Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#541
Hola, mira:


Pegando el código json:
{"0":{"0":"1","id":"1","1":"user1","usuario":"user1","2":"asd","contrasenia":"asd"},"1":{"0":"2","id":"2","1":"user2","usuario":"user2","2":"dsa","contrasenia":"dsa"}}

Acá: http://json.parser.online.fr/

CitarSyntaxError: JSON.parse: unexpected non-whitespace character after JSON data at line 1 column 168 of the JSON data

He copiado exactamente tu código y me he dado cuenta que hay un caracter especial invisible al final que está haciendo que el código json sea corrupto, especiifcamente son 3 bytes: %EF%BB%BF.

whk@machine:~$ echo '{"0":{"0":"1","id":"1","1":"user1","usuario":"user1","2":"asd","contrasenia":"asd"},"1":{"0":"2","id":"2","1":"user2","usuario":"user2","2":"dsa","contrasenia":"dsa"}}' | xxd
00000000: 7b22 3022 3a7b 2230 223a 2231 222c 2269  {"0":{"0":"1","i
00000010: 6422 3a22 3122 2c22 3122 3a22 7573 6572  d":"1","1":"user
00000020: 3122 2c22 7573 7561 7269 6f22 3a22 7573  1","usuario":"us
00000030: 6572 3122 2c22 3222 3a22 6173 6422 2c22  er1","2":"asd","
00000040: 636f 6e74 7261 7365 6e69 6122 3a22 6173  contrasenia":"as
00000050: 6422 7d2c 2231 223a 7b22 3022 3a22 3222  d"},"1":{"0":"2"
00000060: 2c22 6964 223a 2232 222c 2231 223a 2275  ,"id":"2","1":"u
00000070: 7365 7232 222c 2275 7375 6172 696f 223a  ser2","usuario":
00000080: 2275 7365 7232 222c 2232 223a 2264 7361  "user2","2":"dsa
00000090: 222c 2263 6f6e 7472 6173 656e 6961 223a  ","contrasenia":
000000a0: 2264 7361 227d 7def bbbf 0a              "dsa"}}....


ef bbbf, el 0a es el salto de línea que hace echo en el bash.

Estos tres bytes corresponden a la cabecera de una codificación de carácteres de utf-8 con bom, el cual no es compatible con json, solo es compatible con utf-8 simple.

Tu código php o tu clase en java está agregando mas bytes de los que corresponden. Normalmente puedes solucionarlo haciendo un substring eliminando los últimos 3 carácteres, pero en ves de eso te recomiendo buscar la fuente que está generando esos bytes y los elimines.

Como tip: puedes utilizar la palabra "contraseña" con eñe, siempre y cuando esté codificado en utf-8.

¿Donde están escrito esos bytes?: Esos bytes son de cabecera de archivo, probablemente estés utilizando un editor de texto el cual configuraste utf-8 con bom, eso debes cambiarlo a utf-8 simple, segundo... si es una cabecera de archivo ¿porqué aparece al final del json?: probablemente porque después de arrojar el código json hace algún tipo de inclusión a un archivo php el cual tiene esos caracteres basura al comienzo del script antes de la apertura del tag, por ejemplo:

app.php
<?php ... mostrar_json(); ... include('dañado.php'); 

dañado.php
%EF%BB%BF<?php mi código acá ...

Eso pasa mucho al no considerar la codificación de caracteres en un proyecto. Búsca en todos tus archivos de php y desde el mismo editor reemplaza la codificación a utf-8 y aparecerán caracteres basura antes de las etiquetas php, es un trabajo de limpieza que tendrás que hacer si es el caso y de pasada ir reemplazando los acentos y eñes.

Nota: Te has fijado que en tu mismo código php que has pegado en tu post, al final aparece esto?: "&#65279;", ¿qué hace ahi?, claramente el foro lo ha escapado automáticamente, pero es un caracter especial que se encuentra en tu código php.

Recomendación adicional: Si utilizas un script en php que no va a utilizar código html, como es tu caso, entonces no escribas el cierre de etiqueta, elimina las últimas líneas de tu script y ya, php solo necesita el tag de apertura, no el de cierre, eso evita muchos problemas con el escape de bytes sobrantes y el orden del envío de cabeceras http v/s el body.

También te recomiendo que tu código java sea capaz de saber si no se puede conectar al servicio, si el json es corrupto, si los datos no son correctos, etc.

Otras recomendaciones adicionales:

mysql_select_db($nombre_bd, $conexion) or die ("xD");

Acá debiera retornar código json indicando el estado fallido de la obtención de datos, sino, cómo sabrá tu código java que hubo un problema?, tendrías que procesar múltipes tipos de cabeceras. Recuerda arrojar una cabecera de tipo application/json:

header('Content-type: application/json; charset=utf-8');

También he visto que usas datos numéricos como llaves de objetos, cómo sabrás la cantidad y tipo?, en ves de eso te recomiendo que los transformes en arrays y nunca valores numéricos como llaves de objetos, eso lo vas a lograr eliminando la propiedad "JSON_FORCE_OBJECT" de tu json_encode. Si deseas transformar tu array de datos a un objeto manualmente puedes hacer esto:

$array[$i] = (object)$row;

Y te va a resultar mucho mejor la asociación de llaves si usas mysql_fetch_assoc.

Otra cosa, recuerda utilizar mysqli en ves de mysql y tener instalada tu librería mysqlnd.

Ahora si, saludos.
#542
Hola amigo como estás, absurdo es el que se queda con la duda sin preguntar, nadie nace sabiendo todas las cosas, hace mucho tiempo también me tocó hacer una infinidad de preguntas que por muy básicas que fueran me han servido mucho.

Hay dos maneras de hacer esto, utilizando procedimientos con un buen checklist o hacer todo según el criterio propio utilizando una buena base de conocimientos.

Ambas maneras son efectivas pero te llevan a caminos distintos. Una de las cosas importantes que consideraría en una revisión de seguridad dentro de una red wifi (entendiendo que ya estás conectado) es visualizar mentalmente cómo está conectado todo, por ejemplo... debe haber un punto de acceso que sirve el wifi, este a su ves puede estar repitiendo y llegar a un appliance (una caja de 1u que da wifi), por ejemplo un wifi controller el cual puede tener un portal cautivo, de ahi para tener acceso a la red o internet debe estar conectado a un firewall y este a su ves a switches y computadores o servidores.

Normalmente una red puede estar separada de manera física o lógica, esto quiere decir que un controlador wifi puede estar conectado al mismo equipo que le da acceso a la red de los computadores y servidores (o sea, todos conectados al mismo lugar por cables), pero internamente crea redes virtuales y a cada uno le asigna permisos de acceso, por ejemplo para que un pc no se pueda conectar a un servidor o alguien desde el wifi no se conecte a los pc de la red (zonas DMZ, etc).

En este caso lo más lógico es buscar credenciales por defecto y vulnerabilidades a los puntos críticos de la red y estos son los puntos de acceso o controladores de wifi, accediendo a ellos será mas facil acceder a todos los demás equipos y revisar si alguno tiene carpetas compartidas, existe un controlador ldap, etc.

Las herramientas como nmap y msf son solo herramientas, la mayor parte del buen trabajo lo hará tu cerebro, asi que mientra más información tengas de lo que quieras revisar, más efectivo va a ser tu resultado.

Te recomiendo que le des un vistazo a temas sobre como funcionan las redes y servicios, infraestructura, etc, así como le has dedicado tiempo para aprender a usar nmap, de esta manera podrás tener mejores resultados y saber por ejemplo si tu escaneo está siendo bloqueado o necesitas evadir algunas reglas de red.

saludos.
#543
GNU/Linux / Re: Problema simple
16 Octubre 2018, 01:47 AM
Hola, depende de que quieras hacer, una red nat en virtualbox no da ip erronea, es una interfaz de red de virtualbox, por algo es una red nat, quiere decir que debajo de tu virtualbox hay otra red que se engancha de la tuya.

No debieras tener problemas con tener acceso a internet.

Si lo que quieres es poder conectarte por ejemplo por ssh desde tu pc a kali, debes utilizar una red nat y configurar el reenvío de puertos en la sección de configuraciones de red, debes reenviar el puerto 22 hacia 2222 por ejemplo y ahora podrás conectarte vía ssh así: ssh root@localhost -p 2222

Saludos.
#544
Creo que lo que buscas es esto:

[youtube=640,360]https://www.youtube.com/watch?v=kPRA0W1kECg[/youtube]
#545
Suena muy interesante... hay alguna fuente real?
#546
Fácil, en algunos lenguajes como php puedes redimensionar un array sin tener que mover la memoria, por ejemplo:

$abc = array();
$abc[] = 'valor 1';
$abc[] = 'valor 2';
$abc[] = 'valor 3';


En este caso tendrás un arreglo de 1 dimensión con un tamaño de 3.

Recursivamente, puedes crear una función que agregue un valor a la pila del arreglo y que luego se llame a si mismo, pero tendrás problemas de desbordamiento de pila si no le das un límite y esto sucede en cualquier tipo de lenguaje de programación. También te recomiendo dar pausas de 1 segundo entre cada llamada recursiva e ir imprimiendo la cantidad de valores de la pila:

<?php
$abc 
= array();
function 
add()
{
    global 
$abc;
    
$abc[] = null;
    echo 
len($abc)."\n";
    
sleep(1);
    
add();
}
add();


Ahora que entiendes la idea, si necesitas hacerlo en otro lenguaje de programación, sea java, c, c++, c#, etc, necesitarás comprender el código y llevarlo a tu programa.

Saludos.
#547
Hay varios dominios que exigen ssl, por ejemplo los .app
#548
Este tipo de técnicas ya es bastante antiguo, solo que ahora les están dando mas énfasis. Cerca del año 2004 me habian contado como dejar backdoor en el driver del lector de cd.
#549
Entonces dale un vistazo acá: https://linuxconfig.org/how-to-install-java-on-ubuntu-18-04-bionic-beaver-linux#h8-install-java-on-ubuntu-via-ppa , debes instalar Java 8 de Oracle y establecerlo por defecto.

En pocas líneas:

sudo add-apt-repository ppa:webupd8team/java
sudo apt update
sudo apt install oracle-java8-set-default


Y ya.
#550
Vas al sitio web oficial de android studio, te va a descargar un zip, cuando lo descomprimas vendrá una carpeta llamada "bin" y dentro un script llamado "studio.sh", lo único que debes hacer es ejecutar ese bash desde el terminal y eso es todo.

Cuando lo ejecutes, en el menú superior del editor hay una opción llamada "herramientas" y dice "crear acceso en el escritorio" y tendrás el acceso directo de android studio en tus aplicaciones.

Que distribución usas? es recomendable desinstalar openjdk e instalar el jre/jdk de oracle para mayor compatibilidad.