elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5
31  Foros Generales / Noticias / Re: Google declara la guerra a las apps de Android que fallan en: 29 Agosto 2017, 15:58 pm
claro claro... ¿qué tal si empiezan por ellos mismos con su ***** de sistema operativo con lag? de toda la vida las aplicaciones son susceptibles de fallar, simplemente hay que ir sacando parches y actualizaciones para ir corrigiendo esos fallos. Ellos quieren la excelencia en un sistema operativo que ya de por sí funciona como el culo.
32  Sistemas Operativos / GNU/Linux / Re: Windows o Linux ... en: 29 Agosto 2017, 09:58 am
Claro, los ves haciendo cola en el genius bar y preparando chequera  :laugh:
33  Seguridad Informática / Análisis y Diseño de Malware / Re: RAT. Creación de troyano en: 28 Agosto 2017, 20:25 pm
piensa cómo quieres enfocarlo ¿tu víctima va a estar detrás de una NAT o " a pelo " ? Por lo de crear directamente el servidor para la víctima o bien troyanearla para que ésta se conecte a un servidor existente (ej, IRC, y la controlas por comandos) y así pasarte su NAT por el arco del triunfo? En caso de que prefieras hacer el servidor sobre la propia víctima ¿Concurrente para poder atormentarla entre varios o el primero que llegue y la taladre?

Primero analiza esas preguntas y cuando sepas las respuestas ya sabrás cómo enfocarlo. Si para el cliente quieres hacer una interfaz gráfica para controlar a la víctima yo pensaría en desarrollarla en C# con Visual Studio (Es uno de mis lenguajes preferidos, la verdad) si vas a controlarla por línea de comandos puede incluso que ni necesites desarrollar un cliente y que la víctima sea controlada por un TELNET mediante comandos remotos, etc.

Hay mil formas de hacer las cosas, valora los pros y las contras de cada uno, escoge los más adecuados para la víctima a la que le quieres "dedicar" tu trabajito y ya pues empiezas a picar código por ahí.

s2.
34  Comunicaciones / Redes / Re: Ayuda con mi red en: 28 Agosto 2017, 20:19 pm
¿Has probado a solicitar acceso por 4G ilimitado? Con esa basura de conexión lo mismo suena la flauta
35  Seguridad Informática / Análisis y Diseño de Malware / Re: Estudio de un malware en: 28 Agosto 2017, 20:15 pm
buenas. para poder analizar el comportamiento de un programa en tiempo de ejecución puedes emplear las herramientas regmon y filemon aunque fueron retiradas por Micro$oft hace ya un tiempo.. te van sacando un debug de todo lo que va haciendo el sistema filtrado por procesos.

s2.
36  Seguridad Informática / Análisis y Diseño de Malware / Re: Que lenguaje de programación es bueno para fuerza bruta en: 28 Agosto 2017, 20:09 pm
Depende de qué tipo de fuerza bruta quieras aplicar. Yo apostaría por emplear un lenguaje de muy bajo nivel, si no dominas ensamblador al menos C o C++ si prefieres trabajar con objetos. La clave es aprovechar el repertorio SIMD para ejecutar una misma instrucción sobre un conjunto de datos (arquitecturas vectoriales) y si encima eres capaz de apoyarte sobre CUDA y otras tecnologías para hacer uso de tu GPU pues pata negra, de hecho es lo que se utiliza casi siempre para reventar cifrado por fuerza bruta. Eso o montarte un cluster de máquinas programando con OpenMPI y C++, Fortran... a gusto del consumidor.

s2.
37  Seguridad Informática / Seguridad / Re: ¿Es realmente más seguro Linux que Windows? en: 28 Agosto 2017, 20:00 pm
Linux puede ser tan seguro como Windows y tan inseguro como Windows. Hay varias cuestiones. En Linux por defecto vas a tener que pasar por el aro de estar metiendo contraseñas de administrador para hacer cualquier cosa, excepto si empleas "sudo" que desde mi punto de vista es un coladero más que una herramienta.

Los sistemas operativos bien configurados y gestionados pueden ser tremendamente robustos (dejando bugs aparte) la mayoría de los ataques vienen generados por una mala configuración o gestión por parte del usuario (o de los administradores de sistemas de una empresa) por ejemplo ¿qué pasó con el wanna cry en telefónica? los administradores deben contar con la premisa de que los usuarios son imbéciles y van a abrir cualquier cosa ¿Es posible que un sistema quede cifrado por un ransomware? Sí, y en Linux la cosa no cambia, puedes cifrar los datos del usuario perfectamente. Lo que no es lógico por ejemplo es que las propias copias de seguridad hayan quedado cifradas, eso es porque los usuarios tenían permisos de escritura sobre las copias de seguridad de los demás usuarios... y aún así, es una premisa bastante obvia pensar que una vez que la copia de seguridad queda realizada hay que moverla automáticamente a un repositorio donde SÓLO los administradores de sistemas tengan permisos de escritura y los demás lectura, ya que es de ahí de donde deben restaurarlas luego. Bueno pues esto a algún genio no se le ocurrió y lo que pudo ser una intervención de rutina de unas pocas horas se convirtió en el penúltimo caso sensacionalista de piratas informáticos asaltando una de las más importantes multinacionales de telecomunicaciones de España y Latinoamérica  ;-)

En resumen yo siempre he preferido Linux por encima de Windows en ese sentido, pero por una razón muy obvia. Con Linux no es que vaya a evitar bugs y backdoors pero al menos sé que no fueron introducidos ahí a propósito para que el FBI y la CIA puedan ver lo que estoy haciendo como sí hace Micro$oft, de vez en cuando algunas puertas traseras son descubiertas por casualidades de la vida y entonces lo parchean para generar otras nuevas. Eso en Linux no pasa, simplemente.
38  Comunicaciones / Mensajería / Re: ¿Canal IRC de informática? en: 28 Agosto 2017, 09:52 am
buenos días

pese a que el IRC tuvo tiempos en los que gozó de más popularidad aún existen canales. Echa un vistazo por el IRC Hispano, hay salas como #Ayuda_Internet o #Hackers y #Programacion, generalmente suelen mostrar predisposición a ayudar aunque siempre hay algún trollecillo  :D

s2.
39  Seguridad Informática / Nivel Web / Re: Buscando una red IRC con sala + scanner RFI en: 4 Junio 2009, 13:28 pm
Ok muchas gracias a los dos
40  Programación / PHP / Error con phpBB 3 en: 2 Junio 2009, 12:05 pm
Antes funcionaba perfectamente, cuando un amigo migró a través del sistema update que incluye a la versión 3.0.4 comenzó a darle errores a la hora de etiquetar una imagen con el bbcode [img] mostrándole el siguiente mensaje de error:

"El acceso a la imagen no es posible o el archivo no es una imagen válida"

No puede hacerlo ni como administrador, ni como usuario ni nada de nada ¿A qué puede ser debido?
Páginas: 1 2 3 [4] 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines