elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14
11  Seguridad Informática / Hacking / Re: Vulnerabilidad Directory traversal encontrada, ayuda. en: 17 Junio 2021, 17:52 pm
Respondo a tu duda, usan cPanel y el hosting es OVH.com
Las bases de datos la tienen en un directorio en concreto como archivos .CSV, la típica página en blanco con el nombre de varios ficheros donde muestran la siguiente información: Name   Last modified   Size   Description y si pulsas sobre el archivo te lo descarga automáticamente.
Espero haberte solucionado la duda ;)
12  Seguridad Informática / Hacking / Vulnerabilidad Directory traversal encontrada, ayuda. en: 17 Junio 2021, 09:45 am
Buenas tardes, me gustaría que me ayudaseis a como puedo redactar este fallo de seguridad en un documento, con el fin de mandarles dicho documento al responsable de la página web y que lo corrija, agradezco consejos.
Información que se ve comprometida:
En este caso, solo puedes navegar entre unos pocos directorios, por ejemplo, ver todos los documentos subidos a la página web, pero donde realmente está el problema, es que puedes ver y descargar las bases de datos de lo usuarios con sus respectivos números de teléfonos, DNI, nombres, apellidos, fechas de nacimiento, país, comunidad autónoma, correos electrónicos.
Quiero dejar claro que en ningún momento he usado ni usaré este tipo información con fin lucrativo, simplemente, para ayudar a mejorar la seguridad de esta entidad. (Y por curiosidad, ¿me puedo meter en un lio por ayudarles?) También me gustaría comentar que tengo varios contactos personales con miembros de dicha entidad, que están en puestos altos (por si os sirve de algo)
Un cordial saludo.
13  Seguridad Informática / Seguridad / Re: ¿De que forma puedo saber a ciencia cierta que un servicio de VPN es no logs? en: 8 Junio 2021, 13:50 pm
Por mera curiosidad, si monto mi propia VPN, con el fin de pillar a "gente mala", pillo a unos cuentos, y los denuncio ¿Estaría cometiendo un delito (En caso que en los términos y condiciones no advierta de que sus datos serán recopilados y analizados con el fin de buscar delincuentes)?
¿Y si lo advierto en los términos y condiciones?
¿Y si advierto que no recopilaré información en los términos y condiciones, pero me doy cuenta de la calaña de gente que han usado mi servicio y decido denunciarlos?

Tres respuestas para tres preguntas que formulo, un saludo :o
14  Seguridad Informática / Seguridad / ¿De que forma puedo saber a ciencia cierta que un servicio de VPN es no logs? en: 8 Junio 2021, 12:37 pm
Pues eso compañeros, de que forma puedo saber a ciencia cierta que un servicio de VPN es no logs, y no te hacen creer que no lo hacen, pero luego lo hacen? A estas empresas les hacen algún tipo de inspección para saberlo o es cuestión de tener fe de las condiciones de la empresa...
Un saludo ;-)
15  Seguridad Informática / Seguridad / Re: La vacuna más efectiva contra el Ransomware en: 14 Mayo 2021, 13:36 pm
Para evitar la metástasis del Ransomware, es buena opción apagar de golpe el equipo si sabes que te acabas de infectar de un ransomware? de esta forma, no se podría propagar, y podrías hacer copias de seguridad de los archivos restantes, además de cortarles las alas al ransomware atreves de abrir tu dispositivo de almacenamiento donde está iniciado su SO, como un dispositivo de almacenamiento externo y manipular los archivos infectados y eliminar el propio ransomware :rolleyes:
¿Qué opináis?
16  Foros Generales / Foro Libre / Re: Bitcoin ¿Si o no? en: 25 Abril 2021, 01:33 am
Es bueno porque el control no esta tan centralizado, pero inestable como para tenerlo de reserva como el valor del oro. Ahora esta alto, pero mañana igual esta bajo. Apoyo el uso de bitcoins, pero para que los bancos no tengan tanto control sobre la moneda FMI BCE, son dos mafias que pueden negar sacar billetes en efectivo de sus cajeros si un pais se sale de la Union Europea, es lo que hicieron en Chipre, en Grecia cuando garufakis dijo que no. Por lo tanto es mejor bitcoin, que sirve para eliminar la presion monopolista de los bancos que hoy dia fomentan cuentas offshore en paraisos fiscales, es decir, benefician a las grandes fortunas para la evasion fiscal, repercutiendo en la PYMES y ciudadanos.

Pero con las propias criptos ya se blanquean capitales...
De echo, actualmente el bitcoin tiene más valor que el propio oro (Onza de oro) ni tu ni yo sabemos a ciencia cierta cuanto valdrá bitcoin :rolleyes:
Para tener oro requieres tener si o si un espacio en físico, mientras que para tener las criptos no, una wallet usb o virtual con sus respectivos procedimientos de seguridad y listo...
 :rolleyes: :rolleyes: :rolleyes:
17  Foros Generales / Foro Libre / Re: Bitcoin ¿Si o no? en: 25 Abril 2021, 01:25 am
¿Mayor enemigo del bitcoin?: El mismo Bitcoin...

Considero que el mayor enemigo son los Estados, y su afán de querer regular todas las transferencias y acabar controlando las criptomonedas... De echo, varias veces que han anunciado que van a regular las criptomonedas o sus transferencias, el mercado de las cripto se ve afectado :rolleyes: :rolleyes: :rolleyes:
18  Foros Generales / Foro Libre / Bitcoin ¿Si o no? en: 22 Abril 2021, 13:36 pm
Dar vuestras opiniones y debatir :rolleyes:
Aquí os dejo varias preguntas para empezar:
¿Sustituirá al euro, dólar?
¿Mejor reserva de valor que el oro?
¿Pros y contras de Bitcoin?
¿Mayor enemigo del bitcoin?
 :silbar: :silbar: :silbar: :silbar: :silbar: :silbar: :silbar:
19  Seguridad Informática / Hacking / Re: Antivirus fuera en: 20 Abril 2021, 09:25 am
Buenas, echa un ojo a estos artículos a ver si te sirven de algo:
https://www.downloadsource.es/como-desinstalar-programas-desde-simbolos-del-sistema-en-windows-10-8-7-y-xp-cmd/n/7468/

https://www.experts-exchange.com/questions/27259385/Batch-File-Uninstall-Avast-Antivirus-on-LAN-PCs.html

Saludos...
20  Foros Generales / Foro Libre / Ciberataque a UCLM en: 20 Abril 2021, 09:15 am
Buenas, se conoce que parte de las infraestructuras de UCLM han sido dañadas "gracias" a un ataque de ransomware .

Noticia: https://www.20minutos.es/noticia/4663500/0/la-uclm-trabaja-en-recuperar-sus-servicios-digitales-tras-sufrir-un-ataque-ransomware-como-otras-universidades/

La página oficial de la UCLM está en mantenimiento, ya llevas dos días aproximadamente.

Comunicado oficial (Vía Twitter de la UCLM):
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines