Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - BadSekt0r

#1
Underc0de / Re:Nuevo theme underc0de
Enero 28, 2013, 09:43:54 AM
estaba mejor el de antes
#2
Dudas y pedidos generales / Re:duda sobre clave
Noviembre 30, 2012, 10:49:45 AM
Lo q tendrias q hacer es poner aqui lo q obtenes por clave y te decimos si es un hash o es texto plano..
#3
Hacking ShowOff / Re:Taringa.net XSSed by Pr0ph3t
Agosto 27, 2012, 12:02:13 PM
bro.. no es que dude pero pero una imagen cualquiera la edita..

Tenes que mostrar el POC sino es lo mismo..

Ademas no es la gran vulneravilidad como para esconderla tanto..

Tomalo con onda no...
#4
Hacking ShowOff / Re:XSS Reflected Movistar
Agosto 27, 2012, 10:55:17 AM
wowwww..

soy muy Haxorssss

los felicito
#5
Bugs y Exploits / Re:Argument Injection
Mayo 07, 2012, 08:32:56 AM
nop ninguno de los dos.. te hablo de algo q pasaba hace mucho y eso q describis es muy parecido a eso muy parecido..

Este articulo un admin explica
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Esa vulnerabilidad existia cuando en php.ini la directiva register_globals permanecia en ON
Las nuevas versiones por defecto vienen en OFF

Por lo tanto cada variable debe estar inicializada correctamente y no por ningun tipo de request

Wikipedia podes ver algo

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

y si ves en el link q me pasaste dice Last revision (mm/dd/yy): 05/27/2009

por eso te digo que es una vulnerabilidad vieja

En fin.. no era para hacerlo tan largo.. es solo eso

era solo un comentario constructivo
#6
Dudas y pedidos generales / Re:Duda con sniffer
Mayo 06, 2012, 07:55:10 PM
ettercap bro..

apt_get install ettercap

despues para iniciar

ettercap -T -i wlan0 -q -M ARP // // > captura.txt

en el archivo captura tendras todo..

lo bueno de ettercap es que tenes la posibilidad de falsificar certificados y capturar contraseñas de hotmial, gmail, etc

saludos
#7
Bugs y Exploits / Re:Argument Injection
Mayo 06, 2012, 07:46:07 PM
Ese error era conocido hace tiempo..
Y no es cuando un programador coloca un GET para validar

Eso sucede en versiones viejas de php donde tenian on las variables globales

Recuerdo que ese bug nos divertia hace muchos años..

saludos