Buscar este blog

mayo 31, 2011

SQLi vulnerability in United Nation's (UN) Website ! Anonymous

Anonymous Operations

On Tuesday 31st May 2011, @Anony_Ops said:

01100011 01100001 01101100 01101100 01101001 01101110 01100111 00100000 01100001 01101100 01101100 00100000 01110100 01101000 01100101 00100000 01100011 01110010 01100001 01100011 01101011 01100101 01110010 01110011 00100000 01110100 01101111 00100000 01110111 01101111 01110010 01101011 00100000 01101111 01101110 00100000 01100101 01111000 01110100 01110010 01100001 01100011 01110100 01101001 01101111 01101110 00100000 01101111 01100110 00100000 01010101 01001110 00100000 01100011 01101000 01101001 01101110 01100101 01110011 01100101 00100000 01110111 01100101 01100010 01110011 01101001 01110100 01100101 00101110 00100000 01110011 01100101 01100101 00100000 01110100 01101000 01101001 01110011 00100000 00001101 00001010 00001101 00001010 01101000 01110100 01110100 01110000 00111010 00101111 00101111 01110111 01110111 01110111 00101110 01110100 01101000 01100101 01101000 01100001 01100011 01101011 01100101 01110010 01101110 01100101 01110111 01110011 00101110 01100011 01101111 01101101 00101111 00110010 00110000 00110001 00110001 00101111 00110000 00110101 00101111 01110011 01110001 01101100 01101001 00101101 01110110 01110101 01101100 01101110 01100101 01110010 01100001 01100010 01101001 01101100 01101001 01110100 01111001 00101101 01101001 01101110 00101101 01110101 01101110 01101001 01110100 01100101 01100100 00101101 01101110 01100001 01110100 01101001 01101111 01101110 01110011 00101101 01110101 01101110 00101110 01101000 01110100 01101101 01101100 00001101 00001010 00001101 00001010 01100001 00100000 01101100 01101001 01110100 01110100 01101100 01100101 00100000 01101000 01100101 01101100 01110000 00100000 01100110 01110010 01101111 01101101 00100000 01100100 01100101 01110110 01101001 01100001 01101110 01110100 00100000 01101000 01110100 01110100 01110000 00111010 00101111 00101111 01110011 01101000 01100001 01110000 01100101 01110011 01101000 01101001 01100110 01110100 01100101 01110010 00101110 01100011 01101111 00101110 01100011 01100011 00101111 01100001 01100001 00101110 01101000 01110100 01101101 01101100 00001101 00001010 00001101 00001010

cuando leí esto me dio curiosidad y manos a la obra para ver que dice y el mensajes es

for j in range(len(binstr)):
decnum = 0
print j
for i in binstr[j]:
decnum = decnum * 2 + int(i)
strq=strq+chr(decnum)
print strq

calling all the crackers to work on extraction of UN chinese website. see this

http://www.thehackernews.com/2011/05/sqli-vulnerability-in-united-nations-un.html

a little help from deviant -censurado- transforme usted mismo para ver que dice a continuacion con el codigo de arriba ya esta solo acomodar la matriz binstr del mensaje y listo

mayo 30, 2011

otra perdida de tiempo la steganografia en linux

Que es la steganografia?

"El texto de esta pagina es escondido a dentro de la imagen arriba.
La Steganografia da usted la capacidad de ocultar los archivos dentro de las varias otras formas de datos. La 'sobre' en la mayoría de las aplicaciones de steganografia son los datos digitales, como una imagen, o un archivo de sonido. Haciendo las alteraciones sutiles a los datos tratados es posible de ocultar la información aunque reteniendo casi todo el volumen y cualidad de la muestra original.
Los usuarios de steganografia pueden optar a codificar su información usando los algoritmos de codificación innovadores más fuertes actualmente, para que ni siquiera un enemigo equipado con una misma copia de herramienta de steganografia no pueda ser completamente seguro si los datos ya están ocultos a menos que él consiga su contraseña (la llave digital) confidencial.
Usted podría usar steganografia a ocultar información privada o confidencial que usted no quiere entrar en las manos malas. Usted podría usar steganografia a enviar la información a un otro individuo vía una red de transmisión como Internet. Alternativamente usted podría usar steganografia a verificar sus derechos de propiedad literaria encima de una imagen o una canción guardando la declaración de derechos de propiedad codificada en el gráfico o la canción y extrayéndola en caso de una disputa.
Para abreviar, la steganografia permite usted de poner la información privada en un discreto 'sobre' que no despertará la sospecha.
adaptado por ing. Rafal Swiecki correoNoviembre, 2004,"1
Como utilizarlo en linux?

$sudo apt-get install steghide 

ya instalado para poner el texto en la imagen se realiza lo siguiente


Foto original




$steghide embed -cf foto.jpg -ef texto.txt

Dandonos un texto parecido a este.


badanni@bzkkx:~$ steghide embed -cf foto.jpg -ef texto.txt
Anotar salvoconducto: ******
Re-ingresar salvoconducto: ******
adjuntando "texto.txt" en "foto.jpg"... hecho
badanni@bzkkx:~$ 


la clave puesta es "foto" sin comillas




Listo foto con el mensaje!!!


A ver quien dice la diferencia!!!

Para extraer la información se realiza lo siguiente: 


badanni@bzkkx:~$ steghide extract -sf foto.jpg
Anotar salvoconducto: ****
anote los datos extraidos e/"texto.txt".
badanni@bzkkx:~$ ls
Android    foto.jpg           jd.sh   programs      texto.txt
Documents  foto_original.jpg  libros  steghide.pdf  wallpapers
Downloads  gpodder-downloads  Music  workspace
badanni@bzkkx:~$ 



Si deseamos ver la informacion de la foto caracteristicas y esas cosas asi toca poner


badanni@bzkkx:~$ steghide info foto.jpg
"foto.jpg":
  formato: jpeg
  capacidad: 4,2 KB
Intenta informarse sobre los datos adjuntos? (s/n) s
Anotar salvoconducto: **** 
  archivo adjunto "texto.txt":
    tamano: 144,0 Byte
    encriptado: rijndael-128, cbc
    compactado: si
badanni@bzkkx:~$ 


Nota: Por cierto las fotos aqui mostradas no sirven a ponerlas en picasa altero la foto y me da una pereza subir de nuevo asi que toca hacerlo ustedes mismo para probar


mayo 26, 2011

How To Change, Customize & Create Android Boot Animation [Guide]

How To Change, Customize & Create Android Boot Animation [Guide]

Explica como hacer un boot animation, la animacion cuando arranca el telefono... en mi telefono basta poner en /data/local


pero para telefono

pero yo puse la version para telefono, esta animacion de la version tablet

tratando de quitar aplicaciones de fabrica de un android!!!

Encontre varias maneras desde hacer esta tarea que supestamente es facil, que hiba desde hacer root y adb hasta instalar unas aplicaciones con root,  me fui por la primera y toco instalar primero z4root(aplicacion de android no esta en el market) comence con la version 1.1.0 pero no funciono hasta llegar a la version 1.3.0 que me dejo el root activado, me pase al adb del sdk para tratar de borrar pero por algun motivo no me dejaba hacer adb unmount para cambiar los permisos de system, que es donde se encuentrar las aplicaciones de fabrica "/system/app/" tener cuidado ya que estan phone, calendar, y las del sistema. como no pude por ese camino probe "root explorer" este esta en el market pero es pagado, buscando en el internet lo encuentras para instalar la ventaja de usarlo es que tiene un modo unmount para cambiar los permisos de escritura de la unidad, ya ubicado la aplicacion en mi caso "aldiko" que por alun motivo no deja pasar de la version 1.algo a la version 2 , segun lo que decia en el internet con borrar basta pero me daba problema en el android market para instalar de nuevo, toco instalar de nuevo la version que traia el android de aldiko y desintalarla despues de esto ya dejo instalar la nueva version.

recomendacion: para borrar las aplicaciones de fabrica preferible respaldar lo que se va a borrar a la SD( o TF ) por cualquier eventualidad de este tipo.

mayo 03, 2011

Ergus tradando de jugar un poco con Android

El momento de arrancar Ergus en la barra de avisos sale el mensaje "Estas acelerado!!" como Ongoing para saber que se encuentra corriendo el programa la idea es que cuando se salga (desacelere) se quite el mensaje de Ergus en onging pero por el momento no puedo hacerlo

También se aprovecha el ongoing para que si por error se presiona "home", o "atras" se tenga una manera rápida de regresar. Ergus esta divido en cuatro pestañas cada una tiene una cierta actividad como el estatus del jugador, las acciones o comandos, los requisitos para avanzar, reglas

Uno de los problemas que me tope es que no podía refrescar automáticamente (tal vez usando un hilo o algo por el estilo pero me da pereza estoy viendo lo de los ciclo de Entity para ver que se puede hacer), por lo tanto se requiere un menú para refrescar todo y salir (pero por el momento no sale bien solo cierra la actividad pero quiero que la termine del sistema para poder mantener la idea de "Accel World")

Se tiene problemas con el conteo de creditos para salir de la aplicacion si llegas a cero pero asi va, no se si valga la pena hacer animaciones 2d para esto, bueno esto esta por el momento.

Binario del programa / Codigo del programa