Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#4291
Nivel Web / Re: XSS en PortalHacker.net
14 Enero 2008, 03:00 AM
juaz! http://whk.h4ck1ng.net/0days/vuln-2.txt de todas formas ya lo repararon.
#4292
Nivel Web / Re: XSS en PortalHacker.net
13 Enero 2008, 03:24 AM
Nuevamente portalhacker tiene un nuevo xss:
http://foro.portalhacker.net/url.php?urlc=javascript:alert(document.cookie);

Parece que ese foro se ha descuidado muchisimo, ojala que no le pase lo mismo que a otro que le robaron el dominio por un xss.

Deja mucho de que hablar en cuanto a la calidad del servidor y del estado de la misma página.

¿Será mala administración?
#4293
La votación se cerró el año pasado y todavía no hay nada (por lo menos no a la vista) me gustaría poder aportar en lo que fuese pero no veo el comienzo.
#4294
PHP / Re: Duda sobre RFI e include
12 Enero 2008, 23:21 PM
Con fgets (sockets) haces una petición get y guardas su contenido en una variable, luego usas tu traductor para poner en pantalla el texto


Código (php) [Seleccionar]
error_reporting(0);
$pagina $_GET["pagina"];
if (!$abre = fsockopen($pagina, 80, $errno, $errstr, 30)) {
echo "La p&aacute;gina no se encuentra disponible por el momento.<br />\n";
} else {
$salida = "GET / HTTP/1.1\r\n";
$salida .= "Host: $pagina\r\n";
$salida .= "Connection: Close\r\n\r\n";
fwrite($abre, $salida);
while (!feof($abre)) {
  echo fgets($abre, 128);
}
fclose($da);
}
echo traduccion($contenido);


No tendrás problemas de XSS a menos que el xss lo tenga la pagina que vas a pedir el texto y si intentan pedir una shell no se ejecutará sino que se traducirá solamente ya que no forma parte del código fuente como si fuera un include, este solo se aloja en la variable.
#4295
PHP / Re: Como hacer algo asi:
12 Enero 2008, 23:07 PM
http://roempire.com/database/?page=forums/index&act=index
No se ve muy bién ese sistema, creo que si le das como objetivo una shell con extension php via ftp puedes jalar un c99, creo que es LFI que podría transformarse en RFI (si no entiendes, significa que el sitio está mal).

Mejor estudia un poco sobre programación en PHP y MySQL porque ese tipo de cosas es dificil encontrarlas preconstruidas y necesitas conocimientos en base de datos y manejo en php.

Busca en google por manuales en php o usa php.net.
#4296
Si lo usas para ver los errores dejalo pero cuando termines borra or die(mysql_error()); y reemplazalo por un or @header("Location: index.php"); porque si por algún motivo hay algún error en la consula a la db aparecerá un mensaje de error y eso para un visitante significa sql inyección, en cambio si rediriges al index acá no ha pasado nada :P
#4297
Hacking / Re: Jugando con netcat
29 Diciembre 2007, 18:44 PM
Ya reestablecí todas las imagenes de los primeros post.
#4298
Hacking / Re: Jugando con netcat
29 Diciembre 2007, 18:32 PM
CitarD4RIO, yo estoy a la escucha en el puerto 80 y cuando el se intenta conectar a mi ip no se conecta, sin embargo, si lo hacemos al revés el si obtiene shell.
Eso significa que no puedes abrir tu puerto en forma pública, revisa tu router y esas cosas, también que no esté en uso ese puerto por otro programa o pc dentro de la misma red si usas router, verifica tu firewall ya que también algunos antivirus lo traen incorporado, etc... si puedes hacer inversa pero no directa es porque no se está abriendo el puerto sobre tu ip pública.

En linux ya viene incorporado el netcat y si no es asi puede bajarse su código fuente y compilarlo ./configure make etc.
#4299
CitarNo revivas temas viejos...
Yo le veo fecha 27-2007

Código (php) [Seleccionar]
<?php
error_reporting
(0);
include(
"conexion.php");
$id ysql_escape_string($_GET['id']);
if (
$id){
 if (
$sql "DELETE from `noticias` WHERE id='$id'") {
  if (@
mysql_query($sql)) { 
   echo 
"La noticia se ha borrado satisfactoriamente.";
  } else {
   echo 
"Error al Borrar la noticia.";
  }
  @
mysql_close($conexion);
 }
}
?>
#4300
Necesitas una librería para poder ejecutarlo la cual no me acuerdo cual era, por eso me aburrí y lo borré :P