Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - engel lex

#15441
en mi caso ni si quiera de mi proveedor de servicios XD creo que simplemente señala al centro del país, entre los terrenos de siembra y no muy lejos del amazonas! XD
#15442
Java / Re: [Ayuda] con Jquery
23 Abril 2014, 14:39 PM
esto no es java... esto es programación web, aunque su nombre sea javascript, no está relacionado con java realmente
#15443
Hacking / Re: Mejor distro hacking
23 Abril 2014, 14:22 PM
que sirva para novatos y para usuarios experimentados creo que no es justamente una cosa común XD de todas formas te voy a responder lo que aqui te responderían, porque como tal basicamente son las unicas 3 conocidas popularmente... backtrack, kali, wifislax
#15444
PHP / Re: error en php
23 Abril 2014, 14:17 PM
no estás diciendo nada... vas a tener que postear por lo menos como tienes tu servidor montado...

"#2005 - Unknown MySQL server host 'localhost' (11001)" = no se consigue el servidor mysql en la direccion "localhost"
#15445
Hacking / Re: Mejor distro hacking
23 Abril 2014, 14:14 PM
me parece que es poco util llegar y pedir "la mejor" creo que sería mejor pedir la "mas practica" o la "mas capaz para el pentesting lan" ya que la gente le gusta pedir "lo mejor" sin importar en que es mejor o no
#15446
"wb"
indicaste write binary

los datos se guardan en su formato original a nivel de memoria... si abres el .txt en un procesador de texto tipo notepad, el asumirá que lo que está ahí es ascii... así que hará conversiones erroneas y no será comprensible...

si escribes un archivo en binario no es para ser leído como texto, es para ser leído como binario
#15447
ese me ubica a casi unos 600km de mi posición XD
#15448
procura no hacer 2 mensajes seguidos, si quieres añadir info, modifica el mensaje...

por xss dudo que puedas vulnerar la pagina, esto es para capturar datos de los usuarios, dudo que llegues a vulnerar el admin page así...

spam? eso es un ataque? (por fuera del pishing)

pishing podría ser, pero estamos hablando de ingeniería social, no de la seguridad de la pagina, así que este ni cuenta...

brute-force podría ser... sería lamentable una pagina sin protección a esto (aunque si no tiene protección a eso, posiblemente puedas hacen una inyección fácil y seguro al final la clave sería "123456")


#15449
por el tipo de variable....

columna = memoria_inicial + tamaño_de_la_variable*posicion

fila = memoria_inicial +  tamaño_de_la_variable*cantidad_de_columnas*posicion

esa es la teoria, creo...
#15450
el joomla no tiene protección para evitar que le suban una shell? bueno... si le pudiste sacar el valor a la tabla, que se puede esperar? -.-

-----modif-----
sorry... pensé que era de joomla... igual la pagina es demasiado débil si tiene esos huecos, son especialmente simples de cerrar

el shell, con confirmar el mime con el contenido basta (ej: si es imagen debe empezar de maneras especificas, y tener ciertas cosas, etc...)


y el mysql con tirar un replace, strip o scape a los simbolos basta (sin contar que el acceso debe tener por lo menos una capa de seguridad hacia la db)

es decir nunca hacer
select * from usuarios where user=$user and pass=$pass

sino (asumiendo que tienes la contraseñas en hash como es debido)
$pass= md5($pass)
$resultado = .... select * from usuarios where pass=$pass
if($resultado['user']== $user) abrir_sesion()


para los id algo similar...

y listo... ni ataques de inyeccion, ni de shell...