Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - @XSStringManolo

#351
Arriba a la izquierda tienes el icono de la casa. Dale cuando estés en la página esa y ya te queda.

Yo tengo la mía custom con las webs que más visito. Mírate un tuto de HTML y la haces en 10 minutos. La puedes tener local o subirla para compartirla.
#352
Dudas Generales / Re: link sospechoso
27 Agosto 2020, 03:45 AM
Los links acortados siempre son peligrosos. Pueden hacer spearExploitng buscando que un objetivo con un modelo determinado, X versión de algún programa haga click y a ese le tiran el payload. Yo mismo hago eso en POC y demás. Por ejemplo tengo un Troyano en Android que añade una cabecera HTTP a la petición y a ese le sirvo comandos escondídos en el código fuente, mientras que el resto ve la web normal.

Por ejemplo te pueden redirigir, envenenarte el cache, hacerte pishing, atacarte el navegador, el router, el marcador de números de tu smartphone...

Cualquier web lo puede hacer.
#353
Android / Re: imei bloqueado
27 Agosto 2020, 03:28 AM
Cóprate otro de otra marca. Cágales en la puerta de su oficina, mete el smartphone dentro, sácale una foto y súbelo a Twitter. Hazles una buena review y a esperar que pasen cosas.
#354
Cita de: Agente Naranja en 26 Agosto 2020, 08:31 AMY por favor, estamos en 2020. DEJA DE USAR VAR PARA DECLARAR VARIABLES. Lo de ahora es const o let. Usando Var puedes tener problema con los "scopes", porque declara variables con un alcance de función, mientras que let/var declaran un alcance de bloque. Algo así.
Puedes tener problemas si no tienes ni idea de que haces. El alcance de var depende del contexto de ejecución. Si está dentro de una función, tiene alcance local en esa función. Con bucles for pasa lo mismo. En el resto de casos el alcance es global y por tanto se define una propiedad en el objeto global/window.

Teniendo esto en cuenta, usar var en una IIFE o en un módulo es seguro porque no contaminas el objeto global. La única propiedad definida es el identificador de la propia IIFE si no es anónima o el identificador del objeto/módulo.
#355
Con arreglo["texto"] estás accediendo a la propiedad(variable) texto de un objeto arreglo. Es decir, cualquiera de las múltiples formas que te permitan definir o modificar las propuedades o el objeto te sirven.

Código (javascript) [Seleccionar]
var arreglo = {};
arreglo.texto = 7;


Código (javascript) [Seleccionar]
var arreglo = {};
arreglo["texto"] = 7;


Código (javascript) [Seleccionar]
var a = "texto";
var arreglo = {};
arreglo[a] = 7;


Código (javascript) [Seleccionar]
var arreglo = {
  texto: 7
};


Obviamente arreglo no es un arreglo como tal. javascript no tiene soporte nativo a arrays multidimensionales, pero si puedes crear arrays de arrays:

Código (javascript) [Seleccionar]
var arreglo = [
  ["texto", 7]
];


También tienes un montón de formas distintas de acceder a propiedades, valores, objetos, arrays... Varios for, .keys .entries... Etc.


#356
En mi caso es el tipo de comidas. Suelo hacer guisos y comidas con bastante consistencia que se puede conservar varios días, fabada, también pasta con carne picada. Y sobre todo por experiencia personal el café es lo que más me engorda. No sé si es el café, la leche o el azúcar. Me tomo unos 8 al día. No es adicción al café como tal, si no para compensar el mal sabor del tabaco y me echa un cable con las pilas, aunque soy muy tolerante a la cafeina y no aprecio diferencia entre tomar mucha cafeina y ninguna.

Hago bastante actividad física. Entre 2 y 3 horas diarias de Muay Thay. Principalmente me desestresa y me da energía. Empecé a hacer deporte tras el ingreso en el hospital de lo que pensaba que era un infarto, pero en realidad era tensión muscular en el pectoral y problemas de espalda relacionados con muchas horas de estar sentado, estrés debido a esfuerzo mental constante y abuso de coca-cola durante media década.

Tengo algo de sobrepeso, no mucho y me daría bastante igual de no ser porque puede ser un buen aviso de un problema de salud.

Creo que la mejor solución en mi caso sería dejar de comer entre horas.

Algo que me preocupa desde hace tiempo es la calidad de la comida. Recuerdo que de pequeño podía comer solo a base de patatas y carne. La calidad de la carne empeoró muchísimo. Me imagino que debido a la competitividad y el monopolio de los grandes supermercados. La carne de ahora ni sabe ni alimenta como hace 20 años.

#357
Cita de: MiguelCanellas en 16 Agosto 2020, 20:03 PM
Hola,

Me refiero a la IP publica del usuario
El código que pones está correcto. Pero lo de siempre, te pueden mandar algo distinto a una ip para hacer HTMLi, xss, comand inyection, request smuggling, response spliting, path traversal, null byte filter bypass...
Asique ten el mismo cuidado que con cualquier dato obtenido de un usuario o fuentes externas:
curl -v -H "X-Forwarded-For: CODIGO_MALICIOSO_AQUÍ_EN_LUGAR_DE_UNA_IP_TE_HACKEARÁ_A_TI_Y_A_TODOS_TUS_USUARIOS" https://example.com
#358
Cita de: MiguelCanellas en 16 Agosto 2020, 20:10 PM
Estuve viviendo viendo y parece que en cierta forma es una información muy sensible... Hay páginas en internet y se puede hacer con el mismo php por medio de apis el de poder geolocalizar estás IP.. decidí que el único que pueda ver está informacion sean los admins...

Que opinan?
Que la gente sube estados tipo:
Cenando en el bar Pepe hace 5 minutos.
En casa! Toca ducha y pa cama! hace 2 minutos.

Que nadie borra las cookies.

Que el 99% de la gente pincha enlaces sin mirar a donde van.

Que el 99'99% descarga imágenes de páginas desconocidas revelando su ip porque así está diseñada la web.

Que cada vez que visitas una web revelas tu ip a sitios que en muchos casos pueden revisar expertos en seguridad.

Que un scanner te mappea todas las ip de internet a diario.

Que quien tenga conocimientos para hacer algo con tu ip le sobran formas de atacarte y lo hará igual aunque no la muestres.

Ahí te va la mía 37.10.145.98
#359
Yo personalmente opino que mostrar la ip no entraña un riesgo. Si quieres la ip de alguien la obtienes muy fácil.
#360
<html lang="es">
<html lang="es-Es">
<html lang="esEs">
<html lang="es-es">

Otro?