Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - blackdrake

#861
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
le voy a echar un vistazo. Muchas gracias máquina, te debo una!  ;D

Avisa si te funciona :D

Saludos.

Perfectamente, ahora un for y para la base de datos!  8)

Perfecto, doy el tema como solucionado, cualquier cosa, vuelves a postear :D

Saludos.
#862
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, podrías dejarnos más información del script e imágenes?

Saludos.
#863
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
le voy a echar un vistazo. Muchas gracias máquina, te debo una!  ;D

Avisa si te funciona :D

Saludos.
#864
Es bastante raro lo que te ocurre, probé también con un simple script en curl y tampoco funciona, pero por suerte, después de mucho intentarlo, pude hacerlo funcionar :D

Código: php
<?php
//Script adaptado para recoger información de todos los libros de casadellibro.com.
//By blackdrake

//Id del libro
$id = "2193770";

//Recogemos los datos de ese libro
$datos = recoger_web('http://www.casadellibro.com/libro-el-ultimo-caton/9788408083450/'.$id);     

//Mostramos la pagina
echo $datos;


//Obtenemos los datos de la web

function recoger_web($url) {
    $c = curl_init();
    curl_setopt($c, CURLOPT_URL, $url);
    curl_setopt($c, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($c, CURLOPT_SSL_VERIFYHOST, false);
    curl_setopt($c, CURLOPT_SSL_VERIFYPEER, false);
    curl_setopt($c, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:33.0) Gecko/20100101 Firefox/33.0");
    curl_setopt($c, CURLOPT_MAXREDIRS, 10);
    $follow_allowed = ( ini_get('open_basedir') || ini_get('safe_mode')) ? false : true;
   
if ($follow_allowed) {
        curl_setopt($c, CURLOPT_FOLLOWLOCATION, 1);
    }
curl_setopt($c, CURLOPT_CONNECTTIMEOUT, 9);
    curl_setopt($c, CURLOPT_REFERER, $url);
    curl_setopt($c, CURLOPT_TIMEOUT, 60);
    curl_setopt($c, CURLOPT_AUTOREFERER, true);
    curl_setopt($c, CURLOPT_ENCODING, 'gzip,deflate');

    $data = curl_exec($c);
    $status = curl_getinfo($c);
    curl_close($c);
 
    if ($status['http_code'] == 200) {
        return $data;
    }

elseif ($status['http_code'] == 301 || $status['http_code'] == 302) {
        if (!$follow_allowed) {
            if (empty($redirURL)) {
                if (!empty($status['redirect_url'])) {
                    $redirURL = $status['redirect_url'];
                }
            } if (empty($redirURL)) {
                preg_match('/(Location:|URI:)(.*?)(\r|\n)/si', $data, $m);
                if (!empty($m[2])) {
                    $redirURL = $m[2];
                }
            } if (empty($redirURL)) {
                preg_match('/href\=\"(.*?)\"(.*?)here\<\/a\>/si', $data, $m);
                if (!empty($m[1])) {
                    $redirURL = $m[1];
                }
            } if (!empty($redirURL)) {
                $t = debug_backtrace();
                return call_user_func($t[0]["function"], trim($redirURL), $post_paramtrs);
            }
        }
    }
return "Error en la url: $url!!<br/><br/> Petición enviada<b/>:<br/>" . json_encode($status) . "<br/><br/>Web capturada (con el error):$data";
}


Saludos

#865
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas noches, me parece que en estos talleres encontré justo lo que necesitaba pero no he podido descargarlos, sé que soy nuevo y me da mucha pena pedir algo, pero... Si los tienen por allí, podrían resubirlos? Sería excelente.

Me parece excelente el trabajo que están haciendo acá. Un millón de gracias de antemano, saludos!

Muy buenas @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Que no te de apuro pedir algo, ahora mismo están caidos y tendrás que conformarte con la versión online.

Ya están de nuevo todos los talleres disponibles: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.
#866
Hola! te dejo un fragmento de código que tenía de una vieja web en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Login.aspx.cs
Código: asp
 try
        {
            SqlConnection conexion = new SqlConnection(StrCadenaConexion);
            SqlCommand comando = new SqlCommand(StrComandoSql, conexion);
            conexion.Open();
            SqlDataReader reader = comando.ExecuteReader();
            if (reader.Read())
            {
                Session.Add("Id", reader.GetInt32(0));
                Session.Add("Nombre", reader.GetString(1));
                Session.Add("Rol", reader.GetString(2));
                e.Authenticated = true;
                reader.Close();
                comando.Dispose();
                conexion.Close();

                if (Convert.ToString(Session["Rol"]) == "A")
                    Response.Redirect("~/Admin.aspx");
                if (Convert.ToString(Session["Rol"]) == "U")
                    Response.Redirect("~/Default.aspx");
            }
            else
            {
                e.Authenticated = false;
                reader.Close();
                comando.Dispose();
                conexion.Close();
                lblEstado.Visible = true;
                lblEstado.Text = "El email o la contraseña introducidos no son válidos";
            }


Personalmente, era de una tienda online, donde el administrador del sitio NO podía comprar (por eso lo redirijo automáticamente a admin.aspx).

Pero, en la master page, si que jugué con las sesiones para cargar algunas opciones del menú u otras (lo que tu puedes hacer, es una página idéntica para los dos y mostrar diferentes opciones así):

MasterPage.master.cs
Código: asp
protected void Page_Load(object sender, EventArgs e)
    {
        if (Convert.ToString(Session["Rol"]) == "U")
        {
            lblLogin.Text = "<ul class='nav navbar-nav'><li><a href='default.aspx'>Inicio</a></li><li><a href='catalogo.aspx?categoria=0'>Catalogo</a></li><li><a href='carrito.aspx'>Carrito</a></li>";
            lblLogin.Text += "<li><a href='pedidos.aspx'>Mis Pedidos</a></li>";
            lblLogin.Text += "<li><a href='perfil.aspx'>Mi cuenta</a></li><li><a href='contacto.aspx'>Soporte</a></li>";
            lblLogin.Text += "<li><a href='logout.aspx'>Cerrar Sesión</a></li></ul>";
        }
        else
        {
            lblLogin.Text = "<ul class='nav navbar-nav'><li><a href='default.aspx'>Inicio</a></li><li><a href='catalogo.aspx?categoria=0'>Catalogo</a></li><li><a href='contacto.aspx'>Contacto</a></li>";
            lblLogin.Text += "<li><a href='login.aspx'>Acceder</a></li></ul>";
        }
        if (Convert.ToString(Session["Rol"]) == "A")
        {
            lblLogin.Text = "<ul class='nav navbar-nav'><li><a href='default.aspx'>Inicio</a></li><li><a href='catalogo.aspx?categoria=0'>Catalogo</a></li>";
            lblLogin.Text += "<li><a href='Admin.aspx'>Administración</a></li>";
            lblLogin.Text += "<li><a href='logout.aspx'>Cerrar Sesión</a></li></ul>";
        }
    }



NOTA: Los logins de asp por defecto son vulnerables a sqli, puesto a que era para clase hice una chapuzilla rápido para evitarlo, pero así te haces una ídea :D

Login.aspx.cs
Código: asp
 //Evitamos sqli --> 'or '1'='1
    if (Login1.UserName.Contains("'") || Login1.Password.Contains("'"))
    {
        lblEstado.Visible = true;
        lblEstado.Text = "Sqli Detectado";
        sqli(ip);
    }




Espero que te haya servido.

Saludos.
#867
Dudas y pedidos generales / Re:Responser.py
Enero 05, 2016, 08:58:43 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
parece que la cosa ahora no da problemas
gracias a todos
de todas formas estoy mirando este tipo de redirect to smb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
que opinais?

No lo he usado nunca, pero si te funciona adelante.

Doy el tema por solucionado?

Saludos.
#868
Off Topic / Re:Guerra de cosas! ¿Qué elegís?
Enero 04, 2016, 11:52:55 AM


Boli bic o pilot?

#869
Off Topic / Re:Guerra de cosas! ¿Qué elegís?
Enero 04, 2016, 10:55:31 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
HOLA!!!

Altavoces.

Matar o Morir

GRACIAS POR LEER!!!

Si voy a morir, prefiero matar xD

SMF o PHPBB
#870
Off Topic / Re:Guerra de cosas! ¿Qué elegís?
Enero 04, 2016, 10:29:16 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Navaja Negra

Bing o Yahoo

Yahoo

Sentarse en un pastel y comerse una polla o sentarse en la polla y comerse el pastel?

Yo le daría la vuelta a la tarta para sentarme en lo de abajo y no mancharme el culo y me comería tranquilamente la polla.

Programación de malware o de aplicaciones?
Aplicaciones

Carding o Phreaking

*Carding


Stuff o Cash?

Cash

Altavoces o auriculares?
#871
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login,

Como dijo @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, debes descargar el fichero: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y descomprimirlo con la contraseña
Código: text
www.facebook.com/groups/RecursosProgramacion


Si tu pregunta es, que si se puede ver online, no, no puedes.

Avisanos cuando soluciones tu problema

Un saludo.
#872
Fuck, probé el xss antes de leer los comentarios y obviamente no saltó jajajaja.

Buen trabajo @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, estoy seguro que caerían muchos usuarios con este tipo de métodos.

Saludos.
#873
Como siempre, un grandísimo aporte @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, estoy seguro de que muchos usuarios seguirán tu "consejo" de utilizar un downloader.

Saludos.
#874
Off Topic / Re:Feliz Año Nuevo Gente
Enero 01, 2016, 02:02:50 PM
Feliz año para ti también @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, espero seguir viéndote por Underc0de :D

Saludos.
#875
Off Topic / Re:Hacking New Year {2016}
Diciembre 31, 2015, 03:31:37 PM
Muy buen mensaje @s@nde! me ha encantado, feliz año para ti también!

Saludos.
#876
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
y que opinarías crear un pequeño fishing adentro del mismo servidor. que seria el login del hosting o del cms. un poco de ingeniería social

Teniendo ya acceso y una shell subida para que quieres hacer phishing de esa misma web?

Saludos.
a si puedo obtener la contraseña del cpanel y del cms debe de andar haciendo un UPDATE en la base de datos. mas que nada una idea

Saludos


La contraseña del panel de adminsitración del cms está en los ficheros de configuración de este... :/

Saludos.
#877
Dudas y pedidos generales / Re:Responser.py
Diciembre 31, 2015, 01:17:12 PM
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, tienes servicios a la escucha en esos puertos? Si es así, deberías pararlos!

Saludos.
#878
Off Topic / Feliz año nuevo!
Diciembre 31, 2015, 01:13:32 PM

Hola a todos Underc0ders!

Queremos agradeceros que estéis en estas fechas tan importantes pendientes de la comunidad, formando entre todos esta gran familia.

Es por eso, que nos gustaría, que en 2016 se cumplan todos vuestros deseos e ilusiones, y, que esté llenos de éxitos profesionales y de grandes momentos personales.

Esperamos que paséis una feliz Nochevieja llena de alegría con vuestros seres más queridos

¡Feliz Año Nuevo!

Underc0de Team

#879
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
y que opinarías crear un pequeño fishing adentro del mismo servidor. que seria el login del hosting o del cms. un poco de ingeniería social

Teniendo ya acceso y una shell subida para que quieres hacer phishing de esa misma web?

Saludos.
#880
Dudas y pedidos generales / Re:Responser.py
Diciembre 31, 2015, 08:44:58 AM
Intenta ejecutar el archivo con permisos de administrador (sudo).

Saludos.