Que es Viernes Coño!

2 03 2007

Y los que pululais por aquí deberíais estar de cervecitas, con las parientas o haciendo lo que sea…

Buen fin de semana para todos…

Fin de Semana.ppt (F5 y con musiquita…) :)

Y el que se vaya de viaje…. Cuidadito…





Ayuda! Me han robado mi identidad

20 02 2007

Así se ha quedado este chaval al leer una cartita del gabinete jurídico de Ebay por la que le reclaman 103 €uritos…

Ya lo comentamos el otro día. No es lo mismo entrar aquí, que entrar aquí.

Tengo un par de cuentas de correo que utilizo para que me spameen. Lo dije anteriormente y lo sigo diciendo ahora. Me encanta el spam. Siempre llevado bajo un cierto control. Estas cuentas las doy en todos los sitios que veo. Foros, webs extrañas, ponno, yahoo falsos, etc… Ellos me mandan correos a tuti plein, y yo me pongo al día en esto del phishing. Vulnerabilidades que utilicen, 0days que haya por ahí, etc..

Además, esto del phishing es algo que una vez que te pones a mirarlo, parezca que no tenga fin.

El otro día estaba mirando por encima la lista negra de Google. Para el que no lo sepa, en esta lista están los sitios que potencialmente son sospechosos de ser víctimas de algún tipo de phishing, y que además utilizan muchas herramientas como Firefox o la barra de herramientas de Google.

Esta lista es constantemente actualizada, pero no es perfecta. En su ciclo de vida está teniendo muchos fallos de seguridad. Uno de los más gordos es publicar los usuarios y contraseñas que se va encontrando por ahí. Se reportó en su día, Google no hizo declaraciones, retiró las URLS que contenían ese fallito de seguridad, y vámonos que nos vamos.. El problema es que si le echáis un vistazo a la lista de vez en cuando, siguen apareciendo esos regalitos de Dios…

Otro problema es que las urls casi nunca funcionan. Es decir, me da que pensar que estos sitios se ponen y se quitan con una rapidez pasmosa. Tan pasmosa que esta lista en unos días puede quedar obsoleta. Me han pillado, la pongo en otro WebServer vulnerable. No problem.

Así que cuidadito con las URLS que visitáis. Aquí no vale el principio del mínimo privilegio, utilizo Linux así que estoy a salvo, antivirus, mi filtro antiphishing, etc.. Aquí lo que vale es cómo de informados estéis sobre el phishing y sus técnicas. Eso unido a un pelín de picardía. Que no solo Gmail, Yahoo, EBay, etc.. están en el punto de mira. Estos destinos son sólo el principio… Estos me dan más yuyu.  

Wells Fargo

Western Union

1Saludo y a cuidarse!





Ganaremos este año?

7 02 2007

Eurovisión. Qué programa más chulo verdad? Yo no había nacido cuando Massiel ya ganó ese festival con su canción “la, la, la”. Después pasaron otros como Karina, Peret, Sergio y Estíbaliz, Nina (de OT), etc, etc, etc…
Y puestos que quedan 94 días para Eurovisión digo, coño! voy a entrar en su Web a ver como va la cosa. Entro en un link, veo alguna que otra noticia, escucho alguna que otra canción, qué guapo! Me voy a registrar! Pero después llego a un link en donde no me sale nada…

Click aquí

Qué pasa con mi clave? Vuelvo a pulsar otro link… Y nada….

Click acá

Lo primero que he pensado es que mi Vista está mal y que mi IE ya se está saltando seguro alguna norma del W3C o se está comiendo algún CSS, o no está validando alguna etiqueta html. Una Web de este calibre no puede estar mal diseñada así porque sí, tiene que ser mi flamante Vista seguro! Así que me acordé de lo que me dijo un amigo sobre ver el código fuente de una Web con una herramienta que me dijo que era la más poderosa jamás creada. Pues así lo hice. Botón derecho del ratón –> Ver código fuente, y… Bueno… Que conste que yo no encontré nada, soy muy torpe para estas cosas… A parte se me abrió el notepad, y no veo que el notepad sea la herramienta más poderosa jamás creada…

Entonces digo, joder, pues voy a mirar la página de comentarios que me ha enviado un colega por e-mail. He de confesar que ando muy malito estos días y no tecleo como debería, así que si encontráis algún fallo gramatical al escribir las urls me lo comentáis… El caso es que al pulsar el link que me ha pasado mi colega me daba este fallo, y me he quedado sin ver los comentarios…

Click aquí!

Total, que lo he dejado por imposible. Lo que me molesta de todo esto es que la semana pasada también me pasó esto y no sé a qué se debe…

Pero espero que sea algo pasajero y que este año ganemos en Eurovisión. Suerte para todos!





Historia de Windows en imágenes

31 01 2007

Windows 1.0
Básicamente una extensión del DOS, y sin soporte para ratón! :)

windows1.png

Windows 2.0

windows2.png

Windows 3.0

windows3.jpg

Windows 3.11

Para trabajo en grupo… :)

windows_311.png

Windows 3.11 NT

windows_nt.png

Windows 95

am_windows95.png

Windows 98

windows98.png

Windows 2000

windows2000.png

Windows ME

windowsme.png

Windows XP

windows_xp.png

Windows Vista

vista.png





Bricomanía (Tema de hoy… USB)

30 05 2006

Y ahora le cortamos la cabeza al osito, y como tronco le ponemos nuestra memoria USB de 1GB, y dentro de la cabeza del osito irá el capuchón del USB… Ya me imagino a todas las tiendas queriendo aprovecharse del invento…

+info

Visto en tintafantasma.net





Estaba escrito…

30 05 2006

Lo bueno de Internet es que si buscas bien, lo puedes encontrar todo. Lo bueno de Internet es que todo el mundo puede opinar, tenga la cultura que tenga.
Un año antes de que pasase la gran estafa de los sellos, ya había alguien que nos inducía a pensar que lo de las inversiones con los sellitos tenían gato encerrado…
Lo que os dije, Internet es la poya si sabes utilizarla….

Acceder a la conversación del foro (1 año antes..)





Secretos en Flickr??

6 04 2006

Para el que no conozca la esteganografía, la Wikipedia la define como El arte y ciencia de escribir mensajes secretos de tal forma que nadie fuera de quien lo envía y quien lo recibe sabe de su existencia; en contraste con la criptografía, en donde la existencia del mensaje es clara pero está obscurecido. Por lo general un mensaje de este tipo parece ser otra cosa, como una lista de compras, un artículo, una foto, etc…Esta técnica no es ni mucho menos novedosa. Ya en la antigua Grecia utilizaban técnicas basadas en la esteganografía para ocultar mensajes, y en nuestro siglo XX, la fórmula más famosa era la tinta invisible.
Ahora, con las nuevas tecnologías, hemos llegado a ocultar textos enteros en los píxeles de imágenes aparentemente inocentes, o en archivos de música, o películas, etc.. Cualquier formato es bueno para poder ocultar información.
Se rumorea que las redes terroristas utilizan este sistema en la Red para enviarse archivos ocultos, mapas, misiones, etc..
Las teorías apuntan a foros de discusión, páginas públicas en donde usuarios puedan colgar sus archivos y fotografías, etc.. Se cumple la ley primera de la ocultación. “Mientras más transparente sea para nuestros ojos, más tardaremos en darnos cuenta”.
Como a mí todo esto me sabe a guión barato para hacer un peliculón hollywodiense, me he dispuesto a hacer un experimento.

Mensajes Ocultos?

He colocado esta foto en Flickr, añadiéndole un mensaje oculto con el programa steghide, y para mi sorpresa, Flickr se lo ha tragado sin dañar en absoluto ni la fotografía ni el mensaje….
Una vez escuché a alguien decir: Las novelas de intriga y las películas de suspense tienen un 90% de veracidad y un 10% de mentiras…
Cada día creo más…..

P.D.- Para sacar el mensaje oculto de la fotografía….

Comando: steghide extract -sf Titulo_fotografia.jpg
Password: eldiario
Fotografía: Imagen con mensaje…





Son peligrosos los videojuegos…??

5 04 2006

Si viese esto Mercedes Milá no tardaría en hacer un mierda-documental para lavarnos el cerebro….






Un poco de Hacking??

11 12 2005

A ver si tenéis cojones de hackear esta maquinita…..
La dirección a la que tenéis que hacer telnet es…. 213.167.61.2
Para el que no lo tenga muy claro: Inicio–>Ejecutar–>telnet 213.167.61.2





Vaya putada…

4 11 2005

Vaya putada lo que le ha ocurrido a este pobre chaval… La Guardia Civil (Grupo de delitos telemáticos) les acusa que desde su ordenador (dirección IP) se están cometiendo diversos fraudes. Os recomiéndo que lo leáis. Es para mear y no echar gota…
Leyendo esto me pregunto… La Guardia Civil está preparada?? Sabe realmente lo que hace?? Cuidadito por la red!!