. Con la tecnología de Blogger.

domingo 4 de diciembre de 2011

Travel Tutorial

Buenas buenas
Hace mas de 6 meses que no subía nada y hoy vuelvo para traer algo así como un mostró re loco... 
arre que no, se trata de un tutorial que aunque este en ingles es muy muy bueno, y se pueden aplicar en muchas cosas, mas que nada esta centrado a los efectos de iluminación y esas cosas, es muy recomendable leerlo y mas que nada aplicarlo ^^


Si miramos los archivos publicados por el autor hay mas tutoriales y de exelente calidad.
Saludo'

miércoles 27 de julio de 2011

Protege contra escritura tus dispositivos USB en Windows

Todo robado... TODO ^^
Desde el editor de registro de windows Inicio - Ejecutar - "Regedit"



Vamos a  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control



Ahora clic derecho > Nueva Clave



Y creamos una nueva clave con el nombre de StorageDevicePolicies



En el panel derecho vamos a crear un nuevo valor DWORD



Ahora, para proteger contra escritura los dispositivos que se conecten, basta con asignarle dicho valor a 1 (uno). Para desactivar la protección asignamos 0 (cero).

Si quisieramos automatizar dicho procedimiento, solo basta con exportar la clave que generamos.



Podemos crear ambos estados (Protección ON – OFF) para facilitar la tarea.



El contenido de cada .reg debe ser similar al de la imagen



Por lo tanto, si requerimos activar la protección contra escritura de un dispositivo USB, solo tenemos que hacer doble click en la llave con el valor 1. Y si trataramos de escribir de alguna manera en dicho dispositivo, nos encontramos con la siguiente advertencia.



Funciona correctamente en Windows XP, Vista y 7. No recuerdo en cuales, me parece que en los ultimos dos, necesita reiniciar.


visto en: http://foro.elhacker.net/seguridad/protege_contra_escritura_tus_dispositivos_usb_en_windows-t333994.0.html

Fuente: www.sec-track.com

sábado 23 de julio de 2011

agosto 2011

algo asi peolah  (?)
mucho trabajo por suerte y no mucho tiempo libre, pero se hace lo que se puede (?) 
suertes

jueves 23 de junio de 2011

Wallpaper Julio 2011

Wall creado para el mes entrante... ojala sea de su agrado  :3
saludos

jueves 16 de junio de 2011

XSS Fotolog..

Después de 2 meses (hoy justamente se cumplen),  de inactividad en el blog me propuse volver a crear una entrada (?), naah, salí tempranito del trabajo y como me sobran un par de horitas lo hago..
Hace ya varios meses, sino me equivoco hasta quizás un año atras y monedas en uno que otro blog de seguridad me encontre con una vulnerabilidad de facebook, que permitia la ejecucuion de  scripts en su web, tende o no? si no tende mepa que vas a tener que ir, agarrarte un libro de xss for dummies y volver, bueno el tema es que esta vulnerabilidad existia, pero no en la web que usualmente se usa, osea, a traves de navegadores comunes cuando nos conectamos con un pc comun y corriente, si no que esta vulnerabilidad estaba situada en el portal wap, si no sabes lo que es un portal wap, apaga  la pc, y anda a comer perdices al campo (?).
Bueno teniendo en cuenta esa vulnerabilidad, tambien me comentaron sobre la misma vulnerabilidad en mercadolibre ejem.. un sitio de ventas online muy conocido y muy concurrido.. y fue cuando pense, obvio esto fuue hace mucho,,, los desarrolladores estan tan ocupados con el armado y funcionamiento correcto de la web principal que no se deben ocupar demasiado en los portales wap.. cuando hai se me ocurrio entrar a fotolog y provar... jep


http://wap.fotolog.com/user/fotolog?id=jatsor'%3E%3Cscript%3Ealert(/asdasdasdasd/)%3C/script%3E

y laa 2º
http://wap.fotolog.com/login/login
en visitar escribimos nuestro script o hacemos mencion a el y tamo loco (?)
ya me aburri de escribir, no olemos

sábado 16 de abril de 2011

XSS Policía de Santa Cruz

#REalmente no encuentro la entrada donde habia puesto una captura de imagen de cuando me loguie como admin en el site http://policiasantacruz.gov.ar. pero bueno, no es de mucha importancia.
Sin  muchas mas cosas para decir dejo adjunto las urls donde podemos observar como unoz zombies se apoderaron del sitio.. arre que no xD
Bueno fue

http://policiasantacruz.gov.ar/zoomFoto.php?f=1&c=4-%22%3Ep0rn0%3C/a%3E%3C/td%3E%3Cscript%3Ealert(/asd/)%3C/script%3E



Ovbiamente sale un alert.. y la segunda es mucho menos peor (?) xD
Esta se encuentra en el libro de visitas, obviamente podriamos hacer algo que muchos conocen como "injection HTML" pero que en realidad sigue siendo lo mismo que xss, que solo consta en redireccionar la pagina si se guardan los cambios y esas cosas, pero bueno, la vuln se encuentra en este link

http://policiasantacruz.gov.ar/comentarios.php

donde en todos los campos podemos ejecutar código, algunos con cierta cantidad de caracteres :3
Con este ultimo es as probable que el ataque se lleve a cabo satisfactoriamente, por el hecho de que el comentario queda guardado en un modulo donde el admin hace gestion de los comentarios y al solo tratar de leerlos se ejecutaria el codigo, esto lo se por que ya lo habia probado cuando tube acceso al panel de administracion de la misma
sin mucho mas que decir
fuck you (?)
this is it