/*-------------------------------------------------*/ /*--------------------------------------------------*/

jueves, 4 de febrero de 2010

solucion primer reto dragonjar

El reto se propuso en dragonjar fue hecho por PerverthsO y esta posteado en este link:

http://96.31.90.70/retodragonjar/retodragonjar/

La solucion aqui propuesta por el equipo blanco se realiza toda usando solamente addons de firefox

los addons utilizados son

tamper-data
httpfox
live http headers
hackbar
urlparams
user agent switcher

la primera parte nos mostraba el error:

Acceso Limitado ^^,
HTTP METHOD RESTRICTED TO 127.0.0.1

al buscar este mensaje en google, encontrabamos esta guia en la que nos explicaban que hacer

para cambiar el acceso y hacerlo via POST use el plugin hackbar primero, e hice la primera solicitud

POST index.php HTTP/1.0



pero despues por facilidad empece a usar urlparams



esto llevaba a la pagina que decia que solamente los que tengan un iphone pueden entrar

asi que cambiamos nuestro user agent




despues nos dice que solamente la ip 1100000010101000 00000001 01101111 esta autorizada asi que la convertimos y la enviamos en el parametro Client-IP 192.168.1.111 para esto usamos tamper data



y nos muestra la pantalla de login

POST l0g1n.php HTTP/1.0



ok, segun el texto "bueno como llegaste aqui te dejo una pista - ningun motor de busqueda puede verlo"

esto nos indica que hay una rchivo robots.txt

asi que hago la peticion del archivo y esto es lo que obtengo

User-agent: *
Disallow: /l0g1n.bk
Disallow: /images/
Disallow: /pistas/

aqui el archivo 10g1n.bk



<?

function auth($dir, $password) {

    $img = imagecreatefromjpeg($dir);

    if (is_resource($img)) {

        $x = imagesx($img);

        $y = imagesy($img);

        $bin = '';

        $tmp = '';

        for ($i = 0; $i < $y; $i++) {

            for ($j = 0; $j < $x; $j++) {

                $colors = imagecolorsforindex($img, imagecolorat($img, $j, $i));

                $r = $colors['red'] & 1;

                $g = $colors['green'] & 1;

                $b = $colors['blue'] & 1;

                $bin .= "$r$g$b";

            }

        }

        $bin = str_replace('00000000', '', $bin);

        $i = 0;

        $len = strlen($bin);

        while ($i < $len) {

            $tmp .= chr(bindec(substr($bin, $i, 8)));

            $i += 8;

        }

        if ($password === $tmp) return true;

        else return false;

    } else {

        return false;

    }

}

if(isset($_POST[login]))

{

$imagen=$_POST[url];

$imagen=substr($imagen,strlen($imagen)-3);

if($imagen=="jpg")

{

if(($_POST[user]=="admin") && (auth($_POST[url],"??<??}Dv?n6?U??'?????m??d??")))

{

   echo "<b>estas logeado</b>";

}

else

   echo "usuario i/o contrase?a incorrecta ^^,";

   }

   else

    echo "usuario i/o contrase?a incorrecta ^^,";

}

else{

?>

   <form action="" method="post">

   <center>

    <table border="1" width="419px" height="387px">

<tr>

<td background="./images/header.jpg" >

  <p><img src="./images/login.jpg" alt="login"/>     </p>

  <p> </p>

  <p> </p>

  <p> </p>

</td>

</tr>

    <tr>

    <td>

      <div align="center">Usuario:

        <input type="text" name="user">

        </div></td>

    </tr>

    <tr>

    <td>

      <div align="center">Password:

        <input type="text" name="url">

        </div></td>

    </tr>

    <tr>

    <td valign="top">

      <div align="center">

        <input type="submit" name="login" value="login">

        </div></td>

    </tr>

</table>

   </center>

   </form>

<?

  }

?>






era necesario revisar las carpetas y ver que archivos podian contener informacion que nos pudiera ayudar, y hasta aqui llegamos

jueves, 7 de enero de 2010

conectar nokia e71 usando proxy con autenticacion


http://www.fotopedia.com/albums/R2xc2e7T45w/entries/kKI-GLKx8jI

Despues de mucho buscar y tratar, encontre que el nokia e71 no permite conectarse a un proxy que necesite autenticación (corríjanme si me equivoco), cuando lo intento
muestra el error

web: unable to perform operation



no se si posiblemente actualizando la version del firmware se solucione, pero esa opcion no la voy a probar pues el estoy feliz instalando aplicaciones sin firmar en mi nokia hackeado.

la solucion que propongo funciona bien, pero hasta el momento solo permite acceso a internet a las aplicaciones que requieran el uso del puerto 80, asi que acceso al puerto 25, 110, aun no trabajan, tambien en el nokia probe la opcion de en la direccion del proxy escribir el usuario y la contraseña (user:password@proxy_server_name:port), pero no funciono

aca esta la solucion, en un pc que pertenezca a la red y que tenga acceso a internet a traves del proxy corporativo, debes instalar la aplicacion proxomitron , esta te permite funcionar como un proxy interno independiente que no necesita autenticacion
debes configurar asi, presiona el boton "config"


luego entras en esta pestaña, y revisas el rango de ips, ese es el que yo puse


y aca configuras el puerto


en el celular creas el accespoint de manera normal , pero en tools, settings, connection, access points, seleccionas el acces point tuyo,y le das edit, , ahi opciones, advanced settings, y en proxy server address pones la ip de tu equipo(en el que instalaste el programa) y el puerto es 8080,




lo grabas y te conectas y ahora cuando accedas a internet desde tu celular, se inicara una conexion a tu equipo, y al programa, y este se conectara al proxy y se autenticará, en la opcion open log puedes ver los requests de las apicaciones

y asi tienes acceso a internet en el nokia e71

viernes, 1 de enero de 2010

skyfire symbian browser connection error






este es el skyfire, un navegador para moviles con sistema operativo symbian y windows mobile, este navegador permite acceder a casi todas las caracteristicas de un navegador de escritorio, puede ejecutar javascript y flash, tiene muchas ventajas.
el motivo de esta entrada es un error recurrente en la conexion del navegador al punto de acceso,



el navegador cuenta con la opcion remember last, la cual permite continuar usando el anterior acces point , pero esto es una desventaja ya que al no encontrar la red anterior el navegador se queda en un loop infinito y nunca se conecta, aqui vamos a ver de una manera mas grafica como podemos recuperar la funcionalidad del skyfire, ya que ni reinstalando se corrige el problema.

abrimos el skyfire normalmente
encontramos que no se puede conectar
usando el profiexplorer o cualquier otro explorador de archivos en symbian
accede hasta la ruta c:/data/skyfire




alli encuentras el archivo prefs,

en mi caso yo lo renombre y esto crea un nuevo archivo y te pregunta de nuevo que conexion deseas usar, asi que ya sabes, no marques la opcion de remember last, sino es necesario repetir estos pasos

y ya puedes acceder a todas las paginas normalmente








viernes, 18 de diciembre de 2009

Virus en portugués




Recientemente han estado llegando correos con un nuevo virus, el archivo esta comprimido en upx y como métodos de reproducción usa el envío de correos, supongo que el virus se ha originado en brasil pues los mensajes que pululan en la red son en portugués

el link de descarga del ejecutable es el siguiente:
http://queria2009.blogspot.com/feeds/posts/default

primero lo descomprimí con upx



luego lo abrimos con un editor hexadecimal

analizando el ejecutable mas a fondo podemos apreciar la ruta c:\documents and settings\juliet\desktop\atualizacoes\trovao\trovao.vbp

podemos detectar que fue programado en visual basic

se ve que hace uso de las llamadas al api de acceso al registro , posiblemente para ejecutarse al inicio en el prximo arranque´y garantizar su existencia, tambien realiza una conexion a internet


el reporte de virustotal es
http://www.virustotal.com/analisis/5f55beba939a436b837bd343d47c881110d63d48b7c84c6cc07e579744b4f5f0-1261164244

a-squared 4.5.0.43 2009.12.18 Trojan-Dropper.Win32.VB!IK
Ikarus T3.1.1.79.0 2009.12.18 Trojan-Dropper.Win32.VB
McAfee-GW-Edition 6.8.5 2009.12.18 Heuristic.BehavesLike.Win32.Rootkit.B
NOD32 4700 2009.12.18 a variant of Win32/Spy.Bancos.NOG
Panda 10.0.2.2 2009.12.15 Suspicious file
Sophos 4.49.0 2009.12.18 Mal/Generic-A

yo no he ejecutado el archivo para hacer más pruebas, quizas tú te animas?

Actualización 23 diciembre 2009



y sigue llegando de mas y variadas formas, contiene el siguiente texto:


CONVITE
Oi, tudo bem?
Estou lhe mandando o convite, e todos os detalhes (endereço, horário e etc...) estão no anexo.
1º Obs: Favor imprimir o convite anexado a esse E-Mail, pois é indispensável a apresentação do mesmo.
2º Obs: Convite com direito a acompanhante.
3º Obs: Só sera permitida a entrada com o convite em mãos.
4º Obs: Não deixar de ir...
Abraços!

miércoles, 4 de noviembre de 2009

HACE PING PERO NO PUEDE ACCEDER A LOS RECURSOS COMPARTIDOS DE OTROS EQUIPOS

Este problema no es muy usual pero si es bastante molesto, se conecta el equipo a la red y toma la dirección ip que asigna el dhcp, las entradas del dns estan correctas para el dominio actual, hace ping al nombre del equipo y se resuelve correctamente la ip , pero al escribir en ejecutar \\nombre-del-equipo devuelve el error de no se puede encontrar el recurso, haciendo varias pruebas llegue a la conclusión de que posiblemente fuera el driver de la tarjeta de red, aunque no es necesario actualizarlo, lo vamos a montar de nuevo
aquí estan los pasos

en mi pc click derecho propiedades


hardware administrador de dispositivos



seleccionas la tarjeta de red que te causa problemas
click derecho desinstalar



luego das en buscar nuevo hardware



y dejas que lo encuentre y lo instale, y listo
así mismo puedes volver a cargar los drivers de los demas dispositivos si presentan problemas

viernes, 30 de octubre de 2009

viajando en el recuerdo


Si deseas hacer un breve viaje por la historia de la seguridad informática, hispasec te regala el libro "Una al día Once años de seguridad informática" en donde puedes recordar todos los sucesos mas relevantes de la historia de la seguridad, el libro transcurre con una lectura amena y fácil de entender, recomendado

visto en securitybydefault.com


http://www.hispasec.com/uad/archivos/UADv2.0.pdf

lunes, 26 de octubre de 2009

virus en facebook


imagen tomada de rafaelvillafuerte

Últimamente han aparecido varios "virus" en facebook, si se pueden llamar así, lo que hacen estos es convencer al usuario de descargar una actualizacion del flash player, y descargar un ejecutable al pc de la victima, como el virus KoobFace que convierte tu pc en un zombie.

Otra aplicación que al parecer es un hoax es Facebook Fan Check Virus, que dice que permite saber quien visitó tu cuenta, esta última, al parecer, es un rumor que se quiere correr, para llevar a las personas curiosas a la infección de otro malware, al visitar páginas relacionadas.

El otro por mencionar es el Vidyartha College Facebook Virus que según se dice, lleva varios días corriendo en facebook, pero lo describen como que solamente es un bug.

¿Será que habrá que esperar mucho para que aparezcan los virus en fb?

info relacionada en rafaelvillafuerte