Posts

  AIRC VULNERABILIDADE NOS SERVIÇOS ONLINE Após quase 6 anos de espera para poder escrever este post, a AIRC, corrigiu uma vulnerabilidade que existia no seu software servicosonline e anos atrás identificada. Por volta de 2018.  A  vulnerabilidade permitia acesso a todos os ficheiros da gestão documental de qualquer entidade, geralmente Municípios , que fizessem uso da integração do software de gestão autárquica, com a gestão documental, e particularmente com os SERVICOSONLINE. De acordo com Common Vulnerability Scoring System, CVSS, à vunerabilidade, é atribuido o SCORE de 7.5. A simplicidade da exploração, o impacto na confidencialidade da informação e não ser necessário qualquer previlégio na exploração da mesma, são as variáveis que mais peso apresentam para o SCORE de 7.5.    O SCORE : https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N   A DESCOBERTA: Ao navegar nos javascripts do https://servicosonline.xpto.pt/, ...

Pandora 11S RRTV

Image
 Hello, Pandora 11s rrtv Hacking In this posts i will try to describe the steps taken to insert more games in pandora 11s rrtv First some pics of my pandora Pandora 11s rrtv, has an SD card. The First thing/step  i did was a backup of the card . Backing up the card is easy. Linux example: $ dd if=<YOUR SD DEVICE> of=/tmp/backup_pandora_sd_card.bin bs=512 of course /tmp/backup_pandora_sd_card.bin can be any file you want. if you use windows, you can also and should make a backup of you sd card Copy the backup to another card. ( my advice sandisk ultra, top white or red bottom grey,  or lexar top white bottom blue) $ dd  if=/tmp/backup_pandora_sd_card.bin  of=<NEW SD DEVICE>  bs=512 Test the backup sd card in pandora 11s rrtv, should boot and work. Second step Remove SD card lock protection Has you probably read, Pandora 11s rrdtv locks the sd cards in a read only mode to change the mode to read-write you must use a tool called sdtool ( the link...

Camara OpenSource

Para alguns que sabem, ou não, pouco interessa o local onde trabalho. A verdade é que iniciamos um projecto a meu ver pioneiro e com pernas para andar na área do OpenSource. Tudo comecou quando quando me deparei com uma autarquia no interior do Alentejo num profundo estado de inutilidade informática. Pcs com versões de windows obsoletas, acesso à rede exterior, internet, limitada a um número fixo de pcs, versões de software de office totalmente desadequado. Não havia proxy, o proprio sistema de email da câmara era alojado no gmail, hotmail e iol.Havia sim email do tipo cm-portel.pt. Quinze no total oferecidos pela cabovisao. Numa tentativa de melhorar os Sistemas de informação da autarquia, procedeu-se a uma completa restruturaçao da linha de "pensamento"(em aspas claro pois não havia pensamento ou sequer linha) dos sistemas de informação. Optamos por usar uma dist de linux o Debian, pai do Ubuntu. A mudança nos servidores é pacifica. Ninguem duvida que o OS(Operating Syste...

In Segurança sql injection hack

Image
Na sequencia dos meus blogs espaçados em quase um ano aqui vai mais um post. Este hacking recebi por email de um amigo meu, bastante proximo. Ora a aventura começa quando por indicação de um cliente este solicita uma analise à empresa GESTWARE. Ao abrir abrir a página da empresa http://www.gestware.pt/parceiros/ obtinha-se dois campos, para colocar o login e a password. Aqui começa a piada. Eu tenho um 'dizer' que até é parecido com o do meu amigo. "De bola e informática toda a gente percebe, mas toda a gente" Ora, na primeira tentativa de colocar o login que veio a cabeça do meu amigo, diga-mos ADMIN e uma palavra pass que não interessa, obtive um erro de autenticação com erros de sql. Os senhores consultores/developers de informática em fazer a validação dos campos. Ao que lhes dou os parabéns pois facilitaram em muito o trabalho ao meu amigo. O erro obtido era: BLA BLA BLA SQL ERROR IN where clientid='admin' and SENHA='teste'' Como se obt...

Bluetooth spam

Boas novamente, Num dia de sol, ou talvez não, surgiu a ideia de efectuar uma spam via bluetooth. Coisa simples sem nada de muito complexo e que fosse util. O objectivo é simples. Um telemóvel com suporte Bluetooth aproxima-se de uma determinada area e após o seu reconhecimento recebe uma ficheiro. Tanto pode ser imagem, texto ou um som. Como sempre o desenvolvimento é feito sobre o S.Operativo linux, distro Debian. Parte 1 Bom, para começar os modulos a instalar no kernel são bluetooth, rfcomm e l2cap. Para isso pode utilizar o comando insmod ou modconf para instalar os modulos Após a instalação listamos os modulos instalados e obtemos ~$ lsmod | grep blue bluetooth 48676 4 rfcomm,l2cap Agora que temos o bluetooth instalado, instalmos de seguida o software se utilizarem debian basta ~# apt-get install bluez-utils ussp-push vamos verifcar o nosso bluetooth # hciconfig hci0: Type: USB BD Address: 00:11:B1:0A:0C:E3 ACL MTU: 384:8 SCO MTU: 64:8 UP RUNNING PSCAN ISCAN ...

Drive Externa

Image
Apesar de já ter passado algum tempo depois de ter feito o meu ultimo post, decedi voltar a escrever. Razão, não tenho mais nada para fazer e até tenho tempo. Estava em casa, e tinha mesmo a frente minha drive externa. A marca da drive. Chili Green - http://www.chiligreen.com/site/. No entanto lá dentro temos um disco Western Digital 3,5'' de meio tera, ou seja, 500Gb. Aqui está ele. Como montado não tem metade da piada do que desmontado decidi, abrir a drive. Depois de tirar os quatro parafusos que compoem a drive e depois de puxar com cuidado o aluminio para fora, obtive isto. Realmente este disco que não me parece que seja de má qualidade, tem um caixa protectora bastante inovadora e diferente. O disco esta colocado numa placa e se um dia mais tarde decidir efectuar um upgrade a drive externa é só retirar o actual disco e colocar outro com maior capacidade. é pena não se ver bem. Como referi o disco vem com 500Gb e vem também formatado em NTFS. Uma das primeiras acções que t...

A primeira vez

Viva a primeira vez é sempre a mais difícil. Esta é mesmo a minha primeira vez a blogar. Que termo estúpido blogar. Lembra-me vomitar, ladrar, refilar. A semelhança com os anteriores termos é que todos passam informação. Embora as vezes não a melhor. Por isso habituem-se aos erros. Ora começo por onde. Já sei. por colocar na minha primeira entrada ( e não post ) algumas hiperligações ( e não links ) para páginas de conteúdo que acho importante. Debian Administration : aqui Vocacionado para utilizadores Debian. Infelizmente está cada vez a ser menos utilizado e com pouquissima actividade. Sempre achei o Debian Administration , muito bom com informação útil e variada. Infelizmente, é melhor que o primo Tuga . Parabéns á equipa do debianpt. DebianHelp : aqui Como o nome indica ajuda para utilizadores Debian. Já lá coloquei uma dúvidas e ajudei também algumas pessoas. O saldo é muito positivo. Linux Journal : aqui Revista de informática exclusivamente alusiva ao Linux. Muito boa mesm...