SHELL

    Versión TLDR de las páginas man

    screenshot.png

    Cuando llega la hora de usar un comando desde la línea de comandos que no uso forma habitual o simplemente necesito usar un comando que me resulta familiar, pero necesito usar alguno de esos parámetros que nunca usé o usé  muy poco, siempre acabo yendo a Google y no la ayuda del comando en sí o de las páginas man.

    El problema con la ayuda de los comandos es que en la mayoría de los casos la información es muy escueta y con las páginas man, se me hacen demasiada densas y me puedo llevar una media hora encontrar lo que busco, cuando lo que realmente necesito es quizás un pequeño ejemplo del comando.

    Dec 28, 2015
    LinuxRecursos Informática

    Ejercicio práctico: desde la inyección de SQL hasta el terminal, versión PostgreSQL

    from_sqli_to_shell_pg_edition.png

    ¿Os acordáis de la entrada Ejercicio práctico: desde la inyección de SQL hasta el terminal? Pues el equipo de Pentesterlab, los creadores del origen de la misma, han vuelto a hacer los mismo pero con un pequeño cambio: la base de datos en el servidor a atacar es PostgreSQL.

    Aunque la idea de una inyección de sql es la misma, dependiendo de la base de datos con la que tengamos que lidiar, sí que hacen que los detalles del ataque sean distintos.

    Dec 11, 2012
    HackingSeguridad

    Ejercicio práctico: desde la inyección de SQL hasta el terminal

    from_sqli_to_shell.png

    Nada como un ejercicio práctico para aprender por uno mismo. En cuestiones de explotación de aplicaciones web nada como jugar a algún wargame, montarte tu propio sistema vulnerable y buen libro, asistir a alguna clase con algún laboratorio de prácticas, etc o buscarte algún tutorial por la web.

    Este último, es el caso de este ejercicio práctico titulado: From SQL Injection to shell, cuya traducción sería más o menos: Desde la inyección de SQL hasta el terminal.

    Sep 10, 2012
    HackingSeguridad

    Los mejores comandos de commandlinefu.com

    Captura de pantalla 2012-06-27 a la(s) 00.08.38

    Mi querido amigo tuxotron ya nos habló en su día de esta fantástica web donde los usuarios van publicando comandos Linux y la gente los vota en función de su utilidad ó espectacularidad.

    No os perdáis la clasificación de los más votados os prometo que se aprende más echando un vistazo a esta lista que estudiar todo un libro de comandos Linux ;), espectacular:

    Jun 26, 2012
    Recursos InformáticaLinux

    Terminal móvil

    O Mobile shell (Mosh) es el nombre de este proyecto que clama ser una aplicaci’on de terminal remoto mejor que SSH. Es un proyecto libre disponible para GNU/Linux, FreeBSD y Mac OS X.

    De entre sus características y/o mejoras sobre el todopoderoso SSH se encuentran:

    • Conexión móvil. Esto te permite estar conectado al servidor permanentemente incluso si cambias de red, IP o trabajas con conexiones lentas en la que pierdes conectividad con la red. Más o menos lo que se conseguiría con la pareja de baile SSH-screen.
    • Con Mosh, puedes poner tu sistema a dormir (sleep), despertarlo y no perder la sesión remota.
    • Evita el retraso de red y por lo tanto mejora la interactividad usuario/terminal. En SSH cuando trabajamos con una conexión lenta y escribimos algo en el terminal puede tardar incluso varios segundos en aparecer. Esto es porque SSH, antes de aceptar lo que el usuario escribe espera respuesta del servidor.
    • No necesitas ningún usuario con privilegios especiales para correr el cliente y/o el servidor.
    • Usa la misma forma de login que SSH.
    • Corre dentro de tu terminal y evita los problemas con Unicode ya que sólo implementa/soporta UTF-8.
    • Control-C funciona siempre. Mosh no llena los buffers de red y por lo tanto la combinación de teclas Control-C siempre funciona. Este es otro problema que tiene SSH.
    Mosh esta escrito sobre un protocolo llamado Sincronización de estado (State Synchronization Protocol o SSP). Este protocolo se implementa sobre UDP. Los datagramas son cifrados usando AES-128 en modo OCB. Mosh corre dos copias de SSP en ambas direcciones cliente-servidor (representa las teclas pulsadas) y servidor-cliente (representa el estado actual de la pantalla).

    Si quieres probarlo, lo puedes bajar desde aquí. En la página oficial también tenemos una introducción de como usarlo, información técnica, etc.

    Apr 10, 2012
    Redes

    Guía de Bash-Scripting Avanzada

    shell

    Genial guía de programación (completa y gratuita) avanzada en Bash Scripting. Si utilizas este tipo de scripts, tienes que echarle un vistazo.

    Podéis consultarla desde este enlace.

    Dec 12, 2011
    LinuxProgramación

    Linux Shell con diccionario de comandos

    500x_clicompanion

    En lifehacker publicaron una entrada sobre un terminal que incluye un diccionario con los comandos disponibles así como una descripción de la función de cada uno. También parece que puedes añadir tus propios comandos personalizados a dicha lista/diccionario.

    Esto sin duda es muy útil para los usuarios novatos y los que como yo tienen muy mala memoria :-(

    El nombre del proyecto es CLIcompanion. Proveen de un paquete .deb, con lo cual puedes instalarlo en cualquier distribución basada en Debian. Aunque siempre puedes bajarte el código fuente y compilarlo en tu distribución favorita.

    Aug 24, 2010
    LinuxRecursos Informática

    Nueva interfaz de la tira geek xkcd

    Impresionante la interfaz que han implementado en la web xkcd.com, la famosa tira geek.

    La nueva interfaz pretende emular una shell o línea de comandos a través de la cual podemos navegar por las distintas tiras o por la propia web en general.

    Ahora mismo dispones de los siguientes comandos:

    next : te lleva a la siguiente tira. Si acabas de abrir la página y ejecutas este comando, te devolverá un error diciendo que la imagen no existe. Esto es porque ya estás viendo la última tira y no hay una siguiente. prev : visualiza la tira anterior first : muestra la primera tira. last : muestra la última. display : muestra una tira determinada. random : muestra una tira aleatoria.

    Apr 1, 2010
    DiseñoHumor

    Wordpress desde la línea de comandos

    wpCLI es un plugin para Wordpress que nos habilita una consola virtual desde la que podemos manajer nuestro blog. Es un proyecto muy nuevo y por lo tanto con mucho camino por delante.

    La idea es muy buena. Disponer de una consola virtual para poder administrar las tareas del administrador de un blog es genial, sobre todo, no sólo porque nos puede facilitar muchos las cosas a la hora de poder automatizar alguna tarea, sino que además nos permite ejecutar operaciones de forma muy rápida. Para ejemplo un botón, este plugin por ejemplo nos ofrece la posibilidad de borrar todos los comentarios que provengan desde cierta IP.

    Mar 5, 2010
    VariosRecursos Informática

    DreamPie, un nuevo concepto de consola para Python

    Como dice el título, DreamPie es un nuevo concepto de consola para Python y según define su web, una consola que pretende ser fiable y divertida.

    Entre sus características cuenta:

    • La consola se divide en 2 partes, la parte dónde puedes introducir los comandos y otra dónde puedes ver histórico de los comandos que has ejecutado y sus resultados.
    • Tiene una opción llamada Copy Code only (copia sólo el código) que te permite copiar el código que has ejecutado y guardarlo en un fichero, previamente formateado.
    • Auto completado de nombres de ficheros y atributos.
    • Visualización de los parámetros de las funciones, así como su documentación.
    • Te permite guardar el histórico completo en una fichero HTML para uso posterior.
    • Tiene soporte de matplotlib, el cual te permite dibujar gráficas.
    • Soporta Python 2.5, 2.6 y 3.1, Jython 2.5 y IronPython 2.6.
    • Funciona bajo Windows y Linux.
    • Licencia GPL V3.
    Feb 24, 2010
    Programación

    Generación aleatoria de claves

    password_star

    Aquí os dejo una pequeña nota sobre la generación de aleatoria de contraseñas desde bash. Cuando le configuraba a alguien el router para codificar la red inalámbrica, siempre tenía el problema de la contraseña. ¿Qué contraseña le pongo? Al final acababa aporreando el teclado hasta conseguir una secuencia de 26 caracteres (WEP), pero con cuidado de sólo introducir números y letras de la A la F. Pero como buen geek, nada mejor que un comandito en la shell para generar dicha clave. Algunos se quedan con la boca abierta :-)

    Jul 14, 2009
    SeguridadTrucosLinux

    Aprendiendo a manejar y dominar el Shell de Linux

    Hay veces que tienes que usar la ventana del shell de Linux para poder realizar funciones que desde el gestor de ventanas Linux (GUI)  no puedes hacer, por ejemplo tienes un problema en tu servidor Linux y no puedes abrir el GUI, operaciones más rápidas, chulear ;) etc ... La mejor manera de estar seguros de realizar una función crítica correctamente, tanto en Linux como en Windows, es realizarla siempre que sea posible desde la línea de comandos (Shell).

    Una excelente páginas para aprender a dominar el Shell de Linux es:

    Jul 11, 2008
    LinuxRecursos Informática