Autor Tema: www.PHPnacion.es OWNED  (Leído 3315 veces)

Desconectado Xt3mP

  • PHPer@ Fijo
  • ***
  • Mensajes: 160
  • Karma: 18
  • Nuev@ PHPer@
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #30 en: 26 de Junio de 2010, 02:04:48 am »
TLX.... me llamas lammer? Por poner en práctica un simple ByPass a un Uploader mal codeado (?)
¿Qué tutorial leí?
¿Dime?
¿Links?
Lammer es áquel que aparenta algo que no es, y si fuera lammer lo aceptaría con gusto ;) todos lo fuimos alguna vez ... nadie nace sabiendo, y sobre el dinero prefiero evitar de donde sale... y lammer... seré un lammer que sabe y domina... Defacing, Hacking, Carding, Banking, Phishing, Cracking, Pharming, Programacion Software, Programación Web, Inf. Sec., Sobre Malwares, Sistemas Operativos, Y asi te puedo dar lista ;)

Y si vos sabes... los @"nombre"."extension" se obtienen cuando adquieres un dominio y agregas tu dominio para crear cuentas mediante el MX de hotmail... fue un dominio que adquirí hace mas de 4 años...

Y si lo he hecho en sitios "MEJORES", inclusive en algunos de gobierno... así que realmente estoy bien así, no me afecta para nada que me llamen lammer ;).

Ahora alegus... el lammer acá eres vos (Tu me ofendes, yo ofendo, yo no había ofendido a nadie), ¿Por? Leete por dios.. "Como me gustaría mandarte un troyano que te destruya esa comptadora"... A menos que sepas indetectar firmas por método Zero, o realmente conozcas bien algunos metodos para indetectar un troyano y quede FUD ya sea de conexión directa ó inversa no podrás hacerme nada, ahora, hablas de respeto cuando vos me insultas? :S ! El respeto se gana.

Pero en fin, entendí su punto desde el primer post ;) ¿Cuál? Que esto no es para ver quien es mejor programando ó ver si es posible  p3n3trar el código de algun programador de acá, esto esta hecho como aula cybernetica en donde aprendes a como programar e ir mejorando día tras día dedicación... solo que me gusta ver como se enoja la gente.

Saludos y so sorry 4 every1.
Código: (php) [Seleccionar]
<?php
$mundo 
$_POST[&#39;todos&#39;];
if ($mundo 1000000){ echo "Google: Sorry, los destruiré, comos muchos";
}else{
echo 
"Google: Bueno, mientras me adueño de más redes sociales los dejaré vivir"}
//Los estaré vigilando.
?>

Comunidad PHPeros

Re:www.PHPnacion.es OWNED
« Respuesta #30 en: 26 de Junio de 2010, 02:04:48 am »

Desconectado Isma

  • PHPerit@
  • *
  • Mensajes: 44
  • Karma: 6
  • Sexo: Masculino
  • No se nace sabiendo, se aprende perdiendo...
    • Ver Perfil
    • Proyecto RupleZ!
Re:www.PHPnacion.es OWNED
« Respuesta #31 en: 26 de Junio de 2010, 02:07:59 am »
saven mejor deben de lloriquear si es verdad polomenos yas aven q ese host no es seguro y en ves de criticar tanto dberian agracecerle si agradecerle menosmal q no fue otra persona sino podria aver publicado codes e info yo creo que deberiand eajrlo para que nos ense;e como proteger nuestars web y sacarle provecho a eso no creen???

Desconectado Xt3mP

  • PHPer@ Fijo
  • ***
  • Mensajes: 160
  • Karma: 18
  • Nuev@ PHPer@
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #32 en: 26 de Junio de 2010, 02:15:02 am »
No sé si sea apoyo ó no, pero pues el host no es lo que es inseguro, si no el Uploader que codió él ... si te registrabas y bugeabas para el "index" te tiraba todos los path, luego Bypasseabas el Uploader (ByPass como deben de saber es hacer digamos lo mismo pero que el final sea diferente, como caminar derecho pero al final a la izquierda literalmente) y te subía la shell al path príncipal y te daba acceso a todo ... y no publico nada por que en todos los defaces que hago nunca REVISO codigo... eso se me hace inmoral (*Vaya la redundancia).

Pero gracias.
Código: (php) [Seleccionar]
<?php
$mundo 
$_POST[&#39;todos&#39;];
if ($mundo 1000000){ echo "Google: Sorry, los destruiré, comos muchos";
}else{
echo 
"Google: Bueno, mientras me adueño de más redes sociales los dejaré vivir"}
//Los estaré vigilando.
?>

Desconectado Isma

  • PHPerit@
  • *
  • Mensajes: 44
  • Karma: 6
  • Sexo: Masculino
  • No se nace sabiendo, se aprende perdiendo...
    • Ver Perfil
    • Proyecto RupleZ!
Re:www.PHPnacion.es OWNED
« Respuesta #33 en: 26 de Junio de 2010, 02:21:16 am »
si es apoyo porque enves de aprovechar lo "tiran" y podria venir alguien peor y dejar ahun ams la "crema" en ves de pedirle como lo iso y hasi proteger ese bug tan grande

Desconectado GuayAngel12

  • PHPero Experto
  • *****
  • Mensajes: 894
  • Karma: 17
  • Sexo: Masculino
  • Programador PHP, CSS, HTML...
    • Ver Perfil
    • GreeBool
Re:www.PHPnacion.es OWNED
« Respuesta #34 en: 26 de Junio de 2010, 03:58:02 am »
Pero es que si todo el mundo pensara así... toda la gente estaría Crackeando o Bypasseando Web's para 'ayudar a corregir el mal codigo'

Desconectado Xt3mP

  • PHPer@ Fijo
  • ***
  • Mensajes: 160
  • Karma: 18
  • Nuev@ PHPer@
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #35 en: 26 de Junio de 2010, 04:02:10 am »
Relajate bro, ya paré bola, era molestando nada más y cabe mencionar que asía prendí yo, y es efectivo, ya le había dejado claro y le ofrecí seguridad.
Código: (php) [Seleccionar]
<?php
$mundo 
$_POST[&#39;todos&#39;];
if ($mundo 1000000){ echo "Google: Sorry, los destruiré, comos muchos";
}else{
echo 
"Google: Bueno, mientras me adueño de más redes sociales los dejaré vivir"}
//Los estaré vigilando.
?>

Desconectado OmaarV

  • PHPero Avanzado
  • ****
  • Mensajes: 304
  • Karma: 20
  • Sexo: Masculino
  • OmarVega
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #36 en: 26 de Junio de 2010, 05:41:16 am »
Por que mejor en vez de estar peleando no protegen sus archivos y así todos nos evitamos estos inconvenientes... Por otra parte Xt3mP lo tuyo estuvo muy mal de tu parte simplemente avisar que tenia problemas y ya...


(:

Desconectado Xt3mP

  • PHPer@ Fijo
  • ***
  • Mensajes: 160
  • Karma: 18
  • Nuev@ PHPer@
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #37 en: 26 de Junio de 2010, 07:01:51 am »
Por que mejor en vez de estar peleando no protegen sus archivos y así todos nos evitamos estos inconvenientes... Por otra parte Xt3mP lo tuyo estuvo muy mal de tu parte simplemente avisar que tenia problemas y ya...


(:

Lo sé :) pero pues bueno, ya le ofrecí seguridad, haber que dice.
Código: (php) [Seleccionar]
<?php
$mundo 
$_POST[&#39;todos&#39;];
if ($mundo 1000000){ echo "Google: Sorry, los destruiré, comos muchos";
}else{
echo 
"Google: Bueno, mientras me adueño de más redes sociales los dejaré vivir"}
//Los estaré vigilando.
?>

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #38 en: 26 de Junio de 2010, 11:37:09 am »
No todos somos lammers alguna vez Xt3mP.

A mi no me molesta que hayas hecho lo que has hecho. Yo por mi parte, aunque ahora mismo javipilo lo ve de forma negativo, encuentro el acto bastante positivo para él, por que aprenderá a mejorar la resistencia de sus códigos y eso en definitiva es bueno.

Lo que me parece mal es que hayas venido aquí a postear lo que has hecho, no se si para hacer quedar en ridículo a javipilo (que no lo ha hecho) o para fardar de haberle hecho eso.
En cualquiera de esos dos casos me parece mal.

Saludos
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado Siquillote

  • PHPero Master
  • ******
  • Mensajes: 4.229
  • Karma: 179
  • Sexo: Masculino
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #39 en: 26 de Junio de 2010, 12:15:21 pm »
Yo es que flipo con este pavo y con el alegus este.. Isma, ¿te gustaría que despues de 5 meses de trabjao duro y puro te petaran la pagina?. Ya me gustaría ver tu situacion en la que pierdes toda la web y encima no tienes copia de seguridad. Como me alegraria ;).

Xtemp, nadie duda de tus facultades pero no puedes ir por ahi petando las paginas de los demás por que tu familia no te haga caso.Yo si fuera
javipilo, te meteria un puro de *****es para que aprendieras
« Última modificación: 26 de Junio de 2010, 21:13:13 pm por Siquillote »

#Fdo. Physlet

Desconectado Rodrinete

  • PHPer@ Fijo
  • ***
  • Mensajes: 222
  • Karma: 6
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #40 en: 26 de Junio de 2010, 13:00:57 pm »
Mira, yo lo único que tengo que decir al respecto, es que me parece antiético borrarle los archivos de la web a alguien que ha trabajado en ella. Independientemente de lo que sea...

Lo que deberías haber hecho es simplemente avisar al dueño de dicha web para que corrigiera el código, no por ello tienes que borrarle todos los archivos y subir un index que ponga "TE JUAKIE LA JUEV BIBA".



Resumiendo, los dos tenéis la culpa, uno por no añadir seguridad al script que estuviera haciendo y el otro por pasarse de jaker.


Saludos

Desconectado alegus9

  • PHPero Avanzado
  • ****
  • Mensajes: 263
  • Karma: 2
  • Nuev@ PHPer@
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #41 en: 26 de Junio de 2010, 19:33:40 pm »
Yo es que flipo con este pavo y con el alegus este.. Alegus, ¿te gustaría que despues de 5 meses de trabjao duro y puro te petaran la pagina?. Ya me gustaría ver tu situacion en la que pierdes toda la web y encima no tienes copia de seguridad. Como me alegraria ;).

Xtemp, nadie duda de tus facultades pero no puedes ir por ahi petando las paginas de los demás por que tu familia no te haga caso.Yo si fuera
javipilo, te meteria un puro de *****es para que aprendieras

 yo lo estoy defendiendo a javipilo -.- Yo nunca defendi a xtemp ...
« Última modificación: 26 de Junio de 2010, 23:57:43 pm por alegus9 »

Desconectado Siquillote

  • PHPero Master
  • ******
  • Mensajes: 4.229
  • Karma: 179
  • Sexo: Masculino
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #42 en: 26 de Junio de 2010, 21:12:46 pm »

Perdon elgus, me confundi contigo con ISma, ya lo modifico. :-[

#Fdo. Physlet

Desconectado SergioPina

  • PHPer@
  • **
  • Mensajes: 59
  • Karma: 1
  • Sexo: Masculino
  • ¡Contando arrays!
    • Ver Perfil
    • Página personal
Re:www.PHPnacion.es OWNED
« Respuesta #43 en: 27 de Junio de 2010, 05:49:43 am »
Bueno, es verdad que se pueden acceder a los path, yo tuve más de una oportunidad para "Tirar" la web y por ética no lo hice, pero realmente Xt3mP, no deberías haber echo lo siguiente:

* Eliminar todos los archivos del sitió web
* Publicar un supuesto "Defacing" en un Foro donde relativamente ayudamos a las personas
* Sí no quería tu ayuda, por que el no desea compartir su programación, o brindarte algún tipo de confianza para que le ayudes es su decisión, a mala hora te viniste a "botar" para "HASKEAR" el sitió, y que los errores ocurren, por eso PHPnacion creo que continua en una "Fase" beta, de verdad que me encantaba tú trabajo como programador, ya sea Visual Basic o PHP, aún los admiro aunque no aga falta, espero que de este error no te lo tomes a "Soy el Xt3mP y HASKIE el tal sitió y doy mi domicilio, IP, y ciudad" y luego venir a echártela de que tienes más Pasta que nosotros, tío, muerto de la risa yo voy a tú ciudad y te visito, y si quieres nos comemos unos "Burritos", tío de verdad no estoy ni contigo ni en contra! pero a mala hora que pensabas tú "HASCKEAR" un sitió, y mas de un usuario de PHPeros regularmente activo..

Buen día
¿Por qué mostramos códigos abiertos en nuestra firma?, Creemos que por hacer un par de cosas en ella nos tomarán más en cuenta, ¡PHPeros sin firmas en PHP!

Desconectado Xt3mP

  • PHPer@ Fijo
  • ***
  • Mensajes: 160
  • Karma: 18
  • Nuev@ PHPer@
    • Ver Perfil
Re:www.PHPnacion.es OWNED
« Respuesta #44 en: 28 de Junio de 2010, 02:47:33 am »
Relajense ;) ¿Nunca habeis hecho algo así? Lo dudo.

Y siquillote... Todos están expuestos a que les pase eso (No es amenanza, me refiero en general), digamos... vas por la calle y un tontonete te asalta... etc. Lo único que se debe hacer en estos casos es estar la mayor parte del tiempo "Seguro".

Nada es imposible ni de protejer ni de desprotejer.

Y eso "De petar 4 meses de trabajo" tenía el un back-up.

Suerte, te amo Siquillote.

P.D. Vale SergioPina, traete unas "Tías" de las que siempre ahi en España (Ya sabes de cuales, esas que siempre nadan hasta atras en la noche ;)" y juntos los 4 nos comemos unos burritos ;B

Y en vez de criticar el "Deface" deberían decir "Haber Javi, publica el code haber que tenes mal y hacerlo entre todos seguro" que alcabo es lo que ustedes dicen? Ayudarse entre todos.
« Última modificación: 28 de Junio de 2010, 02:49:45 am por Xt3mP »
Código: (php) [Seleccionar]
<?php
$mundo 
$_POST[&#39;todos&#39;];
if ($mundo 1000000){ echo "Google: Sorry, los destruiré, comos muchos";
}else{
echo 
"Google: Bueno, mientras me adueño de más redes sociales los dejaré vivir"}
//Los estaré vigilando.
?>