elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 31
51  Seguridad Informática / Hacking / Re: Ayuda Pentiesting pagina web en: 5 Julio 2019, 12:02 pm
Cuando no se da un valor a eso, hace que no se avise al navegador de cuando una web puede o no hacer una carga de su contenido mediante un iframe (u otro tag que haga una carga de la página en otra web).
Una configuración así permitiría que desde otra web cargues contenido de la pagina original y hacer que un cliente sin querer ni  saberlo cargue cosas de dicha web. Permitiendo dependiendo como se juegue con ello ataques de ingenieria social que hagan que el usuario rellene datos que no debiese o haga click en sitios de la página original, etc...
52  Foros Generales / Dudas Generales / Re: como aprendo codigo morse? en: 26 Junio 2019, 17:38 pm
En la wikipedia:
https://es.wikipedia.org/wiki/C%C3%B3digo_morse
53  Comunicaciones / Redes / Re: Software para administrar IP's en: 21 Junio 2019, 09:01 am
Creo que se refiere a que de cada dirección IP llevan un registro de quien la tiene asignada y de los demás datos. Entiendo que para que si alguien deja su puesto y viene otro tengan los datos de las IPs que se quedan libres, quien la tenia en que fechas y quien toma el mando desde que fecha.
O algo así intuyo, aunque una mejor explicación tampoco estaría mal como dices :D.
No obstante buscando en duckduckgo "software administracion ips lan" sale esto:
https://www.gestioip.net/ Que parece que es codigo abierto y parece que es algo similar a lo que describe el amigo, o a lo que se intuye que desea.
54  Foros Generales / Dudas Generales / Re: La pregunta del millón.. ¿Y ahora por dónde sigo? en: 18 Junio 2019, 10:33 am
Citar
Por que todo el mundo hace hincapié en la universidad?

Porque si tienes la posibilidad, no te cierres puertas tu sólo. Las carreras posíblemente son la puerta más sencilla a que te cojan en un curro medianamente remunerado con posibilidad de ascender sin un techo.

Evidentemente, si sólo tienes el título de la carrera (sólo el cartón sin los conocimientos) irás a la calle, pero si has aprovechado la carrera y has aprendido durante ella te ofrecerá muchas posibilidades. Determinadas carreras relacionadas con informática y matemáticas tienen periodos máximos de paro de 3 meses con colocación en este momento del 100% en puestos buenos y bien remunerados.

Eso si, si terminas haciendola tómatela en serio. Si ves que terminas arrastrándote por el 5.0 después de varias convocatorias teniendo como único objetivo el aprobar el examen y no aprender (y esto pasa en todas las asignaturas), igual mejor dejarla y ponerte a currar. Posiblemente eso sea un indicativo de que la carrera no es lo tuyo (No hablo de falta de capacidad intelectual, pero a veces determinados métodos de aprendizaje no son buenos para todo el mundo o simplemente no tenemos el interés que pensábamos en la temática de dicha carrera.).

Te recomiendo echar un vistazo al discurso de la servilleta y la entrada sobre la entrevista de trabajo de Chema Alonso, esta muy bien y refleja determinados problemas inherentes a personas que hacen la carrera por inercia.

http://www.elladodelmal.com/2014/05/suspende-como-un-ingeniero-o-atente-las.html

Citar
Sobre el tema de seguridad: No he mirado mucho, pero esta certificación me llama la atención. https://www.offensive-security.com/information-security-certifications/oscp-offensive-security-certified-professional/

Es una certificación muy bonita, si le das tiempo aprenderás los conceptos básicos de seguridad y terminarán haciendo un examen que consta de atacar 4 máquinas y ownearlas. Siempre hay un buffer overflow. El laboratorio esta guai, un lab con montón de máquinas para atacar y ser owneadas y así aprender "haciendo". Tienes por ahí el pdf del libro que se utiliza durante el curso, igual puedes ojearlo antes de apuntarte.

Si quieres probar un lab del tipo de OSCP puedes empezar probando el de "hack the box", está bastante bien, es gratis (si no quieres tener que compartir máquinas a atacar con oleadas de orcos sedientas de flags tendrás que pagar) y tienes montón de retos para aprender de las distintas disciplinas del hacking poco a poco. Es una forma de ver si te enrolla el tema de la seguridad o no.
55  Foros Generales / Foro Libre / Re: Saben leer pero no entienden lo que leen: una nueva generación de analfabetas en: 17 Junio 2019, 14:46 pm
puff!!!! Que largo!!!! No lo he leido entero pero no estoy en absoluto de acuerdo con lo que se dice en él. :P
56  Programación / .NET (C#, VB.NET, ASP) / Re: Como abrir un puerto con sockets en .net usando IP Pública en: 15 Junio 2019, 16:45 pm
Citar
como es que programan cosas como TeamViewer, SAE y muchos otros que no requieren meterse al módem a abrir puertos

Usan UPNP un protocolo que permite hablar con el router desde la LAN para que deje pasar los paquetes de un puerto dado y los redirecciones a un puerto e IP interna (Mayormente a quien hace la petición).
57  Seguridad Informática / Análisis y Diseño de Malware / Re: como puedo extraer los archivos de un .rom (firmware) de una tarjeta de video en: 14 Junio 2019, 21:13 pm
Si los archivos están en su version original, no codificados de formas raras, puedes utilizar cualquier herramienta de file carving. Por ejemplo foremost.

Citar
foremost archivo

Te generará un directorio llamado output con todos los archivos que pueda recuperar. Sin los nombres originales pero si el contenido original de manera que los podrás inspeccionar.
58  Comunicaciones / Redes / Re: Compartir internet con clave de acceso web en: 7 Junio 2019, 11:23 am
Igual estoy entendiendo mal el dispositivo que planteáis montar, pero si tu logeas en el portal cautivo y haces de router nateando para otra red personal, no tienes ningún problema con las macs. La mac de salida es siempre la tuya no la de los dispositivos que están conectados a tu otra red privada.
Estoy entendiendo que la idea es (descrita a modo sketch), si tengo dos interfaces y con mi pc hago de router. Mayormente pongo el forward (ip_forward = 1) y tengo dos interfaces (es irrelevante si reales o ficticias). Los de la red privada-interna los configuro con router por defecto a mi mismo, pongo el iptables nateando y yo me logeo en la red con el portal cautivo.
En esa configuración la mac que sale de las peticiones de los clientes es la tuya, y de hecho también lo es la IP. De hecho, aunque hicieses de router sin NATing, la MAC seguiría siendo la tuya (la interfaz específica conectada a la linea donde esta el portal cautivo), lo que pasa es que las IPs serían diferentes y no entiendo que no daría acceso por la descripción realizada.
59  Foros Generales / Foro Libre / Re: ¿Qué sentido tiene la vida? en: 4 Junio 2019, 12:42 pm
Todo el mundo que conozca a Douglas Adams sabe que el sentido de la vida es 42.
60  Programación / Programación General / Re: lenguajes de programación en: 23 Mayo 2019, 11:36 am
Si nos centramos en los lenguajes compilados, lo suyo igual sería aprovechar la traducción que hacen a código en tres direciones y desde ahí hacer la traducción en sentido opuesto.

gcc, tengo entendido que hace una compilación de código de programación (por ejemplo c ) hacia código en tres direcciones y de ahí a ensamblador. En general cualquier compilador bien diseñado supuestamente lo hace (si no Alfred Aho, Jeffrey Ullman, Monica S. Lam y Ravi Sethi lloran), para después tener posibilidad de generar compilaciones de otros lenguajes sin volver a hacer la interpretación desde código en tres direcciones a código máquina (Es cuestión de diseño de compiladores, igual no tiene demasiado sentido un parser directo de programación a código máquina).
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 31
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines