Autor Tema: ¿Es cierto que el MC v6.0 es Hackeable?  (Leído 5882 veces)

Desconectado !R3t!

  • PHPerit@
  • *
  • Mensajes: 33
  • Karma: -3
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #30 en: 06 de Enero de 2007, 23:24:56 pm »
Voy a probar
anda grácias naveda!!dewww

Comunidad PHPeros

Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #30 en: 06 de Enero de 2007, 23:24:56 pm »

Desconectado turbox

  • PHPerit@
  • *
  • Mensajes: 29
  • Karma: 0
  • Sexo: Masculino
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #31 en: 07 de Enero de 2007, 00:21:08 am »
men lo puse en mi ftag cambie el codigo y arriba dle mc me sale este error" name="tag" ?>" name="tag" ?>" name="tag" ?>" name="tag">

Desconectado cuatox

  • PHPerit@
  • *
  • Mensajes: 42
  • Karma: -2
  • Estoy viendo como naveda programa alado de él xD
    • Ver Perfil
    • HN
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #32 en: 07 de Enero de 2007, 03:25:25 am »
men lo puse en mi ftag cambie el codigo y arriba dle mc me sale este error" name="tag" ?>" name="tag" ?>" name="tag" ?>" name="tag">
Eso pasa por editar con frontpage

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #33 en: 07 de Enero de 2007, 12:21:10 pm »
no he entendido bien, me podriais decir paso a paso como solucionar el BUG?


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado turbox

  • PHPerit@
  • *
  • Mensajes: 29
  • Karma: 0
  • Sexo: Masculino
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #34 en: 07 de Enero de 2007, 14:59:33 pm »
:O como savias era verdad jeje gracias

Desconectado cuatox

  • PHPerit@
  • *
  • Mensajes: 42
  • Karma: -2
  • Estoy viendo como naveda programa alado de él xD
    • Ver Perfil
    • HN
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #35 en: 07 de Enero de 2007, 16:03:32 pm »
:O como savias era verdad jeje gracias
Jejeje esque antes yo igual usaba front y me di cuenta.
Despues use PHP Designer y me anda muy bien. ;)

Desconectado cuatox

  • PHPerit@
  • *
  • Mensajes: 42
  • Karma: -2
  • Estoy viendo como naveda programa alado de él xD
    • Ver Perfil
    • HN
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #36 en: 07 de Enero de 2007, 16:13:38 pm »
Ese parche tiene error pero se soluciona así
<? include("./".$_GET['mostrar']); ?>

Desconectado xemy

  • PHPerit@
  • *
  • Mensajes: 40
  • Karma: 2
  • Sexo: Masculino
  • <php>¿te gustaria aprender?<php>
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #37 en: 07 de Enero de 2007, 17:25:32 pm »
Bueno e visto que to el mundo se preocupa por su Mc tengo un codigo que le meto a todos mis MC. espero que les guste.

<?
// reparaciÓn de seguridad del mc
/////////////////////////////////
/////////////////////////////////
/////////////////////////////////
$mostrar = $_get['mostrar'];
$mostrar = str_replace("http://","",$mostrar);
$mostrar = str_replace("?","",$mostrar);
include("".$mostrar."");
/////////////////////////////////
/////////////////////////////////
/////////////////////////////////
/////////////////////////////////
?

Creo que era asin.
<php>¿seras capaz de hacer maravillas?</php>

Conectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #38 en: 07 de Enero de 2007, 18:29:54 pm »
Veamos con la linea que yo puse se arregla... xD
Esque si tu pones que intente agregar un archivo externo con esta url:
./http://www.web.com/shell.txt
Dará fallo simplemente porque no es un formato adecuado de url xD PROBLEMA SOLUCIONADO ¿NO?

Pero si le pides que agregue por ejemplo el archivo... lanzaralerta.php pues hará lo siguiente
./lanzaralerta.php
y eso si que es una url permitida porque ./ significa que es el archivo lanzaralerta.php de esa misma carpeta.. :D

Xemy tu codigo funciona pero es mas largo :D
Thanks
« Última modificación: 07 de Enero de 2007, 18:31:30 pm por naveda »
Por favor, leete las Normas


Desconectado DaVe90

  • PHPerit@
  • *
  • Mensajes: 7
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #39 en: 22 de Febrero de 2007, 19:09:22 pm »
Instale el Ftag y me pone en mantenimiento, como se quita de Mantenimiento..?

Desconectado turbox

  • PHPerit@
  • *
  • Mensajes: 29
  • Karma: 0
  • Sexo: Masculino
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #40 en: 23 de Febrero de 2007, 01:11:24 am »
SE QUITA EN EL PANEL DEL MC O EN LA MYSQL DONDE DICE CONFIGURACION HAY PUEDES CAMBIARLO

Desconectado DcK

  • PHPerit@
  • *
  • Mensajes: 26
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #41 en: 28 de Febrero de 2007, 18:52:41 pm »
Claro, que el MC tambien es vulnerable a ataques en JavaScript..., y creo que muchos han tenido problemas de este tipo... y no es agradable xD.

La solucion es simple, pronto posteare el codigo.
Kaoz MC

Desconectado sonek

  • PHPerit@
  • *
  • Mensajes: 1
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #42 en: 30 de Marzo de 2007, 00:02:11 am »
Bueno e visto que to el mundo se preocupa por su Mc tengo un codigo que le meto a todos mis MC. espero que les guste.

<?
// reparaciÓn de seguridad del mc
/////////////////////////////////
/////////////////////////////////
/////////////////////////////////
$mostrar = $_get['mostrar'];
$mostrar = str_replace("http://","",$mostrar);
$mostrar = str_replace("?","",$mostrar);
include("".$mostrar."");
/////////////////////////////////
/////////////////////////////////
/////////////////////////////////
/////////////////////////////////
?

Creo que era asin.


ok este codigo sirve nevada pero donde lo pongo -.- o podrias poner el ftag arrglado o mejor donde poner ese kode?

Desconectado KaLiMeUs

  • PHPerit@
  • *
  • Mensajes: 2
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #43 en: 23 de Julio de 2007, 02:56:23 am »
Hola soy nuevo en esto y quiero saber como se ponen estos parches en el minichat de naveda.
Es que no se mucho de php.
Gracias.

Desconectado KaLiMeUs

  • PHPerit@
  • *
  • Mensajes: 2
  • Karma: 0
    • Ver Perfil
Re: ¿Es cierto que el MC v6.0 es Hackeable?
« Respuesta #44 en: 23 de Julio de 2007, 02:57:28 am »
Por cierto si expusieran una guía con el wordpad y demás.
Púes mucho mejor jeje
Muchas gracias