/*-------------------------------------------------*/ /*--------------------------------------------------*/

jueves, 11 de noviembre de 2010

Witter auth problem fixed




If you own a n900 phone and are a fan of twitter, then you should know witter, well, one of these days twitter changed the authentication way, it just remained with 0auth, so many apps that were using the send-login-password-form are not working any more, fortunately for witter users the client already supports 0auth, it only failed to load because it stopped authenticating, so the way around this is not uninstall and reinstall (I also tried) , the fix is to edit the file .witteruser that sits in /home/user path, just erase the login and password data, and then retry to open witter, this time it opens succesfully, because it has no account associated, the tap on preferences - accounts - select yours, and then edit - 0auth, it opens the web browser and asks you to login with your twitter account if you have not done that already, the it asks you to grant permission for witter to connect, you click allow - the it returns a number- write it down - then return to witter and enter the number, and thats all

sorry for posting so late ;)

martes, 22 de junio de 2010

Cual es mi ip?



Actualmente existen muchas maneras de saber tu ip, algunos servicios online como : http://whatismyipaddress.com/ o http://www.whatsmyip.org/ o http://www.mostrarip.es/ te muestran la ip pública que estás usando en el momento, pero si no estas conectado a internet o si quieres conocer la ip en la red local y el nombre de tu equipo de una manera rápida, aquí te dejo esta aplicación hecha en c #, para correrla necesitas tener instalado el .net, el cual ya viene por defecto en los sistemas operativos windows vista y windows 7, en windows xp sp2, otra forma para ver tu ip en windows es dar click en inicio ejecutar , ahi escribes cmd, y escribes ipconfig, esto te mostrara la informacion que necesitas.
descarga aqui

Agradezco los comentarios.

jueves, 4 de febrero de 2010

solucion primer reto dragonjar

El reto se propuso en dragonjar fue hecho por PerverthsO y esta posteado en este link:

http://96.31.90.70/retodragonjar/retodragonjar/

La solucion aqui propuesta por el equipo blanco se realiza toda usando solamente addons de firefox

los addons utilizados son

tamper-data
httpfox
live http headers
hackbar
urlparams
user agent switcher

la primera parte nos mostraba el error:

Acceso Limitado ^^,
HTTP METHOD RESTRICTED TO 127.0.0.1

al buscar este mensaje en google, encontrabamos esta guia en la que nos explicaban que hacer

para cambiar el acceso y hacerlo via POST use el plugin hackbar primero, e hice la primera solicitud

POST index.php HTTP/1.0



pero despues por facilidad empece a usar urlparams



esto llevaba a la pagina que decia que solamente los que tengan un iphone pueden entrar

asi que cambiamos nuestro user agent




despues nos dice que solamente la ip 1100000010101000 00000001 01101111 esta autorizada asi que la convertimos y la enviamos en el parametro Client-IP 192.168.1.111 para esto usamos tamper data



y nos muestra la pantalla de login

POST l0g1n.php HTTP/1.0



ok, segun el texto "bueno como llegaste aqui te dejo una pista - ningun motor de busqueda puede verlo"

esto nos indica que hay una rchivo robots.txt

asi que hago la peticion del archivo y esto es lo que obtengo

User-agent: *
Disallow: /l0g1n.bk
Disallow: /images/
Disallow: /pistas/

aqui el archivo 10g1n.bk



<?

function auth($dir, $password) {

    $img = imagecreatefromjpeg($dir);

    if (is_resource($img)) {

        $x = imagesx($img);

        $y = imagesy($img);

        $bin = '';

        $tmp = '';

        for ($i = 0; $i < $y; $i++) {

            for ($j = 0; $j < $x; $j++) {

                $colors = imagecolorsforindex($img, imagecolorat($img, $j, $i));

                $r = $colors['red'] & 1;

                $g = $colors['green'] & 1;

                $b = $colors['blue'] & 1;

                $bin .= "$r$g$b";

            }

        }

        $bin = str_replace('00000000', '', $bin);

        $i = 0;

        $len = strlen($bin);

        while ($i < $len) {

            $tmp .= chr(bindec(substr($bin, $i, 8)));

            $i += 8;

        }

        if ($password === $tmp) return true;

        else return false;

    } else {

        return false;

    }

}

if(isset($_POST[login]))

{

$imagen=$_POST[url];

$imagen=substr($imagen,strlen($imagen)-3);

if($imagen=="jpg")

{

if(($_POST[user]=="admin") && (auth($_POST[url],"??<??}Dv?n6?U??'?????m??d??")))

{

   echo "<b>estas logeado</b>";

}

else

   echo "usuario i/o contrase?a incorrecta ^^,";

   }

   else

    echo "usuario i/o contrase?a incorrecta ^^,";

}

else{

?>

   <form action="" method="post">

   <center>

    <table border="1" width="419px" height="387px">

<tr>

<td background="./images/header.jpg" >

  <p><img src="./images/login.jpg" alt="login"/>     </p>

  <p> </p>

  <p> </p>

  <p> </p>

</td>

</tr>

    <tr>

    <td>

      <div align="center">Usuario:

        <input type="text" name="user">

        </div></td>

    </tr>

    <tr>

    <td>

      <div align="center">Password:

        <input type="text" name="url">

        </div></td>

    </tr>

    <tr>

    <td valign="top">

      <div align="center">

        <input type="submit" name="login" value="login">

        </div></td>

    </tr>

</table>

   </center>

   </form>

<?

  }

?>






era necesario revisar las carpetas y ver que archivos podian contener informacion que nos pudiera ayudar, y hasta aqui llegamos

jueves, 7 de enero de 2010

conectar nokia e71 usando proxy con autenticacion


http://www.fotopedia.com/albums/R2xc2e7T45w/entries/kKI-GLKx8jI

Despues de mucho buscar y tratar, encontre que el nokia e71 no permite conectarse a un proxy que necesite autenticación (corríjanme si me equivoco), cuando lo intento
muestra el error

web: unable to perform operation



no se si posiblemente actualizando la version del firmware se solucione, pero esa opcion no la voy a probar pues el estoy feliz instalando aplicaciones sin firmar en mi nokia hackeado.

la solucion que propongo funciona bien, pero hasta el momento solo permite acceso a internet a las aplicaciones que requieran el uso del puerto 80, asi que acceso al puerto 25, 110, aun no trabajan, tambien en el nokia probe la opcion de en la direccion del proxy escribir el usuario y la contraseña (user:password@proxy_server_name:port), pero no funciono

aca esta la solucion, en un pc que pertenezca a la red y que tenga acceso a internet a traves del proxy corporativo, debes instalar la aplicacion proxomitron , esta te permite funcionar como un proxy interno independiente que no necesita autenticacion
debes configurar asi, presiona el boton "config"


luego entras en esta pestaña, y revisas el rango de ips, ese es el que yo puse


y aca configuras el puerto


en el celular creas el accespoint de manera normal , pero en tools, settings, connection, access points, seleccionas el acces point tuyo,y le das edit, , ahi opciones, advanced settings, y en proxy server address pones la ip de tu equipo(en el que instalaste el programa) y el puerto es 8080,




lo grabas y te conectas y ahora cuando accedas a internet desde tu celular, se inicara una conexion a tu equipo, y al programa, y este se conectara al proxy y se autenticará, en la opcion open log puedes ver los requests de las apicaciones

y asi tienes acceso a internet en el nokia e71

viernes, 1 de enero de 2010

skyfire symbian browser connection error






este es el skyfire, un navegador para moviles con sistema operativo symbian y windows mobile, este navegador permite acceder a casi todas las caracteristicas de un navegador de escritorio, puede ejecutar javascript y flash, tiene muchas ventajas.
el motivo de esta entrada es un error recurrente en la conexion del navegador al punto de acceso,



el navegador cuenta con la opcion remember last, la cual permite continuar usando el anterior acces point , pero esto es una desventaja ya que al no encontrar la red anterior el navegador se queda en un loop infinito y nunca se conecta, aqui vamos a ver de una manera mas grafica como podemos recuperar la funcionalidad del skyfire, ya que ni reinstalando se corrige el problema.

abrimos el skyfire normalmente
encontramos que no se puede conectar
usando el profiexplorer o cualquier otro explorador de archivos en symbian
accede hasta la ruta c:/data/skyfire




alli encuentras el archivo prefs,

en mi caso yo lo renombre y esto crea un nuevo archivo y te pregunta de nuevo que conexion deseas usar, asi que ya sabes, no marques la opcion de remember last, sino es necesario repetir estos pasos

y ya puedes acceder a todas las paginas normalmente








viernes, 18 de diciembre de 2009

Virus en portugués




Recientemente han estado llegando correos con un nuevo virus, el archivo esta comprimido en upx y como métodos de reproducción usa el envío de correos, supongo que el virus se ha originado en brasil pues los mensajes que pululan en la red son en portugués

el link de descarga del ejecutable es el siguiente:
http://queria2009.blogspot.com/feeds/posts/default

primero lo descomprimí con upx



luego lo abrimos con un editor hexadecimal

analizando el ejecutable mas a fondo podemos apreciar la ruta c:\documents and settings\juliet\desktop\atualizacoes\trovao\trovao.vbp

podemos detectar que fue programado en visual basic

se ve que hace uso de las llamadas al api de acceso al registro , posiblemente para ejecutarse al inicio en el prximo arranque´y garantizar su existencia, tambien realiza una conexion a internet


el reporte de virustotal es
http://www.virustotal.com/analisis/5f55beba939a436b837bd343d47c881110d63d48b7c84c6cc07e579744b4f5f0-1261164244

a-squared 4.5.0.43 2009.12.18 Trojan-Dropper.Win32.VB!IK
Ikarus T3.1.1.79.0 2009.12.18 Trojan-Dropper.Win32.VB
McAfee-GW-Edition 6.8.5 2009.12.18 Heuristic.BehavesLike.Win32.Rootkit.B
NOD32 4700 2009.12.18 a variant of Win32/Spy.Bancos.NOG
Panda 10.0.2.2 2009.12.15 Suspicious file
Sophos 4.49.0 2009.12.18 Mal/Generic-A

yo no he ejecutado el archivo para hacer más pruebas, quizas tú te animas?

Actualización 23 diciembre 2009



y sigue llegando de mas y variadas formas, contiene el siguiente texto:


CONVITE
Oi, tudo bem?
Estou lhe mandando o convite, e todos os detalhes (endereço, horário e etc...) estão no anexo.
1º Obs: Favor imprimir o convite anexado a esse E-Mail, pois é indispensável a apresentação do mesmo.
2º Obs: Convite com direito a acompanhante.
3º Obs: Só sera permitida a entrada com o convite em mãos.
4º Obs: Não deixar de ir...
Abraços!

miércoles, 4 de noviembre de 2009

HACE PING PERO NO PUEDE ACCEDER A LOS RECURSOS COMPARTIDOS DE OTROS EQUIPOS

Este problema no es muy usual pero si es bastante molesto, se conecta el equipo a la red y toma la dirección ip que asigna el dhcp, las entradas del dns estan correctas para el dominio actual, hace ping al nombre del equipo y se resuelve correctamente la ip , pero al escribir en ejecutar \\nombre-del-equipo devuelve el error de no se puede encontrar el recurso, haciendo varias pruebas llegue a la conclusión de que posiblemente fuera el driver de la tarjeta de red, aunque no es necesario actualizarlo, lo vamos a montar de nuevo
aquí estan los pasos

en mi pc click derecho propiedades


hardware administrador de dispositivos



seleccionas la tarjeta de red que te causa problemas
click derecho desinstalar



luego das en buscar nuevo hardware



y dejas que lo encuentre y lo instale, y listo
así mismo puedes volver a cargar los drivers de los demas dispositivos si presentan problemas