elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 ... 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 [545] 546 547 548 549 550 551 552 553 554 555 556 557 558 559 560 ... 768
5441  Programación / PHP / Re: komo se hacen tokens por sesion para hacer mas dificil el falsificar peticiones en: 6 Mayo 2013, 22:33 pm
Para empezar, los tokens sirven para prevenir CSRF.
http://en.wikipedia.org/wiki/Cross-site_request_forgery

Ahora, esto no previene que el atacante haga un script donde el se conecta a tu pagina, captura el token y te lo envía en su próxima petición. Por tanto, le da cierta seguridad al usuario, pero no hace dificil/imposible que se puedan realizar peticiones web.

El token no suele ser mas que un md5/sha1/string aleatorio. La pagina que vaya a solicitar la acción se lo manda a la que realiza la acción. Esta comprueba si es valido y en tal caso, realiza la acción.

Saludos
5442  Foros Generales / Foro Libre / Re: Que pasaría si.... en: 6 Mayo 2013, 22:08 pm
Citar
No incitas al FLoodeo solo estas ayudando a los administradores a proteger sus servidore

Una cosa es mostrar como funciona la herramienta internamente (como hace para tirar el servidor).. y otra cosa es enseñar que botones hay que pulsar para tirar el servidor...

Saludos
5443  Programación / PHP / Re: Ayuda con este simple codigo !! en: 6 Mayo 2013, 22:05 pm
Segun he leido Mid es substr() en php.
Asc es ord()..

No hace falta que declares las variables antes de usarlas.

Saludos
5444  Programación / Desarrollo Web / Re: como protegerme de esto si tiene que pasar una web entera en: 5 Mayo 2013, 06:36 am
Citar
Edito: e leido bastante sobre seguridad,asi k necesito una prueba haber si me pones a prueba.Gracias

Ya veo  :P

Mira, ahora mismo es una tontería intentar "hackear" tu web. Mas que nada porque es un estupido echo.. Tu sigue implementando de este modo (sin preocuparte de nada) y cuando la lanzes.. veremos si tus clientes (que tendrán que pagar) quedan satisfechos con su inversión...

No te lo digo a malas... pero hay que preocuparse.. Blogger tiene implementado su propio tipo de plantilla, cada blog esta en un dominio(subdominio) diferente y se preocupa de meter sus cookies/sessiones bien (solo para X dominio).

Encima, vas y desactivas la protección contra XSS..

Considera que en vez de meter el código duro y puro... podrías crear un sistema de plantillas... que el usuario se tenga que adaptar a tu sintaxis y que no tenga la libertad de meter lo que le de la gana.

PD: La regla numero 1 en cuanto a seguridad en entorno web.. Nunca te fíes de lo que te manda el usuario... nunca.
Saludos
5445  Programación / Desarrollo Web / Re: como protegerme de esto si tiene que pasar una web entera en: 4 Mayo 2013, 08:38 am
Lo que estas haciendo es abrir todas las puertas y ventanas de tu casa... y pretendes protegerte...

Saludos
5446  Foros Generales / Dudas Generales / Re: Deep web en: 4 Mayo 2013, 07:30 am
Citar
los cuales la mayoría de los navegadores restringe pero no Prohíbe por ejemplo: puedes ingresar a tu "deep web" desde el mismo Google Chrome). Ahora eso si, no estarás enmascarando tu ip ni nada por el estilo.

Falso. Si no configuras tu navegador para que pase por la red de Tor nunca podrás acceder a un dominio .onion (a no ser que utilices servicios como onion.to). Ahora, si configuras Chrome para que pille el proxy que te abre TOR, navegaras tan bien como cuando navegas con el navegador que trae el Tor Bundle (eso si, probablemente te guarde cookies y cosas de este tipo todo depende de como lo tienes configurado). Y si, estarás enmascarando tu IP.

Citar
no pueden subir esa información a cualquier servidor (ya sea USA,UK, etc) por que las leyes fiscales de esos países PROHÍBEN como todos los demás esos tipos de actos. Pero ahora bien, en que radica la diferencia, que si las autoridades ven un movimiento raro en alguna pagina TIENEN DERECHO constitucional a entrar a sus archivos y borrarlos, confiscarlos, y hasta tomarlos como evidencia.

Eso no le impide a alguien, coger y montar en su ordenador un servicio web en la red de tor. Recuerda que TOR protege tanto la IP del servidor como la del visitante.. las autoridades teóricamente nunca sabrán de donde proviene la información que envía el servidor. Y mas aun, en la red de tor (.onion) todo se cifra..

Citar
NO pueden ingresar a los servidores ( por lo menos no tan fácilmente) dando un tipo de impunidad que hace posible esto

Eh, que Russia ya no es la Union Sovietica.. no se van "despreocupar" solo porque cabreas a los EEUU... de hecho, si te quieren joder, te joden de lo lindo. Las cárceles de aquí son hoteles 5* comparadas con las de Russia =).

Saludos
5447  Foros Generales / Dudas Generales / Re: Deep web en: 4 Mayo 2013, 06:05 am
@Elsevi, tienes mal el concepto de donde se alojan las paginas de la red de TOR... se pueden alojar en el pais en el que te de la gana. Tu mismo puedes alojar una si quieres.. no hace falta mas que configurarlo desde el bundle de Tor. La idea de TOR es que no puedes saber exactamente de donde proviene el trafico(el servidor) ni hacia a donde va(tu).

PD: Google si quiere la indexea enterita.. solo les hace falta hacer que el bot pase por la red de tor xD...

Saludos
5448  Foros Generales / Foro Libre / Re: Holla novo in elhacker en: 4 Mayo 2013, 03:12 am
Por el "novo", diria que es portugués (el idioma). xD

Bienvenido, tienes un post de presentación:

Preséntate aquí si eres nuevo
http://foro.elhacker.net/foro_libre/presentate_aqui_si_eres_nuevo-t162515.0.html

Y no te olvides de leer las reglas.
http://foro.elhacker.net/reglas

Saludos
5449  Programación / Desarrollo Web / Re: ayuda con codigo de Jquery en: 4 Mayo 2013, 02:18 am
Tal y como esta, es un objeto que contiene propiedades.

http://www.w3schools.com/js/js_objects.asp

PD: Por ejemplo,
Código
  1. console.log(defaultOptions.buyText);

Imprime: BUY.

Saludos
5450  Programación / Desarrollo Web / Re: httrack ayuda en: 3 Mayo 2013, 04:14 am
De todos modos, me da que ese swf hace uso de una base de datos  :-\

Saludos
Páginas: 1 ... 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 [545] 546 547 548 549 550 551 552 553 554 555 556 557 558 559 560 ... 768
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines