elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: [1] 2
1  Programación / Desarrollo Web / Re: Parsear JSON multidimencional en: 10 Diciembre 2014, 21:27 pm
Bueno, me la terminé ingeniando, es poco práctico pero funciona:
Citar
               $.each(data.data.translations, function(i, object) {
                  $.each(object, function(property, value) {
                     $('#'+traduca).val(value);
                  });
               });
2  Programación / Desarrollo Web / Parsear JSON multidimencional en: 10 Diciembre 2014, 21:09 pm
Hola a todos!

Es por estas cosas que odio todo lo que comienza con Java y termina con Script, ojalá que alguno pueda hacer que me enamore de nuevo de esto.

La cuestión es que estoy intentando parsear una respuesta multidimencional de Google Translator API que viene en formato JSON, algo así:

Citar
{
 "data": {
  "translations": [
   {
    "translatedText": "Тестирование"
   }
  ]
 }
}

Sé que es una tonteria, pero lo és para el que sabe, probé concadenar tipo:

Citar
data.translations.translatedText y no me devuelve el valor...

probé también usando una analogía de php:

Citar
data.translations['translatedText'] y no me devuelve el valor...

48 Horas peleando con esto. ¿Alguien sería tan amable de darme una mano? Necesito ayuda, de enserio...

Y finalmente, si alguien tiene alguien tiene algún curso/libro/guía que haga descubrir la "magia" de este lenguage llamado javascript se agradece también.

Echen porras hahah!

Casi me olvido, todo esto se ejecuta en:
Citar
        $.ajax({
            url: "https://www.googleapis.com/language/translate/v2?key=API-KEY&source=en&target=ru&q=Testing",
            success: function(data) {


Aquí

            
            }
        });
3  Programación / Desarrollo Web / Búsqueda múltiples Tablas con "dataTables" en: 4 Diciembre 2014, 12:55 pm
Hola a todos,

Quería consultar si alguien se topó con el problema de querer buscar en multiples tablas html con un único buscador. En mi caso vengo utilizando "dataTables", pero en esta ocación estoy mostrando varias tablas y busco la manera de generar un único buscador para las mismas.

¿Alguna idea?

Gracias!
4  Seguridad Informática / Seguridad / Re: [Tutorial] Tortilla + TOR = + privacidad. en: 11 Noviembre 2014, 01:27 am
La herramienta parece últil, pero todo si TOR funciona bién...

Leí por ahí que los "Nodos de Salida" de TOR los puede poner cualquiera y hacer spoffy (o algo así), es decir básicamente leer todo el tráfico saliente hacia los que navegan y conocer por ende sus IP originales así como lo que enrutan por ellos, ¿esto es así? porque cuando me pongo a pensar, ¿quien paga los servidores TOR? ya que si lo comparamos con un Proxi público TOR funciona bastante rápido, es decir, hay mucha infraestructura detrás. No dudaría que estuviera "patrocinado" por un gobierno de turno en los Nodos de salida.

Como no soy idoneo en este tema, planteo mi duda / debate.

¡Excelente artículo!
5  Programación / Desarrollo Web / Re: Ofuscar HTML del lado del cliente en LAMP en: 30 Octubre 2014, 09:25 am
no está ofuscado XD solo que toooooooodo lo que haces en la pagina del buscador está metido junto ahí(excepto la busqueda claro está)...

todo se crea y se destruye dinamicamente...

agarra una sección del codigo (preferiblemente el ultimo script) y dale formato XD

hay paginas como esta
http://jsbeautifier.org/

le das al boton y verás como lo que hacer es jugar con (robarte) un motón de datos y crearte la pagina :P

incluso las funciones y variables no están minimizadas, son legibles XD

cuanto es reversable? 100% el navegador tiene que interpretarlo en html... si las ofuscas solo tienes que buscar el script donde se quita la ofuscación para que el navegador lo lea y listo, normalmente puede tomar una revisada rapida, en los más difíciles 5 o 10 minutos
por cierto... toda ofuscación que hagas hará tu pagina más lenta porque es trabajo para el procesador

recuerda, el html es código libre... si no quieres que vean tu codigo, no lo hagas XD como soluciones tienes flash, y otros plugins... pero como te dije lo pagas en tiempo, descarga y procesador (ni hablemos de incompatibilidad)

que estás haciendo que estás paranoico con que no vean el codigo?

Entiendo, no sería lejible por el navegador si no fuese reversible, pero un código ofuscado ayuda a que sea más dificil "interpretar"lo que se investiga. De todos modos pensandolo mejor me doy cuenta que ofuscar el código es llamar aún más la atención, en vez de desalentar un posible ataque de seguridad.
6  Programación / Desarrollo Web / Re: Ofuscar HTML del lado del cliente en LAMP en: 30 Octubre 2014, 01:35 am
no entendi... pero el HTML solo se puede ofuscar y no demasiado, es muy simple reversarlo...

si quieres que no sea accesible nada usa flash (y paga el precio de usar una tecnologia pesada y lenta :P)


explícate con más detalle

La idea es evitar que sea muy sencillo la lectura del html, ahora, si es que es reversible quizás ni valga la pena. Hasta que punto es reversible? Puedo hacer reverse del html de Google por ejemplo? Núnca ví un código más ofuscado que el HTML de Google.
7  Programación / Desarrollo Web / Ofuscar HTML del lado del cliente en LAMP en: 30 Octubre 2014, 00:29 am
Estimados,

¿Alguien conoce algún método para ofuscar o hacerlos totalmente ilegibles (sin llegar a que lo detecte un antivirus como potencial maleware) todo el html post-procesado por PHP, es decir, un mix de HTML printeado con PHP + HTML propio del file sin print?

Gracias a todos!
8  Seguridad Informática / Seguridad / Re: Máximo de Servidores Bajo Round Robin en: 30 Octubre 2014, 00:07 am
el foro está en cluodflare :P hasta ahora no ha parecido malo

por otro lado si te saturan la banda de peticiones entrantes nada puedes hacer XD (bueno contratar una banda más ancha)

realmente quien puede decirte información realmente objetiva sobre eso es el-brujo

Sé que Cloudflare fue diseñado para sitios web, blogs y demás, pero desconozco si servirá para servicios con más de 15 peticiones por segundo. El uptime es fundamentál para mi. Un round-robin cruzado y auto-aniquilado (un invento mio) me suena a que és una buena idea, lo malo del Round Robin es que los servidore no se ocultan, allí están, y el que quiera saber cuantos hay y sacar cálculos sobre la potencia del DDoS necesario lo podria hacer tranquilamente.

Recuerdo haber leido hace tiempo atrás que elhacker.net sufrió un DDoS bastante grande, ¿con que lo detuvieron? (si es que)
9  Seguridad Informática / Seguridad / Re: Máximo de Servidores Bajo Round Robin en: 29 Octubre 2014, 23:35 pm
no creo que haya ningún máximo, el máximo vendrá marcado por tu presupuesto.

No creo que sea el mejor sistema el round robin hoy en día, es un método de balanceo de carga equitativo, mejor usar NLB (Clúster de equilibrio de red o Network Load Balancing)

Lo que tu necesitas es "Alta disponibilidad", Load Balancing failover también te sirve.

No necesitas montar un script en php para comprobar nada, ya existen sistemas que lo hacen automáticamente y son más fiables.

Ante ataques DDoS lo mejor son protecciones tipo CloudFlare, mucho más efectivas y económicas:

Funcionamiento y configuración protección DDoS de CloudFlare
http://blog.elhacker.net/2014/10/funcionamiento-configuracion-proteccion-ataques-ddos-cloudflare.html

Load Balancing without Load Balancers
http://blog.cloudflare.com/cloudflares-architecture-eliminating-single-p/

Load Balancing con nginx

http://nginx.org/en/docs/http/load_balancing.html

http://nginx.com/blog/load-balancing-with-nginx-plus/
http://nginx.com/blog/load-balancing-with-nginx-plus-part2/

Load Balancing con Haproxy
http://www.haproxy.org/#desc

Linux Virtual Server (LVS)
http://www.linuxvirtualserver.org/

Gracias por los links pero investigué mucho sobre Cloudflare y hay muy malos comentarios respecto al downtime de ellos mismos. Respecto a Haproxy es bueno pero el problema es que se tiene un único punto de entrada (el servidor que lo contiene) y es lo mismo que nada, un DDoS es por saturación de peticiones y si todas las peticiones caen en el mismo servidor que actua como "root" para el balanceo resulta aún más vulnerable.

¿O acaso entedí mal los conceptos?


Es decir, por lo que yo tengo entendido, la mayoría de las opciones anti-DDoS y que actuan como balanceadores al mismo tiempo vienen en dos modelos:

  • Software para utlizar en un servidor root
  • Soluciones (servicios) de 3ros

El primero tiene el fallo de ser root en todas las peticiones y el segundo tiene el fallo de ser un software / hardware de 3ro y por referencias, cloudflare, por ejemplo no es muy bueno que digamos.
10  Programación / PHP / Re: Detectar TODOS los IE en: 29 Octubre 2014, 17:56 pm
Un pequeño aporte para no usar ajax:

Citar

         # Determinar si es IE
         if (preg_match('~MSIE|Internet Explorer~i', $_SERVER['HTTP_USER_AGENT']) || (strpos($_SERVER['HTTP_USER_AGENT'], 'Trident/7.0; rv:11.0') !== false)) {
            $ie = "'1'";
         }else{
            $ie = "NULL";
         }


Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines