elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 60
81  Sistemas Operativos / GNU/Linux / Re: Ejecutar comandos desde las reglas de Nginx en: 6 Mayo 2015, 23:00 pm
Estás seguro que el usuario que ejecuta es apache? en debian suele ser www-data sea apache o nginx.

Aparte de eso, prueba a reinciar el servicio, ya que los permisos de sudo se cargan cuando se reinicia la sesión.

El que me suele funcionar a mi es este :

Código:
system('sudo /bin/bash /var/ban/403.sh');
82  Sistemas Operativos / GNU/Linux / Re: Ejecutar comandos desde las reglas de Nginx en: 5 Mayo 2015, 23:08 pm
Lo unico que se me ocurre es que reescribas la url a un script en php, python o perl. No creo que puedas ejecutar iptables a menos que el que corra el script tenga permisos root.

Puedes darle permisos a www-data para que ejecute un sh como permisos de root, pero solo un sh. Es un poco peligroso, pero si solo le das permisos de escritura a root no hay peligro.

En el fichero sudoers sería algo así:

Código:
www-data   ALL=NOPASSWD:/bin/bash /path/a/tu/script.sh

También puedes usar el permiso sticky bit con:

Mentira, no es el sticky bit lo que hace eso, es el setuid. Se activa de esta forma:

Código:
chmod u+s /path/a/tu/script.sh

Eso lo que hace es que se ejecuta el fichero con los permisos del usuario propietario aunque no lo sea.

Aunque lo que no se como se pone en nginx para ejecutar un sh en una regla, pero suena interesante.

Edito: Parece que en nginx puedes ejecutar código de Lua, para ejecutar el bash script:

Código:
content_by_lua 'os.execute(" /path/a/tu/script.sh")';

La fuente: http://stackoverflow.com/questions/22891148/nginx-how-to-run-a-shell-script-on-every-request

Suerte.
83  Comunicaciones / Hacking Mobile / Re: SMS Spoofing, como??! en: 5 Mayo 2015, 13:22 pm
Me estoy informando acerca de esta técnica. Teóricamente existen muchos servicios en internet que te lo permitirían. Uno de los mas usados es lleida.net, pero ya no ofrece cuentas trial en este tema.

Hola de nuevo :)

Se puede hacer, puedes enviar un sms con el destinatario cambiado al igual que lo puedes hacer con un email. Pero esos servicios suelen ser de pago, no son caros, incluso cuestan menos que un mensaje normal en muchas compañias pero se necesita ser una empresa o un organismo para poder contratarlo. Aunque quien sabe, todo funciona con oferta y demanda.

Con esto no puedo ayudarte más, haber si alguien puede.

Suerte.
84  Comunicaciones / Redes / Re: Asterisk para llamadas nacionales en: 5 Mayo 2015, 13:03 pm
No sirve la conexion telefonica con la que me conecto al ADSL? Tengo que conectar por ejemplo mi asterisk con un adaptador rj11 a la linea?

Por ejemplo, podria ir con mi VM y mi portatil, conectarme al wifi del hotel y llamar? Por lo que tengo entendido NO.

Podria por ejemplo conectarme a un servicio SIP des del wifi del hotel y llamar? Eso creo que si.

En un principio no se puede ya que la infraestructura de internet no es la misma que la telefónica aunque se puede conectar entre si , sino las compañias telefónicas ya no existirían, todo el mundo llamaría por internet.

No se si con conectar Asterisk a un rj11 te bastaría, porque en realidad hace falta una tranformación de la señal o al menos una tarjeta para que envie señales telefónicas.

Seguro que hay un montón de info por google, porque esto hace años que se que se usa, yo nunca me he metido en estos temas aunque siempre me ha parecido interesante poder crear tu propia "compañia telefónica" .

Pero seguro seguro que no puedes enviar mensajer ni hacer llamadas a un movil o teléfono fijo simplemente con un equipo conectado a internet con asterisk. Se necesita un puente hacia ese tipo de infraestrucutras.

Yo lo se por un chico que hizo una conferencia sobre el tema y si que hacia incapié en que hacia falta algo que modulara las señales moviles o telefónicas en general. Recuerda que en tu adsl viajan 2 señales, la de datos y la telefónica.
85  Comunicaciones / Redes / Re: Asterisk para llamadas nacionales en: 5 Mayo 2015, 12:32 pm
Citar
En resumen,  se puede llamar a un telefono fijo o mobil usando tu conexion a internet y asterisk?

Tienes que tener una conexión hacia las centralitas, es decir, una conexión fija o una conexión movil. Pero necesitas una conexión telefónica. Con arduino o con raspberry pi puedes conectar una sim y realizar llamadas a teléfonos nacionales, internacionales y lo que quieras.

Las conexiones fijas no se como se pueden hacer, supongo que igual, con algún aparato o montándolo con arduino o raspberry pi.

Eso si, pagarás con la sim o con la línea teléfonica que uses para hacer las llamadas.

Asterisk funciona bien para crear una red propia de telefonia o unirse a una, ya sea a traves de teléfonos IP o lo que se use.

Suerte.
86  Programación / Desarrollo Web / Re: Monitorear una página en busca de cambios en: 27 Abril 2015, 10:48 am
Citar
En pocas palabras, o te jodes cazando la cita por Internet, o pagas el precio del mercado negro que es excesivamente alto.

Entonces puede ser que les convenga mas a las ferreterias que no haya tanta oferta en la web. Casi te están pidiendo que actues en consecuencia.

Prueba con los turnos. Si con php no encuentras la manera sencilla de que te muestre el captcha correctamente prueba con casperjs que puede ejecutar código javascript.

Si tiene problemas pregunta y suerte.
87  Programación / Desarrollo Web / Re: Monitorear una página en busca de cambios en: 26 Abril 2015, 19:06 pm
Otra solución sería hacer un "servicio de captchas" tu mismo, es decir, cada 15 minutos te llega un mensaje donde tienes que rellenar un captcha, así no tienes que rellenar todos los datos ni mirar el contenido, simplemente hacer un captcha que te cuesta unos segundos. Y si encuentras a alguien que os pueda ayudar podéis hacer turnos, o incluso otra persona interesada en ello.

Una pregunta, es un servicio estatal regulado o algo por el estilo? porque veo que es una ferretería. Ahí no puedes hacer el truco de la oferta y la demanda, es decir, pagarles un poco mas para adelantarte el turno?
88  Programación / Desarrollo Web / Re: Monitorear una página en busca de cambios en: 26 Abril 2015, 17:13 pm
Hola.

Existe una solución, pero es pagando, con servicios donde hay gente que te rellenan los captchas.

Uno de ellos es deathbycaptcha, no es que diga que sea el mejor ni nada por el estilo pero una empresa en la que trabajaba lo usaban y funciona bien.

El precio mínimo son 5k CAPTCHAs  $6.95.

Suerte.
89  Foros Generales / Noticias / Re: Usuarios de Yelp bombardean pizzería antigay con malas reseñas en: 3 Abril 2015, 13:06 pm
Realmente no es una enfermedad es un simple tema de culturas.
Aquí en España la homofobia que hay viene de una fuente muy clara, el cristianismo. Incluso puedes verlo en otra culturas y religiones también, por ejemplo Rusia, que claramente es un pais ortodoxo y muy homofóbico.
Sería muy distinta la mayoría de opiniones sobre la homosexualidad en España si la cultura dominante se hubiera quedado en la Íbera o incluso Griega.

Yo, sinceramente, creo que cuando amas a alguien sientes una admiración por el que no sientes por otra persona. Esa admiración se puede traducir en muchas cosas y una de ellas es querer compartir una vida con ella, tener sexo o cualquier otra cosa. Y por supuesto eso puede ser un hombre o una mujer indistintamente de lo que seas tu.

Los Griegos y los Egipcios tenian amates hombres para el sexo, incluso se dice que las mujeres solo las tenian para procrear, también es cierto que era una cultura muy machista, es curioso porque el machismo yo lo asocio con la homofobia también, pero claro, es el machismo dado por el cristianismo que es machista y homofobo.

En fin, si miras el pasado de su cultura verás la mayoría de opinión de esa socieda.
90  Programación / Desarrollo Web / Re: Bot para browser game ¿Scraping indetectable? en: 24 Marzo 2015, 20:03 pm
La lógica que uso a groso modo es la siguiente. Lo explico con las clases que uso.

Clases de manejo de BDs
Usadas para el manejo de los datos almacenados en bases de datos.
(No las explico porque son obvias)

Clases encargadas de scraping
Son 2 y son las mas importantes, ya que están creadas para que con expresiones regulares ( No uso html dom de php porque me ha dado problemas, ya sea por la propia libreria o porque algunas páginas no cumplen bien el dom y no em saca los datos que necesito, con expresiones regulares saco exactamente lo que quiero, independientemente de como esté programado el html)
   
La clase page
tiene todas las expresiones regulares organizadas de esta forma. accion (una acción simple, como podría ser loguearse) -> paginas (las diferentes paginas a las que se debe acceder para hacerlo) -> funciones (Las difrentes funciones que se realizan en la página para realizar la accion)

La clase parse
Esta es la mas importante ya que recoje la info de la clase page y la trata. Las acciones las defines tu mismo y las páginas simplemente tiene que ser una url valida. pero las funciones esan predefinas y    son las siguientes:
-ParseUrl : Cambia un tag de la url {tag} por lo que le digas, ya sea un dato extraido con otra función o con un dato que tu le digas.
-InfoExtract: Realiza una extracción de información con la expresión regular.
-sendData: Envia datos al servidor con datos sacados de la función infoExtract o bien con los que tu le digas.
Hay un par mas pero estas son als importantes. Aparte tienen comprobaciones internas de un buen funcionamiento en el envio o extracción de datos.

Clase encargadas del comportamiento del bot
De momento es solo una clase, esta es una de las cosas que querría cambiar.
La clase bot
Realiza las acciones y hace los cálculos entre ellas para sacar sus conclusiones y realizar otras acciones. Estás acciones, según su resultado, realizan otras acciones o programan otras acciones en un calendarío donde el bot ejecutará automáticamente la acción.

Esto es a groso modo. Si quiere slos scripts te los paso personalmente porque me da verguenza enseñarlos aquí, ya que hace tiempo que empece a hacerlo y tiene muchas cosas de las que no me siento orgulloso.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 60
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines