elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 456
141  Foros Generales / Foro Libre / Re: ¿Me recomiendan algo para trabajar en línea? en: 9 Abril 2021, 03:06 am
Si la vendes a un euro la descarga (que no es nada) y tienes unas 10 mil descargas, tendrás unos diez mil euros, probablemente en unos dos meses si la app es buena. Hay apps con microtransacciones que sacan cientos de miles de dolares al mes. Busca la historia del desarrollador del juego flapybird, en un mes se hizo millonario con un juego en 2d que no tardaba mas de un par de dias en fabricar. No digo que te harás millonario pero si deja bastante dinero cuando tiene una cantidad suficiente de descargas y no tienes costos de mantención, solo inviertes el tiempo una sola ves y ya, a menos que necesite servicios web pero la idea es evitar eso para ahorrar en infraestructura.
142  Foros Generales / Foro Libre / Re: ¿Me recomiendan algo para trabajar en línea? en: 9 Abril 2021, 02:37 am
También puedes hacer apps y venderlas en google play store.
143  Seguridad Informática / Hacking / Re: Injection Sqli en: 9 Abril 2021, 00:16 am
Hola, recuerda que el signo gato no es un comentario válido, debes utilizar "--". Prueba cambiando database() por un número cualquiera, si te funciona bien es porque la base de datos no es mysql, talves pueda ser postgres o sql server. Prueba con @@version, eso debería funcionar en mysql y en sql server pero no en postgres.

El error exacto indica que no hay registros, por lo cual falla el foreach. Intenta completar la consulta en ves de romperla, intenta retornar el mismo nombre de columnas de la consulta sql original. Primero vee que tipo de base de datos es y luego intentemos con otras alternativas para ver el nombre de la base de datos.

Saludos.
144  Foros Generales / Foro Libre / Re: Descubre en que sitio ha quedado expuesto tu correo o teléfono en: 8 Abril 2021, 20:49 pm
Para eso existen los comandos nativos en linux, con grep por ejemplo puedes hacer búsquedas recursivas de cientos de gigas con muy poca memoria ram.
145  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / Re: Socorro, me sale en mi tablet que no puedo actualizar apps! en: 8 Abril 2021, 20:47 pm
Podrías reestablecer la tablet a modo de fábrica y volver a reinstalar todo nuevamente con la misma cuenta de usuario, generalmente eso se hace automático cuando haces una restauración.

Saludos.
146  Comunicaciones / Redes / Re: conexion via mac en: 8 Abril 2021, 03:09 am
Hola, no se entiende bien la pregunta y menos aun porque está en este subforo, pero entiendo que quieres que tu router solo acepte equipos con una lista de diferentes mac a modo de permitidos y rechazar el resto?

saludos.
147  Foros Generales / Noticias / Android ya soporta oficialmente Rust en: 7 Abril 2021, 19:02 pm

Aunque siguen siendo dos de los lenguajes más usados y eficientes, C y C++ también son famosos por sus problemas de gestión de memoria. De hecho, el equipo que se encarga del desarrollo y mantenimiento de Android dentro de Google, ha expresado que los fallos de seguridad de memoria en C y C++ siguen siendo la fuente de errores en el código de Android más difíciles de abordar.

Esto es una de las razones por las que hace tiempo que Google no solo ha estado promoviendo el uso de lenguajes como Java y Kotlin, sino que ahora, AOSP (Android Open Source Project) soporta Rust como lenguaje para desarrollar el propio sistema operativo.

Desde el año 2017 que el equipo de desarrollo de Mozilla ya estaba realizando esfuerzos por incluir este soporte de manera no nativa pero con miras hacia el futuro.

Fuentes:

- https://www.genbeta.com/desarrollo/android-soporta-rust-oficialmente-como-lenguaje-programacion-para-su-desarrollo
- https://mozilla.github.io/firefox-browser-architecture/experiments/2017-09-21-rust-on-android.html
148  Seguridad Informática / Hacking / Re: ABRIL NEGRO en: 6 Abril 2021, 17:41 pm
Hola, pues no, oficialmente este año no habrá abril negro, pero ya nos estamos organizando para el próximo del año 2022.

Saludos.
149  Programación / Java / Re: Ejercicio Java en: 6 Abril 2021, 17:37 pm
Hola, java tiene funciones nativas para hacer esa inversión de datos para objetos de tipo array:

https://www.baeldung.com/java-invert-array

Saludos.
150  Seguridad Informática / Seguridad / Re: /phpmyadmin/ ¿Grave error? en: 6 Abril 2021, 07:10 am
Hola, para comenzar phpmyadmin no es una herramienta oficial de mysql asi que es susceptible a fallos en su funcionamiento, no solo en su seguridad ya que este no tiene un soporte oficial.

Segundo, phpmyadmin está escrito sobre php y php tiene muchas limitaciones con respecto al manejo del buffer, tamaño de variables, tiempo máximo de ejecución, flush implícito, problemas con las iteraciones y estados finitos y un largo etc, por ejemplo, cuando haces backups de más de 500mb de base de datos phpmyadmin tiende a fallar y terminas con una descarga corrupta e incompleta que en la última línea te dice que hubo un error de php, también te encontrarás con secuencia de caracteres no permitidos y funciones no existentes debido al uso legacy interno del mismo phpmyadmin.

Tercero, phpmyadmin está muy lejos de ser una herramienta segura, es totalmente desaconsejable tener un panel web expuesto para administrar un servidor, de hecho tener cpanel expuesto es una pésima práctica, para ello debes utlizar las herramientas oficiales, soportadas y con acceso únicamente para el administrador de sistemas, por ejemplo, a traves de una red vpn, tunnel socks5 (vía ssh), etc.

Cuarto, para la gestión de mysql o mariadb puedes utilizar mysql workbench vía tunnel ssh (ya que el servicio de la db nunca debería estar expuesta hacia internet), internamente para hacer respaldos puedes utilizar mysqldump el cual está diseñado para crear respaldos de manera eficiente, rápida y sin conflictos de importación (como si pasa con phpmyadmin y algunos encoding).

Por otro lado, phpmyadmin tiene muchas cosas que proteger, archivos de configuración que están en el mismo directorio raiz público, clases de ejecución de funciones php, etc. Si lo vas a usar es mejor que lo pongas unicamente bajo acceso desde localhost, pero de todas maneras te recomiendo que no lo uses.

Ahora, con respecto a que cosas habría que considerar como punto vulnerable de phpmyadmin puedes dar un vistazo acá:

https://www.cvedetails.com/vulnerability-list/vendor_id-784/cvssscoremin-7/cvssscoremax-7.99/Phpmyadmin.html

Saludos.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines