Contenido principal

Solución Reto #1: Esteganografía con bit menos significativo

Septiembre 28, 2008

Ya venció el tiempo para entregar la solución del primer reto informático, y nadie envio sus soluciones, así que a continuación publico el ¿cómo? del reto.

Tenemos la siguiente imagen

Como la imagen está conformada por dos colores, pensamos que la solución se debe encontrar no en los colores, sino mirándolo con un editor hexadecimal.
Así que abrimos nuestra imagen con el editor hexadecimal (En mi preferencia Winvi), y vamos hasta el final de la imagen, que según el formato PNG debería ser IEND

Pero si miramos un poco mas arriba hay otro pie de PNG!

Clic para saber más

Archivado en: Esteganografía, Retos informáticos | Comentarios (26)

Revela las contraseñas de tu navegador!

Septiembre 24, 2008

Con este pequeño bookmarklet puedes revelar las contraseñas que se esconden detrás de los asteriscos con tan sólo un click!
Usualmente el navegador nos pide que recordemos las contraseñas, pero al hacer esto las contraseñas son mostradas con unos asteriscos, que indica que el tipo de contenedor es un password.

Infórmate más del asunto ...

Archivado en: Hacking, Miscelaneo, Seguridad | Comentarios (3)

Retos informáticos Sinfocol.org: Encuentra el mensaje

Septiembre 21, 2008

Nota: Luego de leer el enunciado del reto, puedes ver la solución ACÁ

Para empezar a darle mas movimiento a la página, desde hoy empiezan los retos informáticos en éste sitio web. El ciclo en que saldrán los retos será variable, así que no hay un tiempo estimado entre cada reto.
La dinámica de los retos es la siguiente:

1. Se publica el reto con el tema, la descripción, los recursos, el nivel o dificultad (0-10) y la información necesaria para desarrollar el reto.
2. Se da un tiempo aproximado de una semana para la resolución del reto.
3. Si algún usuario lo resuelve en menos de una semana, podrá enviar un correo electrónico a con los siguientes datos:
* Nick o nombre
* Solución al reto lo mas detallada posible. Se procederá a explicar si falta alguna explicación.
* Los archivos necesarios para pasar el reto.
4. Si en la semana ningún usuario resuelve el reto, se dará la explicación respectiva.

A los usuarios que primero envien la solución correcta, se les creará un espacio en la barra de colaboradores de la derecha, enlazando a los retos que solucionó.

A continuación el primer reto.

Reto 1: Encuentra el mensaje
Tema: Esteganografía
Descripción: En la siguiente imagen se encuentra un mensaje oculto, ¿Serás capaz de observalo, o tu visión no deja?
Nivel: 6
Pista: No es un reto visual, no tiene que ver con el espaciado entre caracteres
Fecha de finalización: 28 de septiembre

Archivado en: Esteganografía, Retos informáticos | Comentarios (1)

IsDebuggerPresent y CrackMy.exe

Septiembre 17, 2008

El siguiente programa de prueba fue publicado en una página de juackers. Nuestra misión será averiguar la clave de cualquier usuario generado por el programa.

Especificaciones
Nombre del programa: CrackMy.exe
Autor: Freeze
Compilador: Visual Basic 6.0 Código Nativo
Rutinas antidebugger detectadas: IsDebuggerPresent y OutputDebugStringA
Nivel: Diría que básico (No tiene ninguna complicación)

Para detectar el compilador use el RDG packer detector v0.6.5
Para detectar las posibles rutinas antidebugger use el Visual Basic decompiler pro 5, observando las APIs utilizadas por el programa, entre ellas sólo estaban estas:

'VA: 401D50
Private Declare Sub OutputDebugString Lib "kernel32" Alias "OutputDebugStringA" (ByVal lpOutputString As String)
'VA: 401D04
Private Declare Sub IsDebuggerPresent Lib "kernel32"()

Dame más información ...

Archivado en: Ingeniería Inversa, Programación, Seguridad | Comentarios (2)

Otorgando permisos a Nero 5,6,7 y 8 a cuentas limitadas en Windows XP

Septiembre 14, 2008

Nota: En esta publicación se usó Nero 8.1.1.0, sin embargo, la siguiente explicación es aplicable a cualquiera de sus versiones, y/o a cualquier otro archivo.

Para comenzar, creamos un nuevo usuario en el cual aplicaremos mas tarde los debidos permisos para ejecutar Nero.

Para crearlo es muy simple, seguimos los siguientes pasos:

Inicio -> Panel de control -> Cuentas de usuario -> Crear una nueva cuenta

Y luego seleccionamos la cuenta limitada, que tiene las siguientes caracteristicas

Continua leyendo ...

Archivado en: Miscelaneo, Sistemas operativos | Comentarios (8)