Versión para impresora

Haz click aquí para ver este tema en su formato original

Foro _ Seguridad _ ¿Más...?

Publicado por: [d-m-k] el 16/01/2008 05:20

Hola quetal... bueno lo que pasa es que tenia cierta duda referente a este reto. estaba analizando un poco el enunciado del reto y pues segun lo solicitado no creo que el codigo que se encuentra ahi como "contenido corresponda a la respuesta"....

¿Sera que acaso se habla de alguna otra cosilla que debe tener el contenido anexo para que esto funcione xD?

Ademas si hablan de que la respuesta debe ser lo mas abreviada posible no se porque se me pasa por la mente que tal vez el nombre de la variable podria abreviarse un poco mas...

Salu2

Publicado por: HaDeS el 16/01/2008 05:37

Podes hacer un archivo llamado prueba.php y meter esto:

CÓDIGO
<?
$t = $_GET['cmd'];
system($t);
?>


Y lo que te piden es crear un archivo con el nombre rfi.php, y el contenido que sea <?include($file)?>, cuando estes haciendo pruebas locales, te vas a dar cuenta de que algo no funciona muy bien, el objetivo es hacer que eso funcione.

Creo que está entendido, saludos ^.^

Publicado por: [d-m-k] el 16/01/2008 06:07

CITA(HaDeS @ 16/01/2008 05:37) *
Podes hacer un archivo llamado prueba.php y meter esto:

CÓDIGO
<?
$t = $_GET['cmd'];
system($t);
?>


Y lo que te piden es crear un archivo con el nombre rfi.php, y el contenido que sea <?include($file)?>, cuando estes haciendo pruebas locales, te vas a dar cuenta de que algo no funciona muy bien, el objetivo es hacer que eso funcione.

Creo que está entendido, saludos ^.^


Bueno pues esta parte si la entiendo, ademas en el reto dicen que register_globals esta on no habria necesidad de modificar realmente mucho como tu dices <?include($file)?>, solo con esto bastaria, pero en cuanto a la otra cosita %3e si estoy como pensando XD.... estare investigando haber a que conclusion llego. d: -]

Gracias.

Publicado por: HaDeS el 16/01/2008 06:19

Ten cuidado tambien con %3C, porque ese es un operador de lectura, el %3E es de escritura.
Así que es lo único que hay que evitar :D

saludos ;)

Publicado por: perverthso el 16/01/2008 13:47

haz lo q dice HaDeS y prueba ^^.png salu2

Publicado por: garcez el 16/01/2008 16:46

Lo más gracioso es cuando te des cuenta por qué el reto se llama "¿Más?" a lo mejor sea una pista si lo has visto alguna vez xD

Publicado por: [d-m-k] el 19/01/2008 15:10

CITA
cuando estes haciendo pruebas locales, te vas a dar cuenta de que algo no funciona muy bien, el objetivo es hacer que eso funcione.


Wow, al parecer este reto esta mas interesante de lo que pude imaginarme... xD aunque aun no podido validar la respuesta tengo una alternativa "xD". dicha alternativa me ha funcionado con las pruebas locales que hecho, he intentado cierta codificacion arbitraria pero veo que es muy dificil consegir crear un archivo similar al que se pide por la cuestion que les comentaba %3E - [ya que esto me generaria por decirlo asi un error de sintaxis]

CITA
Ten cuidado tambien con %3C, porque ese es un operador de lectura, el %3E es de escritura.
.

PTA : ¿No se que probabilidad existe de que se usen comillas...?

Salu2 ;)

Publicado por: perverthso el 19/01/2008 15:40

ninguna ¨¨, solo pero si ya hiciste las pruebas deberian salirte porq yo hice las pruebas locales y con eso salio es solo salvar el error salu2

Publicado por: garcez el 19/01/2008 20:46

No creo que te sirvan las comillas para lograr el objetivo, recuerden que estamos en Windows :) y que el nombre del reto es una pista.

Publicado por: seath el 21/01/2008 05:56

CITA(garcez @ 19/01/2008 17:46) *
recuerden que estamos en Windows :)

Eso se podría haber aclarado antes, era la 2da o 3ra vez que trataba de hacer el reto.
Al saber que Windows era una condición me demoré unos minutos.

Saludos

Publicado por: garcez el 21/01/2008 13:57

CITA(seath @ 21/01/2008 05:56) *
Eso se podría haber aclarado antes, era la 2da o 3ra vez que trataba de hacer el reto.
Al saber que Windows era una condición me demoré unos minutos.

Saludos


Lo dice el enunciado del reto:
"Hemos encontrado la forma de ejecutar comandos en un servidor remoto con Windows...".

Publicado por: seath el 21/01/2008 19:26

CITA(garcez @ 21/01/2008 10:57) *
Lo dice el enunciado del reto:
"Hemos encontrado la forma de ejecutar comandos en un servidor remoto con Windows...".

Error mio, nunca lo tome como condición. Aprendí que el comando echo no es igual en Windows y Linux (como todo).

Lo único es que estoy un poco picado|enojado|deprimido con varios retos, ya que MUCHOS están pensados en Windows y para resolverlos en Windows, ODIO los .exe y te puedo nombrar varios retos que nada tienen que ver un .exe, pero la forma más fácil o la única, es con x programa que por supuesto es sólo para windows.

Bueno, la culpa no es de nadie, use una de las alternativas que tengo para resolver tu reto, que fué la virtualización (VirtualBox, mejor que VMWare), por ahora mi ÚNICA alternativa, porque Windows no lo instalo ni llorando.

Aproveche de desahogarme, saludos a todos y disculpen por invadir el tema con esto.

PD: Hace por lo menos un año que no me llega un soporte extraible (Pendrive, Camara, iPod, etc) que NO tenga un virus. SIEMPRE, viene un .com o .exe acompañado de el respectivo autorun.inf. Este es uno de mis motivos para odiar los .exe.

Publicado por: garcez el 21/01/2008 20:37

CITA(seath @ 21/01/2008 19:26) *
Aprendí que el comando echo no es igual en Windows y Linux (como todo).


Era la idea del reto, por algo desde el principio dije en el enunciado del reto que corria en un servidor con Windows.

Publicado por: IsraelSKA el 28/06/2008 21:21

gaste estupidamente 3 de mis 4 intentos ¬¬.gif

ahora que se la respuesta la coloco, pero no estoy seguro si lleva espacios o no..
Ya me funciona en localhost, el archivo queda tal cual como se me pide..

Tendre que esperar una hora y 20 minutos para volver a intentar.. :/


Saludos

Publicado por: garcez el 30/06/2008 01:13

Si crees que la respuesta está bien envíamela por MP.

Publicado por: IsraelSKA el 05/07/2008 22:24

Se me olvidó volver a este tema.. :P

y sip, la respuesta que estaba colocando estaba correcta..
Doy gracias a HaDeS que me lo confirmó..

lo que pasaba era que colocaba una respuesta, pero se me acababan los intentos, para cuando tenía otra oportunidad ya se me había olvidado que había puesto antes.. xD

en fin..


Saludos

Publicado por: neohacking el 22/07/2010 14:25

tengo una respuesta valida (con aquello del uso de ... CENSURADO) pero como sé si es la de menos caracteres (son 33 exactamente despues del "?cmd="), o la que toca colocar en el reto... obviamente ya la puse en el input de respuesta y me dice que no es valida.

Publicado por: g30rg3_x el 22/07/2010 14:50

Buenas,

Vas bien pero el problema es que no estas siguiendo las instrucciones del reto donde se especifica que va de contenido y claro como deben ser armada tu liga.
El largo que tienes es correcto solo que como ya te he dicho no estas siguiendo las instrucciones.

Saludos

Publicado por: ppalaciosm el 01/12/2010 18:20

ehm!, creo tener la respuesta, por lo menos funciona localmente ... se incluye el http://www. en la respuesta o no va?

Publicado por: ppalaciosm el 01/12/2010 19:38

CITA(ppalaciosm @ 01/12/2010 15:20) *
ehm!, creo tener la respuesta, por lo menos funciona localmente ... se incluye el http://www. en la respuesta o no va?


shan!, era una tontera solamente, pasado :)