elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19
41  Foros Generales / Foro Libre / Re: El algoritmo de la Amistad en: 26 Enero 2013, 19:21 pm
Ya llevaba un rato sin reirme como lo hice al verlo  ;-)
42  Foros Generales / Foro Libre / Re: Poesia de Amor de un Geek en: 26 Enero 2013, 19:19 pm
Citar
Esta muy buena la poesía  el problema es q mi novia se quedaria sin entender 

Te comprendo  :xD
43  Foros Generales / Foro Libre / Re: El algoritmo de la Amistad en: 26 Enero 2013, 09:44 am


Por lo menos yo lo veo bien ahí (: ábrelo en una pestaña aparte para que se vea aun mas grande.  :P
44  Foros Generales / Foro Libre / El algoritmo de la Amistad en: 26 Enero 2013, 08:32 am
Bueno pues me causo mucha risa este episodio de "The Big Ban Theory"  ;-)



Ese Sheldon es un loquillo  :xD
45  Foros Generales / Foro Libre / Poesia de Amor de un Geek en: 26 Enero 2013, 08:09 am
Pues solo dejare esto aquí  :xD

"Eres el kernel de mi linux.
Eres el html de mi corazon.com.
Eres 1024kb para mi megabyte.
 
Tus ojos brillan mas que mi torre de cds.
Tucorazon.com esta en mi pagina de inicio.
Eres el socket de mi CPU.
 
Tu RAM le da vida a mi windows.
-Eres el compilador de mi codigo.
El .gif que anima mi vida.
 
Siempre estas en C:/Mi/Corazon.
Te pienso mas que las paginas indexadas por google.
Eres como el firefox que me saco del infiero explorer.
 
Eres el enter de mi vida.
Si me dejas hago Alt-F4 a mi vida.
-Cuando te veo mi ciclo de CPU se acelera.
 
Tu tienes la maxima prioridad en mi lista de procesos.
Eres el linkador de mis objetos.
Tus deseos son signals para mi.
 
Ninguna grafica podria renderizar al 100% tu perfecta figura.
En la cama eres puro overclocking.
Sin ti mi vida seria como una web sin CSS.
 
Eres el cargador de mi iPod.
-Eres la primera en Google al buscar mi corazon.
Tienes permisos de root en mi vida.
 
Tus palabras tienen el IRQ mas bajo para mi.
Juntos somos como un procesador de doble nucleo.
Tengo el feed RSS de tus pensamientos.
 
Mi sistema operativo entra en hibernacion cuando no estas a mi lado.
Quisiera ser un Pendrive para tus USB.
Contigo no necesito tirar de Swap.
 
Nuestros corazones sincronizan por Wifi.
Y tu eres la unica que puede romper mi WPA
Mi amor .. Eres los Pixeles de Mi vida."

¿Cuantos lo dedicarán?  :laugh:  ;-)
46  Seguridad Informática / Seguridad / Re: Qué necesito saber para buscar vulnerabilidades manualmente en aplicaciones web? en: 26 Enero 2013, 05:33 am
Citar
ahh! jejejej! bárbaro, lo tuyo! que bueno que seas tan linuxero, pero como distrohopper espero que no te pierdas la esencia del core!
Para nada, de hecho gracias a eso, pude encontrar al amor de mi vida en terminos Geek  :xD Chakra
Bueno creo que nos hemos salido un poco del tema original del post, dejare el tema abierto a posibles futuras opiniones y sugerencias.

Saludos..!
47  Seguridad Informática / Seguridad / Re: Qué necesito saber para buscar vulnerabilidades manualmente en aplicaciones web? en: 26 Enero 2013, 05:12 am
En el post que linkeaste drvy | BSM pones
Citar
Por las chinchetas de este subforo =)

Nivel Web - http://foro.elhacker.net/nivel_web-b83.0/

Saludos
así que mirare ahí  :P
Citar
Hay una cosa muy importante, ingenio. Y aparte de eso..
http://foro.elhacker.net/desarrollo_web/que_lenguaje_aprendo-t377774.0.html + HTTP/S (para las cabeceras y todo eso xD)

PD: Yo siempre opino que uno deberia saber como funciona una web internamente para saber atacarla.. No se vale la ***** esa de aquí te pillo aquí te **** probando meter alert("XSS") hasta en los checkbox xD
Por eso es que quiero aprender  :xD No busco esto para andar defaceando, ni tumbando webs sin motivo.
Pregunto para poder buscar vulnerabilidades manualmente, porque como eh dicho no me gusta usar programas, quiero hacer las cosas por mi  ;D
Entonces retomare el estudio de PHP que deje en un muy básico nivel y mirare algo de ASP también.
Al igual que sobre HTTP/S

Citar
Python sirve para web también =)...

Python/Perl  - hay sitios que los utilizan en vez de PHP y sirven para armar buenos POC's.
Esto también lo pusiste en el otro post, es cierto yo utilizo Python con Pyramid y se logran hacer cosas interesantes  ::)

alist3r

Tu respuesta me ah puesto a reflexionar, ya que lo veo desde un punto diferente a lo habitual, mas psicologico o no se  :xD pero tienes razón, la curiosidad es una de las mejores herramientas que cuenta un verdadero hacker en mi opinión.

Citar
el dominio de las herramientas GNU es básico. usar solo windows te complica MUCHO la existenia en un proceso de security assessment. si dominas windows y un entorno GNU con todas sus herramientas (normalmente gnu/linux), mucho mejor. particularmente, el uso de las tan temidas pro todos RegExp, combinado con scripts en bash/python/perl y un par de herramientas GNU como wget o curl, puede resultar muy util a la hora de realizar valoraciones de seguridad relacionadas con la validacion de formularios, por ejemplo.
No es por tirarmela de güru de linux ni nada por el estilo pero, desde muy chico empese a utilizar distros GNU/Linux y a lo largo de mi vida me volvi un mini distrohopper  :xD asi que eso que mencionas ya lo tengo arraigado, nunca me senti comodo con windows y lo eh usado solo en casos necesarios, como cuando en la escuela nos enseñaron VB 6 y obligatoriamente tuve que tener un sistema windows.

Saludos y gracias por responder.
48  Seguridad Informática / Seguridad / Re: Qué necesito saber para buscar vulnerabilidades manualmente en aplicaciones web? en: 26 Enero 2013, 04:32 am
Me quede con una duda, esto va aqui o en http://foro.elhacker.net/nivel_web-b83.0/  :xD
49  Seguridad Informática / Seguridad / Qué necesito saber para buscar vulnerabilidades manualmente en aplicaciones web? en: 25 Enero 2013, 22:50 pm
Bueno pues justo esa es mi duda, soy de ese tipo de personas que les gusta hacer las cosas por si mismo, y pues, esa es la duda que tengo.

Que necesito aprender para poder buscar vulnerabilidades en sitios y aplicaciones web manualmente, ya que no eh usado ni quiero usar aplicaciones del tipo Nessus, Acunetix, w3af, etc.

¿Me aconsejarían?
Puedo decir que tengo conocimientos basicos de PHP y javascript.
Conocimientos un poco mas avanzados en SQL, así que inyecciones SQL no hay tanto problema, manualmente las encuentro  ::)

¿Voy por buen camino? ¿Qué mas debería aprender?
Ya que pienso dedicarme a la seguridad informática cuando termine la carrera (la cual aun no empiezo  :xD )
Siempre ahí que tener un plan de contingencia y ese es el mio por si no logro trabajar como programador  :P

Saludos..!
50  Programación / Scripting / Re: Recopilatorio de manuales Python en: 25 Enero 2013, 21:53 pm
Citar
A su criterio cual es la mejor forma de diseñar un entorno grafico para alguna aplicacion Python?

Tkinter: Es la GUI Toolkit que viene por defecto con python. http://www.python.org/doc/current/lib/module-Tkinter.html

Pythonwin: Si programaras únicamente para entornos Windows esta es la más recomendable, ya que solo funciiona con ellos (Utiliza directamente la API de winbugs  :xD ) http://www.python.org/windows/pythonwin/

PyGTK: Buena pero no me convence del todo, multiplataforma. http://www.pygtk.org/

PyQT: Mejor que PyGTK, pero aun no es mi preferida, multiplataforma. http://www.riverbankcomputing.co.uk/pyqt/

wxPython: Muy rápida, multiplataforma, en mi opinión personal, la mejor opción para crear interfaces gráficas con python, aunque debo aclarar que soy mas de enfocarme a la consola así que casi no uso interfaces para mis scripts.  ;-) http://www.wxpython.org/

Citar
Es posible crear aplicaciones para la plataforma Android desde Python?

Si, desde junio de 2009, utilizando SL4A (Scripting Layer for Android) Desarrollo de aplicaciones moviles Android con python.

Saludos..!
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines