TPlus 4.9 disponible

Bueno, al final he modificado el cambio antiguo de imágenes para que no se alteren, es decir, que las muestre tal y como las coge de la web (en pequeño). Sólo he cambiado eso para que salgan de nuevo los amigos (y dejeis de darme la coña 🙂 Que nadie se queje de que salen en pequeño porque de momento no sabemos convertirlas con el nuevo formato. Aunque me da a mi que lo que más le interesa a la gente es aumentar la visitas .. jeje .. a ver si alguien me explica algún día la finalidad de tener

Sigue leyendo

Tuenti: nueva forma de codificar las imágenes (otra vez)

Sí, TPlus no va y todo por culpa de los nuevos formatos en las imágenes. Al margen de este post, dejar de escribirme diciéndome que no va!!!! que ya lo se!!! Bueno, a lo que iba. La tarde de un domingo es buena para dedicarse a la ingeniería inversa y a la criptografía. No con este calorazo, pero bueno, el ventilador hace lo suyo. De nuevo Tuenti ha modificado la forma de codificar las imágenes. Y esta vez se lo ha currado. Para poder llegar a la imagen original (algo que aún no he conseguido) vamos a analizar el proceso

Sigue leyendo

Guerra de Pandillas en Facebook

Si algo tiene de bueno Facebook son los juegos y, la verdad es que el juego de Guerra de Pandillas es bastante adictivo ya que no es como otros en los que haces 4 cosas y tienes que esperar hasta el día siguiente para volver a jugar. En este no, ya que son varios los factores que te permiten seguir jugando, bien atacar enemigos, bien realizar misiones, bien comprar territorios. Lo malo es que al final ves que pasan las horas y te tiras el fin de semana mirando la pantalla. Es por eso que decidí hacer un pequeño programa

Sigue leyendo

Conexión con Facebook desde CSharp

Después de hacer TPlus esto ha sido coser y cantar. Aunque la validación es algo diferente, con este trozo de código se puede obtener la cookie (cookiefb) que nos permite interactuar con Facebook. Una vez tenemos la cookie sólo hay que usarla en cada llamada (GET o POST) y podremos naegar sin problemas. Función CargarHome: Función Conectar: Función ExtraerCookie:

Sigue leyendo

Protección de datos … what is this?

Me encanta avisar a las empresas cuando detecto un fallo de seguridad (es una ironía). Realmente me parece una estupidez ya que pueden pasar 3 cosas: 1- Que te ignoren (es lo más habitual) 2- Que te digan que ellos no tienen ningún fallo y que dejes de tocar los co**nes (suele pasar) 3- Que te agradezcan el aviso (esto no suele ocurrir nunca) No es que me dedique a buscar fallos en webs pero muchas veces se te presentan sólos y la curiosidad te lleva siempre a mirar un poco más allá. Intentando no rebasar los límites de lo

Sigue leyendo

Creación de shellcodes y exploits en win32

–[ Contenido 1 – Introduccion 2 – Antes de empezar 2.1 – Conocimientos previos 2.2 – Herramientas 3 – Creando un exploit local 3.1 – Creando un programa vulnerable 3.2 – Programando una shellcode 3.3 – Creando un exploit 4 – Creando otro exploit local 4.1 – Programando una shellcode 4.2 – Creando un exploit 4.3 – Solucion de problemas 5 – Haciendo mas estandar nuestro exploit 6 – Creando un exploit remoto 6.1 – Creando un programa vulnerable 6.2 – Programando una shellcode 6.3 – Creando un exploit 7 – Referencias 8 – Agradecimientos — ver la entrada completa

Sigue leyendo

Tuenti o Facebook?

Bueno!! tras mucho tiempo sin escribir, voy a poner un par de chorradas ahora que tengo más tiempo 🙂 La verdad es que estoy algo cansado de tanto Tuenti para arriba y Tuenti para abajo, de contestar las mismas preguntas una y otra vez, de intentar entender la importancia de incrementar las visitas de un perfil …. el caso es que yo nunca he usado Tuenti, es más, soy usuario de Facebook … jejeje Y aprovechando esta confesión, quería comentar que me parece algo tremendo que en Facebook, cuando un usuario pone en su privacidad que no quiere mostrar sus

Sigue leyendo

TPlus 4.8 (disponible)

Parece que Movistar se ha colado en TPlus 🙂 … en realidad un cambio interno en la página de Tuenti hizo que no se pudieran capturar bien los amigos y en su lugar cogiera el logo de Movistar. Pero ya está todo solucionado. Además también he mejorado el navegador web que incorpora TPlus, de manera que elimina los eventos publicitados. Y he intentado que salga un mensaje de error cuando no se puede ejecutar TPlusProxy (el proxy de TPlus que permite usar el navegador web) en lugar de la Excepción que salía. Un saludo a todos.

Sigue leyendo

Vulnerabilidad 0-day en Java

Hace unas horas investigadores en seguridad encontraron una vulnerabilidad 0-day en la plataforma Java, que puede ejecutar código remoto desde cualquier navegador que tenga instalado el plugin de Java. Para aquellos que no lo sepan, una vulnerabilidad 0-day es aquella que es descubierta antes que exista un parche para remediarla y, por lo tanto puede ser explotada sin existir controles específicos para la protección del usuario. Cuando una vulnerabilidad 0-day se hace masiva, su tasa de éxito puede ser muy elevada y puede ser aprovechada por gusanos (llamada wormeable vulnerability) para aumentar su propagación en miles de usuarios y aprovecharse

Sigue leyendo