Foros del Web » Programando para Internet » Javascript » Frameworks JS »

Cosas malas que se pueden hacer con ajax

Estas en el tema de Cosas malas que se pueden hacer con ajax en el foro de Frameworks JS en Foros del Web. Pensando mal, pero muy mal, se me ocurren varias aplicaciones por las que más de uno pagaría un dinero bueno por tener una aplicación como ...
  #1 (permalink)  
Antiguo 09/08/2005, 05:43
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Cosas malas que se pueden hacer con ajax

Pensando mal, pero muy mal, se me ocurren varias aplicaciones por las que más de uno pagaría un dinero bueno por tener una aplicación como la que os voy a comentar, haber qué opinais.

Por ejemplo imaginaos que mi competencia tiene un directorio donde va guardando los trabajos que van haciendo a sus clientes en modo prueba hasta que los terminan y los cuelgan en sus dominios correspondientes. Obviamente ese directorio no tiene disponible el listado de directorios, entonces... cómo podría yo averiguar esos directorios? pues la respuesta es fácil pero complicada a la vez. Creo un array con todas las letras y todos los número y algunos caracteres especiales y una rutina que me de todas las combinaciones posibles de ese array. Le pongo un límite de combinaciones por ejemplo un string de 8 caracteres como máximo, osea que terminaría en el zzzzzzzz y empezaria en el primer caracter del array.

Ahora con esas combinaciones cogiendo el código que me dan esas páginas y así podría saber los subirectorios creados.

No se si me he explicado bien, pero poder hacerse sin duda que se puede hacer, lo malo es hacer el script que te de todas las combinaciones posibles de un array con un límite determinado.

Que opinais acerca de esto, no se, igual es una chorrada más de estas que se me ocurren, juas
  #2 (permalink)  
Antiguo 09/08/2005, 06:11
Avatar de Muzztein  
Fecha de Ingreso: agosto-2002
Ubicación: Hangar 18
Mensajes: 1.703
Antigüedad: 21 años, 8 meses
Puntos: 16
opino que la matriz pesaria cerca de 20 gigas y tardaria semanas en correr.

ese mismo metodo,ataque de fuerza bruta por matriz, se utiliza para romper "hashs" encriptados con md5 ... tengo entendido que los hashs sha-1 son rompibles hoy en dia cobn el mismo metodo.

busca en google por:

-breaking hash md5 matrix
-matrix brute force attack md5
  #3 (permalink)  
Antiguo 09/08/2005, 11:39
Avatar de MaBoRaK  
Fecha de Ingreso: abril-2003
Ubicación: La Paz - Bolivia
Mensajes: 2.003
Antigüedad: 21 años
Puntos: 35
loading..................


tambin tomar el tiempo de ejecucion que permite el servidor.



.
.
.
.

No entendì lo qu tratabas de explicar :S



connection closed.
__________________

Maborak Technologies
  #4 (permalink)  
Antiguo 09/08/2005, 16:07
 
Fecha de Ingreso: mayo-2005
Ubicación: Patzcuaro
Mensajes: 106
Antigüedad: 18 años, 11 meses
Puntos: 2
Pero es una idea original xD
__________________
_
  #5 (permalink)  
Antiguo 09/08/2005, 23:14
Avatar de mamon  
Fecha de Ingreso: enero-2002
Ubicación: Lima
Mensajes: 1.302
Antigüedad: 22 años, 3 meses
Puntos: 3
y de que te sirve ver los directorios? bueno.. puede ser que si te sirva.. pero una cosa, x si acaso no sé mucho de ajax.. pero q tiene q ver ajax con la idea q tienes?
yo lo que he visto de ajax es q carga una pagina en un div.. asi no tengo que volver a cargar toda la página entera para mostrar como que detalles de una noticia o cualquier otra cosa... fácil estoy equivocado, pero yo lo vi asi el ajax.. poder cargar una página sin tener q cargar todo y sin usar frames o iframes
__________________
Yo si sé lo que es trabajar duro, porque lo he visto.
  #6 (permalink)  
Antiguo 10/08/2005, 04:25
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Cita:
Iniciado por mamon
.. pero q tiene q ver ajax con la idea q tienes?
Mucho te lo aseguro

Cita:
Iniciado por mamon
.. yo lo que he visto de ajax es q carga una pagina en un div..?
Con ajax se puede hacer mucho, muchísimo mas que eso, te lo aseguro
  #7 (permalink)  
Antiguo 10/08/2005, 07:21
 
Fecha de Ingreso: marzo-2003
Mensajes: 119
Antigüedad: 21 años, 1 mes
Puntos: 0
pues yo no le veo la relación con ajax. eso lo puedes hacer de mil formas sin ajax, pero no lo veo un metodo de """"hackeo"""" (no entiendo de que sirve ver los directorios) demasiado bueno, donde correr eso? en el marenostrum?
  #8 (permalink)  
Antiguo 10/08/2005, 12:17
Avatar de mamon  
Fecha de Ingreso: enero-2002
Ubicación: Lima
Mensajes: 1.302
Antigüedad: 22 años, 3 meses
Puntos: 3
Pero como qué? en vdd si he visto cosas chéveres! pero más o menos me pueden decir cual es su función? x ejemplo si me preguntan q se puede hacer con ASP no les voy a decir.. muchas cosas nada más.. sino más datos
__________________
Yo si sé lo que es trabajar duro, porque lo he visto.
  #9 (permalink)  
Antiguo 10/08/2005, 16:02
pol25
Invitado
 
Mensajes: n/a
Puntos:
Yo desde luego es toy muy implicado en temas de seguridad tanto de servidor y portales y siento discrepar con elorigen de este post y decir que es una ilogica total lo que se dice , porque a fin de cuentas los directorios pueden ser restringidos a traves del server y por mucha historia que tu queiras si a mi n me da

la gana de que tu veas mi arbol de directorios no lo veras en tu vida , ni con arrays de multiples combinaciones ni de ninguna forma , es mas puedo restringir a mi gusto el accesado y visionado de todo sy cada uno de los archivos de mis direcotrios y hasta ponerles contraseñas y restringir via apache ips , po rotro lado dando un suponer

si tu quisieras saber el arbol de directorios deberias usar ese script corriendo dentro de ese server , tu desde fuera no puedes hacer nada , y ademas , las empresas y yo que soy el dueño de una empresa , restringimos los directorios de pruebas para el cliente y son remotos y totalmente controlado s , por otro lado es un poco ridiculo querer ver eso

yo antes perderia mi tiempo en intentar buscar por decir algo un directorio con numeros de tarjetas de credito antes que eso , ya hablando de ir a espiar algo , en concreto , asi que no comprendo realmente lo que dice este post y no se puede hacer eso

con un script externo lo unico yo en mi server o tu en el tuyo sin mas cosas , pero yo no comprendo ni la funcinalidad ni nada , ademas es mejor pensar en cosas utiles creo yo y no en querer saber lo que no nos pertenece , saludos WebMasterFrank
  #10 (permalink)  
Antiguo 10/08/2005, 17:11
Avatar de xknown  
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 3 meses
Puntos: 7
Además de lo dicho por pol25, el objeto XMLHttpRequest sólo puede hacer llamadas dentro del mismo dominio, javascript es muy limitado para ese tipo de cosas...

Saludos
__________________
Alex Concha
Buayacorp - Programación y Diseño
  #11 (permalink)  
Antiguo 11/08/2005, 00:15
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Cita:
Iniciado por pol25
yo antes perderia mi tiempo en intentar buscar por decir algo un directorio con numeros de tarjetas de credito antes que eso , ya hablando de ir a espiar algo , en concreto , asi que no comprendo realmente lo que dice este post y no se puede hacer eso
No quiero ir al talego tan pronto tío estoy de acuerdo en que si el server está bien administrado no puedes ver nada pero no me negarás que la mayoría de los server si sabes el directorio automáticamente te envian al index o default del mismo. Ahí es donde yo quería hacer incapié


Cita:
Iniciado por pol25
ademas es mejor pensar en cosas utiles creo yo y no en querer saber lo que no nos pertenece
Estoy totalmente de acuerdo contigo, lo que yo posteaba no era para hacerlo sino para ver opiniones de la peña.

Cita:
Iniciado por xknown
el objeto XMLHttpRequest sólo puede hacer llamadas dentro del mismo dominio, javascript es muy limitado para ese tipo de cosas
Incorrecto, puedes llamar a página agenas a tu dominio sin problemas, otra cosa es que tu server lo permita, yo desde localhost puedo acceder a www.instruccionesymanuales.com sin problemas pero desde otro dominio que tengo en ya.com no porque está limitado.
  #12 (permalink)  
Antiguo 11/08/2005, 06:31
pol25
Invitado
 
Mensajes: n/a
Puntos:
Dices :
Incorrecto, puedes llamar a página agenas a tu dominio sin problemas, otra cosa es que tu server lo permita, yo desde localhost puedo acceder a www.instruccionesymanuales.com sin problemas pero desde otro dominio que tengo en ya.com no porque está limitado.



----------------

Si tu tienes una conexion a internet podras hacer llamadas desde localhost o desde mis documentos a una direccion web , es que no tiene mas alla , y despues te reitero que con un simple htaccess tu no puedes ver ningun arbol de directorios , osea que como no juegues al , apuesta y acertaras , pues no se como , y despues lo subdirectorios , etc , ademas eso tambien se puede restringir

por otro lado hablas de un script de no se que que corres el mismo y que tupuedes escanear todo o saber todo , me da la risa esa afirmacion , como vasa correr un script que haga eso sin estar en el servidor , es que por dios , yo si se un metodo para saber el arbol de directorios , pero desde luego no se lo voy a contar al publico presente , porque seria dar pistas a personas que no queiren hacer mas que daño , y no lo digo por los presentes , saludos , y la verdad con toda mi cordialidad decirte que lo que tu planteas no es factible , saludos , WebMasterFrank
  #13 (permalink)  
Antiguo 11/08/2005, 10:07
Avatar de xcars  
Fecha de Ingreso: mayo-2005
Ubicación: El Salvador
Mensajes: 753
Antigüedad: 18 años, 11 meses
Puntos: 4
bueno, interesante.... pero deberian haber puesto este thread en el grupo que le correspondia... despues, cuando las personas vengan y entren al foro de ajax y vean que no hay nada de eso.... que pasara?? se iran diluyendo como la idea de este script
__________________
Con Microaplicaciones puedes hacer tu tienda en línea de forma sencilla y rápida, sin costos ocultos y con mucha responsabilidad.
  #14 (permalink)  
Antiguo 11/08/2005, 12:04
Avatar de Muzztein  
Fecha de Ingreso: agosto-2002
Ubicación: Hangar 18
Mensajes: 1.703
Antigüedad: 21 años, 8 meses
Puntos: 16
la manera de hablar de pol25 me recuerda a cantinflas.
  #15 (permalink)  
Antiguo 11/08/2005, 12:08
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Cita:
Iniciado por pol25
Yo si se un metodo para saber el arbol de directorios , pero desde luego no se lo voy a contar al publico presente
Bendita sabiduría, nos podías ilustrar un poco aunque sea por privado, jejeje, es broma
Cita:
Iniciado por pol25
y la verdad con toda mi cordialidad decirte que lo que tu planteas no es factible
Bueno puede ser posible era sólo una hipótesis y también con toda cordialidad te doy las gracias por participar y dar tus opiniones, al fin y al cabo para eso es este foro. Discutir no quiere decir pelear, o no?

Un saludo
  #16 (permalink)  
Antiguo 11/08/2005, 12:51
pol25
Invitado
 
Mensajes: n/a
Puntos:
Yo no te conozco sabes , pero decirte que si se puede saber el arbol de directorios de un dominio por la ubicacion sel server , al conocer donde esta alojada la pagina puedes saber por el numero del server el arbol de directorios porque a fin de cuientas el dominio solo es una redireccion a ese host por eso se puede saber , escaneando la ip de conexion al server pero eso no te lo voy a contar ni a ti ni a nadie porque no te conozco y no son cosas apra contar en un foro , tu puedes ser un tio estupendo

no lo dudo pero otras personas que leen esto sin dar la cara puede que no , y yo quiero andar por el mundo con la cabeza alta y la conciencia tranquila , ultimamente hay muchos hackeos de webs por el aumento de terroristas ciberneticos asi al menos los denomino yo y por la actitudes incautas de webmasters , es por ello que tratao siempre de callarme cosas y entenderas ahora proque pero te dire que hasta laadministracion o entrada a la administracion de este foro esta mal protegida (pues la ruta de acceso a la admin es ...facil de ver ) , esto es un aviso creo que con toda cordialidad , y con cariño para los administradores y creadores de este website estupendo , pero yo cambiaria cosas , ahora el o los reponsables deerian tomar sus propias decisiones , eso es todo lo que yo puedo decir

la seguridad es mi mayor preocupacion y asesorar a la gente , prque ante todo se lo que cuesta montar las cosas como para que alguien venga porque se aburre a joderlas , y mi proposito siempre sera el de ayudar no el de perjudicar , por eso no cuento ni esto ni otros temas que no serviran de nada , solo a algun desaprensivo , no lo digo por ti que te quede claro , WebMasterFrank

como siempre mi opinion
  #17 (permalink)  
Antiguo 11/08/2005, 12:54
pol25
Invitado
 
Mensajes: n/a
Puntos:
Por cierto yo hago referencia al tema del script , lo digo por el que dice que escribo como cantinflas que por otro lado , decirle que debe ser un privilegiado al haber visto la escritura de cantiflas yo tengo bastante mas años que tu y ni con esas tal cosa he visto , bueno saludos y mi intencio era responder precisamente al tema del script y a la imposibilidad de desarrollar algo asi desde cualqueir punto de vista , saludos , WebMasterFrank
  #18 (permalink)  
Antiguo 11/08/2005, 14:42
Avatar de affv  
Fecha de Ingreso: diciembre-2002
Ubicación: Ahora aqui
Mensajes: 485
Antigüedad: 21 años, 4 meses
Puntos: 0
Ok veamos que es Ajax y para que cosas nos puede servir...

Ajax (las siglas ya las conocen) es una combinacion que en resumidas cuentas sirve para poder ver o utilizar contenido de otras paginas ya sea en xml o en texto simple.
Ahora bien que podriamos hacer.. o al menos para lo que yo lo he utilizado hasta el momento.
1 Listar la tasa de cambio del dolar en mi sitio web al dia (dato extraido del site de un banco)
2 Listar el estado del tiempo personalizado (dato extraido de weather.com )
3 Manejo de bases de datos como el mismo access
4 Busqueda en otro sitio web mostrando los resultados en el mio
5 Saber si existe x pagina se ha actualizado

bueno estas son un par de cosas que podrias hacer con Ajax pero existen muchisimas mas que creo que no estaria bien publicalas en este foro pero les quedan a su propia imaginacion.
__________________
Todo tiene un comienzo y un fin!!
Postea tus proyectos
  #19 (permalink)  
Antiguo 11/08/2005, 15:03
pol25
Invitado
 
Mensajes: n/a
Puntos:
Perdona pero yo he creado mi script para sacar el tiempo de wheater .com usando una base de datos mysql paraponer los resultado osea que no hace falta unica y exclusivamente ajax para eso , seguro lo sabes , pero tal y como lo dices no lo parece , saludos WebMasterFrank
  #20 (permalink)  
Antiguo 11/08/2005, 15:18
Avatar de affv  
Fecha de Ingreso: diciembre-2002
Ubicación: Ahora aqui
Mensajes: 485
Antigüedad: 21 años, 4 meses
Puntos: 0
Sabes pol25 yo nunca dije que las cosas que liste se pudieran hacer exclusivamente con Ajax, tan solo dije que se podian hacer.
Por cierto podrias compartir tu script para lo de el tiempo de wherter porque la verdad no se como lo hiciste con mysql en tiempo real.. y por eso me gustaria aprenderlo...
__________________
Todo tiene un comienzo y un fin!!
Postea tus proyectos
  #21 (permalink)  
Antiguo 11/08/2005, 16:06
pol25
Invitado
 
Mensajes: n/a
Puntos:
Pues mira ahi te mando el enlace y ahi lo puedes ver , las imagenes se han sacado de weather .com y posees soporte para variso idiomas , lo cual se hace con una simple llamada general y un include http://www.thefactoyweb.com/script_time.php
  #22 (permalink)  
Antiguo 11/08/2005, 18:04
Avatar de affv  
Fecha de Ingreso: diciembre-2002
Ubicación: Ahora aqui
Mensajes: 485
Antigüedad: 21 años, 4 meses
Puntos: 0
Pues bien, lo vi y veo que funciona bien, podrias compartir el codigo de ese script
__________________
Todo tiene un comienzo y un fin!!
Postea tus proyectos
  #23 (permalink)  
Antiguo 11/08/2005, 19:07
pol25
Invitado
 
Mensajes: n/a
Puntos:
Puse el script par qu vieses que si se podia hacer con php y mysql pero ese script es de pago , sintiendolo no compartimos el codigo fuente , espero lo comprendas , no todo se puede compartir , saludos , WebMasterFrank
  #24 (permalink)  
Antiguo 14/08/2005, 16:20
Avatar de xknown  
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 3 meses
Puntos: 7
Respondiendo al mensaje de perrogrun:
http://www.forosdelweb.com/showpost....7&postcount=11

Me gustaría que accedieras al siguiente archivo (http://test.buayacorp.com/test.xml) usando sólo javascript (con el objeto XMLHttpRequest obviamente), si lo logras, te consideraré un ídolo y hasta te podría prender velas :p ..., pero si no lo logras te recomiendo la lectura del siguiente artículo http://developer.apple.com/internet/...mlhttpreq.html, en especial la sección "Security Issues".

Saludos
__________________
Alex Concha
Buayacorp - Programación y Diseño
  #25 (permalink)  
Antiguo 18/08/2005, 00:26
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Dame algo de tiempo para intentarlo.

Estoy en ello, okis?
  #26 (permalink)  
Antiguo 24/08/2005, 04:14
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Cita:
Iniciado por xknown
Respondiendo al mensaje de perrogrun:
http://www.forosdelweb.com/showpost....7&postcount=11

Me gustaría que accedieras al siguiente archivo (http://test.buayacorp.com/test.xml) usando sólo javascript (con el objeto XMLHttpRequest obviamente), si lo logras, te consideraré un ídolo y hasta te podría prender velas :p ..., pero si no lo logras te recomiendo la lectura del siguiente artículo http://developer.apple.com/internet/...mlhttpreq.html, en especial la sección "Security Issues".

Saludos


Correcto por tu parte tío, desde localhost todo ok, desde otro dominio nada de nada "permiso denegado"

xknown, cerrando bocas ;)

Aunque con asp si que puedo, jejejeje
  #27 (permalink)  
Antiguo 24/08/2005, 10:03
Avatar de Cap.Buscapina  
Fecha de Ingreso: octubre-2004
Ubicación: Argentina
Mensajes: 836
Antigüedad: 19 años, 6 meses
Puntos: 4
hola, opinando sobre el tema de este post, seguramente con ajax se pueden hacer cosas no muy santas, ahora bien

Acaso con ASP no se puede tambien???? , o para que se utiliza comunmente el objeto "Microsoft.XMLHTTP"

Acaso en PHP, .Net, Javascript y otros yuyos no se puede tambien.???

Que utilicen(mos) estas tecnologias para relizar chanchullos no quiere decir de que senan pensadas para cosas malas.


Tal vez tendríamos que focalizarnos en la mitad del baso lleno, nooo???

saludos
__________________
by Capitán Buscapina
.
  #28 (permalink)  
Antiguo 08/11/2005, 09:55
perrogrun
Invitado
 
Mensajes: n/a
Puntos:
Cita:
Iniciado por Cap.Buscapina
Acaso con ASP no se puede tambien???? , o para que se utiliza comunmente el objeto "Microsoft.XMLHTTP"
Correcto se pueden hacer hasta más cosas ya que con ajax no se puede acceder a otros dominios.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:29.