HackIt! Nivel 9: ¿dónde está el zip?

Posted on May 9th, 2008 in SysAdmin by admin (59 lecturas)

Tras oír la conversación, apuntamos los detalles. En algún lugar hay un fichero .zip con password. Dicho password empieza por f, contiene los caracteres r,v,k,n,1,3 (no tiene por qué ser en ese orden), y es de longitud 9.

La primera pregunta: ¿de qué fichero .zip estamos hablando? No puede ser el que contiene el archivo tampering.pcap, porque ese lo hemos descomprimido sin necesidad de password. Otra opción es que se encuentre en el mismo volcado tampering.pcap. Analizando tramas:

Vemos tramas HTTP, y el nombre hackit.zip . No tiene mala pinta… En concreto, se ve que una de las líneas pone: HTTP/1.1 200 OK (application/zip). Al desplegarla, en el campo Media Type, vemos que en la captura tenemos los bytes de un fichero de 1452 bytes que se transmitió por protocolo HTTP. Botón derecho sobre esa línea (Media Type) y elegimos “Export selected packet bytes”.

Elegimos la ruta del fichero a exportar y le damos un nombre. Por ejemplo: /tmp/payload.zip

Si ahora intentamos descomprimir:

sh-3.2$ unzip payload.zip
Archive: payload.zip
[payload.zip] hackit.rtf password:

¡Premio! ¿Algún buen crackeador de passwords zip en la sala?

OpenOffice 3.0 BETA

Posted on May 8th, 2008 in SysAdmin by admin (158 lecturas)

Lo habréis oído: ya está en la calle OpenOffice 3.0 Beta. La lista de mejoras es bastante larga y está bastante bien documentada en la propia web de OOo. Como profesor, una de las características que más me han gustado es el soporte de dos monitores en Impress, permitiendo que el “conferenciante” vea por ejemplo en una pantalla el tiempo que le queda, el que lleva consumido, la siguiente diapositiva y el texto de ayuda de la diapositiva actual, mientras que en el otro (lo que se proyecta en pantalla para todos los asistentes) se vea sólo la diapositiva actual. Lo que indico se lleva a cabo con la ayuda de la extensión “Presenter Console Extension” y aún tengo que probarla para ver si funciona tan bien como parece. Aunque… pensándolo bien, me gusta acercarme al público cuando hablo, y no me gusta quedarme sentado ni quieto delante del portátil, así que, no sé si finalmente le sacaré demasiado provecho…  Ya veremos ;-)

Hackit! 2007: Nivel 9, espiando conversaciones VoIP

Posted on May 6th, 2008 in HackIt, Seguridad by admin (343 lecturas)

Lo primero que vemos al entrar en el nivel 9 es la posibilidad de descargarnos un fichero .zip que incluye un único fichero tampering.cap . El propio Linux nos indica de qué se trata:

sh-3.2$ file tampering.pcap
tampering.pcap: tcpdump capture file (little-endian) - version 2.4 (Ethernet, capture length 65535)

Una captura de tráfico hecha con tcpdump. Vamos a darle un poco de trabajo a Wireshark (ex-Ethereal), mediante el comando

$ wireshark tampering.cap

Vemos en la columna Protocol que aparte de ARP, aparece el acrónimo SIP (Session Initiation Protocol), o sea, “protocolo de iniciación, modificación y finalización de sesiones interactivas de usuario donde intervienen elementos multimedia como el video, voz…” (Wikipedia dixit) ¿Han capturado tramas de voz? Menos mal que me he traído los auriculares :-) También veo tramas RTP (Real-time Transport Protocol, que define un formato para el transporte de audio y video sobre Internet)… veamos qué tenemos en Wireshark al respecto…

Varias opciones del menú se relacionan con SIP, RTP y llamadas de voz. Por medio de la vieja táctica de “prueba y error” ;-) llegamos a la opción “VoIP Calls”. Nos sale esta pantalla:

Pulsamos en Player y obtenemos:

Esto parece una matrioska :-) Veamos… si pulsamos en “Decode”.

Esto tiene muy buena pinta. Pónte los cascos, pulsa “Play” y escucha la conversación… mañana seguiremos con la resolución del misterio (inténtalo por tu cuenta, ¡hombre!)

Linux Magazine 37: Construye tu propio Linux

Posted on May 3rd, 2008 in LinuxMagazine, Revistas by admin (399 lecturas)

En la cara A disponemos de una versión live (e instalable) de Ubuntu, que viene con la última versión comercial de VirtualBox. Una vez tengamos cargado Ubuntu, podremos arrancar VirtualBox y probar cada una de las distros incluidas en el DVD, pues aparte de Ubuntu, en la cara A tenemos otras cinco distros con las que experimentar: Linux Mint 4.0 Daryna KDE Edition, Kubuntu 8.04 Alpha “KDE4″, Zenwalk Linux 5.0, SimplyMEPIS 7.0, CentOS 5.1 Live CD. Y por la cara B, cuatro máquinas virtuales, instalados y configurados, listos para funcionar con VirtualBox con: OpenSolaris, FreeBSD, ReactOS y Syllable

Portada: Por tu Cuenta: Herramientas como Linux From Scratch, NimbleX Live CD Generator, sistema de imágenes Kiwi y Ubuntu Customization Kit nos ayudan a crear nuestros propios sistemas Linux a medida.

Evaluación: Asus Eee PC

Práctico: teclas multimedia con ReMoot

Desarrollo: Simple DirectMedia Layer (SDL) (como wrapper de Perl), Fuse y cómo montar páginas web como archivos locales, WS-Addressing

SysAdmin: WebCalendar, sistema de archivos AuFS , IPv6

Linux User : trucos VIM, HotWire, creación de una calculadora educativa con Squeak, Conversión de juegos de caracteres, MUDS.

Linux+ de Abril

Posted on May 2nd, 2008 in Linux+, Revistas by admin (199 lecturas)

Linux+ 04/2008 (número 42)
El tema central de este número de Linux+ es multimedia.

En los DVD’s adjuntos encontraréis:
# FreeBSD 6.3
# SimplyMEPIS 7.0
# AXIGEN Mail Server

También podréis leer los siguientes artículos:

imgSeek
Organiza tus imágenes

Amarok
Música y mucho más

Audacity
Experimenta con el sonido

Seguridad
KerberosV en sistemas GNU/Linux

Webmin
Administración fácil

Tux Droid
Crea tus propios gadgets

EuskalGNUk GNU/Linux sistemari buruzko bideo-tutorialak kaleratu ditu

Posted on May 1st, 2008 in EHUX, OpenSource, Podcast, SoftLibre, Vídeo, eLearning by admin (285 lecturas)

Gipuzkoako foru Aldundiaren dirulaguntzarekin GNU/Linux sistema eragilea nola erabiltzen den argitzen duten 18 kapitulu jarri dira eskuragarri Interneten. Nahiz eta GNU/Linux tutoretzren izena jarri, batizpat GNOME mahaigainean oinarritzen dira kapitulu guztiak.

Edukia

18 kapitulu hauetan zehar hainbat gauza azaltzen dira, gai batzuk sakonago, beste batzuk arinago:

0. GNOMEren fitxategi-kudeatzailea

1.- GNOMEren panela

2.- GNOMEren hobespenak (I)

3.- GNOMEren hobespenak (II)

4.- Inprimagailua konfiguratzea

5.- Sistemaren konfigurazioa

6.- GNOMEren ‘Lekuak’ menua

7.- GNOMEren aplikazio gehigarriak

8.- Evolution posta-bezeroa (I)

9.- Evolution posta-bezeroa (II)

10 .- Epiphany web arakatzailea

11.- OpenOffice.org Writer

12.- OpenOffice.org Calc

13.- OpenOffice.org Impress

14.- Gimp

15.- Inkscape

16.- GNOMEren jokoak

17.- Multimediako aplikazioak

Lizentzia

Kapitulu guztiak Creative Commons by Share Alike 3 lizentziapean kaleratu dira. Badakigu hainbat lizentzia libre desberdin daudela, baian arrazoi nagusia lizentzia hau hautatzeko honakoa da: kapituluen atzeko planoan erabili diren abesti guztiak CC lizentziapean kaleratutakoak dira, eta hauetariko batzuk CC by SA lizentziarekin kaleratu direnez, tutoretzaren kapituluak ere lizentzia horrekin kaleratu dira. Lizentzia hau dela eta, kapitulu hauek beste proiektu batean erabiliz gero, proiektu hori ere CC
by SA 3. bertsioa (edo berriagoa) lizentziapean kaleratu beharko da, edo lizentzia honekin bateragarria den beste batekin.

Erreprodukzioa

Kapitulu hauek bereizmen handian grabgatu dira: 1280×720. Horretaz gain ez daude MPeg edo Avi formatuan, baizik eta Linux sistemako formatu lehenetsian: Ogg (Theora eta Vorbis) formatua. GNU/Linux sistemetan kapitulu hauek erreproduzitzeko multimediako edozein erreproduzigailu erabil daiteke, adib. Totem edo VLC.

MacOS X eta Windows sistemetan kapitulu hauek ikusteko honako gunetik VLC deskargatu eta instalatu (aplikazio librea da):

http://www.videolan.org/vlc/

Deskargak

Arestian aipatu den bezala, bideo-tutoretza hau 18 kapitulurekin osatuta dago, eta gutxi gorabehera guztira ia 4 GB betetzen dute. EuskalGNUk datu kopuru hauek transferitzeko gaitasun ekonomikorik ez duenez, EHU-ko arduradun batzuekin jarri gara harremanetan eta bertan jarri dira kapituluak eskuragarri.

Euskal Herriko Unibertsitateari eman behar diogu gure eskerrik handiena kapitulu hauek beraien zerbitzarian eskuragarri jartzen uzteagatik.Kapituluak honako helbidetik deskarga ditzakezue: http://ehux.ehu.es/bideoak/

Azkenik, gogoratu tutoretza hau librea denez kapitulu guztiak DVD euskarri batean graba ditzakezula, eta DVD horren kopiak nahi dituzun bezala zabal ditzakezula (beti ere CC by SA 3.0 lizentziapean), interneteko konexio motela duten erabiltzaileen eskerrak eskuratuz :)

On dagizuela!

Cómo aprender inglés online (II)

Posted on April 29th, 2008 in ESL, eLearning by admin (435 lecturas)

Por los comentarios, veo que el tema suscita interés, así que os comentaré un par de webs más al respecto, que para mí son referencia. La primera, Breaking News English, donde publican cada 2 o 3 días una pequeña noticia de actualidad, y acompañan el texto con el audio mp3 correspondiente. Es decir, el autor lee la noticia a velocidad normal (nativa). Aunque esto ya es un gran recurso lo que más impresiona es el documento .pdf (o .doc, a elegir) adjunto que incluye con cada noticia, donde plantea una serie de unos 10 ejercicios para trabajar: rellenar huecos de frases, trabajar palabras, sinónimos, indicar true/false, hacer match de sentencias, etc. Muy buen recurso, muy trabajado y gratuito.

Finalmente, me gustaría hablaros de ESLpod.com, una web con la que comencé a ver el potencial de Internet para aquellos de nosotros que nos consideramos aprendices de inglés autodidactas ;-) El Dr. Jeff McQuillan, del “Center for Educational Development in beautiful Los Angeles, California” prepara una clase de unos 20 minutos en mp3, donde explica de forma pausada una situación, una profesión, un tema cualquiera de la vida real, analizando frases complejas o frases hechas, explicándolas a una velocidad que los que ya llevamos un tiempo en esto a veces nos parece lenta (pero cambias de opinión en cuanto te atascas con alguna frase un poco más complicada ;-) Hay transcripciones de la conversación principal, pero las transcripciones de las explicaciones y material adicional (ejercicios, sinónimos, etc.) tienen un pequeño coste ($10 mensuales - o sea, unos 6.5 Euros - , que bien merecen la pena… de hecho, soy uno de los suscriptores).

Cómo aprender inglés online

Posted on April 28th, 2008 in ESL by admin (753 lecturas)

El título de este post parece el de una agencia publicitaria y no termina de gustarme, pero si estás leyendo estas líneas es porque tampoco es tan malo. Llevo bastante tiempo buscando y usando recursos online para practicar mi inglés. Por los comentarios recibidos en los posts (y de viva voz) veo que no soy el único con esta inquietud. Es curioso, pero aquellas personas a las que les gusta el mundo Linux también suelen mostrar interés (en general) por otras cuestiones comunes, pudiendo ser el uso y aprendizaje del inglés una de ellas (además, suele tratarse de auto-aprendizaje). En fin, vayamos a la chicha, con pequeñas dosis. Hoy quiero hablaros de la web “Daily English Show“, una web realizada por Sarah Lilburn , profesora de inglés nacida en Nueva Zelanda pero afincada en Japón, que se pega el enorme trabajo de publicar cada pocos días un mini-video en YouTube donde explica algún tema cotidiano, de esos que tanto se nos atascan cuando estamos hablando los newbies con un nativo ;-) Junto al vídeo incluye el transcript (el guión), para que no te pierdas ninguna frase. Además, propone cada poco tiempo una palabra inglesa un poco menos común de lo habitual, para estudiar su significado y algunos ejemplos relacionados. Para finalizar, suele responder a veces a preguntas sobre gramática que se le planteen e incluso, cuando tiene tiempo, saca las letras de alguna canción descargada de Jamendo u otra web con licencias libres. El precio: 0 euros. Simplemente impresionante. Mañana más ;-)

OpenOffice Calc 3.0: hojas de cálculo compartidas

Posted on April 24th, 2008 in SysAdmin by admin (499 lecturas)

La nueva versión 3.0 de OpenOffice incluirá la posibilidad de compartir en tiempo real (más o menos ;-) una hoja Calc entre varios usuarios. Un usuario U1 comparte una hoja, otro usuario U2 la abre y ambos se ponen a escribir. U1 escribe algo en A1 y U2 escribe algo en A2. Ambos graban sus cambios. En cuanto lo hagan, ambos usuarios verán una alerta indicando que ha habido integración de cambios (del otro usuario) y el nuevo valor correspondiente con color de fondo distinto los cambios del otro usuario (U1 verá algo nuevo en A2) integrados en la hoja activa. Lógicamente en caso de conflictos aparecerá una ventana como la que acompaña a este post para resolverlos. Sé que es una característica que usaré… así que ya me estoy bajando la versión de desarrollo ooo3.0_dev300_m10 que integra la funcionalidad indicada (y muchas otras) amén de permitir ser instalada en paralelo a una versión 2.4 estable ( para poder seguir trabajando sin ver la fatídica pantalla de “OOo se cerró inesperadamente, desea recuperar el documento que tenía abierto?” tan típica en versiones beta ;-)

Por cierto, viendo la documentación de la funcionalidad, me encuentro con un documento con las especificaciones , acompañado de otro documento con un TestCase, que permite probar, a mano, si realmente la funcionalidad indicada en las especificaciones está funcionando como se supone que debería de funcionar. Gran trabajo.

OpenMeetings vs. DimDim

Posted on April 22nd, 2008 in Devel, Flash by admin (551 lecturas)

Hablando con Dani Gutiérrez sobre DimDim, me entero de la existencia de OpenMeetings, una aplicación que al parecer hace lo mismo que DimDim pero en esta ocasión, bajo licencia GPL sin limitaciones de conexiones concurrentes (en DimDim hay una limitación para la versión open, que restringe a 20 usuarios concurrentes las salas… la verdad es que en alguna página he leído que eran 10 y en otra que eran 20, el caso es que existe dicha restricción). Como digo, en OpenMeetings dicha restricción no existe y lo que es mejor: al parecer OpenMeetings surge como un fork de DimDim, cuando DimDim decidió montar una versión privativa y añadir la citada limitación a la versión open. A los desarrolladores que habían estado trabajando en DimDim esa maniobra no les gustó y decidieron hacer un fork de la última versión totalmente GPL, llamándola OpenMeetings y alojandola en Google Code. El caso es que uno de esos desarrolladores es argentino y dispone de un blog en el que ha publicado un documento, howto, en el que explica paso a paso, con todo detalle, y en castellano, cómo instalar OpenMeetings en Debian Etch. Genial.

Next Page »