elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36] 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 ... 456
351  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / Re: Keyloagger en android en: 10 Noviembre 2019, 00:12 am
A traves de las vías normales de Android no se puede porque Android tiene demasiada seguridad y separación de recursos entre diferentes apps.

Primero: No puedes hacer que Android instale una app de manera automática sin la interacción del usuario y menos aun de manera oculta.

Segundo: aunque tu app logre instalarse estás bajo el framework de Android y no bajo la ejecución del núcleo, esto quiere decir que el que ejecuta tu app no es el sistema base sino el framework Java de Android, por más que quieras acceder a los datos de otra app o su pantalla o su audio o sus pulsaciones no podrás hacerlo porque Android lo prohibe por razones de seguridad. Tu app estará en una burbuja donde solo puede funcionar con sus propios datos y sus propias pantallas. Averigua sobre isolación en Android.

Tercero: No puedes hacer que una app desaparezca de la lista de apps ya que ninguna app está por sobre Android a menos que solicites muchos permisos que son muy peligrosos y Android alertará por todos los medios posibles antes de que logres que el usuario los acepte.

Fuera de todo esto hay excepciones, una es que el movil esté rooteado y que a demás tenga habilitado la depuración USB, si esto sucede entonces al intentar conectar tu dispositivo USB al movil este le pedirá permiso al usuario paraconectar por primera ves (le mostrará el fingerprint indicando que puede ser peligroso aceptarlo) y luego podrás ejecutar comandos "restringidos". Si el movil está rooteado puedes intentar lanzar la ejecución del comando "su" para elevar privilegios pero por lo general los móviles rooteados tienen instaladas apps que protegen el acceso a estos comandos como el supersu. Asi que practicamente deberías saltar el sistema de protección de Android y luego el de Supersu.

Otra excepción es hacerlo a traves de algún exploit a mas bajo nivel, en este caso necesitarás saber sobre ensamblador y shellcodes para ARM de 64 bits o alguna falla que te permita elevar privilegios sin tener que reiniciar el movil, luego de eso podrás ejecutar comandos a voluntad e instalar aplicaciones a voluntad y modificar manualmente la base de datos de Android para que no aparezca la app, pero no es para nada una tarea fácil.

No creas que infectar un Android es como hacerlo con un Windows, Android tiene mecanismos de seguridad mucho mas estrictos y mejores diseñados que Windows.

Saludos.
352  Programación / Programación General / Re: el futuro ahora en: 9 Noviembre 2019, 12:42 pm
Java Spring Cloud Netflix, separación por capas, microservcios, jwt, eureka, zuul, docker, google cubernates, postgres 10, flyway, angular, websockets, jhipster y yarn.

Hablo de tecnologías en general. Mercado laboral hay bastante y se paga muy bien.

Saludos.
353  Foros Generales / Noticias / Re: La RAE, Telefónica, Google, Microsoft, Twitter, Amazon y Facebook unidas para .. en: 9 Noviembre 2019, 02:25 am
Primero podrían comenzar por traducir sus propias páginas al español antes de intentar que una inteligencia artificial hable español. Google no tiene ningún sitio web en español con respecto al desarrollo de software y tecnología, tales como google oauth, integración apis, sitio web de android para desarrolladores, etc. Algo similar pasa con facebook. Son muy hostiles con las personas de habla hispana.
354  Foros Generales / Noticias / Re: China comienza el desarrollo del 6G y Europa, ¿qué hace Europa? en: 9 Noviembre 2019, 02:20 am
En chile ni si quiera ha llegado el 4g, solo tenemos 4g-lte que es un 3g un poco mas rápido.
355  Foros Generales / Foro Libre / Re: 60 dias en la calle y descubrió que la vida podía ser mucho más lucrativa. en: 6 Noviembre 2019, 16:32 pm
No siempre es así, si es verdad que en muchos casos los vagabundos tienen un techo en distintas fundaciones que se los dan sin costo alguno pero también cuentan el abuso que sufren dentro de esas instituciones y como les roban, por eso la mayoría prefieren dormir en la calle, lo he sabido de la misma gente que me cuenta que ha pasado por esas cosas.

Sea como sea, si, es verdad, hay gente aprovechada, pero hay otros que no lo son y a pesar de todo necesitan ayuda. Es injusto que por culpa de gente aprovechada se les deje de apoyar a las personas que realmente lo necesitan, por eso no creo que sea una buena opción simplemente dejar de apoyar a esa gente.

saludos.
356  Sistemas Operativos / GNU/Linux / Re: No puedo acceder a wp-admin desde WAN haciendo NAT? en: 6 Noviembre 2019, 15:00 pm
Dos cosas:

Primero, eso pasó porque instalaste wordpress usando tu ip local en ves de la externa, Wordpress no es friendly al momento de migrar de un dominio a otro, debes modificar muchas cosas incluyendo configuraciones en la base de datos, temas, serializaciones, etc, es un verdadero parto. Si tu wordpress está recien instalado entonces te recomiendo que lo elimines y lo vuelvas a instalar pero usando el dominio externo.

Por otro lado tienes un problema con el servername del host virtual del apache:

Código:
ServerName wordpress

El ServerName en el virtualhost indica el dominio que se usará para acceder al sitio web, o sea, el apache tomará de tu cabecera http el host que quieres acceder y si existe ese host en tu host virtual entonces lo utilizará. Talves en tu caso lo usaste como traducción a tu host local.

Debes dejarlo masomenos así:

Código:
ServerName losheredia.ddns.net

Y la próxima ves debes acostumbrarte a crear archivos específicos para host virtuales específicos, no es buena idea usar el 000 default para rutear tus sitios personales sino cuando alguien acceda por ip a tu servidor el apache no śabrá como reaciconar y mostrará tu wordpress y causará fallas en las urls o podría incluso abrir problemas de seguridad.

Saludos.
357  Programación / Java / Re: bean error en: 6 Noviembre 2019, 14:33 pm
No estás usando JPA?, supongo que usas spring por tus otros temas creados. Spring Boot + JPA utiliza repositorios y entidades para acceder y manejar datos, por ejemplo donde listas usuarios se ve que los obtienes de manera directa, o sea si tienes 300 mil usuarios tendrás un array en memoria de 300 mil objetos. Los repositorios de Spring ya tienen clases y anotaciones predefinidas para obtener resultados paginados y obtener de manera automática cada registro por campo.

Mira, dale un vistazo por acá: https://spring.io/guides/gs/accessing-data-jpa/

De todas maneras, si quieres continuar como lo estás haciendo es porque probablemente no existe una condicional a modo de contexto que indique sobre que registro de la base de datos estás trabajando, o sea, talves no tienes un id definido como objeto que sepa spring que es el identificador más que sólo un simple número en un campo, de esa manera por debajo le debiera agregar la sentencia where. Asi que pienso que si no está creando sino sobreescribiendo es porque no existe el where cuando hace las actualizaciones y talves no existe porque tu app no es capaz de manejar identificadores por registros.

Para estar más seguro habría que ver el resto del proyecto y tu base de datos, si tienes un git sería bueno que lo compartas para ir viendo que puede estar pasando.

Saludos.
358  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / Re: Secuestran mis hijos y requiero pruebas para recuperarlos en: 3 Noviembre 2019, 05:41 am
De hecho a ti te pueden demandar facilmente por instalar un troyano en el movil de otra persona sin su consentimiento invadiendo su privacidad, independientemente de que si ella haya hecho algo malo o no. El hacking en el sentido de la intrusión a sombrero negro jamás ha sido una solución para problemas legales.
359  Programación / Desarrollo Web / Re: (Pregunta): Como hacer que una $_SESSION determinada dure 2 horas. en: 3 Noviembre 2019, 05:32 am
Citar
¿Como podría entonces hacer de dicha session un array?

Aver, creo que debes estudiar un poco más de php.

$_SESSION ya es un array y puedes escribir todas las llaves y valores que quieras de manera implícita:

Código
  1. $_SESSION['abc'] = 'def';

O de manera explícita:

Código
  1. $_SESSION = array('abc' => 'def');

Entonces, dentro de tu array de sesion multidimensional puedes poner todo lo que desees incluyendo un valor de tiempo que puedes ponerlo donde tu quieras y luego haces la comparación y haces un session_destroy(). Por ejemplo:

Código
  1.  
  2. if(!isset($_SESSION['data']))
  3. {
  4.    // Inicia la sesión
  5.    $_SESSION = array(
  6.        'data' => array(
  7.            'usuario' => array(
  8.                'id'     => 1,
  9.                'nombre' => 'Demo'
  10.            ),
  11.            'permisos' => array(
  12.            )
  13.        ),
  14.        'time' => time()
  15.    );
  16. }
  17.  
  18. if((time() - $_SESSION['time']) > 7200)
  19. {
  20.    // Sesión expirada
  21.  
  22.    // Elimina la sesión
  23.  
  24.    // Redirecciona al mismo script para renovar la sesión
  25.    header('Location: /index.php');
  26.  
  27.    // Finaliza el script (previene el escape de información)
  28.    exit;
  29. }
360  Programación / Desarrollo Web / Re: (Pregunta): Como hacer que una $_SESSION determinada dure 2 horas. en: 3 Noviembre 2019, 01:57 am
El time va dentro del a session, puedes agregarle todas las variables que quieras, la sesion es simplemente un array llegar y llenar.

https://www.php.net/manual/es/book.session.php#90351
Páginas: 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36] 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines