elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12
91  Seguridad Informática / Seguridad / Master Seguridad Informática en: 24 Mayo 2011, 22:56 pm
Hola, quería que me comentarias las experciencias (si las habeis tenido) en la realizacion de un master en seguridad informática.

He estado buscando por ahi, y lo mas interesante que he encontrado es dos en Madrid (politécnica y la europea). Cuestan sobre 10.000 euros cada uno. Dinero que no tengo... xD
Y tambien he encontrado los de la uoc http://www.uoc.edu/masters/esp/web/informatica_multimedia_telecomunicacion/seguridad_informatica_/ El cual es más barato y es online. Estoy pensando seriamente en realizar este.

Algún consejo por favor.
Merecen la pena?
Existe otro camino para introducirse en este mundo, laboralmente hablando?

Saludos y gracias!!
92  Seguridad Informática / Nivel Web / Re: Sql Injection logs (MySQL) en: 6 Abril 2011, 09:52 am
Gracias, le hechare un ojo.
93  Seguridad Informática / Hacking / Re: Grupo Hack en: 4 Abril 2011, 02:23 am
Yo tambien estoy muy interesado, creo que puede ser una buena idea compartir los conocimientos de una formas directa que un foro.
Mantenerme informado.

Saludos!!
94  Seguridad Informática / Nivel Web / Sql Injection logs (MySQL) en: 3 Abril 2011, 20:43 pm
Hola, estoy buscando informacion sobre como detectar una inyecion sql, es decir, como han entrado y que han ejecutado. Haber si me podeis dar una idea por donde empezar a leer, que ficheros de log mirar...
Estaría genial si me pudierais recomendar algunos articulos.

Saludos!!
95  Seguridad Informática / Hacking / Re: Duda sobre escaneo de ip local con nmap en: 16 Marzo 2011, 20:16 pm
Cuando haces un scaneo a la ip pública lo que estás haciendo es scannear el router, los puertos que tengas abiertos en el router son lo que aparecerán.

Saludos!!
96  Seguridad Informática / Hacking / Re: Como encontrar pagina de login ó url no indexada en: 9 Marzo 2011, 13:31 pm
Pues la forma mas clasica de econtrarla es cosultando el robots.txt. http://es.wikipedia.org/wiki/Est%C3%A1ndar_de_exclusi%C3%B3n_de_robots

Para consultar el fichero accede a www.urquesea.com/robots.txt
97  Seguridad Informática / Nivel Web / Re: Analizando una cookie en: 3 Marzo 2011, 19:01 pm
Si exacto. Gracias.
Y para suplantar a la victima en nesario ese valor
Voy a poner una imagenes para ilustrar el problema:

Primero el servidor mediate un set me manda esta cookie:
http://img7.imageshack.us/i/99791416.gif

y cuando me logueo el servidor me envia estos otros campos:
http://img696.imageshack.us/f/58140809.gif

Como tiene el atributo httponly segun leo en la wikipedia:
HttpOnly cookie is still in IETF draft[8], though most of the modern browsers support it. On a supported browser, a HttpOnly cookie will only be used when transmitting HTTP (or HTTPS) requests, but the cookie value is not available to client side script, hence mitigate the threat of cookie theft via Cross-site scripting.

Es bueno saber que alguno sitios ponen empeño que en la seguridad, y eso que en este caso solo se trata de un juego.

Y la pregunta es y ahora por donde podemos seguir investigando.

Saludos!
98  Seguridad Informática / Nivel Web / Re: Analizando una cookie en: 3 Marzo 2011, 16:09 pm
Despues de comerme mucho la cabeza he visto que el PHPESSID  tiene el atriubuto HttpOnly, con lo que vamos jodidos.
Existe alguna manera de poder obtener este valor?

Saludos.
99  Seguridad Informática / Nivel Web / Analizando una cookie en: 3 Marzo 2011, 02:19 am
Buenas, mediante una vulnerabilidad XSS he conseguido injectar codigo javascript, el problema que tengo es que cuando hago un alert(document.cookie) me aparece todos los campos excepto uno, el phpsessid. Utilizando el tamperdata(addon del firefox) veo que cuando se conecta al servidor envia la cookie con todos los campos que me muestra document.cookie mas el PHPESSID, el cual no me aparece. Y claro no tengo de ideda de donde podria obtener este string en javascript.

Haber si me podeis hechar una mano, y me recomendais algun manera por donde tirar que estoy bastante bloqueado.

Saludos y gracias.
100  Seguridad Informática / Hacking / Re: no dejar conectarse un contacto en mi ordenador msn en: 25 Enero 2011, 20:42 pm
bloquea el msn con el firewall
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines