Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - antraXactive

#11
Foro Libre / Re: Dividir por 0
18 Abril 2013, 04:57 AM
Cita de: xiruko en 17 Abril 2013, 23:12 PM
y aqui deje de leer. hasta donde yo se, dividir por cero no es una indeterminacion como lo puede ser 0/0 o infinito/infinito. cualquier numero finito dividido por 0 da infinito, y es facil verlo pues:

1/0.1=10
1/0.01=100
1/0.001=1000
etc

saludos!

Te has lucido
#12
El término "horrible" es algo subjetivo, yo considero horrible y arcaico el sistema de menús, por ende el menú de inicio.
#13
Seguridad / Re: Sobre https
13 Abril 2013, 22:49 PM
Obviamente el servidor puede ver los datos que le envias, pues si no no sería capaz de procesar tus solicitudes.

El asunto es que cuando usas Gmail, aceptas un acuerdo de licencia (que seguro que has leído) y estableces una relación de confianza con ellos.
#14
Por defecto SQLMap detectará automaticamente el tipo de base de datos que utilizas, pero si lo prefieres puedes usar el modificador --dbms="TIPO" para definirla tu mismo, por ejemplo

Código (php) [Seleccionar]
./sqlmap.py -u "http://example.com/?variable=1" --dbms="mysql"

Funciona con Sybase, SQLite, PostgreSQL, Firebird, MySQL, Oracle, IBM DB2, Microsoft Access, Microsoft SQL Server, SAP MaxDB.
#15
Hola,

Es un error muy común usar sqlmap así, la URL debes ponerla entre comillas
Código (php) [Seleccionar]
./sqlmap.py -u "http://foro.elhacker.net/?id=4&variable=casa"

Si no lo haces así, al encontrar & se romperá el comando y no te cogerá el resto de variables, además al partir el comando la X que hay tras tipo=28x=229 la toma como un comando aparte y te da el error del final.
#16
Cita de: moskita789 en  3 Abril 2013, 06:17 AM
Si es esa campeón, pero mira encontré algunas cosas interesantes.
1- No me quede para nada quieto asi que por medio de una web conseguí mi ip publica y realice un scaneo. Obtuve casi los mismo resultados con la diferencia que me dice que dicha dirección pertenece a mi isp speedy (es correcto).
2- trate de acceder a mi router por medio del navegador y no me lo permite (se ve que speedy bloquea esta opción) tuve que acceder conectado mi pc directo al router por lan.

Prueba varias cosas desde tu red local por un lado trata de conectarte al panel Web para ver que está disponible, si no lo está el puerto está cerrado por lo que no me extrañaría que tuvieras todos los puertos cerrados.

Si puedes entrar al panel Web damos por hecho que hay puertos abiertos, puedes intentar conectar por telnet a puertos comunes como el 8080, 22 o 21

Una vez hecho prueba con nmap -sS -O -v 192.168.1.1

Si estás seguro de que un determinado puerto está abierto usa el modificador -p también puedes ajustar el retraso del escaneo con --scan-delay X --scan-max-delay X o usar -p con un rango mas alto de puertos
#17
No, de hecho es casi seguro que tienes el puerto 80 abierto, quizás también el 23.
¿Qué parámetros estás utilizando para es escaneo?
#18
Primero haces estas declaraciones
Código (vb) [Seleccionar]

Private Declare Function RegOpenKeyEx Lib "advapi32.dll" Alias "RegOpenKeyExA" (ByVal hKey As Long, ByVal lpSubKey As String, ByVal ulOptions As Long, ByVal samDesired As Long, phkResult As Long) As Long
Private Declare Function RegCloseKey Lib "advapi32.dll" (ByVal hKey As Long) As Long
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, lpData As Any, ByVal cbData As Long) As Long
Private Const HKEY_CURRENT_USER = &H80000001
Private Const KEY_WRITE = &H20006
Private Const REG_SZ = 1


Y luego la funcion que lo añadiría tendría esto
Código (vb) [Seleccionar]

Dim clave As Long
Dim subclave As String
Dim ruta As String
Dim retval As Long

ruta = App.Path & "\" & App.EXEName & ".exe" & vbNullChar
subclave = "Software\Microsoft\Windows\CurrentVersion\Run"
retval = RegOpenKeyEx(HKEY_CURRENT_USER, subclave, 0, KEY_WRITE, clave)
retval = RegOpenKeyEx(HKEY_CURRENT_USER, subclave, 0, KEY_WRITE, clave)
retval = RegSetValueEx(clave, "MiAplicacion", 0, REG_SZ, ByVal ruta, Len(ruta))
RegCloseKey (clave)
#19
Hacking / Re: Listas para hacer dnsnooping
2 Abril 2013, 02:37 AM
Nunca he llevado una lista, miro los tipicos, microsoft, adobe, java, skype, vmware...
Quizás si sería buena cosa hacer una lista entre todos.

Un saludo shurhand
#20
PHP / Re: Problema con un login
30 Marzo 2013, 02:36 AM
mysql_free_result es obsoleto, de todas formas tu estás seguro de que la sentencia
"select * from login where user='$usuario' and clave_usuario='$contrasena'"

Te devuelve resultados? Si la ejecutas en phpmyadmin que te da? Pq mysql_free_result() te dará ese warning en caso de que no encuentre recursos, si no encuentra recursos te dará un null y por tanto fallará y tu sentencia if (mysql_num_rows($rs)!=0) se cumplirá.

Ah y revisa los sql injection