Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Güez

#1
Talleres Underc0de / Re:Taller de Seguridad Web #1
Febrero 14, 2017, 09:52:36 PM
Hay un error en el codigo de "buscador.php"
En la linea 9 y 12, las comillas dobles del "buscar" deben reemplazarse por unas comillas simples '.
De manera que quede asi :
Código: php
<html>
        <head>
                <title>Resultado de la busqueda</title>
        </head>
        <body>
<center>
                        <img src="logo.png">
                        <?php
                        if(isset($_GET['buscar']))
                {
                  $busqueda= $_GET['buscar'];
                echo "<p align='center'>No se ha encontrado ningun resultado que contenga:" . $busqueda . "</p>";       
                }
                ?>
                </center>       
</body>
</html>

#2
Seguridad web y en servidores / Dorks XSS
Febrero 14, 2017, 12:55:19 AM

Hola gente, bienvenidos a un nuevo aporte en el cual les traigo DORKS para buscar paginas vulnerables a XSS y así poder informar al administrador o a la sección "Undercode ShowOff".

Primero que nada...

¿Qué es un dork?

El Dork le dice a google que,haga una búsqueda de páginas (esto lo hace con la sentencia "inurl:" ) que lleven en su dirección URL la frase "adminlogin.aspx" (lo hace con dicha sentencia) entonces Google te mostrará las páginas que tenga la palabra indicada en su enlace.
Por ejemplo : inurl:search.html .
"Inurl:" Hace que google busque paginas que lleven en su URL la palabra que va a continuacion de los dos puntos, o ":" . En este caso, seria "search.html".

Después...

¿Cómo se utilizan los dorks?

1_ Se abre la página de "www.google.com" .

2_ Se pone un DORK en el buscador escribiéndolo en el cuadro de búsqueda.



3_ El buscador de google nos soltará páginas con la palabra buscada en su URL.



Ahora lo que la mayoría esperaba..

¡¡La lista de Dorks!!



inurl:search.php?
inurl:find.php?
inurl:search.html
inurl:find.html
inurl:search.aspx
inurl:find.aspx
inurl:".php?cmd="
inurl:".php?z="
inurl:".php?q="
inurl:".php?search="
inurl:".php?query="
inurl:".php?searchstring="
inurl:".php?keyword="
inurl:".php?file="
inurl:".php?years="
inurl:".php?txt="
inurl:".php?tag="
inurl:".php?max="
inurl:".php?from="
inurl:".php?author="
inurl:".php?pass="
inurl:".php?feedback="
inurl:".php?mail="
inurl:".php?cat="
inurl:".php?vote="
inurl:search.php?q=
inurl:com_feedpostold/feedpost.php?url=
inurl:scrapbook.php?id=
inurl:headersearch.php?sid=
inurl:/poll/default.asp?catid=
inurl:/search_results.php?search=
EDIT: Dorks agregados por RiojasMx, muchas gracias!
allinurl:guestbook.php
allinurl:libro-visitas.php
allinurl:visitas.php
allinurl:bookmark.php
allinurl:visitas/addentry.php
allinurl:visitas/index.php
allinurl:visitas/index.asp⁠⁠⁠⁠
Y nada.. Espero que les haya servido, un abrazo gigante, cuídense, y nos vemos en el próximo post gente!!
#3
Hola gente, queria preguntar si alguien sabia a que se puede deber este error, ya que al no salirme bien el buscador no puedo realizar pruebas de los ataques XSS :( . Desde ya, muchisimas gracias al que se tome el tiempo de contestarme ;) .
Me sale asi :

Y Segun el PDF me tiene que salir asi :
.
Me sale asi :

Y Segun el PDF me tiene que salir asi :
.

Saludos!
#4
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
esta en UTF-8 ?
Ahora que lo pienso, el de Gmail no me dejaba guardarlo asi nomas, y lo puse en UTF-8 y no me tiro el error... Y si, era eso, muchisimas gracias bro!
#5
Buenas gente, queria preguntarles si a alguno le ha pasado o sabe como solucionar un problema que tengo al crear un clon de cualquier pagina (Probe con Facebook, Instagram y Gmail, solo con gmail no me tiro el error) y es que me salen caracteres invalidos en cualquier palabra.
Aqui una captura para que puedan apreciar mejor el problema :