|
42
|
Foros Generales / Foro Libre / Vídeos sobre ensamblador, explotación de software y hacking con python
|
en: 20 Febrero 2014, 15:39 pm
|
Hola! Después de un largo periodo sin actualizar mi sitio web, desde hace un par de semanas he comenzado a publicar periódicamente dos series de vídeos enfocados a la seguridad informática que he nombrado "Fuzzing y explotación de software vulnerable en sistemas windows y linux" y "Hacking con python". Ya he grabado unos cuantos y creo que pueden ser interesantes para personas que quieran aprender sobre explotación de software y python. He posteado las fechas de publicación, que en principio, serán los días martes y jueves: http://thehackerway.com/2013/12/27/videoblog/Saludos a todos.
|
|
|
44
|
Programación / Programación General / Re: DUDA
|
en: 18 Febrero 2014, 12:17 pm
|
Si he entendido bien (cosa que no estoy seguro ya que tu mensaje me resulta confuso y poco claro) tienes un programa que antes leía ficheros con datos y ahora, esos ficheros los has migrado a una base de datos sql y claro, quieres que el programa siga funcionando sin tener que tocar código, ya que por lo que dices no tienes el código fuente, es correcto? Si ese es el caso... lo siento pero lo tienes complicado, ya que ahora usas una base de datos sql y para consultar datos tienes que utilizar consultas sql, con lo cual, la interfaz para extraer datos en tu programa, tiene que ser modificada. Si no tienes el código fuente, siento decirte que tendrás que programar esa capa de acceso a datos para que ahora puedas extraer información de la base de datos. Si he entendido bien, el programa que tienes ahora, no te servirá para acceder a información, tendrás que establecer conexiones con la base de datos y realizar consultas sql.
|
|
|
46
|
Seguridad Informática / Seguridad / Re: Pueden rastrearme si uso TOR?
|
en: 18 Febrero 2014, 11:07 am
|
Si bien es cierto que los ISP pueden detectar que utilizas TOR, para ellos puede ser muy difícil saber exactamente que es lo que haces. Creo que la regla de oro, a la hora de utilizar TOR es cifrar los datos que envías al destinatario (cifrado end-to-end). Para eso, una practica muy habitual y que es sencilla de implementar, es cifrar todos los paquetes que salen de tu máquina utilizando SSH (que permite utilizar cifrado de clave asimétrica). Y si encima, te conectas desde un sitio != a tu residencia habitual... bueno, más complicado todavía. Sin embargo, una de las formas más comunes que utilizan organizaciones como la NSA (o incluso tu ISP aunque no lo admitan), es precisamente comprometer el "eslabón más débil", que eres tú. Por ejemplo, sitios por los que navegas, las cookies que tienes en tu navegador, el navegador que utilizas, las extensiones que tengas instaladas, etc, etc. Son pequeños detalles que pueden destruir tu anonimato completamente, por mucho que utilices TOR. En ese sentido, utilizar Tails puede venirte bien o directamente el navegador que te arranca las últimas versiones de TOR Browser Bundle.[ [Hace algún tiempo escribí una serie de artículos sobre anonimato, tal vez te puedan ser útiles. Comienzan aquí:[ http://thehackerway.com/2011/10/10/preservando-el-anonimato-y-extendiendo-su-uso-%E2%80%93-conceptos-esenciales-de-tor-%E2%80%93-parte-i/]http://thehackerway.com/2011/10/10/preservando-el-anonimato-y-extendiendo-su-uso-%E2%80%93-conceptos-esenciales-de-tor-%E2%80%93-parte-i/
|
|
|
49
|
Programación / Programación C/C++ / Re: Como subir datos a server con C
|
en: 12 Febrero 2014, 10:17 am
|
Si quieres subir algo a un servidor, en algún sitio tienes que tener las credenciales para conectarte.... Lo que pasa es que FTP es un protocolo de texto que no cifra la comunicación entre clientes y servidor, por ese motivo es considerado inseguro, cualquiera en el segmento de red puede poner un sniffer y obtener las credenciales de acceso. Lo que te recomendaría, es utilizar protocolo SFTP (FTP over SSH). Luego, para hacer las conexiones y la transferencia de ficheros desde C, te recomiendo utilizar libssh: http://www.libssh.org/
|
|
|
50
|
Programación / Java / Re: Eleccion entre Mysql y Oracle
|
en: 11 Febrero 2014, 15:32 pm
|
Tienes pasta: oracle No tienes pasta: mysql.
Puede parecer muy simplista, pero es una regla que se aplica casi un 100% en las empresas dedicadas a la "informática". Ahora, desde el punto de vista técnico, depende de la versión que utilices de MySQL y de Oracle, las últimas versiones de MySQL son cada vez más robustas, con lo que resulta una buena opción, sin embargo, Oracle también es conocida por ser una base de datos con buenos niveles de disponibilidad y escalabilidad. Dicho lo anterior, en un sistema que tiene que ser confiable y escalable, probablemente sea mejor un motor de bases de datos como Oracle (el ejemplo de un sistema bancario) en otros casos donde se requiere velocidad y con un número de usuarios concurrentes reducido, encaja mejor una base de datos mysql (el ejemplo de un sistema para estudiantes).
|
|
|
|
|
|
|