Hola, de momento no, por lo que vi a rápida vista, pues solo posee link de Introducción al reversing con OllyDbg y re direcciones a la web de ricardo (la que me está solicitando clave).
Saludos
Saludos
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: Sapote en 26 Diciembre 2016, 06:33 AM
Hola buenas tardes, he estado probando con acunetix en un servidor local, para ver sus vulnerabilidades y al hacerlo acunetix me da aprox 160 Errores potenciales con Cross Site Scripting (Verified) en /.
Despues de probar con el ya clasico <script>alert("XSS")</script> no me da el mensaje que espero, en su lugar me da un error asi
/?module=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E
Es acaso que no es vulnerable ante XSS y es un falso positivo o algo estoy haciendo mal?
Gracias
Cita de: tecasoft en 17 Noviembre 2016, 19:05 PM
ok, gracias otra cosa que funciones de php podria utilizar para proteger mis aplicaciones ante sql injection:
1. mysqli_real_escape_string
2. ctype_digit.
y cuales podria mas utilizar? patrones? o algo? que mis usuarios puedan dejar comentarios por ejemplo en una web
'5', '1', '2016-11-02 09:41:13'
'6', '2', '2016-11-02 09:41:13'
'7', '3', '2016-11-02 09:41:13'
'8', '2', '2016-11-02 09:45:00'
'9', '2', '2016-11-02 09:46:00'
'5', '1', '2016-11-02 09:41:13'
'7', '3', '2016-11-02 09:41:13'
'9', '2', '2016-11-02 09:46:00'