Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - braulio--

#421
Nivel Web / Re: Hackea a Elhacker.net !
23 Noviembre 2009, 19:12 PM
Muahahahaha yo sé cual es :xD
Pero pertenenzco a simple audit...
#422
Bases de Datos / Re: Se puede hacer esto?
22 Noviembre 2009, 10:49 AM
Claro que se puede hacer, si cada pregunta/comentario tiene un id específico solo tienes que hacer un :
UPDATE librovisitas SET respuesta='$respuesta' WHERE id_preg=$id
#423
Nivel Web / Re: Shell c99
22 Noviembre 2009, 10:41 AM
Puedes probar con la misma user y pass de la bd a ver si da la casualidad...
tienes permiso de lectura en el server entero? (quitando el shadows y esos archivos)
#424
Hacking / Re: Acerca del uso de un sniffer
17 Noviembre 2009, 22:40 PM
Pero aún estando en la misma red, no se podría conseguir la contraseña ya que se manda cifrada (hablo de él msn).Lo que si se podría hacer sería un DNS spoofing al servidor al cual se manda la contraseña y obtenerla... pero ... ahora que lo pienso con el protocolo de msn se pasa la contraseña y el user a través de SSL por lo tanto habría que tener un certificado correcto, lo cual dificulta mucho la tarea...
Corrijanme si me equivoco.
#425
Yo tengo otro plan  que haré cuando empiece a ver informática (3º trimestre):xD

Haré un MITM (con una versión de ettercap portable)  y  un DNS spoofing y lo dirigiré a mi maquina (de clase). Como webserver me llevaré uno muy simple programado por mí en C++ que lo único que haga sea mostrar una página que diga que tiene que actualizar no se que cosa (ya me inventaré algo, no saben nada de informática) y que se descarguen el archivo que enlazo. El archivo será cualquiera que me permita hacer algo gracioso :xD
Como el profesor de tecnología es buena gente igual hasta se lo digo y se lo hago a otra persona cualquiera como demostración de que hay que ser precavido con la información que se encuentra en internet.
Si encuentro algún exploit que funcione bien para IE6 hago eso en vez de todo el resto :xD
#426
Nivel Web / Re: Duda standard xD
17 Noviembre 2009, 15:02 PM
Cita de: SeC en 17 Noviembre 2009, 13:50 PM
Es asi como dice yst, y quizas necesites pasar ese path a hexa (seguramente sera asi xd) , pero para conseguir ese path debes probocar un full path disclousure, mira aca tienes una buena introduccion a eso:

http://www.owasp.org/index.php/Full_Path_Disclosure

Otra forma es mirando los directorios raiz por defecto en la distribucion del server... de seguro puedes averiguar eso sin ayuda .. aca tenes otro link sobre eso:

http://wiki.apache.org/httpd/DistrosDefaultLayout

Un saludo

Ohh!! No conocía esa página! directa a marcadores
#427
Hoy se notificaban los bugs a SMF...
A ver como se quedan :xD
#428
Nivel Web / Re: Duda standard xD
14 Noviembre 2009, 16:38 PM
Probando
#429
Nivel Web / Re: evitar XSS en eval()
12 Noviembre 2009, 13:56 PM
Puedes poner el código?