Que estamos viviendo una debacle mundial, tanto a nivel económico (cifras de paro preocupantes, crisis económica mundial, aunque las grandes empresas, sigan ganando cifras increíbles), como social (aborregamiento social, menor cultura, etc), una de las cosas que siempre me llamado la atención, es la cantidad de terreno que consumimos para el cultivo, talando y deforestando de forma masiva terrenos, en los que antiguamente había bosques majestuosos (mirar España, de aquí a 15 o 20 años, de Despeñaperros para abajo sera un desierto).
Sigue leyendo
Cada vez parece que hay una conciencia mayor del cambio climático y de lo importante que es reducir las emisiones de CO2, aunque algunos aun no perciban ese peligro (como la mayoría de los humanos, no nos damos cuenta hasta que no nos damos el golpe). Un avance que me ha sorprendido bastante, tanto por precio, como por elegancia, es Tesla, una empresa de vehículos eléctricos, comenzara a producir el Tesla S a partir del 2011, de los que podemos encontrar imágenes filtradas en el articulo que os enlazo.
Como veis, tiene un diseño poco envidiable, y las prestaciones son estupendas (via fayerwayer):
- La autonomía de la batería de litio-ion es de entre 257 y 482 kilómetros entre cargas.
- El precio oficial al parecer será de UDS$50.000 en total, tras un descuento de USD$7.500 por parte del gobierno de los EEUU para fomentar la compra de vehículos no contaminantes.
- Tesla tiene planificado producir 20 mil unidades al año, en una planta en California, EEUU.
- El vehículo podrá ser cargado en la casa, y una carga completa solamente demorará 4 horas. Además tiene la opción de una carga rápida en 45 minutos.
- La batería del vehículo tiene una vida útil de entre 7 a 10 años.
- El blog de autos, Jalopnik está diciendo que el auto tiene una capacidad de 7 personas.
- Alcanza una velocidad de 0-100 kilometros por hora en 5.5 segundos.
- Según TechCrunch, el auto viene con conexión celular 3G y una pantalla de 17 pulgadas en la consola central.
En su día, ya hable de un par de utilidades para trabajar con DNS’s, hacer consultas y demás. Hoy, doy un paso mas, y os muestro un par de utilidades, que nos serán interesantes (como alternativas a otros programas de pago como Bidiblah de Sensepost, una herramienta, que no se merece ser de pago, ya que existen alternativas, como digo, gratuitas, y que dan los mismos resultados, incluso mejores) para recabar información acerca de un dominio, ver sus subdominios y que subredes tienen contratadas, útiles para realizar investigaciones de otras empresas (e incluso de personas).
Estas dos utilidades de DNS crawling o de domain crawling son DNSenum (en su versión 1.2, es el mejor de estos dos), permite abrir varios hilos, realizar consultas A, NS y MX, permite hacer scraping con google, y fuerza bruta, se retroalimenta de los dominios encontrados (por si encuentra otro perteneciente a la misma empresa, realizar mas brute forcing), hacer whois y luego hacer un lookup invertido, es rápida, ligera e increíblemente versátil. Necesitáis un fichero generado para fuerza bruta, el que viene en bidiblah esta bien, pero también os recomiendo buscar alguna lista de passwords típicas (en packetstorm por ejemplo), que sean mas neutrales, muchas veces, los prefijos, no es raro encontrar cosas como info, unix, shell, lib, test, testuser, systest, log, host, etc, así que, que no os extrañe que os recomiende incluir alguna lista de ese tipo. La recomiendo. Aquí la salida del fichero de ayuda (la he capado un poco por problemas a la hora de publicar el post, ya que identifica las opciones como etiquetas del sistema de CMS que utilizo):
dnsenum.pl VERSION:1.2
Usage: dnsenum.pl [Options]
[Options]:
Note: the brute force -f switch must be specified to be able to continue
the process execution.
GENERAL OPTIONS:
–dnsserver
Use this DNS server for A, NS and MX queries.
–enum Shortcut option equivalent to –threads 5 -s 20 -w.
-h, –help Print this help message.
–noreverse Skip the reverse lookup operations.
–private Show and save private ips at the end of the file
domain_ips.txt.
–subfile Write all valid subdomains to this file.
-t, –timeout The tcp and udp timeout values in seconds
(default: 10s).
–threads The number of threads that will perform different
queries.
-v, –verbose Be verbose: show all the progress and all the error
messages.
GOOGLE SCRAPING OPTIONS:
-p, –pages The number of google search pages to process when
scraping names, the default is 20 pages,
the -s switch must be specified.
-s, –scrap The maximum number of subdomains that will be scraped
from google.
BRUTE FORCE OPTIONS:
-f, –file Read subdomains from this file to perform brute force.
-u, –update [ a |g|r|z ]
Update the file specified with the -f switch with
vaild subdomains.
a (all) Update using all results.
g Update using only google scraping results.
r Update using only reverse lookup results.
z Update using only zonetransfer results.
-r, –recursion Recursion on subdomains, brute force all discovred
subdomains that have an NS record.
WHOIS NETRANGE OPTIONS:
-d, –delay The maximum value of seconds to wait between whois
queries, the value is defined randomly, default: 3s.
-w, –whois Perform the whois queries on c class network ranges.
**Warning**: this can generate very large netranges
and it will take lot of time to performe reverse
lookups.
REVERSE LOOKUP OPTIONS:
-e, –exclude
Exclude PTR records that match the regexp expression
from reverse lookup results, useful on invalid
hostnames.
La segunda utilidad es dnsmap, esta utilidad, también es rápida, pero es mas limitada, sirve para hacer un mini-bruteforce y sacar algunos dominios con los prefijos mas usuales (ftp, www3, www, mail, etc). Si queréis potencia, sin duda la primera, si queréis simplificar, la segunda.
Por cierto, la web de DNSMap, a veces os la podéis encontrar caída, utiliza dyndns, con lo que redirecciona al servidor del autor, y puede que a veces lo tenga apagado
Mas información
Una noticia que ha saltado a la blogosfera y ha corrido como la pólvora y que afecta a mas de un lector de este blog, es que last.fm, el famoso servicio de recomendaciones de música y streaming musical online, va a empezar a cobrar 3 euros al mes (si vives fuera de USA, UK y Alemania) por el servicio de radio online (es decir, el mas interesante), aunque el servicio de scrobbling (dejar constancia de lo que escuchas en tu “pagina” de usuario) y demás, siguen como gratuitos. En arturogoga, repasa una lista de alternativas (aun) gratuitas, que sin duda, pueden llegar a interesaros.
Mas información
Arturogoga | Articulo
Corria el año 95 cuando lo lei, en el primer numero de la conocida revista phrack, años increibles que vivimos, ¿que ha cambiado? ¿Donde esta el antiguo romanticismo? La belleza del baudio…
Hoy han cogido a otro, aparece en todos los periódicos. “Joven arrestado por delito informático”, “hacker arrestado por irrumpir en un sistema bancario”. “Malditos críos. Son todos iguales”. ¿Pero pueden, con su psicología barata y su cerebro de los años cincuenta, siquiera echar un vistazo a lo que hay detrás de los ojos de un hacker? ¿Se han parado alguna vez a pensar qué es lo que les hace comportarse así, qué les ha convertido en lo que son? Yo soy un hacker, entre en mi mundo.
Mi mundo comienza en el colegio. Soy más listo que el resto de mis compañeros, lo que enseñan me parece muy aburrido. “Malditos profesores. Son todos iguales”. Puedo estar en el colegio o un instituto. Les he oído explicar cientos de veces cómo se reducen las fracciones. Todo eso ya lo entiendo. “No, Sr. Smith, no he escrito mi trabajo. Lo tengo guardado en la cabeza”. “Malditos críos. Seguro que lo ha copiado. Son todos iguales”.
Hoy he descubierto algo. Un ordenador. Un momento, esto mola. Hace lo que quiero que haga. Si comete errores, es porque yo le he dicho que lo haga. No porque yo no le guste, me tenga miedo, piense que soy un listillo o no le guste ni enseñar ni estar aquí. Malditos críos. A todo lo que se dedican es a jugar. Son todos iguales. Entonces ocurre algo… se abre una puerta a un nuevo mundo… todo a través de la línea telefónica, como la heroína a través de las venas, se emana un pulso electrónico, buscaba un refugio ante las incompetencias de todos los días… y me encuentro con un teclado. “Es esto… aquí pertenezco… “.
Conozco a todo mundo… aunque nunca me haya cruzado con ellos, les dirigiese la palabra o escuchase su voz… los conozco a todos… malditos críos. Ya está enganchado otra vez al teléfono. Son todos iguales… puedes apostar lo quieras a que son todos iguales… les das la mano y se toman el brazo… y se quejan de que se lo damos todo tan masticado que cuando lo reciben ya ni siquiera tiene sabor. O nos gobiernan los sádicos o nos ignoran los apáticos. Aquellos que tienen algo que enseñar buscan desesperadamente alumnos que quieran aprender, pero es como encontrar una aguja en un pajar.
Este mundo es nuestro… el mundo de los electrones y los interruptores, la belleza del baudio. Utilizamos un servicio ya existente, sin pagar por eso que podrían haber sido más barato si no fuese por esos especuladores. Y nos llamáis delincuentes.
Exploramos… y nos llamáis delincuentes.
Buscamos ampliar nuestros conocimientos… y nos llamáis delincuentes.
No diferenciamos el color de la piel, ni la nacionalidad, ni la religión… y vosotros nos llamáis delincuentes.
Construís bombas atómicas, hacéis la guerra, asesináis, estafáis al país y nos mentís tratando de hacernos creer que sois buenos, y aún nos tratáis de delincuentes.
Sí, soy un delincuente. Mi delito es la curiosidad. Mi delito es juzgar a la gente por lo que dice y por lo que piensa, no por lo que parece. Mi delito es ser más inteligente que vosotros, algo que nunca me perdonaréis.
Soy un hacker, y éste es mi manifiesto. Podéis eliminar a algunos de nosotros, pero no a todos… después de todo, somos todos iguales.
The Mentor (1995)
En mi trabajo, en ciertas situaciones, necesitas tener todo en local, para optimizar tiempo, o simplemente, para y por tenerlo.
Siempre he soñado con tener una base de datos de exploits en local. Esta base de datos la tendríamos organizada por sistemas/plataformas (aix, linux, windows, solaris, hp-ux, irix, ultrix… cgis, asp, php, etc) y por años, tendríamos un “buscador” por consola, para poder localizar el exploit que buscamos y un cron, para que se actualice día a día, mes a mes, o cuando gustemos. ¿Porque hacerlo? Porque podemos.
En darkc0de, he encontrado un excelente articulo sobre como hacerlo con python (lenguaje humanizado por excelencia). Disfrutarlo y ya sabéis, ser metódicos.
Mas información
How to build a local exploit database | Articulo
Como buen fan de StarWars, he tenido unas cuantas figuras de accion de Darth Vader, Luke, Eewoks, soldados imperiales, soldados de la resistencia, naves y demas. Pero hasta hoy no he sido consciente de que me faltaba la mejor figura.
Una montaña, gran pendiente, gran pared, decidido a escalarla, frío, viento, sangre en mis manos, sudor, lagrimas, músculos en tensión. Adelante, hay que seguir, nada puede parar el ascenso, he decidido subir, y llegare a la cima, no sin esfuerzo, mucho esfuerzo. En la cima me espera la recompensa, debo de llegar, por mucho tiempo que me lleve, debo de llegar. No hay montaña que supere mi determinación, no hay nieve que hiele mi meta, no hay viento que me empuje al error. Montaña, te conquistare y ganare.
(Reflexión tras una noche sin dormir)
Y hace 1 año…
Que recuerdos
Traición y engaño, engaño y traición, titulo que podría haber sacado de cualquier escrito o ensayo filosófico del periodo helenistico, pero no correréis esa suerte.
En este post, hablare acerca de lo que supone la traición y el posterior engaño para ocultar esa traición… o traiciones.
Hubo una vez, una persona muy orgullosa de si misma, se tenia en muy alta estima, mucho ego corría por sus venas, se creía el rey del baile y no era mas que un corderillo con piel de lobo, ya que todo lo que comentaba era solo por su inseguridad.
Esta imagen se puede plasmar a día de hoy en muchas personas (sobre todo hombres), ¿y el porque esta introducción? ¿Que tiene que ver esto con la traición y el engaño? La traición viene porque muchos no somos conscientes de lo que tenemos y siempre queremos mas, buscamos algo distinto en alguien o algo distinto, simplemente para ocultar esa inseguridad, para alimentar nuestro ego, para ver que podemos si queremos y sentirnos mas, mucho mas fuertes, aunque en el fondo nos sintamos, y con perdón de la expresión, una mierda.
La traición es una de las peores faltas, a mi modo de ver, ya que no solo te traicionas a ti mismo, traicionas a tus seres queridos. Y ahora entra en la obra que celebramos, el engaño… amargo personaje para nuestra obra, es el que acuchilla o el que pone el veneno al personaje principal, es el que da la ultima estocada.
Sigue leyendo

Comentarios recientes