elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 [364] 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 ... 1750
3631  Seguridad Informática / Seguridad / Re: Verdades Sobre Tor Browser en: 24 Agosto 2017, 19:05 pm
Citar
Afirman que es tan seguro que es el que usan las fuerzas armadas estadounidenses...

 XD!!!!! XD!!!!! y por allí se acceden a los servidores de la CIA XD

eso no va a pasar... eeuu tiene herramientas solidas, propias de alta eficiencia para cosas de ese tipo...  tor es lento y poco eficiente... a demás no sabe quien domina los nodos que usas...

Citar
si verdaderamente es posible navegar por internet sin dejar rastro, tal

si, siempre que no abras cuentas de nada, no uses jscript, ni cometas acciones que te hagan resaltar entre otro usuario...
3632  Programación / Ingeniería Inversa / Re: Instrucción   Push 18h, sysenter en: 24 Agosto 2017, 17:13 pm
no se si te sirve esto, pero  la clave de un aes256 perfectamente puede ser binaria...
3633  Seguridad Informática / Criptografía / Re: Duda que me asalta en: 24 Agosto 2017, 16:32 pm
Citar
Entiendo que al ser SHA-256 en teoría pueden haber colisiones pero en la práctica lo podemos dar por imposible ¿no?

basicamente... el espacio de colisión es de 256 bits... incluso para md5 con un espacio de colisión de 128 bits, las colisiones probadas son en archivos binarios por encima de 100kb... si tomamos que aquí es solo texto, incluso md5 sería seguro

Citar
1) La contraseña del usuario que cifre se use en claro para ese SHA-256 pero en la web se guarden las contraseñas cifradas no en claro, con lo cual no puede replicar el proceso.

¿¿¿??? no entendí... aquí no hay cifrados...

y no... la web no debe guardar las contraseñas en claro, esto es una vulnerabilidad de seguridad, si llegaran a hackear la web obtendrían las contraseñas... usualmente las contraseñas se almacenan haciendo uso por ejemplo de password_hash

un ejemplo para 123 calculado 3 veces sería

Código:
123 -> $2y$10$z0ELVNshxJTV/sWs88kMsunbEzUnhhuB9VQU2JMfoXdlMYBhjUbSm
123 -> $2y$10$gYX/WFkWeW97KhdP8UHQvOBPCrkqqYvkN9A3T8oUSp2LD8wLQtDNW
123 -> $2y$10$do0PKEWvyTcsTQvYxSgBEuaz0tjOm84iqw6M9UtX0zPPk3hT4tQoq   

así que no hay problema...
3634  Seguridad Informática / Criptografía / Re: Duda que me asalta en: 24 Agosto 2017, 14:32 pm
es un ejemplo raro, pero si hay forma, como te digo " todo mecanismo que uses debe estar dispuesto por la web" puedes hacer un hash sha256 con user+pass+salt... siempre el mismo nombre de usuario con la misma contraseña se puede saber que es esa persona, pero jamas podrás de esa función extraer el nombre de usuario... así es como se almacenan seguramente las contraseñas
3635  Programación / Programación C/C++ / Re: Ayuda con el calculo de Pi por la Serie de Euler en: 24 Agosto 2017, 04:09 am
solo por sacar de nuevo a la luz un tema viejo (y hacer spam XD)... calcular pi a miles de decimales
3636  Foros Generales / Dudas Generales / Re: sigue sirviendo algo los comprobadores de hashes? en: 23 Agosto 2017, 23:25 pm
El md5 no es que haya sido roto, es que hay formas de colisionsrlo, pero no es fácil ni simple, crc32 no es sólido, es rápido ,  y sha256 colisionarlo es casi imposible

Si, aún sirve y más para ámbitos como contraseñas
3637  Programación / Programación C/C++ / Re: Ayuda con un trabao de c++ en: 23 Agosto 2017, 23:18 pm
Puedes pegar el código, no olvides usar las etiquetas GeSHi

Mensajes borrados, no hagas doble post
No me escribas privados para asuntos que van en el foro, privados sólo para trabajo y asuntos personales
3638  Programación / Programación C/C++ / Re: Ayuda con un trabao de c++ en: 23 Agosto 2017, 21:30 pm
muestra lo que llevas
3639  Comunicaciones / Redes / Re: Direcciones remotas en: 23 Agosto 2017, 19:56 pm
son los nombres con resolución reversa de dns... usa el parametro -n para que los muestre numericamente
3640  Foros Generales / Dudas Generales / Re: password de un rar a partir de hash md5 sha u otro en: 23 Agosto 2017, 14:03 pm
no... estás tratando de obtener hacer algo como "obtener la contraseña del telefono, viendo solo su color de zapatos" el cifrado y el hash no están relacionados en ningún aspecto... el hash solo te identifica un archivo como unico... pero no ve dentro del cifrado...
Páginas: 1 ... 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 [364] 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 ... 1750
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines