elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 ... 572 573 574 575 576 577 578 579 580 581 582 583 584 585 586 [587] 588 589 590 591 592 593 594 595 596 597 598 599 600 601 602 ... 768
5861  Seguridad Informática / Seguridad / Re: Mini CSRF SMF - JaAViEr [0x5d] en: 9 Febrero 2013, 01:05 am
Hola, eso es mas normal puesto que puedes crear un php y indicarlo al navegador como imagen.

Los datos que obtendrás pueden ser...IP, navegador.... y otras cosas pero en ningún caso ninguna información vital del tipo cookie o contraseña.

Afecta a todas las paginas que permitan insertar una url de imagen o que permitan hacer el GET de alguna forma.

Saludos
5862  Seguridad Informática / Seguridad / Re: Mini CSRF SMF - JaAViEr [0x5d] en: 9 Febrero 2013, 00:48 am
Cierto, lo acabo de comprobar con una imagen [img][/img]

Y funciona también.

Saludos
5863  Seguridad Informática / Seguridad / Re: Mini CSRF SMF - JaAViEr [0x5d] en: 9 Febrero 2013, 00:45 am
Buenas,

Jaja en el avatar! Muy bueno =)

Saludos
5864  Programación / Programación C/C++ / Re: Mejor IDE para C++ Netbeans vs VS vs "Algun otro" en: 8 Febrero 2013, 17:53 pm
Vim es súper potente si lo sabes utilizar... Sí son IDE's

Fijate en NetBeans o CodeBlocks.. y fíjate en Vim y Emacs.

Ahora encuentra las diferencias entre los IDE's y los editores de texto.

Que sean potentes y personalizables, no les hace IDE's.

Saludos
5865  Programación / Desarrollo Web / Re: esto existe para el css ? en: 6 Febrero 2013, 19:32 pm
Perdonad que os diga pero os equivocáis...

No se si habréis trabajado con CSS's largos y pesados (mas de 30kb's) pero optimizar uno así se agradece.

Un ejemplo muy claro lo tenéis aquí:
http://code.jquery.com/ui/1.10.0/themes/base/jquery-ui.css

Este .css llega a 1180 lineas +/-. Pesa 32kb. Optimizado (solo quitando comentarios/lineas blancas y haciendo lo horizontal) pasa a pesar 25kb.... se ha reducido un 21%...

Esos kb's crean o no, IMPORTAN y mucho. Incluye unos cuantos .css de estos no optimizados y añade una conexión de 1 mega (128 kilobytes / segundo) por parte del usuario... disfruta de lo lento que carga tu sitio.

Saludos
5866  Programación / PHP / Re: [SOURCE] HideMyAss Proxy Scrapper en: 6 Febrero 2013, 17:26 pm
Así a primera vista, muy bueno. Lo unico que te recomiendo es no usar mysql.. usa mysqli. mysql en futuras versiones ser ira a la *****. xD

Citar
imprimirlo y pegarlo en la nevera,

 :silbar:

Saludos
5867  Programación / Desarrollo Web / Re: esto existe para el css ? en: 6 Febrero 2013, 16:33 pm
http://www.codebeautifier.com/

El tipo de compresión seria: Estandart (para como tu codeas) y High (para como lo hacen ellos.).

Yo lo que hago para no recurrir a herramientas de terceros (distraerme del editor) es usar el Replace de Sublime Text que admite expresiones regulares... me facilita bastante la tarea =)

PD: Ten en cuenta que como lo hacemos nosotros (y tus compañeros) es mejor para reducir el tamaño del CSS (cosa que cuenta cuando intentas conseguir velocidad máxima de respuesta entre servidor y usuario).

Saludos
5868  Seguridad Informática / Seguridad / Re: Cómo pudieron hackear mi sitio web? en: 4 Febrero 2013, 23:21 pm
Citar
por cada compañia de hosting comprometida al completo (la cual a su vez generará un puñado de defaces), deben haber tranquilamente como miles de cuentas individuales comprometidas (sin compromiso superior en el hosting) por fallos en el codigo usado en sus cuentas.

Creo que te estas confundiendo.

Normalmente las compañías de hosting tienen mas de un servidor. Una cosa es que comprometas UN servidor y otra cosa es comprometer la compañía de hosting entera. Aquí estamos hablado de rootear un servidor y hacer un mass deface a todos (o casi todos) los usuarios de dicho servidor... pero no hablamos de comprometer a la compañía entera.

Citar
no tengo los datos estadisticos obviamente, pero ¿no parece mas inteligente empezar las hipotesis desde abajo, desde lo simple, desde lo mas probable? digo yo, eh? no seeeeee! ya hasta me haceis dudar! jajaja

Ya lo dije... Es mas probable una vulnerabilidad por parte del usuario que por la del hosting. Pero tampoco hay que descartar esa opción.

Citar
mi punto es que el usuario medio de un hosting es claramente mucho mas ingnorante, peor preparado que los profesionales de un servicio de hosting, que para eso son profesionales preparados. de hecho, el dueño promedio de una cuenta de hosting NO es webmaster ni tiene capacidades ni habilidades ni conocimientos ni hábitos para serlo. de ahi las proporciones anteriores de incidencias.

Con lo "fácil" que es montar un hosting hoy en día, y los muchos tutoriales a medias que hay, no creas que todos los dueños son profesionales.

Citar
vamos a ver ese caso en concreto a ver si hay notiicias de "hackeos"

No tiene porque salir en las noticias... de hecho la mayoría de las veces no sale. El caso de iEspana por ejemplo, comprometieron la base de datos completa hasta el punto de que con hacer un query podías obtener los datos de acceso a cualquier cliente del hosting... no salio ninguna noticia al respecto...

Y, lo se porque tenia una pagina de uploads de imágenes ahí y cuando la ownearon.. intente buscar lo que había pasado y me encontré con el foro de #RemoteExecution y un usuario mostrando una captura de la herramienta y su uso..

Saludos
5869  Seguridad Informática / Seguridad / Re: Cómo pudieron hackear mi sitio web? en: 4 Febrero 2013, 19:47 pm
que esos eventos que comentais, no pasan cada dia.

Entonces tus fuentes de noticias están desactualizadas =)
http://www.zone-h.org/archive

Fíjate en los que aparecen la H y la M a la vez. Haz click sobre la M y veras todos los dominios que han sido afectados en el mismo servidor.

Ejemplo: Hoy mismo (4/2/2013) ... las primeras 4.
http://www.zone-h.org/archive/ip=77.79.84.34

Saludos
5870  Seguridad Informática / Seguridad / Re: Cómo pudieron hackear mi sitio web? en: 4 Febrero 2013, 02:24 am
Aunque me parece mas probable el caso de un wordpress desactualizado (hay que recordar que incluso las versiones recientes tienen fallos de seguridad), es perfectamente posible lo que menciona @Darioxhcx. De hecho, @alist3r, te sorprenderías de la cantidad de hostings que son comprometidos (mencionar algunos tan famosos como Miarroba o iEspana {en el pasado}).

Mas info: http://0verl0ad.blogspot.com.es/2008/09/rootear-servidores.html


PD:
Citar
Los árabes suelen hackear bastantes páginas XD, no es extraño ver sirios, turkos, etc.
Los turkos no son arabes -.-

Saludos
Páginas: 1 ... 572 573 574 575 576 577 578 579 580 581 582 583 584 585 586 [587] 588 589 590 591 592 593 594 595 596 597 598 599 600 601 602 ... 768
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines