Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - h3ct0r

#41
El .htaccess es solo una cara de la moneda, revisa BIEN tus archivos php, puede que hagas include a algun script que no hallas revisado con detalle y tiene alguna referencia a ubbylys.ru. Lo mas probable es que sea algun pedazo de código ofuscado que muestre un javascript maligno así que dales una buena ojeada.

Si no encuentras nada raro en las fuentes, usa tamper data o live http headers para firefox y ve como se hacen los request desde tu pagina, capaz te ayude a ver donde están localizados los script maliciosos.

Offtopic : Últimamente están de moda los crackers rusos y chinos defaceando por ahí :silbar:
#42
Cita de: asasasaq en  6 Mayo 2012, 23:08 PM
Ahora si da error, gracias Breixo buena solucion, sera proteccion de magic_quotes?

Si, eso es magic_quotes. Puedes deshabilitarlo en el php.ini para asi no tener que andar parcheando el código. Acuérdate de colocar display_errors on para ayudar a debuggar mejor con los errores.

Nota: No vallas a poner ese sistema en producción!  :laugh:
#43
Nivel Web / Re: SQL Injection Cheat Sheet
1 Junio 2012, 13:59 PM
Gracias por el aporte Brujo!  >:D Deveriamos hacer una recopilación de los mejores cheatsheets acá en el foro, tener nuestro propio compendio testeado y/o con ejemplos de la vida real saltando filtros, etc.

Saludos!
#44
Yo tengo mi debian 6.0 con los drivers privativos. Soy desarrollador y no juego mucho en esa PC, pero tengo conectados 2 monitores alta resolucion para programar y me van muy bien y fluido con una ati HD 5850.

Aveces tambien la utilizo para crackear hashes. O alguna que otra programacion con openGL.

Asi que algun uso siempre le vas a poder encontrar jeje.  :rolleyes:
#45
Adicionado al post el link que me pasaste 0x5d!

Saludos  :P
#46
Gracias por el link 0x5d, le heche una leida a tu post y esta bastante bien, si quieres puedo poner un enlace a tu post para completar las ideas.

Saludos
#47
Mejor aun para testear nosotros, si logramos entrar a un servidor actualizado y en "produccion" es muchisimo mas interesante y divertido. Si no logramos entrar, pues bueno... A seguir estudiando!  :P

Hay que verle el lado positivo a todo!

Estoy revisando esas sqlinjection y hasta ahora nada, voy a instalar ese plesk aqui local para probar, cualquier novedad la posteo.
#48
Ya tenemos server para trastear??? Seguimos esperando!!!  >:D :silbar:
#49
Hacking / Re: Concurso Nº1: "Hack My Server"
28 Abril 2012, 05:36 AM
Me apunto!!  >:D >:D
#50
Seguridad / Re: Ayudenme, Por favor
17 Abril 2012, 03:59 AM
revisa tu archivo hosts, tus dns y los dns de tu router inalambrico, puede que estes siendo victima de phishing con un MITM.