elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Temas
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17
21  Seguridad Informática / Hacking Wireless / ¿Cómo capturar datos de redes SOLAMENTE MUY cercanas? en: 16 Junio 2011, 17:05 pm
Me gustaria saber si hay alguna forma de modificar o establecer la precisión del airodump para que solamente capture paquetes de redes "muy" cercanas (pongo "muy" entre comillas por si se puede establecer esa precisión). He estado leyendo en la ayuda y no veo mucho que me ayude.

Alguna idea?

Un saludo!
22  Programación / PHP / Implementando Cookies con CURL en Google (creo que hago algo mal) en: 12 Junio 2011, 20:54 pm
Estoy tratando de usar la maldita API de Google Reader, y encontré una página en la que te dan un código para ello: http://mindsharestrategy.com/google-reader-api-a-brief-tutorial/

Nada mas copiar y pegarlo no me ha funcionado asi que he estado bastante tiempo entendiendo y comprobando todo.

He llegado a la conclusión de que no implementa bien las cookies o que igual Google ha hecho algo y esta información está desactualizada..

Tengo el siguiente fragmento de código:

Código
  1.    private function _getToken() {
  2.        $this->_getSID();
  3.         //Aquí obtengo el SID perfectamente
  4.  
  5.        $this->_cookie = "SID=" . $this->_sid . "; domain=.google.com; path=/";
  6.         //Creo la cookie
  7.  
  8.        $url = "http://www.google.com/reader/api/0/token";
  9.         //URL de la que necesitaré coger su contenido
  10.  
  11.        $ch = curl_init();
  12.         //Inicio CURL..
  13.        curl_setopt($ch, CURLOPT_COOKIE, $this->_cookie);
  14.         //Implemento la cookie
  15.        curl_setopt($ch, CURLOPT_URL, $url);
  16.  
  17.        ob_start();
  18.  
  19.        curl_exec($ch);
  20.        curl_close($ch);
  21.  
  22.        $this->_token = ob_get_contents();
  23.        ob_end_clean();
  24.        //Aqui ya da error
  25.        echo $this->_token;
  26.    }

El error que da es el siguiente:



Alguna idea de lo que puede pasar?

Un saludo y gracias!
23  Foros Generales / Foro Libre / Deberia publicar una vulnerabilidad muy seria? en: 26 Mayo 2011, 21:27 pm
Muy buenas a todo el mundo que quiera leer.

Hace semanas, unas cuantas.. descubrí una vulnerabilidad XSS en una página importante (de una multinacional, todos hemos oido hablar de ella, prefiero no dar nombres), pero no me quedé ahi.. seguí investigando. Descubrí que tiene un sistema de logue totalmente inseguro, no solo eso, si no que es explotable y demás.

He contactado con ello, me dijeron que lo arreglarian. No han hecho nada.
También le envié un mensaje al GDT (grupo de delitos telemáticos) y tuve el placer de hablar con Juan Salóm por teléfono durante un ratejo, comentándole este tema, diciéndole que empresa era, y donde estaba el fallo, incluso posteriormente les mandé otro mensaje detallando con total exactitud todo. Siguen sin haber arreglado nada.
Tambien incluso twitteé un poco con Chema Alonso y el twitter de SecByDefault (de ahi me dieron la idea de denunciar).

Sin duda, me gustaria publicar esta vulnerabilidad, que más que vulnerabilidad, lo convertiria como en un análisis de seguridad hacia esa página, ya que tendria mucho de qué hablar.

El caso es que tengo un poco de miedo: si contacté con el GDT es porque creo que, como dije anteriormente, hablo de una multinacional: juega con datos privados importantes básicamente.

Sabeis de algún caso similar que haya tenido repercusiones negativas? Creeis que podria pasarme algo? Que hariais vosotros?

La verdad que lo fácil es decir que no diga nada, pero no he estado parando de darle vueltas durante toodas estas semanas, y además de por el simple hecho de ser algo importante.. estoy muy a favor de reportar una vulnerabilidad y posteriormente publicarla. El caso es que es bastante explotable (a mi parecer) y no sé que repercusiones podria traer.
24  Seguridad Informática / Criptografía / A partir del hash y de la contraseña, obtener patrón? en: 26 Mayo 2011, 02:00 am
Estoy interesado en saber si existe alguna manera, ya sea con algún programa o incluso de alguna manera lógica (no se me ocurre ninguna.. pero tampoco es que esté muy familiarizado con la criptografia) de obtener el patron con el que se encriptan ciertas cadenas.

Es decir, tengo el hash y tengo la cadena cifrada, y quisiera saber cómo se cifra. Supongo que usa MD5, ya que son 32 caracteres hexadecimales, aunque no lo hace directamente, es decir, que no hace md5(cadena). Podria meter basura, quien sabe.

La cosa es que puedo tener tantos conjuntos de hash-cadena cifrada como quiera, la cosa es que no sé como empezar a analizarlos o si esto ya de por si es algo "imposible".

Alguna idea de por donde empezar a atacar el problema?

Un saludo!
25  Programación / Programación C/C++ / [C] Problema con Struct en funciones que llaman a otras funciones en: 14 Mayo 2011, 18:37 pm
Mi objetivo es crear un sistema básico que en una función, teniendo un limite, esté añadiendo contactos a una tabla.

La cosa es que no entiendo porqué no me funciona lo siguiente:

Código
  1. #include<stdio.h>
  2. #define LIMITE 3
  3.  
  4.  
  5.  
  6. struct contactos {
  7.  
  8.  char telefono[10];
  9.  
  10.  char descripcion[51];
  11.  
  12. };
  13.  
  14. //Prototipos:
  15. int almacenaContacto(struct contactos *f);
  16. void leerContacto(struct contactos *f);
  17.  
  18. int main(){ //INICIO PROGRAMA
  19.  
  20. int variable;
  21.  
  22. struct contactos gente[LIMITE];
  23.  
  24.  
  25.  
  26. variable=almacenaContacto(&gente);
  27.  
  28.  
  29.  
  30.  
  31. return 0;
  32.  
  33. } //FIN PROGRAMA
  34.  
  35. int almacenaContacto(struct contactos *f){
  36.  
  37.  
  38. int i=0;
  39.  
  40.  while(i<LIMITE){
  41.  
  42.  leerContacto(&(*f)[i]);
  43.  
  44.  i=i+1;
  45.  
  46.  }
  47. }
  48.  
  49. //Nota: la funcion leerContacto funciona correctamente: recibe un parámetro struct y me permite ir añadiendo contacto a contacto
  50.  
La parte que empieza a dar problemas en el programa es la de "leerContacto(&(*f)[ i]);", es decir, que podria concluir diciendo que:

Tengo un programa principal y en el tengo un struct en el que quiero que vayan un determinado numero de elementos. Llamo a una funcion para que haga el bucle y vaya uno a uno, y a su vez, esta función llama a otra que se encarga individualmente de meter los datos en cada una. Mi error se encuentra justo aquí al final, que no se porqué, no consigo hacer referencia a cada parte en el bucle.

Alguna idea?

Un saludo
26  Programación / Desarrollo Web / Automatizar algo para que se ejecute automáticamente en el servidor en: 10 Mayo 2011, 19:26 pm
Una página web se establece en un servidor que alquilamos, y este servidor es una computadora que se encuentra en teoria, encendido todo el rato.

Mi pregunta es, ¿cómo puedo automatizar tareas en este computador? Algo en plan de: cada hora, métete a esta página, coge estos datos, guardalos.. etc, etc. Este es solo un ejemplo.

Alguien tiene alguna idea? Que lénguage necesitaria usar o cómo, desde PHP, hacerlo?

Se me habia ocurrido algo. Desde PHP puedo ejecutar comandos, así que podria ejecutar (estando mi servidor montado en Linux) un comando del crontab para automatizar que cada X tiempo ejecute algún script en PHP que me guarde lo obtenido.

Que opinais?

Un saludo!
27  Foros Generales / Dudas Generales / Ver más entradas en los Feeds RSS en: 10 Mayo 2011, 15:29 pm
Cuando entramos en un Feed, por ejemplo este vemos un número de entradas predeterminado.

Mi pregunta es si puedo elegir el número máximo de entradas que quiero ver y/o el rango de fechas de lo que quiero ver (pasados como parámetros en la URL).

Alguien tiene alguna idea?

Un saludo
28  Seguridad Informática / Nivel Web / Se desconecta de la página al intentar hacer un XSS en: 8 Mayo 2011, 16:09 pm
Veamos, he visto de una web vulnerable a XSS: se trata del buscador, lo clásico de: "has tratado de buscar X".

De tal manera que si pongo <font color=red>hola</font> me muestra "hola" de color rojo. Sin embargo, al poner simplemente la etiqueta <script> y ejecutarlo, se me desconecta de la página, o incluso a veces sencillamente no me carga la página desde donde se encuentra el fallo (es decir, que me carga solo la cabecera hasta llegar al buscador).

A qué puede ser debido esto? Es algún método especial de seguridad (si es asi, me parece bastante cutre)? Que opinais?

Un saludo
29  Programación / Scripting / [Shell Script] ¿Cómo unir lineas de distintos ficheros? en: 5 Mayo 2011, 20:54 pm
Mi situacion es la siguiente:

Tengo el fichero1 con el siguiente contenido por ejemplo
Código:
a
b
c
d
e
...
...
z

y el fichero2 con el siguiente
Código:
1
2
3
4
5
...
...
26

Lo que quiero hacer es generar un fichero que quede tal que así:
Código:
a:1
b:2
c:3
...
...
z:26

Alguna idea?
30  Sistemas Operativos / GNU/Linux / Cerrar la tapa del portatil sin que se suspenda? en: 13 Abril 2011, 13:15 pm
Wenas. Me estaba preguntando qué tengo que configurar para que al cerrar la tapa del portatil no se me suspenda (sin tenerlo enchufado a la red eléctrica).

Cuando me voy a lo de gestionar la energía, tengo la opción de que al cerrar la tapa la pantalla se quede inactiva (vamos, que se pone más oscura, como cuando dejamos el ordenador sin usar un tiempo), pero esto solo funciona si está conectado a la red eléctrica, y me interesaría hacerlo usando la bateria.

Alguien tiene idea? (uso Fedora)

Un saludo!
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines