elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Píldoras formativas en seguridad de la información


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 161
1  Seguridad Informática / Hacking Avanzado / Re: Me siguen en: 13 Septiembre 2017, 09:33
Resetea el router, cambia usuario y pass, y crea la wifi de nuevo con WPA2 y WPS desactivado. Si te quieres meter más a fondo filtra por mac.

Saludos
2  Seguridad Informática / Hacking Avanzado / Problema CSRF con jquery-3.1.1.min.js en: 11 Septiembre 2017, 14:09
Buenas gente. Os cuento: tengo un servidor corriendo Django 1.11.
Resulta que tras una auditoría me han dicho que hay una falla CSRF en la ruta /static/app/scripts/jquery-3.1.1.min.js, pero esto es solamente un javascript que, en teoría no tiene fallos. ¿Puede ser un falso positivo?

Acudo a vosotros tras horas de Google porque no encuentro solución  :(

Había pensado también ocultar la carpeta static al exterior (estoy usando nginx) pero no sé si eso funcionaría.

Saludos y gracias;)
3  Programación / Scripting / Re: Duda Estenografia en python3 en: 16 Julio 2017, 10:25

Jajaja, al final eso fue lo que hice y funcionó.

He pasado los dos codes por un diff y son iguales a excepcion de un comentario x)

Saludos y gracias.
4  Programación / Scripting / Duda Estenografia en python3 en: 15 Julio 2017, 18:43
Buenas gente. No tengo del todo claro si este mensaje deberia ir aquí o en criptografía, pero como el error es de python me he decidido a ponerlo aquí.

Estoy probando la librería stepic de python. Algo simple del tipo:

Código
  1. #coding -*- utf-8 -*-
  2. from PIL import Image
  3. import stepic
  4.  
  5. # funcion que codifica un mensaje en una imagen
  6. def encode(filepath, message):
  7.    img = Image.open(filepath)
  8.    stegimg = stepic.encode(img, 'message')
  9.    stegimg.save(filepath, 'PNG')

El problema es que me da errores de estar usando python 3, y no sé si hay alguna otra alternativa para python 3. El error que me da es el siguiente:
Código
  1. Traceback (most recent call last):
  2.  File "D:/Hacking/WorkSpace/stegano.py", line 18, in <module>
  3.    encode('SpyroAvatar.jpg', '03Ba?')
  4.  File "D:/Hacking/WorkSpace/stegano.py", line 8, in encode
  5.    stegimg = stepic.encode(img, message)
  6.  File "D:\Hacking\lib\site-packages\stepic.py", line 89, in encode
  7.    encode_inplace(image, data)
  8.  File "D:\Hacking\lib\site-packages\stepic.py", line 75, in encode_inplace
  9.    for pixel in encode_imdata(image.getdata(), data):
  10.  File "D:\Hacking\lib\site-packages\stepic.py", line 55, in encode_imdata
  11.    for i in xrange(datalen):
  12. NameError: name 'xrange' is not defined
  13.  

A ver qué opinais.
Saludos y gracias;)
5  Programación / Scripting / Re: Problema con Python y SSL en: 5 Julio 2017, 22:48
D'accord, lo conseguí. Muchas gracias Engel Lex :)

Como aporte decir que de primeras da error en la línea 11 porque (según he entendido) req es ya una url abierta.
El cambio sería unicamente no hacer la línea 11 e imprimir req.read().

Gracias de nuevo.
Saludos;)
6  Programación / Scripting / Problema con Python y SSL [RESUELTO] en: 5 Julio 2017, 21:46
Buenas gente. Estoy haciendo un pequeño script para obtener la temperatura en España de cada dia durante el año pasado. Estoy usando la web de AEMET que trae una API bastante buena pero no consigo ejecutar ni siquiera el ejemplo que ponen.
Link del ejemplo
Link de la web de la API de AEMET

El ejemplo de uso que estoy intentando ejecutar es el siguiente:
Código
  1. import requests
  2.  
  3. url = "https://opendata.aemet.es/opendata/api/valores/climatologicos/inventarioestaciones/todasestaciones/"
  4.  
  5. querystring = {"api_key":"xxxxxxxxxxxxxxxxxxxxxxx"}
  6.  
  7. headers = {
  8.    'cache-control': "no-cache"
  9.    }
  10.  
  11. response = requests.request("GET", url, headers=headers, params=querystring)
  12.  
  13. print(response.text)

Bueno, el error que me da dice tal que así:
Código:
C:\Users\NikNitro\Desktop>python test.py
Traceback (most recent call last):
  File "test.py", line 29, in <module>
    response = requests.request("GET", url, headers=headers, params=querystring)
  File "C:\Python27\lib\site-packages\requests\api.py", line 58, in request
    return session.request(method=method, url=url, **kwargs)
  File "C:\Python27\lib\site-packages\requests\sessions.py", line 502, in request
    resp = self.send(prep, **send_kwargs)
  File "C:\Python27\lib\site-packages\requests\sessions.py", line 612, in send
    r = adapter.send(request, **kwargs)
  File "C:\Python27\lib\site-packages\requests\adapters.py", line 514, in send
    raise SSLError(e, request=request)
requests.exceptions.SSLError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:661)

Estoy usando Windows 10.
En cuanto a soluciones he visto el poner verify=False, pero no me deja acceder así porque es necesario ssl.
A True me da el mismo error y, según he visto en la red, debería poner una ruta a un certificado.
En windows no he encontrado la carpeta donde están, solo el administrador así que he descargado uno de GoDaddy, he puesto la ruta y... el mismo error.

Ya no sé qué más probar. Qué me recomendáis?

Gracias;)
7  Seguridad Informática / Bugs y Exploits / Re: Bug "grave" según Openvas [SMB:445/tcp] en: 25 Abril 2017, 09:06

Wow muchas gracias, esta noche me lo pasaré teta. :p
Y me apunto que cuando vea un bug, deberé buscar en Git :D
8  Seguridad Informática / Bugs y Exploits / Re: Bug "grave" según Openvas [SMB:445/tcp] en: 25 Abril 2017, 01:00
Y como se explota? No he encontrado info :s
9  Seguridad Informática / Seguridad / Re: Herramienta para monitorizar a tiempo real en: 24 Abril 2017, 12:34
Podrías probar a hacerte un MITM desde otro ordenador (o una Raspberry Pi, por economía :D ) y ejecutar un pequeño algoritmo que filtre, aunque como te han dicho arriba, o sabes mucho o las vas a pasar canutas :P
10  Programación / Programación C/C++ / Re: convertir minúscula a mayúscula en: 24 Abril 2017, 12:31
si es solo una letra como seria?
Hola Josemanu90
Por favor, antes de escribir mira que el tema no sea muy antiguo (acabas de revivir un tema de hace 4 años) y te recomiendo leerte las normas.

Por cierto, la respuesta a tu pregunta está en el post, si no la ves es que quizás tengas una mala base. Crea un post y cúrrate una pregunta, pon tu código y te podremos orientar mejor (orientar, no hacer deberes :P )

Saludos;)
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 161
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines