elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 55
1  Programación / Bases de Datos / Re: MYSQL Select según en que tabla se encuentra en: 2 Diciembre 2018, 14:45 pm

No me sirve si uso
Código
  1. SELECT * FROM A
  2. INNER JOIN B ON A.ID = B.ID
  3. INNER JOIN C ON A.ID = C.ID
  4. WHERE A.ID = 3
  5.  

Necesito que si se cumple A.ID = B.ID los datos de las tablas A y B sin importar lo que haya en C
Sino se cumple A.ID = B.ID seguir con el siguiente INNER
Pero como tengo la sentencia se tienen que cumplir ambos inner y me recoge datos de las 3 tablas a la vez, yo necesito datos de A y B  o de A y C

Un saludo
2  Programación / Bases de Datos / MYSQL Select según en que tabla se encuentra en: 1 Diciembre 2018, 18:27 pm
Buenas,
Tengo 3 tablas A, B y C
La tabla A contiene un ID que también puede estar en B o en C exclusive.
Necesito obtener todos los datos de A y dependiendo de donde este el ID, todos los datos de B o C


Un saludo
3  Programación / Programación C/C++ / Cargar función de una DLL solo con la dirección de memoria en: 3 Mayo 2018, 14:25 pm
Como puedo llamar a una función de una DLL de Windows sabiendo su dirección estática?

Por ejemplo:
Código
  1. HMODULE dll = LoadLibraryA("comDlg32.dll");
  2. if (dll == 0){
  3. printf("Failed to load Library");
  4. exit(1);
  5. }
  6. PGetOpenFileName AGetOpenFileName = (PGetOpenFileName)GetProcAddress(dll, "GetOpenFileNameW");
  7. GetProcAddress(dll, "GetOpenFileNameW");
  8. if (AGetOpenFileName == 0){
  9. printf("Failed to load function");
  10. exit(1);
  11. }

El codigo anterior funciona. Con DLL Export Viewer obtengo la direccion de la funcion y pense en algo asi:

Código
  1. PGetOpenFileName AGetOpenFileName = (PGetOpenFileName)0x000000018004dfc0;

Pero me salta con infracción de memoria.

Pistas?

Un saludo
4  Seguridad Informática / Seguridad / XSS protección con JS en: 18 Febrero 2018, 17:56 pm
Buenas,
Que puedo utilizar en JS  para poder codificar html y JS ? Guardo datos con nodejs en mysql que luego se imprimen al usuario.
Los típicos filtros que encontré por internet no incluyes ataques como XSS UTF-7 u otros parecidos.

Que filtro utiliza elhacker.net?

Un saludo
5  Seguridad Informática / Criptografía / Re: comprobar token sin conocer la clave en: 13 Febrero 2018, 14:58 pm

Ya funciona, firmo un archivo con clave privada y la compruebo con la publica, el archivo contiene los datos del token. Me puedes dar consejos de seguridad como por ejemplo en los hash el uso del salt y el hmac.

Un saludo
6  Seguridad Informática / Criptografía / Re: comprobar token sin conocer la clave en: 13 Febrero 2018, 00:32 am
si,  de eso va todo el asunto, C debe conocer la clave publica de A y listo... tambien puedes hacer tipo rsa y con la clave publica de ambos y la clave privada tuya

Me lo puedes aclarar un poco mas ?

Usando esto:
Citar
# Create the CA Key and Certificate for signing Client Certs
openssl genrsa -des3 -out ca.key 4096
openssl req -new -x509 -days 365 -key ca.key -out ca.crt

# Create the Server Key, CSR, and Certificate
openssl genrsa -des3 -out server.key 1024
openssl req -new -key server.key -out server.csr

# We're self signing our own server cert here.  This is a no-no in production.
openssl x509 -req -days 365 -in server.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out server.crt

# Create the Client Key and CSR
openssl genrsa -des3 -out client.key 1024
openssl req -new -key client.key -out client.csr

# Sign the client certificate with our CA cert.  Unlike signing our own server cert, this is what we want to do.
openssl x509 -req -days 365 -in client.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out client.crt

http://blog.nategood.com/client-side-certificate-authentication-in-ngi

Que parte a que programa(A,B o C) se corresponde? Que certificado sirve como token y como compruebo su origen? No lo tengo muy claro

Muchas gracias
7  Seguridad Informática / Criptografía / Re: comprobar token sin conocer la clave en: 12 Febrero 2018, 18:29 pm
Tengo 3 programas A,B y C

A genera el token y se lo pasa al B
B se lo pasa a C sin comprobar nada
C comprueba si el token ha sido emitido por A

A puede crear y comprobar tokens
C solo puede comprobarlos

El token no hace falta cifrarlo pero si validarlo
Se puede hacer mediante un certificado digital autofirmado que no esté conectado con ninguna organización?

Un saludo
8  Seguridad Informática / Criptografía / comprobar token sin conocer la clave en: 12 Febrero 2018, 02:33 am
Buenas,
necesito poder firmar un token con una clave privada pero luego comprobarlo con otra clave.

Pensé en clave privada y publica, pero es la publica que cifra y la privada que descifra, y con la privada se puede obtener la publica así que no me sirve.

Un saludo
9  Programación / Bases de Datos / InnoDB columna varchar única limitación de tamaño | error 1071 en: 12 Febrero 2018, 00:33 am
Buenas,
En mysql usando el motor InnoDB cuando intento crear una tabla con una columna unica de tipo varchar(300) UTF8 me salta con el error: Error Code: 1071. Specified key was too long; max key length is 767 bytes


Existe alguna opción en mysql que mediante hash compruebe las columnas únicas? Puedo poner otra columna que sirva de hash pero no es lo que necesito. Existe otra manera de conseguir algo parecido?

Un saludo
10  Seguridad Informática / Hacking / Re: Hack my server 2018 en: 7 Febrero 2018, 10:58 am
Me apunto

Un saludo
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 55
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines