elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 [31] 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 ... 768
301  Programación / Desarrollo Web / Re: [Pregunta]: Lógica para un sistema de seguridad contra ataques de fuerza bruta en el login en: 13 Febrero 2021, 00:19 am
En época de Messenger, la gente podía bloquear la cuenta de otros mediante un intento masivo de contraseñas incorrectas lo cual hacia que Hotmail (y por ende Messenger) bloquease la cuenta durante X tiempo y no había forma de quitarlo ni siquiera para el usuario real salvo contactar con soporte de Microsoft xD

Está bien implementar un anti-bruteforce, siempre que el usuario real tenga la posibilidad de saltárselo en caso de que se haya activado. 40 intentos me parece un poco excesivo. Normalmente se trabaja sobre 10 como mucho. Al fin y al cabo son X contraseñas que pueden probar cada Y horas, si pones 40 cada 6, quiere decir que van a poder probar 160 contraseñas cada 24 horas. Eso hay que intentar reducirlo al máximo.

Desde luego, no lo implementes ni por sesión ni por cookies. Impleméntalo a nivel de base de datos. De nada te sirve que el atacante borre las cookies (en el que también se borra la sesión) y se salte el límite.


De todos modos, lo que se hace hoy en día es autentificación en 2 pasos. Ahí aunque la contraseña se vea comprometida, solo el usuario con código 2FA puede acceder.

https://es.wikipedia.org/wiki/Autenticaci%C3%B3n_de_m%C3%BAltiples_factores

Saludos
302  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Link a Mensajes recientes? en: 13 Febrero 2021, 00:06 am
Si te refieres a la sección de Mensajes Recientes abajo del todo, no, no hay ningún enlace. Pero puedes ir directamente a la página de mensajes recientes:

https://foro.elhacker.net/recent.html

También puedes usar el ID del botón WAP2 que esta al fondo como ancla, pero técnicamente te llevaría al fondo del todo, no a la sección de mensajes recientes, en una pantalla de escritorio igual viene bien, en móvil, no se.

https://foro.elhacker.net/index.php#button_wap2

Saludos
303  Programación / PHP / Re: [Pregunta]: ¿Cómo sería el equivalente de este código JS en PHP? en: 12 Febrero 2021, 23:54 pm
Puesto que tienes una serie de expresiones regulares, realmente lo que te interesa es que estas formen parte de un array (u objeto) que puedas recorrer. Así no tienes declarar una variable y/o hacer un IF por cada una.

Código
  1. <?php
  2.  
  3. $password = 'testAb9!';
  4. $security = 0;
  5. $rules = array(
  6.    'lower'  => '[a-z]',
  7.    'upper'  => '[A-Z]',
  8.    'symbol' => '([!,%,&,@,#,$,^,*,?,_,~])',
  9.    'number' => '[0-9]'
  10. );
  11.  
  12. foreach ($rules as $rule) {
  13.    if (preg_match($rule, $password) > 0) {
  14.        $security++;
  15.    }
  16. }
  17.  
  18.  
  19. var_dump($security);


Tambien puedes hacerlo con array_reduce:

Código
  1. $security = array_reduce($rules, function ($carry, $rule) use ($password) {
  2.    return (preg_match($rule, $password) > 0 ? $carry + 1 : $carry);
  3. }, 0);



De todos modos, este concepto de puntuación de contraseña es básico. Te interesa comprar patrones y repeticiones. Por ejemplo, no es lo mismo tener de contraseña Miguel2020! que 20M!gu3l20 (en este caso, ambos tienen la misma puntuación).

Saludos
304  Foros Generales / Foro Libre / Re: Películas de hacking en: 7 Febrero 2021, 22:03 pm
Ni idea, me lo mostró un amigo pero nunca lo jugué. Es uno en el que puedes trabajar para los "buenos" o para los "malos". Y compras memoria para la computadora y no sé qué más.

Debe ser Uplink. La historia principal se trata de una "empresa" que desarrolla un virus con capacidad de acabar con toda la red y tú o bien trabajas para propagarlo o bien para detenerlo. En el proceso puedes hackear máquinas, bancos, redes etc y actualizar tu PC con diferentes componentes para hacerlo más rápido.

Saludos
305  Foros Generales / Foro Libre / Re: Películas de hacking en: 7 Febrero 2021, 21:23 pm
Who Am I y la serie de Mr.Robot son las que se me ocurren dentro de lo que es un realismo aceptable para Hollywood y demás compañía.

https://en.wikipedia.org/wiki/Who_Am_I_(2014_film)
https://es.wikipedia.org/wiki/Mr._Robot

Luego que no falten los clásicos, que más que realismo, le dan un aire diferente a la cultura:

Hackers (1995)
Wargames (1983)
Ghost in The Shell
Piratas del Sillicon Valley


Y por supuesto unos documentales que realmente son informativos y entretenidos:

The Code (2001)
Revolution OS (2001)
Hackers are People Too (2008)
Can you hack it? (o Hackers Wanted)
The Internet’s Own Boy: The Story of Aaron Swartz  (Especialmente recomendable)
Snowden (The movie) - E más una pelicula que documental, pero  illustra bastante bien su carrera por las diferentes agencias y subcontratas hasta su decision de publicar lo que era un secreto a voces.

Y juegos también hay chulos:

- Uplink Hacker Elite.
- Hacknet
- Exapunks
- Shenzen IO
- Else Heart.Break() (a este le tengo mucho cariño, es literalmente un juego en el que puedes re-programar casi todo) xD



La historia de como se creó Mr.Robot es bastante chula tambien... tuvieron de apoyo al equipo que desarrolla Kali Linux para informarles sobre cosas técnicas y darles apoyo en cuanto a hacerlo más realista...

https://www.kali.org/news/mr-robot-arg-society/

Saludos
306  Programación / Desarrollo Web / Re: [CSS] Consulta con responsive design básico en: 5 Febrero 2021, 11:50 am
Hoy en día ya está obsoleto usar floats para responsive. Tienes flex y grid para hacer tu desarrollo más sencillo.

https://css-tricks.com/snippets/css/a-guide-to-flexbox/
https://css-tricks.com/snippets/css/complete-guide-grid/

Tal y como lo tienes puesto, puedes hacer que .fila sea de tipo flex y alinear los hijos con strech. En la clase .fila seria quitar display: table y poner flex.

Código
  1. display: flex;
  2. align-items: stretch;
  3. flex-wrap: wrap;

Demo: https://jsfiddle.net/afmjncz0/1/


Te recomiendo mirarte los enlaces que te puse arriba, y si quieres indagar más puedes mirar como lo hace Bootstrap o ver PoCs de flex grids.

https://codepen.io/flpwgr/pen/qbMJaY
https://github.com/twbs/bootstrap/tree/main/scss

Saludos
307  Foros Generales / Foro Libre / Re: Tema Coronavirus COVID-19. en: 4 Febrero 2021, 22:35 pm
Citar
Por otra parte, quisiera comentarlo por los han tenido casos cercanos de familiares cercanos y/o no tan cercanos (en mi caso, un primo de mi madre) que han sufrido el coronavirus, o, por su defecto, familiares cercanos que estan en cuarentena por haber estado cerca de un caso confirmado


Es lo que tienen estos años.... gente sin nada mejor que hacer, se está riendo en la cara de la gente que lo sufre y de gente que muere solo por culpar a alguien...

Saludos
308  Media / Juegos y Consolas / Re: Ban de videojuegos online en: 28 Enero 2021, 15:23 pm
Borra todos los datos del juego, cambia de IP y hazte cuenta nueva, si no puedes entrar, puede que te han baneado por hardware ID, dado que el juego se ejecuta en tu ordenador, tienen acceso a toda clase de información sobre el, incluidos componentes de PC. Generalmente esos compontentes tienen unos identificadores (id) que proporcionan información unica asociable al dispositivo en concreto. Los dos baneos más tipicos por hardware id son la dirección MAC de la tarjeta (o tarjetas) de red y el HWID.

Puedes leer más sobre eso aquí:

https://es.wikipedia.org/wiki/Identificador_%C3%BAnico_universal
https://docs.microsoft.com/en-us/windows-hardware/drivers/install/hardware-ids

Hay herramientas que o bien los pueden cambiar o bien pueden simular cambiarlos.

Saludos
309  Foros Generales / Foro Libre / Re: Tema Coronavirus COVID-19. en: 26 Enero 2021, 15:23 pm
Desde luego muy tergiversado y muy clickbait el titulo..

Saludos
310  Programación / Desarrollo Web / Re: SEO Local en: 25 Enero 2021, 18:21 pm
https://ads.google.com/aw/diagnostic/AdPreview

Sirve para simular busquedas desde ubicaciónes especificas y genericas. Además te permite ver la diferencia entre idiomas y dispositivos.

Esta centrado en ver si tus anuncios se muestran o como puntuan, pero te sirve perfectamente para lo que quieres.

Saludos

Páginas: 1 ... 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 [31] 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 ... 768
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines