Hola, Bienvenido al blog Alumnat de XL, esperamos que disfrutes de tu estancia.

Mostrando entradas con la etiqueta PHP. Mostrar todas las entradas
Mostrando entradas con la etiqueta PHP. Mostrar todas las entradas

sábado, 29 de octubre de 2011

Un DDoS un tanto gracioso

Bueno hoy os hablaré de algo que me pasó hoy... Estaba yo tan tranquilo navegando por mi foro, cuando de repente me fijo que hay más usuarios conectados que habitualmente... Las estadisticas del foro me marcaban:

"Hay 623 Usuarios identificados"

Cuando lo normal es que haya una media de 250-300 usuarios conectados al mismo tiempo... Hasta ahí parecía normal, ¿por que no podía aver la casualidad de que hoy entrara más gente?... Mi sorpresa me la lleve al ver la opción "Quién está conectado" (donde me muestra los usuarios conectados e invitados, con sus respectivas ips y user agent). Encontré algo extraño.... Numerosos usuarios "Invitados" tenian un user agent un tanto raro... El user agent podríamos definirlo como el identificador de un navegador. Veamos una imagen de un invitado, normal, navegando por el foro:




Como podemos ver en la imagen, efectivamente, este usuario está navegando por el foro mediante firefox. Por donde iba? ah si, por los invitados con user agent un tanto raro... Pues mirando, me encontraba decenas de invitados con un user agent que no hacia referencia a un navegador... Aquí una imagen:





Vaya... "V32" que es ese user agent?. Pues ese user agent es un pc infectado, que está "Atacando a mi foro" pongo atacando entre comillas, por que me causó gracia ver que alguien realizara este tipo de ataque xD, es más, apostaría a que quien lo hizo no tenía mucha idea... Hay diferentes ataques DDoS:

* SYN Flood
* ICMP Flood
* UDP Flood

Todos estos ataques teóricamente son ataques efectivos, y fuertes, si el ataque es enviado desde cientos de máquinas. No voy a explicar la función de cada ataque, buscar en goooooooogle... De momento me voy a centrar en el ataque que he recibido hoy, no, no era ninguno de estos... Esta vez era un ataque al que normalmente se le llama "http visitas" o "visitas http" ja, en fin, hacer una visita a la web de toda la vida!!! xD. Este individuo, me estaba haciendo visitas simultaneas a la web para "colapsarla" xD, muchos de los malwares actuales llevan esa función, pero normalmente empleadas para aumentar visitas y ya está, no para hacer ddos :S, por eso repito, que quien estaba detrás del ataque no tenia mucha idea... Aproximadamente habían unos 350 invitados malignos...

La verdad es que no les tenía miedo, ni siquiera relentizaban la web, pero, el ancho de banda del foro si lo gastaban, y ya no podia ver las estadisticas reales si unos bots me estaban haciendo visitas simultaneas. Así que después de reirme un rato viendo como actuaban los zombies, decidí parar el ataque de la forma más sencilla que se me ocurrió... Haciendo un script en php!!:

CÓDIGO

Cabe destacar, que para banear la ip previamente tenía instalado iptables, que es un firewall por consola, muy efectivo por cierto. Y configurado adecuadamente los permisos para que el script pudiera ejecutar comandos con la función de php exec(). * el script lo acabo de escribir alomejor falla algo jaa

Fin de la histora, un saludo!

jueves, 27 de octubre de 2011

~ text to txet-converter ~ por N@d4L

Cuanto tiempo sin postear... Total tampoco creo que mucha gente nos lea ya, después del cambio del nombre del blog por sx xD. De todos modos publicaré, por que sí sé que algunos de clase lo visitan.

Bueno como algunos de clase visteis el otro día, hice un script de una tontería que se me ocurrió xD. Veamos:


Curioso ¿verdad?... Me pilló en un momento de aburrimiento, así que pensé, coño eso se merece un script que automatice la tarea, así que salió el "text to txet converter... Ingenioso nombre ¿verdad? xD!. Si nos fijamos en la imagen podemos ver como trabaja... deja aleatoriamente las letras menos la primera y la última...

Por lo tanto, como es lógico, "que" por ejemplo, no puede ser cambiada, si se deja la primera y la última, la de en medio POR QUE SOLO HAY UNA, no puede ser movida de lugar aleatoriamente... Por otro lado "esto", como vemos en la imagen, SÍ puede ser generada aleatoriamente, pero si nos paramos a pensar, si dejamos la primera y la última letra, tenemos un 50% de posibilidades de que la s y la t cambien de lugar... Así que, que no se os haga raro si alguna vez lo veis así, sin mezclar.

Por cierto, el script cuenta con pequeños fallos, que no voy a corregir por que no me da la gana, y por que tengo mejores cosas que hacer xD. Hay dos fallos... al introducirse una frase, si se pone coma o punto junto/al final de una palabra, el script toma el punto/coma como último caracter de la palabra, así que no la mezclará bien... Y el otro es que las las letras sueltas las repite xD!! por ejemplo "soy nadal y voy a batoi" pondría: "soy ndal yy voy aa btaoi" xD!

Dejo el código fuente subido a megaupload, y un link de mi hosting de pruebas para que lo probeis

## PROBAR
\\ ## DESCARGAR

echo 'saludos, nadal';

viernes, 11 de marzo de 2011

¿Ideas?

Hace unos días, por necesiad, se me ocurrió que podría programar algo... la idea era hacer una web en la que pudiera controlar algunas funciones de mi pc, desde cualquier sitio con internet de manera cómoda. La idea no parece mala ¿no?. En principio tenia pensado hacer una pequeña web en PHP como panel de control, y una aplicación en Visual Basic para el pc... pero al final, yo estoy haciendo la parte del PHP, y la parte software un amigo en 'C++', para hacerlo más profesional y dejar un poco de lado el Visual Basic jeje. La idéa principal no es usuarlo como herramienta para hacer daño, pues la aplicación que estará ejecutada en el pc es totalmente visible y puede ser controlada y cerrada por el usuario. Las primeras funciones son:

[+] Apagar pc (se podrá apagar el pc desde cualquier parte del mundo con internet)
[+] Mostrar un mensaje (se muestra un mensaje en la pantalla, ya sea para avisar a alguien que esté en tu pc o algo así...)
[+] Empezar una descarga (desde cualquier sitio, podremos iniciar una descarga de algun archivo directamente en casa {esto está en pruebas} )

¿Qué os parece? ¿Algunas ideas o nuevas funciones que podría tener? comentar vergonzosos! jaja

un saludo!!

miércoles, 5 de enero de 2011

Haciendo un uploader para la web

Hi, bueno primero feliz año! xD. Hoy quería compartiros algo... Un amigo me ha propuesto un reto, hacer un uploader en php, lo más seguro posible!, y de paso regalárselo, que le hacia falta. Que es un uploader? es una web, página, o simple función para subir archivos a nuestro servidor o hosting, como megaupload por ejemplo jeje... muchos de estos uploaders que se aplican en webs importantes, pueden ser vulnerados, por que los filtros de seguridad pueden pasarse, pudiendo así subir archivos no permitidos con el que se podría tener acceso a los archivos del hosting, con acceso total. Ahí el reto, hacer el mejor uploader en php de todo el año! xD. Después que fuese probado por gente, para mejorar su seguridad!. Me puse a hacerlo, aun estando un poco oxidado con php, pero después de varias horas, arreglando fallos y comiendome la cabeza T.T, he terminado, os lo dejo por si queréis ver el código o probarlo... quizás esto a Rafel le sea útil, que sé que le gusta el php y tiene su pequeña web para probar cosas =P, dejo la descarga donde está el código y con el diseño de mi pequeño proyecto adaptado a nuestro blog... No he utilizado dreamweaver ni ningún editor/diseñador de webs, por lo tanto está hecho 'a pelo' desde el blog de notas (de ubuntu :O) y el código está bastante limpio, pero no tiene un buen diseño xD.

Características:
[+] Filtro de extensiones:
-Permitidas: jpg, gif, jpeg, png, docx, doc, txt
-Restringidas: php, php3, php4, asp, exe
[+] Tamaño máximo del archivo: 100 kb
[+] No se puede sobreescribir un mismo archivo

Instrucciones:
Los archivos al ser subidos, se guardan en la carpeta "subidos", que debe tener permisos de escritura, y debe encontrarse en el mismo directorio donde está el uploader =)

eso es todo... en el código, lo dejo comentado, bien explicado, para que se entienda cada paso... por supuesto, puede ser modificado al gusto de cada uno.

>> DESCARGAR <<

un saludo.