Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Mavis

#301
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
C1n0x, tú le ves el uso a cambiar el index, Sthefano, te dá ideas de posibles cosas que puedes hacer, si usas un poco de imaginación puedes llegar hasta poner un outfile, en google aparecen diferentes scripts, lo cuales te pueden servir.

Exacto, y ademas, abrir una ventana serviria como SPAM :)

Es solo cuestion de ideas, si no sabes como hacerlo, seguro google tiene la respuesta :P
#302
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Bueno... a estas no le veo mucha utilidad sólo a las de iframes xD recuerda que son para las htmli no para programar una web...

Si, lo se. Todo depende de tu imaginacion, yo les puedo ddar mucho uso.

Puedo ir gastando la web de a poco, primero no dejo seleccionar texto, luego la lleno de SPAM y luego la redirecciono.

No me refiero a que lo valla a hacer, pero es lo que se me ocurre :)
#303
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
mira la que hice amigo me costo trabajo encontrarla You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Que raro que te halla costado encontrarla, yo tengo una lista con 60.

Fijate en el post marcado de esta seccion, donde se postean bugs en paginas web. Ahi deje la lista.

Saludos compañero ;)




Muchas gracias a todos por comentar ;D
#304
No se si te serviran, pero te dejo algunos interesantes

No dejar seleccionar texto

Código: text
<script language="Javascript">
<!-- Begin
function disableselect(e){
return false
}
function reEnable(){
return true
}
document.onselectstart=new Function ("return false")
if (window.sidebar){
document.onmousedown=disableselect
document.onclick=reEnable
}
// End -->
</script>


Abrir link en una nueva ventana

Código: text
<a href="http://www.CheNico.com" target="_blank">Pauluk Computación</a>


Abrir una ventana con una imagen, podes manejar las medidas cambiando "Width" y "Height"

Código: text
<a name="1"></a><A
onclick="window.open('MiFoto.jpg','Estructuras','toolbar=no,location=no,scrollbars=yes,directories=
no,status=no,menubar=no,resizable=no,width=400,height=475');"
href="#1"><b><font face="Verdana" size="2">Ejemplo</font></b></a>


Hacer un IFrame

Código: text
<IFRAME src="http://mihost/deface.html" width="2000" height="1900" scrolling="auto" frameborder="0">


Código: text
<IFRAME src="http://mihost/deface.jpg" width="2000" height="1900" scrolling="auto" frameborder="0"> 


Saludos compañero ;)
#305
1. ¿Que es HTML Injection?

Bueno, primero que nada, veremos, de una manera sencilla y rapida, que es HTML Injection.

HTML Injection es, claramente, la inyeccion de codigo HTML de forma en que la web tome lo que nosotros "inyectamos" y podamos hacernos con ella. No solo sirve con HTML, sino que tambien permite codigo de tipo Javascript.




2. ¿Por que pasa esto?

Esto pasa por descuidos del administrador, debido a que permiten las etiquetas HTML en su web y no las filtran adecuadamente, permitiendo a cualquier visitante ejecutar este codigo y tener control de la web




2.1 ¿Donde puedo aprobechar esta vulnerabilidad?

Esta vulnerabilidad, se aprobecha por campos de texto, en los que generalmente son libros de visitas. Hay que tener en cuenta, que es una vulnerabilidad algo vieja, por lo tanto, no hay paginas web de "alto nivel" que sean vulnerables a este tipo de ataques.




3. Encontrando una web vulnerable

Para hacerlo, podemos usar los conocidos "Dorks". Estos son parametros definidos de busqueda que nos serviran especialmente para lo que nosotros estamos buscando, osea, en este caso, sitios vulnerables a HTML Injection.

Aqui les dejo unos Dorks, de nuestro buen amigo ViRtUaLhAcK

Código: HTML Injection Dorks
Libro de Visitas
allinurl:guestbook.php
allinurl:libro-visitas.php
allinurl:visitas.php

Tambien les dejo tres web vulnerables para que vean como son las que estamos buscando

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




4. Comprobando la vulnerabilidad

No nos mandemos de una pensando que el libro de visitas es vulnerable, porque puede que no lo sea y quedara mal. Para eso, realizaremos dos pruebas y si la web acepta los codigos, es que es vulnerable y podremos divertirnos

Primero, iremos al libro de visitas y daremos para firmar un comentario. Una vez alli, rellenamos los campos necesarios y pondremos lo siguiente

Código: text
<h1>Hola

Si nos aparece la palabra Hola de esa forma, significa que tenemos un 30% de posibilidades de que la web sea vulnerable a un ataque. Pero, un 30% no nos asegura nada.

Para estar mas seguros, firmaremos otra vez el libro y pondremos el siguiente codigo

Código: text
<marquee>Buenos dias a todos</marquee>

Eso, hara que veamos un comentario con el texto "Buenos dias a todos" moviendose de izquierda a derecha, algo asi

Buenos dias a todos

Si eso pasa, tenemos un 75% de probabilidades de que la web sea vulnerable, por lo tanto, empezemos a divertirnos :D




4.1 Aprovechando la vulnerabilidad

Aqui les enseñare unas cosas simples que podran hacerle al libro de visitas, pero para los que tengan conocimientos sobre HTML, no se cansaran de las cosas que podran hacer.

Primero, pueden hacer que al entrar a la web salte un MsgBox. Se preguntaran como, pues es asi de simple

Vallan a firmar un comentario, y luego ponan lo siguiente

Código: javascript
<script>alert('Sthefano02 Was Here')</script>

Que ha pasado?! Si, ahora al ingresar a la web, sale un cartel con el mensaje que nosotros queramos. Simplemente reemplazen el texto azul del codigo por lo que ustedes quieran

Ahora, no les gustaria que todo aquel que entre a la web sea redireccionado al sitio que ustedes quieran? Pues eso tambien es muy simple de hacer. Para eso, utilizaremos el siguiente codigo

Código: javascript
<META HTTP-EQUIV="refresh" CONTENT="0.000001; url=http://www.mi-index.com/index.html">

Es muy facil de entender, tan solo tienen que reemplazar la web por la que ustedes quieran. Y modificando el valor de CONTENT pueden elejir cuanto tiempo tarda en redireccionar

La idea en principal, seria que creen su propio index y lo suban a algun hosting y que el libro redireccione a la web donde esta alojado.

Para los que no saben como hacer un index, aqui les dejo un programa hecho por ADX para que creen sus propios index

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Bueno compañeros, no hay nada mas que decirles. Espero que les halla gustado, saludos a todos ;)





Esta obra es publicada bajo una You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#306
Zona Webmaster / Re:Web llena de trucos HTML
Agosto 08, 2010, 03:11:07 AM
Excelente el aporte ANTRAX, me servira muchisimo.

Saludos y gracias por compartirlo ;)
#307
Te recomiendo que saques todos los msg * ya que solamente funcionan en Windows XP

Despues por el source, muy bueno y sobre todo la introduccion. Mas tarde lo revizo a fondo :D

Saludos compañero, gracias por compartir ;)
#308
Python / Implementaciones para Python [Leer aqui]
Agosto 01, 2010, 04:15:09 AM

Existen varias implementaciones distintas de Python: CPython, Jython, IronPython, PyPy, etc.
CPython es la más utilizada, la más rápida y la más madura. Cuando la gente habla de Python normalmente se refiere a esta implementación. En este caso tanto el intérprete como los módulos están escritos en C.

Jython es la implementación en Java de Python, mientras que IronPython es su contrapartida en C# (.NET). Su interés estriba en que utilizando estas implementaciones se pueden utilizar todas las librerías disponibles para los programadores de Java y .NET.
PyPy, por último, como habréis adivinado por el nombre, se trata de una implementación en Python de Python.

El metodo de uso de la implementacion es igual a que usar el Python comun y corriente, pero entonces ¿Para que estan las implementaciones?

Eso es algo facil de responder, estas implementaciones son, para que podamos importar librerias de ese lenguaje y utilizarlas en nuestro codigo, para ver mas informacion, visita el link de wikipedia de cada implementacion





¿De donde puedo descargar PyPy?

Puedes hacerlo desde el link original

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login





¿De donde puedo descargar JPython?

Puedes hacerlo desde el enlace original

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login





¿De donde puedo descargar IronPython?

Puedes hacerlo tambien, desde el link original

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login





¿De donde puedo descargar Spyco?

Puedes descargarlo desde su link original

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Este implemento de python lo recomiendo mucho, ya que con una pequeña tardanza mas en su inicio, la ejecucion de nuestro codigo es incrementada en, al menos, 40 veces.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




Espero que les guste a todos, y si ven que algun dato importante falta o creen que hay otra implementacion que deberia estar aca, no duden en enviarme un MP para agregarla ;)
#309
Python / [Código] Teorema de Pítagoras
Agosto 01, 2010, 04:12:27 AM
Código: python
########################
# Teorema de Pitagoras #
# Creador por: S&S Lab #
# http://artehack.net/ #
########################

import math

def Hipotenusa(X,Y):
    return math.sqrt((X*X)+(Y*Y))

def Cateto(X,Y):
    return math.sqrt((X*X)-(Y*Y))



print """
    ==== Teorema de Pitagoras ====
    1 - Hallar valor de un cateto
    2 - Hallar valor de hipotenusa
    ==============================
    """
opcion = input('Elija la opcion deseada > ')
if opcion == 1:
    X = input('Introduce el valor del primer cateto > ')
    Y = input('Introduce el valor del segundo cateto > ')
    print 'El valor de la hipotenusa es > %s' % Hipotenusa(X,Y)
if opcion == 2:
    X = input('Introduce el valor de un cateto > ')
    Y = input('Introduce el valor de la hipotenusa > ')
    print 'El valor del cateto es > %s' % Cateto(X,Y)
if (opcion <= 0) or (opcion >= 3):
    exit()



Saludos a todos ;)
#310
Bueno, leyendo el libro de matematicas del año pasado me encontre con esto y me dieron ganas de hacerlo.

La ecuacion original seria asi:

Citar180° . (n -2) = 720°
N - 2 = 720° : 180°
N = 4 + 2
N = 6

Aqui les dejo el code, funciona sin parentesis en el calculo, pero lo puse para que sea un poco mas facil de leer. Tan solo tienen que introducir la cantidad de grados que tiene el poligono y les dira cuantos lados tiene :)

Código: python
################################
# Lados de un Poligono Regular #
# Autor: Sthefano02            #
# http:comunidadraw.com/       #
################################

def Calcular(X):
    return (X / 180) + 2

print '''
    === Lados de un Poligono Regular ===
    ====================================
    '''

X = input('La suma de los angulos interioes es > ')
print 'El poligono tiene > %s < lados' % Calcular(X)


Saludos a todos, espero que les guste ;)
#311
Python / [Código] Calcular área de un prísma
Agosto 01, 2010, 04:10:16 AM
Bueno, aqui les dejo el calculo original de mi libro de matematicas.

CitarÁrea lateral del prísma = perimetro de la base . altura

Área total del prísma = area lateral + 2 . area de la base

Código: python
##############################
# Calcular area de un Prisma #
# Autor: Sthefano02          #
# http://comunidadraw.com/   #
##############################

def Area_Lateral(Pbase,altura):
    return Pbase * altura

def Area_Total(Alateral,base):
    return (Alateral + 2) * base


print '''
    = Area de un Prisma y Piramide =
    1 - Area lateral del prisma
    2 - Area total del prisma
    ================================
    '''
opcion = input('Elija una opcion > ')
if opcion == 1:
    Pbase = input('Ingrese el perimetro de la base > ')
    altura = input('Ingrese la altura > ')
    print 'El area lateral del prisma es %s' % Area_Lateral(Pbase,altura)
if opcion == 2:
    Alateral = input('Ingrese el area lateral del prisma > ')
    base = input('Ingrese el area de la base > ')
    print 'El area total del prisma es %s' % Area_Total(Alateral,base)


Saludos a todos, espero que os guste ;)
#312
Aqui les dejo un pequeño codigo para calcular el volumen de un cono (tambien funciona con piramides)

Código: python
############################
# Volumen de un cono       #
# Autor: Sthefano02        #
# http://comunidadraw.com/ #
############################

def Volumen(base,altura):
    return (base * altura) / 3


print '''
    === Volumen de un cono ===
    ==========================
    '''

base = input('Area de la base > ')
altura = input('Altura > ')
print 'El volumen del cono es %s' % Volumen(base,altura)


Espero que les guste, saludos ;)
#313
Bueno, pues como dice el titulo, esta aplicacion calcula la cantidad de neutrones en un atomo. Tan solo tienen que ingresar su cantidad de masa y de protones que este tiene, y os devolvera la cantidad de neutrones.

Código: python
###########################
# Neutrones de un atomo   #
# Autor: Sthefano02       #
# Http://comunidadraw.com #
###########################

def Calcular(Masa,Protones):
    return Masa - Protones

print '''
    === Neutrones de un atomo ===
    =============================
    '''

Masa = input('Numero masico del atomo > ')
Protones = input('Cantidad de protones > ')
print 'El atomo posee > %s < neutrones' % Calcular(Masa,Protones)


Miren que interesantes que son las matematicas xD

Espero que les guste, saludos ;)
#314
Python / Ecuaciones de 2° grado
Agosto 01, 2010, 04:07:22 AM
Código: python
###########################
# Ecuaciones de 2do grado #
# Autor: S&S Labs         #
# Thanks to: WindHack     #
###########################

from math import sqrt

def Calculo(X,Y,Z):

    try:
        N1 = (-Y + ((math.sqrt((Y*Y) - (4*X*Z)))/(2*X)))
        N2 = (-Y - ((math.sqrt((Y*Y) - (4*X*Z)))/(2*X)))

return "(+) = " + str(N1) + "(-) = " + str(N2)

    except:
        return 'Sin solucion, intenta nuevamente'         

while True:
print "Ecuacion de Segundo Grado..."
X = input(' X = ')
Y = input(' Y = ')
Z = input(' Z = ')
print Calculo(X,Y,Z)


Espero que les guste el code, Saludos a todos ;)
#315
Bueno, este CrackMe es considerado de dificultad « muy dificil » y verdaderamente un reto


  • Respuestas por MP
  • Tutorial de como la sacaron
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login