Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

24 de septiembre de 2009

Como descargar gratis videotutoriales de Video2Brain

Hola a todos en esta ocasion vengo a enseñarles un pequeño truco, hoy andaba navegando buscando cursos sobre flex y de casualidad me encontre con video2Brain una empresa Trainin Center de Adobe que da cursos online sobre todos los productos, estan buenos, pero lo malo es que hay que pagar para descargar los DVDs, cada curso tiene la opcion de ver su contenido en videos flv en linea pero solo algunos se pueden ver ya que tienes que comprar por lo menos uno de sus productos. Entonces como yo no quiero pagar descubri una forma de como descargar los videos, estos videos estan en formato flv (estan de buena calidad, no estan tan mal).
Bueno ya sin mas aqui van los pasos para bajarse cualquier curso completo , para los que no quieren pagar como yo.

Primero van a la seccion de cursos y entran a cualquier curso que les interese.




luego van a la pestaña que dice contenido de curso en el curso que seleccionaron.



ahora los enlaces que estan con un icono de candado no se pueden ver, para eso tienes que pagar, pero si te fijas bien lo que envia en cada en enlace es el id del video.



con el id del video se puede obtener la url del archivo flv, ahora lo que se hace es ir a la siguiente dirección url " http://www.video2brain.com/mx/video_xml_provider.cfm?video_id=[id_del_video]  ", esta es la direccion a la que se solicitan los videos, al parecer es algun servicio de colfusion, donde dice id_del_video es donde tienen que colocar el id de su video elegido, una vez que lo coloquen no les va a aparecer nada en la pantalla del navegador(eso sucede con mozilla firefox) si estan usando explorer talvez quiera descargar un archivo xml, si no les sale nada colocan "ver codigo fuente" lo que les va a aparecer es esto.





bueno ahi tienen todos los datos del video pero lo importante es el tag file donde dice la url del video flv, y de ahi en mas solo se lo descargan con un gestor de descargas o simplemente con el navegador, los primero cursos utilizan el protocolo rtmp y no http para esto recomiendo orbitdownloader y para los otros flashget o cualquier otro.

Ah, una cosa mas todos los videos estan numerados secuencialmente y todo este proceso se puede automatizar, ya estoy haciendo una aplicación para hacer la descargar mas facil, ya lo posteare cuando lo termine.

Saludos a todos....

22 de mayo de 2007

Troyano se hace pasar por un mensaje de Windows

[ 21/05/2007 - 07:59 CET ]

Le informa al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, solicita se introduzcan ciertos datos para asegurar que su copia es la legal.


Diario Ti: KardPhisher.A es un troyano que se hace pasar por un mensaje de Windows para robar información confidencial. El proceso es el siguiente: una vez ha infectado un ordenador, el troyano crea un archivo con nombre “keylog.dll" que se encarga de capturar la información del teclado.

A continuación, y para asegurarse de que el usuario introducirá alguna información “rentable", el troyano muestra, tras el siguiente reinicio del PC, una ventana que simula ser un mensaje de Windows. En ese mensaje se dice al usuario que se ha activado una copia de Windows con el mismo código que la suya. Para asegurar que su copia es la legal, se le pide al usuario que introduzca ciertos datos.

“La trampa está en que el usuario no se puede negar a introducir los datos. Incluso, si el usuario pulsa sobre la opción “No, I will do it later" (no, lo haré más tarde), el ordenador se apagará, volviendo a mostrar el mismo mensaje, si el usuario lo reinicia", explica Luis corrons, Director Técnico de PandaLabs.

Si ante la imposibilidad de hacer otra cosa, el usuario decide seguir adelante, el troyano le mostrará una nueva ventana en la que se le pedirán datos personales como el número de la tarjeta de crédito, el e-mail y el código CVV.

El troyano comprobará que la dirección de correo electrónico tiene una arroba o que el número de la tarjeta de crédito tiene el número de dígitos correctos.

“Sin embargo, no es necesario que esos datos sean reales. Es decir, podemos inventarnos la dirección de correo y el número de tarjeta. De esta manera, no estaremos dando datos confidenciales y lograremos utilizar, de nuevo, nuestro ordenador de forma correcta", asegura Luis Corrons.

“El riesgo está", continúa el Director Técnico de PandaLabs, “en que alguien mal informado proporcione datos reales, ya que la información suministrada por el usuario es enviada, inmediatamente, al creador del troyano a través de una página web".

via: DiarioTi

25 de abril de 2007

Pagina vulnerable a SQL Injectión

hola que tal, talvez no deberia postear esto, pero quiero hacer notar la inseguridad de algunas paginas hechas en asp y recalco en asp y no en aspx. Los sitios hechos con asp son vulnerables a sql injection, funcionan con sql server y a veces con access. Bueno pues navegando encontre una pagina vulnerable y no solo eso si no que tb se puede hacer html injection que es algo mas simple, pobres de los diseñadores del Sitio y todavia es para un colegio, la dirección es esta http://www.almafuertedistancia.com/ como podran ver al inicio se carga el archivo que hace de index en asp que es el "Default.asp". Para ver si una pagina es vulnerable basta con insertar el caracter ' (comilla simple) y al hacer click en aceptar la base de datos sueltar un error.
Para ver lo vulnerables que son pueden intentar loguearse con este truco mas viejo pero que sigue funcionando.

En el campo login escriban ' or 'a'='a y en password lo que quieran, luego de haber hecho esto se daran cuenta que si ingresa a la pagina, ahora en la seccion de mi mensajero creen un nuevo mensaje y en el textarea escriban codigo html, que es el html injection, con esto pueden hacer un deface de la pagina incluyendo paginas externas en iframes , divs , pueden hacer lo que quieran. El deface es deformar la pagina para los que no saben..
Para ver que no miento pueden entrar con ' or 'a'='a y clave lo que sea y en la parte de mensajeros ver un mensaje que deje.

chaooo espero que analizen todo...........