Un interesante tutorial de defcon18 sobre como atacar php. Esta en inglés pero es bastante explicativo, queda en claro que php 5.3 no es vulnerable, además aprovecho de comentar que php 5.3 incorpora al fin un recolector de basura que soluciona los problemas de memoria que tantos dolores de cabeza me ha traído php 5.1.
Lee la historia completa »A continuación mostraré un ejemplo de como se realiza este tipo de ataque, para lo cual he creado un ejemplo práctico.
En primer lugar para el que no sepa lo que es phishing, puede acudir a wikipedia en el siguiente enlace:
http://es.wikipedia.org/wiki/Phishing
El tab napping es una técnica que se aprovecha del uso de pestañas en los navegadores. Funciona de la siguiente forma, estamos en una pestaña y al ir a otra se redirecciona a una nueva página que simula ser alguna página de banco, red social, etc, con la finalidad de robar …
Hoy voy a explicar esta técnica a grandes rasgos:
En primer lugar el termino Hijacking es utilizado en el ámbito informático para referirse al secuestro de algo como web browser hijacking que es cuando se cambia de alguna forma la página de inicio con algún fin malicioso.
Dll es el acrónimo de “dynamic-link library” y son archivos con código ejecutable que se carga bajo la demanda de algún programa, como por ejemp wsock32.dll que proporciona una interfaz para las API de los sockets de windows.
Un interesante tutorial de defcon18 sobre como atacar php. Esta en inglés pero es bastante explicativo, queda en claro que php 5.3 no es vulnerable, además aprovecho de comentar que php 5.3 incorpora al fin un recolector de basura que soluciona los problemas de memoria que tantos dolores de cabeza me ha traído php 5.1.
A continuación mostraré un ejemplo de como se realiza este tipo de ataque, para lo cual he creado un ejemplo práctico.
En primer lugar para el que no sepa lo que es phishing, puede acudir a wikipedia en el siguiente enlace:
http://es.wikipedia.org/wiki/Phishing
El tab napping es una técnica que se aprovecha del uso de pestañas en los navegadores. Funciona de la siguiente forma, estamos en una pestaña y al ir a otra se redirecciona a una nueva página que simula ser alguna página de banco, red social, etc, con la finalidad de robar …
Hoy voy a explicar esta técnica a grandes rasgos:
En primer lugar el termino Hijacking es utilizado en el ámbito informático para referirse al secuestro de algo como web browser hijacking que es cuando se cambia de alguna forma la página de inicio con algún fin malicioso.
Dll es el acrónimo de “dynamic-link library” y son archivos con código ejecutable que se carga bajo la demanda de algún programa, como por ejemp wsock32.dll que proporciona una interfaz para las API de los sockets de windows.
Un interesante tutorial de defcon18 sobre como atacar php. Esta en inglés pero es bastante explicativo, queda en claro que php 5.3 no es vulnerable, además aprovecho de comentar que php 5.3 incorpora al fin un recolector de basura que soluciona los problemas de memoria que tantos dolores de cabeza me ha traído php 5.1.
Trabajando con control de versiones en un servidor linux se me produjo el siguiente error para el cual dejo este pequeño truco.
El error que se me produjo al intentar subir archivos fue algo como el siguiente:
svn: Valid UTF-8 data
(hex: 4b)
followed by invalid UTF-8 sequence
(hex: fc 63 68 65)
Hoy voy a comentar sobre herramientas interesantes para programar aplicaciones flex-air de adobe.
Adobe pone a disposición Kits de desarrollo gratuitos como son Adobe Flex SDK, Adobe Air SDK. Lo que no es gratuito es obtener Adobe Flash builder (flex builder), que es un editor gráfico y de código para el desarrollo de este tipo de aplicaciones flash. Aún así adobe pone a disposición licencias para estudiantes y versiones de prueba de 2 meses de duración.
Muchos de los que programan utilizando librerías gxt de www.extjs.com utilizan open flash chart para desplegar gráficos en pantalla, el problema es manejar la impresión desde la web, ya que por medio de los navegadores no tenemos control sobre el hardware.
En general siempre utilizamos javascript para imprimir utilizando el clásico window.print(); y lo que haremos para poder captar los gráficos como objetos flash desde gxt sera utilizar funciones nativas de javascript para generar un html e imprimirlo.
Leyendo artículos por internet encontré uno que hacía referencia a una web bastante interesante de donde podrás descargar el video que quieras desde youtube en formato ‘mp4′ o ‘flv’ de forma muy sencilla, sin descargar ningún tipo de programa. Los pasos son los siguiente:
1.) Buscas tu video que tendrá una dirección como la siguiente:
http://www.youtube.com/watch?v=-f1cwycSWq0
Eran las 3 a.m. más o menos y hacía zapping en el cable cuando me topé con un documental en el i-Sat que se llamaba “RiP! : A remix manifesto“. Comencé a verlo porque había un dj haciendo remixes muy buenos (su nombre es “Girl Talk“) y hablaban de algo que está muy de moda hoy en nuestro Chilito: “Los derechos de autor“.
Este documental está tan bien hecho que a medida que lo vas viendo te vas dando cuenta que el problema global está centralizado en unas pocas personas y …