Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - sirdarckcat

#431
Cita de: ABDERRAMAH en 10 Diciembre 2009, 07:57 AM
Mi favorito es...

Nuestro amigo el guardiacivil...



Cita de: Sk9ITk5Z en 10 Diciembre 2009, 01:58 AM
TIFA porque es la unica mujer que conozco del foro :xD
yo los admiro a ustedes dos por hacerme reir xD
#432
tienen milw0rm en una blacklist.. jaja

pero no vamos a dejar de ser afiliados de milw0rm =/ creo que elhacker.net fue el primer afiliado de milw0rm, y despues llegaron como 200 personas a copiarnos jaja

''edit''

ah no.. no fuimos los primeros! http://web.archive.org/web/20070110034622/http://www.milw0rm.com/links/ terceros =/

Saludos!!
#433
Es completa y absolutamente legal poner GeSHi en un foro, solo es ilegal decir como lo hiciste! (porque GeSHi solo permite ser integrado con software libre, y SMF no lo es).

De hecho yo estoy violando la licencia de SMF al redistribuir el codigo fuente:
http://code.google.com/p/smf2-review/source/browse/

Pero me vale *.* jajaja, el problema es que la licencia de SMF es de lo peor =/..
#435
WarZone / Re: primos.wz
10 Diciembre 2009, 05:40 AM
Hola

Ya se me habia olvidado que requeria 25 lineas de codigo xD conrazon nadie lo puede pasar.. jaja

Pues, respecto a lo de pautas basicas, no las hay.. es usar tu creatividad para minimizar el tamaño del codigo.. de cuantas lineas es?

Saludos!!
#436
Recopilatorio de Temas del foro de Nivel Web del mes de Noviembre

Proyectos

Auditoría de seguridad hacia Simple Machines Forum 2.0
http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html
Auditoria a SMF por parte del equipo de SimpleAudit de elhacker.net ( http://labs.elhacker.net/simpleaudit )

Herramientas hechas por nuestros usuarios

Script para extraer datos de bsqli en python (nacho87)
http://foro.elhacker.net/nivel_web/script_para_extraer_datos_de_bsqli_en_python-t272842.0.html
Herramienta en python para explotación de vulnerabilidades de Blind SQLinjection.

[Tool][python] Mi herramienta para SQLi en mysql
http://foro.elhacker.net/nivel_web/toolpython_mi_herramienta_para_sqli_en_mysql-t276135.0.html
Herramienta hecha con la finalidad de simplificar la explotación de vulnerabilidades de SQL injection.

Bot MySQL Search Google 2.0 (MagnoBalt)
http://foro.elhacker.net/nivel_web/bot_mysql_search_google_20-t271218.0.html
Bot que busca en google y confirma webs vulnerables a SQL injection automaticamente.

Vulnerabilidades descubiertas por nuestros usuarios

Backdoor nativo en SMF 2.0 (WHK)
http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html
Se encontro un backdoor en SMF 2.0 como parte de la auditoria a SMF 2.0 del equipo de Simple Audit

Exploit en osCommerce Online Merchant v2.2 RC2a (CODE:NIAL)
http://foro.elhacker.net/nivel_web/exploit_en_oscommerce_online_merchant_v22_rc2a-t274615.0.html
Vulnerabilidad de Remote File Disclosure en OsComerce

Vulnerabilidad XSS en tuenti. (braulio23)
http://foro.elhacker.net/nivel_web/vulnerabilidad_xss_en_tuenti-t272504.0.html
Se describe una vulnerabilidad encontrada en la red social tuenti

Mas que un bug o vulnerabilidad una imbecilidad (el-pollo)
http://foro.elhacker.net/nivel_web/mas_que_un_bug_o_vulnerabilidad_una_imbecilidad-t275064.0.html
Pagina web de CencoSud (chile) permite a cualquier atacante revelar la informacion de una persona desde el RUT.

xss en goear.com (el-pollo)
http://foro.elhacker.net/nivel_web/xss_en_goearcom-t273533.0.html
Se describe una vulnerabilidad de XSS y de SQLinjection encontrada en goear.com

XSS en Google Talk 1.0.0.105 (WHK)
http://foro.elhacker.net/nivel_web/xss_en_google_talk_100105-t271114.0.html
Vulnerabilidad de XSS en Google Talk descubierta por WHK

XSS encontrado en fotolog.com (fede_cp)
http://foro.elhacker.net/nivel_web/xss_encontrado_en_fotologcom-t275060.0.html
Vulnerabilidad de XSS encontrada en fotolog.

Temas interesantes

Usar mod_rewrite como WAF (O.G.T.)
http://foro.elhacker.net/nivel_web/usar_modrewrite_como_waf-t273394.0.html
Se describen los motivos por los cuales no se debe usar mod_rewrite como WAF, con ejemplos.

evitar XSS en eval(noFi#)
http://foro.elhacker.net/nivel_web/evitar_xss_en_eval-t274302.0.html
Se describe como se debe filtrar cuando se va a poner informacion en ‭‬javascript

Hackea a elhacker.net (WHK)
http://foro.elhacker.net/nivel_web/hackea_a_elhackernet_finalizado_ganador_yasion-t275475.0.html
Concurso (finalizado) de encontrar una vulnerabilidad de XSS en SMF (2 vulnerabilidades fueron encontradas).

#437
Nivel Web / Re: Especial Navidad 2009
5 Diciembre 2009, 06:36 AM
no es una vulnerabilidad.. es una feature.. se ha discutido varias veces.. pero pues.. whk opina que como puedes robar cookies en servers compartidos (como dreamhost).. y no hay manera facil de evitarla.. es una vuln..

yo pienso que no.. pero bueno.. jaja

saludos!
#438
esque al FBI le interesa mas hacerle caso a la MPAA/RIAA que a las empresas de software/juegos..

un saludo a ernesto de www.torrentfreak.com por sus comentarios/asesoria ^.^

Saludos!!
#440
Nivel Web / Re: Especial Navidad 2009
3 Diciembre 2009, 17:28 PM
el mejor lugar para esconder un tema es en las chinchetas xDDD