elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Temas
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 36
141  Programación / Desarrollo Web / [Pregunta]: Lista de vulnerabilidades en una aplicación web (OWASP TOP 10) en: 15 Enero 2020, 16:16 pm
Buenos días, la idea con esto es de que si alguien sabe de alguna solución para estos ataques o vulnerabilidades lo pueda comentar, además que voy a estar buscando por mi cuenta y al final si no me morí en el intento voy a publicar las soluciones para cada problema con código + el código que ustedes comenten. (o un link hacia un vídeo, o documentación que lo explique más a fondo)

La lista de vulnerabilidades son los TOP 10 de OWASP desde el 2003 hasta el 2017 (que imagino es el más reciente)

  • Control de acceso interrumpido
  • Pérdida de autenticación y gestión de sesiones
  • Ejecución de ficheros malintencionados
  • Exposición de datos sensibles
  • Referencia insegura y directa a objetos
  • Entidades Externas XML (XXE)
  • Desbordamiento de bufer
  • Falsificación de peticiones en sitios cruzados CSRF https://foro.elhacker.net/desarrollo_web/aporte_sistema_anti_ataques_csrf-t501705.0.html
  • Configuración de seguridad incorrecta
  • Revelación de información y gestión incorrecta de errores
  • Almacenamiento criptográfico inseguro
  • Ausencia de control de acceso a las funciones
  • Almacenamiento inseguro
  • Falla de restricción de acceso a URL
  • Deserialización Insegura
  • Fallas de administración remota(no aplicable)
  • Negación de servicio
  • Comunicaciones inseguras
  • Redirecciones y reenvíos no validados
  • Registro y Monitoreo Insuficientes
142  Programación / Desarrollo Web / [Pregunta]: ¿Robo de sesiones? en: 15 Enero 2020, 05:12 am
¿Qué? ¿Me pueden robar las sesiones?

- Estuve buscando y parece ser que eso es muy posible, y se puede hacer hasta en facebook, hotmail, wordpress... No es mentira cuando dicen que la informática es una industria que está rota.

La verdad no lo esperaba porque bueno pensaba que una $_SESSION es algo parte de el código del servidor de una aplicación (backend) y que por tanto nadie podría tener acceso a eso, hay "pequeñas soluciones (no algo que termine con el problema)" pero la verdad nose porque si ni facebook puede evitarlo del todo...

Estoy algo confundido y no se por donde empezar para arreglar esto si es posible, algún consejo?  :laugh:

143  Programación / Desarrollo Web / [Pregunta]: ¿$_SESSION'S "eternas"? en: 14 Enero 2020, 23:59 pm
Buenas tardes,
hace tiempo había publicado un tema donde preguntaba como podía hacer que la session durara hasta que el usuario cierre el navegador, por lo cual la solución era...

Código
  1. ini_set('session.cookie_lifetime', '0');
  2. ini_set('session.gc_maxlifetime', '0');
  3.  

Pero ahora quiero que la session sea eterna, que nunca se termine por más que el usuario cierre el cliente (navegador), apague la computadora, dispositivo, quiero que su session siga vigente... twitter estuve viendo y funciona no se si igual pero a cada rato tengo la sesión abierta sin importar si pasó 1 semana...
144  Foros Generales / Foro Libre / Promedio de edad de los miembros en: 13 Enero 2020, 06:11 am
Por curiosidad y para pasar el rato qué edad tienen?

- (yo) 19 años

145  Programación / Desarrollo Web / [Pregunta]: ¿Como se que cambios se realizaron en php.ini? en: 13 Enero 2020, 01:10 am
Buenas noches,

básicamente eso... ¿como puedo saber que cambios hice en mi php.ini ya que hace un tiempo que hice algun que otro cambio pero a día de hoy ya ni me acuerdo... la idea es pasar todas las configuraciones que hice a código php y no tenerlo en el php.ini... así va a ser más fácil cuando lo lleve a un hosting...

Gracias!
146  Programación / Desarrollo Web / [Pregunta]: ¿Por qué suceden los max_execution? en: 12 Enero 2020, 23:07 pm
Pasa que a veces sucede que un programa (php) tiene que hacer una tarea y el muy hdpta se queda colgado y tarda mucho... después me manda un error algo de max excution exceded a veces me pasa ... no siempre...

¿Como arreglo eso?  :xD
147  Programación / Desarrollo Web / [Pregunta]: ¿echo lleva paréntesis? en: 11 Enero 2020, 19:39 pm
Buenos días,

se dice que no se deben poner paréntesis cuando usamos echo (php) es decir...
Código
  1. echo('string');
  2.  
  3. // esto va a mostrar por pantalla... "string"
  4. // la forma en la que lo hice se dice mucho que no se debe hacer y que la forma correcta es
  5. echo 'string';
  6.  

¿Pero por qué? Independientemente de cual use va a funcionar, no me va a devolver algún tipo de advertencia o error... entonces ¿por qué no se puede hacer así? (si esto ocasiona algún tipo de problema imperceptible lo voy a cambiar de la forma que me digan, pero tengo esa duda porque hasta donde yo lo veo que tampoco sé muchisimo lo veo como algo inutil pero puedo cambiar de opinión)
148  Programación / Desarrollo Web / [Pregunta]: ¿Como definir variables a través de un for? (javascript) en: 10 Enero 2020, 04:14 am
Buenas noches,

estoy teniendo serios problemas y es que no puedo lograr definir variables a través de un for en javascript. Lo que hago es:

Código
  1. var array = ['variable_1', 'variable_2'];
  2.  
  3. for(var i = 0; i < array.length; i++)
  4. {
  5.    var array[i] = i; // La idea es crear la variable "var variable_1 = 0; y var variable_2 = 1;"
  6. }
  7.  
149  Programación / Desarrollo Web / [Pregunta]: Rutas absolutas en require, include, etcétera en: 7 Enero 2020, 19:24 pm
Buenos días,

quería saber si se pueden hacer rutas absolutas cuando se llama a un archivo externo... "require('lib/archive.php');" dependiendo de donde este el archivo raíz la ruta va a cambiar, por ejemplo "require('../lib/archive.php');" quería saber si existe una manera de hacer una ruta absoluta donde ya no necesite hacer esto... simplemente con poner el nombre del archivo ya lo encuentre sin importar en que parte de la carpeta de aplicación yo me encuentre...

Estuve buscando y se menciona algo de ___DIR___ o ___FILE___ pero en esos ejemplos todavía se usan los ../ y yo quiero algo absoluto pero ABSOLUTO en mayúsculas xD
150  Programación / Desarrollo Web / [Pregunta]: ¿Como vuelvo mi .htaccess a la normalidad? en: 7 Enero 2020, 04:33 am
Es que había editado (hace un poco más de 1 año) para que los archivos php, html se puedan leer como URL "aplication/index" en vez de "aplication/index.php"

el tema es que me arrepentí ahora y quiero volverlo a como estaba... y como fue hace mucho que lo adherí no me acuerdo nada xD

Código
  1. Options +FollowSymLinks
  2.  
  3. RewriteBase /
  4. RewriteEngine On
  5.  
  6. RewriteCond %{REQUEST_FILENAME} !-d
  7. RewriteCond %{REQUEST_FILENAME}.html -f
  8. RewriteRule ^(.*)$ $1.html
  9.  
  10. RewriteCond %{REQUEST_FILENAME} !-d
  11. RewriteCond %{REQUEST_FILENAME}.php -f
  12. RewriteRule ^(.*)$ $1.php
  13.  
  14. options -indexes
  15.  
  16. ErrorDocument 400 /aplication/error?number=400
  17. ErrorDocument 401 /aplication/error?number=401
  18. ErrorDocument 402 /aplication/error?number=402
  19. ErrorDocument 403 /aplication/error?number=403
  20. ErrorDocument 404 /aplication/error?number=404
  21. ErrorDocument 405 /aplication/error?number=405
  22. ErrorDocument 406 /aplication/error?number=406
  23. ErrorDocument 407 /aplication/error?number=407
  24. ErrorDocument 408 /aplication/error?number=408
  25. ErrorDocument 409 /aplication/error?number=409
  26. ErrorDocument 410 /aplication/error?number=410
  27. ErrorDocument 411 /aplication/error?number=411
  28. ErrorDocument 412 /aplication/error?number=412
  29. ErrorDocument 413 /aplication/error?number=413
  30. ErrorDocument 414 /aplication/error?number=414
  31. ErrorDocument 415 /aplication/error?number=415
  32. ErrorDocument 416 /aplication/error?number=416
  33. ErrorDocument 417 /aplication/error?number=417
  34. ErrorDocument 422 /aplication/error?number=422
  35. ErrorDocument 423 /aplication/error?number=423
  36. ErrorDocument 424 /aplication/error?number=424
  37. ErrorDocument 500 /aplication/error?number=500
  38. ErrorDocument 501 /aplication/error?number=501
  39. ErrorDocument 502 /aplication/error?number=502
  40. ErrorDocument 503 /aplication/error?number=503
  41. ErrorDocument 504 /aplication/error?number=504
  42. ErrorDocument 505 /aplication/error?number=505
  43. ErrorDocument 506 /aplication/error?number=506
  44. ErrorDocument 507 /aplication/error?number=507
  45. ErrorDocument 510 /aplication/error?number=510
  46.  
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 36
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines