Tagboard

MurdeR: donde te lo metiste? xd

0verflow: oleme el dedo guachin

cereal: oye tu, por que no puedo logearme en el foro eh? malandro chucho cabron jijiji

mercenario: Interesante Gracias

cereal: <h1>juaked</h1> jijijijijiijijiji kak de planeet eh pillin

cerealburn: Munder te mande un PM aver si puedes ayudarme ;)

Nazario: MEN UN FAVOR .. NECESITO TU CORREO

lan: Munder :$

kaOs: MurdeR necesito platicar contigo, es urgente, checa tus PM de aqui. Espero puedas hecharme una Manita

Lemarc: Hola murder, solo quería agradecerte por esta guía, la tomare muy en cuenta!

Para dejar un mensaje debes iniciar Iniciar sesión o registrarte.

Historico

Sobre este blog:

Otro aburrido blog sobre Seguridad y buenas artes :P

Sacate una foto!


Sacate una foto!

Blogroll: 69

[x] Agregar a murder

wisewolf wisewolf
r00tman r00tman
scuarplex scuarplex
sh4v sh4v
alevsk alevsk
iamyorch iamyorch
xassiz xassiz
abrahametalero abrahametalero
w0rm w0rm
ca0s ca0s
maztor maztor

... Ver todos

Perfil de murder

[x]Nick: murder
Rango: Mod
País: ar
Visitas: 236073
Votos: 335
En Blogrolls: 262
Status: PM

Patrocinadores:


Anuncia aquí

[x] Liberar, actualizar y rootear Galaxy S2

Publicado el 16/05/2012 12:05:00 en Phreaking. Total de votos: 2  Votar

Hola gente, hace poco adquirí un Galaxy S2 y me puse a juguetear con el, les dejo un sencillo texto que encontré por la red:



A la espera de conocer las novedades de Samsung en el próximo MWC 2012, se ha filtrado una nueva rom de Android 4.0.3 Ice Cream Sandwich para el Samsung Galaxy S2, la misma es mas estable que las que hayan salido hasta el momento.

Esta rom tiene la compilación I9100XXLPB_I9100OXXLP5_OXX (Android 4.0.3) y Android ICS viene acompañado de la interfaz Samsung TouchWiz, donde se han eliminado bugs de otras roms y se ha mejorado el rendimiento del terminal y de la batería, por lo que puedes instalarla sin problemas en tu Galaxy S2.

Eso si debes tener un buen respaldo a mano para evitar cualquier tipo de problema.
Guía para instalar la ROM I9100XXLPB en tu Gaaxy S2:

Descarga los archivos necesarios:

Descarga: ODIN 1.83
Rom: Android 4.0.3 ICS I9100XXLPB (clave: samfirmware.com)

Datos de la rom:

I9100XXLPB_I9100OXXLP5_OXX
PDA: I9100XXLPB
PHONE: I9100XXLPB
CSC: I9100OXXLP5
Build date: January 29 2012.
Changelist: 99600

Pasos para instalar la rom de ICS:

* Cerrar el programa Samsung KIES si lo tienes abierto para evitar conflictos con ODIN.
* Descomprimir el firmware descargado.
* Pon tu Galaxy S en modo Download (apretar los botones de Volume Down + Home + Power).
* Inicia Odin.
* Click en PDA y seleccionar el archivo: I9100_CODE_I9100XXLPB_CL99600_REV02_user_low_ship.tar
* Click en MODEM y seleccionar el archivo: MODEM_I9100XXLPB_REV_02_CL1101286.tar
* Click en CSC y seleccionar el archivo: GT-I9100-MULTI-CSC-OXXLP5_RST.tar
* Finalmente Click en Start para que se instale la rom de Android ICS en tu Galaxy S2.





Opcional (borrar datos de usuario anteriores):

Cuando se reinicie tendrás que apagar tu Galaxy S2 y tienes que poner en modo de recuperación a tu teléfono presionando la tecla subir volumen + el botón home y el de encendido a la vez.

Ya en modo de recuperación tienes que elegir las opciones Wipe data/factory reset y seleccionar Yes, después seleccionar Wipe Cache partition y finalmente reiniciar tu teléfono mediante reboot system now.

Para tener Acceso ROOT en tu Galaxy S2 con Ice Cream Sandwich:

Descarga la última versión de CF-ROOT: CF-Root Galaxy S2 ICS
Descomprime el archivo .zip, te que...

Continúa aquí...


Comentarios: 3 | Leer comentarios

[x] Reforzando la seguridad Anti-DDos

Publicado el 01/05/2012 12:05:00 en Hacking General. Total de votos: 3  Votar

Hola a todos! No estoy nada inspirado así que seré breve.



Les cuento que en el ISP me estaban rompiendo las bolas con que el VPS de DDLR está gastando muchos recursos y bla bla, y por eso los cortes.

Mirando los logs detecté 3 ataques "curiosos" que quería compartir, así como la soluición:

1- Un DoS curioso, en parte culpa mia, al programar el redirect -que está pensado para evitar ataques de diversos tipos- no tuve en cuenta el consumo de recursos si se utilizaba de mala manera. El ataque lo hicieron creando un blog y ocultando en un post una determinada cantidad de enlaces al mismo redirect, es decir, una concatenación de enlaces (2 o 3 mil) al mismo redirect. Luego solo tenian que mandar a los bots a atacar por ahí y safaban de los bloqueos normales.

Solución:

if (stripos($link, "rd.php") !== false) { exit();}


2- Se saltaron la seguridad del captcha controlando el ritmo, mucha dedicación han de tener para contar todos los patrones. El captcha detecta determinada cantidad de post en determinado tiempo, así como solicitudes de enlaces, peticiones a la db y demás. La intención era reducir la cantidad de cosas "legales" que podian hacer para evitar ataques de denegación -entre otras cosas-. La cuestión es que "leyeron" los tiempos y armaron un script que ataca en el tiempo minimo permitido, permitiendoles por ejemplo publicar infinitos posts.

Solución:

$maxload=80;
$load=$_SESSION['load'];

if ($load > $maxload) { $variables_antidos-10;}
$load+1;


De esta forma se van decrementando todas las variables y el captcha sale mucho mas rápido cada vez que se supera la carga máxima, ahora mismo está en 60 interacciones con la db por minuto que es algo totalmente soportable. No creo que notemos la diferencia casi.

3- Estabamos recibiendo ataques de una serie de servidores dedicados que deben ser vulnerables, la mayoría de europa, baneé muchos rangos de ips de paises no hispanos y metí un mod_evasive mucho mas estricto, esto puede que joda por ahora, despues si calma lo bajo, pero de momento no queda otra:

DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 5
DOSSiteInterval 1
DOSBlockingPeriod 10
DOSLogDir "/xd/evasive"


¡Saludos desde el Suargá!

Comentarios: 8 | Leer comentarios

[x] Diosdelared tambien está contra la ley SOPA

Publicado el 12/01/2012 12:01:00 en Hacking General. Total de votos: 5  Votar



Toda la musica, series, vídeos y libros que descargamos diariamente en nuestro computador o escuchamos, vemos a través de un sitio en Internet , serán expulsados de la red junto con un bloqueo a la pagina que las aloja.

Si piensas que esta ley solo aplica en los estados unidos, pues si y no, ya que gran parte de los sitios web en Internet están alojados en Estados Unidos y cuentan con dominios allí, lo cual los hace sujetos de esta ley.

Saludos desde la Duat.

Comentarios: 17 | Leer comentarios

Comunicado importante...

Publicado el 04/10/2011 12:10:00 en Diosdelared.

Para que te respeten, respeta.

La verdad que a mi me da igual que estes en la comunidad o no,pero solo te pido que te moderes, creo que ya todos somos lo suficientemente mayores para saber como hablar, que aportar.

Si te faltan el respeto, buscá un moderador y listo.

No es el objetivo de llegar al rango de diosdelared, lo unico que tenemos que hacer es innovar, enseñar, aprender y disfrutar,porque a todos nos gusta la informática, al fin y al cabo a todos nos gustan los bits.

Esto no es solo para security, es para todos los usuarios de diosdelared.

Seamos hermanos, y no jodamos más.

Que una comunidad puede crearse, si todos ponemos de nuestra parte.

Respeto ante todo, saludos.


[autor: incid3nt, gracias]

Comentarios: 14 | Leer comentarios

Tecnología vs Necesidad

Publicado el 06/09/2011 12:09:00 en Diosdelared.



Tecnología vs Necesidad


Recuerdo aquella epoca, allí por el año 1999... Era un época novedosa y revolucionaria. Yo tenía una conexión de 56kbps vía modem y pagaba el pulso telefónico al precio de una lata de coca-cola. La conexión era lenta, necesitaba hasta dos minutos para descargar una imagen de buena resolución.
Y surgió la RDSI, una conexión novedosa y revolucionaria, alcanzaba un máximo de 128 kbps y ofrecian planes de consumo ilimitado por las noches, las fotos ya no taraban en cargar.
Y apareció flash, webs pesadas, el p2p, la descarga de videos y canciones y llegaba a tardar hasta dos minutos para descargar una conexión.
Y surgió el ADSL, una conexión novedosa y revolucionaria, conectividad ilimitada, con un costo y fijo y lo mas importante, con 256 kbps de descarga. Ya no había que esperar para escuchar una canción.
Y se inventó el streaming de vidéo, y tardaba hasta dos minutos en cargar un simple video, era frustrante.
Y vió la luz la fibra óptica, una conexión de 1mbps, desde luego novedosa y revolucionaria. Y ya no había que esperar para ver un video. Luego vinieron los 2mbps, los 4 y ahora tengo 6mbps (que no es mucho).
Y lanzaron el streaming en HD, los live casts, ver peliculas y series se convirtió en una necesidad, los servidores de descarga directa y demás maravillas modernas. Pero aún no crearon una nueva necesidad, siento que mi conexión es perfecta y soporta 3 pcs conectados haciendo de TODO sin ningún problema. Por primera vez en 12 años...


Todo esto para decir lo siguiente:

No hay dudas de que inventarán algo nuevo para dejar obsoleta nuestra conexión, pero.... ¿Qué será?

Comenten...

Comentarios: 9 | Leer comentarios