<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pepelux</title>
	<atom:link href="http://blog.pepelux.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.pepelux.org</link>
	<description>每天学会一个新东西</description>
	<lastBuildDate>Mon, 06 Sep 2010 00:45:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Joomla Scan en perl</title>
		<link>http://blog.pepelux.org/2010/09/06/joomla-scan-en-perl/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/09/06/joomla-scan-en-perl/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 00:24:59 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Escaner web]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[eNYe Sec]]></category>
		<category><![CDATA[Escanear bugs en Joomla]]></category>
		<category><![CDATA[Hackear webs]]></category>
		<category><![CDATA[Web Scanner]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=408</guid>
		<description><![CDATA[Tras lanzar la versión 2.1 para windows de JoomlaScan he reescrito el código en perl. Ya está disponible en mi web la versión 1.1, que hace exactamente lo mismo sólo que permite usarlo tanto en Linux como en Windows. Ante versiones nuevas o modificaciones en la base de datos, podeis hacer un update y se [...]]]></description>
			<content:encoded><![CDATA[<p>Tras lanzar la <a href="http://blog.pepelux.org/2010/09/02/joomla-scan-v1-2/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">versión 2.1 para windows de JoomlaScan</a> he reescrito el código en perl. Ya está disponible en mi web la versión 1.1, que hace exactamente lo mismo sólo que permite usarlo tanto en Linux como en Windows.</p>
<p>Ante versiones nuevas o modificaciones en la base de datos, podeis hacer un update y se actualiza sólo.</p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/joomlascan-perl.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-409" title="joomlascan-perl" src="http://blog.pepelux.org/wp-content/uploads/joomlascan-perl.png" alt="" width="669" height="470" /></a></p>
<p>Para descargarlo &#8230; click aquí: <a href="http://pepelux.org/download.php?f=scripts/joomlascan.tgz" target="_blank">JoomlaScan v1.1 en perl</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/09/06/joomla-scan-en-perl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Joomla Scan v1.2</title>
		<link>http://blog.pepelux.org/2010/09/02/joomla-scan-v1-2/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/09/02/joomla-scan-v1-2/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 22:01:48 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Escaner web]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[eNYe Sec]]></category>
		<category><![CDATA[Escanear bugs en Joomla]]></category>
		<category><![CDATA[Hackear webs]]></category>
		<category><![CDATA[Web Scanner]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=399</guid>
		<description><![CDATA[Acabo de subir a la web un nuevo programa que he terminado (tengo varios a medias siempre ). Se trata de JoomlaScan, y lo que hace básicamente es analizar remotamente una web (Joomla, claro!) y detectar la versión que está corriendo. Salvo un par o tres de versiones que no saca exactas, el resto te [...]]]></description>
			<content:encoded><![CDATA[<p>Acabo de subir a la web un nuevo programa que he terminado (tengo varios a medias siempre <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ). Se trata de <strong>JoomlaScan</strong>, y lo que hace básicamente es analizar remotamente una web (Joomla, claro!) y detectar la versión que está corriendo. Salvo un par o tres de versiones que no saca exactas, el resto te da con exactitud la versión y revisión que usa, incluidas las betas de la 1.6. Además de esto también saca un listado con los componentes que usa.</p>
<p>Para la detección de versión de Joomla me he basaco en un genial script en perl de <a href="http://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project" target="_self">OWASP</a>, cuyo proyecto se abandonó en diciembre del 2008 y, por lo cual sólo era capaz de detectar hasta la versión 1.5.12.</p>
<p>El método usado consiste en comprobar una serie de ficheros que varían de una versión a otra, así como otros que contienen el ID de la última revisión. En resumen, ralizando muchas verificaciones en varios ficheros se llega a acortar el margen entre versiones hasta dar con la exacta.</p>
<p>Además de eso, me he pegado la gran currada de introducir todos los avisos que hay en <a href="http://www.securityfocus.com" target="_self">securityfocus</a> y que hacen referencia a Joomla, de manera que tras detectar la versión, muestra un listado con los posibles bugs que afectan a esa versión o a cualquiera de los componentes instalados.</p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/joomlascan1.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-400" title="joomlascan1" src="http://blog.pepelux.org/wp-content/uploads/joomlascan1.png" alt="" width="600" /></a></p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/joomlascan2.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-401" title="joomlascan2" src="http://blog.pepelux.org/wp-content/uploads/joomlascan2.png" alt="" width="600" /></a></p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/joomlascan3.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-402" title="joomlascan3" src="http://blog.pepelux.org/wp-content/uploads/joomlascan3.png" alt="" width="600" /></a></p>
<p>El programa al arrancarse comprueba si hay nuevas versiones o actualizaciones de la base de datos, de manera que cada vez que suba un nuevo bug se actualizará sólo.</p>
<p>Podeis descargarlo aquí: <a href="http://pepelux.org/download.php?f=programs/JoomlaScanSetup.zip" target="_blank">JoomlaScan</a></p>
<p>Aviso: Este programa no es para hackear nada sino para hacer un autoanálisis de nuestras webs en Joomla y no me hago responsable si alguien le da un mal uso &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/09/02/joomla-scan-v1-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cada vez que Tuenti cambia algo me volveis loco</title>
		<link>http://blog.pepelux.org/2010/09/02/cada-vez-que-tuenti-cambia-algo-me-volveis-loco/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/09/02/cada-vez-que-tuenti-cambia-algo-me-volveis-loco/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 21:42:17 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Tuenti]]></category>
		<category><![CDATA[TPlus]]></category>
		<category><![CDATA[Tuenti Plus]]></category>
		<category><![CDATA[TuentiPlus]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=396</guid>
		<description><![CDATA[Aunque se que me repito, sigo sin salir de mi asombro cuando veo la cantidad de gente que usa TPlus. Ya van casi 320.000 descargas (y subiendo ) Voy a poner una captura de las estadísticas del blog (no de la web) que no deja de ser curioso como la gente empieza a entrar cuando [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque se que me repito, sigo sin salir de mi asombro cuando veo la cantidad de gente que usa TPlus. Ya van casi 320.000 descargas (y subiendo <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )</p>
<p>Voy a poner una captura de las estadísticas del blog (no de la web) que no deja de ser curioso como la gente empieza a entrar cuando las cosas no van bien jejeje</p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/estadisticas_blog.gif#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-397" title="estadisticas_blog" src="http://blog.pepelux.org/wp-content/uploads/estadisticas_blog.gif" alt="" width="500" height="228" /></a></p>
<p>La media de 200-250 visitas diarias es cuando todo va bien.</p>
<p>Cuando empieza a fallar algo vamos llegando a más de 700 al día.</p>
<p>Hoy que he subido la nueva versión ha llegado la cosa a 1.230 (y aún queda 1/4 de hora para las 12)</p>
<p>Bueno, pues espero que ya os funcione bien a todos <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8230; saludos</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/09/02/cada-vez-que-tuenti-cambia-algo-me-volveis-loco/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>TPlus 4.9 disponible</title>
		<link>http://blog.pepelux.org/2010/09/01/tplus-4-9-disponible/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/09/01/tplus-4-9-disponible/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 22:59:47 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Tuenti]]></category>
		<category><![CDATA[TPlus]]></category>
		<category><![CDATA[Tuenti Plus]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=393</guid>
		<description><![CDATA[Bueno, al final he modificado el cambio antiguo de imágenes para que no se alteren, es decir, que las muestre tal y como las coge de la web (en pequeño). Sólo he cambiado eso para que salgan de nuevo los amigos (y dejeis de darme la coña Que nadie se queje de que salen en [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno, al final he modificado el cambio antiguo de imágenes para que no se alteren, es decir, que las muestre tal y como las coge de la web (en pequeño).</p>
<p>Sólo he cambiado eso para que salgan de nuevo los amigos (y dejeis de darme la coña <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Que nadie se queje de que salen en pequeño porque de momento no sabemos convertirlas con el nuevo formato. Aunque me da a mi que lo que más le interesa a la gente es aumentar la visitas .. jeje .. a ver si alguien me explica algún día la finalidad de tener el contador de visitas alterado si nada más que lo ve el propio usuario &#8230;</p>
<p>En fin, que lo podeis descargar de la web.</p>
<p>Un saludo</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/09/01/tplus-4-9-disponible/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>Bot para el juego &#8216;Guerra de Pandillas&#8217; en Facebook</title>
		<link>http://blog.pepelux.org/2010/09/01/bot-para-el-juego-guerra-de-pandillas-en-facebook/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/09/01/bot-para-el-juego-guerra-de-pandillas-en-facebook/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 22:15:07 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Programación Windows]]></category>
		<category><![CDATA[Guerra de Pandillas]]></category>
		<category><![CDATA[Juegos en redes sociales]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=384</guid>
		<description><![CDATA[Ya tengo más que testeado el programa para jugar automáticamente al juego Guerra de Pandillas de Facebook, así que lo he subido a la web. Si alguien quiere descargarlo, puede hacerlo desde aquí: Guerra de Pandillas]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.pepelux.org/wp-content/uploads/gdp-peleas.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-370" title="gdp - peleas" src="http://blog.pepelux.org/wp-content/uploads/gdp-peleas.png" alt="" width="800" height="600" /></a></p>
<p>Ya tengo más que testeado el programa para jugar automáticamente al juego <strong>Guerra de Pandillas</strong> de Facebook, así que lo he subido a la web.</p>
<p>Si alguien quiere descargarlo, puede hacerlo desde aquí: <a href="http://pepelux.org/download.php?f=programs/GdpBot.zip" target="_blank">Guerra de Pandillas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/09/01/bot-para-el-juego-guerra-de-pandillas-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tuenti: nueva forma de codificar las imágenes (otra vez)</title>
		<link>http://blog.pepelux.org/2010/08/22/tuenti-nueva-forma-de-codificar-las-imagenes-otra-vez/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/08/22/tuenti-nueva-forma-de-codificar-las-imagenes-otra-vez/#comments</comments>
		<pubDate>Sun, 22 Aug 2010 21:55:17 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Tuenti]]></category>
		<category><![CDATA[TPlus]]></category>
		<category><![CDATA[Tuenti Plus]]></category>
		<category><![CDATA[TuentiPlus]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=376</guid>
		<description><![CDATA[Sí, TPlus no va y todo por culpa de los nuevos formatos en las imágenes. Al margen de este post, dejar de escribirme diciéndome que no va!!!! que ya lo se!!! Bueno, a lo que iba. La tarde de un domingo es buena para dedicarse a la ingeniería inversa y a la criptografía. No con [...]]]></description>
			<content:encoded><![CDATA[<p>Sí, TPlus no va y todo por culpa de los nuevos formatos en las imágenes. Al margen de este post, dejar de escribirme diciéndome que no va!!!! que ya lo se!!!</p>
<p>Bueno, a lo que iba. La tarde de un domingo es buena para dedicarse a la ingeniería inversa y a la criptografía. No con este calorazo, pero bueno, el ventilador hace lo suyo.</p>
<p>De nuevo Tuenti ha modificado la forma de codificar las imágenes. Y esta vez se lo ha currado. Para poder llegar a la imagen original (algo que aún no he conseguido) vamos a analizar el proceso que utiliza Tuenti para mostrar las fotografías en sus diferentes formatos. Por ejemplo, veamos diferentes formas de codificar una misma foto:</p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net</span><span style="font-size: 9pt;">/1-2.<span style="color: red;">i44</span>/<span style="color: #339966;">13-982.503818474</span>/<span style="color: #339966;">371-570</span>/br.120.120/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/<span style="color: black;">zDNlBFQPQLs</span>.jpg</span><span style="font-size: 9pt; color: #3366ff;"> </span></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net/thumbs</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/dOLSIK7S8tFF7qJ0ILoRJSSLdOo/<span style="color: #339966;">13-982.503818474</span>/1.2.<span style="color: #339966;">371-570</span>/fwmrh.200.177.50.33.355/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/<span style="color: black;">NScCwlZY12s</span>.jpg</span><span style="font-size: 9pt; color: #3366ff;"> </span></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net/thumbs</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/sRnUT9EQZRfUF99FIRXCf9PmQkw/<span style="color: #339966;">13-982.503818474/</span><span style="color: black;">1.2.</span><span style="color: #339966;">371-570</span>/rc.30.30.50.49.53/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/N8mi9nXVAOA.jpg</span><span style="font-size: 9pt; color: #3366ff;"> </span></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net/thumbs</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/ycZthSd6Eh45E2qNGcY87uX2Dzo/<span style="color: #339966;">13-982.503818474</span>/<span style="color: black;">1.2.</span><span style="color: #339966;">371-570</span>/br.600.600/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/Jy8xCCX7PaY.jpg</span></p>
<p class="MsoNormal"><span style="font-size: 9pt;"><br />
</span></p>
<p class="MsoNormal">Luego explico lo que es cada color. Antes comentar que me he tirado varias horas comprobando tipos de hashes y jugando con el CrypTool sin llegar a ninguna conclusión. Bueno, la conclusión a la que he llegado es que, al igual que en el anterior cambio, creo que hay que obviar los hashes. Es decir, si tiene que llegar a una URL final (siempre la misma) debe basarse en los datos que se repiten (igual me equivoco) pero la cosa tiene su lógica.</p>
<p class="MsoNormal">Veamos la fotografía con el formato final:</p>
<p class="MsoNormal">
<p><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman";} --> <!--[endif]--></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/<span style="color: #339966;">i</span><span style="color: black;">/6</span>/<span style="color: #339966;">600</span>/<span style="color: black;">2/s</span>/_v<span style="color: red;">rmZYjWsgFLouCinUI1</span><span style="color: #3366ff;">.0.jpg</span></span></p>
<p class="MsoNormal"><span style="font-size: 9pt;"><span style="color: #3366ff;"><br />
</span></span></p>
<p class="MsoNormal">(El link lo conozco porque tenía guardada la ruta anterior, no porque lo haya deducido.)</p>
<p class="MsoNormal">
<p class="MsoNormal">Pasamos a analizar las coincidencias:</p>
<p><span style="color: #3366ff;">En azul</span>: siempre va fijo (podemos cambiar el servidor y siempre nos da la misma foto. Esto es señal de que o apunta a la misma IP o están replicados)</p>
<p><span style="color: #ff0000;">En rojo</span>: lo que podemos deducir con cualquiera de los enlaces (hay que fijarse bien que el nombre original de la foto está compuesto por uno de los hashes de la ruta nueva (menos los dos primeros dígitos) más &#8216;.0.jpg&#8217;)</p>
<p><span style="color: #339966;">En verde</span>: 600 es el tamaño que deseamos y la &#8216;i&#8217; va fija &#8230; en las nuevas he puesto en verde lo que coincide entre un formato y otro y donde me estoy centrando en analizar</p>
<p>Cabe destacar que el dígito que va tras el /i/ es un número de 0 a 9 y que el resto, que desconocemos, puede oscilar de [a-z][A-Z][0-9] y _</p>
<p>La forma de averiguar estos dígitos que faltan aún la desconozco pero por fuerza bruta serían muchísimas combinaciones.</p>
<p>He realizado otras pruebas con más fotos por si a alguien le interesa:</p>
<p>Nueva:</p>
<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:HyphenationZone>21</w:HyphenationZone> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:UseFELayout /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:SimSun; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-alt:宋体; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;} @font-face 	{font-family:"\@SimSun"; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:SimSun;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman";} --> <!--[endif]--><span style="font-size: 9pt; font-family: &amp;amp;amp; color: #3366ff;">http://cd1.images.tuenti.net/thumbs</span><span style="font-size: 9pt; font-family: &amp;amp;amp;">/<span style="color: red;">i70</span>/yKQvSNrnzQI4YwTqr8I4UZC4XSs/<span style="color: #339966;">13-982.500214440</span>/<span style="color: black;">1.4.</span><span style="color: #339966;">437-233</span>/rc.35.35.50.50.62/<span style="color: red;">1ojUMA6NFYXRr-Z1C10</span>/8AsgfmNCX8w.jpg </span></p>
<p>Original:</p>
<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:HyphenationZone>21</w:HyphenationZone> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:UseFELayout /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:SimSun; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-alt:宋体; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;} @font-face 	{font-family:"\@SimSun"; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:SimSun;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman";} --> <!--[endif]--><span style="font-size: 9pt; font-family: &amp;amp;amp; color: #3366ff;">http://cd1.images.tuenti.net</span><span style="font-size: 9pt; font-family: &amp;amp;amp;">/<span style="color: red;">i70</span>/<span style="color: #339966;">i</span><span style="color: black;">/2</span>/<span style="color: #339966;">600</span>/3<span style="color: black;">/-</span>/<span style="color: black;">Zd</span><span style="color: red;">1ojUMA6NFYXRr-Z1C1</span>.<span style="color: #3366ff;">0.jpg</span></span></p>
<p>Nueva:</p>
<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:HyphenationZone>21</w:HyphenationZone> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:UseFELayout /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:SimSun; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-alt:宋体; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;} @font-face 	{font-family:"\@SimSun"; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:SimSun;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman";} --> <!--[endif]--><span style="font-size: 9pt; font-family: &amp;amp;amp; color: #3366ff;">http://cd3.images.tuenti.net/thumbs</span><span style="font-size: 9pt; font-family: &amp;amp;amp;">/<span style="color: red;">i61</span>/w7v9VixrseI1l7Q0UF5Q00rCQSA/<span style="color: #339966;">13-982.500214436</span>/1.6.<span style="color: #339966;">200-907</span>/fwmrh.200.177.50.33.355/<span style="color: red;">KCqHzMKUbPz75rS3o0</span>/3qockuCsR-4.jpg</span></p>
<p>Original:</p>
<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:HyphenationZone>21</w:HyphenationZone> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:UseFELayout /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:SimSun; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-alt:宋体; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;} @font-face 	{font-family:"\@SimSun"; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:SimSun;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman";} --> <!--[endif]--><span style="font-size: 9pt; font-family: &amp;amp;amp; color: #3366ff;">http://cd3.images.tuenti.net</span><span style="font-size: 9pt; font-family: &amp;amp;amp;">/<span style="color: red;">i61</span>/<span style="color: #339966;">i</span>/4/<span style="color: #339966;">600</span>/o/d/Lm<span style="color: red;">KCqHzMKUbPz75rS3o</span>.<span style="color: #3366ff;">0.jpg</span></span></p>
<p>Otra conclusión que saco es que en todas aparece &#8217;13-982&#8242; lo cual me hace pensar que es de mi albúm o usuario y que es posible que tampoco tenga relevancia.</p>
<p>Además de esto, en la ftografía original el /ixx/ puede alterarse (al menos a veces)</p>
<p>Si alguien puede aportar fotografías con formato nuevo y su equivalente en el antiguo, se agradece. Y si esta información le sirve a alguien que también esté tras la pista pues que comparta sus avances a ver si entre todos los sacamos <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 29px; width: 1px; height: 1px; overflow: hidden;"><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:HyphenationZone>21</w:HyphenationZone> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:UseFELayout /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:SimSun; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-alt:宋体; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;} @font-face 	{font-family:"\@SimSun"; 	panose-1:2 1 6 0 3 1 1 1 1 1; 	mso-font-charset:134; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:3 135135232 16 0 262145 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:SimSun;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman";} --> <!--[endif]--></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net</span><span style="font-size: 9pt;">/1-2.<span style="color: red;">i44</span>/<span style="color: #339966;">13-982.503818474</span>/<span style="color: #339966;">371-570</span>/br.120.120/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/<span style="color: black;">zDNlBFQPQLs</span>.jpg</span></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net/thumbs</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/dOLSIK7S8tFF7qJ0ILoRJSSLdOo/<span style="color: #339966;">13-982.503818474</span>/1.2.<span style="color: #339966;">371-570</span>/fwmrh.200.177.50.33.355/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/<span style="color: black;">NScCwlZY12s</span>.jpg</span></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net/thumbs</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/sRnUT9EQZRfUF99FIRXCf9PmQkw/<span style="color: #339966;">13-982.503818474/</span><span style="color: black;">1.2.</span><span style="color: #339966;">371-570</span>/rc.30.30.50.49.53/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/N8mi9nXVAOA.jpg</span></p>
<p class="MsoNormal"><span style="font-size: 9pt; color: #3366ff;">http://cd2.images.tuenti.net/thumbs</span><span style="font-size: 9pt;">/<span style="color: red;">i44</span>/ycZthSd6Eh45E2qNGcY87uX2Dzo/<span style="color: #339966;">13-982.503818474</span>/<span style="color: black;">1.2.</span><span style="color: #339966;">371-570</span>/br.600.600/<span style="color: red;">rmZYjWsgFLouCinUI10</span>/Jy8xCCX7PaY.jpg</span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/08/22/tuenti-nueva-forma-de-codificar-las-imagenes-otra-vez/feed/</wfw:commentRss>
		<slash:comments>47</slash:comments>
		</item>
		<item>
		<title>Guerra de Pandillas en Facebook</title>
		<link>http://blog.pepelux.org/2010/07/24/guerra-de-pandillas-en-facebook/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/07/24/guerra-de-pandillas-en-facebook/#comments</comments>
		<pubDate>Sat, 24 Jul 2010 09:51:40 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Programación Windows]]></category>
		<category><![CDATA[Guerra de Pandillas]]></category>
		<category><![CDATA[Juegos Facebook]]></category>
		<category><![CDATA[Programación en .NET]]></category>
		<category><![CDATA[Programación en C#]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=366</guid>
		<description><![CDATA[Si algo tiene de bueno Facebook son los juegos y, la verdad es que el juego de Guerra de Pandillas es bastante adictivo ya que no es como otros en los que haces 4 cosas y tienes que esperar hasta el día siguiente para volver a jugar. En este no, ya que son varios los [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.pepelux.org/wp-content/uploads/gdp.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-367" title="gdp" src="http://blog.pepelux.org/wp-content/uploads/gdp.png" alt="" width="773" height="482" /></a></p>
<p>Si algo tiene de bueno <em><strong>Facebook </strong></em>son los juegos y, la verdad es que el juego de <em><strong>Guerra de Pandillas</strong></em> es bastante adictivo ya que no es como otros en los que haces 4 cosas y tienes que esperar hasta el día siguiente para volver a jugar. En este no, ya que son varios los factores que te permiten seguir jugando, bien atacar enemigos, bien realizar misiones, bien comprar territorios.</p>
<p>Lo malo es que al final ves que pasan las horas y te tiras el fin de semana mirando la pantalla. Es por eso que decidí hacer un pequeño programa que juegue por mí <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><span id="more-366"></span>Aquí van algunas capturas:</p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/gdp-peleas.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-370" title="gdp - peleas" src="http://blog.pepelux.org/wp-content/uploads/gdp-peleas.png" alt="" width="800" height="600" /></a></p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/gdp-territorios.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-371" title="gdp - territorios" src="http://blog.pepelux.org/wp-content/uploads/gdp-territorios.png" alt="" width="800" height="600" /></a></p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/gdp-mision.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-369" title="gdp - mision" src="http://blog.pepelux.org/wp-content/uploads/gdp-mision.png" alt="" width="800" height="600" /></a></p>
<p><a href="http://blog.pepelux.org/wp-content/uploads/gdp-banco.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-368" title="gdp - banco" src="http://blog.pepelux.org/wp-content/uploads/gdp-banco.png" alt="" width="800" height="600" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/07/24/guerra-de-pandillas-en-facebook/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Conexión con Facebook desde CSharp</title>
		<link>http://blog.pepelux.org/2010/07/18/conexion-con-facebook-desde-csharp/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/07/18/conexion-con-facebook-desde-csharp/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 16:50:02 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Programación Windows]]></category>
		<category><![CDATA[Programación en .NET]]></category>
		<category><![CDATA[Programación en C#]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=358</guid>
		<description><![CDATA[Después de hacer TPlus esto ha sido coser y cantar. Aunque la validación es algo diferente, con este trozo de código se puede obtener la cookie (cookiefb) que nos permite interactuar con Facebook. Una vez tenemos la cookie sólo hay que usarla en cada llamada (GET o POST) y podremos naegar sin problemas. private void [...]]]></description>
			<content:encoded><![CDATA[<pre>Después de hacer TPlus esto ha sido coser y cantar. Aunque la validación es algo diferente, con este trozo de código se puede obtener la cookie (cookiefb) que nos permite interactuar con Facebook.

Una vez tenemos la cookie sólo hay que usarla en cada llamada (GET o POST) y podremos naegar sin problemas.
<pre class="brush: csharp;">
private void ConectarConFacebook()
{
String miUser = &quot;mail@dominio.com&quot;;
String miPass = &quot;casimiro&quot;;

// Obtenemos la cookie inicial al entrar en la página de validación de usuario
 String cookie = CargarHome();

 // Extraemos la clave 'lsd' de la cookie
 String lsd = ExtraerCookie(cookie, &quot;lsd&quot;);

 // Con la cookie anterior validamos y obtenemos la nueva cookie
 cookie = Conectar(miUser, miPass, cookie);

 if (cookie == null)
    // ERROR AL CONECTAR
 else
 {
 // Extraemos los datos necesario para crear la cookie que necesitamos para navegar
 String c_user = ExtraerCookie(cookie, &quot;c_user&quot;);

 if (c_user == null)
    // ERROR AL CONECTAR

 String datr = ExtraerCookie(cookie, &quot;datr&quot;);
 String lxe = ExtraerCookie(cookie, &quot;lxe&quot;);
 String lxs = ExtraerCookie(cookie, &quot;lxs&quot;);
 String xs = ExtraerCookie(cookie, &quot;xs&quot;);
 String lo = ExtraerCookie(cookie, &quot;lo&quot;);
 String sct = ExtraerCookie(cookie, &quot;sct&quot;);

 usergp = c_user;

 // Creamos la nueva cookie
 cookiefb = &quot;lsd=&quot; + lsd + &quot;;&quot;;
 cookiefb += &quot;c_user=&quot; + c_user + &quot;;&quot;;
 cookiefb += &quot;datr=&quot; + datr + &quot;;&quot;;
 cookiefb += &quot;lxe=&quot; + lxe + &quot;;&quot;;
 cookiefb += &quot;lxs=&quot; + lxs + &quot;;&quot;;
 cookiefb += &quot;xs=&quot; + xs + &quot;;&quot;;
 cookiefb += &quot;lo=&quot; + lo + &quot;;&quot;;
 cookiefb += &quot;sct=&quot; + sct + &quot;;&quot;;
}
</pre>
<p>Función CargarHome:</p>
<pre class="brush: csharp;">
private string Home()
 {
 HttpWebRequest req = (HttpWebRequest)WebRequest.Create(&quot;http://www.facebook.com/&quot;);
 req.Method = &quot;GET&quot;;
 req.UserAgent = &quot;Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.1) Gecko/2008072820 Firefox/3.0.1&quot;;
 req.ContentType = &quot;application/x-www-form-urlencoded&quot;;

 try
 {
 HttpWebResponse response = (HttpWebResponse)req.GetResponse();
 return response.GetResponseHeader(&quot;Set-Cookie&quot;);
 }
 catch
 {
 return null;
 }
 }
</pre>
<p>Función Conectar:</p>
<pre class="brush: csharp;">
private string Conectar(String user, String pass, String cookie)
 {
 System.Net.ServicePointManager.Expect100Continue = false;
 Uri address = new Uri(&quot;https://login.facebook.com/login.php?login_attempt=1&quot;);
 HttpWebRequest req = (HttpWebRequest)HttpWebRequest.Create(address);
 req.AllowAutoRedirect = false;

 req.ProtocolVersion = HttpVersion.Version11;
 req.Method = &quot;POST&quot;;
 req.UserAgent = &quot;Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.1) Gecko/2008072820 Firefox/3.0.1&quot;;
 req.ContentType = &quot;application/x-www-form-urlencoded&quot;;
 req.Headers.Add(&quot;Cookie&quot;, cookie);

 byte[] byteData = UTF8Encoding.UTF8.GetBytes(&quot;locale=es_ES&amp;email=&quot; + user + &quot;&amp;pass=&quot; + pass);
 req.ContentLength = byteData.Length;

 try
 {
 Stream postStream = req.GetRequestStream();
 postStream.Write(byteData, 0, byteData.Length);
 postStream.Close();
 }
 catch { }   

 try
 {
 HttpWebResponse response = (HttpWebResponse)req.GetResponse();
 cookie = response.GetResponseHeader(&quot;Set-Cookie&quot;);

 return cookie;
 }
 catch { }

 return null;
 }
</pre>
<p>Función ExtraerCookie:</p>
<pre class="brush: csharp;">
private string ExtraerCookie(String cookie, String clave)
 {
 clave += &quot;=&quot;;
 string[] datos1 = cookie.Split(';');

 foreach (string dato1 in datos1)
 {
 string[] datos2 = dato1.Split(',');

 foreach (string dato2 in datos2)
 {
 if (dato2.StartsWith(clave))
 return dato2.Replace(clave, &quot;&quot;);
 }
 }

 return null;
 }
</pre>
</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/07/18/conexion-con-facebook-desde-csharp/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Protección de datos &#8230; what is this?</title>
		<link>http://blog.pepelux.org/2010/06/29/proteccion-de-datos-what-is-this/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/06/29/proteccion-de-datos-what-is-this/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 11:24:03 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Fallo de seguridad]]></category>
		<category><![CDATA[Hackear webs]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=353</guid>
		<description><![CDATA[Me encanta avisar a las empresas cuando detecto un fallo de seguridad (es una ironía). Realmente me parece una estupidez ya que pueden pasar 3 cosas: 1- Que te ignoren (es lo más habitual) 2- Que te digan que ellos no tienen ningún fallo y que dejes de tocar los co**nes (suele pasar) 3- Que [...]]]></description>
			<content:encoded><![CDATA[<p>Me encanta avisar a las empresas cuando detecto un fallo de seguridad (es una ironía). Realmente me parece una estupidez ya que pueden pasar 3 cosas:</p>
<p>1- Que te ignoren (es lo más habitual)</p>
<p>2- Que te digan que ellos no tienen ningún fallo y que dejes de tocar los co**nes (suele pasar)</p>
<p>3- Que te agradezcan el aviso (esto no suele ocurrir nunca)</p>
<p>No es que me dedique a buscar fallos en webs pero muchas veces se te presentan sólos y la curiosidad te lleva siempre a mirar un poco más allá. Intentando no rebasar los límites de lo legal vas mirando aquí, vas mirando allá, con los ojos como platos por la sorpresa. &#8216;:-o &#8230; No es posible lo que estoy viendo &#8230;&#8217;</p>
<p>Normalmente me digo a mi mismo &#8230; &#8216;Oh my God!&#8217; y cierro la web para evitar tentaciones, porque si avisas son todo problemas; pero esta vez fue diferente. Esta vez llegué a través de una búsqueda de Google, a una web <span style="text-decoration: line-through;">de una entidad bancaria</span> vinculada a una entidad bancaria, que me mostraba los datos de sus empleados: nombre, apellidos, dni, dirección, teléfonos particulares, mail del trabajo, mail personal, oficina en la que trabajan, cargo que ocupan, número de cuenta bancaria &#8230; SI, su número de cuenta bancaria (del director, del interventor, del cajero, &#8230;) algo verdaderamente escandaloso, vergonzoso, indignante &#8230; vamos, para meter a los ingenieros a picar piedras un mes.</p>
<p>No es que estén los datos de todos los empleados sino que se trata de un club para el personal de la entidad al que se suscriben para hacer viajes y otras cosas. Pues toda esa gente tenía sus datos personales ahí, a la vista de todo el mundo.</p>
<p>Y lo peor de todo no es eso, sino que tras digerir los datos que Google me estaba mostrando, decidí entrar en el directorio raíz donde estaban esos datos y me encontré un File Manager, el cual no pedía ni usuario ni contraseña ni nada de nada. Ale!!! alegría!!!! acceso libre al sistema.</p>
<p>El gestor de archivos te permitía navegar por ciertos directorios y descargar, subir, modificar o borrar archivos libremente. No tuve que exprimir mucho la neurona para averigurar que ese gestor de archivos era de código abierto, un proyecto de sourceforge que, tras descargar el código fuente (del año 2003 la última actualización!, casi nada!) lo analicé y vi que, obviamente, estaba lleno de fallos de seguridad, que, entre otras cosas permitían hacer un LFI y sacar el /etc/passwd, y cualquier archivo del sistema al que se tuviera acceso (todo esto lo probé en local en mi máquina tras bajar los fuentes de sourceforge, eh! no pienses mal <img src='http://blog.pepelux.org/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' />  ) &#8230;</p>
<p>La descripción del bug de ese File Manager lo puedes encontrar en mi web, aquí: <a href="http://pepelux.org/download.php?f=exploits/sfilemanager.txt" target="_blank">sFileManager</a></p>
<p>Bueno, la entidad en cuestión es la CAM (Caja de Ahorros del Mediterráneo) y el motivo por el que me siento estúpido tras avisar es que sigo esperando una respuesta o un mensaje de agradecimiento que nunca llegará, como viene siendo habitual. Eso sí, la carpeta con los datos la han borrado <span style="text-decoration: line-through;">totalmente</span> parcialmente (al menos los datos del personal y el File Manager han desaparecido &#8230; hasta han desaparecido de la caché de Google!!), por lo que deduzco que han recibido mi mail. Al menos me queda la satisfacción de que los pobres empleados de la CAM ya no tienen sus datos personales a la vista de todo el mundo.</p>
<p>Sí, las cosas suceden así, mandas el aviso, que llega al buzón general. Una persona lo lee y no entien nada (puaj! habla de cosas de informática &#8230; se lo reenviaré a la empresa que lleva la web). Luego la empresa que lleva el mantenimiento le da una colleja al becario de turno, parchea rápidamente y borra toda evidencia antes de que se entere alguien y llegue la sangre al río. Sólo decir que la web tiene más fallos de seguridad fácilmente detectables pero como no quiero hacer nada ilegal no voy a profundizar ni a dar más detalles. Pero una empresa con tanto dinero &#8230; que contraten una auditoría de seguridad, c**o!!!</p>
<p>El mail que les mandé fue este:</p>
<p><span style="color: #0000ff;">Por  favor remitan esto urgentemente a su departamento de informática porque  me parece algo verdaderamente increible que una entidad como la CAM  deje datos personales (de sus empleados) a la vista de todos. Me explico  &#8230;</span></p>
<p><span style="color: #3366ff;">Realizando una búsqueda en Google llegué a la siguiente página: </span><span style="color: #0000ff;"><br />
<a href="http://webcache.googleusercontent.com/search?q=cache:mRhm4rpYt2AJ:www.elclubcam.com/ficheros/logs/Alta%2520socio+site:elclubcam.com/ficheros&amp;cd=2&amp;hl=es&amp;ct=clnk&amp;gl=es&amp;client=firefox-a" target="_blank">http://webcache.googleusercontent.com/search?q=cache:mRhm4rpYt2AJ:www.elclubcam.com/ficheros/logs/Alta%2520socio+site:elclubcam.com/ficheros&amp;cd=2&amp;hl=es&amp;ct=clnk&amp;gl=es&amp;client=firefox-a</a></span></p>
<p><span style="color: #3366ff;">en la que me salen un montón de datos de gente, donde aparecen  DNIs, direcciones de email, teléfonos, etc (aquí ya están violando la  ley al tener esa información pública en Internet). Siguiendo mi  curiosidad me decido a entrar en la web </span><span style="color: #0000ff;"><a href="http://www.elclubcam.com/" target="_blank">http://www.elclubcam.com</a> y veo un lugar donde pone &#8216;hazte socio&#8217; y un link a un formulario que,  casualmente se asemeja mucho a los datos que me encontré en la página  anterior. Cuál es mi sorpresa cuando veo que entre los datos hay números  de cuenta, entre otras cosas. Vamos, los números de cuenta,  direcciones, teléfonos, mails, dni, apellidos, etc del personal de su  empresa, incluída la oficina dónde trabajan!!!</span></p>
<p><span style="color: #3366ff;">Aparte de esto, entro en </span><span style="color: #0000ff;"><span style="color: #3366ff;"><a href="http://www.elclubcam.com/ficheros/" target="_blank">http://www.elclubcam.com/ficheros/</a></span> y me veo un listado de archivos con un file manager (gestor de  archivos), accesible sin usuario y  contraseña, y sin que diga nada de acceso restrigido ni información  privada ni nada de nada &#8230;. y, desde el cual se puede ver todo el  contenido privado de la  web (es decir, muchos listados con datos personales de empleados). Es  más, ese gestor de archivos (público, gratuito, y, con el código fuente  en <a href="http://onedotoh.sourceforge.net/" target="_blank">http://onedotoh.sourceforge.net</a>)  es  del año 2003 y tiene fallos de seguridad que permiten acceder a todo el  servidor, es decir, no sólo a la web sino a todo el sistema. (más  información aquí: <a href="http://www.pepelux.org/download.php?f=exploits/sfilemanager.txt" target="_blank">http://www.pepelux.org/download.php?f=exploits/sfilemanager.txt</a>)</span></p>
<p><span style="color: #3366ff;">Si su departamente informático desea más detalles pueden contactar  conmigo. Espero que lo resuelvan rápido o, al menos quiten los datos de  sus empleados de Internet ya que, repito, hay hasta datos bancarios! </span></p>
<p><span style="color: #3366ff;">Un    saludo</span></p>
<p><span style="color: #3366ff;"><strong><span style="color: #000000;">Rectificación: </span></strong><span style="color: #000000;">Bueno, quiero aclarar (ya que me han llegado algunos mails) que esta web creo que la lleva una empresa externa y no la propia CAM, aunque como ya he dicho, creo que si de una u otra forma está vinculada a la entidad, deben prestar cierta atención</span>. <span style="color: #000000;">No obstante, a pesar de que los datos eran de personal de la CAM, no creo que el equipo informático de esta sean los responsables del &#8216;descuido&#8217;. </span><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/06/29/proteccion-de-datos-what-is-this/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Creación de shellcodes y exploits en win32</title>
		<link>http://blog.pepelux.org/2010/06/22/creacion-de-shellcodes-y-exploits-en-win32/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://blog.pepelux.org/2010/06/22/creacion-de-shellcodes-y-exploits-en-win32/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 12:59:21 +0000</pubDate>
		<dc:creator>Pepelux</dc:creator>
				<category><![CDATA[Cracking]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Programación ASM]]></category>
		<category><![CDATA[Shellcodes]]></category>
		<category><![CDATA[Programación en ASM]]></category>

		<guid isPermaLink="false">http://blog.pepelux.org/?p=350</guid>
		<description><![CDATA[&#8211;[ Contenido 1 &#8211; Introduccion 2 &#8211; Antes de empezar 2.1 &#8211; Conocimientos previos 2.2 &#8211; Herramientas 3 &#8211; Creando un exploit local 3.1 &#8211; Creando un programa vulnerable 3.2 &#8211; Programando una shellcode 3.3 &#8211; Creando un exploit 4 &#8211; Creando otro exploit local 4.1 &#8211; Programando una shellcode 4.2 &#8211; Creando un exploit [...]]]></description>
			<content:encoded><![CDATA[<p>&#8211;[ Contenido</p>
<p>1 &#8211; Introduccion</p>
<p>2 &#8211; Antes de empezar<br />
2.1 &#8211; Conocimientos previos<br />
2.2 &#8211; Herramientas</p>
<p>3 &#8211; Creando un exploit local<br />
3.1 &#8211; Creando un programa vulnerable<br />
3.2 &#8211; Programando una shellcode<br />
3.3 &#8211; Creando un exploit</p>
<p>4 &#8211; Creando otro exploit local<br />
4.1 &#8211; Programando una shellcode<br />
4.2 &#8211; Creando un exploit<br />
4.3 &#8211; Solucion de problemas</p>
<p>5 &#8211; Haciendo mas estandar nuestro exploit</p>
<p>6 &#8211; Creando un exploit remoto<br />
6.1 &#8211; Creando un programa vulnerable<br />
6.2 &#8211; Programando una shellcode<br />
6.3 &#8211; Creando un exploit</p>
<p>7 &#8211; Referencias</p>
<p>8 &#8211; Agradecimientos</p>
<p>&#8211; <a title="shellcodes en win32" href="http://www.pepelux.org/download.php?f=papers/shellcodes_en_win32.txt" target="_blank">ver la entrada completa</a> &#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pepelux.org/2010/06/22/creacion-de-shellcodes-y-exploits-en-win32/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
