Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - @XSStringManolo

#901
Cita de: kub0x en 17 Enero 2020, 11:39 AM
La vdd es que sí. Muchos empezamos cuando eramos adolescentes (yo en 2009), y algunos de los veteranos que han comentado aquí allá por 2002-2003, el tiempo no perdona.

Saludos.
Yo empecé en el 2005-6-7 a visitar la página. De aquella miraba a los que hacían scripts de 4 lineas para mostrar la hora en un widget js o en IE como auténticos hackers del internet que debían ser top1000 del mundo mundial como mínimo. Es increhible como internet fue expandiendo el conocimiento.  Ahora hasta un niño puede aprender por si solo viendo videos cosas que antes se necesitaba una comunidad de investigadores pasándose acrobats :')
Me fastidia no haber nacido algunos años antes para poder disfrutar de programar en aquella época loca de fotos de gatos estáticas moviéndose por el navegador mientras los fines de semana internet parecía un aeropuerto y te encontrabas más h4x0r basileños con blogs que fotos personales.  ;D
#902
Desde que se dejaron de publicar noticias hacia el mainstream, se han conectado simultaneamente más usuarios que nunca desde el 2009 a pesar de estar la protección DDOS.
Código (sql) [Seleccionar]
Casualidad? !SeRick = false;
Teoría Conspiranoica? while(1337);
Hardening Level = Gardening;
SaludMental de WolfBCN? ++;
*geoloc_WolfBCN = vacaciones;
if (&geoloc_WolfBCN == "caribean") WolfBCN["DRINK_A_MOJITO"]
TV? GOTO PUBLI
chisteSexista = confirm('No quiero una novia diesel. Chupan muy poco.'
hacker level = send .bat phishing to ios;
valenciano level = nano nano.txt
security god = La base de virus ha sido actualizada.
Error = Error. Expected ) at line 8.
#903
Cita de: engel lex en 16 Enero 2020, 21:41 PM
yo no queria decirlo porque saben bien que soy un poco arrogante y no iba a sonar bien XD
Hay algo muy típico y es que se le suele tener más apego a los profesores que más te exigían que a los más "buenos". Y es que si te dicen que todo está bien, te vas con una sonrisa y al cabo del tiempo te la pegas. En cambio si te tiras horas y horas y entregas un trabajo que piensas que está jodidamente perfecto y no lo podías mejor, y te dan un 5... Me pasa mucho de decir, joder, esto pensé que era imposible, o que jamás entendería esto. Y ahora lo ves y dices, como podía ser tan mentalmente negado para algo tan exageradamente trivial? [/quote] Te prometo que a veces pagaría por críticas lo más duras y realistas posibles. Eso que sé que no las encajo bien.

Cita de: engel lex en 16 Enero 2020, 21:41 PMpero es cierto... y no solo  lo que dice random string (si, ahora te llamaré asi) sino que tambien cuando veas tu codigo base verás todas las malas practicas y te puedes encerrar en el ciclo vicioso de muchos programadores: hacen algo, aprenden en el proceso, ven sus errores, borran todo y repiten --- ad infinitum
Hasta el proyecto más tonto se puede hacer mejor xD
#904
No se que curso seguiste pero es una *****.

Urlencode no está haciendo absolutamente nada en tu código. Es una llamada inutil que no hace nada. Bueno si, recorre tu cadena para dejarla como está. No hay ningún caracter que encodear en tu url hardcodeada. Y aún por encima urlencode no sigue el standart DESDE EL 2005.


Contestando a tu pregunta, si pasas el parámetro por get lo normal es que se ve reflejado en la url. Si no es lo que quieres usar POST.

Tu url hardcodeada es a donde se hce la redirección a menos que uses ajax, xhr, fetch, etc. Que en ese caso no se redirige.


name es el nombre de parámetro con el que va a nombrar una propiedad del objeto o un nombre de variable en un array $_GET. Esto no es necesario debido a que puedes leer directamente el input raw.También puede simple y llanamente renombrar name a tu gusto y después usar ese identificador para obtener un referencia a la variable almacenada en $_GET o una copia.

PD: Como SIEMPRE que el usuario tenga la capacodad de mandarte input, debes parsearla, validarla, sanitizarla, pasarla por una api que detecte firmas de malware o lo que te de la gana hacer o como llamarlo. El caso es que no pueda afectar a tus usuarios.
#905
Redes / Re: Límite de gigas por mes Internet
16 Enero 2020, 21:37 PM
Cita de: Emaknight en 16 Enero 2020, 19:48 PM
Hola gente vengo a plantearles la siguiente cuestión:

Un proveedor de internet me ofrece 30 Mbps de descarga y 10 gigabytes por mes de consumo en videos (youtube, Netflix)y cosas que descargue pero dice que voy a poder seguir navegando normalmente si se terminan los gigas, sólo que no voy a poder ver videos.

Saben cómo funciona ese sistema?

Existe alguna forma de ver videos sin que consuman los datos? Descargando fotograma por fotograma en formato de imagen quizás  ;D jajaj

Espero haberme explicado y gracias de antemano!
Es la típica tarifa de datos de toda la vida. Cuando te bajes 10gigas de los que sea (sumando) te bajan la velocidad a una muy lenta. Por lo que no puedes descargar vídeos (por que pesan mucho) o visitar la mayoría de páinas web sin esperar a lo mejor 3 o 4 minutos se carga.

No puedes ver videos sin consumir datos. Es como preguntar, puedo hacer tiro olímpico sin balas? xD

Es tu proveedor de internet el que te envia todo. Asique son ellos quienes miden y deciden. Tu ni pinchas ni cortas.

Qué sepas que 10 gigas si te tiras viendo vídeos todo el día, te duran 2 o 3 días. Depende del uso que hagas, puede que la velocidad mínima te sea suficiente. No suele ser frecuente, pero a mi por ejemplo me sirve porque prácticamente solo lo uso para enviar y recibir texto. Y cuando busco información no me importa ver las webs en código fuente. Lo acompaño de mucho cache para webs que suelo visitar y listo.

Ahora, si vas a usarlo para redes sociales y eso... En muchos sitios tipo instagram o así no te van a carga ni las páginas, asique las fotos ya ni te digo xD
#906
Programación General / Re: Programacion
16 Enero 2020, 21:26 PM
Cita de: Lolgin en 16 Enero 2020, 21:21 PM
Me gustaria saber como es la programacion el algoritmo  para dectectar otro programa
por ejemplo cuando entro a jugar  league of legend y abro cheat engine  cuando va a comenzar una partida dectecta cheat engine y el juego deja de  funcionar como hacen eso?
No sé en concreto como hará League of Legends con Cheat Engine.

Puede que sea similar a como los antivirus detectan los virus masivos. Se hace un "resumen" del programa aplicándole algoritmos y se guarda ese resumen. Si se detecta que alguna de las aplicaciones tiene ese resumen o alguna otra pieza de la que se tiene el resumen, saben que unequívocamente es el programa.
#907
Podría ser que sean las propias operaciones quirúrjicas las que en algunos casos promuevan que el cancer se expanda por el resto del organismo?
#908
Si necesitas ayuda con el cert, yo lo puse el de let's encrypt hace menos de 1 semana. Siempre usaba otro pero en el hosting nuevo en el que tengo la web no sirven las comprobaciones de los dominios por las autoridades certificadoras, asique metí let's encrypt que me permite meterlo sin validar el dominio y así establecer un canal de comunicación más fiable que el http.
https://stringmanolo.ml/ Si te vas al candado y le das a ver el certificado y ver los datos, ya ves que usa Let's Encrypt. Es gratuito. Si miras el de aquí del foro, ves que está el certificado verificado por cloudflare. Es una buena opción utilizar cloudflare para validar tu dominio y utilizar el certificado. En concreto el de Let's Encrypt puedes comprobar en mi sitio que me lo emitieron el 10 de enero y que es válido hasta dentro de 4 meses. Asique hay que renovarlo eventualmente.

Como comenta Engel Lex, no se comprueba, se ajusta dinámicamente o se cambia. Simplemente se fuerza. Y esto no es solo por comodidad. También por seguridad. Si tu sirves tu página por http, por mucho que después cambies a https, ya serviste la página por un canal inseguro. Esto posibilita SUPLANTACIÓN completa del sitio web, inyecciones, etc. Para algo existen tecnologías como hsts.

En general creo que te has metido en un proyecto que se te queda muy grande. Por qué? Porque cuando lo consigas acabar, habrá pasado tanto tiempo desde que hiciste la base del sistema, que ya no te va a acordar como repetirlo tal cual. Es decir, has hecho las cosas una vez de forma correcta, siguiendo los pasos que te han dado, pero no le has dedicado el tiempo suficiente para asimilar, ampliar y aprender a trabajar con esas tecnologías. Lo normal es hacer las cosas de menos a más. Repetirlas varias veces, asimilarlas, leer mucho sobre ellas, y en base a ello encontrar soluciones que se adapten A UN PROYECTO GLOBAL. Hay mucha gente que se mete puertas blindadas de 3.000$ y la pared de al lado es de ladrillo. Literal. Esto es un poco lo que pasa cuando vas metiendo trozito a trozito piezas que funcionan. Que se te quedan huecos en medio. Cuando alguien golpea una de las piezas, el agujero tira todo el sistema.


Te aconsejo que conjuntamente con el proyecto, te pares a analizar cada una de esas piezas que vas metiendo, para ponerle un poco de masilla y formar una aplicación más robusta. Por ejemplo ahora que estás con el tema HTTPS. Deberías saber exactamente que es https. Como funciona https, para que se utiliza, por qué se utiliza, como se implementa. Ataques pasados. Ataques recientes. Ataques que ahora mismo, en este momento, son posibles. Que se le añadió para arreglar eses fallos. Que tipo de cifrados se usan. Como funcionan. Que se le metió a los navegadores para mejorar la seguridad. Etc.

También deberías bajar más abajo. Si estás usando cifrados y confiando tu seguridad en ellos, estaría bien saber como funcionan en vez de confiar a ciegas en ellos porque la mayoría los utiliza. Si estás usando javascript, deberías saber de donde sale, por qué se usa javascript, como ha mejorado, a que fallos se exponen la aplicaciones que lo utilizan, etc. Cuando optas por usar Jquery, deberías consultar las críticas a la librerías, como afecta al tipo de clientes que esperas que utilicen tus servicios, como afecta a a seguridad de tus aplicaciones, que te aporta sobre un proyecto que utilice otras alternativas... Por ejemplo si estás desarrollando un versión de una aplicación bancaria para dispositivos móviles con baja velocidad de conexión que van a utilizar una cadena privada de proxies, quizás añadir una versión antigua y pesada de Jquery, va exactmente por el lado opuesto de las carcterísticas que buscas en tu aplicación, que serían seguridad, integridad, velocidad y disponibilidad.

Por otro lado, este tipo de proyectos, puede que te interese hacerlos open source (que no es opuesto de privativo, ni sinónimo de freeware) para que gente más experimentada te ayude en la seguridad y optimzación para poder aprender y mejorar la aplicación final.

También deberías pensar en como detectar y reaccionar correctamente a los fallos de seguridad en la aplicación. Deberías leer sobre la obscuración y la filosofía y opinión de expertos en ciberseguridad y criptografía al respecto.


#909
Si te vas a comprar otro ampli, pilla uno de 1600w rms. Son caros... Así te da 800 w rms x2, que es lo que necesitan esos 2 subwoofer. Y métele el fusible en el cable que va a la batería xDD. Puede que aún esté vivo tu ampli. A lo mejor solo te cargaste el cable. De todas formas el ampli de 360w rms no te vale para nada, podrías alimentar los twiters esos y "añadirlos" al equipo. Suelen ponerse en el salpicadero o al lado del subwoofer/ en la misma caja si son potentes.

Qué chungo lo de las puertas. Por aquella época Honda era lo más indie que había. Comprarse un Honda era jugar a la lotería cada vez que necesitabas un recambio. Lo sé porque lo tenía un amigo y era un caos.

La rosca esa no es simplemente desenrroscar, meter cable y enroscar?

Igual te renta meter una radio estereo. Probablemente las tengas nuevas por 30€ en el carrefour o así. Digo por la calidad de audio. Normalmente se separan los sonidos. Por la derecha puede que escuches un violín con un 10% de volumen y por la derecha un bajo con 100% y se esucha bien. Al meterlo todo en un canal escuchas el bajo al 100% y a lo mejor el violín a un 4%. Es el efecto que da. También hay canciones que "mueven" el sonido para que te rodee, etc. Básicamente es como conpara la calidad del móvil con música, con el móvil con unos auriculares tochos. En youtube tienes ejemplos de esto a nivel extremo. Creo que lo llaman audio 6D o video 4D/6D Utilizan micros con formas de orejas de psilicona para capturar el sonido de una forma más similar a como nosotros lo hacemos en la realidad.

No hace falta que uses todos los RCA no es un dolby suround. Con que utilices 2 canales es suficiente. Lo único que necesitas son 2 entradas RCA en el ampli(hembra) para meterle al ampli el sonido desde el canal mono de la radio. Y el jack o minijack en el móvil, mp4, laptop o lo que sea, con dos 2 machos rca para pasarle el sonido a la radio. Puedes unir jack y minijack en el mismo cable y meterle capuchón al otro para aislarlo. Así te es más cómodo, aunque obviamente hacer esto es de la década pasada. Es mejor una radio nueva con su SD, bt, usb, etc.

Si tienes un colega que controle, te lo monta todo en 5 minutos xD.

Está genial aprender de estas cosas, uno de mis primeros cacharros fue una minicadena, y le hacia cables para la tele, la play el móvil, el mp3... Le metía altavoces y motores de todo tipo xDDD A veces meto la mano en el armario tiro de un cable y pesco un altavoz jajaja. Andaba con los cd de Scorpia, los suaves, nach... Tenía de todo jaja.

Las bananas esas no las vi en la vida. Parece como una ficha eléctrica.

Yo siempre até los cables directos a la plancha de la membranas.
#910
Cita de: engel lex en 16 Enero 2020, 02:19 AM
ovh por excelencia... realmente por precio y calidad es dificil comparar con otros...

si tienes tu propio vps tiras un tinyproxy, le pides que altere las cabeceras y listo, si necesitas mas potencia, un nginx como reverse proxy... con ovh tienes suficiente ancho de banda para soportar X clientes...

tienes iframes de chaturbate XD para que se entretenga XD
Tienen servicios de todo tipo.
Anda caro el smishing  :laugh:

Un iframe de chaturbate y un criptominer en el background y a hacer oro blanco.  :P