elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 ... 1690 1691 1692 1693 1694 1695 1696 1697 1698 1699 1700 1701 1702 1703 1704 [1705] 1706 1707 1708 1709 1710 1711 1712 1713 1714 1715 1716 1717 1718 1719 1720 ... 1750
17041  Foros Generales / Noticias / Re: Microsoft puede leer todo lo que se escribe en Skype en: 15 Mayo 2013, 22:14 pm
no caimos en el caso que debe pasar por microsoft? si es un programa diferente igual no debería tomar las mismas vías si usa el mismo protocolo?
17042  Seguridad Informática / Hacking Wireless / Re: Cual es el mejor programa para hackear encriptacion wpa wpa2-psk en: 15 Mayo 2013, 07:55 am
en general la wpa y wpa2 se hicieron para evitar esos ataques que ya se venian viendo por eso está la exigencia de que deben ser minimo 8 caracteres, el diccionario no es un metodo obsoleto, al contrario, mucha gente usa palabras en sus claves...

si un usuario coloca una contraseña de 9 caracteres de largo mayus, minus, espacios y numeros seria
(27+27+10)^9 posibilidades
es decir 2^54 probabilidades...
se traduce en unas 18.014.398.509.481.984 posibilidades...

aun usando un GPUs potentes, múltiples maquinas para procesar el ataque de fuerza bruta asumiendo un absurdamente alto número de 1.000.000.000 de contraseñas por segundo... serian unos 208 días de computo para un "peor caso"....

el wpa da una seguridad considerablemente pesada... aunque depende de la configuración puede haber un par de huecos ya detectados... si es con wps activado el hueco es gigante...
17043  Programación / PHP / Re: Acaso esta mal esta condicional ? en: 8 Mayo 2013, 23:04 pm
te da algun error? verify y register siempre están definidas? (siempre se envian)
17044  Foros Generales / Noticias / Re: Lanzan herramienta que mide lo que se tarda en descifrar cualquier contraseña en: 8 Mayo 2013, 07:21 am
gracias! hice una vuelta por la pagina y no la vi
17045  Seguridad Informática / Criptografía / Re: txt cifrados en: 7 Mayo 2013, 22:20 pm
has algo...

el editor de texto que usas debe tener la funcion reemplazar

reemplaza sus correspondientes por ejemplo dfgr2 por #a# entre 2 simbolos cualquiera (que no haya en el documento ya) de manera que reemplazar no reemplaze algo equivocado es un proceso mas corto aunque un poco tendioso tambien

te quedaria si tienes esto
dfgr2gtre1srty6gftr7
en
#a##b##c##1#


y una vez terminada tu "traduccion"
reemplazas tu simbolo (en este caso #) con vacio (simplemente nada)

y quedaria abc1

avisame si te fue util
17046  Foros Generales / Noticias / Re: Lanzan herramienta que mide lo que se tarda en descifrar cualquier contraseña en: 7 Mayo 2013, 22:04 pm
no veo la herramienta en esa pagina que está publicada
17047  Seguridad Informática / Seguridad / Re: ¿Diferencia entre vacuna y antovirus?¿Qué profesionales lo desarrollan? en: 7 Mayo 2013, 21:46 pm
si existen diferencias...

vacuna = cierra vulnerabilidades y huecos de seguridad para evitar ser infectado

anvtivirus = reacciona en presencia del virus para detenerlo o borrarlo

Citar
¿Existe algún virus tan complejo como para que haya que desarrollar un programa específico para eliminarlo ?
los antivirus son "esos programas especificos para eliminarlos" si el virus es muy complejo el av deberá tomar la serie de pasos necesarios para capturarlos y borrarlo

para el perfil de desarrollo de av no es uno solo, se requieren mentes diferentes y conocimientos en diferentes campos, me parece que un conocedor de seguridad informatica seria uno de esos ideales, ya que haria de forense y analizaria el programa, otros se encargaran de desarrollar codigo, etc...
17048  Seguridad Informática / Nivel Web / Re: codigo llave para los control admin en: 7 Mayo 2013, 20:41 pm
sorry... estoy desvariando lo puse mal
era
Código:
md5(usuario) = $user

asumiendo que tu user es "Shell"

entonces el $user pasa a valer ea89b68c34ce4a63c0f77e17413c6e30

luego en la db el buscará los valores de la columna usuario que transformados a md5 coincidan con $user, esto te da (a mi parecer) la flexibilidad que el usuario user cualquier caracter sin riesgo a una inyección, ya que los datos pasan digeridos a la db, tambien puedes hacerlo en base64
17049  Seguridad Informática / Seguridad / Re: Como localizar un bug XSS en: 7 Mayo 2013, 20:30 pm
wow :o no sabia que mysql fuera capaz de alterar archivos! gracias por la info :P ya se que hay que desactivar esas cosas por si a las moscas
17050  Seguridad Informática / Nivel Web / Re: codigo llave para los control admin en: 7 Mayo 2013, 20:25 pm
sorry XD no lo meti en etiqueta y no se veia bien


Código
  1. //suponiendo que la variable es solo user
  2. $user = md5($_POST["user"])
  3. $sql = "select * from usuarios where $user = md5(usuario)"
  4.  
  5. //aqui como sea que usen para hacer la query contenida en $sql y donde obtengan la respuesta
  6.  

en php creo que ahi se entiende mas mi punto :P

el sql compara el valor md5 de lo obtenido, contra lo guardado pasado a md5
Páginas: 1 ... 1690 1691 1692 1693 1694 1695 1696 1697 1698 1699 1700 1701 1702 1703 1704 [1705] 1706 1707 1708 1709 1710 1711 1712 1713 1714 1715 1716 1717 1718 1719 1720 ... 1750
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines