Google
 

domingo, 27 de enero de 2013

Screen. Multiples ventanas por terminal en Linux

Rápida entrada para plasmar la utilización del comando screen para Linux.

Screen te permite dejar una sesión de un terminal en background. Muy util cuando solo tienes una consola para acceder a un servidor o quieres dejar un proceso ejecutándose y cerrar el terminal actual.

Los comando son:

$> screen <programa>

Una vez dentro, puedes salir de la ventana de screen con ctrl+a+d.

Cuando quieras volver a la ventana:
$> screen -r

sábado, 5 de enero de 2013

Comprobar huella de certificado ssl


El escenario
Tenemos un servidor con un servicio a través de SSL y tenemos un certificado autofirmado / nuestra propia CA.

La pregunta
¿Cómo comprobamos la huella de un certificado ssl?

La respuesta
Con openssl y el certificado podemos extraer la huella del certificado SSL y comprobarla manualmente.

$ openssl x509 -sha1 -in apache.crt -fingerprint -noout
SHA1 Fingerprint=75:1A:1B:1E:18:A0:FB:D6:C3:F3:97:D7:35:EC:00:37:E3:6B:98:DE

$ openssl x509 -sha256 -in apache.crt -fingerprint -noout
SHA256 Fingerprint=A8:09:13:C3:91:1F:61:F3:BF:9E:E3:0B:0F:3D:1A:01:65:23:A2:98:63:9E:5E:02:8B:72:2C:66:7E:A3:A7:E4

Necesitaremos saber la huella o tenerla en algún lugar seguro para poder comprobarla.


jueves, 27 de diciembre de 2012

WD Mybook edition SSH o cómo hacer el "jailbreak"

Breve descripción de cómo activar SSH en WD Mybook edition (white)

  1. Desmontar la carcasa
  2. Contectar el disco duro por SATA a otro PC
  3. Como solo tengo una entrada, boot con livecd Knoppix
  4. El disco está montando con particiones como un RAID
  5. mdadm --assemble /dev/md1 /dev/sda1
    mount /dev/md1 particion
  6. Acceso al sistema de ficheros
  7. Descomentar del fichero la entrada relativa a SSH
  8. cat /etc/inetd.conf
    netbios-ssn stream tcp nowait root /usr/local/samba/sbin/smbd smbd -s/etc/smb.conf -l/var/log -d0
    #swat stream tcp nowait root /usr/local/samba/sbin/swat swat -a -d 1 -l /var/log
    #tftp    dgram   udp     wait    root    /usr/sbin/in.tftpd in.tftpd -c -s /tftpboot
    ssh stream tcp nowait root /usr/sbin/sshd sshd -i
    #telnet  stream  tcp     nowait  root    /usr/sbin/telnetd       telnetd






  9. Desmontar el dispositivo y dejarlo como RAID
  10. umount particion
    mdadm --stop /dev/md1

martes, 27 de diciembre de 2011

Como grabar un streaming con VLC

Como grabar un streaming con VLC


  • Medio --> Abrir volcado de red
  • Elegir Emitir, en el botón a la izquierda de Reproducir

  • Pulsar siguiente

  • Seleccionar "Mostrar en local" para ver y grabar a la vez
  • Elegir opciones de codificación
  • Pulsar "Añadir" archivo y elegir donde almacenar la grabación
  • Pulsar "Emitir" para comenzar a visualizar y a grabar el streaming

viernes, 17 de junio de 2011

Contraseñas frecuentes en IPhone

Si tienes un móvil y quieres probar combinaciones aquí tienes algunas de las más usadas:

0000; 2580; 1111; 5555; 5683; 0852; 2222; 1212 y 1998.

Leer más: Segu-Info: "1234", la contraseña favorita en el iPhone http://blog.segu-info.com.ar/2011/06/1234-la-contrasena-favorita-en-el.html#ixzz1PY0IlpLC 



Hay que resaltar:
"La contraseña menos previsible de las más usadas es el 5683 que en viejos teclados con más de un signo por tecla coincidía con la palabra "love". Las diez combinaciones reseñadas representan el 15% entre 10.000 combinaciones posibles. Con una tasa de acceso del 15%, ello supone que uno de cada siete móviles puede abrirse con este tipo de contraseñas.

Los números 9, 8, 7 y 6 son los menos usados para iniciar la contraseña. El mejor consejo es buscar una combinación realmente aleatoria, el problema es que es más difícil de recordar."

Leer más: Segu-Info: "1234", la contraseña favorita en el iPhone http://blog.segu-info.com.ar/2011/06/1234-la-contrasena-favorita-en-el.html#ixzz1PY0nPZRT 

sábado, 11 de junio de 2011

Guardar cookies en python

Post rápido para no volvernos locos manejando cookies en python.

Si quieres guardar las cookies en un fichero hay que establecer ignore_discard=True en los métodos load y save:
cookies.load(ignore_discard=True)
cookies.save(ignore_discard=True)

sábado, 4 de junio de 2011

vi shell


Buenas,



Leyendo sobre las CTF quals de Defcon 18 me encuentro con una interesante característica de Vi. Ejecución de una shell mediante el editor de texto.


Mas info:http://blog.stalkr.net/2010/05/defcon-18-ctf-quals-writeup-trivial-200.html

Un resumen de lo expuesto:
------------------------------------------------------------------------------
A few useful VIM commands:
:q! => quit
:o => open a file
:!<command> => run command *in default shell*


We tried to list files with :!ls but it did not work. So we opened /etc/passwd with :o /etc/passwd and discovered that the default shell of sheep user was /usr/bin/vim. Simply change it with:
:set shell /bin/bash

Then we were able to list files (:!ls)

------------------------------------------------------------------------------


También es posible escribir (:sh) o (:shell) y obtener la shell