<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Dimitrix &#187; Programa</title>
	<atom:link href="http://seguridad.dimitrix.es/index.php/category/programa/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridad.dimitrix.es</link>
	<description>Seguridad informática</description>
	<lastBuildDate>Tue, 29 Nov 2011 19:44:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
		<item>
		<title>Archivo PHP que cambia los permisos de TODOS los ficheros</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/07/28/archivo-php-que-cambia-los-permisos-de-todos-los-ficheros/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/07/28/archivo-php-que-cambia-los-permisos-de-todos-los-ficheros/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 01:16:32 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[carpetas]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[permisos]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[subcarpetas]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=173</guid>
		<description><![CDATA[Esta noche tenía que cambiar los permisos de unos 16.000 ficheros, como no podía hacerlo uno a uno y con el FTP se tardaría días (y como se encontraban en un hosting gratuito sin acceso a derecho a nada) pues he tenido que hacer un PHP que recorrar todas las carpetas (y todo lo que [...]]]></description>
			<content:encoded><![CDATA[<p>Esta noche tenía que cambiar los permisos de unos 16.000 ficheros, como no podía hacerlo uno a uno y con el FTP se tardaría días (y como se encontraban en un hosting gratuito sin acceso a derecho a nada) pues he tenido que hacer un PHP que recorrar todas las carpetas (y todo lo que hay dentro) hasta llegar a todos los ficheros y carpetas, una vez llega a ellos le cambia el permiso.</p>
<blockquote><p><span style="color: #888888;"><em>&lt;?php<br />
/*<br />
* Cambia los permisos a todos los archivos y carpetas dentro de la ruta que le pases.<br />
*<br />
* By: Dimitrix<br />
*     http://seguridad.dimitrix.es<br />
* El: 28/07/2011<br />
*<br />
*/</em></span></p>
<p><span style="color: #888888;"><em>function cambiar_permisos($ruta,$permisos){<br />
if (is_dir($ruta)) {<br />
if ($dh = opendir($ruta)) {<br />
while (($file = readdir($dh)) !== false) {<br />
if(filetype($ruta . $file)==&#8221;file&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
};</em></span></p>
<p><span style="color: #888888;"><em>if (is_dir($ruta . $file) &amp;&amp; $file!=&#8221;.&#8221; &amp;&amp; $file!=&#8221;..&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
listar_directorios_ruta($ruta . $file . &#8220;/&#8221;);<br />
}<br />
}<br />
closedir($dh);<br />
}<br />
}else<br />
echo &#8220;&lt;br&gt;No es ruta valida&#8221;;<br />
}</em></span></p>
<p><span style="color: #888888;"><em>cambiar_permisos(&#8220;./&#8221;,0777);<br />
?&gt;<br />
</em></span></p></blockquote>
<p>Para quien querais descargarlo os lo dejo aquí:</p>
<p>- En TXT: <a href="http://seguridad.dimitrix.es/descargas/permi.txt">permi.txt</a><br />
- En ZIP: <a href="http://seguridad.dimitrix.es/descargas/permi.zip">permi.zip</a></p>
<p><em>Ser buenos&#8230;</em></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">&lt;?php<br />
/*<br />
* Cambia los permisos a todos los archivos y carpetas dentro de la ruta que le pases.<br />
*<br />
* By: Dimitrix<br />
*     http://seguridad.dimitrix.es<br />
* El: 28/07/2011<br />
*<br />
*/</p>
<p>function cambiar_permisos($ruta,$permisos){<br />
if (is_dir($ruta)) {<br />
if ($dh = opendir($ruta)) {<br />
while (($file = readdir($dh)) !== false) {<br />
if(filetype($ruta . $file)==&#8221;file&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
};</p>
<p>if (is_dir($ruta . $file) &amp;&amp; $file!=&#8221;.&#8221; &amp;&amp; $file!=&#8221;..&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
listar_directorios_ruta($ruta . $file . &#8220;/&#8221;);<br />
}<br />
}<br />
closedir($dh);<br />
}<br />
}else<br />
echo &#8220;&lt;br&gt;No es ruta valida&#8221;;<br />
}</p>
<p>cambiar_permisos(&#8220;./&#8221;,0777);<br />
?&gt;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/07/28/archivo-php-que-cambia-los-permisos-de-todos-los-ficheros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spotify sin límites</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/05/24/spotify-sin-limites/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/05/24/spotify-sin-limites/#comments</comments>
		<pubDate>Tue, 24 May 2011 13:06:22 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[ajax]]></category>
		<category><![CDATA[crackeado]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[límite 20 horas]]></category>
		<category><![CDATA[multicuentas]]></category>
		<category><![CDATA[saltar]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[spotify]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=149</guid>
		<description><![CDATA[Bien, puesto que muchos usuarios usan &#8216;Spotify&#8217; y ahora se han tenido que &#8216;aguntar&#8217; por que lo han limitado, os mostraré un pequeño &#8216;truco&#8217; para tener horas ilimitadas. Y más que truco son &#8216;fallos&#8217; que Spotify comete y que nos facilitan crear multi cuentas con un script. Vamos a ver, para empezar hace falta saber [...]]]></description>
			<content:encoded><![CDATA[<p>Bien, puesto que muchos usuarios usan &#8216;Spotify&#8217; y ahora se han tenido que &#8216;aguntar&#8217; por que lo han limitado, os mostraré un pequeño &#8216;truco&#8217; para tener horas ilimitadas.</p>
<p>Y más que truco son &#8216;fallos&#8217; que Spotify comete y que nos facilitan crear multi cuentas con un script.</p>
<p>Vamos a ver, para empezar hace falta saber las limitaciones de Spotify: 20 horas al mes de música gratuita.</p>
<p>Genial, la pregunta es  ¿Por qué no hacerse varias cuentas? Las razones principales son las siguientes:</p>
<p>- Por que perdemos nuestra biblioteca de música y es un coñazo &#8216;crearla en cada cuenta&#8217;</p>
<p>- Por que tardas mucho en crear muchas cuentas, además de lo que necesitas emails</p>
<p>- Por que pueden bloquear por IP</p>
<p>- Es difícil y molesto organizarse las cuentas<br />
Pues vale, vamos por partes:</p>
<p><strong><br />
Por que perdemos nuestra biblioteca de música y es un coñazo &#8216;crearla en cada cuenta&#8217;</strong></p>
<p>Ciertamente si tenemos 5 cuentas de Spotify en cada una tendriamos música diferente &#8216;pero&#8230;&#8217; gracias a que Spotify quiere ser más &#8216;social&#8217;, se puede compartir la bibliotecas.</p>
<p>Gracias a esto, tendremos una cuenta principal (por ejemplo) <em><strong>Cuenta01</strong></em> en la cual tendremos nuestra música, nuestra biblioteca.</p>
<p>Entonces lo que hacemos es copiar el vínculo HTTP o el URI (Dirección interna), gracias a la cual la pondremos en otras cuentas spotify y si modificamos la cuenta <em><strong>Cuenta01</strong></em> se modificarán las cinco.</p>
<p><strong><br />
Por que tardas mucho en crear muchas cuentas, además de lo que necesitas emails</strong></p>
<p>Bien, realmente hemos hecho una prueba y hemos tardado <strong>31 segundo</strong> para crear una cuenta ¿Por qué?</p>
<p>Gracias a los buenos de Spotify no hacen una validación de correo electrónico por lo que puede ser falso1@asdasd.com</p>
<p>Gracias a esto sólo tienes que poner el nombre de la cuenta, la contraseña y poco más. Total: 31 segundo.<br />
<strong>Por que pueden bloquear por IP</strong></p>
<p>Es cierto que &#8216;en pocas ocasiones&#8217; se puede bloquear una IP durante un tiempo (no suele ser más de 24 horas), esto sucede más bien cuando se caduca una cuenta y después de crearse otra la pones en el mismo PC (si ya la tenías creada antes no pasa nada).</p>
<p>La solución es sencilla, create todas las cuentas de golpe o si lo que sea te pasa ¡Change IP!<br />
<strong>Es difícil y molesto organizarse las cuentas</strong></p>
<p>Es como la vida misma, yo por ejemplo mis cinco cuentas son (no son realmente estas):<br />
Cuenta10<br />
Cuenta11<br />
Cuenta12<br />
Cuenta13<br />
Cuenta14<br />
Cuenta 15</p>
<p>y tengo la misma contraseña para todas: qwerty<br />
*Spotify no mira la fuerza de la contrasaña por la que puedes poner la que quieras*</p>
<p>Gracias a esto cuando se terminan las horas en la Cuenta13 me sale un mensaje de que se ha terminado y simplente doy a cerrar sesión, cambio el 3 por el 4, pongo la contraseña que es igual para todas y listo.</p>
<p><strong>Ayuda para programadores<br />
</strong></p>
<p>La web de Spotify tiene Ajax, si lo que pensais es hacer un programa y quereis saber si ya existe el nombre de la cuenta, con esta URL lo sabreis (podeis comprobarla por cUrl):</p>
<p>http://www.spotify.com/es/ajax/check_username?username=Cuenta01</p>
<h1><span style="color: #000080;"><strong>SIGUIENOS EN FACEBOOK</strong></span></h1>
<p>Si quereis saber cuando sacamos actualizaciones nos podeis seguir aquí:<br />
<a href="http://www.facebook.com/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959"> http://www.facebook.com/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/05/24/spotify-sin-limites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Funcionalidad = InSeguridad (Firefox &amp; Gmail)</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 11:19:01 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[funcionlidad]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[poca seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=146</guid>
		<description><![CDATA[Esto es algo que me fijé hace tiempo y es que Gmail muestrar en su &#60;title&#62; el asunto de los mensajes, a la vez que desde la versión 3 de Firefox se puede buscar las páginas por títulos, para ello Firefox guarda los &#60;titles&#62; en el PC local aunque el usuario no esté logueado. El [...]]]></description>
			<content:encoded><![CDATA[<p>Esto es algo que me fijé hace tiempo y es que Gmail muestrar en su &lt;title&gt; el asunto de los mensajes, a la vez que desde la versión 3 de Firefox se puede buscar las páginas por títulos, para ello Firefox guarda los &lt;titles&gt; en el PC local aunque el usuario no esté logueado.</p>
<p>El problema viene cuando esto sucede en un ordenador compartido (en nuestra casa, en un ciber, en el trabajo o en clase) pues aunque cierres correctamente la cuenta de Gmail se quedarán los títulos de los mensajes visitados (hay que tener en cuenta que en muchos lugares no se puede borrar el cache del navegador).</p>
<p>Un ejemplo (que no ha sido creado para esto sino que es real) es el siguiente:</p>
<p style="text-align: center;"><em><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/gmail.jpg" target="_blank"><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/gmail.jpg" alt="" width="968" height="357" />Click para ver en Grande</a></em></p>
<p><strong>Entre los 6 primeros resultados nos encontramos con:</strong><br />
<em>Carla Martinez Pérez </em>te envió un mensaje en Facebook.<br />
Alberto mi pin de Bancaja es 8598.<br />
Itinerario de Viaje Ryanair&#8230;.</p>
<p style="text-align: center;"><em>By Happy &amp;&amp; Happy Hacking</em></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsificación de mensajes móvil</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/07/01/falsificacion-de-mensajes-movil/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/07/01/falsificacion-de-mensajes-movil/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 17:21:25 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=98</guid>
		<description><![CDATA[No es la primera vez que en esta web hablamos sobre estos temas de móviles y hoy os traigo un artículo bastante interesante. Con esto, lo que queremos hacer es, introducir en nuestra SIM el mensaje que queramos (pudiendo elegir como entrante o saliente) y pudiendo elegir la fecha y el número que supuestamente nos [...]]]></description>
			<content:encoded><![CDATA[<p>No es la primera vez que en esta web hablamos sobre estos temas de móviles y hoy os traigo un artículo bastante interesante.</p>
<p>Con esto, lo que queremos hacer es, introducir en nuestra SIM el mensaje que queramos (pudiendo elegir como entrante o saliente) y pudiendo elegir la fecha y el número que supuestamente nos ha enviado el mensaje (o al que le hemos enviado)</p>
<p><strong>¿Para que nos puede funcionar?</strong><br />
Pues al estar introducido en la tarjeta SIM y no en el móvil los datos son totalmente cierto (o eso se cree), si por ejemplo dices que has enviado un mensaje y dice enseñame el móvil, podrás hacer que aparezca la fecha/hora y el número que quieres y eso es indiscutible. También puedes decir que una persona te envió un mensaje (que realmente nunca te envió).</p>
<p><strong>¿Y como se hace esto?</strong><br />
Pues de una manera sencilla, al ser a nivel de SIM, necesitaremos un <a href="http://www.seimporta.com/epages/eb7222.sf/es_ES/?ObjectPath=/Shops/eb7222/Products/106">Lector SIM</a>, para añadir/modificar los datos desde nuestro ordenador. También puedes hacer Backups de la agenda, etc&#8230; Usan una interfaz para Windows muy sencilla</p>
<p><strong>¿Y como lo consigo, cuanto cuesta?</strong><br />
Es difícil encontrarlo en las tiendas, normalmente estos dispositivos (legales) se venden en Internet. Yo lo compré en <a href="http://www.seimporta.com/epages/eb7222.sf/es_ES/?ObjectPath=/Shops/eb7222/Products/106">esta tienda</a> y me costó menos de 5€</p>
<p>¡Be happy!</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/07/01/falsificacion-de-mensajes-movil/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Petamoviles</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/06/18/petamoviles/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/06/18/petamoviles/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 16:20:54 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=93</guid>
		<description><![CDATA[Hace unas semanas publiqué una vulnerabilidad con la que se podía atacar practicamente cualquier tipo de móvil. Pues bien, un buen compañero que está por estos lares ha creado un programa ejecutable para introducir el teléfono móvil y que se mande automaticamente los SMS que vosotros querais. Aquí está: http://petamoviles.blogspot.com/]]></description>
			<content:encoded><![CDATA[<p>Hace unas semanas publiqué una vulnerabilidad con la que se podía atacar practicamente cualquier tipo de móvil.</p>
<p>Pues bien, un buen compañero que está por estos lares ha creado un programa ejecutable para introducir el teléfono móvil y que se mande automaticamente los SMS que vosotros querais.</p>
<p>Aquí está:<br />
<a href="http://petamoviles.blogspot.com/">http://petamoviles.blogspot.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/06/18/petamoviles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los 10.000</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/02/12/los-10-000/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/02/12/los-10-000/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 17:38:19 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=59</guid>
		<description><![CDATA[Llegamos a los 10.000 Sin duda, daros las gracias a todos los visitantes, a todos los que nos siguen (que hay gente y todo jajaja), bueno y decir que la próxima publicación será sobre un proyecto que me llevo entre manos y que ya está casi finalizado, le llamo &#8220;Distrito Web&#8221; y se trata de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Llegamos a los 10.000</strong></p>
<p>Sin duda, daros las gracias a todos los visitantes, a todos los que nos siguen (que hay gente y todo jajaja), bueno y decir que la próxima publicación será sobre un proyecto que me llevo entre manos y que ya está casi finalizado, le llamo &#8220;Distrito Web&#8221; y se trata de hacer una web y que esa web pueda habilitarse para varios dominios apuntados y dependiendo del dominio salga el título, la descripcio, los links, el banner, un dominio u otro, un ejemplo de lo que digo es:</p>
<p><a href="http://www.sealkila.net/">www.sealkila.net</a><br />
<a href="http://www.copomusica.es">www.copomusica.es</a></p>
<p>Así que dentro de poco ya publicaré el código.</p>
<p>Un saludo y gracias por estar ahí.</p>
<p>Att: Dimitrix</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/02/12/los-10-000/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tuenti: Realizar búsquedas sin tener Tuenti ni estar logeado</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/01/23/tuenti-realizar-busquedas-sin-tener-tuenti-ni-estar-logeado/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/01/23/tuenti-realizar-busquedas-sin-tener-tuenti-ni-estar-logeado/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 15:17:12 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tuenti]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=52</guid>
		<description><![CDATA[Este código que he programado en una horita es muy simple, pero funciona genial, por lo menos para lo que está programado: Funcionalidades: - Buscar a personas en el Tuenti. - No hace falta estar logeado/registrado. - La imagen del perfil sale lo más grande posible. - Detecta las páginas para pasar a &#8220;siguiente&#8221; y [...]]]></description>
			<content:encoded><![CDATA[<p>Este código que he programado en una horita es muy simple, pero funciona genial, por lo menos para lo que está programado:</p>
<p><strong>Funcionalidades:</strong></p>
<p>- Buscar a personas en el Tuenti.</p>
<p>- No hace falta estar logeado/registrado.</p>
<p>- La imagen del perfil sale lo más grande posible.</p>
<p>- Detecta las páginas para pasar a &#8220;siguiente&#8221; y &#8220;anterior&#8221;.</p>
<p><strong>Ejemplo:</strong></p>
<p><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/tuenti-1.jpg?t=1264259113" target="_blank"><img src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/th_tuenti-1.jpg" border="0" alt="" /></a></p>
<p><em>Clika sobre la imagen para ver en grande.</em></p>
<p><strong>Código:</strong></p>
<p>Una vez subido el archivo PHP y cambiado el código de la cookie por el de vuestro Tuenti móvil (recordar darle a recordar) si vuestra página es:</p>
<p>www.tuweb.com/archivos/tuenti.php</p>
<p>Pues podrás ver el perfil de las personas con la variable GET &#8220;nombre&#8221;:</p>
<p>www.tuweb.com/archivos/tuenti.php?nombre=Claudia_Valverde</p>
<p><strong>Descargar código:</strong></p>
<p>http://seguridad.dimitrix.es/descargas/tuentiphp.txt</p>
<p><strong>Nota:</strong></p>
<p>Esto no es un gran proyecto, así que no estoy seguro si seguirlo o que, simplemente lo hice realizando unas pruebas.</p>
<p>Una persona me comentó que las imagenes no se ven por error en el referer, esto se arregla con &#8220;botón secundario&#8221; ver imagen.</p>
<p>Un saludo y muchas gracias!</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/01/23/tuenti-realizar-busquedas-sin-tener-tuenti-ni-estar-logeado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueando Móviles: SMS Masivos gratuitos</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/01/22/bloqueando-moviles-sms-masivos-gratuitos/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/01/22/bloqueando-moviles-sms-masivos-gratuitos/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 21:51:17 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=46</guid>
		<description><![CDATA[Seguro que todos habreis visto por Internet un montón de páginas que os piden poner vuestro número de teléfono, bien, te venden de todo, desde canciones hasta horoscopos, legalmente necesitan una aceptación y que sea tuyo el número de teléfono, para ello, ellos envían un SMS con un código al número que le indiques, pero&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Seguro que todos habreis visto por Internet un montón de páginas que os piden poner vuestro número de teléfono, bien, te venden de todo, desde canciones hasta horoscopos, legalmente necesitan una aceptación y que sea tuyo el número de teléfono, para ello, <em>ellos envían un SMS</em> con un código al número que le indiques, pero&#8230; ¿Y si no es tu móvil?</p>
<p>Como es lógico, habrá un número máximo de SMS que envien (al día), el problema es que ese número va desde 5 hasta ningún límite (realmente hay páginas que no les vi nunca el límite).</p>
<p>Pero claro&#8230; no vamos a estar todo el rato, haciendo un ridículo test o poniendo el nombre de nuestra/o chica/o, la verdad es que no hace falta ya que en estos servidores también está abierto el GET, así que en vez de poner cada vez el número de teléfono que queremos bombardear, lo podremos dejar en algo así:</p>
<p>http://www.servidor.com/send.php?mode=signup&#038;phone=<strong>6********</strong></p>
<p>Genial, ahora nos ha quedado una URL que cada vez que la visitemos estaremos enviando un SMS, así que ahora sólo queda automatizar esto, para ello iremos a:</p>
<p>http://seguridad.dimitrix.es/index.php/multivisitas/</p>
<p>Con esta herramienta ponemos la URL y las veces que quieres que se envíen el SMS y listos.</p>
<p>Ahora colocaré dos páginas vulverable (son todas de este tipo):</p>
<p>Flycell (<strong>Límite 25 SMS</strong>):</p>
<p>http://www.flycell.es/offer/index.php?mode=signup&#038;ref=\&#038;smsId=510&#038;object=000000^000&#038;termsAccept=1&#038;x=28&#038;y=22&#038;phone[]=<strong>6********</strong></p>
<p>SMS-Gratuito (<strong>Límite 5 SMS</strong>):</p>
<p>http://www.sms-gratuito.es/subscribe.php?telemovel=<strong>6********</strong>&#038;operator=movistar&#038;telemovel_destino=61234578&#038;mensagem=%22%3E</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Recordar, que esto es sólo informativo, no queremos que hagais nada malo chicos <img src='http://seguridad.dimitrix.es/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/01/22/bloqueando-moviles-sms-masivos-gratuitos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Seguridad en Bancos</title>
		<link>http://seguridad.dimitrix.es/index.php/2009/11/15/seguridad-en-bancos/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2009/11/15/seguridad-en-bancos/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 12:21:34 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=10</guid>
		<description><![CDATA[Dejando de un lado los fallos de Tuenti, que son tantos que nunca terminaría, voy hablar un poco sobre la seguridad de los bancos, exactamente de tres bancos, como no puedo dar los nombres originales de los bancos, os diré sus nombres &#8220;parecidos&#8221;, estos bancos sobre los que hago este post son: Ernesto, La caiza [...]]]></description>
			<content:encoded><![CDATA[<p>Dejando de un lado los fallos de Tuenti, que son tantos que nunca terminaría, voy hablar un poco sobre la seguridad de los bancos, exactamente de tres bancos, como no puedo dar los nombres originales de los bancos, os diré sus nombres &#8220;parecidos&#8221;, estos bancos sobre los que hago este post son: Ernesto, La caiza y Bancasa.</p>
<p>Bueno, pues es curioso que en el sigo XXI, un crio de menos de 20 años sea capaz de saltar la seguridad de estos tres bancos y lo gracioso es que no tardé más de 1h desde que me puse para cada banco. Hay tres fallos.</p>
<p>- En un banco, (como en la mayoría), tiene la mania de utilizar sms para avisarte de cosas, el único problema para esto es que puedes falsificar tanto el remitente como el mensaje, así que a ver si recibes un mensaje sinque te haga mucha gracia y te jode pero bien listo&#8230; por lo menos, en esto pierden dinero ellos y no nosotros.</p>
<p>- En el segundo banco, bueno, nada importante, simplemente tienen un XSS como si la página fuera creada por el hijo del director&#8230; penoso, recuerdo que con un XSS se puede hacer Injencción de código HTML, formularios falsos, etc&#8230;</p>
<p>- En el tercer banco, menos importante, simplemente puedes sacar el código PIN de las tarjetas de débito/crédito, nada, por si eres vago y no te apetece ir a la oficina, crackeas el sistema y listo!<br />
Bueno, con esto termino el post&#8230; y recodar que no hay que fiarse de nadie ni nada!<br />
ATT: Dimitrix</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2009/11/15/seguridad-en-bancos/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Tuenti &#8211; Cambiar el estado automaticamente y aleatorio</title>
		<link>http://seguridad.dimitrix.es/index.php/2009/10/21/tuenti-cambiar-el-estado-automaticamente-y-aleatorio/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2009/10/21/tuenti-cambiar-el-estado-automaticamente-y-aleatorio/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 22:35:20 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tuenti]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=8</guid>
		<description><![CDATA[Ante todo, hola y gracias por leerme! Bien, con esto lo que pretendo es “Que se cambie solo el estado del tuenti” cada 15 minutos por ejemplo o cuando quieras. Para eso yo usaré el siguienten código PHP junto con el Cron (el que viene con muchos servidores) que mande la petición cada 15 minutos, [...]]]></description>
			<content:encoded><![CDATA[<p>Ante todo, hola y gracias por leerme!</p>
<p>Bien, con esto lo que pretendo es “Que se cambie solo el estado del tuenti” cada 15 minutos por ejemplo o cuando quieras.</p>
<p>Para eso yo usaré el siguienten código PHP junto con el Cron (el que viene con muchos servidores) que mande la petición cada 15 minutos, aunque también podeis hacerlo con cualquier otro programa, bueno, antes de mirar el PHP os digo que neceistareis la cookie “msid” de la versión movil de tuenti, es decir http://m.tuenti.com (entrar con firefox) y la variable csfr (se puede encontrar en el código fuente de la página principal normal, si no sabeis, preguntar):</p>
<p>&lt;?</p>
<p>$val = rand(1, 5);</p>
<p>if ($val == &#8220;1&#8243;) {<br />
$sta = &#8220;Estoy genial&#8221;;<br />
} elseif ($val == &#8220;2&#8243;) {<br />
$sta = &#8220;no quiero mas eventos&#8221;;<br />
} elseif ($val == &#8220;3&#8243;) {<br />
$sta = &#8220;nooooo&#8221;;<br />
} elseif ($val == &#8220;4&#8243;) {<br />
$sta = &#8220;Sandraaa la mejorr&#8221;;<br />
} elseif ($val == &#8220;5&#8243;) {<br />
$sta = &#8220;MUAKA&#8221;;<br />
} else {<br />
$sta = &#8220;na de na&#8221;;<br />
}</p>
<p>$string = &#8220;msid=NjUwMzM2zETgzMzczQ6MTI1NTk4DE5OQ&#8221;;</p>
<p>$ch = curl_init();<br />
curl_setopt($ch, CURLOPT_URL, &#8220;http://m.tuenti.com/?m=profile&amp;func=process_set_status&amp;from=home&amp;csfr=******&#8221;);<br />
curl_setopt ($ch, CURLOPT_POSTFIELDS, &#8220;status=&#8221;.$sta);<br />
curl_setopt($ch, CURLOPT_COOKIE, $string);<br />
curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);<br />
$text = curl_exec($ch);<br />
curl_close($ch);<br />
die($text);<br />
echo(&#8220;Programado por Dimitrix&#8221;);<br />
?&gt;</p>
<p>Como el código es muy simple no estaré horas explicándolo, simplemente decir que cambiamos las 6 frases que son los “estados que saldrán aleatoriamente” y cambiar el estado de la variable “msid” por la vuestra los asteriscos de la URL  por vyestra variable &#8220;csfr&#8221; y ejecutarlo y listo!</p>
<p><em><strong>El funcionamiento</strong></em><br />
El programa lo que hace es enviar una petición con tu cookie a http://m.tuenti.com/?m=profile&amp;func=process_set_status&amp;from=home&amp;csfr=****** con una frase aleatoria de las 5 que hay primero puesta (la sexta es más bien para hacer bonito en caso de que el cielo se caiga! xD)</p>
<p>Si lo vais a poner en otro foros por lo menos decir la web del autor o el nombre de tal (Dimitrix)<br />
Un saludo y pronto mucho más.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/DimitrixHack.png" alt="" width="306" height="229" /></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2009/10/21/tuenti-cambiar-el-estado-automaticamente-y-aleatorio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

