Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - s E t H

#51
Nivel Web / Re: Test (en inyeccion Login sql)
28 Noviembre 2008, 18:46 PM
eso que pusiste hace la comparacion directamente en php, como no usa sql no se puede hacer sql injection
#52
Nivel Web / Re: phpbb3 xss
28 Noviembre 2008, 18:04 PM
podes poner un <img> apuntando a tu php como si fuera un frame (el navegador va a hacer la peticion igual) y de 1x1
#53
no tiene nada de malo que postee esto, esta bueno el codigo

@odesa: I reply you in portalhacker yesterday
#54
Cita de: kennylive en 21 Noviembre 2008, 20:42 PM
Cita de: skapunky en 21 Noviembre 2008, 14:41 PM
Las claves estan en el registro generalmente. (Como no sea que alguna empresa cree un archivo cualquier y lo esconda por el disco en algún lugar dificil de encontrar...

Los paswords del registro no todos tienen porque estar cifrados...especialmente los de msn si que lo están y los programas que te dicen la contraseá tienen una rutina para descifrar...por ejemplo el programa ese de msn para ver paswords a nivel local en la misma maquina.

Gracias por responder, se que estan en el registro, pero tambien se que existe un sitio donde estan desencriptadas ya que si ejecutas cain en tu maquina y tienes una clave de 20 caracteres de msn o de 50!!! te la da sobre la marcha y cualquiera sabe que en descifrar un md5 no se tarda 1 segundo y menos de 20 caracteres (A-Za-z0-9)

Te digo msn como ejemplo,, pero hay muchos otros que tb los pilla...

obviamente no usa una funcion de hash porque el msn tambien la tiene que recuperar para mandarsela al server

la informacion que pusiste al principio sobre el registro es vieja o falsa. los admitidos y no admitidos estan en el servidor, por eso, desde cualquier computadora siempre los vas a tener. para buscar  la pass proba con process explorer o adaptando a vb alguno de los codigos publicos
#55
Cita de: E0N en 15 Noviembre 2008, 18:58 PM
CitarNo entiendo para que usas los timers.. si la idea es hacer una pausa podes usar esto

No es para hacer ninguna pausa, es para eludir la eurística, no esty seguro de que un slepp funcionase para eso..
ahh, gracias por la aclaracion
#56
o entiendo para que usas los timers.. si la idea es hacer una pausa podes usar esto:

Private Declare Sub Sleep Lib "kernel32" (ByVal dwMilliseconds As Long)
#57
Nivel Web / Re: SMF 1.1.6 Hack
14 Noviembre 2008, 19:11 PM
Cita de: Azielito link=topic=233443.msg1122116#msg1122116
quote author=señordemente]Turquía Español asociación cyber-operations.org & elhacker.net querer
como que querer asociacion con elhacker.net y la otra web


[/quote]
el querer asociacion elhacker.net con otraweb

nadie saber turco, no poder ser  :(
#58
Programación Visual Basic / Re: Clickeador
14 Noviembre 2008, 19:02 PM
usando los controles winsock, inet, webbrowser, lo que te guste..
#59
Nivel Web / Re: [UP] Jojo cms XSS y FPD
13 Noviembre 2008, 00:20 AM
fpd: full path disclosure

no va en ese post, me fije y dice que para cms hay que abrir otro tema
#60
Programación Visual Basic / Re: Clickeador
12 Noviembre 2008, 22:42 PM
yo le veo mas utilidad en juegos, para publicidad podes simular que visitas los links sin necesidad de hacerlo realmente y ocupar el mouse