Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Proyecto. Mostrar todas las entradas
Mostrando entradas con la etiqueta Proyecto. Mostrar todas las entradas

miércoles, 13 de septiembre de 2017

Tonto.- Un fallo mas a mi lista.

Tonto es el asistente virtual, ya sabeis uno de esos mayordomos virtuales que se han hecho tan famosos después de la película de Iron Man y que cree una semana santa cuando quise aprender Python. 


La verdad es que el proyecto tiene mucha aceptación entre la comunidad de Youtube que aporta todas las ideas, hasta cree el foro pero parece que esto no cuaja tanto. (si, el que habla en el vídeo soy yo.)


Recuerdo a todos los interesando que en este blog prometí una nueva versión para finales de este mes y revisando el código me he dado cuenta de un error que cometí [al traspasar el código] a la versión 3.X

Este error proviene de que el Lexical analysis, un parser que usa Python 3.X para leer (Si no es así corregidme), tiene diferencias secuencias de "escape" como así lo llama como así lo llama en la [documentación] oficial.

Un ejemplo de las secuencia de escape mas conocidos seria el \n que nos da la oportunidad de que Python entienda que queremos un salto de linea. Pues en Python 3.X existe \U con lo que python genera un valor Unicode de 8 caracteres.

En tonto las llamadas a comandos del sistemas son muy frecuentes gracias a os.system y si queremos abrir una carpeta en un sistema Windows lo mas seguro es que lo hagamos de la siguiente manera:
  • '"start C:\Users\Eric\... "'
Aquí está el problema al incluir \U en la ruta Python lo detecta como una secuencia de escape y da un error ya que intenta generar un valor Unicode de 8 caracteres para la letra "s" y esta claro que no puede.

Para solucionar este error tenemos que hacerle entender al parser de Python que todo es un único String por lo que, no nos queda otro remedie que porner el prefijo r delante de nuestro String para convertirlo en un raw string de la siguiente manera:
  • r'"start C:\Users\Eric\... "'
Y puede que todo esto es para decir que he agregado un r a los string que lo necesitaban para que tonto funcionaria. Pero el porque es lo importante y es la diferencia entre que tonto funcione y no.

No obstante ya he editado el script de Tonto 3.X en el repositorio de GitHub para que no haya ningún problema:
 Muchas gracias,
Un saludo. 

miércoles, 19 de abril de 2017

Como crear tu propio sistema operativo en C/C++

Otra entrada o nota para mi yo de futuro cuando se digne a aprender, de verdad, C o C++ y aunque solo [es la segunda entrada] ya podéis ver por donde van los tiros solo con leer el titulo. No, no aspiro a programar el mejor sistema operativo del universo, solo quiero entender el trabajo que ha detrás de lo que diariamente menospreciamos. Vamos saciar un poco mas mi curiosidad ¿No os parece interesante saber que está corriendo por debajo de vuestra interfaz gráfica? Pues a mi si. 


Así que como nota, hoy quiero recomendaros el libro How to Make a Computer Operating System de Samy Pessé una guía casi paso a paso de como crear un sistema operativo basado en C++ con ejemplos fotos y todo tipo de explicaciones. 

Enlace al libro:


Enlace al GitHub de Samy Pessé:

jueves, 16 de marzo de 2017

###ERRATAS###.- Corregidme por favor

La semana pasada llegamos a los 800 seguidores en twitter y cada vez veo que este blog aparece en mas sitios. y temo que la gente no entienda la función principal de este que no es otra que aprender. Mas concretamente en que aprenda yo.  Así que por eso veis un montón de papers, vídeos y ese tipo de información varia que he hace curiosidad quiero compartir.


También quiero que me conozcáis un poco mas a mi y para los que lleváis 2 o 3 años leyendo el blog no os vendrá de nuevo pero nunca he ido de listo o de que lo sepa todo. Es mas cada vez que profundizo mas en este mundo me doy cuenta de lo mucho que me he de poner las pilas.

Por eso he abierto la página ###ERRATAS### donde de momento no hay nada pero la idea es hacer un ranking de las correcciones que me hacéis llegar, que haya una fe de Erratas para que se las entradas que ya están escritas y dar las gracias a quien ha hecho el esfuerzo por hacerme entender el porque un comentario mio es incorrecto.  Claro, quiero entenderlo y aprender que para eso está este blog.

Espero vuestras correcciones y esta no será la última vez que os escriba para comentaros mi vida ya que os voy a tener que explicar por qué el 14,15 y 16 de Abril no va a haber entrada.

Sed Buenos ;)  

viernes, 19 de agosto de 2016

Cryptocat ha cambiado y mola mas.

Hace mucho que os hablé del proyecto Cryptocat, un chat al mas puto estilo IRC que ademas implementaba un cifrado de serie. ¿Mola no?


Pues ayer viendo la segunda temporada de Mr. Robot con mi hermano, se nos ocurrió la idea de montar un IRC en un servidor olvidado de la mano de dios. En ese momento me acordé de Crytocat y de que había leído de alguna API en Python que podía  ayudarnos. 

Bueno, ha sido buscarlo y ver que el proyecto había cambiado completamente. Ahora ha dejado de ser un chat web a tener su propia aplicación en Javascrypt. Aunque lo que me ha gustado mas el cambio ha sido la sección de Security, donde nos explican con que algoritmo de hash y el sistema de cifrado que utiliza y donde lo utiliza en su código. (SHA256 y AES Not Bad en mi opinión.)

Ejemplo:
S = SHA256( X25519(AliceIdentityKey, BobSignedPreKey) || X25519(AliceInitKey, BobIdentityKey) || X25519(AliceInitKey, BobSignedPreKey) || X25519(AliceInitKey, BobPreKey) ) ( AliceReceivingRootKey, AliceReceivingChainKey ) = HKDF(S, Constant1, Constant2)
Así que, os invito a que le volváis a dar un ojo a este proyecto que de verdad vale la pena.
 Sed Buenos ;)

sábado, 7 de febrero de 2015

StateList.- Una Tontería Que Vendrá Bien a Mas De Uno.

Como en esta tarde de sábado no tenia mucha cosa que hacer y que tenia la idea en la mente desde hace días, he decidió crear un blog rápido y enlazar los RSS de los grandes repositorios de vulnerabilidades y exploits para que en una ojeada se puedan ver las ultimas novedades en todas ellas. 


Os parecerá una chorrada de idea y la verdad es que lo es, pero almenos a mi me ahorrará tener que abrir un montón de pestañas en mi navegador ya que con un simple vistazo veré si hay algo nuevo.

Seguro que a mas de uno también la va a ir bien y si creéis que se ha de añadir algún RSS mas a la pagina, por favor, dejádmelo por Facebook, Twitter o en los comentarios. Sin extenderme mas, os dejo el enlace aquí abajo aunque también podréis acceder dando le clic a [StateList(SecList)] de la parte de arriba del blog.
Sed Buenos ;) 

domingo, 5 de octubre de 2014

El Dia Que Me Convertí En El Maldito.

Hace unas semanas andaba liado impartiendo un curso sobre seguridad Informática y Hacking, totalmente combinado con el comienzo de la universidad y el otro trabajo. Así que, os podéis imaginar el tiempo que podía tener para este blog y el que tenia para realizar otros proyectos. Aunque, trabajar con el señor Snifer es muy entretenido la verdad es que podía dedicarme muy poco al proyector que estamos haciendo. De esta menera, cada vez que Snifer no me pillaba en el chat de Facebook o Hangout me dejaba un bonito mensaje con las palabras Maldito como ultima linea final. 

Así que, al final lo he adaptado como mote y ya creo que es necesario para este blog,  he creado una pagina dedicada a las Erratas de este blog o a lo que me vaya pasando en el mundo de la seguridad informática en forma de MicroBlog. Un Twitter, pero dentro de este blog.  


El Rincon Del Maldito será el nombre para esta nueva pagina web dedicada a los fallos y a mis tonterías espero que os guste y espero aprender un montón de HTML ya que la estoy haciendo desde 0. Espero que no os sangren los ojos con este primer diseño xD. 
Hoy os pego el link pero para el próximo día lo tendréis debajo del titulo de este blog, en el apartado de paginas.  

Sed Buenos ;) 

jueves, 4 de septiembre de 2014

Python.- PoC Listando y Ejecutando Archivos De Una Capeta.

Por fin me he armado de valor para hacer esta entrada. Aunque la verdad es mas fácil de lo que me había planteado desde un principio. Mi objetivo era hacer un script en Python que reconociera los archivos de una carpeta y los ejecutara. 

Este esquema lo explica todo

Aquí os dejo el scritp es muy sencillo: 

import os 

print """
|POC|
"""
list = []
for dir,root,files in os.walk('CARPETA DONDE TIENES TUS ARCHIVOS'):
list.append(files)
print list 

Si, con esto solo los listamos eh imprimimos las rutas. Para ejecutarlo, orto bucle for junto a un Try & Except. La verdad es que ha sido bastante fácil y ahora ya tengo mas claro como atajar ciertos proyectos. 

PD: Yo he trabajado en Windows pero podríamos decirle al script que mire sobre que sistema corre con sys.platform. Aunque el os.system() y el os.walk() funcionan similar.  

Espero que os sea util y Sed Buenos ;) 

martes, 5 de agosto de 2014

Python.- Proyectos e Ideas

Volvemos con la poca señal de Internet. Así que, ya sabéis que tipos de entradas van a llegar a este blog en las siguientes semanas. Pero bueno, hay cosas que se pueden hacer sin Internet (¿A que parece raro?) y es programar o al menos plantearte ideas y proyectos que puedan llegar a buen puerto. De esta manera os voy a presentar un par de proyectos o ideas con las que empezare a trabajar en cuanto disponga de las APIs necesarias y módulos.


  1. Creador de Diccionarios para ataques WPA/WPA2:  
    • La motivación que  me ha hecho ponerme a ellos es que Crunch solo me dejaba crear diccionarios de una longitud máxima de hasta 9 y ya sabéis que la mayoría de claves no suelen pasar los 20 caracteres. Así que, seria muy chulo crear uno con Python y si ya pudiéramos pausarlo y seguir cuando tuviéramos tiempo seria genial.
  2. Mi propio Scaner Anti-Malware:
    • Hace unos días me estuve informado muchísimo de la API de Virus Total para Python y la verdad es que me pareció una genialidad y creo que con el poder de oswalk, el cual ya hemos podido probar en entradas pasadas, creo que puede llegar a ser un Script útil si consigo una buena optimización del código. 
  3. Optimización de JARVIS/TONTO:
    •  JARVIS/TONTO fue un asistente virtual que cree en semana santa para el blog Mi hora de código y le hace falta un buen peniado. Mirándome, otra vez,  el código un poco creo que podría aligerarlo y poderlo comparar con el OPTIMUS de Bugtraq al que ya le tengo puesto el ojo. 
Hasta aquí la lista de ideas en las que quiero trabajar este verano. Si alguien puede ayudarme con Papers/Ejemplos/Libros estaré encantado que me lo deje en los comentarios especificando el punto. 

Sed Buenos ;) 

viernes, 4 de abril de 2014

Securitylan.- Una Pagina Para Gobernarlas A Todas

Hace unos días que [ElDoctorBugs] le ha estado dando caña a lo que antes era una idea que salia de las continuas charlas por Hangout junto con [Hector Cuesta] y algunos mas a los que nos apasiona el mundo de la seguridad informática. 


SecurityLan va a ser el buque insignia para exponer todo lo que vamos hablando en ese hangout en una pagina web con el fin de divulgar la seguridad informática fuera de nuestro circulo. Tampoco queremos quedarnos aquí, así que vamos a incluir la biblioteca de la que tanto os he estado dando el coñazo durante todo este año de blog. Pero, queremos que este bien hecha, que os guste a todos y queráis colaborar con nosotros. 

Entradas hasta ahora: 

martes, 4 de febrero de 2014

The Hacker Way.- Hacking Con Python Videoblog.

hoy ha sido mi segundo día dedicado a Python la verdad es que me encanta empezar a crear código y aun me gusta mas que [The Hacker Way] haya sacado el primer episodio de su videoblog dedicado al Hacking con Python. El cual, gratamente, utilizare para experimentar para cuando aprenda un poco mas de este lenguaje de programación. 


La verdad es que es altamente recomendable y pero que sigan saliendo mas. Para los que quierais saber mas os dejo la dirección del blog a la explicación del proyecto. 
Yo voy raudo y veloz a  volver a verme el video de hoy a ver si se me pega algo del código que a usado en el script. 

lunes, 3 de febrero de 2014

Rooted Warfare.- ¡Al Arsenal Muchachos!

La RootedCon es uno de los temas que mas trato en este blog, aunque solo han sido entradas referentes al congreso en si y nunca (creo recordar) a las facetas paralelas como ahora la Rooted Warfare. Este nuevo proyecto de se trata de un arsenal propiamente hecho de herramientas de la Rooted con el mayor deseo de promocionar lo que se hace aquí en nuestro país que no es poco.


"Las premisas que mantendrán el evento serán:
– Principio de neutralidad: En Rooted Warfare pueden y podrán hablar y presentar sus ideas los miembros de la comunidad de seguridad, estudiantes, profesionales, empresas, aficionados, fuerzas del estado, hackers y, por qué no, artistas y académicos.
– Herramientas No Comerciales: Sólo serán aceptadas herramientas accesibles para los asistentes y de carácter no comercial.
– Sin Censura. Mientras se ciñan a los límites de la legalidad, los contenidos no serán nunca censurados y se presentarán con la profesionalidad y el rigor necesarios; sabemos que nuestros ponentes son profesionales serios, cuyos contenidos merecen ser tratados con todo el respeto.
– Promover el conocimiento técnico: a través de las diferentes presentaciones que realizarán los creadores de las herramientas."
Para mas información os dejo la pagina oficial: 
La verdad es que me parece una idea genial, dado que congresos como [BlackHat ya tienen sus propios arsenales] y esta demostrado que funcionan. Así que, estoy desando ver como prosigue este proyecto y espero que sea lo mejor posible. 

Sed Buenos ;) 

sábado, 25 de enero de 2014

Proyecto.- 1 Hora De Codigo Al Día

Hace mucho tiempo que os vengo advirtiendo de que en el próximo mes de febrero empezare a dedicar 1 hora para crear código de cada día laboral (Los fines de semana me los reservo). Esta hora de código será subía a otro blog y la podréis ir comentando dándome ideas, consejos, etc. Creo que es una manera de aprender a programar en serio y de una manera que a mi me gusta mucho.


Una vez explicado esto, me gustaría que me aconsejarais un lenguaje de programación. Por eso, he abierto unas votaciones en la pagina de [Straw Poll] para que podáis votar el lenguaje. os dejo la dirección abajo.

Espero que me podáis ayudar ^^ Sed Buenos ;) 

viernes, 17 de enero de 2014

Bye Bye Biblioteca StateX

Ya puse en los [pronósticos de este año] que iba a darle un cambio drástico a mi biblioteca. La verdad es que hace mucho que no me gustaba como la iba llevando hasta que hablando con [El Doctor Bugs] decidimos reconvertir esta biblioteca en un nuevo proyecto que esta por venir y en al que quiero dar caña ya.


Por otro lado, la biblioteca tal y como lo conocemos va a desaparecer, pero gracias a [Snifer] mi proyecto de biblioteca no caerá en saco roto ya que empezare a subir contenido a la biblioteca de este señor. Esta biblioteca empezó antes que la mía y creo que deshacer la mía, juntarme con Snifer y darle duro al nuevo proyecto que que esta por venir será clave, bueno aprender de estos grandes y provechoso para los dos lados. 

Os dejo el enlace a la biblioteca de SniferLabs y espero que entendáis mi decisión.  

domingo, 5 de enero de 2014

Angry State 18.- Timing y la Iniciativa

Hace mucho que no publicaba ninguno de mis dibujetes. Hoy después de volver a ver [la ponencia de Román Ramirez sobre el mundo hacking] el la cual acababa la ponencia con una ronda de preguntas donde se lanzaba la siguiente ¿Porqué lo hace el Maligno y tu no? 

La verdad es que he estado pensando durante ayer y hoy sobre esto y la verdad es que muchas veces no me he puesto a crear contenido por que pensaba que era demasiado sabido por todos, por pensar que que tendría para enseñaros y/o por pereza. Por eso he querido dedica esta tira ha hacerme una auto-critica. 


Ya les he pedido a los Reyes Magos un poco mas de iniciativa y vista para este 2014 espero que me lo traigan. 

Esta noche mas que nunca Sed Buenos ;) 

martes, 12 de noviembre de 2013

Una Navidad Para Todos.- ¡Mina Bitcoins Para Ayudar a Otros!

Ya sabéis que el poco tiempo libre que he tenido estos días lo he dedicado a los Bitcoins y a pensar una aplicacion practica para ellos.

La verdad es que la Navidad es una época del año que me gusta mucho, ir a comprar regalos con todo el ambiente, el frío, la gente, los adornos. Es otro mundo, otra época donde disfrutamos con la ilusión de nuestros familiares a la hora de abrir un regalo, donde compartimos mesa con seres queridos y en la cual me gustaría pensar a mi que somos un poco mas amables. 


Partiendo del punto de la Navidad y de que no pensaba pedir nada de dinero, solo me quedaba pedir una porcion de tiempo. Le di un poco a mi cabeza y ¡Eureka! - Tiempo que se convierte en dinero y sin gastarnos nadie un euro = Pagina Web + Mineria de Bitcoins. Así que, me puse a trabajar esta mañana con  una pagina en Blogspot que me permitiera agregar los plugins que me hacían falta y así nació Una Navidad Para Todos.


Una Navidad Para Todos es una Web donde aceptando una applet java de Bitcoins plus (de esto hablamos ayer) podréis minar Bitcoins (de esta moneda virtual tambien hablamos) para Juegaterapia.org una ONG a la que hace tiempo que tengo mucho aprecio y respeto. Solo sera necesario que, una vez ejecutado Java y aceptada el applet, Mantengáis la pagina abierta para que siga minando cuanto mas rato mas podréis ayudar cada segundo, minuto y hora cuenta para este proyecto.


Se que no es una pagina muy bonita pero muchas gracias por adelantado. El total de Bitcoins minados se actualizará diariamente a las 12:00 de la noche. 

Sed Buenos. ;) 

sábado, 31 de agosto de 2013

PRISM"A" .- Final y Fecha Para el Paper

Hoy es el ultimo día del mes de agosto así que, hoy doy final a todas las entradas relacionadas con el Proyecto PRISM"A"  la verdad es que ha sido genial buscarle los tres pies al gato y crear una teoría para una distribución Linux la cual empezaré a montar y "tunear" en breve en mi antiguo portátil. 


Así que, estoy orgulloso de deciros que el día 15 se septiembre encontrareis en esta web (que acabo de crear hace 2 minutos xD) tanto el White Paper como la correspondiente beta del Proyecto PRISM"A"  https://sites.google.com/site/linuxprojectprisma/ . ¿Por qué utilizo google sites para un proyecto totalmente opuesto a su servicio?  Muy fácil, por que quiero que llegue a todo el mundo y creo que es una buena manera de empezar a moverse por los campos del SEO.

Muchas gracia a todos los que habéis apoyado o ayudado a este proyecto y espero que el resultado os acabe gustando tanto a vosotros como a mi.

Sed Buenos ;) 

lunes, 26 de agosto de 2013

PRISM"A.- CryptoCat - Mensajería Instantánea, Pixelada y Privada

Una de las cosas que mas precisa el usuario medio es la posibilidad de comunicarse con los demás de una manera fácil rápida y cómoda. Por eso nos hemos volcado mucho en paginas o herramientas como Facebook, Skype, El antiguo Msn, etc sin importarnos mucho nuestra privacidad y pasando por alto todas las otras alternativas que sin duda nos ofrecen un grado mas de privacidad. 


Desde el proyecto PRISM"A" hemos decidido substituir esta necesidad por CryptoCat una extensión para navegadores en nuestro flamante y "tuneado" Firefox. Aunque nos estamos centrando un poco demasiado en el navegador creo que si nos esforzamos para poder ofrecer una interfaz curiosa como hace Chrome OS podremos obtener una distribución bastante chula. 

Bueno al lío, CryptoCat funciona como cualquier sala de chat o IRC creamos nuestra sala con nuestro nick o seudónimo, el mismo nos cifrara esa conexión y se preocupará de no dejar ningún rastro de nuestra conversación en sus servidores.


Como podéis ver es un sistema muy parecido a IRC solo debes pasar el nombre de la sala de la conversación y ya podréis comunicaros. 


La verdad es que es una extensión que yo he usado bastante y funciona realmente bien. Os animo a probarla tanto en Firefox como en Google Chrome  para que tengáis vuestra propia opinión.
Y os adjunto la documentación de CrytoCat para que veáis que nuestra elección no a sido a dedo.

domingo, 25 de agosto de 2013

Biblioteca StateX.- Agosto Reflexión y Mas Cambios

Muchos habréis tenidos proyectos que han llegado a buen puerto y otros que por mucho que les das vueltas no consigues estar a gusto trabajando con ellos. Ademas, aprovechando Agosto y mi "retiro" de la civilización he tenido tiempo para darle muchas vueltas a todos mis proyectos y es que, [hace tiempo os comente los cambios] respecto a nuestra Biblioteca y en que esperábamos que se convirtiera.  


Pero, no todo el monte es orégano y la verdad, es que el diseño  y la capacidad de almacenaje de Google Site en la que esta montada ahora la pagina (en mi opinión xD) dan mucho que desear. Así que gracias a la ayuda de [Doctor Bugs] vamos a intentar darle un cambió a la imagen y al dinamismo del sitio para hacer de él un lugar de confianza para todos aquellos que quieran depositar sus Paper de una manera ordenada, con Biografía al respecto de cada autor, etc.

Así que de momento siento anunciar que el proyecto queda "cerrado por renovaciones" pero la verdad es que me encanta trabajar en el, aunque este cambio tan drástico es necesario para el buen estado del proyecto. 

Sed Buenos ;) 

martes, 13 de agosto de 2013

PRISM"A".- ¿Firefox Como Navegador?

La ultima vez que os hable de nuestro proyecto PRISM"A" nos quedamos en la teórica incorporación de Debian como sistema operativo base para el proyecto debido a todas las ventajas que expliqué en el anterior articulo. Ahora, toca el turno de elegir una buena base para nuestro navegador.


Firefox, de momento, nos parece una buna base para empezar. Hace tiempo os hablé de Https EveryWere  y de las ventajas que tenia esta extensión ahora 100% estable sobre Firefox. Ademas, nos da la posibilidad de configurar TOR en el de una forma aparentemente fácil y si encima es open source, puede tener actualizaciones de seguridad mas "rápido" eso es un plus añadido a la experiencia del usuario. 

Hace poco me entere de que Piratebay ha sacado su propio navegador el cual incluye TOR haciéndolo pasar todo por un servidor proxy adicional y también basándose en Firefox, (Así que no voy muy desencamino en mi elección). Aun me he de poner a examinarlo como es debido así que, el navegador puede cambiar en unos días.

Pero, sea como sea el resultado preveo que vamos a acabar pasando por el aro de Mozilla Firefox sea como base o "tuenandolo" a base de extensiones. 

Sed Buenos ;) 


domingo, 11 de agosto de 2013

Python.- Refrescando Que Hace Verano

Ahora que estamos entrado en la mitad del mes de agosto, época en la cual todo casi todo el mundo esta en la playa o en algún lugar fresco aprovechando divinamente sus vacaciones, he pensado que es un buen momento para meterme de lleno en Python. Python es un lenguaje de programación que tenia algo olvidad así que ya es hora, (por el buen de todos mis proyectos) de que me ponga en serio con el. (yo que pensaba que con saber Batch y Ruby valía T. T xDD)


Así que mejor que para empezar a estudiar o refrescar Python que el soporte de una Universidad con su material y si, encima, te lo recomiendan los grandes será por que es un gran trabajo. La Universidad Jaime I sacó en 2009 un paper llamado introducción a la programación con Python y la verdad, hace un muy bien repaso empezando en el capo de la programacion desde 0. Si desde 0 de esta manera sabremos lo que es un computador  pasando por las celdas de 0's y 1's hasta llegar finalmente a todo lo que nos aporta python y como programar en el.

Un gran trabajo a manos de Gracia Luengo, Isabel y Marzal Varó, Andrés el cual estoy disfrutando ahora y que os recomiendo encarecidamente la lectura. 

Os dejo la dirección a la pagina de la Universidad para que os lo descarguéis desde allí y solo pedir a mas Universidades que sigan el ejemplo de la Jaime I y que empicen a compartir y a "publicitar" este tipo de trabajos porqué realmete merece la pena que todo el mundo que quiera aprender pueda hacerlo de la mano de tan buenas fuentes.


Sed Buenos ;)