elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 ... 1120 1121 1122 1123 1124 1125 1126 1127 1128 1129 1130 1131 1132 1133 1134 [1135] 1136 1137 1138 1139 1140 1141 1142 1143 1144 1145 1146 1147 1148 1149 1150 ... 1750
11341  Seguridad Informática / Hacking Wireless / Re: Programa que cumpla función del administrador del router en: 1 Abril 2015, 04:10 am
para regular el consumo debes tu estar "adelante" en la linea... es decir, una pc debe filtrar la data... normalmente lo haría el router...


que has intentado para accesarlo? que modelo es?
11342  Seguridad Informática / Wireless en Linux / Re: Ataque Pixie Dust Attack y Ataque Blackjack en: 1 Abril 2015, 03:36 am
lee el aruticulo antes de andar con tumbos de ciego :P

el pixie dust quedó descartado porque es un escenario donde necesitabas conocer el final para iniciarlo...

ve con el blackjack
11343  Seguridad Informática / Wireless en Linux / Re: Ataque Pixie Dust Attack y Ataque Blackjack en: 1 Abril 2015, 02:50 am
Citar
no podría pasar ese script para yo probar también a ver

está en bitbucket XD buscalo en google por
wpsOffline.py dudux

aunque creo que lo modificó porque no tiene los parametros directos...
11344  Seguridad Informática / Wireless en Linux / Re: Ataque Pixie Dust Attack y Ataque Blackjack en: 1 Abril 2015, 02:33 am
Ayer lo estuve viendo en otro foro y leyendo pero lo sigo sin entender este programa como se ejecuta  si hay que descargarse en algún script y donde viene ? En resumen como lo haría  funcionar en Wifislax por ejemplo.Saludos.

*dudux responde
Citar
He programado un script quick&dirty para probar

no es algo nivel script, no hay código... solo concepto, es un paper... no es realmente algo revolucionario si lees el documento, es un PoC sobre la vulnerabilidad wps donde quieren dejar en claro que es naturalmente vulnerable y el autor critica que incluso el router le pase la segunda parte del pin (cifrado) al usuario + que muchos router su factor de "randomización" sea predecible en condiciones manejables
11345  Foros Generales / Dudas Generales / Re: ¿Es riesgoso que alguien sepa la información que aparece en "ipconfig/all"? en: 31 Marzo 2015, 22:55 pm
wow! la gente cree realmente que los puertos abiertos es una consola cmd esperando los comandos que lleguen de internet no?


Citar
El caso es que sí, conociendo eso, pueden entrar en tu wifi suplantando a tu equipo
Solo si primero saben la clave de tu wifi y si es red cableada olvidemos esto

Citar
conocer tu IP pública
solo si no estás en wifi y estás conectado directamente al modem

Citar
para preparar algún tipo de virus sabiendo que puertos tienes abiertos
recomiendo leer sobre el tema... no es una consola cmd, y si estás detras de un router olvidalo (NAT)

Citar
si acceden a tu Wifi es más fácil mandarte un troyano
supongo que windows es vulnerable por donde lo veas y acepta y ejecuta todo lo que se le envíe....

Citar
Aún así espero que tu firewall esté en óptimas condiciones
saben para que funciona eso?

sobre ipconfig/all

el comando muestra la configuracion de el portocolo tcp/ip en cada interface (incluyendo virtuales)

si estás conectado directamente al modem, puede revelar tu ip publica, con ello contraes algunos riesgos menores (como que te hagan un DoS), se hagan pasar por ti en un ataque (ip spoof) o te denuncien para bloquear tu acceso en añguna pagina...  si estás detrás de un router no muestra nada especial con la ip...

muestra tu MAC que es la dirección fisica de tu interface... con eso pueden intentar meterte en problemas si hacen un ataque, pero tendrían que revisar el log del router desde donde se dirigió el ataque...

lo otro es que si muestras tus dns y estás usando los predeterminados, sabrán tu operadora de internet y pais...

sin embargo es mejor guardarse esos datos... si necesitas mostrarlos, puedes tapar tu dns, los ultimos 2 octetos de tu ip (ej 192.168.(tapado) ) y los ultimos 3 octetos de tu mac

con eso estarías tranquilo

Saludos  ::)
11346  Foros Generales / Dudas Generales / Re: Que me recomendais? en: 31 Marzo 2015, 22:45 pm
lo que más te guste usar...

ventajas windows... es compatible con más programas... pero en cierta medida está cambiando

ventajas linux... es (legalmente) gratis!


más allá de eso las ventajas y desventajas son tecnicas o realmente son superables...

yo uso linux mint y me siento cómodo con el... windows lo tengo para algunos juegos
11347  Seguridad Informática / Seguridad / Re: Antivirus en wifislax en: 31 Marzo 2015, 22:29 pm
Pues yo si lo pondria, no porque con linux vayas a tener algun problema pero te puedo asegurar que siempre vas a ponerle algo traido de windows y posiblemente pueda estar infectado y ya de paso, lo desinfectas.

si está infectado de windows, el antivirus no va a detectar infección porque no tiene ninguna probabilidad de infectar
11348  Programación / PHP / Re: Duda simple con arrays en: 31 Marzo 2015, 14:51 pm
si quieres motrar el segundo, simplemente mueve el puntero así

Código
  1. $ejecutar_consulta->fetch_assoc();
  2. $row = $ejecutar_consulta->fetch_assoc();
  3. echo $row["spanish"];

o puedes armar bien el array y listo

Código
  1. while ($row[] = $ejecutar_consulta->fetch_assoc());

y luego
Código
  1. echo $row[1]["spanish"]

pero si quieres algo especifico deberías usar la sentencia sql...
11349  Foros Generales / Foro Libre / Re: ¿Samsung comprando AMD? en: 31 Marzo 2015, 14:24 pm
Citar
nos vamos a quedar con dos monopolios "virtuales" en procesadores gráficos y de escritorio

legalmente no pueden XD si ati desaparece le harán a nvidia lo mismo que a microsoft con IE cuando murió netscape XD

si ati desaparece a nvidia la van a obligar a apoyar a otras empresas (con investigación dinero y patentes) para que se establezcan como competidores sólidos de su nivel :P (por eso nvidia no compró ati... cuando compró a vodoo la obligaron a apoyar a ati en su crecimiento (por eso desaparece vodoo y repentinamente aparece ati un par de años despues con tarjetas de calidad)
11350  Seguridad Informática / Criptografía / Re: ¿Sha1 seguro? en: 31 Marzo 2015, 13:52 pm
si la contraseña está limitada en caracteres tanto cuales y largo, si, es seguro... sin embargo para aumentar la seguridad es recomendable más allá que solo SHA-1, ya que existen las rainbow tables, que son tablas precomputadas para miles de terminos... (es decir, alguien agarró un diccionario y sacó el sha-1 de todo eso, así que es solo buscar)

es recomendable en criptografía usar una combinación y hacer uso de salt...

es decir... en lugar de guardar
SHA-1($password);

creas un valor cualquiera $salt = "valor para mexclar todo" y haces
SHA-1($password+$salt);

eso eliminará la probabilidad de usar tablas precomputadas deteniendo muycho a un atacante... si quieres dificultar más
SHA-1(SHA-1($password+$salt)+$salt);

algunos sistemas como wordpress hacen hasta 8 rondas MD5 por seguridad... pero tampoco es necesario tanto... con eso ultimo no hay tablas precomputadas y obligas a un atacante a sacar 2 SHA + salt por contraseña
Páginas: 1 ... 1120 1121 1122 1123 1124 1125 1126 1127 1128 1129 1130 1131 1132 1133 1134 [1135] 1136 1137 1138 1139 1140 1141 1142 1143 1144 1145 1146 1147 1148 1149 1150 ... 1750
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines