elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 [185] 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 ... 287
1841  Seguridad Informática / Seguridad / Re: ¿Es posible que tenga un intruso en mi red? en: 16 Agosto 2019, 08:30 am
No te preocupes. Al menos no por estos mensajes. Son los log de lo que intercepta el firewall. Los ataques exitoso no te los muestra. Eso son todo scanneres que van por ips random.
1842  Foros Generales / Foro Libre / Re: Del año 800 hasta el 1300, la Tierra era más caliente que ahora en: 16 Agosto 2019, 06:34 am

Aemet califica de «extremadamente frío» el pasado mes de julio en el suroeste de Andalucía



Se ha tratado del séptimo julio más cálido y el quinto más cálido del siglo XXI. Ocho de los diez julios más cálidos desde el comienzo de la serie se han producido en el siglo actual. Llegó a ser extremadamente cálido en puntos del centro y este peninsular, y en la isla de Mallorca. Aquí vuelve la terminología llamativa, pues la Aemet habla de un mes de julio «extremadamente frío» en el suroeste andaluz.


Mientras toda España estaba a temperaturas por encima de lo normal nuestra zona ha sido bastante fría incluso por las noches yo no recuerdo esto en vida.





No obstante, los valores meteorológicos medios más altos en los meses de junio y julio sí se han registrado en los últimos años: en 2017 y 2015, con 28 y 30,3 grados, respectivamente. Dos años marcados por dos de los peores episodios de olas de calor que ha registrado la Aemet y dos años bastante reciente teniendo en cuenta que este registro recoge datos desde 1951. De hecho, julio de 2015 registró la temperatura media de las máximas más altas con 38,9 grados. Un parámetro en el que se cuela agosto de 2018, con 38 grados.

En el terreno de las mínimas, el valor absoluto más bajo se registró el 3 de junio de 1984. La estación del aeropuerto de Sevilla recogió una temperatura mínima de 8,4 grados. En los meses de julio y agosto, las mínimas más bajas se dieron en el año 1954: 11,4ºC, el 3 de julio; y 12, el 21 de agosto. La temperatura media más baja en los meses de junio, julio y agosto desde 1951, se registró en el año 1978 con 20,3 grados. Los días más fríos de julio y agosto se dieron en el año 1977, año precisamente que se conoce como el año sin verano.

En los tiempos recientes no ha habido en España un verano térmicamente más anómalo, por lo frío, que el de hace 42 años y Sevilla no escapó a esta circunstancia. Los datos registrados por la Aemet corroboran que fue en julio y agosto de ese año cuando se recogieron las temperaturas medias más bajas para esos meses: 24,1 y 23,9, respectivamente. A nivel nacional, ambos meses marcaron temperaturas que, en promedio, fueron de 3 a 4 °C más bajas de lo normal. De hecho, las medias de las temperaturas mínimas más bajas en Sevilla se registraron en ese año. Según el histórico de la Aemet estos valores son: 14 grados en junio; 16,5, en julio; y, 16 en agosto.


Para quien quiera por curiosidad leer mas aquí tenéis la fuente:https://www.diariodesevilla.es/sevilla/Sevilla-junio-frio-verano-atipico-olas-calor_0_1373862703.html



O sea que el "cambio climático" está siendo para bien. A ver si se aclaran.

Las masas de aire se desplazan. Andalucía es de los puntos más calientes de España debido a la cercanía con el caluroso continente Africano. Esto no tiene absolutamente nada que ver con el cambio climático. Según la dirección del viento cambian las temperaturas de un año para otro. Cualquier estudio o conclusión que hagas sobre el cambio en una comunidad o continente es inútil. Tienes que tomar medidas durante decenas de años en diversos lugares del mundo para cotejar onjuntamente y teniendo en cuenta múltiples factores.

No sabía que me explicaba tan mal.
1843  Foros Generales / Dudas Generales / Re: Es posible que... ??? en: 16 Agosto 2019, 06:07 am
Tanta historia... Yo voy a la puerta de tu casa, te vigilo para saber tu horario y a la semana te aparece un móvil nuevo tirado a 10 metros de tu casa. Lo pillas como un rata y ya me encargo yo de que me devuelvas el móvil y de paso la cartera, el pc, y me digas gracias cuando me vaya.

Por eso no se puede andar uno a meter con los desconocidos por internet. Para empezar por respeto a la casa de todos. Y para seguir porque no sabes de lo que son capaces.
1844  Informática / Hardware / Re: ¿Que les parece este equipo que pretendo montarme? en: 16 Agosto 2019, 05:53 am
Joder, lo tienes todo bien medidito. Revisé todo de arriba a abajo y ni un pero. Yo lo único que cambiaría casi exclusivamente por preferencia personal es la gpu por la MSI geforce gtx 1070 gaming X. En rendimiento es prácticamente igual que la rtx 2060. Supongo que ya la habrás tenido en cuenta. No sé que tal andarán en OC en comparación. Me imagino que la rtx irá mejor en ese aspecto. Otro aspecto positivo a favor de la 2060 es tema drivers ya que la gtx tiene más tiempo. Por el resto me quedo con la 1070 gaming x.

Descartaste ya alternativas AMD? En configs de equipos de altas prestaciones siempre opto por AMD, principalmente porque se suele tener presupuesto para buena refrigeración como es el caso. Sea como sea, muy buena config 10 de 10.
1845  Foros Generales / Foro Libre / Re: La libertad en peligro en: 16 Agosto 2019, 04:04 am
Me parece tu opinion que mola mazo contra youtube, es decir, es una coorporacion que paga poco a gente que gestiona los tecursos y se produzcan actos injustos cuando otros no los sancionan.

Pero para mi youtube sigue habiendo muchos videos interesantes, ahora ya te insinuam que te hahas de pago, por eso me estoy descargando videos que censuraran en 2020.

Haber no se si hay mas violencia. Pero no corrupcion. Pues Dime en que casos de corrupcion estan metidos Oriol junqueras y Puigdemon, o Gabriel Rufian?, cuando a estos que representan el tripartito han sacado mas del 70% en votos....

Prefiero a un independentista antes que a un corrupto vendiendo humo a cuatro bandas por la tele.

España no esta rota por el independentismo, si no por paletos que votan corrupcion. En cataluña hubo corrupcion con CDC y CIU. en el conocido caso 3%, del que por cierto se archivo porque el Rey Juan Carlos I estaba. Ahora han retomado el caso.
Es lo que le da la vida a youtube, que hay gente que se curra muchísimo los videos, cuidan la edición, y hacen periodísmo más sano y libre que en los medios tradicionales. Pero youtube está matando lo que le da de comer, porque creen que hacerle caso a los anunciantes es el camino correcto, cuando los anunciantes son los que se deberían matar por anunciarse en un sitio que podría ser infinitamente mejor.
Es la propia plataforma la que se vende y aplica políticas bajo la mentalidad de pan para hoy hambre para mañana. No me estrañaría que se fuesen a la bancarota en un futuro lejano. Lo que pasa es que al convertir la plataforma en basura hacen competencia desleal a cualquier otra plataforma. Ya que se venden como basura y a los anunciantes les sale a cuenta pagar menos y que lo vean más.

Puidgemont y la corrupción... Ondean más las banderas de China y otros países que las de Cataluña. El resto de momento no salió nada que yo sepa. Quizás si quieran hacer prevalecer su ideología y no lucrarse económicamente. Aún tienen tiempo. Yo era partidario del referendum (no de la independencia) antes de todo el escándalo, violación de leyes, robos, plataformas independentistas disfrazadas de periodismo para diseminar en el ámbito internacional flashes de una España más propia de la dictadura que del siglo XXI.
Y la gestión de Colau y sus intervenciones medíaticas se llevan la palma.

Como bien dices está todo lleno de corruptos e imbéciles. Manda cojones que siendo conservador tenga que votar a Podemos y al Psoe porque son los que "menos" roban. Como algun familiar: "Yo voto al PP de siempre que ya tienen los bolsillos llenos". Qué triste.
1846  Foros Generales / Dudas Generales / Re: Recomendaciones a la hora de probar la seguridad de un sitio web en producción en: 16 Agosto 2019, 03:23 am
Me refería a que no me dedico al bug hunting ni me voy a dedicar, porque me parece muy random. Puedes tener todos los conocimientos del mundo y no encontrar una inyección en un login por ausumir que ahí frecuetemente se pone especial enfasis en la validación y en cambio estar revisando 30.000 líneas de código 1 por 1 como un enfermo para no encontrar nada que pueda conllevar a algo serio. Por eso prefiero tirar hacia otros lados. Podría formarme para especializarme en ello pero sé como soy y sé que acabaría tragándome cientos de miles de líneas de código en webs, y la presión de no encontrar nada aún me forzaría más porque yo soy así. No gracias.
También porque hay mucha gente con mucha más experiencia y poco nuevo podría aportar. Eso de revisar códigos de gente que programa 10.000 veces mejor no me va mucho. Llámame raro.

A cerca de bugs te hago mi top 3 resumido.

Numero 3. - Constantes que no eran constantes.
La constante tomaba el valor de una variable. La validación se hacía solo a variables tras introducir una acción en uno de los juegos de la plataforma.
Cambiaba la variable, hacia reload cambiando un bool y la constante tomaba el valor de la variable. Cuando hacía alguna accion en alguno de los juegos la variable se restauraba al valor correcto debido a la validación, pero la constante permanecía alterada. Escribí mensajes con nombres de usuarios en las leaderboards de más de 10 juegos de la plataforma.
1. M
2. A
3. N
4. O
5. L
6. O
7. Jebwi
8. Abej
9. Aken
10. Jwjwie

Todos los juegos de la plataforma menos 2 eran vulnerables. No es nada super raro, pero fue mi primer bug serio y en su momento me parecio raro que hiciesen algo así una plataforma seria.

Numero 2. - Las páginas de organismos oficiales y los sqli.
La cantidad de páginas de organismos oficiales con estas vulnerabilidades no es ni medio normal. Sobre todo en intranets.
Lo curioso del asunto no es la vulnerabilidad en sí, si no que cualquiera pensaría que tendrían sus servidores para alojar la inmensa cantidad de páginas. Que serían Linux tochos, con sus firewall, antivirus...
Windows server 2006, eset y con páginas de joyerías, zapaterías, centros comerciales y la página de un organismo del gobierno como si nada. XD La seguridad. Mindblowing.
No es algo puntual.

Numero 1. BEEP BEEP SE QUIEN ERES Y LO QUE HACES.
No me puedo atribuir todo el trabajo, porque es un trabajo conjunto y tampoco puedo dar muchos detalles porque no lo hemos reportado ni pensamos hacerlo y ya se ha "parcheado". Tiene que ver con sound beacons, linkeado de sessiones y cross device tracking. Se aplica a Tor.
Te lo resumiré sencillo, arranca el micro del smartphone y desconecta los speakers y micros del pc xDDD. El/los bugs en concreto no tienen nada que ver, pero es una de sus aplicaciones más interesantes. Tampoco puedo decir mucho más.

Algo común es pensar que las empresas como Google no van a tener un puto bug. Es un error pensar eso. Cuanto más grande es la plataforma, más dificil es de mantener. Eso se aplica para todas las empresas gigantes. Si tienes 10.000 cochinos y 100 trabajadores es más fácil que se escapen que si tienes uno y lo estais vigilando entre 20. xD

Si quieres encontrar bugs a punta pala busca empresas nuevas que estén haciendo un gran deployment o portándose al sector tecnológico sin que esté todo a cargo de grandes expertos del sector.

Como bien dices los bugs que encuentro son por intuición, me suele venir un (y sí......) que suelen resolverse con un ahh no. Porque conocimientos técnicos muy básicos.
1847  Sistemas Operativos / Windows / Re: Por qué no me carga la web resuelta por el archivo hosts? W10 en: 15 Agosto 2019, 23:39 pm
En cuanto pille un W10 lo intento hacer funcionar con algún workaround si es posible. Pero va a ser una movida sin meter una app fuera de navegador para modificar requests o generarlas con un script. A ver que se me ocurre, pero tampoco es algo que me importe demasiado. Simple curiosidad.
1848  Foros Generales / Dudas Generales / Re: Recomendaciones a la hora de probar la seguridad de un sitio web en producción en: 15 Agosto 2019, 23:33 pm
Puedes hacer un DoS haciendo este tipo de tests, obtener datos y permisos que no deberías, etc.

Para hacer este tipo de cosas lo normal es preguntarle directamente al dueño del sitio si te permite hacer esos tipos de tests. Algunas páginas y compañías ofrecen recompensas por reporte de bugs importantes, con guidelines para que sepas lo que puedes testear, en que sitios y de que manera. Infórmate en el tema. Como veo que te gusta la lectura hay unos cuantos libros de bug hunting bastantes guay y amenos.

Este te trae varios de estos sitios y plataformas en las que se "subscriben" o participan. Te informa un poco sobre el tema. Igual están un poco desactualizados.
Hands-On Bug Hunting for Penetration Testers

Real-World Bug Hunting: A Field Guide to Web Hacking

No soy muy fan de este tipo de libros para "aprender" pero son bastante orientativos.

Tampoco me interesa el tema de buscar bugs, puedes conocer 200 y estás probando lo más técnico en la página y se te olvida probar algo exageradamente básico. Prefiero hacer cosas más organizadas y concretas. 
1849  Foros Generales / Foro Libre / Re: Mike Tyson dice que fuma 40.000 dólares de marihuana en su rancho cada mes en: 15 Agosto 2019, 23:07 pm
Miraste el record? https://boxrec.com/en/proboxer/474
50 victorias 6 derrotas. fue un fuera de serie. Pero estuvo en la cárcel, descalificado multiples veces por conductas antideportivas, las drogas, etc. Pudo haber sido de los mejores de la historia, pero tanto dinero en un chaval... Es lo que tiene.
1850  Foros Generales / Foro Libre / Re: Del año 800 hasta el 1300, la Tierra era más caliente que ahora en: 15 Agosto 2019, 22:09 pm
Las masas de aire se desplazan. Andalucía es de los puntos más calientes de España debido a la cercanía con el caluroso continente Africano.
Esto no tiene absolutamente nada que ver con el cambio climático. Según la dirección del viento cambian las temperaturas de un año para otro. Cualquier estudio o conclusión que hagas sobre el cambio en una comunidad o continente es inútil. Tienes que tomar medidas durante decenas de años en diversos lugares del mundo para cotejar onjuntamente y teniendo en cuenta múltiples factores.
Páginas: 1 ... 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 [185] 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 ... 287
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines