elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Temas
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
11  Seguridad Informática / Hacking / Evitar el ARP Poisoning poniendo las entradas ARP estáticas? No funciona en: 19 Junio 2012, 13:21 pm
Viendo la tabla ARP, cuando se envenena se puede ver que cambia, y tenía entendido que para que esto no ocurriese, había que ponerlas estáticas, así que hice una prueba.

Al principio, sin hacer nada, me hice un MitM con ARP Poisoning y ví que efectivamente, me cambia la tabla ARP, y efectivamente, podía esnifar mi tráfico.

Después de esto, hice todo estático, y volví a hacer un MitM. Resultado? La tabla efectivamente seguía estática, pero también podía esnifar lo que estaba haciendo. A qué se debe esto? Ya que en teoría, ahí te pone a donde enviar los paquetes, no entiendo porqué se los manda al ordenador atacante.

Explicación? Solución?

Un saludo.
12  Comunicaciones / Redes / Duda teórica. Iptables INPUT y FORWARD en: 19 Junio 2012, 09:36 am
Estoy haciendo pruebas con IPTables y Wireshark. El workspace es el siguiente:

Cliente (PC) <--> Servidor (PC) <--> Internet (Router).

Nota: Entre el cliente y el router, se encuentra el servidor (puesto con un Man in the Middle).

Pues a ver, mi objetivo es bloquear una IP al cliente, usando IPTables desde el servidor, y para ello hago lo siguiente:

iptables -A OUTPUT -s IP_A_BLOQUEAR -j DROP

Esto lo que me hace es dropear los paquetes que salen del servidor que tengan como origen la IP a bloquear. Es decir, que los paquetes que van del servidor al cliente con esa IP nunca llegan.
Mi objetivo ahora, es hacer el camino inverso: que los paquetes del servidor al router no lleguen.

Para ello, he probado haciéndolo con INPUT (e incluso con FORWARD) y no me sale. He probado lo siguiente:

iptables -A INPUT -d IP_A_BLOQUEAR -j DROP
iptables -A INPUT -d IP_A_BLOQUEAR -j REJECT
iptables -A FORWARD -d IP_A_BLOQUEAR -j DROP
iptables -A FORWARD -d IP_A_BLOQUEAR -j REJECT

De ninguna de las maneras me sale, y no entiendo el porqué, ya que estoy tratando paquetes que entran (y/o que van direccionados) a un destino en concreto. Pero nada, pasan sin problemas, los puedo ver desde el Wireshark perfectamente.

Después, haciendo iptables -nvx -L (para ver la cantidad de tráfico que llega a cada cadena) me he dado cuenta de que apenas pasan paquetes por INPUT (poquísimos) y al FORWARD no le llega ni uno. Y el caso es que deberían pasar muchos, ya que las pruebas las hago descargando a gran velocidad.

Qué puede ser? Por qué ocurre esto?

Un saludo y gracias!
13  Programación / Desarrollo Web / Tener un servidor uno mismo? en: 18 Mayo 2012, 09:42 am
Buenas! estoy replanteándome tener un servidor web (para lanzar un servicio propio) en mi propio domicilio y quisiera saber por parte de algunos de vosotros, cuan ventajoso podría ser esto.

La necesidad de tener un servidor web propio en casa me viene dada porque en principio quisiera realizar un servicio bastante "potente" por así decirlo, y teniendo uno mismo su propio servidor tiene mucha más flexibilidad y dominio sobre éste.

El caso es que no sé si es la mejor opción, ya que me imagino que depende bastante de la velocidad que tenga contratada. Supongo que lo ideal para tener un server seria contratar fibra óptica, pero bueno, no sé, la verdad que estoy bastante indeciso sobre el tema ya que llevo años contratando servidores pero nunca he hecho ninguno.

Un tema que si que me preocuparia sería el de la subida de archivos. Todos sabemos que de normal ya nos cuesta subir algo a Internet... quisiera saber cómo reaccionar frente a esto, ya que si que he tenido servidores alquilados en España en donde la subida de archivos se realizaba a 8MBs/s (reales).

Qué opinais?

Un saludo y gracias!
14  Programación / PHP / ¿Como ejecutar shell script (bash) desde PHP? en: 9 Enero 2012, 16:19 pm
He probado de todo, con los comandos de system, shell_exec, y exec.

Me funcionan perfectamente si lo que tengo ejecutándose es una linea, del estido de 'echo hola > asd' y demás. El problema es que yo quiero ejecutar un archivo .sh entero, y no sé como.

He buscado y no he dado con la solución que me funcione. Alguien sabe cómo?
Si poneis algo, por favor probadlo, porque como digo, he encontrado varias soluciones y ninguna me ha funcionado, osea que copiar soluciones de otro sitio no me vale, solo si lo habeis probado antes xD.

El sh que estoy intentando ejecutar y no me va es muy simple:

programa.sh
echo "hola mundo"
echo "hola" > rofl

A ver si hay suerte, un saludo y muchas gracias!
15  Foros Generales / Dudas Generales / Me falta un byte y no sé donde lol en: 31 Diciembre 2011, 22:48 pm
Buenas. Veamos, tengo 2 archivos (dos imágenes, jpg) que teóricamente son iguales, y digo teóricamente porque pesan "lo mismo", y contienen lo mismo. Con respecto a esto último, incluso utilicé el diff (del gvim) para ver las diferencias entre un archivo y otro, y no hay ninguna diferencia. Son totalmente iguales. Los mismo caracteres.

El problema es que no pesan lo mismo. La diferencia está en 1 byte, que no logro saber de donde sale (o en donde le falta). Parece una tonteria pero el problema es básicamente que si hasheo las imágenes, obviamente me dan hashes distintos y es la misma.

Una imagen la hice en paint, y la otra es la misma imagen subida a un servidor y descargada. La original es la que pesa 787 bytes, la otra 786.

Alguna idea de qué es lo que puede pasar?

Dejo aquí las imágenes por si alguien les quiere echar un vistazo.
http://www.mediafire.com/?muzh65pc5qppgxq

Un saludo!
16  Programación / Programación General / Buscando la expresión regular adecuada para hacer esto en: 30 Diciembre 2011, 18:06 pm
Llevo con este problemilla bastante tiempo y sigue sin ocurrírseme una solución.

Pongo de ejemplo la cadena de texto: "hola adios adios". Mi objetivo es que el resultado me de lo que tiene puesto en negrita, pero al realizar esto:

echo "hola adios adios" | grep 'hola.*adios' -o

me devuelve: hola adios adios, debido a que el primer "hola" lo mira desde la izquierda y el "adios" lo busca desde el final. Lo que necesito es que vaya buscando paulatinamente en la cadena de texto pasada y me devuelva la primera ocurrencia de "adios" en lugar de la última, con el objetivo de que el resultado sea "hola adios".

Alguna idea?

Un saludo!
17  Foros Generales / Dudas Generales / Problema con "alias" en Hotmail en: 24 Septiembre 2011, 14:15 pm
Alguien ha probado lo de tener un Alias en Hotmail? La verdad que es una idea interesante y tal, el problema es que no me funciona y me gustaria saber si a alguno de vosotros os funciona.

La cosa es la siguiente, tengo un correo A, y me he puesto un alias B para que todo lo que se mande a B, llegue a A.

El problema es que la única forma que consigo que me llegue el correo de B a A, es que, desde otro correo en el "Para" escriba mi correo A (lo cual entonces lo del alias es inutil porque se supone que es para no dar este correo) y en "CC" escribir el correo B. Incluso de esta forma, desde el correo que lo mando, me llega un correo diciendo que ha sido imposible mandarle un correo al correo B porque no existe.

De todas maneras, cuando te haces un alias, tienes que registrar un correo que no existe, de hecho, he probado a intentar hacerme una cuenta poniendo el mismo correo que un alias, y no me deja.

En fin, alguna idea?

Un saludo!
18  Foros Generales / Dudas Generales / ¿Qué es esto? en: 30 Julio 2011, 15:40 pm
Estaba arreglando un ordenador, y al encenderlo me he llevado la sorpresa de que durante un instante aparece una imagen (una medalla). Quisiera saber cómo han podido hacer eso y saber cómo quitarlo, aunque ya por curiosidad, porque no me dará tiempo.

Aquí dejo el video: http://www.youtube.com/watch?v=F_Mz2WVxXoI

Un saludo!
19  Programación / PHP / Usando expresiones regulares cuando hay saltos de línea en: 27 Junio 2011, 11:16 am
Wenas, estoy tratando de usar el preg_match_all y las expresiones regulares para poder buscar textos dentro de documentos html.

Si quisiera por ejemplo el interior del body de un html, lo que en principio se me ocurriría de hacer sería un:

preg_match_all('/(<body>)(.*)(<\/body>)/',$data,$resultado);

El problema es que cuando hay saltos de línea de por medio, esto no funciona.

A alguien se le ocurre algo que pudiera hacer? quizás borrar los saltos de línea? Como haría esto?

Un saludo y gracias!
20  Programación / PHP / Sistema de login en el que NO se pueda forzar el logueo por URL en: 23 Junio 2011, 09:33 am
Es dificil de explicar en el título, así que allá voy: lo que busco es una manera de crear un sistema de login, en el que sea imposible que una persona se loguee accediendo a una URL, quiero decir, que no se pueda loguear nadie haciendo por ejemplo algo del tipo

http://google.com/login.php?usuario=hola&contrasena=1234&Submit

Sino que, quiero que se fuerce a que el usuario y contraseña sean escritos.

No busco el código entero para esto, sino quisiera saber cómo puedo buscarlo en internet, no sé si esto tiene algún nombre específico o hay que usar algo diferente a PHP o javascript.

Un saludo, y gracias!
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines