elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Septiembre 2008, 20:06  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 159
76  Forums Generales / Sugerencias y dudas sobre el Foro / Re: Cambiar imagen lineal en: 30 Julio 2008, 03:29
Pues no es secreto de estado :xD

Está bonito :P, (ya no es azul :-X)
77  Programación / Scripting / Re: dando vuelta el texto ingresado xD en: 29 Julio 2008, 03:35
Ahora regresando el valor volteado en la misma variable..

Primero en JS:
Código
var texto="foro.elhacker.net";
text=texto.split('').reverse().join('');
y en C
Código
char texto[]="foro.elhacker.net";
int i,l=strlen(texto)-1;
for(i=0;i<l;i++,l--){
texto[i]=texto[i]^texto[l];
texto[l]=texto[i]^texto[l];
texto[i]=texto[i]^texto[l];
}
//texto tiene ahora el texto volteado
 
78  Programación / Scripting / Re: dando vuelta el texto ingresado xD en: 27 Julio 2008, 22:03
alguien queria hacer eso hace poco no me acuerdo para que (algo de sacar la ruta de un proceso..)

Saludos!!
79  Forums Generales / Sugerencias y dudas sobre el Foro / Re: falso positivo XSS con noscript en el foro en: 27 Julio 2008, 00:01
Ya le mande el mail a giorgio, aver que nos responde.

Saludos!!
80  Forums Generales / Sugerencias y dudas sobre el Foro / Re: falso positivo XSS con noscript en el foro en: 26 Julio 2008, 23:51
ah si este.. es normal, ya lo he reproducido :xD
el problema es que no se le puede reportar a giorgio maone un error que solo aparece en SMF con SEO4SMF :S
pero bueno le voy a comentar aver que dice..
Saludos!!
81  Programación / Scripting / Re: Detector unidades Pendrive 5.0c en: 26 Julio 2008, 23:07
ah vaya, no sabia que dir regresaba errorlevel..
82  Programación / Scripting / Re: Detector unidades Pendrive 5.0c en: 26 Julio 2008, 21:08
ahh ese error es en las computadoras con diskette no?
de todas formas.. estás seguro que eso funciona? porque ya no estás poniendo ninguna condición
83  Programación / Scripting / Re: Detector unidades Pendrive 5.0c en: 26 Julio 2008, 20:22
no entiendo para que es ese cambio o.Ô, que tiene de malo if exist..?
84  Sistemas Operativos / Windows / Re: ¿Qué me pasa con un .bat que no puedo abrir? en: 26 Julio 2008, 19:46
abre bloc de notas, y arrastra el archivo.
85  Forums Generales / Noticias / Re: Google lanza Knol, competidor de Wikipedia en: 26 Julio 2008, 02:42
Citar
Ahi vi un artículo que era casi un how to para poner pisos de madera. A ver si no se les ocurre hacer artículos patrocinados o hechos por marcas comerciales :¬¬
Esa es una muy buena idea :xD
86  Forums Generales / Noticias / Re: Google lanza Knol, competidor de Wikipedia en: 25 Julio 2008, 05:03
El sitio con peor usabilidad en mucho tiempo..
http://knol.google.com/k/knol/directory-000

Páginas de artículos? xDD quiero ver que pasaria si wikipedia hiciera eso jajaja
87  Forums Generales / Noticias / Re: Liberan detalles del problema con los DNS en: 25 Julio 2008, 04:57
la culpa es de Dan, si queria que se quedara privado hasta que todos estuvieran parchados, no hubiera presumido que habia encontrado una vulnerabilidad..
88  Seguridad Informática / Hacking Avanzado / Re: Envenenamiento de la caché DNS - Dan Kaminsky en: 25 Julio 2008, 04:14
En primera no es un bug de programación, es un bug de diseño del protocolo.
A grandes grande rasgos, es spoofing :P tu le pides a un servidor DNS un subdominio que no existe, este, como no lo tiene, lo va a preguntar al "Root Name Server" y seguirá la cadenita hasta que encuentra el IP pero tu spoofeas y respondes el paquete de respuesta con el IP que tu quieres.

Ahora esto es como se explota, el error de diseño en DNS, es que es vulnerable a un ataque de cumpleaños (birthday attack se llama, es tan simple como que en un cuarto con 23 personas hay un 50% de probabilidades de que 2 cumplan el mismo dia.. asi como en un servidor esperando N respuestas, hay un K% de probabilidades que si le mandas M paquetes spoofeados, alguno coincida, donde N+M es directamente proporcional a K).

DNS usa un segmento del paquete como un identificador aleatorio de 16 bits para evitar que lo spoofeen.. asi que no puedes adivinar facilmente.. Es como si tuvieras que adivinar el cumpleaños de alguien, y tuvieras solo 1 oportunidad, y 2^16 posibles respuestas.

Entonces ahi entra el birthday attack, haces muchas peticiones al servidor, y spoofeas muchas respuestas, tarde o temprano lograrás atinarle :D

Lo interesante porcierto, es que el paquete spoofeado contiene un paquete RR(ver http://en.wikipedia.org/wiki/DNS_cache_poisoning#Redirect_the_target_domain.27s_nameserver) que permite spoofear el NS de ese dominio.

Este ataque tampoco es muy nuevo, se habló de el en el 2002: http://www.rnp.br/cais/alertas/2002/cais-ALR-19112002a.html pero en ese momento el error era que el cache no funcionaba correctamente al solicitar un dominio multiples veces desde diferentes ips, y esta vez, es el solicitar multiples subdominios, respondiendo con un "authority" response para el dominio. :D

Saludos!!
89  Forums Generales / Noticias / Re: El pionero del software libre defiende su uso comercial en: 24 Julio 2008, 21:54
Ballmer, Steve Ballmer
90  Seguridad Informática / Bugs y Exploits / Re: vulnetabilidad universal en foros y blogs en: 24 Julio 2008, 21:09
No estoy tan seguro de ese 70%.. (99? 100?)
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 159






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC