elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 1337 1338 1339 1340 1341 1342 1343 1344 1345 1346 1347 1348 1349 1350 1351 [1352] 1353 1354 1355 1356 1357 1358 1359 1360 1361 1362 1363 1364 1365 1366 1367 ... 1750
13511  Foros Generales / Dudas Generales / Re: WPE-PRO en: 29 Octubre 2014, 16:53 pm
esto no es scripting

los paquetes pueden no estar cifrados, sino solo codificados o pueden estar ambas...

si están cifrados asimetricamente te puedes olvidar de descifrarlos

primero tienes que saber que se etá comunicando (no un "mas o menos") sino un "exactamente") para eso debes hacer ingenieria inversa al programa y ver que recibe, si es un cifrado con una clave debil podrías analizar el cifrado para obtener la clave...

lo que estás hablando dista totalmente de ser algo simple, es más facil que hagas ingenieria inversa al programa, analizes como funciona hagas un hook a su librería de comunicacion y saques por tu cuenta la infomacion aún no cifrada, sin embargo podrías obtener paquetes codificados que para ti no signifiquen nada, sino que el programa los entienda, en ese caso tendrás que seguir inversando el programa hasta saber que hace...
13512  Programación / PHP / Re: Detectar TODOS los IE en: 29 Octubre 2014, 16:18 pm
insisto el IE11 si tiene user agent, solo que se identifica con el nuevo motor que es "Trident" todas las conexiones sin user agent son descartables...

el nuevo useragent de IE11 es
Código:
Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv:11.0) like Gecko

los fingerprinting en el 95% de los casos son desde cliente ya que no puedes saber que navegador es si no sabes como se comporta... ese codigo que te di lo puedes hacer un ajax y cargar la pagina en base a eso

13513  Programación / Scripting / Re: Buscar y reemplazar en .doc o .rtf desde linea de comandos - BATCH en: 29 Octubre 2014, 16:03 pm
con los dpcumentos office nuevos, docx, no puedes ya que no es un simple texto...

para lo que quieres word desde sus primeras versiones trae algo llamadas "macros" te recomiendo buscar como hacer "correspondencia" (se usa mucho para enviar cartas personalizadas) en word para llenar esos datos
13514  Programación / PHP / Re: Detectar TODOS los IE en: 29 Octubre 2014, 16:00 pm
ocultaba su metadata?

el useragent siempre se pasa por seguridad... una conexion sin useragent puedes bloquearla con tranquilidad

de todas formas la tecnica que buscas es browser fingerprinting

aquí un ejemplo basado en los codigos de error
http://c22.cc/POC/fingerprint.html

lo que hace es pasar un jscript con un codigo de respuesta diferente y ver cual corre...

si el jscript con el response code 205 corre es ie

igual puedes buscar más en google sobre esto
13515  Foros Generales / Dudas Generales / Re: necesito ayuda en: 29 Octubre 2014, 15:20 pm
para que quieres ese programa? o qué no otros?
13516  Foros Generales / Foro Libre / Re: Antes de morir, científico hace increíble confesión sobre aliens en: 29 Octubre 2014, 05:05 am
a este ritmo dentro de poco sub foro (dentro de foro libre) de ufologia y cosas paranormales jejeje

[MOD] Post editado a petición del usuario, Reglas del Foro III.B.1.
13517  Programación / Ingeniería Inversa / Re: ¿Cuál es la mejor forma de usar NASM? en: 29 Octubre 2014, 03:51 am
cuando publiques código, procura usar las etiquetas GeSHi o por lo menos code, lo hace más legible (aquí está con etiqueta ASM)


Código
  1. section .data
  2.    msg: db "Coding in asm", 10, 0 ;define a string
  3.    smsg: equ msg                       ;length of msg
  4.  
  5. section .text
  6.   global _start:
  7.  
  8.   ;define a macro for print
  9.   %macro print 2
  10.        mov eax, 4       ;call to the O.S. for write
  11.        mov ebx, 1       ;file descriptor
  12.        mov ecx, %1    ;put the msg
  13.        mov edx, %2    ;put the length of msg
  14.        int 80h            ; generate one interruption
  15.  
  16.        mov eax, 1       ;call to the system out
  17.        mov ebx, 0       ;pass one parameter
  18.        int 80h
  19.   %endmacro
  20.  
  21.    _global:
  22.         print msg, smsg
  23.  
Código
  1. section .data
  2.    msg: db "Coding in asm", 10, 0 ;define a string
  3.  
  4. section .text
  5.    extern printf ;include the printf function in asm program
  6.    global main
  7.  
  8.    main:
  9.        push ebp        
  10.        mov ebp, esp   ;pass the reference of reg esp to ebp
  11.        push msg
  12.        call printf        ;print the current element in the stack
  13.        mov esp, ebp
  14.        pop ebp          ;free the stack
  15.        ret
  16.  
13518  Foros Generales / Foro Libre / Re: Ayuda para iniciciarce en el haking en: 29 Octubre 2014, 01:50 am
define "hacking" si vas por la misma definición que la RAE, te equivocaste de foro XD

13519  Foros Generales / Noticias / Re: ¿Pagarías por un YouTube sin anuncios? en: 29 Octubre 2014, 01:49 am
nunca he visto tales anuncios de un minuto en youtube... si en otras redes de videos, pero peculiarmente en youtube que paso mucho tiempo, no... nunca... y no, no pagaría... un anuncio de un minuto por probablemente los que tengan eso que sean películas (o videos de más de 20 min), no tengo ningún problema, estoy seguro que pasé más de un minuto navegando para darme con eso...
13520  Seguridad Informática / Hacking / Re: Whatsapp! en: 29 Octubre 2014, 01:43 am

Hola, y haciendo un AP falso y capturando con wiressark, lo has probado?

respondido

Antes sí se podía descifrar la comunicación entre los servidores de WhatsApp y los dispositivos móviles. WhatsApp pasó a utilizar SSL a partir de la versión 2.8.3

Si pudieras hacer un MITM en una red local  faslificando el certificado de seguridad, los mensajes nunca llegaría al destinatario.
Páginas: 1 ... 1337 1338 1339 1340 1341 1342 1343 1344 1345 1346 1347 1348 1349 1350 1351 [1352] 1353 1354 1355 1356 1357 1358 1359 1360 1361 1362 1363 1364 1365 1366 1367 ... 1750
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines