elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 ... 287
291  Foros Generales / Foro Libre / Re: ¿Cuanto de bistec compran los billetes latinoamericanos? en: 25 Octubre 2020, 15:37 pm
Aquí en España la del super está a 4-6€/kilo

De donde sacas 20-30€ lol?
292  Programación / Programación General / Re: Robot para Facebook. en: 24 Octubre 2020, 20:40 pm
Facebook te va a cerrar la cuenta al instante...
Es probablemente la web más proactiva en cuanto a bloquear leaks, scrapping y demás.

No sé como irá el rollo de la cuenta dev o bussiness que tiene facebook.
293  Programación / Programación General / Re: Robot para Facebook. en: 24 Octubre 2020, 14:10 pm
Hola,

me propuse hacer un robot que recopile algunos datos (podrian ser los nombres de mis amigos o los titulos de publicaciones que cumplan con criterios determinados...) de mi cuenta de Facebook, y me gustaria saber sus opiniones sobre el metodo que planeo utilizar, para hacerlo mas optimo o aprender algo nuevo en general o la forma en la que lo harian ustedes.

Pretendo que mi robot (el cual hare en C) se conecte a Facebook con la cookie de mi login, y acceda a por ejemplo, la pagina principal, cargue la pagina en HTML y rebusque en ella no se... "cosmos". cuando encuentre "cosmos", que descargue el texto de la descripcion y lo guarde en un archivo de texto o en una base de datos (que ya he programado).

Saludos y gracias de antemano por las sugerencias.
No creo que te funcione tan fácil.
Supongo que facebook se rendizará desde javascript. Es decir, el código html que te da, no tiene javascript renderizado por lo cual no puedes hacer nada con él.
Por otro lado tienes que implementar una buena cantidad de protocolo http.
En el caso de que sobrepases todos los obstáculos al minuto te banearán la cuenta xD.

Resumen, usa una navegador real, ya sea uno scripteable o uno normal con una extensión. O construye uno. Tienes motores código abierto ya pensado para esto como gecko y geckoView.

https://developer.mozilla.org/en-US/docs/Mozilla/Gecko

Si quieres algo ya echo usa Selenium o Puppeter.
294  Programación / Desarrollo Web / Re: [Opiniones? ¿Qué harían ustedes? en: 23 Octubre 2020, 03:02 am
Elemental... la fecha que debes tomar en cuenta es la de la aprobación del registro...

Saludos.

 :rolleyes: :o :rolleyes:
Opino igual. La primera la puden modificar. No sé con que intenciones pero nada buenas :P

De todas formas es algo prácticamente irrelevante
295  Programación / Desarrollo Web / Problema con archivos cacheados con Service Workers en javascript.[SOLUCIONADO] en: 22 Octubre 2020, 21:48 pm
Me surge un problema raro. A ver si teneis idea.

Tengo una función que cachea todos los archivos de la web.

Le añadí un parámetro TTL (Time To Live) para poder indicarle cuando tiempo se quiere que el caché esté activo.

Lo que hago es guardar la fecha (en localStorage)  actual en segundos y sumarle el TTL.

Entonces comparo la fecha actual con la fecha guardada en localStorage para saber si el caché expiró.

El problema surge que una vez que cacheo en el navegador los archivos de la web, la comprobación no se ejecuta. De ejecutarse, se vería que ya pasó el tiempo indicado en TTL en milisegundos (le puse 100000 que equivale a minuto y medio). Y al pasar ese tiempo el código borra el cache y resetea el localStorage para que en la siguiente carga se vuelve a cachear todo de nuevo. (Mi intención es que el caché se renueve tras el tiempo pasado por si existen nuevos cambios.)

Está aquí live:
https://fastframework.stringmanolo.ga/dev/index.html

A ver si teneis idea. Una vez cacheado no muestra el mensaje.

Aquí se hace la llamada con el nombre del ServiceWorker y el tiempo que quiero cachear en segundos:
https://github.com/StringManolo/ff/blob/master/dev/main.js#L205

Nada más ejecutarse la llamada debería correr el alert en esta línea:
https://github.com/StringManolo/ff/blob/master/dev/ff.js#L46
Pero no salta el alert una vez cacheada la web.

Resumiendo: Tras la segunda vez que cargas la web debería mostrar el alert que está en las primeras lineas de main.js y no lo muestra. Pero si funciona la web. Wtf?
Si es culpa de los service workers(diría que no porque corren en otro hilo, no en el mismo que el main.js) probé también comentando todos los alerts y sigue sin ir.

Tengo un script en main.js que funciona sin cachear la web, pero con la web cacheada no me funciona el script que comprueba si ya pasó el tiempo que debería estar en caché (y por tanto borrarla)

Asique el problema que tengo es que no puedo borrar el caché del navegador desde la última linea de código de main.js que llamada a iniciar el caché.
En ff.js es cuando debería eliminarse el caché y poner localStorage.cacheTTL = 0; pero este script no va y ni idea de porque no.


SOLUCIÓN: Borrar "bien" el caché del navegador, localStorage y quitar del registro el ServoceWorker.

Habilitar CORS para que se puedan fechear los archivos a cachear en el propio dominio.
296  Comunicaciones / Redes / Re: ¿Qué información obtiene una web de un equipo que accede a ella? en: 22 Octubre 2020, 14:01 pm
Se agradecen tanto las respuestas como los enlaces para investigar otros caminos.
Si no desactivas javascript pueden sacar todo lo que preguntaste menos la MAC, a menos que penetren en la red.

Las ips privadas no es difícil sacarlas ya que en base a tu ip se puede mirar a que proveedor de internet(ISP) pertenecen y en base a eso ya sabes donde está el router por defecto y en rango de ips privadas que suele utilizar el DHCP.

Mírate bien esta página.
https://browserleaks.com/javascript

Se puede sacar mucha más info que la que viene aquí.
297  Seguridad Informática / Hacking Wireless / Re: ¿Cómo acceder a mi router sin contraseña? en: 21 Octubre 2020, 15:18 pm
Paga tú una conexión. No es tu router.
298  Foros Generales / Dudas Generales / Re: Necesito alternativas para el desarrollo de aplicaciones móviles en: 21 Octubre 2020, 15:15 pm
https://foro.elhacker.net/android/crear_aplicacion_para_android_desde_android_web_con_control_de_android_por_js-t500241.0.html

Puedes usar Java N-IDE como mucho ocupa 100 megas descomprimido. Usas un webview, activas javascript y puedes programar la aplicación en javascript, html y css. Si te hace falta meter funciones nativas las programas en java y metes una interfaz a javascript.
También puedes hacer la interfaz en XML. Está sencillo y hay muchos ejemplos.
299  Programación / Ingeniería Inversa / Re: radare2 en: 21 Octubre 2020, 09:06 am
Te falta poner la ruta absoluta del archivo que quieres abrir:
c:......../radare2.exe c:....../miArchivoAanalizar

Si no sabes usar comandos no empiezes con radare a usarlos xD

Usa cutter, que es radare2 pero con interfaz gráfica



Si metes el .exe en la carpeta de windows donde tienes los programas del sistema tipo cmd, podrás usarlo sin tener que poner la ruta.

En plan: r2 tuArchivo

Cuando lo tengas abierto tienes el símbolo ? para mirar los comandos.

a?
b?
c?
d?
...

y te van mostrando lo que hacer.

Mi recomendación es virtualizar un Linux Xubuntu en virtualbox.

https://www.virtualbox.org/wiki/Downloads

https://xubuntu.org/download/

Para aprender a utilizar radare2 y entrar en dinámica te recomiendo este video de introducción:
https://youtube.com/watch?v=Bt7WJNwXw3M

Y utilizar de referencia este libro: https://www.pdfdrive.com/radare2-book-e144636150.html

A parte del binario de radare2, el framework te trae otras herramientas preinstaladas (te vienen listadas en el libro) así como su propio package manager r2pm. Puedes por ejemplo bajarte el frida para scriptear una app con javascript.

https://r2wiki.readthedocs.io/en/latest/radare-plugins/frida/

Chequea los plugins que hay.

Tienen también sus propias conferencias de r2con. Chequéalas en youtube que están muy bien.

Puedes correr comandos directamente desde r2 así como los plugins descargados o preinstalados. Así puedes combinar comandos aprovechando la potencia de la terminal. Un ejemplo analizando un ransomware que pillé por ahí:

CUIDADO NO EJECUTAR:
https://stringmanolo.ga/share/unknownFile



Abriendo el archivo con radare, viendo el tipo de archivo que es (PE, widows ejecutable). Y sacando todo el texto del archivo con rabin2 pasándolo por un filtro buscando enlaces.



Moviéndome un poco antes de la dirección del enlace http para revisar que hay. Encuentro que doy justo en una petición http harcodeada asique voy un poco para atrás para ver el destino/host de dicha petición. Como se ve aparece un nombre "fabian wosar".


Haciendo un poco de OSINT se ve que tiene cuenta en youtube.


Aquí ya salen resultados usando un dork y ya se puede deducir que fue el quien puso esta versión del malware en la red para que se pudiese analizar.


Si ya haces una búsqueda mas directa basada en el nombre de él y del malware ya te salen artículos detallados con lo que puedes aprender bastante sobre el malware en cuestión.

https://www.vmray.com/cyber-security-blog/gandcrab-ransomware-evolution-analysis/
300  Programación / Programación C/C++ / Re: Duda con arreglo en: 20 Octubre 2020, 14:54 pm
con un for?
Código
  1. for(int i = 0; i < n; ++i) {
  2.  char[i] = "a"
  3. }


En c++ puedes usar strings. También puedes usar while en el lugar de for.
Código
  1. int i = 0;
  2. miString = "";
  3. while(i < n) {
  4.  miString += "a";
  5.  ++i;
  6. }


No sé si es esto a lo que te refieres.
En la librería math tienes función para hacer potentias.
Páginas: 1 ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 ... 287
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines