Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - alexkof158

#131
Bonita herramienta me encantaaa xD decidido a aprender Perl

aunke para la sig version deberia hacer que te arroja los datos de las columnas  :laugh:

saludos
#132
sep esa ip es clase A
#133
Cita de: ^TiFa^ en  1 Febrero 2010, 05:12 AM
Este tipo de vulnerabilidades existen por haber programadores despreocupados y DBA mediocres.

De saber implementar las cosas como se supone deberian, para vulnerar un motor deberian encontrar un Bug interno dentro de la funcionalidad del motor como tal... pero este tipo de vulnerabilidades, sinceramente no tiene perdon por parte del programador y por parte del DBA, deberian ambos ser despedidos.

Un saludo.
Perdon por salirme del tema pero tifa esta rikisimaaa Besotes mi amor
#134
vale si kieres mandala  ;D

Saludos s
#135
Nivel Web / Re: GiE 4.7 - MySQLi
17 Marzo 2010, 00:36 AM
Cita de: Alex@ShellRoot en 17 Marzo 2010, 00:04 AM
Cita de: alexkof158 en 16 Marzo 2010, 23:48 PM... hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico
Estás en las iSQL sin saber como es la identificación de sitios vulnerables?
joder, obviamente que si se 1 and 1=1-- or 1 and 1=0-- o comillas simples y que tire error sql o algo asi ...  pero con comic.ar ninguna de estas funciona...ahora si entiendennn o me explico federicooo
#136
Nivel Web / Re: GiE 4.7 - MySQLi
17 Marzo 2010, 00:34 AM
Cita de: tragantras en 17 Marzo 2010, 00:16 AM
Cita de: alexkof158 en 16 Marzo 2010, 23:48 PM
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  ;-)  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ...

Saludos

Edito...
Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico

saludos   ;D

http://www.rubias19.com/elnoticiario/videos/index.php?id='



POr cierto ponymagic qué sentido tiene difuminar en todas las fotos la parte de la URL si te dejas una sin difuminar? jajaja fail xD

aclare http://comic-ar.com/entrada.php?Id=

saludos
#137
Nivel Web / Re: GiE 4.7 - MySQLi
16 Marzo 2010, 23:48 PM
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  ;-)  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ...

Saludos

Edito...
Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico

saludos   ;D
#138
Cita de: mycrox en 13 Marzo 2010, 18:28 PM
Hola Castg!, gracias por tu respuesta, pero eso de que "es mi web" es solo como para no tener que dar tantas explicaciones :D, pero en realidad no es mi web, por lo que no tengo acceso al código.

te explico, tengo permisos en un sistema de una empresa, privilegios de administrador, la cuenta con la que ingreso la comparto con un funcionario pero sólo hasta la próx. semana, entonces queria saber que cuando el cambie la contraseña, hay alguna forma de seguir accediendo si ya accedia desde antees.

entiendo todo lo que dices, claro, el sistema no está en PHP, aunque es web, tienen cifradas las extensiones de los archivos, aunque muchas veces se sabe que es PERL, ya que terminan en .pl

bueno compadre, creo que ahora se entiende mejor, no quise explicar esto antes pues la gente es media reacia a ayudar con cosas de este estilo.

saludos cordiales :D

Quieres que Castg juankiee la web donde trabajas
:xD , me imagino que estan los salarios de la empresa :huh: .. y todo eso pero aki no se ayuda para robar datos se presta ayuda para ayudar en el sentido de la etica profesional.
#140
PHP / Re: Esconder URL
27 Febrero 2010, 00:47 AM
si opino lo mismo tendres que hacer un validar para las sesiones de lo usuarios

aki te va algo que t epuede ayudar

http://www.ejemplode.com/20-php/103-ejemplo_de_sesiones_en_php.html

saludoss  ;D