Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - sirdarckcat

#1262
Pues en LOGO tienes la facilidad de hacer muchas cosas que no te permiten desarrollar las habilidades de programador que Karel te permite.. debido a que en LOGO si programas, y en Karel aprendes a pensar como programar.

Saludos!!
#1263
el que los va a demandar es Morris :P el logo es de el.

Saludos!!

pero nahh, si les caen bien no los demanda, xD (creo) jajajaj
#1264
esa es la mano de un colaborador, y la frente de un global y la otra frente es de un servidor.

Saludos!!
#1265
no se puede importar el CSS asi porquela hoja de estilo de mozilla es diferente a la de iexplorer, no se porque preguntenle eso a los diseñadores..

Pero, stylish deberia funcionar..
#1266
Pero yo no soy el que las da jaja.. solo le debo a kretop y a ing_amc :P

Saludos!!
#1267
pues esque lo unico que hay que hacer es incluir dinamicamente este CSS:
"foro.elhacker.net/Themes/stylemoz.css"

Saludos!!
#1268
mmm si usas greasymonkey podria hacer un script que arregle eso.. a mi antes me molestaba, pero las tareas de moderación son mucho mas sencillas con javascript habilitado, y pues tengo foro.elhacker.net permitido (aunque sea peligroso :-\).

Saludos!!
#1269
miren, nuestro correo esta montado sobre gmail, es decir, checas tu correo desde algo *parecido* a gmail (mail.google.com/a/elhacker.net) asi que tienes todas las caracteristicas que tiene gmail.. como gtalk, IMAP, redireccion, filtros, etc.. ademas de aplicaciones en google docs (como un chat IRC que no es IRC jaja), y calendario, etc.. por ejemplo el reglamento del foro fue editado por el STAFF usando sus cuentas de @elhacker.net en google docs.

Dado que tienen tantos servicios las cuentas, y somos codos y no queremos pagar GoogleApps Pro*, entonces la cantidad de usuarios registrados en @elhacker.net esta limitada a 1500, asi que la única forma de evitar que se agoten es dandolas solo al staff y a ususarios en ocasiones extraordinarias... es como las gorras, no se pueden hacer muchas jaja

Saludos!!
#1270
Nivel Web / WW-XSS para firefox usando JAR URI..
11 Noviembre 2007, 03:09 AM
Este es como el tema de la semana en webappsec.

WW-XSS significa "World Wide XSS", y eso es que un XSS estaría afectando muchísimos sitoos web en internet, entre ellos esta este foro.

pdp recientemente "reveló" la existencia y posibilidades de explotación del URI "JAR:".. aqui:
http://www.gnucitizen.org/blog/web-mayhem-firefoxs-jar-protocol-issues

Poco despues beford descubrió que tiene una pequeña vulnerabilidad que permite robar el SOP en sitios que usan redirecciones:
http://blog.beford.org/?p=8

En este caso en google.. dado que una redirección NO ES una vulnerabilidad, sino una feature "peligrosa", en este caso todos los usuarios de firefox que usen servicios de google son vulnerables a XSS, aunque google no tenga ninguna vulnerabilidad.

PDP explica este tema mas aqui:
http://www.gnucitizen.org/blog/severe-xss-in-google-and-others-due-to-the-jar-protocol-issues

Esto es bastante peligroso para los usuarios de firefox.. es dificil recomendarles algo.. ya que es un XSS persistente, que no puede detectar NoScript, asi que hasta que mozilla saque algún parche, o algo, no usen firefox..

Saludos!!

--actualizacion
giorgio maone, acaba de agregar un parche para NoScript en la version 1.1.8
http://noscript.net/?ver=1.1.8
Que detiene los ataques basados en redirecciones para violar la SOP