Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - #!drvy

#2511
Multihilo y que cada uno acceda con una IP diferente igual cuela. Claro que, eso aumentaría los tiempos de conexión y si dices que usa cloudflare, lo mismo los acabe haciendo pasar un challange, aunque al mismo tiempo te saltas el limite.

Por otro lado, no sean escépticos, en la mayoría de los casos, no hace falta resolver el charset entero. Esos cálculos asumen que la contraseña es el ultimo charset generado de todas las posibilidades y todos sabemos que casi nunca (por no decir nunca) se da ese caso.

Yo lo intentaría antes con un diccionario.. los de fuerza bruta por generador son para cuando los diccionarios no funcionan. Hay muchos diccionarios en español y otros especialmente hechos para contraseñas de servicios web. Busquedas en Google facilitas.

Ahora que recuerdo, SMF aunque no recuerdo si era el 1.x o el 2.x guardaba el login del usuario en una COOKIE salteada con 4 caracteres. Lo mismo, en vez de hacer fuerza bruta al login, puedes generar strings sha1 aleatorios que suelen tener si o si 40 caracteres con el siguente esquema:

sha1 (nombreUsuario + stringAleatorio + stringAleatoriode4Caracteres)

O si no te interesa un usuario en concreto simplemente generar hex de 40 caracteres de fijo.

Saludos
#2512
Hacking / Re: Twitter, Dyn y DDOS
29 Octubre 2016, 11:49 AM
CitarGracias. Pensaba que se duplicaba la entrada dns en muchos servidores de dns. quizás me equivoquepero cuando midominio.es lo he cambiado de hosting dice que tardará 48 horas en actualizarse mundialmente(luego es casi inmediato), por eso entiendo que existe una cache o similar para evitar que todo el mundo vaya al mismo sitio a consultar dns.

Y si, el cache existe y se propaga a nivel mundial, pero recuerda que para propagarse, los otros servicios tienen que consultar Dyn primero. Ademas, el cache no suele durar mas de 24-48 horas para evitar datos obsoletos después de lo cual, todo el mundo tendrá que re-actualizar sus dns.

De hecho eso es uno de los motivos por los que dichas paginas no cayeron a nivel mundial. La mayoría de los servicios en europa, asia, australia y latino américa utilizaban otros servidores que ya tenían sus cache y su servicios aparte. Y la caída fue notable solo en la costa oeste de EEUU.


Citarrespecto a limitar accesos concurrentes, muchos servidores tienen la posibilidad de no admitir más usuarios concurrentes no es así?es un arametro en un servidor web tipo apache que limitconconcurrentuser(no es así?) 50 y si llegan 51 a la web los rechaza no?

El problema es que esos servicios necesitan manejar muchos usuarios concurrentes. Si la resolución falla una sola vez, lo mas normal es que el servicio que lo consulta intente otro nodo o lo de por no valido. En fin, no es una web a la que puedes volver a acceder en 2-3 minutos y ya.. un fallo de resolucion DNS tiene un impcato inmediato.

Saludos
#2513
Hacking / Re: Twitter, Dyn y DDOS
29 Octubre 2016, 11:31 AM
El registrador no tiene nada que ver. Dichas empresas utilizaban Dyn para manejar la resolución de sus dominós. Dado que Dyn es el único que sabia (y sabe) exactamente que IP corresponde a que dominio, los otros DNS tenían que consultar a Dyn y al no poder consultarlo, pues falla la resolución.

Deberías leer un poco sobre como funciona el sistema DNS y en general Internet.

CitarPensaba que el DDOS era un ataque antiguo pero veo que existe.

DDoS existe desde hace mucho tiempo pero para nada es anticuado. De hecho es el ataque mas común y de los mas difíciles de defender hoy en dia.

CitarPensaba que los servidores habí parametros para limitar el número de accesos concurrentes a los mismos y evitar el ataque.

No es tan sencillo. El ataque se realizo desde millones de IPs y no pueden simplemente bloquear a todo el mundo porque estarían en realidad haciendo que dicho ataque sea un éxito.

Saludos
#2514
Citar70 GB de HDD.

Ja.

Saludos
#2515
MercadoPago tiene su API disponible para desarrolladores
https://developers.mercadopago.com/

Hacer un bot tampoco es tan difícil, al fin y al cabo solo tienes que ver como procesa los datos el propio navegador y simular dichos mediante programación. Lo mas común es hacerlos en un lenguaje de scripting aunque algunos pueden ser mas fáciles de implementar si trabajas directamente con un motor como el que ofrecen los navegadores (webkit por ejemplo).

Saludos
#2516
Hacking / Re: Twitter, Dyn y DDOS
25 Octubre 2016, 22:31 PM
Dyn es la empresa que prestaba el servicio de DNS a dichas compañias. Otros servicios no se vieron afectados porque utilizaban otra empresa o servidor de resoluciones dns diferentes.

http://hub.dyn.com/static/hub.dyn.com/dyn-blog/dyn-statement-on-10-21-2016-ddos-attack.html
http://dyn.com/

Saludos
#2517
Desarrollo Web / Re: SQL Server Native
25 Octubre 2016, 15:24 PM
El primer error SQLSTATE (08001) te lo dice claro:

SQL Server Native Client 11.0 does not support connections to SQL Server 2000 or earlier versions.

Es decir, no soporta conexiones a bases de datos SQL Server 2000 o anteriores.

Mírate esto:
http://stackoverflow.com/questions/19783613/how-to-connect-to-mssql-2000-from-php-5-3-and-up

Saludos
#2518
CitarPero la mía dinámica no es porque no me cambia apagando router

Eso no significa que no sea dinámica. Puede ser dinámica pero con cierto periodo de reserva. En vez de apagar y encender el router, prueba desconectar y volver a conectar desde el panel de control (del router).

Saludos
#2519
No se puede negar que la aviación rusa ha bombardeado hospitales.. igual que lo han hecho la coalición, los rebeldes, los terroristas y el propio gobierno de Assad. Muy típico por tu parte Orubatosu de mencionar solo lo que te interesa... no te lo tomes a pecho =)

Pero yo vengo a meterme con esto:

CitarPor esa regla de 3 no nos creamos nada de que nos diga en ningún Periódico y El Mundo no es un periodo cualquiera los que lo publican son periodistas buenos.

CitarEl Mundo ha dedicado desde siempre importantes esfuerzos a la investigación periodística.

Ja.

Todos los periódicos de hoy en día, todos, cogen sus fuentes de otro sitio, como mucho vas a ver 2 o 3 noticias AL AÑO donde han hecho sus propias investigaciones.

En esa misma "noticia" que has puesto mas arriba puedes ver esto:

FRANCE PRESSE | EFE | cairo

Esa noticia, no la ha escrito ElMundo, no lo han investigado ellos mismos, han usado lo que les ha mandando la EFE la cual a su vez lo ha cogido de FRANCE PRESSE. A la EFE ya se la conoce bastante bien por su implicación en la política y muchas falsas noticias pero es que a la prensa francesa ni te digo..  Es mas, el periódico en si pertenece a un grupo Italiano, esta en perdidas y es bien sabido que apoyan a la derecha mas que nadie (excepto los diarios ultra derechistas). La mayoría de los noticieros o mejor dicho, medios de comunicación en España no tienen independencia, no investigan por si solos y se limitan a poner lo que les dan de otro lado.

Por si te quieres divertir riendo un rato:

¿Quién está detrás de los medios de comunicación en España? Infografía
https://contralaimpunidadya.files.wordpress.com/2012/12/medios-de-comunicacion_650-1.jpg

Indices de Corrupcion en España 2008 (El ultimo hecho específicamente para España)
Sobre la prensa esta en la pagina 8 tabla 2, veras que la percepcion es una de las mas altas de Europa.
http://webantigua.transparencia.org.es/indices_global_de_la_corrupcion/informe_global_2008/informe_global_espana_2008.pdf


...

Saludos
#2520
Sin duda el personaje que mejor hace es el Mc Revolver...

[youtube=640,360]https://www.youtube.com/watch?v=yZZTbQF1O0Y[/youtube]
https://www.youtube.com/watch?v=yZZTbQF1O0Y


[youtube=640,360]https://www.youtube.com/watch?v=amipJ3wdQmQ[/youtube]
https://www.youtube.com/watch?v=amipJ3wdQmQ


[youtube=640,360]https://www.youtube.com/watch?v=E-ZvPmQcaso[/youtube]
https://www.youtube.com/watch?v=E-ZvPmQcaso


Da gusto ver como crecio.. yo le sigo desde que subio los primeros videos.. de aquello que la gente lo insultaba porque creian que iba en serio xD.

Saludos