26. 12. 2011

DNS spoofing jednoduše (LAN)

Nedávno ke mě probublal článek, ve kterým se celkem dost komplikovaně spoofuje DNS záznam a phishuje nějaká stránka. A protože jsem se na něco podobnýho v předchozím příspěvku vykašlal — no prostě myslím, že to jde udělat celkem jednodušejc. Po(o)pravte mě, pokud existuje ještě jednodušší varianta…

Samotný spoofování zařídí plugin do ettercapu a to následovně:

# ettercap -i wlan0 -T -q -P dns_spoof -M ARP:remote // //

Jaký adresy chceme spoofovat si nastavíme v /usr/share/ettercap/etter.dns. Čili si inkriminovaný adresy nasměrujeme na ip, kde samozřejmě běží webserver, kterej má nastavený hosty na inkriminovaný adresy a něco zajimavýho dělá.

no comments yet
16. 12. 2011

Jak bejt v kolektivu oblíbenej

Považujou tě kolegové za suchara? Jsi tak nudnej, že tě neobtěžujou ani Jehovisti nebo důchodci v tramvaji? V tom případě jsi tady správně.

4 comments
22. 10. 2011

Bash omalovánky: stav baterky

Stabilita a rychlost jakýhokoliv novýho vydání KDE je od zlatý éry 3.x pořád v nedohlednu a proto si poslední dobou hraju s jinýma session managerama. S Gnome jsem nikdy nebyl kamarád, z LXDE nebo XFCE taky ublinkávám a tak sem se to rozhod řešit radikálnějc. kvbik mi ukázal Dwm. Ten je sice hezký, ale abych to kompiloval, když budu chtít změnit klávesový zkratky? ¿Que? Čili jsem zatim zakotvil u Awesome. Je to taky super rychlý a navíc se to dá pěkně doskriptovat v Lue.

Ale k věci. Potřebuju docela nutně vidět někde stav baterky. Kdysi sem si nabastlil jednoduchu Bash fuknci, která ukazovala stav baterky v promptu. Pár let sem ji nepoužil a dneska jsem zjistil, že už ani použitelná není. No tak hurá vynalejzat kolo — jednou do promptu a jednou do taskbaru, prosím.

2 comments
18. 09. 2011

Deploy pro fabric & flask & nginx & supervisor & uwsgi & mercurial

Nasadit Flask (Django, you name it…) appku jednim příkazem? Nic novýho. Tak proč už nebejt uplně línej a nenechat si vygenerovat i virtualhost do nginxu a konfigurák pro superivor, že jo ;) Skript předpokládá, že repozitáře (hg) a webserver jsou na stejný mašině. Závislosti jsou fabric (pochopitelně) a Jinja2 (stejně už ji ve Flasku používate).

no comments yet
01. 09. 2011

Twinsects

Naposled jsem tady ukazoval, jak jednoduše dostat statistiky společnejch followerů na Twitteru. Nakonec je z toho jednoduchá web appka, která umí generovat (pro max. 4 účty) Vennovy diagramy. Myše sem, IDEčka sem.

no comments yet
25. 08. 2011

Uctívači dýně

Možná vás někdy napadlo, že by bylo hezký vidět, jakej overlap maji nějaký konkrétní twitter účty — tedy kolik lidí sleduje zároveň oba dva (nebo víc) účtů. Abraka dabra!

no comments yet
20. 08. 2011

Auto” build modulu pro novej kernel

Přítelkyně si pořídila novej notebook, u kterýho je třeba při nainstalování novýho kernelu vždycky zbuildit modul pro Broadcom WiFi. Co s tim…

4 comments
13. 08. 2011

Odrobinky

Chtěl bych se podělit o pár praktickejch udělátek, který čas od času používám a který mi šetří čas, nervy a prsty. Nejde o žádný převratný objevy, ale někomu to může bejt k užitku.

2 comments
07. 08. 2011

pyquery

Co používáte na takovýto domácí scrapovaní (nebo screapování)? Jasně, každej zná lxml nebo BeautifulSoup. BeautifulSoup je vůbec super, pokud potřebujete třeba ještě opravit zacukanej dokument, vyhodit nějaký nepřístojný tagy, převézt entity apod. Pak je tady další klasika — Mechanize — ten je ale už spíš na emulaci browseru a hraní si s formulářema. Na stejnou notu je strašně funky Twill. Na něco se daji použít i XPath selektory ve Scrapy, ale to už je zase tahání kanónu na vrabce.

no comments yet
07. 08. 2011

Jenkins, Django, virtualenv, hg

Nedávno jsem rozcházel testovací stroj pro Django projekty postavenej na Jenkinsu a jelikož informace o tomhle setupu jsou tak nějak polovičatý a navíc porozházený po internetech, rozhod’ jsem se to malinko rozepsat. Jenkins můžete s minimálním úsilím zaměnit za Hudson a Mercurial za git, Bazaar, SVN či kýhošlaka. Debian samozřejmě taky nehraje zásadní roli.

no comments yet