Mostrando entradas con la etiqueta software. Mostrar todas las entradas
Mostrando entradas con la etiqueta software. Mostrar todas las entradas

viernes, 20 de septiembre de 2013

Analisis de estados financieros en excel

Desde la Universidad siempre nos dijeron que el profesional contable no debe limitarse al simple registro de las operaciones (Hechos eónómicos) para eso existen softwares contables e inclusive softwares desarrollados en excel como el que tengo en esta web que hacen dicho trabajo (Trabajo mécanico), nostros los contadores debemos “analizar” los Estados Financieros para tomar las mejores decisiones en el momento que lo necesitemos que nos lleven a optimizar nuestro beneficio economico como empresa.
Todos los softwares contables incluyendo los ERP como el SAP exportan su información a Excel y eso es una gran ventaja; una vez que tengamos nuestros estados financieros en Excel aprovecharemos para aplicar ratios o indicadores financieros que mediante su lectura nos ayudaran a saber el diagnostico de la situación financiera de nuestra empresa en un momento determinado.
Acontinuación comparto un excelente archivo con el analisis e interpretación de todos los ratios (todo esta formulado), el archivo incluye:
Balance General
Estado de ganacias y perdidas
Ratios / indicadores financieros (Ratios de Situación, Ratios Financieros, Ratios Económicos, Ratios Comerciales, Ratios Técnicos)
Gráficos resultante de los Ratios.
Fuente: CPC MARIO APAZA MEZA
Descarga aqui:

Programa de Facturacion V.6

Bueno ya lo termine espero que les guste, lo subo aquí al principio.
Es un archivo .Rar, lo descomprimes y hay un ejecutable denominado Facturacion_6v.exe.
Instalara todo lo nesesario para su funcionamiento.

Como mejora, está el guardar la factura en formato .xlsm y poderse modificar.
He mejorado el inventario, se puede llevar un control de Stock.
Control de Entradas, Salidas.
Se puede llevar la contabilidad, buscar por periodos la contabilidad.

Cualquier duda o futura mejora, aquí estoy.

En breve hare un pequeño tutorial.
Las primeras versiones eran muy simples, creo que no hacia falta muchas explicaciones.Me comento una Amiga que lo usa en el trabajo, que cuando habian muchos clientes al agregar mas clientes iba muy lento, SOLUCIONADO.

Descarga el Archivo Aqui:

jueves, 19 de septiembre de 2013

Averiguar el titulo de una cancion o audio

Este programa que acabo de encontrar se llama Tunatic y básicamente sirve para saber títulos de canciones que oímos en cualquier sitio y no sabemos el titulo. Os voy a poner un ejemplo. Yo estaba viendo este vídeo.
No tengo ni idea de quien canta esta canción que sale en el vídeo y no tengo manera posible de averiguarlo. Normalmente en los vídeos de Youtube alguien suele preguntar ese tipo de cosas. Yo soy uno de ellos. Ahora viene lo bueno. Me pongo a buscar por Google y me encuentro con este programa.
DESCARGAR
Para XP/2000/Vista (También va pero no lo pone)
También lo tenéis disponible en la pagina los usuarios de MAC
Instalo el programa y lo ejecuto, le doy al PLAY del vídeo del antes y me sale esto en la pantalla de mi portátil.

domingo, 5 de agosto de 2012

Desbloquear señales WIFI. WEP/WPA/WPA2. funciona al 100%

BEINI 1.2.2 CON DICCIONARIO
Desbloquear señales WIFI. WEP/WPA/WPA2. funciona al 100%

Pueden descargar el programa de esta ubicacion que les dejo al final, ahi encontraran aparte del programa, tutoriales en video y demas ayuda, este programa es un sistema basado en linux pero no se preocupen que no tinene nada que ver con los comandos como el wifislax que es muy dificil y no todas las wifi te las reconoce como la mia, pero con Beini no tendran que memorizar comandos ni instalar drives de su targeta wifi, ya que el beini lo hace solo y todo el hackeo lo haces con el raton.

Este programa lo bajas en un archivo comprimido, lo descomprimes y tendras una ISO, lo quemas en cd con el Nero o el Alcohol 120% y lo mejor solo pesa 137 MB

MINIDWEP-GTK
METODO 1
Para iniciar desde el CD Y metodo de decifrar claves WEP/WPA, es lo mas facil del mundo.
Dentro del Archibo os dejo un video tutorial, Y como usar el diccionario que tambien viene dentro.

Metodo 2
Para los que no tengan cd en el computador dentro del archivo os dejo el programa y un video tutorial
para iniciar el programa desde una USB.

SI SIGUEN BIEN LAS INTRUCCIONES QUE VIENEN EN EL
VIDEO TUTORIAL LES ASEGURO QUE SE PUEDEN DESCIFRAR CLAVES WPA COMPROVADO
AL 100%
valido para windows

ESPERO QUE LO DISFRUTEN Y CLARO QUE COMENTEN

http://depositfiles.com/files/kk1e5kukl

domingo, 8 de julio de 2012

FORGET about traffic . . . The $3 Million Monster


. . . . STOP. You need to see this . . . . . . . . . It's BRAND NEW, And just about the most "ghetto" video I've ever seen . . . . . $1,549.87 a DAY without ANY traffic? . . . . . No PPC, no PPV, no CPA, no so-called 'push button softwares' scams, no 'loopholes' . . . . . Are you sick of struggling to get traffic? . . . . . Are you tired of crappy 'push button systems' that have never made anyone a penny? . . . . . Something TOTALLY different.

martes, 3 de julio de 2012

Aprende a hacer Emailing Publicitario para tu campaña

Aprende a hacer e-mailing publicitario masivo para promocionar tu producto,servicio y/o empresa. Llega a miles de personas en instantes a traves de campa?as agresivas de email marketing. Te enseño desde cero e instalo software requerido para que puedas dirigir tus campañas publicitarias desde tu misma casa u oficina. Asi como te llego este mensaje, llegue a miles de clientes potenciales en minutos !! Hasta 50,000 emails por dia,mediante el uso de servidores para e-mailing !

Aprendizaje personalizado !

Incluye:

-Instalacion de Software para envio
-Instalacion de Software para validar emails
-Instalacion de Software para buscar nuevas bases de datos
-Cargar al programa el envio a realizar, ya sea en texto,imagen Jpg o Html
-Manejo,configuracion y uso de servidores para envios
-Manejo,creacion de flyer publicitarios ( imagenes en Jpg )
-Tecnicas y parametros de configuracion del programa de envio para campa?as realmente efectivas,etc.
- Ley AntiSpam Peruana LEY N? 28493
- Respetando los parametros de INDECOPI Y procesos de desuscripcion de usuarios ( emails ).
-Base de datos de peruanos NSE A y B y Empresas zona de Lima ( 20,000 emails )

Requisitos:

-Contar con una Pc moderna, ( 1GB RAM minimo )
-Conexion a internet ( 1 MB minimo )
-Conocimientos basicos de internet,Photoshop,manejo y retoque de imagenes,Html,etc.

viernes, 8 de junio de 2012

Utilizar Google para conseguir Numero de Serial o cualquier software

La mayoria de personas descargan trials y los usan, solo despues de la expiracion del trial ellos buscan cracks, seriales, keygens, patch, ....
Pero muchos no saben donde conseguir el serial, algunos websites podrian infectar tu sistema con troyanos, virus, adware, spyware,...
Asi que para los principiantes este es un modo simple de encontrar hacks con menos esfuerzo y ahorro de tiempo, pero asegurate que tengas el antivirus activado antes de intentar conseguir algunos seriales, parches para evitar perdida de datos. Solo sigue los pasos de abajo.
  1. Ingresa a http://www.google.com
  2. escribe en la barra de busqueda "94FBR"
  3. Reemplaza el nombre del producto con el software deseado y deja un espacio luego escribe 94FBR
  4. Presiona ENTER
Ahora tu receibiras muchas paginas que contienen seriales, cracks, parches,...
Solo intentalo :), este truquito simple funciona para muchos

domingo, 29 de abril de 2012

jueves, 1 de marzo de 2012

Descargar Emulador de calculadora cientifica Casio

Te ha ocurrido que justo cuando más necesitas tu calculadora científica, resulta que la dejaste en casa? Eres de los que han "perdido" más de una vez esta importante herramienta? No te preocupes, este tipo de situaciones es más común de lo que imaginas y dado que entendemos la importancia de tener siempre a mano la salvadora calculadora científica, te queremos presentar una excelente solución!
Conoces los "emuladores de calculadora científica"? Dichos emuladores son aplicaciones generalmente gratuitas que permiten realizar absolutamente todas las operaciones matemáticas que desarrollas habitualmente en tu calculadora "material". Además, tienen la cualidad de poseer la misma apariencia de una calculadora científica real, lo cual hace mucho más valiosa y sencilla su utilización.
Es muy simple, únicamente debes descargar un pequeño archivo .rar y descomprimirlo en tu computador, luego de ello, cada vez que necesites utilizar tu emulador de calculadora científica, solamente ejecutas el archivo .exe y listo. Esto quiere decir que no es necesario instalar la aplicación y que puedes almacenarla en tu pendriver para utilizarla en cualquier PC, sin ningún problema.
Para recomendar, elegimos estos dos emuladores de calculadora científica, procurando que correspondan a las marcas y/o modelos más comúnmente utilizados (has clic para descargar):
  1. Casio Fx82es
  2. Fx570ms
Espero les sirva :)

jueves, 29 de diciembre de 2011

Curso CCNA - Videos, Soft y Manuales


Contenido del Aporte:
Libros:
  • CCNA 1 y 2 [414 Paginas](en español)
  • CCNA ICND1 [685 paginas](en ingles)
  • CCNA ICND2 [734 Paginas](en ingles)
  • CCNA Study Guide [1012 Paginas](en ingles)
Videos:
Los videos son grabados con un programa propio desarrollado por quienes dan el curso asi que no se reproducen con ningun reproductor comun, se reproducen con su propio reproductor que posteo mas abajo
Son 2 Modulos de 10 claces de 4 horas cada una.
un total de 80 horas o 20 claces.

Software:
  • Reproductor
  • Packet Tracer (Para realizar algunos ejercicios que mencionan)
  • Subnet Calculator (Calculadora IP, para otros ejercicios)
  • Pack de software y SO (Sistema Operativo) de Swich de CISCO

Presentaciones:
Presentciones en PDF y PPT (Los cuales aparecen en los videos que son explicados por el profesor), tambien 2 guias de ejercicios para realizar.
Todos los links comprimidos no tienen contraseña, pesan en total 593 MB y descomprimidos 1.12 GB
Sin mas rodeos aqui los links.

Libros:
http://www.megaupload.com/?d=G24C2VAR
Presentaciones:
http://www.megaupload.com/?d=HNUXB3Q4
http://www.megaupload.com/?d=2GMIR44G
Ejercicios:
http://www.megaupload.com/?d=7281ESLV
Software:
Reproductor: http://www.megaupload.com/?d=HN9HYVZS
Varios: http://www.megaupload.com/?d=VEKGFXFZ
Videos:
Modulo 1
http://www.megaupload.com/?d=S630JN3F
http://www.megaupload.com/?d=Z1TCV78I
http://www.megaupload.com/?d=10VMDXNR
http://www.megaupload.com/?d=VAUHGI0A
http://www.megaupload.com/?d=KDMI3XXZ
http://www.megaupload.com/?d=UB2JD61G
http://www.megaupload.com/?d=VRDVKIY8
http://www.megaupload.com/?d=2SNC1UX7
http://www.megaupload.com/?d=M7S8DUU0
http://www.megaupload.com/?d=7IDPVEQH
http://www.megaupload.com/?d=AZB576K7

Modulo 2
http://www.megaupload.com/?d=QJCT3W41
http://www.megaupload.com/?d=CYAVNWSM
http://www.megaupload.com/?d=BDZCSITN
http://www.megaupload.com/?d=CN6GWKYB
http://www.megaupload.com/?d=T0VAE1Z7
http://www.megaupload.com/?d=V61LBOT0
http://www.megaupload.com/?d=MQXEZGB7
http://www.megaupload.com/?d=NM7JQ0MX
http://www.megaupload.com/?d=IHO2959O
http://www.megaupload.com/?d=P5G0MX8B

Bueno eso es todo, espero que les sirva y les ayude, cualquier duda o problema que tengan avisen y lo veo.

sábado, 17 de diciembre de 2011

las mejores radios online en un solo lugar

TapinRadio, es un reproductor de audio el cual te permite escuchar una gran cantidad de estaciones de radios online. Las cuales se encuentran dispersas en varias partes del mundo.
Con TapinRadio podrás buscar tus radios online de acuerdo a su nombre, país o género musical. Siendo así que si eres fan del Rock solo debes digitar la palabra Rock en el buscador. Y a continuación TapinRadio te mostrara un listado con todas las radios que ofrecen este género musical.
Siendo así, que solo restara que selecciones una de ellas y a continuación des clic sobre el botón reproducir.
Por lo cual, si ya escuchaste toda la música que tienes alojada en tu disco duro, y deseas algo diferente. Puedes probar TapinRadio.

miércoles, 26 de octubre de 2011

Agujeros de seguridad Parte 2

Creo que esto se debe de dividir en categorias generales:
  1. Principios generales
  2. Buscar agujeros en src
  3. Buscar en las distribuciones binarias
  4. Buscar en configuraciones especificas de sites.
Las siguientes clasificaciones generales sugieren por si mismas:
  1. SUID/SGID
  2. Return codes/error conditions
  3. unexpected input
  4. race conditions
  5. authentication
  6. implicit trust
  7. parameters
  8. permissions
  9. interrupts
  10. I/O
  11. symbolic links
  12. Daemons, particularly those taking user input.
  13. Kernel race conditions
  14. what else? - please add categories
(Division sugerida de lo de arriba en sub-categorias)
I: Suid binaries and scripts
  • unexpected user interactions
  • flawed liberary calls
  • implicit assumptions of external conditions (sym links, loc. paths)
  • race conditions
II: daemons running with priviliged uid's
  • race conditions
  • poor file protectons
  • implicit file protections
  • trust
  • authentication
III: Kernel problems
  • Kernel race conditions
  • device driver code
El siguiente metodo de 4 pasos fue creado por System Development Corporation, que da un indice de 65% de éxito en las hipotesis generadas. El hacer una busqueda detallada de imperfecciones en los sistemas operativos requiere 4 pasos:
Paso 1 Conocimiento de la estructura de control del sistema

Para encontrar agujeros de seguridad, e identificar debilidades de diseño es necesario entender la estructura de control del sistema, y las capas. Uno deberia ser capaz de listar:
  • objetos de seguridad: componentes que deben ser protegidos. Ej: un archivo de usuario
  • objetos de control: componentes que protegen objetos de seguridad. Ej: un i-node
  • objetos reciprocos: objetos de ambas clases. Ej: el archivo de password.
Con dicha lista, es posible el representar graficamente una jerarquia de control e identificar puntos potenciales de ataque. Hacer diagramas de flujo para dar un analisis visual de relaciones definitivamente ayuda. El leer los varios manuales de usuario, operadores, y administradores proveera dicha informacion.
Paso 2 Generar un inventario de desperfectos sospechosos
En particular queremos:
Historia de codigo:
De que UNIX deriva un defecto en particular? Esto es importante para proximas referencias (muy a menudo solo un vendedor parchea partes del codigo, que sera usado por otros en su "reencarnacion" sin parchear.Una referencia solida: Quien chequea que bugs hay, en que sistema operativo y en que versiones, nos previene de realizar una doble tarea.
Un buen comienzo seria el listar todos los binarios suid de las diferentes versiones de los sistemas operativos. Despues intentar averiguar por que cada programa es suid ej: rcp es suid root ya que debe usar un puerto privilegiado para autentificar nombres de usuario.A menudo, codigo que nunca fue diseñado para ser suid, se hace suid, para resolver problemas de acceso a ficheros. Necesitamos crear una base de datos que sea capaz de "mirar" a pares y trios de datos, especificamente:nombre del programa, suid, sgid, objeto accedido (por que es suid/sgid), version del sistema operativo. Alguna sugerencia de como implementar dicha base de datos

Paso 3 Confirmar hipotesis (testear y explotar los defectos)

Paso 4 Hacer generalizaciones de las debilidades del sistema, para las que los defectos representan un ejemplo especifico

Caja de herramientas
AGREP: Recomiendo a todo el mundo pillar e instalar agrep de: ftp cs.arizona.edu /agrep/agrep.tar.Z Agrep soporta "windowing" por lo que puede busacr rutinas, y subrutinas. Tambien soporta operadores logicos y es de esta forma ideal para automatizar la busqueda de muchos de estos defectos. Ej: agrep WINDOW {suid() NOT taintperl()} /usr/local/*.pl or agrep WINDOW {[suid() OR sgid()] AND [system() OR popen() OR execlp() OR execvp()]} /usr/local/src/*.c
PROGRAMA DE PERMUTACION: Otra herramienta que merece producir es un programa que genere todas las permutaciones posibles de los argumentos de la linea de comandos para asi descubrir caracteristicas indocumentadas, y tratar de producir errores.
TCOV:
CRASH: Posteado a USENET (que archivo FTP?)(descripcion?)
TEXTOS: Hay varios textos que tratan metodos sobre como encontrar defectos, y presentan series de tests

  1. Un estudio empirico de la seguridad de las utilidades UNIX, por Barton P. Miller, Lars Fredriksen, and Bryan So, Comm ACM, v33 n12, pp32-44,Diciembre 90. Describe una serie de tests para testear cadenas aleatorias de entradas. Los resultados indicaban que un 25% de los programas se colgaban, se venian abajo, o no actuaban como debian. En un caso el sistema operativo se vino abajo. El entendimiento de la composicion del buffer y el registro en el ambiente en cuestion, y la entrada esperada se entiende que dara los resultados esperados.
  2. El conjunto de herramientas Mothra, in Proceedings of the 22nd Hawaii International Conference on Systems and Software, pages 275-284, Kona, HI, January '89
  3. Extending Mutation Testing to Find Environmental Bugs, by Eugene H.Spafford, Software Practice and Experience, 20(2):181-189, Feb '90
  4. A paper by IBM was mentioned that was submitted to USENIX a few years ago. (Anyone have a citation?).
Defectos especificos que chequear
  1. Buscar rutinas que no hagan chequeos al limite, o verifiquen entradas. Ej:la familia de rutinas gets(), donde es posible sobreescribir el limite del buffer (sprintf()?, gets(), etc.)tambien: strcpy()
  2. Las rutinas SUID/SGID escritas en uno de los shells, en vez de C o PERL
  3. Las rutinas SUID/SGID escritas en PERL que no usan el programa "taintperl"
  4. Las rutinas SUID/SGID que usan las llamadas system(),popen(), execlp(), o execvp() para ejecutar otra cosa.
  5. Cualquier programa que use nombres relativos de ruta (path) dentro del programa
  6. El uso de nombres relativos de ruta para especificar librerias vinculadas dinamicamente.
  7. Rutinas que no chequean codigos de error devueltos por llamadas del sistema (Ej: fork(2), suid(2),setuid(), como en el famoso bug rcp)
  8. Los agujeros se pueden encontrar a menudo en codigo que:
    • es portado a un nuevo entorno
    • recibe entradas inesperadas
    • interactua con otro software local
    • accede a archivos de sistema como passwd, L.sys, etc
    • lee entradas de directorios o archivos publicos escribibles
    • programas de diagnostico que tipicamente no estan a prueba de usuarios
  9. Testear codigo para entradas inesperadas. Hay disponibles herramientas de testeo de proteccion, flujo de datos, y muacion.
  10. Buscar en los textos man, y guias de usuario las advertencias en contra de las X, y tratar variaciones de X. Hacer lo mismo con la seccion de bugs.
  11. Buscar comandos o funciones raramente usados o inusuales. En particular seria util buscar argumentos indocumentados. Buscar flags de distribuciones anteriores, o en versiones de otros sistemas operativos. Chequear las opciones que otros programas podrian usar. Por ejemplo, Telnet usa la opcion -h para conectarse...
  12. Buscar condiciones raciales.
  13. Fallos del software para verificar que realmente esta comunicandose con el software o modulo de hardware al que quiere acceder.
  14. Falta de deteccion de errores para resetear los mecanismos de proteccion siguientes al error.
  15. Implementacion pobre que da como resultado, por ejemplo, codigos de condicion testeados inapropiadamente
  16. Confianza inplicita: La rutina B asume que los parametros de la rutina A son correctos por que la rutina A es un proceso de sistema
  17. El sistema almacena sus datos o referencia parametros de usuario en el espacio disponible de las direcciones de usuarios
  18. Enterrar procesos de comunicación: condiciones de retorno (passwd OK, illegal parameter, segment error, etc) pueden proporcionar una brecha significativa cuando son combiandos con el paso 17
  19. Los parametros de usuario pueden no estar adecuadamente chequeados.
  20. Direcciones que sobrepasan o se refieren a areas del sistema
  21. Las comprobaciones de condicion de codigo pueden omitirse
  22. Fallo al anticiparse a parametros inusuales o extraordinarios
  23. Buscar niveles del sistema donde los modulos alli involucrados fueron escritos por programadores diferentes, o grupo de programadores - se suelen encontrar agujeros.
  24. Registros que apuntan a la localizacion de valores de parametros en vez de pasar el parametro el mismo.
  25. Cualquier programa ejecutandose con privilegios de sistema (a muchos programas se les da UID 0, para facilitar el acceso a ciertas tablas, etc)
  26. Archivos temporales, buffers leibles por grupos o por todo el mundo
  27. Carencia de valores de "umbral", y carencia de notificacion una vez se han accionado estos.
  28. Cambiar parametros de areas criticas del sistema antes de su ejecucion.
  29. Comprobacion inadecuada de los limites al compilar, por ejemplo, un usuario puede ser capaz de ejecutar codigo maquina disfrazado como datos en un area de datos (si las areas de texto y datos estan compartidas)
  30. Manipular incorrectamente interrupciones asincronas generadas por usuarios. Usuarios interrumpiendo un proceso, realizando una operación, o bien volviendo para continuar el proceso o comenzar otro dejaran a menudo el sistema en un estado de desproteccion. Archivos parcialmente escritos se dejan abiertos, escritura incorrecta de mensajes de infracciones de proteccion, puesta incorrecta de bits de proteccion, etc, suelen ocurrir.
  31. Codigo que usa fopen(3) sin poner la umask. (ej: at(1), etc.). En general, codigo que no resetea el UID real y efectivo antes de bifurcarse
  32. Tracear es muy util para ayudarte a descubrir que llamadas de sistema usa un programa
  33. Escanea los sistemas de archivos /usr/local de cerca. Muchos administradores instalaran software de la red. A menudo encontraras tcpdump, top, nfswatch,... suid root por su facilidad de uso.
  34. Comprobar que los programas suid fueron los que originalmente se pusieron en el sistema. Algunas veces los administradores reemplazaran el password por uno menos seguro que el de las distribuciones.
  35. Buscar programas que se usaran para instalar software o modulos de kernel
  36. Programas enlazados dinamicamente en general. Recuerda LD_PRELOAD, creo que esa era la variable.
  37. La programacion de canales de I/O (Entrada/Salida) es es un blanco primario. Busca errores logicos, inconsistencias, y omisiones.
  38. Ver si es posible que un programa de canales I/O pueda automodificarse, hacer un loop, y asi ejecutar el nuevo codigo modificado.
  39. Si los canales I/O actuan como procesadores independientes tendran acceso ilimitado a la memoria, y asi el codigo de sistema podria ser modificado en memoria previamene a su ejecucion.
  40. Buscar bugs que requieran errores en multiples partes del software,ej: di por ejemplo que el programa "a" puede usarse para cambiar el fichero de configuracion /etc/a , ahora el programa "b" asume que la informacion de a es correcta y esto lleva a resultados inesperados (solo mira cuantos programas confian en el fichero /etc/utmp)
  41. Cualquier programa, especialmente los suid/sgid, que permites "escapadas" a shell.

Agujeros de seguridad Parte 1

Agujeros de seguridad se manifiestan (en general) en cuatro modos....
  1. Agujeros de seguridad fisicos
    Cuando el problema potencial esta causado debido al hecho de dar a personas sin autorizacion acceso fisico a la maquina, cuando esto les permitira realizar cosas que no deberian ser capaces de hacer.Un buen ejemplo de esto podria ser una sala publica con estaciones de trabajo donde seria facilisimo para un usuario el reinicializar una maquina en modo mono-ususario y trastear con los archivos de la estacion de trabajo, si no se tomasen precauciones.Otro ejemplo de esto es la necesidad de restringir el acceso a cintas backup confidenciales, que de otro modo podrian ser leidas por cualquier usuario con acceso a las cintas y con una unidad de cinta, independientemente de si tuvieran o no permiso.
  2. Agujeros de seguridad en el software
    Cuando el problema esta causado por una mala escritura de partes "privilegiadas" de software (daemons, cronjobs) que pueden estar comprometidos a realizar tareas que no deberian.El ejemplo mas famoso de esto es el bug del sendmail (ver bibliografia) que podia permitir a un cracker el pillar una shell root. Esto podria ser usado para borrar archivos, crear nuevas cuentas, copiar el fichero de passwords, cualquier cosa. (Contrariamente a lo que la gente piensa, los ataques via sendmail no estaban solo restringidos al infame "Gusano de Internet" (Internet Worm) - cualquier cracker podia hacer esto Telneteando al puerto 25 de la victima. La historia detras de un agujero similar (esta vez en el software "move-mail" de EMACS) se describe en [Stoll].) Nuevos agujeros como este aparecen todo el tiempo, y tus mejores esperanzas son:
    • tratar de estructurar tu sistema de forma que el menor software posible con privilegios root/daemon/bin corra en tu maquina, y que el que lo haga sepamos que sea robusto.
    • suscribirse a una lista de mail para poder tener lo antes posible informacion con detalles acerca de problemas y/o parches, y actuar en cuanto la tengas. From: Wes Morgan morgan@edu.uky.ms
    • Cuando instales/actualices un sistema dado, trata de instalar/habilitar solo aquellos paquetes de software por los que tengas una necesidad inmediata o previsible. Muchos paquetes incluyen daemons o utilidades que pueden revelar informacion a extraños. Por ejemplo, el paquete de contabilidad del Unix System V de AT&T incluye acctcom(1), que podria permitir (por omision) a cualquier ususario el revisar los datos de las cuentas diarias de cualquier otro usuario. >>Muchos paquetes TCP/IP instalan/cargan automaticamente programas tales como rwhod, fingerd, y (ocasionalmente) tftpd, pudiendo todos presentar problemas de seguridad.Una administracion del sistema cuidadosa es la solucion. Muchos de estos programas son inicializados/iniciados en el arranque; desearas cambiar tus scripts de arranque (normalmente en los directorios /etc, /etc/rc, /etc/rcX.d) para prevenir su ejecucion. Desearas eliminar algunas utilidades completamente. Para algunas utilidades, un simple chmod(1) puede prevenir el acceso de usuarios no autorizados. Resumiendo, NO CONFIES EN LOS SCRIPTS/PROGRAMAS DE INSTALACION! Tales facilidades tienden a instalar/cargar todo lo que hay en el paquete sin preguntartelo. Muchos manuales de instalacion incluyen listas de "los programas incluidos en este paquete"; asegurate de revisarlo.
  3. Agujeros de seguridad de uso incompatible
    Cuando, a traves de la falta de experiencia, o no por fallo suyo, el administrador del sistema reune una combinacion de hardware y software y esta es usada como un sistema, estara seriamente dañado desde el punto de vista de la seguridad. Es la incompatibilidad de intentar hacer dos inconexos pero utiles actos lo que crea agujeros de seguridad.Problemas como este son muy dificiles de encontrar una vez que el sistema esta creado y funcionando, asi que es mejor el crear el sistema con ellos en mente(fallos). Aunque nunca es tarde para volver a pensarlo.Algunos ejemplos estan detallados abajo; no entremos en ellos aquí, ya que estropearia la sorpresa.
  4. Elegir una filosofia de seguridad adecuada y mantenerla
    From: Gene Spafford spaf@cs.purdue.edu El cuarto tipo de problema de seguridad es el de la percepcion y el entendimiento. Software perfecto, hardware protegido, y componentes compatibles no funcionan a menos que hayas elegido una politica de seguridad correcta y que hayas puesto en marcha las partes de tu sistema que la refuercen. Tener el mejor mecanismo de password del mundo es inutil si tus usuarios creen que la ultima parte del nombre de su login es un buen password! La seguridad esta relacionada con una politica (o conjunto de politicas/normas) y el funcionamiento de tu sistema conforme a dicha politica

sábado, 10 de septiembre de 2011

Sony Ericsson Media Manager 1.2

The Sony Ericsson Media Manager lets you:
  • Rip audio CDs, convert your existing audio tracks to MP3 or MP4 format, add SensMe information to your music and copy tracks directly to a Sony Ericsson phone or to the phone's Sony Memory Stick.
  • View and transfer pictures and videos taken with the phone, and resize pictures to fit more of your favourite photos onto the phone.
  • Subscribe to podcasts and download them to your phone.
  • Backup or restore your media content to keep it secure.
Requirements
  • Microsoft® Windows® XP, SP2 or later (Windows Media Center 2005 or later for Recorded TV [dvr-ms] files) or Windows Vista.
  • 1 GHz processor
  • 512 MB RAM
  • 200 MB hard disc space for program installation
  • Windows-compatible sound card
  • CD-ROM drive (for extracting audio from CD only)
  • USB 2.0 cable and port (for connecting your phone)
  • Internet connection (for Gracenote® MusicID, software activation and RSS feeds)
  • Microsoft .NET Framework 2.0 (automatically downloaded if needed)
  • QuickTime 7.2 or higher (automatically downloaded if needed)
  • Microsoft MSVC80 (included in installer)
  • Microsoft Windows Installer 3.1 (included in installer)
Installation Instructions
  1. Download the application to a local drive on your computer and note the location of the download.
  2. Double-click the .exe file.
  3. Follow the onscreen instructions. During the installation process you will see the End-User Licence Agreement window. Please read it carefully and click Agree to continue the installation.
  4. After installation, start Media Manager. The first time you start Media Manager, you will be presented with the Media Manager activation and Gracenote CDDB registration screens. Both are required for full use of Media Manager. An Internet connection is required for activation and registration.
Note:Registration may not be possible in some specialised network configurations (e.g. highly secure corporate networks).
How to use

Instructions on how to use Media Manager are available in the Help section, marked with a "?" in the main window of the program.

How To Read Forums Without Registering (Backdoor)

As you probably know, you have googled something on the net, and ended up on a forum saying:

You Probably Hit Yourself on the head, because you want to download the content so badly, you end Up registering, just to view the content, I know I have done it. Even though I am 14!
Well I am saying this: “You Don’t Have to do that anymore!”
I have the solution!
You See, Google Has a special Place In Forums, When Googlebot visits forums, They allow Access to all data to index the website.
I am going to show you how to act as Googlebot 2.1

  1. Okay First Things First, You have to get Firefox (It is way better than IE, Believe me!)
  2. Download User Agent Switcher
  3. Restart Firefox, Open and click Tools -> User Agent Switcher -> Options -> Options
  4. Click User Agents, And Click Add
  5. Put Description as Googlebot and User Agent as this: Googlebot/2.1+(+http://www.google.com/bot.html)”
  6. Click OK, and then click OK once again
  7. Go back to Tools ->; User Agent Switcher, And Click Googlebot
  8. You are done!
Here is a test website to try (just remove spaces)
  1. http://www. p o r t a l i z.com/forum/index.php?showtopic=17780
  2. http://www.h 4 c k y 0 u.org/
Another Completely Original Post From Ageniusblog.com

Bypassing webfilters

There are several occasions where you will be at a public terminal, and require access to a particular website that is blocked for some reason or another. How to bypass these restrictions is a very common question, and will be covered here.
Lets pretend for a moment that the Internet is made up of 26 websites, A-Z. The web filter blocks your browser from accessing sites X-Z, but not sites A-W. Simply make the browser think you’re going to A-W. There are a variety of ways to do this:

Proxy Servers:
This is a list of http proxies. These sites may not be up forever, so you may need to search for “free http proxy” or “public proxy servers” or other similar terms.

Proxy server lists:
http://www.aliveproxy.com/
http://www.multiproxy.org/
http://www.publicproxyservers.com/index.html
http://www.tehbox.com/proxy
http://www.proxz.com/
http://www.proxy4free.com/index.html
http://free-proxies.com/

Now that you have a list of proxies, you would open IE (internet explorer) and click on Tools > Internet Options > Connections > LAN Settings > Advanced. Enter the address and port of one of the servers from the list in the proper area (http) and make sure the “use a proxy server for your LAN” option is selected. Remember to replace the proxy and port at your terminal to the original when you're done.
*Note: Some proxies listed may not work, and this method may decrease your surfing speed. By trying various entries, you’ll find one that works, or works faster.

The infamous translation trick:
Go to a web page translation site and use their services to “translate a page to English” thus accessing the blocked page through their trusted site.
You’ll notice that several translation sites are blocked, but by using less popular ones, this method can still be effective. Here is a list of some translation services. Again, these sites may not be up forever, so you may need to search for them.
http://babelfish.altavista.com/
http://world.altavista.com/
http://translation.langenberg.com/
http://freetranslation.com/web.htm

Url Scripting:
Url scripting is the easiest method. It works on a select few web filters and is based on the same principal as the translation trick. By typing an address like “www.yahoo.com@www.restricted_site.com" the filter will not go into effect as it recognizes the trusted site (in this case yahoo.com)

Other tricks:
Simply open the command prompt and type:
Ping restricted.com
restricted.com obviously being the restricted site
At this point you can take down the IP address (ex. 216.109.124.73) and enter it into the browser. If access to the command prompt is also restricted, see “How to bypass restrictions to get to the command prompt.” If this article has been taken from information leak, then know that it involves anything from opening the browser, selecting view > source, then saving it as X.bat and opening it to opening a folder or browser and typing in the location of cmd.exe depending on the OS. I will not go into further, as this a completely different topic.

Use https://restrictedsite.com/ as referring to it as a secured site may confuse the filter.

Note: These are ancient methods that many new filters defend against, but still may be applicable in your situation. If not, a little history never hurt anyone.

Web based Proxies:
Another one of the easier, yet effective methods include web based proxies. These are simple in the fact that you just enter the restricted address and surf! Some of these have some restrictions, like daily usage limits, etc but you can also use another proxy (perhaps one that sucks, like a text only) to bypass their restrictions as well. Here is a list of some:
http://proxify.com/
http://www.anonymizer.com/index.cgi
http://www.guardster.com/
http://anonymouse.ws/anonwww.html
http://www.the-cloak.com/login.html
https://www.megaproxy.com/freesurf
http://www.anonymizer.ru/
https://nadaily.com/cgi-bin/nph-proxyb.cgi
http://www.userbeam.de/cgi-bin/nph-userbeam.cgi
http://www.free2.surffreedom.com/nph-free.cgi

Proxy Programs:
There are many proxy programs that allow you to surf anonymously that are more or less based on the same topics we’ve covered here. I’ve added them just to cover the topic thoroughly:
http://www.hotscripts.com/Detailed/28480.html
http://www.inetprivacy.com/a4proxy/anonymous-grc.htm
http://www.orangatango.com/home/index.ie.html
http://www.steganos.com/
http://www.anonymization.net/ (toolbar that requires admin rights to install)

Making your own CGI proxy server:
Making your own proxy server may come in handy, but I personally find that simply uploading a txt file/w a list of proxies to a free host makes for a much easier and headache free solution. If you don’t know PERL, there is code out there to help you set it up. Check out these sites for more info:
http://httpbridge.sourceforge.net/
http://www.jmarshall.com/tools/cgiproxy
http://www.manageability.org/blog/stuff/open-source-personal-proxy-servers-written-in-java/view

Admin Access:
When all else fails, you can simply take over the PC and alter or delete the damn filter. This method varies according to the OS (operating system) you are dealing with. Please see “Hacking Windows NT/2k/XP” on http://www.informationleak.com/ for more information. I will go as far as to say it can involve booting the PC in another OS, copying the SAM file and cracking it using a program like saminside or LC5 rather than start a whole new topic within this one.

There are obviously more ways to bypass filters than this, and I plan to update this article eventually. For the time being, Ive included quite a few methods for you to use either individually or in conjunction with each other.
Well, I hope that you enjoyed this tutorial and found it helpful. Carpe system.

sábado, 30 de julio de 2011

Espiar Llamadas y Mensajes de tu pareja (Aplicacion)

Espiar Llamadas y Mensajes de tu pareja

Excelente aplicación para el móvil o celular, en especial para aquellos desconfiados que desean saber que mensajes poseen o las llamadas que realizan sus parejas, cuando ellos no están...
Detalles:
QUE ES?
Es un software que se instala en el Celular de la persona que lo usa o bien usted puede comprar un celular y lo convierte en Spyphone, el mismo se instala en menos de 2 minutos. Una vez realizada la instalación usted podra monitorear la actividad que esta realiza cuando este usando ese celular ya que permite oir conversaciones, leer mensajes de texto y hasta activar en forma remota el microfono del aparato como micrófono-espía, y así escuchar las conversaciones aún cuando estas no sean telefonicas sino ambientales pudiendo saber que pasa en ese lugar en tiempo real!

Ahora lo imposible se hace realidad, nunca mas secretos, sea libre de personas inescrupulosas y manipuladoras, sepa la verdad sea cual sea por mas escondida y oculta que esta se encuentre.
box spy

Spyphone es la solucion tecnológica y profesional mas avanzada para efectuar una escucha celular sin límite de distancia.

Le permitira, en forma encubierta, escuchar el audio ambiental que se genera alrededor del telefono, obtener una copia de todos los SMS (mensaje de texto) enviados y recibidos y la escucha remota de los dos lados de las conversaciones celulares entrantes o salientes. Esta herramienta le dara a usted el control total de un objetivo sin limite de distancia.

Posee cobertura de uso mundial ya que trabaja con todos los prestadores GSM y en todas las bandas.



Este dispositivo le permitira 7 modos distintos de vigilancia.
  1. Escucha ambiental.  
  2. Escucha de comunicacion celular.  
  3. Monitoreo de envio y recepcion de SMS.  
  4. Alerta de llamadas entrantes y salientes via SMS.  
  5. Localizacion geografica por medio de la red celular.(no disponible en todos los países).  
  6. Notificacion de apagado y encendido. Y cambio de tarjeta SIM.  
  7. Control remoto de activación y desactivación por medio de comandos SMS.
Para utilizar este sistema se requiere el uso de dos celulares.
  1. Spyphone: es el celular GSM donde instala el software que nosotros le proveemos.
  2. Celular Vigia : es el celular que usted utilizara para monitorear al Spyphone. Cualquier celular sirve (no incluido).

¿Como Funciona?
Simple, una vez que usted compro nuestro Software Spyphone y lo instalo en un celular compatible ya tiene un Celular Espia listo para monitorear a su objetivo.

Ahora solo tiene que hacer volar su imaginación y de alguna forma entregar este equipo a la persona que usted quiere espiar.Tal vez un regalo de cumpleaños o algún aniversario harán posible esto, en el caso de empleados o hijos no será difícil hacer que se comuniquen con estos equipos, de cualquier manera ellos nunca sabrán que el teléfono que usted les entrega esta monitoreado.

Como controlo el teléfono espía? Como accedo a los mensajes de texto y llamadas?

El Celular “Espiado” se puede llegar a controlar desde otro celular GSM, sin importar marca o modelo, solo necesita que pueda enviar y recibir mensajes de texto por ejemplo un Nokia 1100, Motorola c115 , etc.

¿Cuando se encuentra en modo Escucha Ambiental que tan sensible es el micrófono y hasta que distancia desde el mismo puedo escuchar?
El micrófono es el mismo que se utiliza para las conversaciones telefónicas normales. Pese a que este es muy sensible, no hay manera de saber hasta que distancia usted escuchara, por lo general, se puede escuchar lo mismo que se escucharía cuando alguien olvida colgar el micrófono, su máximo rendimiento se produce en lugares cerrados, ejemplo; oficinas, autos, cuartos, etc.

Los mensajes de textos son enviados a mi celular con su contenido completo y el número de quien envió o a quien se envió?
Si, todo el mensaje que fue enviado y el que recibió usted también lo recibirá en forma simultánea en su celular que utiliza para supervisarlo, solo debe enviar el comando de mensajes de texto.

Spyphone, Celular espia, Espia de llamadas, Espia sms, Espia celular, Copia de sms, Interceptor GSM, Listado de llamadas, Listado de sms, Telefono espia, Espia de celulares, Espia de telefono, Mensajes sms, Listados telefonicos, Spy Phone, Movil espia.

Todos los reportes de llamadas realizadas y recibidas son enviados a mi celular?
Si. Usted recibira un reporte de todas las llamadas realizadas o recibidas desde el celular espiado directo a su celular en tiempo real .

¿Se puede utilizar el teléfono espiado como un celular normal, para uso de todos los días?
Si, definitivamente. Nuestro celular trabaja sin modificar las funciones normales del mismo. El objetivo a monitorear puede realizar y recibir llamadas y mensajes como siempre, sonara normalmente y funcionara según las especificaciones originales. No hay manera de darse cuenta, a través del uso del teléfono, de que este esta siendo monitoreado, por lo que la victima nunca podrá darse cuenta de que esta siendo espiado.

¿Cómo llamo para conectarme en modo ambiental al celular espiado?
Solo debe llamar de su numero celular programado para el monitoreo y el celular espía si no esta siendo usado automáticamente le conectara el audioambiental sin mostrar ninguna alteración en el equipo, no suena, no muestra luces , se comporta como si estaría en stand by cuando en realidad esta transmitiendo todo el audio a su alrededor a su celular.

¿Que sucede si alguien mas llama al teléfono espiado mientras yo estoy escuchando en modo audioambiental?
Automáticamente el software espía cortará la comunicación en el momento en el que el teléfono espiado realice, reciba una llamada normal o cuando el usuario toque cualquier botón en el celular. La conexión de escucha en modo ambiental se produce bajo la modalidad fantasma. El telefono no sonara ni mostrara ninguna luz haciendo imposible saber que esta siendo intervenido.

¿Por cuanto tiempo puedo monitorear al teléfono espiado?
El tiempo que usted quiera, las veces que quiera. Usted puede pedir reportes de llamadas y/o mensajes de texto las veces que lo desee.
Estoy preocupado/a por mi pareja, es demasiado discreta cuando utiliza su celular:
Esta es una de las maneras de responder a esa pregunta inquietante, a través de nuestro servicio.

¿Por que no regalarle para su cumpleaños o alguna ocasión especial un Celular Espía?
Cualquier cosa que su pareja oculte, usted lo sabrá.

¿Puedo activar o desactivar las funciones sin tocar el teléfono?
Si, los comandos de control a distancia le permiten activar, cambiar, desactivar o desinstalar el software en cualquier momento sin dejar rastros en el teléfono espiado.

¿Que sucede si el teléfono esta apagado cuando yo envío algún comando?
Cuando el teléfono vuelva a ser encendido, su comando será recibido y se activará sin dejar rastros.

¿Que son comandos?
Son mensajes de textos que usted debe enviar al celular espiado para recibir la información que precise , son mensajes de texto especiales que haran que el celular espiado le envie los reportes o active y desactive las funciones que usted necesite.

¿El software funciona para todas las empresas que proveen líneas para celulares?
Si. Nuestro software es compatible con todas ellas, lo que significa que, aun si la tarjeta SIM es cambiada, el software sigue funcionando.

¿Que es un numero predefinido?. ¿Es posible cambiarlo?
El número predefinido es el número del celular al cual llega toda la información del teléfono espiado. Nuestro software le permite cambiar el número predefinido, remotamente, en cualquier momento y sin dejar rastros en el celular espiado.

¿Si el equipo que entregue le cambian la tarjeta SIM podré seguir espiándolo?
Si, el Celular Espía le enviara en forma automática cuando detecte el cambio de SIM y usted podrá seguir supervisando el equipo, esta funcion tambien le servira por si el equipo fue robado obteniendo el numero del supuesto nuevo dueño.

Cuando el modo espía esta operando: ¿Cual es el área de cobertura y cuales sus restricciones?
El área de cobertura es la misma que para cualquier teléfono móvil GSM, depende del proveedor de la línea. Respecto del rango: usted puede usar nuestro Software Spyphone en todo lugar ya que es compatible con cualquier compania GSM del planeta garantizando su correcto funcionamiento.


PASS: www.snapage.blogspot.com

Windows live Messenger para nokia 5800 y 5530

Ahora podrás usar tu messenger desde tu equipo movil de tecnología symbian de 5ta generación como el nokia 5800 y el 5530, configurado para funcionar via conexion WIFI...
Detalles:
Esta es la version oficial de Windows Live Messenger, para plataformas portatiles, en este caso la symbian, es el messenger mas completo que hay hasta la fecha para symbian de 5ta generacion.

NECESITA DE:
  • Plataforma Symbian
  • Enlace Wi-Fi
  • Touch Screen
Esta probado con celulares Nokia 5530, N97, y no ha dado problemas en demas tipos de moviles con pantalla touch, es una excelente aplicacion ya que te permite envio y recepcion de imagenes, enviar mensajes de voz y recibirlos, te permite la opcion de windows live mail, con administrador de correos, y las ya conocidas funciones de messenger.


DESCARGAR MEGAUPLOAD :

viernes, 29 de julio de 2011

See Adsense Earnings From Your Desktop


Adsense Alert is a freeware utility that sits on your desktop notification area updating itself every 20 minutes with how much Adsense money you have made today. It always check my adsense earnings whenever I surf internet. This tool will save my time as I don’t need to login every time to check my adsense earnings.

Instead of retrieving your adsense earnings, it also do couple of other things, for a start it lets you set up to 5 daily goals. When each of these is passed you can have the program pop-up a notification (like an e-mail alert), play a sound or even e-mail you with your current total.

jueves, 28 de julio de 2011