Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - #!drvy

#5771
Seguridad / Re: Mini CSRF SMF - JaAViEr [0x5d]
9 Febrero 2013, 00:45 AM
Buenas,

Jaja en el avatar! Muy bueno =)

Saludos
#5772
Cita de: Puntoinfinito en  8 Febrero 2013, 15:41 PMVim es súper potente si lo sabes utilizar... Sí son IDE's

Fijate en NetBeans o CodeBlocks.. y fíjate en Vim y Emacs.

Ahora encuentra las diferencias entre los IDE's y los editores de texto.

Que sean potentes y personalizables, no les hace IDE's.

Saludos
#5773
Desarrollo Web / Re: esto existe para el css ?
6 Febrero 2013, 19:32 PM
Perdonad que os diga pero os equivocáis...

No se si habréis trabajado con CSS's largos y pesados (mas de 30kb's) pero optimizar uno así se agradece.

Un ejemplo muy claro lo tenéis aquí:
http://code.jquery.com/ui/1.10.0/themes/base/jquery-ui.css

Este .css llega a 1180 lineas +/-. Pesa 32kb. Optimizado (solo quitando comentarios/lineas blancas y haciendo lo horizontal) pasa a pesar 25kb.... se ha reducido un 21%...

Esos kb's crean o no, IMPORTAN y mucho. Incluye unos cuantos .css de estos no optimizados y añade una conexión de 1 mega (128 kilobytes / segundo) por parte del usuario... disfruta de lo lento que carga tu sitio.

Saludos
#5774
PHP / Re: [SOURCE] HideMyAss Proxy Scrapper
6 Febrero 2013, 17:26 PM
Así a primera vista, muy bueno. Lo unico que te recomiendo es no usar mysql.. usa mysqli. mysql en futuras versiones ser ira a la *****. xD

Citarimprimirlo y pegarlo en la nevera,

:silbar:

Saludos
#5775
Desarrollo Web / Re: esto existe para el css ?
6 Febrero 2013, 16:33 PM
http://www.codebeautifier.com/

El tipo de compresión seria: Estandart (para como tu codeas) y High (para como lo hacen ellos.).

Yo lo que hago para no recurrir a herramientas de terceros (distraerme del editor) es usar el Replace de Sublime Text que admite expresiones regulares... me facilita bastante la tarea =)

PD: Ten en cuenta que como lo hacemos nosotros (y tus compañeros) es mejor para reducir el tamaño del CSS (cosa que cuenta cuando intentas conseguir velocidad máxima de respuesta entre servidor y usuario).

Saludos
#5776
Citarpor cada compañia de hosting comprometida al completo (la cual a su vez generará un puñado de defaces), deben haber tranquilamente como miles de cuentas individuales comprometidas (sin compromiso superior en el hosting) por fallos en el codigo usado en sus cuentas.

Creo que te estas confundiendo.

Normalmente las compañías de hosting tienen mas de un servidor. Una cosa es que comprometas UN servidor y otra cosa es comprometer la compañía de hosting entera. Aquí estamos hablado de rootear un servidor y hacer un mass deface a todos (o casi todos) los usuarios de dicho servidor... pero no hablamos de comprometer a la compañía entera.

Citarno tengo los datos estadisticos obviamente, pero ¿no parece mas inteligente empezar las hipotesis desde abajo, desde lo simple, desde lo mas probable? digo yo, eh? no seeeeee! ya hasta me haceis dudar! jajaja

Ya lo dije... Es mas probable una vulnerabilidad por parte del usuario que por la del hosting. Pero tampoco hay que descartar esa opción.

Citar
mi punto es que el usuario medio de un hosting es claramente mucho mas ingnorante, peor preparado que los profesionales de un servicio de hosting, que para eso son profesionales preparados. de hecho, el dueño promedio de una cuenta de hosting NO es webmaster ni tiene capacidades ni habilidades ni conocimientos ni hábitos para serlo. de ahi las proporciones anteriores de incidencias.

Con lo "fácil" que es montar un hosting hoy en día, y los muchos tutoriales a medias que hay, no creas que todos los dueños son profesionales.

Citarvamos a ver ese caso en concreto a ver si hay notiicias de "hackeos"

No tiene porque salir en las noticias... de hecho la mayoría de las veces no sale. El caso de iEspana por ejemplo, comprometieron la base de datos completa hasta el punto de que con hacer un query podías obtener los datos de acceso a cualquier cliente del hosting... no salio ninguna noticia al respecto...

Y, lo se porque tenia una pagina de uploads de imágenes ahí y cuando la ownearon.. intente buscar lo que había pasado y me encontré con el foro de #RemoteExecution y un usuario mostrando una captura de la herramienta y su uso..

Saludos
#5777
Cita de: alist3r en  4 Febrero 2013, 16:24 PM
que esos eventos que comentais, no pasan cada dia.

Entonces tus fuentes de noticias están desactualizadas =)
http://www.zone-h.org/archive

Fíjate en los que aparecen la H y la M a la vez. Haz click sobre la M y veras todos los dominios que han sido afectados en el mismo servidor.

Ejemplo: Hoy mismo (4/2/2013) ... las primeras 4.
http://www.zone-h.org/archive/ip=77.79.84.34

Saludos
#5778
Aunque me parece mas probable el caso de un wordpress desactualizado (hay que recordar que incluso las versiones recientes tienen fallos de seguridad), es perfectamente posible lo que menciona @Darioxhcx. De hecho, @alist3r, te sorprenderías de la cantidad de hostings que son comprometidos (mencionar algunos tan famosos como Miarroba o iEspana {en el pasado}).

Mas info: http://0verl0ad.blogspot.com.es/2008/09/rootear-servidores.html


PD:
CitarLos árabes suelen hackear bastantes páginas XD, no es extraño ver sirios, turkos, etc.
Los turkos no son arabes -.-

Saludos
#5779
Puedes crear otro elemento que use appendChild sobre el li ($nuevo).

Para los atributos (href) puedes utilizar createAttribute
http://www.php.net/manual/en/domdocument.createattribute.php

Sobre lo segundo.. DOMDocument no se luce por manejar muy bien el encoding. Podrías probar:

Código (php) [Seleccionar]
$doc = new DOMDocument('1.0', 'utf-8');

PD: En el otro post te deje el código para que lo entendieras... no para que hagas copy/paste. Busca que significan esas funciones y que es lo que hacen.

Saludos
#5780
Hacking / Re: ¿Qué tipo de cifrado es?
3 Febrero 2013, 04:48 AM
La primera parece ser un md5 aleatorio (o no) cortado.

Ejemplo en PHP.

Código (php) [Seleccionar]
/* Hash aleatorio cortado. Genera un hash aleatorio en md5 y lo corta a 13 caracteres */
$hash = substr(md5(rand(0,9999)),0,13);

/* Hash NO aleatorio cortado. Genera un hash a partir de un input y lo corta a 13 caracteres */
$nombre_archivo = 'imagen.jpg';
$hash = substr(md5($nombre_archivo),0,13);


Es buena idea para un uploader de archivos.. así te evitas sobrescribir archivos ya existentes.

Saludos