martes, 20 de abril de 2010

El zip de la muelte


42.zip es un fichero zip de 42.374 bytes, contiene 16 zips que a su vez contienen otros 16 zips y así hasta 6 veces. Los 16 últimos zips contienen un fichero de 4,3 Gb cada uno. Si descomprimimos el fichero 42.zip de 42.374 bytes obtendriamos 4.5 Pb de datos descomprimidos.

Casi todos los antivirus lo tienen detectado en su base de datos , aunque ante una cosa asi, que es capaz de "frezeear" cualquier ordenador , cualquier proteccion extra sera muy util ya que para ataques DDos es muy tentador xDD

  • 16 x 4294967295 = 68.719.476.720 (68GB)
  • 16 x 68719476720 = 1.099.511.627.520 (1TB)
  • 16 x 1099511627520 = 17.592.186.040.320 (17TB)
  • 16 x 17592186040320 = 281.474.976.645.120 (281TB)
  • 16 x 281474976645120 = 4.503.599.626.321.920 (4,5PB)
fuente
descarga

lunes, 1 de marzo de 2010

Key finder

Alguna vez os ha pasado que quereis recuperar el serial de alguna app ya instalada (para volver a instalar o por si vais a formatear) y la propia app no os deja recuperar la clave , bueno pues este programa es para eso mismo, saca los serials de los programas ya instalados.

para descargar web de el autor

jueves, 4 de febrero de 2010

Jugada de Kaspersky

Hace unos dias os comentaba el servicio online de virus total , Adicionalmente, VirusTotal envía estos archivos subidos a su sitio web a las compañías de seguridad informática con la idea de que si existe algún problema, puedan agregarlas a sus definiciones de virus, claro, previo analisis propio de dicho fichero que posiblemente pueda contener virus o malware. Hay es donde a kaspersky se le ocurrio hacer 20 ficheros totalmente limpios y añaden diez de ellos como si fueran malware en sus motores. Que es lo que ocurre? , bien pues estos archivos son enviados al resto de compañias de seguridad para que despues de que los analizen puedan actualizar sus bases de datos (aunque realmente los archivos no contienen nada de malware) , al parecer han picado muchas compañias de antivirus metiendolos directamente en sus firmas , entre ellas se destacan estas: F-Secure, McAfee, Symantec y Fortinet


para ver el codigo fuente y la explicacion oficial de kasperky , han publicado la noticia en el blog de PcMag.

resultados de virus total:
fuentes

martes, 26 de enero de 2010

Configurar un equipo en red en linux (shell)

Pequeña guia de como configurar tu linux en red desde la shell .
Bien partimos de la base que nuestro linux nos reconoce nuestra tarjeta de red al 100% y sin ningun tipo de error.
Comandos Basicos:

iwconfig : Nos informa todas las interfaces que tenemos
iwconfig (interface) (opcion)
ejem: iwconfig eth1 mode managed

ifconfig : Nos da informacion de la red y dispositivos
ifconfig (interface) (opcion)
ejem: ifconfig eth1 down

tambien puedes asignar la ip y la mascara de subred con el ifconfig ejem:
ifconfig eth1 (ip) (maskara de subred)
ifconfig eth1 192.168.0.99 255.255.255.0

route : Sirve para asignar una puerta de enlaze a un dispositivo o por defecto
route (opcion) (opcion) (puerta enlaze) (interface)
route add default gw 192.168.0.1 eth1

Bien nos faltarian los DNS , para estos he visto todo tipo de commandos y scrips , pero sin duda la mejor opcion es modificar el fichero resolv.conf que esta en /etc/resolv.conf
e introducir tus dns , el fichero seria una cosa parecida a esto:

search (namehost)
nameserver 192.168.1.1

despues de modificar este fichero, si queremos que funcione tendriamos que reiniciar todo lo que tenga que ver con la red:

/etc/rc.d/init.d/network restart

todo esto es para configurarla manualmente, siempre podemos tirar de dhcp simplemente poniendo dhcpd eth1
para comprobar que nos funciona podemos hacer ping a nuestro router y una vez conteste otro ping a www.cualquierweb.es para ver si salimos a internet

martes, 12 de enero de 2010

Servicio online antivirus gratuito

VirusTotal (suena mal la verdad xD) es un analizador de archivos que busca en los archivos que les subas , nunca habeis tenido la duda de "no tenia que haberlo ejecutado" o "me han roto el antivirus" o simplemente no usuais antivirus (cada vez mas comun) bien pues con este servicio saldreis de dudas. Por supuesto lo he probado con un file especialmente modificado para que no se detecte xD (solo 4 positivos jeje) , lo que me ha gustado es que utiliza mas de 40 motores de antivirus distintos y asi puedes ver lo que te diria cualquier antivirus con el archivo en cuestion, os pego el reporte:

a-squared4.5.0.482010.01.12Riskware.RemoteAdmin.Win32.VB!IK
AhnLab-V35.0.0.22010.01.12-
AntiVir7.9.1.1342010.01.12-
Antiy-AVL2.0.3.72010.01.12-
Authentium5.2.0.52010.01.12-
Avast4.8.1351.02010.01.11-
AVG9.0.0.7252010.01.12-
BitDefender7.22010.01.12-
CAT-QuickHeal10.002010.01.12-
ClamAV0.94.12010.01.12-
Comodo35562010.01.12-
DrWeb5.0.1.122222010.01.12-
eSafe7.0.17.02010.01.11-
eTrust-Vet35.2.72322010.01.12-
F-Prot4.5.1.852010.01.12-
F-Secure9.0.15370.02010.01.12-
Fortinet4.0.14.02010.01.12-
GData192010.01.12-
IkarusT3.1.1.80.02010.01.12not-a-virus:RemoteAdmin.Win32.VB
Jiangmin13.0.9002010.01.12Trojan/Genome.rns
K7AntiVirus7.10.9442010.01.11-
Kaspersky7.0.0.1252010.01.12not-a-virus:RemoteAdmin.Win32.VB.a
McAfee58582010.01.11-
McAfee+Artemis58582010.01.11-
McAfee-GW-Edition6.8.52010.01.12-
Microsoft1.53022010.01.12-
NOD3247632010.01.12-
Norman6.04.032010.01.12-
nProtect2009.1.8.02010.01.12-
Panda10.0.2.22010.01.11-
PCTools7.0.3.52010.01.12-
Prevx3.02010.01.12-
Rising22.30.01.032010.01.12-
Sophos4.49.02010.01.12-
Sunbelt3.2.1858.22010.01.12-
Symantec20091.2.0.412010.01.12-
TheHacker6.5.0.3.1472010.01.12-
TrendMicro9.120.0.10042010.01.12-
VBA323.12.12.12010.01.12-
ViRobot2010.1.12.21322010.01.12-
VirusBuster5.0.21.02010.01.11-

viernes, 8 de enero de 2010

El falso "hackeo" de la web de la presidencia española

Bien pues no se si os habeis enterado de el jaleo que se monto despues de saber que el presupuesto para el mantenimiento de la web de la presidencia española eran 11 millones de euros para los 6 primeros meses de el año, bueno pues ahi no queda la cosa , salio una noticia en varios sitios que decia que habian "hackeado" la web el primer dia y que habian puesto la foto de mrbean, bueno pues al final no es para tanto la intrusion por que realmente no la hubo , el problema es debido a el cross-site scripting (XSS) que haciendo una peticion especialmente manipulada consigues ver la imagen a nivel local en tu navegador , en ningun caso se han modificado archivos en el server ni nada parecido en estas 2 webs (1 y 2) lo explican mejor, en cualquier caso una web que su presupuesto son 11 millones no puede permitirse esto bugs ....

miércoles, 6 de enero de 2010

Dazzler hazte el tuyo!

Encontre una lista de armas de ciencia ficcion que supuestamente existen en la actualidad y entre ellas hay una que provoca nausias , en la que el ejercito de eeuu se gastaron alrededor de un millon para desarollarla , bien pues la noticia es que un par de "hackers" se hicieron uno (si no es un fake que tengo mis dudas) y ademas es open source asi que si quieres hacerte uno aqui tienes el brico sale por unos 250$ , lo unico malo es que no garantiza que la victima llegue ha vomitar pero eso si tendras una linterna muy chula xD



PD: me ha echo mucha gracia la frase de la web
" So don't use it on your friends or pets "