Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#681
podrías hacer la verificación:

if opcion in glosario:
   # ok...
else:
   # opcion incorrecta


Te recomiendo procesar el input con .strip() si es que no es nulo, a veces pasa que la gente le agrega espacios en blanco a las opciones antes de presionar enter, recuerda que es un string no un integer.
#682
Porque lo estás llamando como variable no como función, trata de ponerle los paréntesis después del llamado dinámico. Así: diccionario["opcion"]() aver que pasa.
#683
Primeramente, cuando el wordpress te redirecciona hacia el instalador es porque se ha podido conectar exitosamente a la base de datos pero la base de datos seleccinada está vacia.

Segundo, nunca recomiendo el uso de phpmyadmin, en ves de eso debes usar mysqldump ya que esa herramienta está diseñada oficialmente para exportar bases de datos,  phpmyadmin tiene muchisimas limitantes y problemas, comenzando por el mismo servidor web y php, ambos tienen límites de conexión, uso de memoria, tamaño de archivos, etc, si tu base de datos pesa bastante puede que cuando la descargues con phpmyadmin solo te exporte un trozo pero no toda la db ya que cuando exceda los limites de php el servidor terminara arrojando un error. Ademas de eso tambien te puedes encontrar con problemas de codificación de caracteres.

Para prevenir todos esos problemas usa mysqldump -u usuario dbnombre -p > dump.sql y luego la importas con mysql -u usuario dbnombre -p < dump.sql

También puedes utilizar MySQL Workbench e ingresar al servidor via tunel ssh.
#685
Pues dos cosas...

Lo usas? si no lo usas entonces elimínalo o dale acceso denegado vía servidor web.

Por otro lado, ¿que hace count.cgi?, es como si preguntara si mi index.php es vulnerable sin decirte que tiene.

Para saber si algo es vulnerable necesitas tener acceso a el o por lo menos leer su código fuente. Nadie puede saber si algo es vulnerable sin primero saber donde está para poder entender de que se trata.
#686
Abril negro / Re: Comienza Abril Negro 2017 !
1 Abril 2017, 19:10 PM
Espera que se me corrió el dedo de la emoción xDD entre el 2 y el 7 hay solo 5 teclas de distancia jajajaja
#687
Abril negro / Comienza Abril Negro 2017 !
1 Abril 2017, 18:09 PM
Hey!, hoy comienza el evento de Abril Negro del año 2017! recuerden, para poder participar solo debes crear un post y publicarlo en el hilo oficial del evento:

http://foro.elhacker.net/abril_negro/abril_negro_2017-t464563.0.html

No solo puedes postear códigos sino también documentación propia.

Saludos!

#688
Desarrollo Web / Re: Iframe me tiene loco
19 Marzo 2017, 16:23 PM
Realmente no entendí nada, primeramente porque no soy el que está creando tu proyecto por lo cual no tengo ni idea que es el "container".

Intenta explicarte un poco mejor, por ejemplo: no puedo pasar el enlace dela etiqueta <a> hacia el iframe dinamico donde va todo el contenido.

De verdad he leido 5 veces tu post y sigo sin entender que es lo que quieres lograr.

Tienes el código completo o algun ejemplo en algún lugar?
#689
Ejercicios / Re: javascript método onClick();
27 Febrero 2017, 00:11 AM
Para crear atributos personalizados en html se utiliza data-nombre, reemplazas nombre por el nombre del parametro personalizado, sin espacios ni guiones adicionales, solo letras y números.

Por ejemplo:

<input type="button" onclick="valor(this);" value="valor" data-estado="A">

Otra cosa, onClick no existe como atributo según el estandar de la w3c, que los navegadores lo ejecuten es otra cosa pero no están obligados a hacerlo, el estandar a partir de xhtml hacia arriba dice que todos los nombres de etiquetas y atributos van en minusculas, las mayusculas no debieran ser interpretados.

#690
Nivel Web / Re: Te pueden robar cookies ?
17 Febrero 2017, 19:29 PM
Te pueden robar tus cookies bajo las siguientes circunstancias:


  • Usas un proxy y el dueño del proxy te ha capturado las cookies.
  • Usas una VPN y el dueño de la VPN te ha robado las cookies.
  • El navegador WEB es vulnerable.
  • Tienes un complemento o un plugin vulnerable en tu computador.
  • Estás usando un antivirus o un firewall vulnerable en tu equipo.
  • Estás usando un router vulnerable.
  • Tienes instalado una entidad certificadora en tu equipo haciendo que sitios falsos aparezcan como válidos.
  • El sitio web del cual te quieren sacar las cookies tiene una vulnerabilidad de tipo XSS y utiliza cookies sin httonly o tienen habilitado el método trace (vease cross site tracking).
  • Tiene acceso a tu equipo, talves un troyano o algun malware que ha robado el archivo de cookies del navegador.

Pueden haber mas maneras pero por ahora no se me ocurren más.