elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 ... 768
271  Foros Generales / Foro Libre / Re: Descubre en que sitio ha quedado expuesto tu correo o teléfono en: 8 Abril 2021, 14:45 pm
Esa página lleva años ofreciendo ese servicio y es totalmente legiptimo, de hecho fue creada por un tio que se dedica a la seguridad bastante respetado en este mundillo.

https://en.wikipedia.org/wiki/Troy_Hunt


La página no te dice si estas hackeado, te dice si tu correo, telefono y/o contraseña han sido publicados en algun sitio de breaches o afectados por algun hackeo en el pasado. Un poco más abajo de donde te dice cuantas veces has sido afectado, te listan las sitios donde se ha producido.

Tiene beneficio suscribirte porque te avisan al momento en casos futuros.

De este tema ya se ha hablado varias veces en el foro, incluidas varias noticias que has posteado tu mismo @El_Andaluz...

https://foro.elhacker.net/foro_libre/casi_800_millones_de_cuentas_de_correo_hackeadas_iquestcomo_saber_si_has_sido_hackead-t491748.10.html
https://foro.elhacker.net/foro_libre/casi_800_millones_de_cuentas_de_correo_hackeadas_iquestcomo_saber_si_has_sido_hackead-t491748.0.html
https://foro.elhacker.net/seguridad/iquesthan_hackeado_mi_cuenta_compruebalo_con_esta_herramienta-t473553.0.html
https://foro.elhacker.net/hacking_avanzado/herramienta_osint_para_buscar_contrasenas_para_direcciones_de_correo_electronico-t494877.0.html


Saludos
272  Seguridad Informática / Hacking Wireless / Re: Como saber si un recurso de una pagina web está disponible? en: 8 Abril 2021, 11:18 am
Ping solo soporta hosts, ende siempre te va a tirar error cuando solicitas un recurso. Además una maquina puede no responder a PING pero si responder a otros protocolos.

Yo lo más sencillo que veo es usar cURL. Haces una peticion con --head y si te devuelve HTTP 200 es que bien, si te devuelve 404 es que no existe y si no puede resolver el host, te lo dice..

Código:
» curl --head https://elpais.com/economia/                                    drvy@vault-01
HTTP/2 200

Código:
» curl --head https://elpais.com/economiaksdjaklsdja/                         drvy@vault-01
HTTP/2 404

Código:
» curl --head dasdkasjdas.com                                                 drvy@vault-01
curl: (6) Could not resolve host: dasdkasjdas.com


Ya no me acuerdo si venia integrado en PowerShell, pero en todo caso lo puedes descargar desde aquí:
https://curl.se/windows/

Es una herramienta universal y casi obligatoria de tener.

Saludos
273  Foros Generales / Noticias / Re: Filtran en línea datos de 533 millones de usuarios de Facebook en: 7 Abril 2021, 16:19 pm
@[D]aniel.

El código internacional del país si es +34. Yo no me refiero a eso. Todos los números móviles en España comienzan o bien por 6 o bien por 7. Por ejemplo +34 698 765 432 o +34 722 333 444. Precisamente en el dump, solo salen del 60... al 69... No salen números que empiecen por 7.

Tampoco digo que los hayan buscado directamente en Facebook, digo que han aprovechado algún endpoint expuesto que permitiese buscar usuarios por número de teléfono, tal y como lo hace Facebook Messenger o Instagram (ambos de Facebook) donde te sugieren contactos a raíz de los números de teléfono que tienes guardados en la agenda del móvil.

Además, eso de que no se pueda buscar por móvil lo dudo, porque el propio facebook te ofrece ajustes de privacidad al respecto:




Saludos
274  Foros Generales / Noticias / Re: Filtran en línea datos de 533 millones de usuarios de Facebook en: 7 Abril 2021, 11:08 am
Citar
De alguna manera, el hecho de que sea masivo, supone al mismo tiempo un mecanismo de seguridad... Si solo fueran 10.000 sería más preocupante para esos 10.000 usuarios.


Por lo que he podido ver de la estructura del dump, abusaron de algún endpoint que permitía buscar a usuarios mediante número de teléfono. En plan se recorrieron todo el espacio asignado de teléfonos móviles para X país y si salía algún perfil, lo guardaban. Yo tengo el número puesto pero no salgo por tanto asumo que el endpoint estaba limitado solo a usuarios que permitían que los encuentren por número de teléfono. Además, en el caso de España, parece que solo han recorrido el espacio del 6XX XXX XXX y se han dejado el de 7XX XXX XXX.


Saludos
275  Foros Generales / Foro Libre / Re: Lo que dice el informe del Departamento de Estado de EEUU sobre la libertad de expresión en España en: 2 Abril 2021, 23:32 pm
El problema no está en que comentes o no sobre una noticia. Tú eres libre de comentar las noticias que quieras. Lo que no entiendes, o pretendes no entender y disfrazas de abuso sobre la libertad de expresión, es que no se te sancionó por comentar, sino por el contenido de tu comentario.  Estás aquí hablando de libertad de expresión y al mismo tiempo vas pidiendo golpes militares... hipocresía mucha.

Saludos
276  Programación / PHP / Re: [Pregunta]: Modificar la variable original en PHP en: 30 Marzo 2021, 18:51 pm
Puedes hacerlo con global o pasando el parametro como referencia. Los globals se desaconsejan TOTALMENTE y son mala práctica. No hay ni un caso contado donde tenga sentido usar global. Las funciones que modifican cosas fuera de su scope tampoco se recomiendan y también se consideran mala práctica, aunque en PHP no es tan mal visto porque el propio lenguaje ofrece funciones que modifican fuera de su scope, vease sort() por ejemplo.


Dicho esto,

Código
  1. $variable = 7;
  2.  
  3. function myFunction(&$variable)
  4. {
  5.    $variable = 3;
  6. }
  7.  
  8. myFunction($variable);
  9.  
  10. echo $variable; // 3



Notese el carácter & a la hora de definir los parámetros de la función. Es lo que hace que PHP pase la variable como referencia en vez de como valor.

https://www.php.net/manual/es/language.references.pass.php


Muy recomendable que te leas todos los puntos de esta página:

https://www.php.net/manual/es/language.references.php


PD: Los temas de PHP van al subforo de PHP.

Saludos
277  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Queja sobre hilo de Telegram en: 25 Marzo 2021, 15:55 pm
1. El hilo se ha movido ahí porque es donde corresponde. Tu grupo de Telegram va dedicado sobre peliculas, series y otras cosas que tienen un subforo dedicado.

2. Si no te gusta como se lleva esta comunidad eres libre de irte y no volver. Esto no es una democracia, aquí la decisión final la toma el-brujo y si el-brujo ha decidido que tus baneos están bien, y que no te va a responder por privado, entonces te jodes y punto.

Esto ya supera los límites, te banean, te vuelves a crear otro usuario e ignoras cualquier regla y vienes a flamear, así no.

Cierro tema.

Saludos

278  Foros Generales / Foro Libre / Re: Asesoramiento sobre demanda alimenticia en: 25 Marzo 2021, 10:29 am
Se ruega que los posts se mantengan estrictamente centrados sobre el tema original.

Los ataques hacia usuarios son innecesarios y no tienen cabida en el tema. He editado/eliminado lo que he considerado posts provocantes y ataques hacia otros usuarios.
Las futuras desviaciones innecesarias serán sancionadas.

Si tenéis problemas por como se lleva a cabo la moderación, podéis quejaros a webmaster@elhacker.net

Saludos
279  Programación / Desarrollo Web / Re: [Pregunta]: ¿Existe un script (JS) para eliminar los datos en la memoria caché? en: 22 Marzo 2021, 13:57 pm
No hay un script para "limpiar" cache, dado que eso es funcionalidad del navegador. Puedes invalidar la cache enviando cabecera Expires en pasado para cada archivo pero poco más.

https://developer.mozilla.org/es/docs/Web/HTTP/Headers/Expires

Dicho esto, lo que se suele hacer es solicitar los recursos con versionado. Por ejemplo:

Código
  1. <script src="https://ejemplo.net/script.js?ver=2.24"></script>

Así, puedes cambiar dicha versión en cualquier momento y automáticamente haces que el navegador solicite archivo nuevo.

Saludos
280  Seguridad Informática / Seguridad / Re: gitcdn.xyz ¿amenaza? en: 21 Marzo 2021, 21:33 pm
Esa página parece ser un CDN para repositorios github. En esos repos puede haber javascript que se incluya en X páginas. Es totalmente normal que tu antivirus salte cuando se intenta hacer una petición a un SSL no valido, y siendo un CDN es normal que ciertas páginas intenten incluir contenido de ahí.

No creo que estes infectado ni que le tengas que dar mayor importancia.

Saludos
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 ... 768
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines