccionar]
if ($name!=""){
Puedes cambiarlo por esto:
Código (php) [Seleccionar]
if(!$name){
Ahorras espacio  :P
#4088
WarZone / Re: Puntuacion
22 Enero 2009, 05:03 AM
Yo he visto a usuarios con altos rangos y pocos puntajes, yo pienso que el criterio debe ser según las pruebas que vayas pasando, laves al pasar cierta cantidad de pruebas de nivel x puedas pasar al siguiente y así pero si pasas solo los mas faciles no podrás avanzar mucho y tendrás muchos puntos pero muy poco rango.
#4089
PHP / Re: Script para Firefox
22 Enero 2009, 04:58 AM
Primeramente en que lenguaje quieres el script o que elnguaje sabes programar para que puedas adaptar un ejemplo a tu necesidad?

PHP, javascript, ASPX, AJAX  :-\  o no sabes programar? si es así entonces di masomenos como lo quieres y en que lenguaje para que te lo puedan hacer si es que hay alguien disponible porque el ejemplo de #bsm estubo super claro y funcional, no se como lo probaste o pusiste para saber si te servía o no.
#4090
PHP / Re: Ayuda para redireccionar mi web...
21 Enero 2009, 22:18 PM
Prueba con esto:
Código (php) [Seleccionar]
<?PHP
require_once "sql_inject.php";
$bDestroy_session = TRUE;
$url_redirect = '150csp.php';
$sqlinject = new sql_inject('./log_file_sql.log',$bDestroy_session,$url_redirect); 
include("config.php");

if (isset($_GET['input'])){
$useracc = $_GET['input'];
$sql_check = mssql_query("SELECT CashPoints FROM MEMB_INFO where memb___id='$useracc'");
$res = mssql_fetch_row($sql_check);
$cred = mssql_fetch_row(mssql_query("SELECT CashPoints from MEMB_INFO where memb___id='$useracc'"));
$sumapuntos = implode($cred);
$puntosasumar = 150;
$allcsp = $sumapuntos+$puntosasumar;
$exe_credit = mssql_query("UPDATE MEMB_INFO Set CashPoints='$allcsp' Where memb___id='$useracc'");
header("Location: muestra150.php");
}

?>

<body>
<p align="center"><img border="0" src="webzenlogo.jpg" width="256" height="195"><br>
<center><b>Write you User Name / Escribe tu Nombre de Usuario</b><br>
<form method="get" action="<?php echo $_SERVER['PHP_SELF'];?>">
<input type="text" name="input" />
<input type="submit" name="submit" value="Go" />
</form></center>

Lo único que hize fue mover el código php hasta la parte superior para que no te diera error al tratar de enviar un header después de haber enviado datos al cliente (explorador).

Ojo que ese  código tiene inyeción sql,lee un poco esto:
http://cl2.php.net/function.mysql-real-escape-string