Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - berz3k

#111
Cualquier desarrollo tool etc, contiene source code, repito no quiero entrar en polemica que caso tiene conocer una nueva tool, si no puede ser mejorada y criticada por la comunidad gracias al codigo fuente?. ademas recibirias mejor feedback y aportaciones de otros users para tu tool,

esperemos la nueva version, hablare con los mods del subforo para modificar esa lista.

-berz3k.


#112
Ya lo he descargado aun no le pruebo, estoy terminando de trastear algunas otras cosas de SQL, ya les cuento.

@fede_cp
No veo el codigo fuente, para ser un proyecto completo debera tener codigo fuente, no quiero entrar en polemica , pero un proyecto terminado debera tener documentacion, objetivos, fuente y ejecutable.

@WHK, me gusta la lista de proyectos, hacker_zero me aporto el codigo fuente de su proyecto, seria bueno mencionarle tambien la necesidad de codigo fuente public.

-berz3k.

#113
Posta link para descarga y codigo fuente importante, para mejorar y/o portarla linux/win32.

-berz3k.
#114
Me gusto el aporte OzX, lo he agregado a mis notes.

-berz3k.
#115
Nivel Web / Re: sql Injection en Oracle!!! Ayuda....
3 Septiembre 2009, 11:48 AM
Tienes que currarlo un poco mas, ORACLE injection es algo fastidioso para injectar y cerrar o abrir quotes, deberas usar la tabla virtual DUAL, mmm intenta las siguentes injecciones para bajos privilegios y conocer el version:


select banner from (select rownum r, banner from v$version) where r=1;
o
select/**/banner/**/from(select/**/rownum/**/r,banner/**/from/**/v$version)/**/where/**/r=1;



Aun asi date una vuelta por la sección Hacking Web

-berz3k.

#116
Joer, que alguien los convierta en .iso y los ponga en torrent o los suba mas empaquetados, estar con RP y sin cuenta premium s0x.

-berz3k.
#117
Intenta los vectores comunes, como el "power of "'"" <-agregar la comilla simple o comillas etc, ademas de ello intenta mas chars, de momento solo noto el XSS, ya nos contaras.

-berz3k.

#118
Bugs y Exploits / Re: FAQ de Advisories
20 Agosto 2009, 12:08 PM
@Anon

Te falta agregar la politicar FULL-DISCLOSURE , politica implementada ya de hace muchos años por RFP, existe ahora la v2.0, que ha grandes rasgos es la libertad de publicar o no, despues de un periodo del primer contacto con el vendor.

Full Disclosure Policy (RFPolicy) v2.0
:http://www.wiretrip.net/rfp/policy.html

-berz3k.



#119
Pues eso colegas.

No soy tan fan de la programacion de VBasic pero el curro ahora me lo pide, apenas me hice un form basico para peticiones GET/POST pero ahora necesito alguna funcion, tips o source codes que conozcais uds,  para hacer peticiones SQL injection basicas, hablo de algun bypas authentication, un union+select basic etc, ideas , links , codigos are welcome...

-berz3k.

#120
WarZone / Re: Documentacion Torneo Shell
13 Abril 2009, 23:26 PM
A chinga en el paper  dice  que instalaste un tal programa llamado:

:http://warzone.elhacker.net/doc/Howto%20-%20TS%20Warzone.pdf

-pache2

XDD , joder! que programa nuevo sera? XDD

-berz3k.