Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: rockernault en 26 Febrero 2010, 01:47 AM
que es eso de "ciertas configuraciones" ???
el protocolo es el ARP... protocolo de resolucion de direcciones que se encarga de asociar MAC/IP
no hay nada que configurar en el mismo protocolo... salvo que sean estaticas o dinamicas..
y NO es una vulnerabilidad.... digamos que es un mal uso del protocolo...
modificar paquetes??? hablamos de vulnerabilidades de un sistema... ya sea de SO o de programas (Excel, Adobe, etc)
el DNS spoofin' y esas cosas.. son malos usos de los protocolos y tu no puedes impedirlos... a excepcion de que sepas como defenderte de esos ataques en concreto...
y respecto a MSF... si te sirve, bien si no... tambn...
file_put_contents('cosa','?',FILE_APPEND
no me deja... es decir no me deja meter el simbolo de interrogación, pero de momento el resto de los que he probado si, '<' y cosas así si.. hmm todo un misterio! jajaCita de: rockernault en 24 Febrero 2010, 21:26 PM
me referia a que es una tonteria... MiTM no es una vulnerabilidad...
podrias modificar los paquetes.. pero con que objeto???
Cita de: winnipu en 25 Febrero 2010, 20:51 PM
si pero segun esto tiene el puerto 23 abierto, aunque en vez de decir que tiene el servicio telnet activo me pone eso de tcpwrapped. No dudo que puede ser el router, pero eso de tcpwrapped me mosquea y es la primera vez que lo veo.
Cita de: ~ Yoya ~ en 25 Febrero 2010, 23:56 PM
ps te recomiendo que lo maquetees.
Cita de: ~ Yoya ~ en 25 Febrero 2010, 23:52 PM
Agrega url encode...
http://url.com/pagina.php?x=3;$cosa='my cosa';echo urlencode($cosa);
3;$cosa='my.chr(32).cosa';echo $cosa;
<?
session_start();
$_SESSION["pageLanguage"]=$_GET["idLanguage"];
header ("Location: index.php");
?>
<?include("cambiarIdioma.php");
define("WELCOME_ESP", "Bienvenio colega");
define("WELCOME_ENG", "Welcome mate");
?>
<?=eval("echo WELCOME_".$pageLanguage.";");
?>
http://url.com/pagina.php?x=3;$cosa='mycosa';echo $cosa
http://url.com/pagina.php?x=3;$cosa='my cosa';echo $cosa
Cita de: Azielito en 25 Febrero 2010, 19:45 PM
si, te entendi, te comento que hagas uso de la funcion "urldecode" cuando mandas tu codigo x)
Cita de: ~ Yoya ~ en 25 Febrero 2010, 20:04 PM
La directiva magic_quotes_gpc solo actuan sobre las comillas simples y dobles, pueden usar urlencode para bypassearlo pero si se envia por POST o por COOKIES pueden usar usar lo que dijo WHK