hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 11:03:26
Noticias: La segunda fase del torneo de matemáticas ya ha empezado!!
Para ver este enlace Registrate o Inicia Sesion
ver

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Local JPG shell Inclusion
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [3] Ir Abajo Imprimir
Autor Tema: Local JPG shell Inclusion  (Leído 7297 veces)
XeroKoolz
Recien llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil
« Respuesta #30 : 13 de Abril de 2007, 04:16:29 »

Excelente, te has lucido.
En línea
kikoarg
Recien llegado
*
Desconectado Desconectado

Mensajes: 22



Ver Perfil WWW
« Respuesta #31 : 18 de Abril de 2007, 01:49:34 »

Lo habia visto en otro foro. Muy bueno

Para los que piden la traduccion al Español, Vamos che! Yo tengo menos ingles que todos ustedes juntos y es pura vision :S. Es cuestion de seguir los pasos, si lo mas importante de todo son los codigos y es universal :S.

Por otro lado esta bien que no enseñen tan explicitamente, vallan al google y revicen las repercuciones que trajo el tutorial de "You_Know defaceando phpbb 2.0.6" de 10 foros vulnerables 11 dicen "HACKED BY ..." Siguen los pasos de un video y van a hacer maldades a tercero :S. Utilicen todo lo que nos dan dia a dia para aprender, no para dañar. un saludo
En línea


...gracias proton6!...
Im_The_Joker
NZ2
**
Desconectado Desconectado

Mensajes: 108


Must to be a joker he just do what he please...


Ver Perfil
« Respuesta #32 : 27 de Mayo de 2007, 10:47:00 »

Yo lo que no puedo entender es como nadie de aquí sabe ingles!!

Men es el idioma universal que piensan hacer en la vida??

Ponganse a estudiar!!
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
s0ulF!r3
NZ2
**
Desconectado Desconectado

Mensajes: 135

Let the soul be free to fly.


Ver Perfil
« Respuesta #33 : 04 de Julio de 2007, 05:06:48 »

Yo lo que no puedo entender es como nadie de aquí sabe ingles!!

Men es el idioma universal que piensan hacer en la vida??

Ponganse a estudiar!!

jaja tiene muuucha razooon...

Bueno, yo deje ingles, porque me molestaba mucho, pero se lo necesario Cheesy


codebreak... wow!!!!!

PD: ArGeNtInA rOx!!!!!!
En línea

Let the soul be free to fly
Phantom_Lord
NZ2
**
Desconectado Desconectado

Mensajes: 112



Ver Perfil WWW
« Respuesta #34 : 12 de Julio de 2007, 06:02:55 »

Interesante tecnica Codebreak , Buen video , claro y sencillo.

Salu2
En línea

Click En la imagen Para ingresar A Mi Web - Sumate a la comunidad Fantasma

Para ver este enlace Registrate o Inicia Sesion
CoWall32
Recien llegado
*
Desconectado Desconectado

Mensajes: 4



Ver Perfil
« Respuesta #35 : 30 de ſeptiembre de 2007, 12:57:20 »

wooww felicidades code Wink y gracias, me a ido muy bien Cheesy
el problema es ke como ago para hacer como el hace ocea ke el mete un archibo en una carpeta y le aparece en ela web
no necesitas un host necesariamente,solo era un ejemplo
« Última modificación: 02 de Octubre de 2007, 06:36:46 por CoWall32 » En línea

nomade_55p
NZ2
**
Desconectado Desconectado

Mensajes: 199


ArGeNtOHaCk - Somos re heavy re jodidos -


Ver Perfil
« Respuesta #36 : 20 de Octubre de 2007, 05:14:22 »

weno la verdad me gusto mucho el video...muy facil... lo q no significa q me halla salido xD... un poco de maña y ya xD ...

habia visto algo parecido pero era mediante un theme de un foro, echo por un turko xD, pero esto es mejor... ademas no conocia esta herramienta...


salu2,

PD: el video se re entiende aunque este en ingles... pero... para q lo hiciste en ingles? jeje, con semejante tuto, nada me daria mas gusto q hacerlo bien en español, solo para imaginarme a mas de un ingles usando google traductor xD... para q tengan una idea del aguante de los latinos xD...











En línea



napoleon15
NZ2
**
Desconectado Desconectado

Mensajes: 213



Ver Perfil
« Respuesta #37 : 15 de Diciembre de 2007, 04:56:57 »

ahora toy pal sure mijo XD¡ mañana puerto monts XD¡ maldityos cybers estos anda a 2 kbs por hora XD

Ozx... si pasas por Conce pasa a visitarme loco....XD
 Wink Wink Wink
En línea
carlmycol
Colaborador
****
Conectado Conectado

Mensajes: 1,072


¡Dame 10 Hackers y Dominare al Mundo!


Ver Perfil
« Respuesta #38 : 11 de Marzo de 2008, 01:29:33 »

Muy bueno pero no, no funciona en todos los foros que permita subir abatares o almenos  los bvulletin no pero los phpbb y los smf si  Smiley

Salu2
En línea




Para ver este enlace Registrate o Inicia Sesion
Faqs de Desarrollo Web
|
Para ver este enlace Registrate o Inicia Sesion
Guia de posicionamient o en la SEO
|
Para ver este enlace Registrate o Inicia Sesion
Como ser un Webmaster
|
Para ver este enlace Registrate o Inicia Sesion
Porque validar CSS y XHTML

 
Para ver este enlace Registrate o Inicia Sesion
Manual de HTML
|
Para ver este enlace Registrate o Inicia Sesion
Manual de PHP
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 794



Ver Perfil
« Respuesta #39 : 12 de Marzo de 2008, 05:26:21 »

En casi todos los CMS de administración de foros se puede subir un avatar vBulletin incluido, la cuestión es que el administrador haya activado o no esa opción.
En línea




Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

carlmycol
Colaborador
****
Conectado Conectado

Mensajes: 1,072


¡Dame 10 Hackers y Dominare al Mundo!


Ver Perfil
« Respuesta #40 : 12 de Marzo de 2008, 08:45:10 »

Muy Weno ya lo logre utilizar en un libro de visitas Tongue
Salu2
« Última modificación: 12 de Marzo de 2008, 09:04:12 por carlmycol » En línea




Para ver este enlace Registrate o Inicia Sesion
Faqs de Desarrollo Web
|
Para ver este enlace Registrate o Inicia Sesion
Guia de posicionamient o en la SEO
|
Para ver este enlace Registrate o Inicia Sesion
Como ser un Webmaster
|
Para ver este enlace Registrate o Inicia Sesion
Porque validar CSS y XHTML

 
Para ver este enlace Registrate o Inicia Sesion
Manual de HTML
|
Para ver este enlace Registrate o Inicia Sesion
Manual de PHP
MatU_MalO
NZ3
***
Desconectado Desconectado

Mensajes: 686


Voila!


Ver Perfil WWW
« Respuesta #41 : 01 de Mayo de 2008, 08:05:49 »

Una pregunta, si subo un jpg de estos a fotolog, serviria?
En línea


23 de agosto de 2008, hoy hace un año, un mes, y un dia que me registre xD


Para ver este enlace Registrate o Inicia Sesion
Banner CPH!


Jajajajajaja:
Citar
<Madcore> he ido a coger una barra de pan de encima del microondas
<Madcore> y resulta que es pan de hace tiempo
<Madcore> pero la lanze contra la pared (que es de yeso)
<Madcore> el pan intacto
<Madcore> y un hueco en la pared
<Madcore> como se lo digo a mi madre ahora?
<Madcore> "mama, fue el pan"
<[KrusheR]> era un pan +3
<[KrusheR]> e hiciste un critico de impacto
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 944


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #42 : 01 de Mayo de 2008, 08:09:44 »

Una pregunta, si subo un jpg de estos a fotolog, serviria?

No, en la vida. A menos que tengan algún archivo vulnerable a LFI, es imposible. El ataque no se basa en subir la foto, se basa en que la parte vulne hace un Include() al archivo, con lo que se ve el código fuente del archivo, por así decir.

Si en ese código fuente, se encuentra <?php código; codigo; codigo;>, será leido.. y ejecutado. Ese es el fallo en sí, es por ello que hay qeu introducir el código en la foto. Ocurre lo mismo que si fuese un .txt, la unica diferencia es que se usan .jpg ara atravesar los filtros que regulan la extensión del archivo qeu se sube, ya que los .jpg en general son aceptados (por ejemplo para subir un avatar), a diferencia de un .txt u otra extensión.

Espero haberme explicado bien...
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
MatU_MalO
NZ3
***
Desconectado Desconectado

Mensajes: 686


Voila!


Ver Perfil WWW
« Respuesta #43 : 01 de Mayo de 2008, 08:45:25 »

No, en la vida. A menos que tengan algún archivo vulnerable a LFI, es imposible. El ataque no se basa en subir la foto, se basa en que la parte vulne hace un Include() al archivo, con lo que se ve el código fuente del archivo, por así decir.

Si en ese código fuente, se encuentra <?php código; codigo; codigo;>, será leido.. y ejecutado. Ese es el fallo en sí, es por ello que hay qeu introducir el código en la foto. Ocurre lo mismo que si fuese un .txt, la unica diferencia es que se usan .jpg ara atravesar los filtros que regulan la extensión del archivo qeu se sube, ya que los .jpg en general son aceptados (por ejemplo para subir un avatar), a diferencia de un .txt u otra extensión.

Espero haberme explicado bien...

Jeje si muchas gracias
En línea


23 de agosto de 2008, hoy hace un año, un mes, y un dia que me registre xD


Para ver este enlace Registrate o Inicia Sesion
Banner CPH!


Jajajajajaja:
Citar
<Madcore> he ido a coger una barra de pan de encima del microondas
<Madcore> y resulta que es pan de hace tiempo
<Madcore> pero la lanze contra la pared (que es de yeso)
<Madcore> el pan intacto
<Madcore> y un hueco en la pared
<Madcore> como se lo digo a mi madre ahora?
<Madcore> "mama, fue el pan"
<[KrusheR]> era un pan +3
<[KrusheR]> e hiciste un critico de impacto
Páginas: 1 2 [3] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online