Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - braulio--

#301
Así como lo he puesto puede parecerlo, pero de todas formas no sabría como convenceros de lo contrario. Si quereis empiezo yo con los datos a los que pueda llegar para resolverlo.

Primero :
area = perimetro*apotema/2

Y seguire mas tarde porque me voy a clase de música.
Si quieren no responder no respondan pero yo seguiré mas tarde.
#302
A ver si sois capaces de resolver este reto:
Tenéis que hacer una función que tome como parametro la longitud de un lado de un pentagono y devuelva el area del pentagono que se formaría en su interior al trazar las diagonales :

Yo lo intentaré también, a ver como os va.
#303
Mira, aquí lo tienes con x**2-10 :


[off]
Me encanta Borges
[/off]
#304
Ya está en mi lector RSS, ahora solo os queda el IRC, a ver si le dais un empujón.
#305
Nivel Web / Re: Php injection
26 Febrero 2010, 10:07 AM
Puedes codificarlo a base64 y luego descodificarlo desde el código y te saltas lo de los espacios.
#306
Nivel Web / Re: Php injection
25 Febrero 2010, 23:43 PM
Pues míralo en el code, puedes usar system(cat) (creo que ya lo hiciste)
#307
Nivel Web / Re: Php injection
24 Febrero 2010, 17:08 PM
Recuerda que WHK te dió la forma para evadir las magic quotes,y , otra forma sería con las funciones get_file_content y put_file_content.
#308
Nivel Web / Re: Php injection
24 Febrero 2010, 15:31 PM
Y por qué no haces la shell con lo de system('echo tal>hola.php'); ehh? (obviamente saltandote los filtros esos que hay)
#309
Nivel Web / Re: Php injection
23 Febrero 2010, 14:26 PM
Podrías hacerlo directamente desde php , pero creo que es mas fácil así :

system("echo".chr(32)."loquequierasescribir".chr(32).">shell.php");

. es el símbolo de concatenación de cadenas, supongo que sabes php.
#310
Nivel Web / Re: Php injection
23 Febrero 2010, 13:03 PM
Cita de: tragantras en 23 Febrero 2010, 08:42 AM

  • He probado con el método de conversion a hexadecimal... y no me funciona, por si acaso probé a poner tan solo system(ls) que en hexa queda system(0x6c73)  pero ni sikiera así me dejó, estás seguro que se puede incluir hexadecimal en la llamada a la funcion system?
  • Tambien e probado con el stripslashes pero no me funcionó, no se si me estoy confundiendo en la manera en que se aplica... ;system(stripslashes("ls -la"))   , eso es lo que puse, teniendo en cuenta que si pongo solo ;system(ls)  funciona bien  ( es decir, el punto y coma del final t lo añade el código )


no se si son errores mios, o proteccion de la web, en cualkier caso muchas gracias por ayudarme y apreciaría si pudieseis seguir haciendolo, un saludo :)

pD:  eval("echo PERICO_".$_GET["x"].";");
ese es el código fatídico, lo pongo por si sirve de algo xD


EDITO:

He conseguido hacer un "apaño", el tema de las comillas quedó solucionado usando stripslashes como dijo whk, pero apareció un nuevo inconveniente, no podia insertar espacios, así que use la funcion chr()
en concreto, chr(32) para insertar el espacio... El problema viene ahora, se ve que no tengo privilegios suficientes ni sikiera para moverme por directorios...(obviamente tampoico para crear archivos :$ ), no se porque cuando realizo system(cat index.php) por ejemplo, en vez de mostrarme el código es como que se "inserta", pero solo el codigo html... es decir como si bajasemos el index.php con "guardar como"...

no se me ocurre nada más, dado que no puedo escribir en el directorio en el que se encuentra...alguna sugerencia? :)

Dale a ver código fuente y probablemente el coódigo php se visualice como si fueran comentarios html.
Esto pasa porque el navegador lo que está reconociendo es html y entonces si le pasas información con html pues la parsea.