domingo, 23 de mayo de 2010

¿Donde esta Wally?

Much@s de vosotr@s recordareis el revuelo que se montó con Wally y compañia en la web de la Presidencia Europea de España 2010 por un fallo XSS.

En el blog Security By Default ya hicieron un seguimiento exhaustivo de esta incidencia y buscarón a este simpático personaje por distintas webs pero es curioso ver como una vez que se calman las aguas Wally vuelve a hacer de las suyas y sigue apareciendo una y otra vez.

En esta ocasión parece que Wally estaba interesado en conocer los canales TDT que se ven en su zona porque me lo he encontrado fisgoneando en Mundoplus.tv


Aunque desgraciadamente no es el único visitante que existe en la web, también nos encontramos con un problema en el acceso a los ficheros que se solicitan por GET!

Problemas con vodafone mail

Si alguno de vosotr@s tiene una cuenta de correo en vodafone sabrá que no es uno de los mejores servicios de correo del mundo ya que es frecuente que tenga algunos problemas tanto de acceso como de spam.

Uno de los problemas más habituales que me he encontrado con esta dirección de correo es que la cuenta tiene un límite de 10 megas pero parece ser que los mensajes estan limitados a 5 megas, es decir, los correos que se reciben no pueden ser superiores a 5 megas pero lo curioso es que, pese a que dicen que no permiten este tipo de correos (tan grandes) realmente si llegan a nuestra dirección de correo y se pueden ver desde la web de vodafone pero si intentamos acceder al correo via POP3 no podremos acceder a nuestros mensajes ya que algunos de ellos (los mayores de 5 megas) bloquean nuestra cuenta.

La solución pense que seria sencilla, entrar en la web y eliminar dichos mensajes que por lo general suelen ser correos en cadena de amigos que nos envian el último powerpoint o cosas similares pero curiosamente no pude eliminarlo ya que la web me daba un error cuando intentaba hacerlo, me decia algo asi como que no se podia eliminar el mensaje porque excedia el tamaño máximo permitido.

¿Que hacer para resolver el problema? pues recurrir a la opción tradicional, acceder a nuestra cuenta de correo por Telnet, para ello hay que abrir una consola (cmd en windows xp) y ejecutar

telnet pop3.vodafonemail.vodafone.es 110

acto seguido nos aparecerá el mensaje de bienvenida del tipo

+OK AUMSI 1.6.2.2 POP3 server ready

nos identificamos con

USER tuemail

realmente no hay que escribir tu email, sino solo lo que aparece a la izquierda de la arroba, por ejemplo, si tu direccion de correo es ajofaifo@vodafone.es solo tienes que escribir ajofaifo.
Si hemos escrito bien nuestro usuario nos aparecerá el siguiente mensaje.

+OK User name accepted, password please

así que le decimos nuestra contraseña para acceder al correo

PASS tucontraseña

el servidor de vodafone nos responderá con

+OK Mailbox ready

ahora podemos pedir la lista de emails que tenemos para ver cual es el que tenemos que borrar (los mayores de 5 megas). Para pedir la lista de correos que tenemos teclearemos

LIST

y vodafone nos mostrará una lista numerada con todos los correos que tenemos que será algo asi como

1 1539
2 5623781
3 2342
.

El primer número es el número de mensaje y el segundo es el tamaño que tiene, en este ejemplo el primero ocupa 1539 bytes, el segundo 5623781 bytes y el tercerlo 2342 bytes. Esta claro que el "grande" es el segundo así que procederemos a eliminarlo de la cuenta ejecutando.

DELE 2

vodafone responderá

+OK message deleted
si hay más mensajes que queramos eliminar volvemos a pedir LIST y eliminamos con DELE el mensaje que queramos. Es importante pedir la lista de mensajes (LIST) ya que los números de mensaje cambian cada vez que eliminamos uno.
Una vez que terminemos de eliminar todos los mensajes que nos molestan finalizamos la sesión de telnet con

QUIT

y el servidor se despedirá de nosotros con un mensaje curioso por parte de vodafone.

+OK Sayonara

Una vez hecho esto ya podremos acceder a nuestra cuenta de vodafone con nuestro cliente de correo POP3 con total normalidad... hasta que nos llegue el siguiente correo grande claro.

Por cierto, como comentaba al principio de este post el correo de vodafone no es de los mejores asi que es muy posible que os desconecte de la sesión de telnet de vez en cuando y os ponga el mensaje "Se ha perdido la conexión con el host" con lo que os obligará a empezar otra vez pero bueno, tarde o temprano lo conseguireis.

Esta es la captura de la sesión completa de telnet.


Si quereis saber la lista de todos los comandos que podeis utilizar con telnet al conectar a una dirección de email, por ejemplo, para leer los correos, podeis consultar la Wikipedia

El acceso por telnet a una cuenta de correo electrónico es válido para cualquier servicio de correo que soporte POP3 no solo para vodafone mail.

viernes, 21 de mayo de 2010

"V" en 7RM

Recien me entero esta mañana que 7RM esta poniendo la nueva versión de la serie "V". Sabia que la estaban pasando en USA y en algunos canales de pago por aqui pero no me habia enterado que también existia la posibilidad de verla en 7RM de forma gratuita. No se, creo que deberian haberle dado más publicidad porque me parece que mucha gente no sabe ni que la ponen asi que ya sabeis, si os interesa la ponen todos los jueves a las 22:00 y la serie original la estan pasando todos los dias a las 19:45.



V (2009)


V: Los visitantes

lunes, 26 de abril de 2010

Mercadona nos invita a disfrutar en la ducha

Hoy he ido de compras a Mercadona y me he encontrado con este curioso artículo de Deliplus... unas risas no vienen mal ¿no? jeje