jueves, 19 de junio de 2014

Rubik Time

:: Hola de nuevo, creo que hace ya bastante tiempo que no escribo en el blog, he andado un poco ocupado, pero ahora que me doy el tiempo para escribir, quiero platicarles acerca de un hobby que tengo con unos cubos famosos llamados cubos de rubik, por ahí dicen las páginas de Internet que este cubo lo creo un arquitecto llamado Erno Rubik en el año de 1974 y lo hizo para que sus alumnos entendieran los modelos tridimensionales, posteriormente se dio cuenta que había inventado un puzzle que se haría muy famoso, digamos que hizo un Homero! jajaja.
Este hobby, en parte nació por el desafio de armar el cubo que de niño nunca pude armar, entonces hace como 10 años comencé a comprar cubos y aprendí como armarlos. En estas ondas de los cubos, después de que armas tu primer cubo se te hace un vicio y sigues armándolo y armándolo y armándolo. Y después compras otros tipos de cubos, 2x2, 4x4x4, 5x5x5, piraminx, megaminx, mirror block, etc, imagínense que en mi caso, los zapatos son a las mujeres como los cubos son a mi, LOL.

Otro de los feos vicios que comienzan a aparecer con el paso del tiempo, es que ya te empiezas a medir tus tiempos y cada vez quieres disminuir esos tiempos, y he aquí el motivo por el cual decidí hacer este post, como no he podido comprar un timer físico, decidí buscar uno en línea que me permitiera medir los tiempos que hago al armar el cubo, y me encontré con la página cubetimer 


En esta página por medio de la tecla bar space podran inicar y parar el contador, en una ventana en el lado izquierdo podrán ver sus promedios de armado y el tiempo más rápido que tardaron en armar el cubo.

Es una buena opción si no cuentas con un timer físico y te la pasas pegado a la computadora.

Espero que les guste, enjoy!

unxzoo


domingo, 20 de abril de 2014

Comandos NMAP

:: Hola, ahora quisiera compartir una lista de comandos para usar con nmap, oiga profesor y que es nmap? Bueno pues nmap es una scanner de red poderosisisísimo con el cual por medio de interfaz gráfica o línea de comandos (la última me agrada más) y está disponible para Windows, Linux y Mac, podrán realizar una serie de pruebas a diferentes dispositivos en la red.




Es una herramienta valiosa, usada por muchos pentesters, sin más preámbulo esta ocasión les dejo una serie de comandos que les ayudarán a realizar diversos escaneos:


TÉCNICAS BÁSICAS DE ESCANEO:
  • Escanear un solo objetivo - nmap [target]
  • Escanear múltiples objetivos - nmap [target1,target2,etc]
  • Escanear una lista de objetivos - nmap -iL [list.txt]
  • Escanear un rango de hosts - nmap [range of IP addresses]
  • Escanear una subred completa - nmap [IP address/cdir]
  • Explorar hosts aleatorios - nmap -iR [number]
  • Excluyendo los objetivos de un scan - nmap [targets] –exclude [targets]
  • Excluyendo los objetivos mediante una lista - nmap [targets] –excludefile [list.txt]
  • Realizar una exploración agresiva - nmap -A [target]
  • Escanear un objetivo IPv6 - nmap -6 [target]

OPCIONES DE DESCUBRIMIENTO:
  • Realizar solamente una exploración de ping - nmap-sP [target]
  • No hacer ping - nmap -PN [target]
  • TCP SYN Ping - nmap -PS [target]
  • Ping TCP ACK - nmap -PA [target]
  • UDP ping - nmap -PU [target]
  • Ping SCTP ​​Init - nmap -PY [target]
  • Eco ICMP ping - nmap -PE [target]
  • Ping ICMP Timestamp - nmap -PP [target]
  • Ping ICMP de máscara de dirección - nmap -PM [target]
  • Ping protocolo IP - nmap -PO [target]
  • ARP ping - nmap -PR [target]
  • Traceroute - nmap -traceroute [target]
  • Fuerza resolución DNS inversa - nmap -R [target]
  • Deshabilitar resolución DNS inversa - nmap -n [target]
  • Alternative DNS lookup - nmap -system-dns [target]
  • Especifique manualmente los servidores DNS - nmap -dns-servers [servers] [target]
  • Crear una lista de host - nmap -SL [target]

OPCIONES AVANZADAS DE SCANNEO:
  • TCP SYN Scan - nmap -sS [target]
  • TCP connect scan - nmap -sT [target]
  • UDP scan - nmap -sU [target]
  • TCP Null scan - nmap -sN [target]
  • TCP Fin scan - nmap -sF [target]
  • Xmas Scan - nmap -sX [target]
  • Escaneo TCP ACK - nmap -sA [target]
  • Custom TCP scan - nmap -scanflags [flags] [target]
  • Exploración protocolo IP - nmap -sO [target]
  • Enviar paquetes Ethernet - nmap -send-eth [target]
  • Enviar paquetes IP - nmap -send-ip [target]

OPCIONES DE SCANNEO DE PUERTOS:
  • Realizar un análisis rápido - nmap -F [target]
  • Escanear puertos específicos - nmap -p [Puertos] [target]
  • Escanear puertos por nombre - nmap -p [nombre del puerto] [target]
  • Escanea los puertos de protocolo - nmap -sU-sT-p U: [puertos], T: [puertos] [target]
  • Analizar todos los puertos - nmap -p "*" [target]
  • Escanea los puertos principales - nmap -top-ports [número] [target]
  • Realice un escaneo de puertos secuencial - nmap -r [target]

DETECCIÓN DE VERSIÓN:
  • Detección del sistema operativo - nmap -O [target]
  • Enviar Fingerprints TCP/IP - www.nmap.org/submit/
  • Tratar de adivinar un desconocido - nmap –osscan-guess [target]
  • Servicio de detección de versión - nmap -sV [target]
  • Solución de problemas de las exploraciones versión - nmap -sV-version-trace [target]
  • Realizar un análisis RPC - nmap -sR [target]

OPCIONES DE SINCRONIZACIÓN:
  • Plantillas de temporización nmap -T [0-5] [target]
  • Ajuste el paquete TTL - nmap –ttl [time] [target]
  • Mínima de las conexiones paralelas nmap –min-parallelism [number] [target]
  • Número máximo de conexión en paralelo nmap –max-parallelism [number] [target]
  • Tamaño mínimo grupo de hosts nmap –min-hostgroup [number] [targets]
  • Tamaño máximo del grupo de acogida nmap –max-hostgroup [number] [targets]
  • Máximo tiempo de espera RTT nmap –initial-rtt-timeout [time] [target]
  • Tiempo de espera de RTT inicial nmap –max-rtt-timeout [TTL] [target]
  • Intentos máximos nmap –max-retries [number] [target]
  • Tiempo de espera de host - nmap –host-timeout [time] [target]
  • Retraso de exploración mínimo nmap –scan-delay [time] [target]
  • Máximo retraso de la exploración nmap –max-scan-delay [time] [target]
  • Tasa de paquetes mínimo - nmap –min-rate [number] [target]
  • Máxima velocidad de paquetes nmap –max-rate [number] [target]
  • Derrota a restablecer los límites de frecuencia - nmap –defeat-rst-ratelimit [target]

EVASIÓN DE FIREWALL:
  • Fragmentar paquetes - nmap -f [target]
  • Especifique un MTU específico - nmap –mtu [MTU] [target]
  • Utilice un señuelo - nmap -D RND: [number] [target]
  • Exploración zombie inactivo - nmap -sI [zombie] [target]
  • Especifique manualmente un puerto de origen - nmap –source-port [port] [target]
  • Anexar datos aleatorios - nmap –data-length [size] [target]
  • Selección aleatoria de orden objetivo del análisis - nmap –randomize-hosts [target]
  • Spoof MAC Address - nmap –spoof-mac [MAC|0|vendor] [target]
  • Enviar sumas de comprobación incorrectas - nmap –badsum [target]

OPCIONES DE SALIDA:
  • Guardar el resultado en un archivo de texto - nmap -oN [scan.txt] [target]
  • Guardar el resultado en un archivo xml - nmap -oX [scan.xml] [target]
  • Salida de grep - nmap -oG [scan.txt] [target]
  • Salida de todos los tipos de archivo - nmap -oA [path/filename] [target]
  • Periódicamente mostrar las estadísticas - nmap –stats-every [time] [target]
  • Salida 133t - nmap -oS [scan.txt] [target]

SOLUCIÓN DE PROBLEMAS Y DEPURACIÓN:
  • Ayuda - nmap -h
  • Muestra la versión de Nmap - nmap -V
  • Resultados detallados - nmap -v [target]
  • Depuración - nmap -d [target]
  • Mostrar el Estado del puerto - nmap –reason [target]
  • Sólo mostrar los puertos abiertos - nmap –open [target]
  • Paquetes de rastreo - nmap –packet-trace [target]
  • Visualización de redes de acogida - nmap –iflist
  • Especifique una interfaz de red - nmap -e [interface] [target]

NMAP SCRIPTING ENGINE:
  • Ejecutar secuencias de comandos individuales - nmap –script [script.nse] [target]
  • Ejecutar múltiples scripts - nmap –script [expression] [target]
  • Categorías Script - all, auth, default, discovery, external, intrusive, malware, safe, vuln
  • Ejecutar scripts por categorías - nmap –script [category] [target]
  • Ejecutar secuencias de comandos de múltiples categorías - nmap –script [category1,category2, etc]
  • Solucionar problemas de scripts - nmap –script [script] –script-trace [target]
  • Actualización de la base de datos de secuencia de comandos - nmap –script-updatedb

NDIFF:
  • Comparación con Ndiff - ndiff [scan1.xml] [scan2.xml]
  • Ndiff modo verbose - ndiff-v [scan1.xml] [scan2.xml]
  • Modo de salida XML - ndiff-xml [scan1.xm] [scan2.xml]

Y bueno no crean que estos comandos me los inventé yo, solo los encontré en una página de una amigo llamado Caleb.

Enjoy!

jueves, 6 de marzo de 2014

Trámites nuevamente!

:: Hola, pues ahora quiero dejarles a todos mis paisanos de la Ciudad de México, una página que les ayudará a pagar varios servicios vía Internet, como son:

- Pago de multas de tránsito
- Pago de multas por verificación
- Pago de licencias
- Etcétera

La verdad estos sistemas facilitan la vida de uno ya que no tenemos que ir a formarnos y desplazarnos a los lugares de pagos, el problema es que no siempre están tan a la mano las páginas de pagos y son un poco difícil encontrarlas.

Aquí les dejo la liga en donde se concentra la mayoría de los trámites que se pueden pagar por Internet referentes a la secretaría de finanzas del D.F.


La liga para acceder a la página es Página Finanzas

Ojalá les sirva como me a servido a mi.

Bike!
unxzoo

viernes, 18 de octubre de 2013

ESXi 5.0 sobre Dell R720

:: Ahora les comentaré acerca de la instalación de VMware ESXi 5.0 en un flamante servidor Dell R720.

Resulta que al colocar mi disco de instalación de VMware ESXi 5.0 para su instalación, al cargar casi todos los módulos de pronto apareció el siguiente mensaje:




Este servidor en especial vienen con una tarjeta Broadcom Nextreme de 4 puertos la cual al parecer el ESXi no reconoce.

Lo primero que se me ocurrió fue conectar un puerto de la tarjeta a la red para que hiciera link y ver si la instalación de ESXi 5.0 la reconocía entonces, pero no funcionó, lo segundo que se me ocurrió fue revisar dentro del BIOS que la tarjeta estuviera activada y funcionando, cosa que corroboré, se encontraba activada y el sistema la reconocía, entonces traté de buscar dentro de la carga de los archivos para la instalación del ESXi 5.0 que hubiera alguna opción para subir los drivers de la tarjeta y que el instalador la reconociera, pero... tampoco encontré esa opción ¬¬ y realmente no sé si exista.

Luego recordé que en algún momento vi una imagen (archivo .iso) de ESXi para HP, y supuse que entonces Dell tenía su propia imagen de ESXi para sus servidores.

Ya con esta última idea en la cabeza, fui al sitio de soporte de Dell a buscar dicha imagen y en efecto, existe una imagen con el SO de ESXi en diferentes versiones las cuales contienen los drivers de instalación de la tarjeta Broadcom Nextreme 5720.


Los pasos para la descarga de este tipo de imagen son:

2. Busca tu server en la lista de los productos Dell para que sea una búsqueda precisa de los controladores y sistemas que le quedan a tu equipo.


3. En la tabla "Refine your results" selecciona el SO VMware ESXi que desees


4. Después en las categorías que se despliegan abajo del menú "Refine your results" abre las opciones de la categoría "Enterprise Solutions" ahí encontrarán la imagen .iso del ESXi con el soporte de la tarjeta que tengan instala en su servidor


5. Descargar el .iso
6. Quemar en un CD
7. Instalar en tu Dell R720
8. Enjoy!

Espero que les sirva el post, cualquier duda, pregunten.

Bike!




viernes, 27 de septiembre de 2013

Youtube, la mayor audioteca del mundo

Con eso de que Youtube es la mayor audioteca del mundo, al menos eso creo yo, es ahora muy fácil buscar una canción en Youtube para reproducirla y escucharla casi en cualquier dispositivo, y así armarla de DJ en las fiestas familiares =)

Ahora también nos ha ocurrido que queremos descargar el video o la música de ese video para almacenarla en nuestra PC o nuestro smartphone, pero no sabemos como hacerlo =(

Les quiero mostrar algunas de las opciones que yo personalmente utilizo para dicho fin.

Lo dividiré en dos partes, cuando uso una PC y cuando uso mi Android.

Cuando estoy en una PC y quiero descargar solo la música de un video de Youtube en formato mp3, no hay nada más sencillo que entrar a youtube-mp3.org/es

En esta página solo se puede descargar el audio de algún video de Youtube en formato mp3 y la máxima calidad en que puede descargarse el audio es de 128 kbp/s


Ahora bien, cuando estoy en mi Android y quiero descargar un video o solo el audio de ese video, existe una aplicación llamada TubeMate, la cual nos permite buscar el video que queramos en Youtube y descargarlo en diferentes calidades y formato como lo muestro en la siguiente imagen, también tienes la posibilidad de descargar solo el mp3.


Bueno pues les dejo la aplicación, la pueden descargar desde aquí

La contraseña para abrir el rar es: novirus

Y ya que andamos en la onda de las descargas de música, también les quiero recomendar una página llamada dilandau.eu en donde podemos buscar nuestra canción preferida, casi siempre las he encontrado todas y descargarla en formato mp3.


Bike!

martes, 17 de septiembre de 2013

Programación Web

:: Para todos aquellos curiosos de la programación y edición web, les quiero contar que existe una página en donde muchos programadores suben sus creaciones, las cuales los hacen sentirse orgullosos de sus conocimientos y lo cual puede indicar que no son para nada egoístas y siguen el slogan "el conocimiento es libre".



De que va esta página, pues como les dije, en codepen.io los programadores suben sus códigos HTML, CSS y JS para dar a conocer como funcionan. También podemos modificar el código que estemos visualizando y ver en tiempo real el cambio que hicimos, con lo cual el aprendizaje y entendimiento del código se hace de manera más rápida.

La página cuenta con una sección dividida en 3 partes en la parte superior en donde podemos ver que tipo de programación es con la que se compone lo que estamos visualizando y en la parte inferior nos muestra una ventana con el resultado final.



Bastante interesante lo que hace codepen.io, existe una sección de pago en donde tendrás como características extra lo siguiente:

  • Tener códigos que uno suba de forma privada para poder pedir ayuda con gurús de la programación
  • Grupos de aprendizaje con profesores en línea


A mi me gustó bastante el concepto de codepen, así que aquellos inquietos de la "canibaleada de códigos", esta es una buena opción para lucirse y aprender al mismo tiempo.

Ojalá les guste.

Bike!