Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - yeikos

#101
PHP / Re: Extraer codigo fuente de pagina.
13 Agosto 2007, 15:39 PM
Código (php) [Seleccionar]
<?php
// Para PHP 5 y superiores
$gestor fopen("http://www.example.com/""rb");
$contenidos stream_get_contents($gestor);
fclose($gestor);
?>
#102
Eso ya dependerá de si el ataque XSS es directo (persistente) o indirecto (no-persistente).
#103
Igual que sustraes la cookie puedes modificar la página Web en «vivo» o realizar una redirección, llamémosle phising.
#104
¿Qué tipo de ataque es? ¿robo de la certificación del usuario (cookie) o alteraciones visuales en la página Web?
#105
Código (php) [Seleccionar]
<?php
function GetIP()
{
   if (
getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"),"unknown"))
           
$ip getenv("HTTP_CLIENT_IP");
   else if (
getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown"))
           
$ip getenv("HTTP_X_FORWARDED_FOR");
   else if (
getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown"))
           
$ip getenv("REMOTE_ADDR");
   else if (isset(
$_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown"))
           
$ip $_SERVER['REMOTE_ADDR'];
   else
           
$ip "unknown";
   
   return(
$ip);
}

$variable GetIP();
echo 
$variable;

$email "tudireccion@mail.com";
$asunto "Mail de la persona";
$cuerpo $variable;
mail($email,$asunto,$cuerpo);
?>

#106
Sí, aunque no se para qué, por que deduzco que será un ataque XSS común de un solo paso...
#107
PHP / Re: Consulta .php
11 Agosto 2007, 03:18 AM
Esa información se encuentra almacenada en la base de datos y desde el directorio Web no podrás acceder a ella.
#108
PHP / Re: Como estructurar una DB
10 Agosto 2007, 21:26 PM
CitarDELETE FROM Usuarios WHERE id = '5'
DELETE FROM Comentario WHERE id_autor = '5'
#109
PHP / Re: Validacion de correos en php
10 Agosto 2007, 21:02 PM
Código (php) [Seleccionar]
<?php
 
function fncEmail($str) {
$strFilter = array("hotmail.com""mixmail.com""latinmail.com");
$expEmail ereg('^[a-z0-9]+([\.]?[a-z0-9_-]+)*@[a-z0-9]+([\.-]+[a-z0-9]+)*\.[a-z]{2,}$'$str);
 
if ($expEmail == 1) { 
$expFilter explode("@"$str);
for ($i=0;$i<count($strFilter);$i++) {
if ($expFilter[1] == $strFilter[$i]) { 
return 0
}
}

return 1;

} else {
return 0;
}
}
 
if (
fncEmail("user@mail.com") == 1) { 
echo "Direcci&#38;#243;n correcta"
} else { 
echo "Direcci&#38;#243;n incorrecta";
}
 
?>
#110
Hacking básico es para dudas o preguntas, Hacking avanzado para exponer ideas y Bug y Exloits todo tema relacionado con los fallos en general, pero más concretamente las vulnerabilidades y la explotación de éstas.

PD: Está prohibido la revelación de información que pueda perjudicar a terceras personas de una manera directa.