Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - seth

#221
Dudas y pedidos generales / Re:Ayuda con C
Marzo 17, 2016, 10:38:47 PM


Tenes que aprender a leer los errores:
Citar1>c:\users\Kr3L\documents\visual studio 2012\projects\project4\source.cpp(276): error C4716: 'borrar' : must return a value

Ahi te dice que el error esta en la linea 276. Ahi es donde termina la funcion borrar

Código: text
nodo *borrar(int codigo, nodo *apuntador){

}


Estas declarando que devuelve un dato del tipo nodo, pero no falta la sentencia return
para que tenes una funcion vacia?
Podes agregarle el return, borrar/comentar la funcion o cambiar el nodo por void para indicar que no devuelve nada


Cuando no es tan obvio, podes googlear el error:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
El primer resultado te explica todo y hasta te dice como transformar el error en un warning para que compile igual (hacerlo sin saber bien por que es mala idea):
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#222
No se mucho pero me imagino que usa esto You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


para capturarlo yo googlearia algo asi:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#223
Probablemente los proxies http no te sirvan, usa los socks

Y es normal que anden mal, son publicos
#224
Dudas y pedidos generales / Re:Upload Shell ayuda.
Marzo 14, 2016, 09:24:52 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sí,todavía no probe.¿Es muy comun que en los uploaders detecten shells conocidas?.Desde ya gracias ;)
No, pero podria pasar


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sí,todavía no probe.¿Es muy comun que en los uploaders detecten shells conocidas?.Desde ya gracias ;)

Puede ser que las detecte, prueba a hacer bypass y si no funciona prueba a subir otras shells.
Muchas gracias!.Den pon cerrado el tema que ya se como encarar el teme ya!.Y una duda Rollth..
Sí yo quisiera crear mi propia shell tendria que tener altos conocimientos en php y html no?
intermedios


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#225
Deberias configurar el proxy en las opciones del programa. No se si las del bot o si eso corre adentro del ares
#226
Podes agregarle lo que quieras al xml, pero probablemente el programa que lo parsea ignore etiquetas que no espera. Tambien es posible que tire algun error por encontrar una etiqueta inesperada


Seguramente el servidor saque tu ip de la conexion. Para entender mejor eso, tenes que saber como funcionan los protocolos de red.

Vos te queres conectar al servidor y le mandas "hola don servidor, quiero conectarme a usted. Mi ip es 1.1.1.1 y estoy usando el puerto 1234"
El servidor te contesta a esa ip
Si vos la falseas, podes mandar cosas pero nunca vas a obtener la respuesta porque se la esta mandando a 1.1.1.1. Sin obtener respuestas, el bot no va a andar

Eso si usa udp. Si usa tcp, al comienzo de la conexion hay una comprobacion de que tu ip sea la de verdad, mas o menos asi:
>"hola don servidor, quiero conectarme a usted. Mi ip es 1.1.1.1 y estoy usando el puerto 1234"
<"hola 1.1.1.1, quiero comprobar que no estes falseando tu ip. Respondeme el siguiente codigo secreto: 159789"
>"OK, 159789"

Y ahi sigue la comunicacion con lo que quieran mandar las aplicaciones
Si tu ip no es 1.1.1.1 no vas a tener el codigo correcto y el servidor va a cerrar la conexion

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Podes ocultar tu ip con un proxy, tor, etc. hay tutoriales en el foro
#227
Dudas y pedidos generales / Re:Upload Shell ayuda.
Marzo 10, 2016, 10:28:41 PM
Proba subir un archivo .php con este contenido: <?PHP phpinfo(); ?>

Si no te lo bloquea, te esta detectando el contenido y tenes que hacer una shell indetectable

Si te lo bloquea, usa cualquier tutorial de como bypassear filtros en uploads
#228
es "-D", no "- D"

Con esos parametros no va a hacer mucho, agregale --dump

No hace falta bruteforcear los nombres de las tablas porque son iguales para todas las db. Busca como se llaman en local la tabla y las columnas y pasaselo como parametros. Creo que si le pasa -o lo hace solo
#229
Dudas y pedidos generales / Re:Ayuda con cifrado
Marzo 09, 2016, 07:25:38 PM
Lo mejor es fijarte como se genera.


Por el largo del hash capaz podes adivinar el algoritmo de hashing, pero no sabes los parametros
Capaz es hash($password), hash($user+$password), hash($user+hash($password)), hash(reverse(password)), etc.
Podes tratar de bruteforcear eso si tenes un par de clave y hash, pero no conozco ningun programa que lo haga y es posible que no encuentres nunca lo que buscas
#230
Cuando entras a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, tu navegador se conecta a 104.28.16.98 y le manda "Host: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login"
De esa forma, si la web esta en un hosting compartido, el servidor sabe a que web queres entrar. Si mandas un dominio que no existe en la cabecera host, te va a mostrar una pagina default (podes probar).

El archivo hosts es para asociar un dominio a una ip y saltearte la resolucion por dns. Podes hacer que el navegador, al querer conectarse a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, entre a otra ip que vos quieras, pero no podes cambiar el host que va a mandar. Tenes que configurar tu servidor para que responda cuando le llega una peticion para You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y eso no lo vas a poder hacer con un hosting gratuito. Podes usar un vps (fijate en lowendbox) o tu propia computadora (instala un apache y abri los puertos en el router como si fuera un troyano)
#231
Para chat: slack, irc, hangouts, skype
slack e irc son faciles de integrar con otras cosas, por ejemplo, podes hacer que aparezca un mensaje cada vez que hacen un commit a un repositorio
hangouts y skype tienen llamadas de audio y video y podes compartir la pantalla (como en teamviewer pero sin perder el control)

Para compartir archivos: git(gitlab, bitbucket o github), dropbox, google drive
#232
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#233
Lo que queres hacer es una api

Para empezar a probar, hace un php que no se conecte a la base de datos. Hace que responda siempre con un dato fijo, asi queda bien simple y no falla
Hace tu aplicacion en C# para que le pegue a ese php. Si falla, le erraste ahi, no en el php. En ese caso, postea el codigo para que te ayudemos

Despues ponete a desarrollar la parte de php. Para probarla, si el navegador no te alcanza, podes usar curl o postman. Probala desde ahi para ver que ande como corresponde, y despues desde el otro programa
#234
readline() lee hasta el proximo salto de linea (\n)
Si no hay uno, bloquea hasta que aparezca, necesitarias usar algo que no bloquee


Te dejo un par de links, no los probe pero responden a la misma pregunta
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#235
Probaste hacer lo que te dice ahi? entra a windows y reinicia

Googleando el error encontre esto: sudo ntfsfix /dev/sdxx

#236
Pentesting / Re:upload.php [Vulnerabilidad]
Febrero 11, 2016, 07:44:11 PM
El tema es que siempre te podes olvidar de alguna, o puede salir una nueva
No sirve una blacklist

Te muestro como lo resolvi yo para un uploader de imagenes con poco trafico
Subo los archivos en /uploads/, carpeta que siempre tira 403 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Los guardo  con un nombre aleatorio para que no hagan cosas raras como escalar directorios You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Con un archivo php leo la imagen y la mando al navegador You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Los mime types estan limitados con una whitelist You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#237
Pentesting / Re:upload.php [Vulnerabilidad]
Febrero 10, 2016, 02:28:26 PM
Ese filtro sigue estando mal

Me deja subir un html que se puede usar para hacer xss
Tambien me deja subir un htaccess que se puede usar para hacer que otra extension se ejecute con php


Lo mejor es que el usuario no controle el nombre del archivo
Si no podes hacer eso, usa una whitelist y funciones que parsean nombres de archivos en lugar de expresiones regulares
#238
sos root pero el archivo no tiene permisos de ejecucion
Código: text
chmod +x ./linset
#239
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Me parece que es normal, no deberias estar entrando a ahi

Citar
Buenas, me sale este mensaje al querer ingresar al wp-admin

Si es el panel de administración :/

Si quitas el erorr_reporting(0); te carga la página? (aunque te salga el mensaje de error).

Saludos.
mala mia, pense que estaba entrando directamente a vars.php
#240
Me parece que es normal, no deberias estar entrando a ahi