May 8

Lol, aca les dejo este post, que me parecio bastante raro el programa que da a conocer…

¿Alguna vez has tenido que entregar algún trabajo y te das cuenta de que faltan unos minutos para la hora límite y no has hecho nada, intentas justificando culpando a tu pc o algún imprevisto con la memoria?

Ahora usar la técnica de los archivos corruptos es mucho más fácil y creíble con File Destructor 2.0, un sitio que te permite crear archivos falsos en diferentes formatos, tienen la característica de ser corruptos, o sea que no se pueden abrir, “porque están dañados”

Solo basta con introducir el nombre, el tamaño que queremos que tenga el fichero y el formato, y listo, ya estamos descargando un archivo corrupto, ideal para tener una excusa para ganar tiempo.

Hay muchos formatos para elegir, y están los clásicos, .doc, .zip, .pps, .xls, etc…

PD: La tecnica no siempre funciona con todos los profes…. XD

Fuente

May 5

Bueno aqui les dejo una imagen que encontre navegando por internet, la cual me resulto muy graciosa xD

Nos vemos….Saludos DAG

May 4

Ahora PC-BSD cambiará su esquema de numeración de versiones para hacerlos corresponder con los del proyecto FreeBSD. con esto piensan hacerlo mas parecido a FreeBSD y las versiones seran PC-BSD 7.1 en FreeBSD 7.1 y sigue lo mismo con las otras versiones.

Esta es la primera alpha para probarla y ver algunos errores y los paquetes PBI no funcionan con esta alpha debido a que el soporte para las librerias heredadas de FreeBSD6 todavía no han sido implementadas.

Quien quiera descargar esta alpha lo puede hacer:

Fuente: VivaBSD

May 3

Os traigo otro applet para la barra de GNOME que tan práctico nos puede resultar en ocasiones. Con music-applet podremos controlar la canción que está sonando en este instante, ver cuál es simplemente mirando a la barra, ver el tiempo de reproducción de la misma o incluso valorarla.

Introducción

Muchos usamos reproductores de audio que nos permiten saber qué canción está sonando y el tiempo de reproducción. Para ello en la mayoría tenemos que pasar el ratón por encima del icono que queda cerca del reloj o mirarlo directamente en el reproductor.

Por otro lado muchas veces suena una canción que o no nos gusta o preferimos no escucharla en ese momento y pasamos a la siguiente en la lista de reproducción y para hacerlo o tenemos un atajo de teclado, o vamos al reproductor, o tenemos que hacer un click derecho sobre el mismo icono que comentaba antes, o si tenemos suerte podemos instalar un complemento que nos muestre los botones típicos en el panel (como tiene por ejemplo Exaile).

Sin embargo hay otros reproductores que no tienen esta característica. music-applet nos proporciona todo ello:

  • Muestra la información de la canción en la barra (autor y tema)
  • La puntuación que tiene el tema (si nuestro reproductor lo soporta)
  • El tiempo de reproducción del tema
  • Los controles de tema anterior, pausa/reproducir y tema siguiente
  • E incluso una notificación con toda la info cuando cambia de tema si nuestro reproductor no tiene ese soporte.

Muchas de estas características como decía ya las tienen algunos reproductores, pero si estás usando uno que le falte algo de esto y lo desees comprueba que esté en el siguiente listado que es el de reproductores soportados:

  • Amarok
  • Audacious
  • Banshee
  • Exaile
  • MPD
  • Muine
  • Quod Libet
  • Rhythmbox
  • VLC
  • XMMS
  • XMMS2

Como veis el listado es amplio.

Instalar music-applet

Es sencillo ya que suele estar en los repositorios. Para el caso de Debian y distros derivadas como Ubuntu:

$ sudo aptitude install music-applet

Y listo.

Agregar music-applet al panel y configurarlo

Pues como casi todo applet de panel basta con hacer click derecho sobre el mismo y elegir la opción “Añadir al panel…“. Ahora buscamos la categoría “Multimedia” y ahí lo tenemos, doble click sobre “Music Applet“.

Hecho esto nos aparecerá “algo” en el panel. Haced click derecho sobre él y seleccionemos “Plugins” para seleccionar nuestro reproductor:

Click para agrandar

Una vez hecho si no está reproduciéndose en ese momento se verá el icono del reproductor en el panel y servirá de lanzador para el mismo, es decir, si pinchamos sobre él, se nos abrirá. Si por el contrario estaba ya abierto podremos ver todo lo que os he estado comentando antes y que veréis en el último punto.

Ahora vamos a decidir qué queremos que nos muestre. Volvemos a hacer click derecho sobre music-applet y seleccionamos “Preferences“:

Nos aparecen las siguientes opciones en este orden:

  • Mostrar la información de la canción
  • Mostrar la puntuación
  • Mostrar el tiempo de reproducción
  • Mostrar los controles
  • Notificar el cambio de canción

Configurado a vuestro gusto. Otra característica adicional que no hemos comentado hasta ahora es que si pasamos el ratón por encima del applet nos mostrará toda la información del tema, incluida la portada si nuestro reproductor tiene dicho soporte.

Captura

En esta pequeña captura podéis ver el resultado de todo esto:

Fuente

Apr 26

El cache de google, una poderosa arma de doble filo, años atrás una pagina gubernamental de México sufrió el poder de este, el GoogleHacking a lo largo de los años ah sido una gran herramienta para algunos hackers. Pero como funciona esto?, todavía puede usarlo ? Como me protejo de esto?… El Funcionamiento que tiene el cache de google, es gracias al GoogleBot, el robot que utiliza google para capturar o indexar las paginas web, tomando todo el contenido que se encuentra en ella, una especie de fotografía instantánea que queda guardada en los servidores de google, y que puede ser usado para bien o para mal. (poner en el formulario de busqueda de google: cache:google.com) Vamos mas a lo técnico el uso de esto, para darnos cuenta de como funciona esto, podemos ir a google.com en el formulario de búsqueda, podemos escribir “allinurl:admin.asp” podemos observar que salen solo las paginas que tienen terminaciones en .asp, pero esto de que nos servirá?, realmente, puede servir de mucho algunas paginas en asp, son vulnerables a inyecciones sql, o simplemente deja la url, con algún link, de administración que no te pida validación de usuario, al estar dentro de la administración de la pagina, no solo eso podemos lograr, si nos ponemos un poco mas, listos podemos buscar vnc’s ejemplo: “VNC Desktop” inurl:5800” si tenemos ubuntu, podemos conectarnos por el vncviewer, de esta manera:

im@Bucio-Ju4×0r:~$ vncviewer **.***.*.***:5800 VNC Viewer Free Edition 4.1.1 for X - built Sep 10 2007 17:17:04 Copyright (C) 2002-2005 RealVNC Ltd. See http://www.realvnc.com for information on VNC. Mon Apr 14 11:02:07 2008 CConn: connected to host **.***.*.*** port 5800

Y podemos observar que algunos, no piden contraseña, bueno, eso son unos ejemplos claros del poder como buscador de google, lo podemos usar para el bien, también como para bajar Música “intitle:Index Of Music “ftp”” bueno son muchas formas solo tienes que idear telas, esta es la lista que a google de los operadores básicos para moverte dentro de el:

  • Uso de comillas: puede especificar al motor de Google que desea buscar una expresión compuesta de dos o más palabras literalmente, escribiendo los términos a buscar entre comillas.
    • “coches de ocasión” buscará todos los sitios que contengan la expresión “coches de ocasión” textualmente.
  • Si tecleamos “filetype:” seguido de la extensión de un archivo buscará páginas que contengan la extensión de ese fichero. Por ejemplo: universidad filetype:doc
  • Usando “cache:” antes de una URL, se nos mostrará el contenido de la caché de Google (esto es útil en momentos en que por alguna razón una dirección no es accesible temporalmente).
  • Si uno pone “define:” seguido de una palabra (ej: define:Cuerpo Humano) busca definiciones y textos enciclopédicos sobre ese tema.
  • AND: de forma predeterminada Google se lanza en busca de resultados uniendo las palabras introducidas por el usuario utilizando este operador. Así el resultado final de una búsqueda sin especificar nada o utilizando el operador AND serán los resultados que contengan a la vez la lista de palabras especificada.
    • Las búsquedas “coches AND ocasión” o “coches ocasión” obtendrán los mismos resultados, una lista de los sitios Web que contengan la palabra coches y la palabra ocasión.
  • OR o símbolo “|” : Si desea especificar que no es necesaria la aparición de las dos palabras en cada resultado de la búsqueda, sino cada una de ellas por separado, deberá especificar el operador OR entre los términos que deban cumplir este criterio.
    • “coches OR ocasión” ahora obtendrá como resultado una lista de los sitios Web que contengan el término coches u ocasión.
  • El operador – : permite excluir resultados de la búsqueda. Debe especificarse antes del término a obviar para que se busquen los resultados que no contengan la palabra especificada.
    • “coches –ocasión” buscara los sitios Web que contengan la palabra coche pero no ocasión.
  • Se pueden asignar distintos ámbitos a los operadores delimitándolos con paréntesis:
    • “(coches OR motos) AND ocasión” buscará todas las Webs que contengan la palabra coches o motos y con cualquiera de estas dos es indispensable que aparezca ocasión.
  • Comandos especiales:
    • “site:nombre_del_sitio palabras para buscar”, busca sólo en este sitio.
      • “site:es.wikipedia.org matemática”, búsquedas para todas las páginas que contienen la palabra “matemática” dentro de la web http://es.wikipedia.org
    • Se pueden consultar un sitio incluso cuando no funciona haciendo clic en el botón “cache” que aparece al lado de cada uno de los resultados de la búsqueda. (extraído de wikipedia.org para usos educativos)

Esos son los básicos, que nos ah proporcionado Google, pero que hay de su funcionamiento, uno de los pioneros del googleHacking Johnny tiene una Base de Datos, que te podría interesar: Ghdb :) Bueno hemos visto que podemos usar algunas de las técnicas, que se creían perdidas, pero como nos protegemos de esto? Bueno, google nos pone nuestra pagina para que sea vista por el mundo entero, pero ahora tienen formularios que te permiten quitar del indice de google, así con el formulario puedes eliminar los datos del cache. Pero que es lo queremos para nuestra pagina, lo que queremos es seguridad, en si queremos publicidad para mejorar nuestras ganancias si es que usamos algún tipo de adsense de esta poderosa empresa, en realidad google es una de las empresas que lideran el mundo, hoy en día esta por doquier, y no es de sorprenderse cuando domine el mercado mundial.

“Algunos dicen que Google es Dios. Otros dicen que Google es Satán. Pero quienes creen que Google se está volviendo demasiado poderoso deberían recordar que con los motores de búsqueda, a diferencia de con otras empresas, todo lo que hace falta es un clic del ratón para irse a otro distinto.” Sergey Brin, co-fundador de Google. Visto en Microsiervos

Creative Commons License

Por Rafael Bucio [http://theBucio.org] para KernelPanic.org.mx Abril/2008

Esta obra está bajo una licencia de Creative Commons.
[+]http://google.dirson.com [+]http://www.googleguide.com [+]http://en.wikipedia.org/wiki/Google_Hacks [+]http://johnny.ihackstuff.com/ghdb.php [+]http://www.google.com/intl/es/help/features.html#cached

Visto en: Proyecto KP
Apr 20

Siempre que queramos auditar un sistema siempre hay que tomar encuenta esta fabulosa herramienta llamada nmap.

Nmap nos sirve para verificar el estado de los puertos de un determinado host para determinar las puertas de acceso que tiene dichos host.

Nmap lo podemos tomar en cuenta en distintos casos como:

- Instalamos un sistema operativo y queremos ver con que servicios viene activado.

- si notamos algo extraño en nustra red.

- cierto usuario nos reporta un ataque.

- por supuesto para aser auditorias de red

Una vez instalado nmap (puedes descargarlo desde http://insecure.org/ o desde un apt-get install nmap) escribimos nmap en una terminal para verificar que funcione todo correcamente, despues puedes scanearte ati mismo tecleando

nmap 127.0.0.1 o nmap localhost visualizaremos algo como esto.

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-06 12:04 CDT

Interesting ports on localhost (127.0.0.1):

Not shown: 1675 closed ports

PORT STATE SERVICE

22/tcp open ssh

25/tcp open smtp

111/tcp open rpcbind

113/tcp open auth

631/tcp open ipp

Nmap finished: 1 IP address (1 host up) scanned in 0.561 seconds

Como podemos observar el unico parametro necesario para que en map funcione es la direccion ip del host que queremos analizar. Nos manda en pantalla los puertos que estan funcionando, en el caso del ejemplo hay varios puertos abiertos. Si queremos obtener mas informacion aserca del escaneo a realizar solamente ponemos la opcion -v (significa modo vervose) seria algo como lo siguiente.

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-06 12:18 CDT

Initiating SYN Stealth Scan against localhost (127.0.0.1) [1680 ports] at 12:18

Discovered open port 25/tcp on 127.0.0.1

Discovered open port 113/tcp on 127.0.0.1

Discovered open port 22/tcp on 127.0.0.1

Discovered open port 631/tcp on 127.0.0.1

Discovered open port 111/tcp on 127.0.0.1

The SYN Stealth Scan took 0.10s to scan 1680 total ports.

Host localhost (127.0.0.1) appears to be up … good.

Interesting ports on localhost (127.0.0.1):

Not shown: 1675 closed ports

PORT STATE SERVICE

22/tcp open ssh

25/tcp open smtp

111/tcp open rpcbind

113/tcp open auth

631/tcp open ipp

Nmap finished: 1 IP address (1 host up) scanned in 0.128 seconds

Nmap es una exelente herramienta para auditar sistemas y podemos tener diversos tipos de escaneos:

  • sS TCP SYN scan —> no se abre una conexion TCP completa. simplemente envia un paquete SYN para saber si un puerto esta abierto o no, ademas de que este tipo de escaneos es el modo por defecto para los usuarios privilegiados.

  • sT TCP conect () scan —> este es el modo mas basico de escaneo ya que utiliza la funcion conect () del sistema operativo. Si utilizamos este tipo de scaneos lo mas seguro es que queden bastantes registros en la maquina scaneada.

  • sF sN sX —> ( stealth, modo nulo y arbol navideño ) estos tres tipos de escaneos son muy avanzados y realmente buenos ya que pueden atravesar firewalls y sistemas de segurdad sin ser detectados.

  • sP —> scaneo de ping, es para saber los host que estan conectados a una red ( nmap -sP 198.168.0.10-255).

  • sV —> este tipo de escaneos le dice a nmap que trate de comunicarse con los puertos abiertos ydetectar las verciones de los servicios que esta ejecutando.

  • sL —> escaneo que genera una lista de Ips y host.

  • sA —> ataque ACK, este metodo de escaneo es muy util ya que sirve para determinar que reglas de firewall tiene dicho host.

  • sO —> este tipo de escaneo sirve para determinar que sevicios de IP estan funcionando en el host.

  • sU —> con este escaneo detectamos los servicion UDP que estan activos en el host.

Fuente

Apr 19

Uno de los problemas que tienen los nuevos usuarios de un sistema Linux es el no saber que significan y para que se utilizan los diferentes directorios del sistema. No preocuparos, en un principio puede pareceros dificil y sin logica, pero una vez que empeceis a usarlos os acostumbrais pronto.Existe un estandard, el “Estándar de jerarquía de ficheros” (FHS - Filesystem Hierarchy Standard) que intenta definir unas bases, para que tanto los programas del sistema, como los usuarios y administradores, sepan donde encontrar lo que buscan. Este estandard se encuentra en su version 2.3 y el documento del mismo se puede encontrar en su totalidad en esta direccion: http://www.pathname.com/fhs/pub/fhs-2.3.html. Se recomienda su lectura a los deseen profundizar en el tema.

De un modo general podríamos decir que existen dos tipos de distinciones cuando hablamos del tipo de contenido de un directorio: Estaticos/dinamicos y compartibles/no compartibles.

  • Estaticos: Contiene binarios, bibliotecas, documentacion y otros ficheros que no cambian sin intervencion del administrador. Pueden estar en dispositivos de solo lectura (read-only) y no necesitan que se hagan copias de seguridad tan a menudo como con ficheros dinamicos
  • Dinamicos: Contiene ficheros que no son estaticos. Deben de encontrase en dispositivos de lectura-escritura (read-write). Necesitan que se hagan copias de seguridad a menudo
  • Compartibles: Contiene ficheros que se pueden encontrar en un ordenador y utilizarse en otro
  • No compartibles: Contiene ficheros que no son compartibles

A continuacion teneis algunos ejemplos para aclarar ideas:

  • Estaticos:

    /bin, /sbin, /opt, /boot, /usr/bin

  • Dinamicos:

    /var/mail, /var/spool, /var/run, /var/lock, /home

  • Compartibles:

    /usr/bin, /opt

  • No compartibles:

    /etc, /boot, /var/run, /var/lock

Read the rest of this entry »

Apr 16

Este meme lo saque del blog de th3r0rn, espero ganar algo sino tendre que cagar su blog (?), el cual el ganador se quedara con este paquete secreto:

Ahora vamos con las normas del concurso:

  1. Escribir una entrada como esta e incluir el enlace Forat.Info te regala este paquete
  2. Invitar a 5 bloggers a participar en este mismo meme.
  3. Escribir un comentario en la entrada origen de este meme.

Ahora solo me queda invitar a 5 bloggers para que participen en el concurso, y vamos a invitar a:

Listo, a ganar se a dicho (?)

Saludos dag

Apr 15

Este pequeño HOW TO es muy sencillo pero de gran utilidad sobretodo cuando necesitamos pasar archivos de una pc a otra a traves de WAN o LAN, como sabran existen diversas manera de transferencia FTP la más popular pero lo que haremos es usar un software muy seguro y robusto que va asegurar se hacer transferencia ¿y como lo logramos? pues lo principal es SSH mediante el protocolo SCP (SECURE COPY).

¿Que es SCP?
Pues basicamente es un protocolo de transferencia de archivos que cifra los datos durante la transferencia “ESTO ES LO GENIAL” para evitar que puedan ser sniffeados y extraigan la información pero por si solo SCP no es un protocolo de autentificación necesita del SSH para que este haga lo que SCP no puede.

Ahora si, después del rollo manos a la obra:

PASOS:

1.- Lo primero es tener instalado en ambas PC’S el servidor SSH.

Si vamos a interoperar con equipos win2,Solaris,FreeBSD,etc… existe la alternativa de instalar SSH aqui dejo el link http://www.openssh.org/

2.-Ya una vez todo listo ahora explicare la sintaxis del comando para ENVIAR. Lo principal es siempre anteponer el comando scp seguido del archivo o carpeta y despues el destino, ejemplo:

PARA ENVIAR ARCHIVOS

# scp /carpeta origen/miarchivo usuarioremoto@dominio:/ruta destino

PARA ENVIAR CARPETAS “HE AGREADO -r PARA INDICAR QUE ES UNA CARPETA”

# scp -r /carpeta a enviar usuarioremoto@dominio:/carpeta destino

3.-Ahora haremos la inversa que es COPIAR un archivo del sitio remoto a mi PC, ejemplo:

PARA COPIAR ARCHIVO “PUEDEN OMITIR /micarpeta Y EL ARCHIVO LLEGARA A SU CARPETA HOME”

# scp usuarioremoto@dominio:/rutadearchivo /carpetadestino

PARA COPIAR CARPETAS

# sccp -r usuarioremoto@dominio:/carpetaremota /carpetadestino

4.-Pues hagan pruebas juego con los comandos para que vean los resultados, una cosa importante sobretodo en linux es tener en cuenta los permisos de las carpetas a donde van a copiar, estas deben tener permiso de escritura sino les mandara un error.

5.-SUERTE!!! Abajo dejo un pantallazo de una transferencia de WIN2 to DEBIAN Linux.

REFERENCIAS:
http://es.wikipedia.org/wiki/SCP
http://www.openssh.org/

Fuente

Apr 13

Como hemos visto, nuestro GRUB por defecto trae el fondo negro con lineas blancas, opción que puede resultar bastante aburrida para todos aquellos que les gusta el mod y personalizar su PC al maximo (como es mi caso).

Esta guia, la escribo luego de haber experimentado, haberme equivocado, y por fin haberlo logrado, por lo cual les aseguro que este metodo me funcionó correctamente.

1. Lo primero que vamos a realizar, es instalar algo muy chiquito para que nuestro GRUB soporte las imagenes de fondo por lo cual vamos a tipear en una consola las siguientes lineas:

#: apt-get update

Lo que hará es actualizar nuestro archivo sources.list (que se encuentra en /etc/apt/source.list).

Luego tipeamos:

#: apt-get install grub-splashimages

Nota: Como muchos sabrán la orden sudo nos permite ejecutar comandos como root, por lo cual si antes nos hemos logueado como este, no sera necesario escribir este comando.

2. Una vez finalizado, veremos que se a creado el siguiente directorio: /boot/grub/splashimages, el cual contiene seis imágenes que podemos utilizar. En caso de que querer agregar más, debemos cumplir con las siguientes condiciones:

La imagen debe ser en formato .xpm

La resolución debe ser 640x480

La profundidad de 14 colores

Debe estar comprimida en formato .gz (Gunzip)

Podemos modificar una imagen que nos guste, para utilizarla ejecutando el siguiente comando en una terminal. Supongamos que tenemos la imagen en nuestro home y se llama miimagen.png, escribimos:

$: convert -resize 640×480 -colors 14 miimagen.png miimagen.xpm && gzip miimagen.png.xpm

En caso de querer trabajar con Gimp, una vez tengamos nuestra imagen en pantalla, presionando ALT+I se nos abrirá una ventana llamada “Conversión de Color Indexado” y en la opción “Generar paleta óptima” seleccionaremos en 14 el número de colores. Si ALT+I no funcionará por algún motivo, presionaremos el botón derecho sobre la imagen y seguimos estos pasos “Imagen > Modo > Indexado“.

Es recomendable marcar también la opción “Sin tramado de color“, para que Gimp no intente introducir colores entre áreas. Podemos sustituir, así mismo, la paleta óptima por una personalizada, si ese es nuestro deseo.

NOTA: Recordemos que este ultimo proceso de convertir la imagen es opcional, solo deseamos utilizar alguna otra imagén como fondo.

3. Ahora nos movemos al directorio /boot/grub.

#: cd /boot/grub

Creamos un enlace simbólico a la imagen que queremos utilizar.

#: ln -s splashimages/imagen.xpm.gz splash.xpm.gz

NOTA: sustituir imagen.xpm.gz por la imagen que nosotros queremos utilizar.

4. Actualizamos la configuracion del GRUB con el siguiente comando:

#: update-grub

5. Ahora solo nos queda reiniciar nuestro sistema por lo cual en la misma terminal escribimos:

#: reboot

La PC reinicia y tendriamos que estar viendo la imagén cuando inicia GRUB.

Esto seria todo.

Opcional: si el tiempo que se muestra grub es demasiado corto, podemos especificarle a GRUB la cantidad de segundos que queremos que dure, para ello en una terminal escribimos:

#: vim /boot/grub/menu.lst

Y buscamos la siguiente opción:

## timeout sec

# Set a timeout, in SEC seconds, before automatically booting the default entry

# (normally the first entry defined).

timeout 10

En el parametro timeoutle especificamos la cantidad de segundos que queremos que dure. Guardamos, y salimos!.

Fuente 

« Previous Entries