tengo la misma bios selecciona el disco duro y luego en la prioridad de disco duro le deja el usb
salu2
salu2

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú
salu2
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginO tambien podrias ponerte a estudiar sqli para que entiendas ese payload
Me puedes hacer un pequeño tutorial si no es mucha molestia , es que ahora no entiendo nada
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="utf-8">
<title>Contacto</title>
<style>
.error{
color:red;
font-weight: bold;
}
.ok{
color:green;
font-weight: bold;
}
</style>
</head>
<?php
if(isset($_POST['submit'])){
if(!empty($_POST['name']) && !empty($_POST['email']) && !empty($_POST['message'])){
$nombre=$_POST['name'];
$correo=$_POST['email'];
$mensaje=$_POST['message'];
$fp = fopen("logs.txt","a");
fwrite($fp, "Nombre: $nombre \t Correo: $correo \t Mensaje: $mensaje" . PHP_EOL);
fclose($fp);
echo '<p class="ok">Su mensaje ha sido enviado correctamente.</p>';
}else{
echo '<p class="error">No ha llenado los campos correctamente.</p>';
}
}else{
?>
<body>
<center>
<h1>Formulario de contacto</h1>
<form action="contact.php" method="post">
<p>nombre: <input type="text" name="name" size="15" maxlength="40"></p>
<p>correo: <input type="text" name="email" size="15" maxlength="80"></p>
<p>mensaje: <textarea name="message"></textarea></p>
<p><input type="submit" value="Enviar" name="submit"></p>
</form>
</center>
</body>
</html>
<?php
}
?><!DOCTYPE html>
<html lang="es">
<head>
<meta charset="utf-8">
<title>Contacto</title>
<style>
.error{
color:red;
font-weight: bold;
}
.ok{
color:green;
font-weight: bold;
}
</style>
</head>
<?php
if(isset($_POST['submit'])){
if(!empty($_POST['name']) && !empty($_POST['pass'])){
$nombre=$_POST['name'];
$password=$_POST['pass'];
if($nombre=="arthusu" && $password=="12345"){
echo '<h1>Bienvenido al sistema de logs</h1>';
$file = fopen("logs.txt", "r") or exit("no se pudo abrir el archivo!");
while(!feof($file))
{
echo fgets($file). "<br />";
}
fclose($file);
}else{
echo '<p class="error">El usuario o contraseña no son correctos.</p>';
}
}else{
echo '<p class="error">No ha llenado los campos correctamente.</p>';
}
}else{
?>
<body>
<center>
<h1>Sistema de registros - Iniciar sesion</h1>
<form action="login.php" method="post">
<p>nombre: <input type="text" name="name" size="15" maxlength="40"></p>
<p>contraseña: <input type="password" name="pass" size="15" maxlength="80"></p>
<p><input type="submit" value="Enviar" name="submit"></p>
</form>
</center>
</body>
</html>
<?php
}
?>
<!DOCTYPE html>
<html lang="es">
<head>
<meta charset="utf-8">
<title>Contacto</title>
<style>
.error{
color:red;
font-weight: bold;
}
.ok{
color:green;
font-weight: bold;
}
</style>
</head>
<?php
if(isset($_POST['submit'])){
if(!empty($_POST['name']) && !empty($_POST['email']) && !empty($_POST['message'])){
$nombre=htmlentities($_POST['name']);
$correo=htmlentities($_POST['email']);
$mensaje=htmlentities($_POST['message']);
$fp = fopen("logs.txt","a");
fwrite($fp, "Nombre: $nombre \t Correo: $correo \t Mensaje: $mensaje" . PHP_EOL);
fclose($fp);
echo '<p class="ok">Su mensaje ha sido enviado correctamente.</p>';
}else{
echo '<p class="error">No ha llenado los campos correctamente.</p>';
}
}else{
?>
<body>
<center>
<h1>Formulario de contacto</h1>
<form action="contact.php" method="post">
<p>nombre: <input type="text" name="name" size="15" maxlength="40"></p>
<p>correo: <input type="text" name="email" size="15" maxlength="80"></p>
<p>mensaje: <textarea name="message"></textarea></p>
<p><input type="submit" value="Enviar" name="submit"></p>
</form>
</center>
</body>
</html>
<?php
}
?>CitarEste tutorial ha sido originalmente creado por Gareth Heyes en su BLOG:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Esto solo es una traduccion, espero que les sea de ayuda como me fue a mi al investigar sobre el tema, ademas pueden usar su herramienta You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para generar este tipo de obfuscado.
si me equivoque en algo entonces corriganme que no se del todo ingles xD salu2

65.99.225.171
)
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginLOL xD!
Los xats son vulnerables y mínimamente recomendados, el IRC es más cómodo, por cierto, yo propongo que se deberían de crear plataformas para programación, así como code academy por ejemplo, para una experiencia más "real" en cuanto a programación, al igual se podría aplicar al hacking, phreaking, wireless, etc etc, sé que por eso están los wargames, pero una plataforma sería más "cómoda y realista", además de que acoplaría al usuario a un uso más cotidiano del lenguaje, saludos.
Arthusu: Odio SAOajajajajaja
Sobre lo que comentas me parece una buena idea como hace tiempo vi que unos users estaban creando una forma de aprender pentest (mas bien me la mostro un amigo que esta registrado aqui xD), donde simulaban una aplicacion y a la ves enseñaban, es decir, por ejemplo: ataques xss, te explicaban por que ocurria y como inyectar luego tu inyectabas xss en un simulador y baam salia el xss y seguia el siguiente nivel y asi te seguian explicando y aprendiendo al mismo tiempo que practicabas con el simulador, es como eso de programacion de codecademy, pero enfocado al pentest... podria ser cualquier cosa, bueno solo es otra sugerencia mas xD
Salu2
PD: F0M3T nisiquiera lo has visto weon xD
Buena sugerencia arthusu, el problema es que con xss no habría problema pero imaginate sqli y rfi habrían muchos newbies lanzando apps e intentando dañar el server... aunque si se hace bien y con un entorno controlado... lo veo una idea perfecta!
jeje
salu2
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginLOL xD!
Los xats son vulnerables y mínimamente recomendados, el IRC es más cómodo, por cierto, yo propongo que se deberían de crear plataformas para programación, así como code academy por ejemplo, para una experiencia más "real" en cuanto a programación, al igual se podría aplicar al hacking, phreaking, wireless, etc etc, sé que por eso están los wargames, pero una plataforma sería más "cómoda y realista", además de que acoplaría al usuario a un uso más cotidiano del lenguaje, saludos.
Arthusu: Odio SAOajajajajaja
), donde simulaban una aplicacion y a la ves enseñaban, es decir, por ejemplo: ataques xss, te explicaban por que ocurria y como inyectar luego tu inyectabas xss en un simulador y baam salia el xss y seguia el siguiente nivel y asi te seguian explicando y aprendiendo al mismo tiempo que practicabas con el simulador, es como eso de programacion de codecademy, pero enfocado al pentest... podria ser cualquier cosa, bueno solo es otra sugerencia mas xD 
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No entiendo :/
lo de select columna1,columna2,columna3 from tabla where id='967' Union Select 1,2,3 -- - ' ya no lo entendí
Tengo una pagina vulnerable, la estoy usando como practica jajaja, pero no entiendo eso.
Saludos
saludos






Cita de: [Q3rV[0] link=topic=18589.msg62916#msg62916 date=1375207720]
Muy bueno...solo queria aclarar que desp del /*! puede ser precedido cualquier numero de 5 cifras desde el 00000 al 49999 para evadir el waf.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login#
y si pones por ejemplo: 50000 seria tomada como version 5
salu2
ademas no solo puede usar extractvalue sino tambien updatexml, salu2 bro :-) buen post
esperemos hacer mas cosas como estas
saludos hermano

inurl: eliminar.php?archivo=
inurl: delete.php?file=
inurl: delete.php?filename=
), bueno tenemos la funcion unlink() que lo que hace es eso mismo del tutorial borrar un archivo
... Entonces tenemos un ruta, y ademas tenemos un FPD (Full Path Disclousure) y como sabemos LFI(Local File inclusion), combinamos esto y borramos el archivo.... De manera que quedaria asi por ejemplo:file=../../../aquielnombredelarchivoaeliminar.loquesea
<div id="titleWrapper">
<a href="index.php" id="title">ForoMalware - PW[N]ED BotNet</a>
<p class="titleSlogan">PW[N]ED BotNet - Powered by PW[N]ED</p>
</div>