Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MinusFour

#671
¿Puedes hacer ping a 8.8.8.8?
#672
¿Que editor dices que estás usando? Me suena a que estás corriendo Kali en una maquina virtual y estás intentando copiar texto entre la VM y bloc de notas de Windows.
#673
Cita de: TickTack en 16 Octubre 2019, 20:04 PM
Hola string Manolo,

pero si queria compartir un código. Cómo lo voy a hacer si no puedo poner etiquetas script de javascript?


Gracias y saludos

No deberíasi tener problema si pones el código de javascript entre etiquetas GeSHi:

Código (javascript) [Seleccionar]

alert(1);


Al menos a mi no me ha tirado ninguna alerta el WAF con algún código de JS (hasta donde tengo memoria).
#675
"mas hackeables de lo normal". Difícil de cuantificar o cualificar que es lo normal. Yo me imagino que si alguien quiere montarse su sitio web y se va por la ruta de un CMS le va a ir mejor que aprenderse lo básico de desarrollo web para hacer su sitio. Simplemente, hay demasiadas cosas que uno tiene que considerar a la hora de crear un sitio web. Si alguien quiere crear su sitio web desde cero va a necesitar invertir mucho tiempo en aprender todo lo necesario.

La realidad es que no importa sí usas un CMS o te creaste tu propio sistema. De hecho, no hay garantía que tu sistema sea seguro si escribiste tu sistema de forma perfecta porque todo el stack que utilizas puede ser considerado la superficie de ataque. A mi me han hackeado tanto CMS como sistemas privados. Una de esas veces hasta hackearon el reseller de hosting que alojaba mi sitio (por una vulnerabilidad de un panel privado).
#676
Muy bonitos equipos pero... ¿Pueden minar bitcoins sin perder dinero? /s
#677
PHP / Re: [Problema]: Sistema anti ataques (CSRF)
15 Octubre 2019, 01:22 AM
Tienes que guardar el token del lado del servidor, lo puedes poner en una sesión por ejemplo. Ese es el valor que tienes que comparar contra el valor que recibes por POST.
#678
Cita de: string Manolo en 13 Octubre 2019, 22:49 PM
Más bien una librería tipo node.js para android pero que nl necesite Android Studio, etc.
Podría programar un intérprete en C++/Java para interpretar ciertos comandos en javascript. No lo hay ya hecho? Alguna lib para js del estilo? Estoy mirando varias opciones pero ninguna cumple los requisitos.

Eso es muy diferente a saltarse el sandbox del navegador. Hay un motor de javascript en Java, se llama Rhino. React Native usa JavaScriptCore para sus builds de Android. Pero eso sí, el paquete que vayas a usar va a necesitar permisos para leer y escribir.
#679
Parece que lo que quieres es una función que regrese la fecha en ese momento.

Código (php) [Seleccionar]

function miFecha(){
    return date ('Y-m-d H:i:s');
}

echo miFecha();


Código (php) [Seleccionar]

require 'extensions.php';
echo miFecha();


require no es una función, así que no necesita (). También dijiste que el fichero se llamaba 'extension', pero lo incluyes como 'extensions'.
#680
Mmm, ¿Quizás no tengas el paquete de ntfs-3g? No se si eso haga alguna diferencia... Mount debería poder leer los archivos en modo de solo lectura pero no se, algunas personas en el reddit de Arch dijeron que eso les ayudo.

Código (bash) [Seleccionar]

apt-get install ntfs-3g


Código (bash) [Seleccionar]

mount -t ntfs-3g /dev/sdb2 /mnt/win
update-grub