Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - seth

#81
Generalmente salta al generar un error
A veces por la configuracion de php no se ven los errores
A veces podes entrar a /phpinfo para ver si sale el path, pero si no aparece ahi estas complicado

A veces necesitas el path para explotar una vulnerabilidad y si no lo tenes podes hacer fuerza bruta
#82
Eso es recaptcha, es de google, si encontras como saltearlo podes venderlo, no hay nada publico
#83
Arrays.sort() llama a compareTo para saber cual de los dos valores va primero y despues eso lo aplica en algun algoritmo de ordenacion. El compareTo del string esta hecho para ordenar strings
Podes tener una clase tuya y poner que el compareTo ordene por el criterio que se te ocurra. Tenes que devolver -1 si el objeto es mas chico que el que viene por parametro, 1 si es mas grande y 0 si son iguales
#84
instalaste urllib?
#85
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
El token sirve para evitar CSRF, ahora bien, para ello, el token debe ser dinámico en cada petición, sino, no serviría de nada (ojo, aunque esto esté implementado podrías utilizar XSS para robar el token y hacer así CSRF, pero, ya estamos hablando de otra vulnerabilidad).

Sigamos, qué es CSRF?

CSRF (Cross-site request forgery) es una vulnerabilidad que permite al atacante que una víctima lance una petición a un servidor A, desde un servidor B, sin que la víctima obviamente lo sepa. Por este motivo, si el atacante no tiene el token, la aplicación nunca "tramitará" su petición. (Explicado a grosso modo para que me entiendas).


Cualquier cosa me comentas.

Esa es la unica respuesta correcta de todas las que te dieron

Voy a tratar de explicar un poco mas.
Un captcha está para asegurarse de que hay una persona haciendo una petición. Si no está el captcha, podes automatizar la peticion con un programa.
Un token anti csrf está para asegurarse de que la petición la hizo el usuario que está logueado y que esta no fue forzada por otra página.

Por ejemplo, yo puedo poner esto en este post: <img src="You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login">
Suponiendo que vos estas logueado en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y que esa es la url para hacer transferencias, tu navegador al tratar de cargar la imagen estaria haciendo una transferencia de plata sin que vos lo sepas.
Si esa página agrega el token como un parámetro y lo checkea cuando recibe la petición, va a tirar un error en lugar de hacer la transferencia. Yo no podria saber ese token por la same origin policy de los navegadores.
También se puede forzar una petición POST, poniendo un formulario y enviandolo con javascript

Si estas haciendo un bot podes hacer que se loguee, lea el token y haga la petición, porque no estan intentando protegerse de un bot, si no de un csrf.
#86
para que te recomienden bien tendrias que especificar para que la vas a usar. No es lo mismo si queres bajar torrents, que si queres hackear paginas o si solo necesitas que no te sniffeen cuando te conectas a una red de otra persona
#87
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muy buenas @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login por lo que he entendido buscas un poco aclaración de como funciona un juego online. Como bien dices primero necesitamos un servidor, esto es un software o simplemente un código que permita más conexiones, estas lineas o software están en el pc o en el propio juego, por que digo esto, para hacerte diferenciar un servidor dedicado, por ejemplo a páginas web, o un juego como counter que si no recuerdo mal hay versiones que te permiten configurar servidor. En cuanto al protocolo que usan, por lo que he podido ver la información es ambigua, esto quiere decir que depende del fabricante, es decir te puedes encontrar juegos que usan p2p (esto creo que se puede notar por el volumen de servidores, y que van cambiando), y los hay servidores dedicados, que supongo que los tiene que poner la misma empresa. Esto espero te de algo de luz para seguir profundizando del tema, o si tienes alguna pregunta más concreta, hazla.


Ahora que lo ha comentado el compañero me ha entrado la duda, si realmente hostean la conexión los jugadores, para que el router permita entrar conexiones externas generalmente hay que abrir puertos no?, si yo quiero hostear un servidor de x juego por lo general tengo que abrir los puertos que este utiliza, y no creo que sean servidores del juego los que se encargan de hostearlo ya que el que crea la partida generalmente (hace de host) tiene 1 o 2 ms de ping, por lo menos en las partidas privadas de varios juegos.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#88
Podes usar tmux o screen para cerrar la consola, pero lo mas comodo para mi es usar guake o yakuake

que queres hacer con telner y netcat? algo asi? You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#89
Dudas y pedidos generales / Re:Framework java web
Diciembre 23, 2016, 01:22:38 PM
Los dos son mas o menos lo mismo. Gradle es mas potente, pero con maven alcanza para casi todos los casos. Para mi son igual de faciles de usar

El xml de spring se genera solo y despues podes ir modificandolo para usar inyecciòn de dependencias o podes dejarlo mas o menos como viene y usar annotations
#90
Dudas y pedidos generales / Re:Expresiones regulares
Diciembre 12, 2016, 10:54:35 PM
Te sirve esto? You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#91
Para ver lo de los canales podes usar esto You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por cable tambien te lo hace? desde otra computadora o celular? cuantas rayas de señal tenes?
#92
Dudas y pedidos generales / Re:Problema script php
Diciembre 06, 2016, 06:15:10 PM
Por que queres una web y a la vez que se conecte a un irc? normalmente alcanza con una de las dos opciones
#93
Dudas y pedidos generales / Re:Framework java web
Noviembre 24, 2016, 09:32:07 PM
Podes usar esto, te arma un proyecto base con spring para que lo importes y le agregues cosas
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Apreta donde dice switch to full version y marcale spring web

Para la vista yo usé thymeleaf y freemarker. De esos dos prefiero freemarker, pero capaz encontras algo mejor
#94
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Código: text
foreach($resultado as $key=>$value){
    echo "$key: $value";
}


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Hola @seth  eso es para recorrer un array bidimensional  está bien también en
realidad cuando hace la query la mete en un array bidimensionial con lo cual es
acertada esta forma ya que recorre todo el array enlazando la key asociativa a
su dato correspondiente y recorre todo el array mientras que existan datos con
el foreach.

Abrazos brother.
no es bidimensional, es un array comun
la unica diferencia es que tenes tanto el valor de cada dato como el indice al que esta asociado
#95
revisa el archivo robots.txt
escaneale los puertos, el panel puede estar en otro o capaz la misma clave la usa en otro servicio
googlea site:www.haster.com.ar
tambien podes probar con otros buscadores
#96
que logs guarda? la asociacion de tu ip con el dominio que elegiste es algo publico, si no nadie se podria conectar. Si queres que eso sea secreto tenes que usar un proxy inverso o algo a lo que le puedas apuntar el dominio y esconda tu ip
#97
Código: text
foreach($resultado as $key=>$value){
    echo "$key: $value";
}


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#98
Dudas y pedidos generales / Re:¿Que procesador me compro?
Noviembre 15, 2016, 10:06:37 PM
Revisa webs de benchmarks, por ejemplo:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

tambien podes googlear algo como i5-6600 vs i5-4690 y ver que sale

y fijate en phoronix y tom's hardware que suelen tener buena informacion
#99
Ese php.ini es para php cuando se corre de consola. El de la web tiene otra configuracion

Mete un archivo con esto y busca ahi el path
Código: text
<?PHP phpinfo(); ?>
#100
No dije -p, dije -p- que es para escanear todos los puertos. De esa forma, capaz encontras alguno que este cerrado y no filtrado