b14ckh013 💎

La (in)seguridad es invisible.
#Ciberseguridad, #Reversing, #DevOps, #SysAdmin

Aprendiz de todo. Experto en nada.

2023-01-30

Que votéis "Otro" y no haya ningún comentario es, como poco, nada útil. 😑
Por otro lado, la baja votación de Toshiba me hace pensar que es un desconocido. O eso, o nadie tiene ganas de argumentar el "por qué" de su elección. 🤷‍♂️

2023-01-30

Encuesta basada en experiencias.
Podeis poner comentarios debajo.
Mejores discos para NAS teniendo en cuenta: ruido, fiabilidad, velocidad.

2023-01-24

Pero de memoria vamos bien. 😬
... ala!!! sigo con lo mio.

2023-01-24

Uso medio de un 20% de CPU, pero por esa máquina que tiene un S.O. nefasto. 😑

2023-01-24

Estando todas las maquinas en "idle" ya veo cuál es la que va a dar más guerra de uso de CPU. 😑

2023-01-24

Corrijo, Son 11 VMs, porque además hay una Kali que hace de servidor DHCP. 😉

2023-01-24

¿Estoy corriendo 10 VMs en mi Slimbook?
Estoy corriendo 10 VMs en mi Slimbook. 😬
#preparandoactividades

2023-01-23

Recomendaciones muy buenas si vas a hacer análisis de malware.
👇👇👇

RT @struppigel@twitter.com

Tips to stay safe while working with malware samples.

1. Use different OS on the host machine than your analysis VM
--> most malware will not be able to run there

🐦🔗: twitter.com/struppigel/status/

2023-01-19

Amazon está vendiendo FALSOS discos SSD de 16Tb (si, dieciséis teras), a un precio increíble.
Por supuesto, ***es un engaño*** y a Amazon se la han colado. Tienen hasta entrega Prime. 😑
Busca "disco externo 16Tb SSD" y verás ...

RT @xataka@twitter.com

Si algo parece demasiado bueno para ser verdad, es que probablemente es un fraude. xataka.com/p/253089

🐦🔗: twitter.com/xataka/status/1615

2023-01-18

Y esto señores, es lo que se llama "programacion al detalle". 😂 👇

RT @JeroenFrijters@twitter.com

The Dutch government was forced to release the source code of their DigiD digital authentication iOS app. It is written in C#.
github.com/MinBZK/woo-besluit-

🐦🔗: twitter.com/JeroenFrijters/sta

2023-01-17

En realidad es una llamada asincrona para verificar que les funciona el código o vete a saber qué. Igual es el proyecto de un estudiante o un becario. 😏
Sea como sea, aquí lo dejo. Se acaba el tiempo del desayuno.
Bye. 🔚

2023-01-17

Pues.... Tanto rollo para devolver un puñetero "hola"!!!! 🤣🤣🤣
⬇️

2023-01-17

Y que devuelve?
Que crees que va a devolver?
⬇️

2023-01-17

Y esta sería la llamada.
⬇️

2023-01-17

Por cierto. Voy a tomarme el café que se me está enfriando. 😔
⬇️

2023-01-17

Por supuesto, lo carga si problemas, y tenemos una función para realizar una llamada asincrona http (XMLHttpRequest) a otra URL. Lo que se le conoce también como AJAX.
⬇️

2023-01-17

+ Pero, cual es ese parámetro?
* Es el que recibe la función.
+ Y, de dónde viene?
* De la página anterior.
Es un número: 7621228
⬇️

2023-01-17

Asi que toca llamar a la nueva url. 😒
⬇️

2023-01-17

A esta url, si nos fijamos, llama a un fichero php pasando un parametro en la query string:
user_id=param
⬇️

2023-01-17

Me tiene intrigado para que usan dicha función que no aparece en este fichero descargado. Asi que tiene que estar en cualquiera de los otros fuentes js.
⬇️

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst