Felipe Barriga Richards Blog

Blog personal de Felipe Barriga Richards
January 17, 2010

Servel: Una caja de pandora

Categories: Privacidad, Seguridad - Tags: ,

Cada vez que ingreso a www.servel.cl aparece algo nuevo. Servel es realmente una caja de pandora, nunca sabes con que idiotez te vas a encontrar…
Read it all..

November 29, 2009

Speedup FreeNET Startup (entropy)

Categories: Privacidad - Tags: ,

FreeNET needs some good random data to startup.
When the node start it can take some time getting this data and this message is going to appear:



Freenet is starting up
Not enough entropy is available!
There isn’t enough entropy available on your system… Freenet won’t start until it can gather enough.


Read it all..

Speedup FreeNET on SunOS/Solaris/BSD/Linux

Categories: Privacidad - Tags: ,

If you have used FreeNET you can notice that if you have to many persistent downloads (~ more than 500) your CPU is going to get very busy. That happens because node.db4o (the file where persistent downloads queue are stored) is updated extremely frequently. On every update the cache of this file is flushed to filesystem making a process delay (waiting I/O).
A little trick to avoid this is to install FreeNET then move it to a RAM memory Filesystem (tmpfs) so the file updates are not going to slow down the process (wait I/O caused by random writes).

To create the RAM filesystem you need to execute:
Read it all..

November 6, 2009

Bypass a Captcha de Servel.cl

Categories: Privacidad, Seguridad - Tags: , , ,

Como lo habia prometido en el post anterior, he decidido compartir con ustedes mi pequeña investigacion de como vulnerar/romper/saltarse el Captcha que tiene el Servicio Electoral en su sitio web.

UPDATE: Ahora el captcha consiste en solo 3 numeros… Shame on Them !

Read it all..

Servicio Electoral no aprende…

Categories: Privacidad, Seguridad - Tags: , ,

El Servicio Electoral ha puesto en su sitio web (http://www.servel.cl) un formulario que nos permite saber si fuimos designados como vocales de mesa con solo introducir el Rut.
A modo de ‘proteger’ la informacion, han decidido utilizar un Captcha el cual se ve bastante debil.

UPDATE: Ahora el captcha consiste en solo 3 numeros… Shame on Them !

Read it all..

August 23, 2009

“Gobierno Transparente” ¿Demasiado Transparente?

Categories: Privacidad - Tags:

Vagando por Internet llegue al siguiente sitio: http://www.junaeb.cl/transparencia/SUBSIDIOS/becas/TNE/TNE_2009.1.html en el cual hay una lista de registros de personas que han recibido pase escolar. Si bien no aparece información muy util (apellido paterno, apellido materno, nombre y tipo de pase) nunca esta de más tener esa información. Por ejemplo con el nombre y apellido paterno puedes tratar de encontrar el apellido materno, saber que educación esta recibiendo (basica, media, superior) y suponer que tiene pase escolar. Si quieren tener una copia de las paginas puedes sacarla con este pequeño script en php:

  1. <?php for ($i=1; $i<317; $i++) {
  2.   exec("wget -c http://www.junaeb.cl/transparencia/SUBSIDIOS/becas/TNE/TNE_2009." . $i . ".html");
  3. } ?>
  4.  
August 21, 2009

Ruts Validos

Categories: Privacidad - Tags: ,

Más de alguna vez cuando han querido registrarse en un sitio web este les ha pedido un rut valido.
Como andamos cortos de cerebro, nos cuesta calcular el digito verificador y finalmente terminamos ocupando nuestro rut.
Para aquellos que lo necesiten, aquí una lista de ruts validos. Traten de no ocupar siempre los primeros rut, para que no se repitan.

Algún día capaz haga un script que genere cada vez un rut diferente valido (es fácil, pero igual hay que ocupar 5 minutos y hacerlo).

Aquí el script en PHP que genera el archivo con los rut’s validos:
Read it all..

Cargando datos PSU 2005 a MySQL

Categories: Privacidad - Tags: , ,

Muchos de los que tienen las famosas bases de datos robadas, sobre todo el archivo release1.tar que contiene el archivo ARCHIVO_B_2005.DAT no saben como cargar los datos en una base de datos.
El problema radica en que son muchos campos y estan separados por largo fijo (flat file). Para poder cargarlos hice un script en php que se encarga de ir separandolos y crea un archivo CSV. Una vez generado el archivo, puede cargarse tranquilamente en MySQL.
Read it all..

5 visitors online now
5 guests, 0 members
Max visitors today: 5 at 12:10 am GMT+4
This month: 9 at 03-06-2010 09:20 pm GMT+4
This year: 17 at 02-08-2010 10:31 am GMT+4
All time: 17 at 02-08-2010 10:31 am GMT+4