Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Güez

#1
Talleres Underc0de / Re:Taller de Seguridad Web #1
Febrero 14, 2017, 09:52:36 PM
Hay un error en el codigo de "buscador.php"
En la linea 9 y 12, las comillas dobles del "buscar" deben reemplazarse por unas comillas simples '.
De manera que quede asi :
Código: text
<html>
        <head>
                <title>Resultado de la busqueda</title>
        </head>
        <body>
<center>
                        <img src="logo.png">
                        <?php
                        if(isset($_GET['buscar']))
                {
                  $busqueda= $_GET['buscar'];
                echo "<p align='center'>No se ha encontrado ningun resultado que contenga:" . $busqueda . "</p>";       
                }
                ?>
                </center>       
</body>
</html>

#2
Seguridad web y en servidores / Dorks XSS
Febrero 14, 2017, 12:55:19 AM

Hola gente, bienvenidos a un nuevo aporte en el cual les traigo DORKS para buscar paginas vulnerables a XSS y así poder informar al administrador o a la sección "Undercode ShowOff".

Primero que nada...

¿Qué es un dork?

El Dork le dice a google que,haga una búsqueda de páginas (esto lo hace con la sentencia "inurl:" ) que lleven en su dirección URL la frase "adminlogin.aspx" (lo hace con dicha sentencia) entonces Google te mostrará las páginas que tenga la palabra indicada en su enlace.
Por ejemplo : inurl:search.html .
"Inurl:" Hace que google busque paginas que lleven en su URL la palabra que va a continuacion de los dos puntos, o ":" . En este caso, seria "search.html".

Después...

¿Cómo se utilizan los dorks?

1_ Se abre la página de "www.google.com" .

2_ Se pone un DORK en el buscador escribiéndolo en el cuadro de búsqueda.



3_ El buscador de google nos soltará páginas con la palabra buscada en su URL.



Ahora lo que la mayoría esperaba..

¡¡La lista de Dorks!!



inurl:search.php?
inurl:find.php?
inurl:search.html
inurl:find.html
inurl:search.aspx
inurl:find.aspx
inurl:".php?cmd="
inurl:".php?z="
inurl:".php?q="
inurl:".php?search="
inurl:".php?query="
inurl:".php?searchstring="
inurl:".php?keyword="
inurl:".php?file="
inurl:".php?years="
inurl:".php?txt="
inurl:".php?tag="
inurl:".php?max="
inurl:".php?from="
inurl:".php?author="
inurl:".php?pass="
inurl:".php?feedback="
inurl:".php?mail="
inurl:".php?cat="
inurl:".php?vote="
inurl:search.php?q=
inurl:com_feedpostold/feedpost.php?url=
inurl:scrapbook.php?id=
inurl:headersearch.php?sid=
inurl:/poll/default.asp?catid=
inurl:/search_results.php?search=
EDIT: Dorks agregados por RiojasMx, muchas gracias!
allinurl:guestbook.php
allinurl:libro-visitas.php
allinurl:visitas.php
allinurl:bookmark.php
allinurl:visitas/addentry.php
allinurl:visitas/index.php
allinurl:visitas/index.asp⁠⁠⁠⁠
Y nada.. Espero que les haya servido, un abrazo gigante, cuídense, y nos vemos en el próximo post gente!!
#3
Hola gente, queria preguntar si alguien sabia a que se puede deber este error, ya que al no salirme bien el buscador no puedo realizar pruebas de los ataques XSS :( . Desde ya, muchisimas gracias al que se tome el tiempo de contestarme ;) .
Me sale asi :

Y Segun el PDF me tiene que salir asi :
.
Me sale asi :

Y Segun el PDF me tiene que salir asi :
.

Saludos!
#4
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
esta en UTF-8 ?
Ahora que lo pienso, el de Gmail no me dejaba guardarlo asi nomas, y lo puse en UTF-8 y no me tiro el error... Y si, era eso, muchisimas gracias bro!
#5
Buenas gente, queria preguntarles si a alguno le ha pasado o sabe como solucionar un problema que tengo al crear un clon de cualquier pagina (Probe con Facebook, Instagram y Gmail, solo con gmail no me tiro el error) y es que me salen caracteres invalidos en cualquier palabra.
Aqui una captura para que puedan apreciar mejor el problema :