ClsHack:Computer Security Blog    

[Cómo se hace]Bypass CAPTCHA con Python && Tesseract :D

Jueves, 26 de enero, 2012

El código de la imagen era la muerte de bots de correo basura.
A través del CAPTCHA es posible hacer que nuestras aplicaciones de forma más segura de los spammers y los robots.

Da wikipedia:

Un CAPTCHA es un tipo de prueba desafío-respuesta utilizada en computación como un intento de asegurar que la respuesta es generada por una persona. El proceso implica generalmente una computadora (un servidor) pedirle a un usuario para completar una prueba sencilla que la computadora es capaz de generar y el grado. Debido a que otros equipos se supone que son incapaces de resolver el CAPTCHA, cualquier usuario entrar en una solución correcta se presume que es humana. Así, a veces se le describe como un revés prueba de Turing, ya que es administrado por una máquina y dirigidas a un ser humano, en contraste con la norma de prueba de Turing que se administra típicamente por un ser humano y dirigido a una máquina. Un tipo común de CAPTCHA requiere que el usuario escriba letras o números a partir de una imagen distorsionada que aparece en la pantalla.

Un ejemplo:

Hoy en día vemos la manera de eludir estas protecciones :D

(más…)

BackBox || Ubuntu PERSONALIZACIÓN :)

Sábado, 29 de octubre, 2011

Continuar con el artículo escrito por el fundador del proyecto BackBox que nos ayuda a entender cómo es la construcción de la caja de montaje :)
Este artículo también puede ser utilizado para otras distribuciones como Ubuntu o Xubuntu metálica y derivados :)

Un artículo como este se puede encontrar aquí:
ELK[mucho menos detallada]

Copio el artículo paso a paso a paso :)

Raffaele Forte:

(más…)

[PDF] Php Código de Seguridad Cheat Sheet :)

Miércoles, 14 de septiembre, 2011

También en Twitter pdf útil :)
Este PDF es muy útil para una Revisión de código PHP :)
Cheat Sheet Estos son recordatorios útiles mientras se está programando en php para escribir un código de seguridad, Lo que muchos no lo hacen :)


(más…)

[PDF] Cheat Sheet publicar la lista de comandos de explotación (Ganar,*UNIX)

Jueves, 08 de septiembre, 2011

Incluso este tiempo, Gracias Twitter por concepto de beneficios que se publican en pdf :)
Éstos son algunos Cheat Sheet para usar como un recordatorio después de entrar en un sistema, Windows Linux o Mac :)

¿Son los archivos actualizados y las carpetas que contienen información útil :)
(más…)

[Androide]Debian 6 && Metasploit 4 el Galaxy S I9000

Sábado, 27 de agosto, 2011

En Android no siempre tiene todas las herramientas para llevar a cabo una prueba de penetración óptima para este me decidí a empezar en debian 6 :)

Io ho Android 2.3.4 así que tuve que editar el script de inicio por un momento para hacer un chroot :)
Los requisitos son:

  • busybox;
  • acceso a la raíz;
  • por lo menos 1 GB de espacio;
  • emulador de terminal;

El resultado es simplemente fantástico :D


(más…)