elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 ... 62
131  Seguridad Informática / Nivel Web / Re: malware javascript en: 9 Noviembre 2010, 20:54 pm
por ejemplo cualquier tipo de overflow y a  partir de ahí programar el exploit (que estará hecho en javascript ya que lo tiene que parsear el motor que es lo que tiene la vulnerabilidad).

Si el error esta en el motor de javascript, el exploit no estará programado en javascript. A parte de que como indica su nombre, javascript es un lenguaje interpretado, por lo tanto no se podría programar el exploit en javascript. El exploit se programará en lenguaje máquina (típicamente, ristras de numeros en hexadecimal correspondientes a operaciones (llamadas opcodes) que va a realizar directamente el procesador).




El exploit estará en javascript, será la shellcode lo que está en lenguaje máquina.
132  Seguridad Informática / Nivel Web / Re: malware javascript en: 7 Noviembre 2010, 12:03 pm
No se puede de manera directa.  Lo que se hace normalmente si quieres ejecutar un archivo .exe (hablando en windows) es encontrar una vulnerabilidad en el motor javascript del browser, como por ejemplo cualquier tipo de overflow y a  partir de ahí programar el exploit (que estará hecho en javascript ya que lo tiene que parsear el motor que es lo que tiene la vulnerabilidad).

No lo he escrito de manera muy clara, si no entiendes lo que quiero decir avisa.
133  Programación / Scripting / Re: [Python] Leer documentos. en: 7 Noviembre 2010, 09:41 am
Eso es falso, compruébalo.
134  Programación / Scripting / Re: [Python] Leer documentos. en: 6 Noviembre 2010, 19:01 pm
No tienen porque ser de 3, pero tienen que estar detrás de un punto.
135  Programación / Scripting / Re: [Python] Leer documentos. en: 5 Noviembre 2010, 23:31 pm
Tú escribiste el nombre de la extensión, no el nombre de un archivo.
jajajajjaja WTF?. Por si no lo notastes, estaba hablando con @braulio--   :silbar:
Me da la impresión de que hay un poco de tensión. Dejadlo estar.

De cualquier forma no entiendo lo que me quieres decir con tu mensaje anterior.
136  Programación / Scripting / Re: [Python] Leer documentos. en: 4 Noviembre 2010, 22:24 pm
Si un archivo se llama "JPEG" no tiene extensión. La definición de extensión indica eso al menos y de cualquier forma "JPEG" no suele ponersele de extension a un archivo, es un método de compresión y un formato.
137  Seguridad Informática / Criptografía / Re: Taller: Criptografía asimétrica. en: 4 Noviembre 2010, 20:19 pm
Creo que lo que quiere decir es que edites el primer post y pongas todos los capítulos juntos.

En cualquier caso es un gran trabajo.
138  Programación / Scripting / Re: [Python] Leer documentos. en: 4 Noviembre 2010, 13:46 pm
Código
  1. alex@shellroot:~/Escritorio$ python PoC.py
  2. Nombre del archivo: jpeg
  3. Archivo sin extension

FAIL!
Fail por?
139  Foros Generales / Foro Libre / Re: Que hacer? en: 3 Noviembre 2010, 22:12 pm
No todo pasa por el afecto, a mi, aunque suene muy anormal, me deprime mucho la inevitable entropia del universo...
A mi me pone muy triste no tener más conocimientos y/o no saber hacer algo. También me deprime cuando no puedo arreglar un ordenador...

No quiero desprestigiarte ni nada similar, pero lo dudo. No es por meterme contigo, lo digo con total sinceridad, pero si te deprime no poder arreglar un ordenador tienes un serio problema.

No todo pasa por el afecto, a mi, aunque suene muy anormal, me deprime mucho la inevitable entropia del universo...
A mi me pone muy triste no tener más conocimientos y/o no saber hacer algo. También me deprime cuando no puedo arreglar un ordenador...

No dije deprimir, dije poner triste :P No es lo mismo
¬¬
140  Programación / Scripting / Re: [Python] Leer documentos. en: 3 Noviembre 2010, 20:47 pm
Puedes empezar a comprobar el nombre del fichero por atrás, no sé si me entiendes. Si detecta un punto guardas la posición y la extensión es :
Código
  1. nombrefichero[posicion:]
Supongo que has llegado a los slices (creo recordar que se llamaban así)
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 ... 62
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines