Entradas

Mostrando las entradas etiquetadas como hack

Como robaría las elecciones yo!!

Imagen
Este artículo no se habría escrito nunca de no ser por la casualidad del destino, ya había terminado de ver mikorte como cada semana, cuando por una extraña razón pase por el canal 4 (Foro TV) y me encontré con Carlos Ugalde (ex presidente del IFE) diciendo "No hay forma de robarse las elecciones", cosa que me llamo poderosamente la atención porque el señor afirma que en México tenemos un sistema electoral "impenetrable", como no creo en la existencia de un sistema impenetrable, me quede oyendo sus argumentos, luego de oír lo que tenía que decir, me parece ridículo, absurdo, estúpido e irresponsable creer que existe un sistema impenetrable, lo anterior parafraseando los adjetivos usados por él para referirse a quienes tienen sus dudas respecto a esta posibilidad. Por lo que pensé, si a mi se me contratará para hacer un fraude de esta magnitud, sería capaz de pasarme por el forro el sistema "impenetrable" de México, pues claro que si y pensándolo bien,...

Hack your body fuck your body, Vibrador desde Android XD!!!

Pensando en los usos alternos que la gente le da a la tecnología, me puse a pensar en la forma en la forma de desarrollar mi propio script que supla ese tipo de aplicaciones extrañas que ya estan rolando en el market y que bien podría tratarse de una aplicación invasiva o incluso espía jajajaja, bueno pero aún así la gente tiene sus necesidades XD jajajajaja, por lo que luego de un par de minutos de análisis llegué a la conclusión de como realizar un vibrador totalmente anónimo usando sl4a XD jajajajajaja, bueno solo necesitan que su dispositivo cuente con un vibrador y listo eso debería bastar, ahora el script y el análisis: import android, time, random droid = android.Android() def aleatorio(ciclo):     for i in range(ciclo):         m = random.randint(1000, 2500)         droid.vibrate(m)         time.sleep(2) aleatorio(83) Lo primero es que este tipo de vibrador no puede tener un uso como otros convenci...

Admin Finder for Android By ZoSemU?

Imagen
Como en algunas ocasiones es necesario averiguar en donde se encuentra el panel de administración de determinados sitios, y, como por otra parte, no me da buena espina eso de andar ocupando algún sitio que lo haga por nosotros, además de estar motivado por el hacking desde Android, pues me dí a la tarea de codificar mi propia herramienta, tiene varias opciones desde definir el "User-Agent" (para despistar al enemigo), cambiar el tiempo entre cada petición (por aquello de los paranoicos), además de usar como "Referer" al mismo sitio a fin de no levantar polvo, pues sin más aquí les dejo el código, si tienen dudas mandenlas al correo del script, desde aquí un saludo a los asistentes al taller que dí ayer, esta versión es un tanto diferente de la que les dí debido a que optimice el código para sl4a-r3 que vimos. El log de lo que encontró se guarda directamente en un archivo llamado admin-finder.log en /sdcard, disfruten. Lo pensaba poner aquí mismo pero son unas 267 l...

Rootear Motorola Xoom

El presente post enseña el método más eficiente que encontré para rootear la Xoom de Motorola, aunque en ingles encontré mucha información faltaban los archivos en algunos casos, en otros no habilitaban la Micro SD o no tenían soporte de overclock; honestamente tenía mis dudas de si realmente era mejor que la famosa iPad2, sin embargo luego de probar su desempeño en definitiva me parece mejor alternativa que la de la manzanita, razón por la cual explicaré como sacarle provecho a este hermoso dispositivo que viene con Android 3.0.1 (honeycomb) por defecto. No pienso entrar en debates respecto a porque es mejor para mi gusto esta tableta que la iPad2 por lo que si alguien tiene algún comentario o duda al respecto les agradecería lo enviaran directo al  correo web@zosemu.com, una vez aclarado lo anterior vamos a entrar en materia, las dudas o comentarios respecto al tema del rooteo las pueden dejar aquí mismo o enviarlas a zosemu@gmail.com. Materiales: Una Xoom (obviamente) con su c...

Ingeniería inversa

No cabe duda de que a pesar de las consecuencias adversas, una de las mejores formas de evolución para la raza humana son las guerras, la segunda guerra mundial es probablemente la peor de ellas, pero también dio origen a muchas de las tecnologías que hoy conocemos, hablar de todas ellas me llevaría más tiempo del que tengo por lo que me centrare en un solo tema "la ingeniería inversa". Podría afirmar que desde sus orígenes el hombre a usado la ingeniería inversa para aprender de su entorno, sin embargo el término nace formalmente durante la segunda guerra mundial, en aquellos días era usada para tratar de entender como funcionaban las armas, barcos, aviones y otras máquinas  empleadas por los ejércitos enemigos, incluso la criptografía moderna tiene sus orígenes en esta técnica. La ingeniería inversa es un método de resolución para determinar como funciona un determinado producto, basándose en un profundo análisis de su funcionamiento y diseño; aunque sí bien es cierto q...

Haciendo trampa en Abduction World Attack

Imagen
Para todos los que tengan un dispositivo con Android sabrán que este juego es realmente adictivo, sin duda alguna puede ofrecer horas y horas de diversión (o frustración jajaja), la idea es bastante sencilla una vaca es secuestrada por algún alienígena mal intencionado (y zoófilo XD) y otra vaca amiga suya tendrá que ir a rescatarla o mínimo a saber si eran zoófilos los alienígenas en cuestión, para lograrlo nuestra heroica vaca tendrá que ir saltando por unas plataformas hasta poder alcanzar la nave y poderle dar una buena cornada a los secuestradores. Aunque hay muchos que dicen que nada es perfecto este juego se acerca a ello, pero una de sus principales desventajas es que funciona mediante una base de datos y es precisamente de esto de lo que nos aprovecharemos para conseguir todo en el juego... El juego tiene 21 personajes y 2 modos de juego bloqueados, para conseguirlos habrá que ir superando los niveles y rescatar a los amigos de la vaca que van cayendo en un p...

mac2wepkey android version by ZoSemU?

Imagen
Finalmente tuve el tiempo y la inspiración para terminar la versión final del script para obtener las wepkeys default desde los dispositivos con Android, de los routers Huawei, incorporé la detección automática del estado del wi-fi, el escaneo de redes, la detección mediante la dirección MAC de routers vulnerables, y convertí el script mac2wepkey original en una función a fin de automatizar completamente el proceso, el resultado, bueno juzguenlo ustedes mismos, espero sus comentarios y sugerencias. SaluDoS!! Capturas de pantalla: WiFi Apagado El script desde ASE Detección de estado de WiFi Resultado tras realizar el escaneo, nos da un resumen de lo encontrado El resultado... el archivo wkeys.log en donde se van almacenando para tenerlas a la mano XD! Aquí esta el código: # m2wkavz Huawei HG520 by hochoa@websec.mx - 12/2010 # m2wkavz (m2wkavz android version) by hack@zosemu.com - 05/2011 import android import time droid = android.Android() def hex2dec(...

Mi experiencia en Pinotepa durante el Primer Evento de Seguridad Informática OMSI 2011

Antes que nada quiero agradecer la atención brindada a mi persona por los organizadores del evento, a toda la gente de Pinotepa, en especial a los del restaurarte Pa-Ke y a los de Full-Pizza por alimentarnos bien jajaja, bueno dicho lo anterior... Un viaje extraño en donde estuve a punto de perder el autobús dos veces jajaja, aunque hubo poca gente en el evento la experiencia fue muy buena porque eso me dio oportunidad de convivir con los ponentes y sobre todo con los asistentes, espero haber podido cumplir con la misión de transmitirles algo y que la experiencia de este evento los motive a ir a futuros eventos de este tipo para seguir aprendiendo, además de recomendar el evento a otros, no pongan en práctica todo lo explicado con sus vecinos jeje. La asistencia a este evento me deja un gran sabor de boca pues me llena de esperanza el interés en este asunto aún en estados en donde la urbanización no ha devorado nuestras raíces, desde aquí también los exhorto a cuidar esas raíces y no...

mac2wepkey desde Android

Imagen
Quiero dedicar este post a hkm quien fue el que me hablo sobre el script en cuestión y a zerokey por sus inquietudes respecto a mi Android, dicho lo anterior entremos en materia. Gracias a esta investigación , se desarrollo un script que permite obtener la clave wep default de los modems Huawei HG520b, HG520c y HG530 (los nuevos de Telmex jajaja) junto con los 4 números identificadores del SSID (nombre de la red). El script en cuestión esta programado en Python y la verdad es que resulta muy útil y efectivo. Ahora vamos a llevarlo a nuestro Android con el fin de sacarle provecho, lo primero será tener instalado el Android Script Engine (Ase) les dejo el enlace del que subí a mi sitio y el código de descarga; una vez instalada la aplicación procedemos a instalar el soporte para Python, con la tecla de opciones nos vamos a "view"/ "Interpreters" y nuevamente con tecla de opciones, buscamos el interprete que necesitemos, yo los descargue todos, aunque aclaro que est...

X25 V 2.0

Imagen
Se llevará a cabo del 21 al 23 de Octubre del 2011, uno de los principales eventos en Latinoamérica y primero en su tipo en México relacionado con el (Hacking Ético). El "X.25 Ethical Hacking Conferences" permitirá reunir a investigadores reconocidos a nivel nacional y mundial quienes compartirán las nuevas tendencias de la seguridad informática a un nivel totalmente técnico quienes son provenientes de una gran variedad de universidades e instituciones de educación superior, organizaciones comerciales del sector público y privado e investigadores que por su propia cuenta han hecho descubrimientos en cuestión de seguridad informática se refiere. Este evento se dividirá en dos etapas: los talleres de especialización enfocados a capacitar en las principales áreas de Seguridad Informática, y el ciclo de conferencias impartidas por reconocidos expertos que serán invitados a este magno evento para compartir sus útimas investigaciones y experiencias en el área. FILOSOFIA: VISIO...

Dime que sitios consultas y conoceré tus patologías?

A menudo me cuestiono a mi mismo sobre la delgada linea de la moral que existe en el Internet, la mayor parte de nosotros tenemos un lado oculto, una doble vida que manejamos, en muchos casos es más que una doble vida en realidad, el hecho es que todos nosotros formamos parte de un complejo dinamismo social en el cual desempeñamos diversos roles. Sin embargo el Internet vino a revolucionar la forma en la que nos relacionamos con otros seres, ya sea que estos existan o no en el mundo real... Pero que es la realidad después de todo? Como parte de mi trabajo y de mi frenética búsqueda de conocimiento he snifado muchas redes, los resultados aún me siguen sorprendiendo a mi mismo y me dejan clara una cosa nunca se termina de conocer realmente a una persona, pero, ¿analizando sus consultas de Internet, será posible conocer realmente a alguien?. Desde mi punto de vista si, es posible y más que eso es una realidad latente o no sería factible que existieran los spywares, pero que pasa cuando...

Clonando sesiones mediante cookies

Actualización, subi este manual en formato pdf a mi sitio para consultarlo el enlace es el siguiente: https://sites.google.com/site/zosemu/

De seguridad y protección

Tan vieja como la historia del hombre es sin duda alguna la historia para proteger su intimidad... De manera instintiva todos los animales tendemos a preservar nuestra propia vida, este instinto de preservación nos impulso a formar sociedades para garantizar nuestro dominio sobre otras especies y de esta forma garantizarnos a nosotros mismo un mecanismo de preservación individual; en este instinto de la preservación del único bien con el que nacemos, radica de manera implícita el concepto de la seguridad. De acuerdo con la definición de seguridad de la Real Academia de la Lengua Española (RAE) 1. f. Cualidad de seguro . 2. f. certeza (‖ conocimiento seguro y claro de algo ). 3. f. Fianza u obligación de indemnidad a favor de alguien , regularmente en materia de intereses. he resalto a propósito tres conceptos en los cuales quiero hacer una pausa, el primero de ellos es cualidad de seguro , investigando el concepto me encuentro con que la palabra seguro viene del latín secūrus ...

Cambio de rumbo

Llega el momento en la vida de todo ser humano en el que nos comenzamos a cuestionar por lo que somos, hacemos, pensamos, creemos, etc.; yo particularmente nunca creí que pudiera ocurrirme sin embargo ha pasado y me queda claro que lo único en lo que realmente quiero convertirme es en hacker, y lo digo abiertamente como siempre, es por eso que decidí quitar algunas cosas que no iban con la imagen que quiero de mi mismo, no se si hago lo correcto, no se si lo que pueda publicar cambie el modo de pensar de alguien, desconozco cual pueda ser el uso del material que publico y sin embargo, espero que lo que deje en este espacio pueda servir a alguien, para entender un poco más de la cultura a la que pertenezco, del código de ética que profeso y de mis gustos en particular, por lo que si a alguien ofende el contenido o llego aquí buscando descargas u otro tipo de contenido, de la vuelta. Este es mi espacio de la red, mi pequeño pedazo de bytes y pienso compartirlo con aquellas personas que p...

La frágil seguridad de los modems 2wire

La denuncia: Antes de comenzar podría decirles que la siguiente información la publico solo para propósitos de enseñanza y esos choros, la verdad es que si lo hiciera sería un tanto hipócrita de mi parte pues lo hago para que se enteren de lo pobre que es la seguridad que nos ofrece el mayor de los proveedores de internet en México (si ese que están pensando!, el del monopolio y el perrito) "Telmex", esta es mi forma de protestar y a la vez informar de un fallo que no fue descubierto por mi, pero que de acuerdo a hkm (quien lo descubrió y lo hizo publico) fue notificado tanto a Telmex como a su proveedor de equipo 2wire (quien tiene contratos con otras compañías que ofrecen este servicio en el mundo como AT&T, Bell, BT Group, Telecom, etc) y hasta la fecha no se han corregido, a modo de pregunta puedo decir ¿hasta cuando?, ¿cuanto tiempo más hemos de soportar cargos injustos o por error en el sistema; cuanto tiempo más ha de conservar el monopolio de las comunicaciones?, ...