Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el-brujo

#101
Buscar en MySQL es un "rollo" a parte que es muy lento.

En el foro usamos el buscador Sphinx para MySQL (MariaDB) que funciona mucho más rápido.
#102
CitarComo puedo navegar en la red siendo un fantasma

Lo más parecido sería usar Tails (como bien comenta El_Andaluz )

https://tails.boum.org/index.es.html

Todo lo que haces en Internet desde Tails pasa por la red Tor. Tor cifra y anonimiza tu conexión al pasarlo a través de 3 relays. Los relays son servidores operados por diferentes personas y organizaciones de todo el mundo.

Aunque tienes otras opciones:

Alternativas a la red TOR y a su navegador
https://blog.elhacker.net/2021/05/alternativas-la-red-tor-y-su-navegador.html
#103
Dudas Generales / Re: Preguntas y respuestas
16 Noviembre 2021, 13:10 PM
Citar¿Por qué no me deja instalar a su totalidad Kali Linux en mi Virtual Box?

Por desgracia no somos adivinos, si no indicas el error exacto o no explicas mejor cuál es el problema es imposible ayudarte...

¿Qué quiere decir no te deja instalar en su totalidad? ¿Sólo una parte? ¿Qué versión has bajado? ¿Fichero OVA? ¿Versión de Virtual Box y anfitrión (host) es Windows 10?
#104
Citarlos de Mediamarkt han tenido muy mala suerte al sufrir este ciberataque en estas fechas.

Todavía quedan 2 semanas para el Black Friday

https://blog.elhacker.net/2021/11/tiendas-mediamarkt-victimas-de-un-ataque-de-ransomware.html


Luego ha sido la cerveza Damm

https://blog.elhacker.net/2021/11/un-ataque-de-ransomware-obliga-detener-cerveza-damm.html

Y antes la UAB:

https://blog.elhacker.net/2021/10/el-ataque-ransomware-la-uab-universidad-barcelona-pysa.html

Y así casi cada día xD
#105
la fecha no aparece, pero si hay un listado de App's instaladas en algún momento

Gestionar App y dispositivo -->  Resumen --> Gestionar --> Selecciona del desplegable "Sin Instalar"
#106
Desarrollo Web / Re: formulario PHP con MYSQL
16 Noviembre 2021, 12:54 PM
Citarel formulario mediante required que los campos no estén vacíos

Los campos no se deben validar nunca con HTML o javascript, porque es inseguro y se puede saltar fácilmente. Es la parte del cliente y puede modificarlo.

Simplemente coge la misma página, la guarda, quita el "required" y envía el formulario o mucho más fácil con una herramienta tipo burp suite, envía directamente los campos en blanco al form del php

Eso sería lo mismo que añadir los precios de un producto en un formulario en html, cualquier podría modificarlos:

  <input name="Precio" type="text" id="Precio" value="600" />

Si yo cambio el código por 300 pues pasará a costar 300 y debes validarlo por otro lado.

CitarPero desde hace un tiempo, un usuario se registra en la base de datos con un user y contraseña vacíos

Pues en el momento de insertar los datos en la base de datos (form action post) mira el código y valida que no se puedan dejar en blanco. Lo debes hacer en el código PHP, añadir una validación.

Si lo hace siempre con la misma IP pues baneas esa IP y problema resuelto xD Pero si cambia de IP pues estarás siempre igual.

Citar¿Qué puedo estar haciendo mal para que se pueda registrar sin introducir datos en el formulario?

Pues que no estás validando correctamente.

Citar¿Se ha descargado el archivo de chequeo y lo modifica online?

Si, o usando burp suite u otra herramienta.
#107
Desarrollo Web / Re: Google Forms.
16 Noviembre 2021, 12:39 PM
Elige Cuadrícula con varias opciones

#108
no es lo mismo un portátil que un ordenador de sobremesa, ni la carga de trabajo como bien comenta Kub0x.

No recomiendo dejar un portátil muchas horas en marcha, aunque si no está haciendo nada, entra en modo suspensión (ahorro de energía) y apenas se calienta, pero un portátil no está diseñado para trabajar las 24h del día. Y menos si la carga es de l100%...

LA verdad es que en ordenador de sorbemesa, con una buena ventilación (refrigeración por aire), fuente de alimentación, y componentes de marcas de calidad puede estar años funcionando sin ningún problema. No necesitas hardware especifico de servidores, bastante más caro, aunque también es cierto que más fiable.

De hecho yo he tenido el servidor de ns2.elhacker.net dentro de un armario (con ventilación) y ha estado 10 años sin parar de funcionar sin ningún problema, excepto fallo de un disco duro (RAID 1), lo cambié por otro.



Citar
Hardware:
Core 2 Duo E6400 (2.1 ghz)
Intel Core 2 Quad Core Q6600
Ventilador CPU: Noctua NH-C12P
2x2GB G.Skill DDR2 PC2-6400 4GB
1x2GB Crucial DDR2 PC-6400 2GB
Placa base Asus P5Q-E P45
RAID 1 Hardware
- 1 x Disco Duro Western Digital 1TB - SATA2 64Mb Caviar Black + 1 x WD Red NAS 1TB
Grabadora SATA CD/DVD Asus DRW 24F1MT
Ventilador extractor: Noctua 8cm
Ventilador interno: Enermax UC-8FAB + Papst 8cm
MGE Sai Ellipse ASR750
Fuente alimentación: Antec TruePower New- 550W
Caja: Lian-Li PC-6070A
#109
Software / Re: Esquema de particion
8 Noviembre 2021, 18:23 PM
#110
El diario sport hablando de ciberseguridad  :(

Pero sí, la noticia es cierta e interesante

El Gobierno de Estados Unidos sanciona la empresa NSO Group responsable del spyware Pegasus

https://www.federalregister.gov/documents/2021/11/04/2021-24123/addition-of-certain-entities-to-the-entity-list

https://www.commerce.gov/news/press-releases/2021/11/commerce-adds-nso-group-and-other-foreign-companies-entity-list