Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Cosas que debes saber acerca de los links, urls, hipervínculos o como los llames

  • 0 Respuestas
  • 4880 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Andrey

  • *
  • Underc0der
  • Mensajes: 251
  • Actividad:
    0%
  • Reputación 8
  • Toma lo que quieras, y nada devuelvas...
    • Ver Perfil
    • Evil Labs
« en: Abril 17, 2018, 04:28:58 pm »

En esta ocasión les quiero hablar a grosso modo sobre los enlaces, links, urls, hipervínculos, ligas, o como los llames, esa serie de caracteres que te lleva a otro lugar, a veces a dónde quieres o a veces al peor sitio en el que quisieras estar, son como el Uber de internet sin tener que moverte de tu lugar, pero te llevan a donde sea, a veces fácilmente y a veces a fuerza, ya sea cerrando ventanas emergentes a toda prisa, viendo publicidad de todo tipo o no, eso es de lo que intentaremos hablar…

Comenzamos con la primera parte de un link
Para ubicarnos dividiré el link del foro en partes:
 [ https:// ]  [ www. ]  [ underc0de. ]  [ org/ ]  [ foro/ ]

Algunas direcciones URL inician con http:// y otras con “https://” esto es el protocolo que define la comunicación entre computadoras por internet.

La “s” añadida significa Secure y cuando un sitio la contiene significa que el contenido de la solicitud que se realizan está encriptada, por lo que es muy difícil entender lo que se está enviando, incluso si alguien intercepta la solicitud. En palabras fáciles es mejor un sitio “https” que uno “http”.

Por desgracia no cualquier sitio redirección de manera automática los enlaces inseguros a enlaces seguros provocando información de navegación visible para cualquiera que intercepte su tráfico de red.

La “www.” es como dice Wikipedia y lo cito:

Un sistema de distribución de documentos de hipertexto o hipermedios interconectados y accesibles vía Internet. Con un navegador web, un usuario visualiza sitios web compuestos de páginas web que pueden contener textos, imágenes, vídeos u otros contenidos multimedia, y navega a través de esas páginas usando hiperenlaces. No hay pierde ni tantas vueltas que darle a eso. Siguiente…

En este caso “underc0de.” Es el nombre de la página principal, pero en términos generales la página principal es todo lo que se encuentra entre “www.” y el dominio de nivel superior, en este caso “org/”.

La terminación de la página “org/” es la extensión del dominio o dominio superior geográfico como lo pueden ser: com, org, mx, eu, ar, etc. Para “.com” hace referencia a un sitio se uso comercial, mx, eu, ar, etc, hacen referencia al país.

En este caso al ser “org” significa que es una organización ya sea para fines particulares o no, no tiene requisitos específicos este tipo de dominio, suele ser para organizaciones que no se clasifican adecuadamente en algún otro dominio.

La parte de “foro/” es una subpágina de la página principal mientras más larga sea la url dividida en “/” (diagonales) de mayor profunda será la página, ósea subpáginas de subpáginas.

Para el caso del blog de underc0de [https://blog.underc0de.org/] la parte de “blog.” Hace referencia a una extensión de la página principal, normalmente se encuentran después del nombre de la página pero en este caso se encuentra antes.

Analizando más los links.

Cadena de consulta
El encabezado Referer es una forma avanzada de conocer de dónde viene la persona, pero uno de los enfoques más comunes para el seguimiento de su participación es los parámetros de Query String(https://es.wikipedia.org/wiki/Query_string). Estos parámetros son partes de URL que vienen después del personaje y contienen varios tipos de datos.

Vea este enlace: http://neerwib.com/3ryk/thought5/2018/12/97/w3lc0m3t0thegr1d/? utm_source = frontendocus & utm_medium = correo electrónico & página = 4

Los pares clave = valor a la derecha del carácter  “?” son parámetros de consulta. Cuando hace clic en dicho enlace, los valores de los parámetros de consulta se envían al servidor.

¿Alguna vez se ha preguntado qué significan el utm_medium y otros utm_* parámetros relacionados en las URL? Estos están relacionados con Google Analytics.

No todos los parámetros de consulta infringen la privacidad. Algunos de ellos son necesarios para que el sitio funcione correctamente (por ejemplo, el parámetro de página).


Enlaces internos y externos

Prácticamente hace referencia a cuando un enlace lleva a un lugar de la misma página en la que estamos es un enlace interno, pero cuando el enlace nos lleva a otra página o dominio son enlaces externos y a veces las paginas notifican diciendo por ejemplo: “Usted está saliendo de la página ¿Desea continuar?” o un mensaje similar.

Si deseas ver a donde te puede llevar un enlace antes de abrirlo directamente, puedes hacerlo dando click derecho sobre este y copiar dirección de enlace pegarlo y observar si el lugar al que te esta direccionando es algo que parezca normal porque hay que admitir que a veces no se tiene idea de a donde lleva.

Acortadores

Estos son para mejorar a veces el aspecto de un link demasiado extenso o lioso de decir y a veces de aprender.
Sirven para muchas cosas, desde ayudar a no consumir espacios en twitter hasta saber cuántos clicks o el impacto que está teniendo cierto link.

Normalmente ayudan a ganar dinero por lo de contener publicidad, es por eso su prohibición en ciertos sitios.
Si quieres saber las estadísticas de acortadores, al menos de dos de ellos tengo el truco, en bit.ly se agrega el signo + después del link y nos da esa información ejemplo: “bit.ly/8YoivXy+”
Para goo.gl se agrega “.info” al final ejemplo: “http://goo.gl/F4VcQz.info”

Existen muchos acortadores y a veces tiene su chiste elegir el adecuado.

Gracias a saber cosas de este tipo cuando descargo algo, a veces me ahorro peleas con los sitios de descargas al luchar con los links, por poner un ejemplo el sitio llamémoslo jaqstor3.N3+ (escrito mal apropósito), si ese sitio de descargas. Cuando accedes a la parte de los links para seleccionar el servidor en el que quieres descargar.


En lugar de dar click directamente, doy click derecho y pego en una pestaña hacia donde me redirecciona y sorpresa sorpresa:

https://ouo.io/s/BUlJXu67?s=https://short.am/s/13569?s=http://jaqstor3.link/rZs21

Primero que nada en los propios acortadores de links está el link final a acortar, para este caso solo es borrar los dos primeros links y dejar el último que se supone es vamos a llamarlo el link objetivo en este caso:
http:// jaqstor3.link/rZs21

Y al dar enter automáticamente nos da el link original directo de la descarga en este caso de mega.

Un dato curioso que me encontré mientras exploraba, es que al menos en esta página el link más acortado era de mega ya que pasaba por 3 acortadores en cambio los otros links solo tenían dos acortadores, dato interesante si te dedicas a ganar dinero con las descargas, ya que esta página que no es nada pequeña se dedica a ello.


Ultimo truco referente a mega:


Se han dado cuenta que a veces alguien te pasa un link de descarga de mega y dice te dejo este link y este es su pass…
Bueno a veces no lo saben pero lo único que hay que hacer es pegar la clave de cifrado enseguida de la descarga y pasarlo como un link y se puede hacer lo mismo si tienes un link completo y quieres agregarle que pida la clave de cifrado, lo único que tienes que hacer es ver donde se encuentra por segunda vez el signo “!” y a partir de este quitar todos los caracteres:

Explico con ejemplo:

Un link y su pass:
Link:   https://mega.nz/#!4CbWzRsS
Clave de cifrado:    !VcyGt2m4-yR0sLSVkeN-qP3BVYTkGwkuRtZmNtc4Nm8


Solo hay que pegarlos uno tras otro y accederas directamente a la descarga:
https://mega.nz/#!4CbWzRsS!VcyGt2m4-yR0sLSVkeN-qP3BVYTkGwkuRtZmNtc4Nm8

Si tienes un link completo y quieres que pida la clave de cifrado solo divides a partir de “!”:
https://mega.nz/#!4CbWzRsS             !VcyGt2m4-yR0sLSVkeN-qP3BVYTkGwkuRtZmNtc4Nm8

El primero es el link de la descarga pero pedirá la clave.
La clave como era de esperarse sola no sirve de nada. Fácil y sencillo de entender.


Todos los links son ilustrativos por cuestiones de didáctica y no spam. Ósea no les van a servir xd…



Fuente:
Underc0de.org
Wikipedia.org
Yo.com (no sé si este sitio exista pero ustedes entienden) xd…
« Última modificación: Abril 17, 2018, 04:32:26 pm por Andrey »


"Es un mundo brutal y peligroso el que hay allá afuera... Pero encontré mi camino. El caos es mi hogar, y me aseguraré de que no escapes de el"...

"Solo se necesita una excusa para cambiar el mundo"

 

¿Te gustó el post? COMPARTILO!



Cómo instalar y configurar ModSecurity en Apache sobre servidores Debian

Iniciado por d0r127

Respuestas: 2
Vistas: 4497
Último mensaje Mayo 04, 2017, 12:43:34 pm
por fran_
¿Como debo empezar para auditar un servidor web? - Nivel Intermedio

Iniciado por BrowserNet

Respuestas: 12
Vistas: 11122
Último mensaje Octubre 09, 2016, 02:24:36 am
por ceroMee
Cómo cifrar nuestro tráfico DNS para evitar que nos rastreen

Iniciado por Dragora

Respuestas: 1
Vistas: 2909
Último mensaje Julio 30, 2019, 02:08:39 am
por VanessaHuber
[UNDERtip] Como empezar a identificar fallos de seguridad en aplicaciones web.

Iniciado por rollth

Respuestas: 0
Vistas: 3663
Último mensaje Octubre 24, 2016, 09:07:44 pm
por rollth
Como protegernos de escaneos en nuestros servers (portsentry)

Iniciado por july

Respuestas: 0
Vistas: 3256
Último mensaje Noviembre 20, 2012, 12:16:38 pm
por july