Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#4381
Scripting / Re: Progresion geometrica con FOR
6 Septiembre 2007, 09:58 AM
Ahora si deceas puedes crear un segundo bat con comandos echo para evitar que te cierre la consola en caso de que estés dentro de una seción:

Código (bash) [Seleccionar]
@echo off
echo @echo off > E.bat
echo del /f /q 0 >> E.bat
echo cls >> E.bat
echo set/p calcular=Escribe tu cifra:   >> E.bat
echo :1  >> E.bat
echo set /A div=calcular/2  >> E.bat
echo echo ^%%div^%%  >> E.bat
echo set calcular=^%%div^%%  >> E.bat
echo echo.^>^%%div^%%  >> E.bat
echo if exist 0 (pause^&^&del /f /q ^%%div^%%^&^&exit) else echo.^>nul  >> E.bat
echo del /f /q ^%%div^%%  >> E.bat
echo goto 1  >> E.bat
cmd /c E.bat
del /f /q E.bat
#4382
Scripting / Re: Progresion geometrica con FOR
6 Septiembre 2007, 09:47 AM
Hice un código que me demoré un tanto pero bueno... acá está:

Según el código de Sirdarckcat:
Código (bash) [Seleccionar]
@echo off
set i=1
FOR /L %%a IN (0,1,9) DO (
call:geo
)

goto:EOF
:geo
echo %i%
set /A i=%i%*2
goto:EOF


Da como resultado:
CitarC:\WINDOWS>"C:\Documents and Settings\Yan\Escritorio\probar.bat"
1
2
4
8
16
32
64
128
256
512

Según mi código:
Código (bash) [Seleccionar]
@echo off
set/p calcular=Escribe tu cifra:

:1
set /A div=calcular/2
echo %div%
set calcular=%div%
echo.>%div%
if exist 0 (pause&&del /f /q %div%&&exit) else echo.>nul
del /f /q %div%
goto 1


Da como resultado:
CitarC:\WINDOWS>"C:\Documents and Settings\Yan\Escritorio\test.bat"
Escribe tu cifra: 512
256
128
64
32
16
8
4
2
1
0
Presione una tecla para continuar . . .

Supongo que era eso lo que buscabas no?
Puedes poner el if exist antes del echo para evitar que muestre el cero.
#4383
Scripting / Re: Progresion geometrica con FOR
6 Septiembre 2007, 09:21 AM
Mas facil: for /l %i in (1,1,8) do set /A O=%i*%i
#4384
Que pasaría en caso de una autoinyección como le pasa al buscador de yahoo? filtraría bién la busqueda pero al aparecer lso resultados con XSS se me van a ejecutar... que pasa si mi variable vulnerable está dentro de una variable en script? me bastaría con escribir el signo mas (+) y eso no lo puedes filtrar porque te harías un desmadre con las peticiones que si son verdaderas... Yo creo que para la defensa de un XSS lo mas seguro es aprender como funciona tu página... el que la construyó deve saber que partes son filtradas y cuales no y de que manera, softwares como phpids son exelentes pero igual Debes configurarlo según sean tus necesidades... el mod security también es una muy buena opción pero también va a depender de lo que necesites como el brujo ha hecho sus rpopias modificaciones según la necesidad del foro.... tener un servidor y mantener una web no es pagarle a alguien para que te monte todo y se vaya... o tampoco es crear algo y dejarlo ahi por años sin tocar nada... es una responsabilidad constante donde tu sabes todo o que pasa en tu web código por código y Debes saber aplicar una solución al instante si es encontrado alguna falla. Google por mas filtros que le puso a sus buscadores igual fue vulnerado y tuvieron que repararlo... igual que phpids ... cada ves aparecian algunos xss que iban siendo reparados en el mismo instante... yo cada dis busco nuevas formas de encontrar vulnerabilidades en mi propia web para poder repararlas al instante según sea mi necesidad.
#4385
No por tener la paranoia de ser colaborador o mod voy a dejar de postear en el foro libre o voy a intentar que no se vean de alguna forma... lo que quiere decir es que no sea el único lugar que frecuentes.

Yo nunca pedí ser colaborador... es mas... no sabia que habían rangos dentro del foro porque yo antes me la pasaba en el chat de yahoo y no entendía de foros,.. Soy colaborador porque como la palabra lo dice he colaborado de distintas maneras... ya sea aportes buenos o no pero yo tengo toda la mayor intención de que el foro salga adelante ayudando a todo el que se pueda sin pedir nada a cambio de nadie, es una acción desinteresada y creo que hasta madura en la forma de pensar ya que no puedo andar creando post por ser del staff o por ser colaborador simplemente... si es por eso entonces contrata un servidor gratuito como x10hosting y le subes un foro SMF y ya eres admin  :P si quieres popularidad ps pon tu foto en paginas xxx pero acá en este foro un colaborador no se hace por sus post ni por ser su única meta... un colaborador colabora desinteresadamente y si te asignan un puesto ps gracias y si no ps sigo colaborando porque eso me gusta y eso es lo que quiero... no que me pongan apellidos ni nada de eso.

Yo pienso que el tema va un poco por el interés... si dices: "Yo pagaría por ser colaborador" es porque tu meta es ser renombrado y no realmente colaborar... entiendes?
#4386
PHP / Re: Como enviar los datos a la Base de Datos
5 Septiembre 2007, 05:12 AM
Ya veo esas inyecciones SQL y esos XSS  :rolleyes:
Ponle filtros UTF-8:

Código (php) [Seleccionar]
<?php
// 1.- RECOGIDA DE DATOS DEL FORMULARIO SIN FILTROS
$nombre_sf=$_POST['nombre'];
$email_sf=$_POST['email'];
$url_sf=$_POST['url'];
$asunto_sf=$_POST['asunto'];
$texto_sf=$_POST['texto'];
 
// 2.- Filtramos en UTF-8
$nombre htmlspecialchars("$nombre_sf"ENT_QUOTES);
$email htmlspecialchars("$email_sf"ENT_QUOTES);
$url htmlspecialchars("$url_sf"ENT_QUOTES);
$asunto htmlspecialchars("$asunto_sf"ENT_QUOTES);
$texto htmlspecialchars("$texto_sf"ENT_QUOTES);

// 3.- IDENTIFICACION nombre de la base, del usuario, clave y servidor
$db="nombredeladb";
$db_login="tunombredeusuario";
$db_pswd="tupass";
$link mysql_connect("server.delabase.dedatos"$db_login$db_pswd);
 
// 4.- CONEXION A LA BASE DE DATOS
mysql_select_db($db $link);
 
// 5.- INSERCION DE DATOS
mysql_query ("INSERT INTO 
NOMBREDELATABLA (nombre, email, url, asunto, texto)
VALUES ('
$nombre','$email','$url','$asunto','$texto')");
 
print(
"Datos agregados a la base.");
 
mysql_close($link); 
?>
#4387
Poqué no subes ese código fuente a un servidor sin seguridad en mod_security ni htaccess? asi probamos online su seguridad.
#4388
CitarHe probado ese y otros como el flare o el flasm, y no logran decompilar el ActionScript... Se que hay algunos cifradores/ofuscadores para SWF, pero de ahi a que no lo decompile...
¿Puede ser que el codigo estre protegido contra decompiladores?

El propio flash decompiler trae su propio dumper... incluso puedes importarlo en macromedia flash y hacerle un debugg en tiempo real y te aparecerá cada archivo que necesita para su ejecución total... vas descargando de a uno por uno hasta que completas el código en su totalidad (Asi bajé el código fuente completo del sitio en flash de DOOM3  :P).
#4389
Super Mario 1 a los 7 años masomenos cuando mi primo tenía la nintendo de 16 bits

Cita de: marlon_agz en 23 Agosto 2007, 19:07 PM
jejeje 
alguien recuerda pitfall ???
ese fue el primero en el atari   ::)




Salu2

Siii yo lo he jugado pero en el mame :p antes lo había terminado para supernintendo:


Ya apareció la versión para la play2:


Buenisimo juego.

PD: alguien ha sacado el ultra de fulgore de 2000 golpes en el killer?  :xD
#4390
Foro Libre / Re: ¡Vuestros Ordenadores!
4 Agosto 2007, 18:51 PM
Heee! puedo mostrar el mio?  :xD



Una chuleta, media longaniza, un trozo de cerdo y bastante carbón  ;D