miércoles, 28 de junio de 2006

Guía Práctica del War-Driving en Transporte Público

Guía Práctica del War-Driving en Transporte Público

CONTENIDO
1) Introducción 2) Medidas de Seguridad 3) Herramientas 4) Técnicas 1) Introducción Muchos de nosotros deseamos por algún motivo u otro realizar un "War-Driving" en nuestra urbe, pero el ser un peatón (como en mi caso) aveces se constituye en una limitante para que podamos realizar dicha actividad, debido a que en nuestra peligrosa y hostil urbe de Santo Domingo no contamos con la seguridad suficiente como para exponer nuestro equipo tecnológico al asecho de carteristas y ladrones al montarnos en Voladoras, OMSAs, Carros Públicos, etc... Por este motivo escribo esta guía esperando les sea útil. 2) Medidas de Seguridad Si tomamos las medidas de seguridad necesarias se puede reducir altamente la posibilidad de un atraco. Estas medidas he adopdato... a) Evite Lugares Peligrosos b) Evite Horarios Peligrosos c) Camuflaje su Laptop dentro de una mochila barata d) De ser posible vístase de estudiante de escuela pública (Camiseta Azul con pantalón kakis) e) Actúe natural f) Haga su snifeo pasivo, no activo. 3) Herramientas a) Mapa de Santo Domingo, Google Earth o cualquier otro servicio de posicionamiento geográafico b) Dispositivo GPS c) Software de WiFi Site Survey (Yo uso KisMAC para MacOS, KisMet para Linux y NetStumbler para Win32). d) Text2Voice y Audífonos para monitoreo auditivo (KisMAC trae esto. Festival para Linux es bueno). 4) Técnicas a) Para no despertar curiosidad ponga a sonar un mp3 en un volumen que le permita estar alerta a los SSID encontrados b) Tenga su pasaje a mano, NO en la mochila. c) Un lápiz y papel no haría mal. d) Usa las DOS tiras de tu mochila. e) Carga bien tu batería. f) Si puedes utilizar mas de una interfaz WiFi muchisimo mejor

sábado, 24 de junio de 2006

Electro-capturando fotones para la posteridad

Unas cuantas fotos para compartir AQUI

Waaaaaaaaaaah!!!!!! me sorprendieron

Estoy muy agradecido, de mi Padre y Señor por permitirme un año más de vida, tengo 24 años y de mis compañeros de SEFV3 y Black Cube que me sorprendieron con un bizcocho y una Coca Cola, aperisimo!!!! de verdad, gracias mi gente!

viernes, 16 de junio de 2006

12 días de la navidad

Aqui les tengo un clásico, una vez ganador del International Obfuscated C Code Contest (IOCCC) . Este código increíblemente (aunque no lo parezca) compila. Escupe a stdout una famosa canción navideña en inglés, 12 days of christmas. Es una tarea rompecabeza darle ingeniería inversa, pero al parecer es una función auto recursiva.... #include <stdio.h> main(t,_,a)char *a;{return!0<t?t<3?main(-79,-13,a+main(-87,1-_, main(-86,0,a+1)+a)):1,t<_?main(t+1,_,a):3,main(-94,-27+t,a)&&t==2?_<13? main(2,_+1,"%s %d %d\n"):9:16:t<0?t<-72?main(_,t, "@n'+,#'/*{}w+/w#cdnr/+,{}r/*de}+,/*{*+,/w{%+,/w#q#n+,/#{l,+,/n{n+,/+#n+,/#;#q#n+,/+k#;*+,/'r :'d*'3,}{w+K w'K:'+}e#';dq#'l q#'+d'K#!/+k#;q#'r}eKK#}w'r}eKK{nl]'/#;#q#n'){)#}w'){){nl]'/+#n';d}rw' i;# ){nl]!/n{n#'; r{#w'r nc{nl]'/#{l,+'K {rw' iK{;[{nl]'/w#q#n'wk nw' iwk{KK{nl]!/w{%'l##w#' i; :{nl]'/*{q#'ld;r'}{nlwb!/*de}'c ;;{nl'-{}rw]'/+,}##'*}#nc,',#nw]'/+kd'+e}+;#'rdq#w! nr'/ ') }+}{rl#'{n' ')# }'+}##(!!/") :t<-50?_==*a?putchar(31[a]):main(-65,_,a+1):main((*a=='/')+t,_,a+1) :0<t?main(2,2,"%s"):*a=='/'||main(0,main(-61,*a, "!ek;dc i@bK'(q)-[w]*%n+r3#l,{}:\nuwloca-O;m .vpbks,fxntdCeghiry"),a+1);}

miércoles, 14 de junio de 2006

MD5() Hash Search Engine

md5(); Esta herramienta te ayuda a probar que tan facil es reversar tu pass encryptado con md5 .... http://md5.rednoize.com/

martes, 13 de junio de 2006

Copa Mundial en ASCII en Vivo

Estas personas transmitiran via telnet la copa mundial En Vivo en ASCII, empezando 10 minutos antes de la inauguración. Esto no me lo quiero perder..... telnet ascii-wm.net 2006 tambien puedes usar netcat

lunes, 12 de junio de 2006

Star Wars en ASCII

Y pensaba que el Geek era yo.... Star Wars Asciimation Estas personas sin oficio han hecho una version ASCII de Star Wars!!!! Cuanta dedicacion, estas personas han cogido mas lucha que el mismo George Lucas!!!!! http://www.asciimation.co.nz

SOCKWRAP v1.0 beta

Bendiciones, aqui les traigo SOCKWRAP. Esto es un library wrapper de la librería libc para las funciones de socket que te puede servir para diferentes propósitos, como loguear o debuggear los llamados a funciones socket de libc en una aplicacion linux (por ahora). Tambien te puede servir como un sniffer de capa 5-6 cuando no tienes root y no puedes snifiar. En realidad sé que no es la gran cosa, pero resulta algo útil en algunos casos... uudecodea, compila y diviertete

viernes, 9 de junio de 2006

SESAMO v1.0b - Abrete Sesamo!!!

Presentando el concepto de Source Address Knocking... Si tienes un host que administras y no te gustaria comprometer seguridad abriendo puerto alguno, digamos TCP/22 (SSH), esto te podría facilitar un poco tu problema de paranoia... Source Knocking... snifea los source-address de paquetes UDP destinados a un puerto especifico (Aunque no esté abierto) no promiscuamente, forma una cadena de todos estos IP y lo compara contra una palabra magica. Si machea... "Abrete Sesamo!!" :) ejemplo:

localhost:~ # ./sesamo-cli "JESUS ESTA VIVO" 10.0.0.20 9999
Sesamo Client v1.0 - Source Knocking
XenoMuta
Methilxantina 256mg

[+] UDP Source Knock Sent: 74.69.83.85 -> 10.0.0.20:9999
[+] UDP Source Knock Sent: 83.32.69.83 -> 10.0.0.20:9999
[+] UDP Source Knock Sent: 84.65.32.86 -> 10.0.0.20:9999
[+] UDP Source Knock Sent: 73.86.79.0 -> 10.0.0.20:9999

Aqui tengo el Client y el Server para ti. Puedes compilarlo con tu propia palabra mágica, puerto y comando a ejecutar.... uudecodealo y ya tu sabe, diviertete...

viernes, 2 de junio de 2006

ZyXel Memory Dumper

spilled bag of coffee beansSip, sip. Los routers ADSL ZyXel >= P623-41 permiten la lectura y escritura (en vivo y sin rebootear) de su imagen Flash desde su terminal telnet..... bien bien interesante..... Escribi esta herramienta para el dumpeo en ASC de la misma, hay unas cuantas cositas interesantes ademas de su file system.... Pronto tendre disponible una pequeña herramienta para modificar las imagenes y el source del managemente web console, y parchar en vivo el firmware y la memoria. aki escupo el codigo en C++ (portable a BSD/Linux/Unix/Mac/Win32) ===================================================