elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 [375] 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 ... 456
3741  Seguridad Informática / WarZone / Re: Como se spoofea una ip? en: 6 Octubre 2009, 20:20 pm
https://foro.elhacker.net/warzone/hackwebspoof-t215148.0.html
3742  Programación / PHP / Re: Editar y guardar ficheros en: 6 Octubre 2009, 20:12 pm
Citar
<form id="form2" name="form2" method="post" action="index.php">
Te estás enviando la petición al mismo archivo 1 y se supone que lo deberías enviar hacia el archivo 2 no?

además...
Código
  1. .....
  2. <textarea name="area1" id="area1" cols="60" rows="20">
  3. <?
  4. $variable = $_POST
  5. ......
  6. [opcion];

Decir <? no es lo mismo a decir <?php ya que lo que haces tu es una forma de abreviar el tag de apertura y eso es opcional en una configuración de php desde php.ini y no todos lo soportan por lo tanto ese script puede que se ejecute en algunos servidores webs como puede que no se ejecute y no verás su código... vee el código fuente desde tu explorador del archivo y fijate si te aparece el código fuente del php (si usas firefox de ve de color rosa), si no te aparece entonces todo bién pero te recomiendo que te acostumbres a usar <?php en ves de <?

saludos.
3743  Programación / PHP / Re: Se puede tener una configuración personalizada de php en un servidor compartido? en: 6 Octubre 2009, 09:22 am
bluehost te lo permite
3744  Programación / PHP / Re: [Consulta] Que me recomiendan para aprender PHP? en: 6 Octubre 2009, 06:27 am
el manual oficial de php en español es el manual mas completo que existe en toda internet:
http://docs.php.net/manual/es/
3745  Programación / PHP / Re: Duda con librerias PHP en: 6 Octubre 2009, 06:25 am
Yo te recomendaría uno pero es hacer spam XDDD mejor lee el manual oficial de php y con eso te basta.
http://docs.php.net/manual/es/
3746  Programación / PHP / Re: Ayuda archivo de php en: 5 Octubre 2009, 21:05 pm
Tienes dos opciones

1. Hacerlo como te dijo Danfelbm, instalando un sistema CMS hecho para que puedas crear secciones y categorías por cada usuario.

2. Hacerlo tu mismo desde cero y eso toma bastante tiempo y conocimiento ya que por mas que parezca fácil debes tener muchisimas cosas en cuenta por el camino como lo siguiente:

A. Debes crear un sistema CMS incluyendo configuraciones bases, una estructura completa de módulos o secciones personalizadas, un motor de ejecución, las inclusiones de librerías y esas cosas.

B. El sistema de usuarios organizados por categorías, crear la sección del login con protección suficiente para asegurarte de que no pueda recibir ataques de robo de sesiones, crear un apartado para modificar la configuración de la cuenta, crear las funciones que establecen la sección como cookies, manipulacion de la base de datos y todas las demas funciones.

C. Crear el sistema modular donde cada grupo de usuarios (esto implica crear grupos de usuarios en dos tablas donde una contiene la informacion del usuario y el otro los grupos de usuarios con sus permisos correspondientes) y luego hacer el sistema que mostrará el contenido de cada grupo diferente teniendo cuidado que solamente se mostrarán a los usuarios con sus permisos adecuados.

D. Observar la seguridad del sistema donde no hayan XSS, CSRF, LFI y todas las demas fallas de programación para que una persona no pueda robar la sesion de otra, en otras palabras evitar el bypass.

E. Preocupaciones extras como la verificación de slashses en las cookies, peticiones, que la petición tenga una estructura válida, crear mas secciones para la portada, el visitante, etc etc etc etc.

F.Crear el panel de administración donde tu puedas modificar cada dato de cada usuario y poder administrar categorías y permisos, crear secciones, editar, borrar, etc.

Para todo esto que sería un sistema CMS con sistemas de usuarios básico debes tener conocimientos de PHP, seguridad, estandard html 4 o 5, MySQL, saber cosas como por ejemplo la indexación de columnas primarias y evitar la repetición de datos... mmmm ....  rapidez de hacer las cosas dependiendo cuanto te quieres demorar en tenerlo listo, saber lo mínimo en diseño web y eso no es saber hacer una tabla o una division sino una estructura completa con diseño css, saber que es el header, footer, contenido, etc... y .... mm... eso.
3747  Programación / PHP / Re: Duda con librerias PHP en: 5 Octubre 2009, 20:51 pm
Hay muchos tipos de librerías, por ejemplo en windows pueden ser las dll, ocs, oca, inc, etc etc acá en php es algo similar pero con algunas diferencias.

Como php es scripting por lo tanto de código abierto existen dos tipos de librerías.. las de código abierto y las de código cerrado que son binarios .dll para windows y .so para linux y estas se colocan en el directorio de librerías del binario de php, luego se configura el php.ini para que puedan ser incluidasd en tiempo de ejecución y listo, tambien recuerda que se debe reiniciar el servidor para que php pueda recargar el archivo de configuraciones con tus cambios nuevos.

El otro tipo de librerías que son de código abierto pueden tener cualquier tipo de extensión ya que solo son otros scripts hechos en php que son incluidos al sistema web con include(), requiere(), etc. y sirven para agrupar funciones, establecer variables globales o cualquier cosa que necesites hacer. Es como crear un .h en c++.
Por lo general hay algunas personas que le ponen de extensión un .lib o .inc y es correcto hacerlo pero inseguro ya que esas extensiones para apache no son ejecutables de ningún tipo por lo tanto el que las visualize las podrá descargar a menos que le pongas algún sistema de protección como la denegación de lectura desde reglas en htaccess:
Código
  1. <Files *.inc>
  2. order Deny,Allow
  3. Deny from all
  4. </files>

Por eso es recomendable hacerlas en php ya que de esta forma se ejecutarían pero no se visualizaría su código y en este caso debes implantar seguridad extra en las primeras lineas del script para que no puedan ser visualizadas como por ejemplo
Código
  1. if(!$global) exit;

o directamente con htaccess tal como lo puse mas atras y dejando tus librerias en un directorio aparte.

Saludos.
3748  Seguridad Informática / WarZone / Re: Como se spoofea una ip? en: 5 Octubre 2009, 01:19 am
ah no te puedo dar la solución XD si fuera por eso tendria que dar todas las respuestas del warzone a nivel web y eso no se vale :P
3749  Seguridad Informática / WarZone / Re: Como se spoofea una ip? en: 4 Octubre 2009, 20:58 pm
Hay muchas maneras de spoofear una ip pero todo depende del sistema web que va a recibir tu ip, en algunos casos puede ser vulnerable en la cabezera de proxy, en el robo de una sesion, con raw_sockets y que el servidor utilize un sistema operativo antiguisimo manipulando cabezeras, etc etc... todo depende del sistema web o servidor donde esté puesto.
3750  Seguridad Informática / Nivel Web / Re: [Tool] Sql injection Helper 2.0 en: 4 Octubre 2009, 00:54 am
Hola, está bueno.... ya lo actualicé al recopilatorio de proyectos  ;)
Páginas: 1 ... 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 [375] 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines