Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - yeikos

#62
PHP / Re: Manejo de Puerto paralelo con PHP como?
4 Septiembre 2007, 13:30 PM
Código (php) [Seleccionar]
<?php
exec
("paralelo.exe <numero>");
?>
#63
PHP / Re: Manejo de Puerto paralelo con PHP como?
4 Septiembre 2007, 03:29 AM
#include <windows.h>
#include <stdio.h>

int main (int argc, char **argv)
{
switch(atoi(argv[1]))
{
case 1: _outp(0x378,0xFF); break;
case 2: _outp(0x378,0xFF); break;
case 3: _outp(0x378,0xFF); break;
case 4: _outp(0x378,0xFF); break;
case 5: _outp(0x378,0xFF); break;
case 6: _outp(0x378,0xFF); break;
case 7: _outp(0x378,0xFF); break;
case 8: _outp(0x378,0xFF); break;
default: _outp(0x378,0xFF); break;

}
}


Deberían dividir el tema y mandarlo a Programación C/C++...
#64
Programación Visual Basic / Re: IP scanner
1 Septiembre 2007, 15:09 PM
Posiblemente sea por que estaba usando la versión release, pero lo intenté de nuevo con MapARP_original.exe y sigo obteniendo los mismos resultados...
#65
Programación Visual Basic / Re: IP scanner
1 Septiembre 2007, 04:47 AM
Me tengo que no funciona...

CitarC:\>maparp 192.168.0.10:192.168.0.15

Scanning IP range 192.168.0.10/192.168.0.15 - 01/09/2007 4:51:28
Waiting reply...

        192.168.0.1


PD: Yo soy 192.168.0.12 .
#66
PHP / Re: Manejo de Puerto paralelo con PHP como?
1 Septiembre 2007, 03:53 AM
Con PHP no vas a poder controlar el puerto paralelo a no ser que instales algún módulo especializado para ello, y desconozco la existencia de esto último.

Lo que si puedes hacer es llamar a un programa escrito en un lenguaje que si permita controlar el puerto paralelo y llamarlo desde PHP con las funciones system o exec.
#67
Programación Visual Basic / Re: manejando ascii art
1 Septiembre 2007, 01:20 AM
Explica un poco más...

¿Cargar una imagen con un dibujo ASCII como el que escribió Hendrix?
¿Rotamiento horizontal, vertical, angular, o de 360º?
#68
Sí, aún así no deja de ser interesante y de alguna manera preocupante por parte de los programadores de éste proyecto.
#69
Citarhttp://[server]/main.php?reload=1&message=aa&sql_query=[XSS]&token=[SID]

http://[server]/main.php?reload=1&message=aa&sql_query=[XSS]&token=[SID]

http://[server]/server_privileges.php?token=[SID]&username=[XSS]

http://[server]/server_privileges.php?token=[SID]&username=[XSS]

http://[server]/sql.php?db=information_schema&token=[SID]&goto=db_structure.php&table=KEY_COLUMN_USAGE&pos=[XSS]

http://[server]/sql.php?db=information_schema&token=[SID]&goto=db_structure.php&table=KEY_COLUMN_USAGE&pos=[XSS]

http://[server]/sql.php?db=boutique&table=categories&token=[SID]&pos=0&session_max_rows=30[XSS]&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=SELECT+*+FROM+`categories`

http://[server]/sql.php?db=boutique&table=categories&token=[SID]&pos=0&session_max_rows=30[XSS]&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=SELECT+*+FROM+`categories`

http://[server]/tbl_export.php?db=boutique&table=categories&token=[SID]&pos=0&session_max_rows=30&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=SELECT+*+FROM+`categories`&unlim_num_rows=4[XSS]

http://[server]/tbl_export.php?db=boutique&table=categories&token=[SID]&pos=0&session_max_rows=30&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=SELECT+*+FROM+`categories`&unlim_num_rows=4[XSS]

http://[server]/tbl_export.php?db=boutique&table=categories&token=[SID]&pos=0&session_max_rows=30&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=[XSS]&unlim_num_rows=4&single_table=true

http://[server]/tbl_export.php?db=boutique&table=categories&token=[SID]&pos=0&session_max_rows=30&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=[XSS]&unlim_num_rows=4&single_table=true

http://[server]/tbl_export.php?db=boutique&table=categories&token=[SID]&pos=0[XSS]&session_max_rows=30&
disp_direction=horizontal&repeat_cells=100&printview=1&sql_query=SELECT+*+FROM+`categories`&unlim_num_rows=4&
single_table=true

Fuente original: http://downloads.securityfocus.com/vulnerabilities/exploits/25268.html
#70
Tirar remotamente un servidor Apache puesto al día no es algo fácil y más si tan solo dispones de un ordenador con una conexión a Internet más que limitada.

Si fuera locamente quizás tendrías más posibilidades, ya que PHP está expuesto a denegaciones del servicio con posibilidad de ejecución de código arbitrario continuamente.

Quizás te refieras a la conexión de tres tiempos o pasos, lo mismo da...

CitarCLIENTE ----> SYN ----> SERVIDOR
SERVIDOR ----> ACK+SYN ----> CLIENTE
CLIENTE ----> RST ----> SERVIDOR

El cliente envía un paquete SYN al servidor, éste responde con un paquete ACK+SYN y por último el cliente cierra la conexión con un paquete RST. En caso de que el cliente no cierre la conexión y se realice un bucle estaremos realizando un SYN FLOOD, pero Apache ya está preparado para este tipo de ataques.

Para manejar este tipo de paquetes tendrás que trabajar con raw socket.

Si estás trabajando con winsock lo único que podrás hacer es un flood connect sin cerrar la conexión.