Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Castg!

#111
Pero porq haces un html_entity_decode()? Es en vano decodificarlo y volverlo a codificar y ademas manualmente (uno por uno, caracter por caracter).

Bueno si todavia asi es lo que queres hacer aca tenes una tabla con los codigos que se usan en HTML para determinados caracteres:

http://en.wikipedia.org/wiki/List_of_XML_and_HTML_character_entity_references#Character_entity_references_in_HTML

Saludos
#112
WarZone / Re: criptografia_hash
13 Enero 2011, 15:26 PM
el resultado es md5? osea, el hash/es son md5, porq el mdcrack me decia "error , hash no reconocido". entiendo que el resultado es un numero, quiero intentar brute force, pero tengo miedo de lagear el server, asi que estoy tratando de averiguar como se forma. es un substr? bastante dificil, pero menos lejana para mi que hack-web_vidareal


tiene algo que ver el "esta prueba tiene 10000 respuestas incorrectas"
#113
Nivel Web / Re: xss desde atributos hidden
12 Enero 2011, 04:54 AM
tomaste por lo menos 2 minutos de tu tiempo en leer mis ejemplos?
cuando inserto el caracter < me causa un internal server error, (cuando inserto un > no)
#114
Nivel Web / Re: xss desde atributos hidden
12 Enero 2011, 04:50 AM
Cita de: Castg! en 12 Enero 2011, 04:30 AM...onclick, onmouseover;logicamente para un hidden) de ...

esa es mi pregunta
#115
Nivel Web / xss desde atributos hidden
12 Enero 2011, 04:30 AM
estoy muy mal de la memoria y no se si esto ya lo pregunte. tengo una web donde puedo cerrar la comilla del "value" en un input type=hidden. Osea:

Citarwww.web.com/index.php?xx=2

Código (html4strict) [Seleccionar]
<input type=hidden name=xx value="2">

yo puedo hacer estas cosas:

Citarwww.web.com/index.php?xx=2" type=text

Código (html4strict) [Seleccionar]
<input type=hidden name=xx value="2" type=text"> aunque no tiene sentido


Citarwww.web.com/index.php?xx=2"<

Código (html4strict) [Seleccionar]
Internal Server Error 500


hay alguna forma a traves de algun atributo (onclick, onmouseover;logicamente para un hidden) de inyectar javascript?
#116
WarZone / Re: misc_sdc
11 Enero 2011, 06:57 AM
no voy a hacer un nuevo tema, porque despues hay diezmil misc_sdc.
el lix.in no me lleva a ningun lado, me da un 404 en tu pagina sdc
#117
yoya, estas leyendo algo en especial sobre el tema? tenes algo por ahi de preferencia en español?
yo estuve leyendo lo de owasp, pero es un tema jodido
#118
PHP / Re: Scripts Php/MySQL
9 Enero 2011, 07:38 AM
no se puede ver para que los hackers no puedan ver esta parte de codigo y no puedan desfacear la pagina web
#119
Sugerencias y dudas sobre el Foro / Re: Emoticons
19 Noviembre 2010, 14:30 PM
jajaaja, otro orgullo mas. pero tene en cuenta esto:
primero ya son bastantes, tenes a aziel, darioxhcx, wvb y creo q otro mas.
segundo, estuve bastante ausente en el foro, me quedan dos semanas de clases y empiezo las vacaciones, tal vez ahi vuelvo a navegar devuelta, pero tal vez no estoy con la misma frecuencia.

igualmente, gracias por su buena onda.
#120
hey aca estoy gabi. no estoy hace banda por el foro, creo que mi ultima actividad fue como dice alex en febrero y desapareci. la onda fue asi, photoshop cs3, zoom maximo con lapiz de tamaño 1px. despues, paciencia, imaginacion y criticas del foro.
mucha suerte con tu proyecto!!