Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - EvilGoblin

#521
Scripting / Re: [PYTHON] Hilos
8 Julio 2010, 20:34 PM
Claro,
son varios los q estoy haciendo

uno que haga un GET otro POST otro User-agent

estoy probando varios ^^, solo para taradear, no saco info. Estoy probando las limitaciones de esta tecnica
#522
Scripting / Re: [PYTHON] Hilos
8 Julio 2010, 20:13 PM
Ok, igual estoy leyendo sobre los semaforos y sincronizacion xD

Mi idea es esto

Si creo un bruteforce para SQL (blind)

poner a crackear 1 x 1 letra por letra. tardaria bastante, mi intencion es usar hilos para poder crackear todas las letras a la vez

asi que solo voy a usar algunos variables para saber si termino y escribir un array asi que no creo que tenga muchos problemas.

Lo hago yo para aprender y tener mas control sobre lo q hago. ^^
#523
Scripting / Re: [PYTHON] Hilos
8 Julio 2010, 19:14 PM
yo justo estaba leyendo
http://chuwiki.chuidiang.org/index.php?title=Hilos_en_python

que tmb explican bien, ahora reviso tu link. asi me queda mas claro

Estaba intentando la sincronizacion, es bastante alboroto xD.. espero q me quede un poco mas en claro

Igual no necesito hacer nada de semaforos, ni nada raro. Ya que van a ser tareas simples, Pero que con varios hilos las hago bastante mas rapido


ya encontre la solucion era usar


global id

para poder modificarlo desde el hilo =P

Suerte!
y Gracias!
#524
Scripting / [PYTHON] Hilos
8 Julio 2010, 18:30 PM
Estoy "practicando" hilos en Python para ganar velocidad en algunas actividades

entonces me doy cuenta que no pueden acceder al mismo recurso los 2 hilos al a vez (cosa que no pasa en C++)

ejemplo:


import time
from threading import Thread

id = 1
class Hilo( Thread ):

def __init__( self, num, nom ):

Thread.__init__(self)
self.dato = num
self.nombre = nom

def run( self ):
for l in range( 10 ):
print( self.nombre + " ID " + str( id ) )
id = id + 1
def test():
hilo1 = Hilo( 1, "Hilo 1" )
hilo2 = Hilo( 2, "Hilo 2" )
hilo2.start()
hilo1.start()
hilo1.join()
hilo2.join()

if __name__ == "__main__":
test()



Me da error al acceder al ID el segundo hilo

entonces queria consultar que forma tengo de acceder a una variable, que pueda actualizarla desde varios hilos

como agregar cadenas en un array.  

#525
Nivel Web / Re: SQL Blind limitaciones
8 Julio 2010, 14:57 PM
Comprendo, pero eso en una injeccion de SQL normal, donde podamos cerrar la anterior llamada y crear una nueva

pero aca basicamente lo que estamos haciendo es

Select * from datos where ID=2 AND (SELECT Count(*) From Users)

estamos modificando una consulta, pero dentro de esta si yo quiero poner AND DELETE FROM TABLE datos WHERE ID=1;

me da error creo yo a que estoy anidando una consulta con una ejecuccion

Tienen algun manual de esos bien completos? (no importa que este en ingles)

Mientras tanto estoy leyendo SQL y levante un server mio para ver que pasa por dentro :P creo que seria la mejor forma de entender u.u

EDITO: yo hago consultas sobre tablas en SQL, estas tablas no estan para nada conectadas con servidores como Ftp, ssh, etc..... Osea los otros servicios tienen tablas aparte verdad?
#526
Nivel Web / SQL Blind limitaciones
8 Julio 2010, 04:52 AM
Conociendo la tecnica, se utiliza para extraer datos de una tabla cuando no tenemos mensajes de error significativos

Pero ... cual seria el limite de esto? (obviamente obtenemos usuarios y contraseñas y demas datos)

pero ... es posible modificar una tabla? crear una nueva? borrar?


tengo entendido que no. ya que solo estamos haciendo una consulta anidad (ID=1 AND 1=1)

pero, por eso consulto

Cual es el limite?
#528
jajajaj tenia razon el pulpo xDD

mis felicitaciones.. jugaron mejor que Alemania y les ganaron! =)
#530
GNU/Linux / Re: Vulnerar filtro http
7 Julio 2010, 20:04 PM
Toma un USB con SLAX o cualquier otra distribucion de PENDRIVE

ponla

prende la maquina

y presiona ESC ESC ESC ESC ESC

hasta que te aparzca el menu donde te pregunta de donde quieres iniciar.. y ahi inicia desde el USB

y listo =D

No hay posibilidades de modificar la Bios para que no arranque el USB

(claro, siempre se puede.. pero dudo que una empresa se ponga a abrir la maquina y modificar el ROM de la Bios con cosas raras xD)

tambien podrias tratar de crear una shell con privilegios elevados (hacking) y poder quitar ese estupido filtro ^^

seguramente debe ser dentro de la configuracion del sistema, porque si fuera solo el navegador podrias probar navegar con Nautilus (o el epxlorer q tengas) o otro navegador q tengas (o baja firefox para linux, descomprimelo y ejecuta ./firefox )