Archivos de septiembre 2007
Inyección del SQL a ciegas por tiempo
Paseándome por los foros de Hackerss.com me encuentro con un post de Alluz :O sobre, los ataques que se dan con consultas pesadas, logrando la explotación de las bases de datos de ciertos servidores :O…
En si el texto habla, las técnicas, pero me sorprende al ver el ejemplo de Chris Anely:
<<•••••• if (ascii(substring(@s, @byte, 1)) & ( power(2, @bit))) > 0 waitfor delay ’0:0:5′ …es posible determinar si un trozo dado en un serie es ‘1’ o ‘0’. Es decir, la consulta anterior entrará en pausa por cinco segundos si el ‘@bit’ del byte ‘@byte’ en una serie ‘@s’ es ’1.’ Por ejemplo en la siguiente consulta: declare @s varchar(8000) select @s = db_name() if (ascii(substring(@s, 1, 1)) & ( power(2, 0))) > 0 waitfor delay ’0:0:5′ Entrará en pausa por cinco segundos si el primer bit del primer byte del nombre de la base de datos actual es 1.
shiales soy una impresora..
Bueno pues…
Esto lo vi en el blo de darkness-Mx y de Morgana bueno primero en el de darkness-Mx y depues me lance al de Morgana U_U
Que fin de semana u,u
Bueno, el domingo cumpleaños de Jorge, nos fuimos a Tuxtla Chico yeah :D… amm pero después nos regresamos a Tapachula y pues, nos fuimos en busca del regalo perfecto de jorge…no la cagaron los chamacos… mejor nos fuimos al cine a ver la pelicula de “El hijo del Diablo” que inche película tan mas … de todos los que ibamos, (chilango,Alfredo,Alfredo2,Kawachi,Jorge,Uber,Hugo) solo entramos Kawachi y Kingfred al cine u.u por cierto Jorge cumplió 18 años, pasando a otras cosas el trabajo me mata, me involucre con IEEE y pues termine la web, ahora solo me falta una BD que tengo que entregar para unas horas :S… amm debería de hacerlo… pero baaa soy geek u,u lo terminare en mi trabajo por ahora termino un pedido de un diseño web para la empresa de “Mary Kay” me lo lanzare sencillo :). Por otra parte, encontré que en el blog de zer0 esta detallado lo de la junta de Gulxoc… espero que se unan mas personas
están buenas las propuestas ;).
Encontré un Diagrama que esta en la web de Michoacano esta muy bueno miren:
Osea Hello me juakearon
Bueno me ah juakeado tengo que aceptarlo, motivos soy grande o algo asi, bueno os dejo el log:
18.246.2.33 – - [21/Sep/2007:22:33:30 -0500] “GET /wp-content/themes/scary-little-08/images/feeditem.gif HTTP/1.1″ 304 – “http://thebucio.org/wp-content/themes/scary-little-08/styles.php” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:34:52 -0500] “GET /wp-content/plugins/akismet/ssh.php HTTP/1.1″ 200 4896 “-” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:34:58 -0500] “GET /wp-content/plugins/akismet/ssh.php?act=ls&d=%2Fhome%2Fthebucio%2Fpublic_html%2F&sort=0a HTTP/1.1″ 200 6654 “http://thebucio.org/wp-content/plugins/akismet/ssh.php” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:35:10 -0500] “POST /wp-content/plugins/akismet/ssh.php?act=ls&d=%2Fhome%2Fthebucio%2Fpublic_html%2F&sort=0a HTTP/1.1″ 200 4280 “http://thebucio.org/wp-content/plugins/akismet/ssh.php?act=ls&d=%2Fhome%2Fthebucio%2Fpublic_html%2F&sort=0a” “MEGAUPLOAD 1.0″
189.133.17.46 – - [21/Sep/2007:22:36:24 -0500] “POST /wp-admin/admin-ajax.php HTTP/1.1″ 200 13 “http://thebucio.org/wp-admin/post-new.php” “Mozilla/5.0 (Windows; U; Windows NT 5.1; es-ES; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7″
18.246.2.33 – - [21/Sep/2007:22:36:37 -0500] “POST /wp-content/plugins/akismet/ssh.php?act=f&f=msg.txt&ft=edit&d=%2Fhome%2Fthebucio%2Fpublic_html%2F HTTP/1.1″ 200 4347 “http://thebucio.org/wp-content/plugins/akismet/ssh.php?act=ls&d=%2Fhome%2Fthebucio%2Fpublic_html%2F&sort=0a” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:36:44 -0500] “GET /msg.txt HTTP/1.1″ 200 84 “-” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:37:03 -0500] “POST /wp-content/plugins/akismet/ssh.php?act=f&f=msg.txt&ft=edit&d=%2Fhome%2Fthebucio%2Fpublic_html%2F HTTP/1.1″ 200 4335 “http://thebucio.org/wp-content/plugins/akismet/ssh.php?act=f&f=msg.txt&ft=edit&d=%2Fhome%2Fthebucio%2Fpublic_html%2F” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:37:04 -0500] “GET /msg.txt HTTP/1.1″ 200 74 “-” “MEGAUPLOAD 1.0″
18.246.2.33 – - [21/Sep/2007:22:37:21 -0500] “POST /wp-comments-post.php HTTP/1.1″ 302 5 “http://thebucio.org/primera-junta-gulxera-o/” “MEGAUPLOAD 1.0″
Bueno ahy esta u.u segun eh deducido que se brinco ami server y si nu es asi pues, wp esta malito y me da hueva actualizarlo :D.. den sus apuesta.
http://thebucio.org/msg.txt <– u,u esto jue lo que dejo
Primera Junta Gulxera :O
El día miércoles 19 de septiembre del presente año, se llevo acabo la primero junta de Gulxoc para llevar platicar, sobre los proyectos que tenemos en mente, como siempre los miembros de Gulxoc, tomamos decisiones serias y llegamos a unas decisiones para el gul.
…. na apoco se la creyeron que todos esos borrachos llegaran a una decisión u,u la junta era alas 9:00 p.m. como siempre las señoritas llegan tarde ¬¬ no quiero decir quien… pero llego tarde, me la pase jugando “god the war” algo así no remember bien x) amm por cierto cambiare mi cajita x por mi PSII u,u… después de toda esa platica, bueno eran carcajadas no se aquien se le ocurre ir por los hotchos :O… malditos pedorros… eran puros pedos :S.. lo bueno que primero pasamos a dejar a zer0 y luego a caba jejeje….
Por cierto hoy me lance a ver la película “Stardust -El misterio de la Estrella” basada en la novela gráfica y best-seller de Neil Gaiman y Charles Vess, esta película me daba la impresión que no me iba a gustar, pero fue lo contrario, fui a verla con mi amigo Román, que por cierto me salio mas caro que mi novia u,u hahahaha.












