Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - kub0x

#721
Seguridad / Re: Infección
14 Mayo 2015, 19:06 PM
Puede que tengas algún tipo de Spyware que inserte publicidad en tus navegadores. Consulta la lista de extensiones de tu navegador, si puedes revísala con CCleaner, además con el mismo programa revisa todas las aplicaciones instaladas. Si no sabes bien que programas desinstalar pega en este post la lista.

También deberías escanear tu PC con AdwCleaner y un antivirus como NOD32 en su versión online o Kaspersky. Simplemente los instalas, escaneas y los desinstalas. Si cuentas con un antivirus para tu pc utiliza ese mismo.

Instala AdBlock en tus navegadores y la extensión "Disconnect.me".

Nos vas contando.

Saludos.
#722
Hacking / Re: Propagacion efectiva 2015
14 Mayo 2015, 17:45 PM
Cita de: scott_ en 13 Mayo 2015, 06:07 AM
Pero he sacado conclusiones.
Que el mejor método de propagación es la ignorancia sobre estos temas.

Se que es cierto.
Pero hasta cierto punto no puedo definir cual es superior a la otra.

Esto es totalmente cierto puesto que la seguridad es relativa al nivel de protección del usuario. Con esto quiero decir que ciertos métodos bien conocidos permiten la intrusión en máquinas remotas que carezcan de una seguridad decente: software desactualizado y vulnerable, sin seguridad proactiva, sin defensas ante la ingeniería social, sin defensas ante la impersonalización de puntos de red o ataques en red... Todo aquello relacionado al factor humano se incluye aquí.

Claro que lo suyo es tener las "keys to the kingdom" y poder penetrar en cualquier máquina independientemente de su grado de seguridad. Siempre va a haber usuarios o administradores de sistemas que protejan a sus usuarios de ataques comunes, pero ¿y si algo no conocido se empieza a expandir? ¿A caso ciertas vulnerabilidades parcheadas no han sido descubiertas previamente por black-hats? Son preguntas retóricas, ya ha pasado, sino preguntále a la NSA :D

Cita de: scott_ en 13 Mayo 2015, 06:07 AM
Me gustaría que me explicaran como funcionan los exploit kits que no tengo mucha información sobre ellos.

Son compilaciones o agrupaciones de software malicioso dedicado a la intrusión mediante la explotacíon de software ampliamente utilizado, todo ello tirando de vulnerabilidades conocidas. Suelen ser caros y su producción yo la asociaría a los ciberdelincuentes o mafías. Dudo que cuenten con 0-Days, aunque supongo que podrás comprárselo por un elevado precio e incluirlo en el kit.

Saludos.
#723
Cita de: rubenasis en 14 Mayo 2015, 17:14 PM
Código (java) [Seleccionar]
public void borrarSesionSalaDesdeFechas(Sala salas,Date fechas){
for(Sala sali: this.salas){
if(salas.equals(salas))
sali.EliminarSesionPorFecha(fechas);
}
}


Código (java) [Seleccionar]
public void borrarSesionSalaDesdeFechas(Sala salas,Date fechas){
for(Sala sali: this.salas){
if(sali.equals(salas))
sali.EliminarSesionPorFecha(fechas);
}
}


Estabas comparando todo el rato el objeto salas con si mismo.
#724
La vulnerabilidad no es tan potente como Heartbleed, pues ésta es totalmente remota y no necesito de una VM ni nada por el estilo. Demasiado sensacionalismo para mi gusto.

Por lo que leí ayer al parecer tienes que tener privilegios de sístema y mandar ciertas instrucciones al controlador del Floppy Disk. De esta forma podríamos pasar al Host.

Saludos.
#725
Seguridad / Re: Infección
14 Mayo 2015, 16:43 PM
Analiza tu log aquí -> http://www.computerhope.com/cgi-bin/process.pl

Te dan mucha info de que es cada componente y que debes de hacer con ello.

Cita de: atlanty en 14 Mayo 2015, 16:32 PM
Que es esto?

CitarPrivoxy is a non-caching web proxy with advanced filtering capabilities for enhancing privacy, modifying web page data and HTTP headers, controlling access, and removing ads and other obnoxious Internet junk. Privoxy has a flexible configuration and can be customized to suit individual needs and tastes. It has application for both stand-alone systems and multi-user networks.

Privoxy is Free Software and licensed under the GNU GPLv2.

Siendo Software Libre dudo que sea intrusivo al nivel del que hablas (publicidad, spam en pestañas etc). Además ese software quita la publicidad, no lo he probado pero parece legítimo. Con Adblock ya valdría.

Saludos.
#726
Cita de: nolasco281 en 12 Mayo 2015, 21:58 PM
Creo que entendi.
Ya me salio.
Efectivamente me captura el error pero debo de hacer esto por cada uno? esa es mi ultima duda.

Buenas. Me alegro de que haya quedado claro :) Sí, debes comprobar las entradas antes de insertar. Si algún campo queda vacío saltará la excepción del Try pues no deberías de asignar algo vacío a la variable a insertas. Vamos que ahora vas en el buen camino.

Saludos.
#727
Cita de: nolasco281 en 12 Mayo 2015, 21:11 PM
Hola gracias por contestar

Modifique la linea y me lanza el siquiente error
Código (vbnet) [Seleccionar]
comando1.Parameters.Add("@codigoProveedor", SqlDbType.Int).Value = Nothing



pero como hago con los campos como telefono o direccion para que me capture la excepcion del not null.

Estaba en lo cierto :) Todos los campos esperan un valor distinto de null. Ten en cuenta que un string vacío no se considera null como ya dije, pues la instancia del objeto está creada. Realmente no te diste cuenta.

Para solucionar esto debes de comprobar que los datos a insertar contienen información, es decir, comprobar que los strings tienen longitud mayor que 0 y derivados.

0 no es null, String("") o String.Empty no es null... ten eso claro.

Saludos.
#728
Buenas,

que el campo de texto asociado a codigoProveedor esté vacío no quiere decir que la propiedad .Text sea null, realmente es un string vacío pero instanciado, por lo tanto es un objeto válido que participa el la inserción. Prueba a insertar poniendo null o Nothing en tu caso en codigoProveedor en vez del campo de texto, debería de lanzar la excepción y reafirmar mi hipótesis.

Saludos.
#729
Cita de: Ninfrock en 12 Mayo 2015, 00:10 AM
Las extensiones que funcionan igual que los .exe son .scr, .com, .pif y .cmd.

También puedes cambiarle a  extensión a mp3 (o con otras) y ejecutarlo desde cmd, asi también debería ejecutarse... >:D

Saludos

Lo que dices es incierto. Existe un truco con el caracter unicode left override para que la extensión .exe no se muestre y muestres una falsa como .mp3

Básicamente porque un .exe y derivados ejecutables son archivos PE, es decir con una cabecera bien definida, donde se cargará en memoria y se ejecutará su entry point. El resto de extensiones como .mp3, .jpg, .bmp, .avi, .txt ... son archivos interpretados por aplicaciones, por lo que se podría comprometer la aplicacion si la misma no maneja de forma saneada la entrada de los datos de archivos relacionadas con esas extensiones, he aquí los famosos exploits a aplicaciones multimedia, navegadores, visores de imágenes, software ofimático...

Saludos.
#730
Cita de: scott_ en 12 Mayo 2015, 09:59 AM
Pues no has visto mi bandeja de entrada, cuantos chicos me contactan para que les pase "programas, proxys, hackers de gmal y facebook, y chucherias asi  :xD"
Pero bueno.
Se les explica y siguen necios. La única manera es bloquearlos.
Saludos.

Puedes encontrarte h4x0rs ya que aquí en el foro cada semana recibes varios PMs para ayudar a juankiar mierdas. Pero realmente aprecio la gente que me manda PMs de buena manera y con fines de aprendizaje y ética, a estos últimos les suelo ayudar y recomendar, puesto que yo he pedido la opinión por PM a ciertos users con buen nivel en el foro. No cierres puertas.

Saludos.