Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - F0M3T

#121
Bugs y Exploits / Re:Union based SQL Inyeccion
Julio 31, 2013, 10:21:25 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No entiendo :/
lo de select columna1,columna2,columna3 from tabla where id='967' Union Select 1,2,3  -- - ' ya no lo entendí
Tengo una pagina vulnerable, la estoy usando como practica jajaja, pero no entiendo eso.
Saludos

Significa como es que esta formada la consulta en realidad por dentro, siempre que estes haciendo una inyeccion sql necesitas imaginar como el programador, en este caso para usar UNION siempre se deben usar el mismo numero de columnas en este caso 3 de esa manera la union estara realizada correctamente, si no te arroja un error The used SELECT statements have a different number of columns :) saludos
Ese error me  brotaba muy seguido, pero sigo sin entender, ¿debes poner 'columna1,columna2,columna3'?, o es algún ejemplo?. :s
#122
Dudas y pedidos generales / Re:Desencriptar Clave.
Julio 31, 2013, 10:15:16 PM
Mira, según lo que he leído (no sé mucho sobre esto), está usando un blowfish y crypt(?), en fin, según esto, se tienen que alojar en una db.
Código: text
function unique_md5() {
  mt_srand(microtime(true)*100000 + memory_get_usage(true));
  return md5(uniqid(mt_rand(), true));
}

//unique_md5 returns a random 16 character string

$string = '$2a$07$' . unique_md5();

$password = 'password';

$password = trim($password);

$protected_password = crypt($password, $string);


Según esto, 'Unique_md5' te devolverá una cadena de 16 caracteres al azar, y luego se almacenarán las claves en $string y $protected_password en la db, si esa hash la sacaste de una db, podrías buscar esas tablas y ver si hay alguna pista, igual seguiré buscando y cualquier cosa te aviso.
Saludos.
#123
Bugs y Exploits / Re:Union based SQL Inyeccion
Julio 31, 2013, 05:18:37 PM
No entiendo :/
lo de select columna1,columna2,columna3 from tabla where id='967' Union Select 1,2,3  -- - ' ya no lo entendí
Tengo una pagina vulnerable, la estoy usando como practica jajaja, pero no entiendo eso.
Saludos
#124
Yo me compré una TP-Link en $250 acá en México y me sirve de maravilla, saludos.
#125
Presentaciones y cumpleaños / Re:I am..
Julio 30, 2013, 02:27:51 PM
Bienvenido, me parece que ya te había visto, saludos.
#126
Presentaciones y cumpleaños / Re:Hola Underc0de
Julio 30, 2013, 02:23:54 AM
¡Bienvenido!, saludos. :D
#127
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Te invito a echarle un ojo al foro, saludos. :)
#128
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola a todos, me ha surgido una duda, si yo por ejemplo hago un scam de Facebook, un mailer con un letter de esta red social, y vendo todo eso por una suma de dinero a una persona, y luego a esa persona la denuncian, ¿yo estaría metido tambien por vender estos productos, o vender estos es ilegal?

Saludos.
Estás en el foro equivocado amigo, saludos...
#129
Seguridad / Re:Sistemas IPS/IDS/HIPS
Julio 28, 2013, 04:22:53 PM
Woooow, que bien, algún día me servirá, buen aporte! saludos
#130
Presentaciones y cumpleaños / Re:Presentación.
Julio 28, 2013, 02:51:37 PM
Bienvenido a la tripulación Underc0niana, jajaja, saludooooos, espero ver aportes tuyos. :D
#131
Si algún día me llegan a dar una, sabré como, jajajaja, saludos.
#132
Underc0de / Re:IRC Underc0de
Julio 27, 2013, 01:34:29 PM
O es mi conexión, o es mi conexión?, jajajaja, trato de entrar y no puedo.
.___.
saludos jajaja
#133
Off Topic / Re:una pregunta para todos
Julio 27, 2013, 01:09:36 PM
Yo soy auto didacta, curso la preparatoria en 3er semestre, pero no te dan nada de informática, en sí, sólo lo básico, con computadoras no llevo mucha convivencia puesto a que mi primera pc la tuve hace apenas 2 años, y pues para que me empezara a gustar TODO sobre la pc, me tarde casi 1 año y medio, pero bueeeh, aquí estamos, para ser exactos, llevo apenas unos 5 meses escasos tratando con pc's y soy feliz, jajaja.
Saludos.
#134
Buen aporte, saludos, :D
#135
WOOO, gracias, me servirá algún día, me lo descargo, saludos!
#136
Bugs y Exploits / Re:Sqlmap + Coak
Julio 26, 2013, 03:48:43 AM
Soy tu fan, jajajaja, buenísimo aporte, lo leí y me sentía así como en reporte de algún hecho grande, jajaja, algún día x)
Saludos!
#137
Esa está pesada!!!!!!!!! buena!
#138
Hacking ShowOff / Re:SQLI Diario abc.es
Julio 25, 2013, 10:08:01 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
jajja Perdon, Reparado!
Suele pasar x)
#139
Hacking ShowOff / Re:SQLI Diario abc.es
Julio 25, 2013, 09:56:19 PM
¿Error con imágen? .__. jajajaja
Igual ya la ví, buena!
#140
Java / Re:Aprende Java Jugando con CodeSpells
Julio 25, 2013, 09:47:35 PM
Intedesante, gracias flemon! algún día te lo pagaré, jajajajaja saludos