Tab Phishing, una nueva forma de robar información

 

Ojo!

Leo en SeoBlackHat sobre una manera bastante inteligente de hacer phishing, merece la pena estar alerta.

Básicamente por javascript cambian el título y el favicon de una web por otra popular, por ejemplo la de Gmail y sueltan una web falsa con el login.

De esta manera introduces tus datos sin fijarte en la URL y te la pegan.

Por si quereis bichear, piratas:

<script type=”text/javascript>
function changeTitle(title) { document.title = title; }
</script>

http://ajaxian.com/archives/favicon-access-via-javascript
 

Comprobar si el usuario de Facebook ha dado permisos de aplicacion con Users.hasappPermission en PHP

$permission = $facebook->api_client->call_method(’Users.hasAppPermission’,array(’ext_perm’=>’publish_stream’, ‘uid’=>$user_id));

if($permission==0){
print “Permission NOT Granted<br />”;
?>

<?php
}else{
echo ‘GRANTED’;
}

Recetas y Vinos en la feria del vino china Interwine 2009

Mira qué maja! :)

Para más info, un post en el blog de RyV.

Lo que pasaría con internet si el anteproyecto sigue adelante

Si la ley de Economía Sostenible prospera, teóricamente el ministerio de cultura podría cerrar webs de servidores alojados en España que atentaran contra los derechos de autor y, si el servidor está fuera de España, podrían hacer que los proveedores de internet bloquearan estas webs.

Madre, en serio?

China

Al final lo que van a conseguir es que nadie que se vea mínimamente amenazado compre los servidores fuera de España, que es igual de fácil y más barato. Si además la bloquean, pues nada, como en China, a utilizar proxys (que alli usa todo el mundo) para ver lo que nos apetezca.

Internet es demasiado grande como para que el ministerio de cultura venga a regular lo que se puede ver y lo que no.

Los jueces si, ellos no.

Y ahora… disculpad, me tengo que ir a un museo que se inaugura ahora pero os dejo aquí reunidos.

Lanzamiento de RecetasyVinos.com

Como algunos ya sabéis, llevo un tiempo trabajando en el lanzamiento de una pequeña incubadora de negocios entre Madrid y Pekín junto con mis socios Andrés, Chema, Orlando y Antonio. Hoy podemos presentaros el primer proyecto: una red social de gastronomía para aficionados, profesionales y negocios amantes de la cocina y del vino. Su nombre es RecetasyVinos.com.

Aqui os dejo un video explicatorio del proyecto y agradecería todo el feedback y opiniones posibles!

Función que genera una cadena aleatoria en PHP

Genera una cadena aleatoria de letras y números de tamaño $length.

function getUniqueCode($length = "")
{
$code = md5(uniqid(rand(), true));
if ($length != "") return substr($code, 0, $length);
else return $code;
}

Función para validar e-mails en PHP

Esta es una función muy práctica que además de comprobar que es un e-mail correcto comprueba que el dominio existe y aloja e-mails, la encontré perdida por un código antiguo(mío no era) y aqui os la dejo.


function check_email_mx($email) {
if( (preg_match('/(@.*@)|(\.\.)|(@\.)|(\.@)|(^\.)/', $email)) ||
(preg_match('/^.+\@(\[?)[a-zA-Z0-9\-\.]+\.([a-zA-Z]{2,3}|[0-9]{1,3})(\]?)$/',$email)) ) {
$host = explode('@', $email);
if(checkdnsrr($host[1].'.', 'MX') ) return true;
if(checkdnsrr($host[1].'.', 'A') ) return true;
if(checkdnsrr($host[1].'.', 'CNAME') ) return true;
}
return false;
}
if (!function_exists('checkdnsrr')) {
function checkdnsrr($host, $type = '') {
if(!empty($host)) {
if($type == '') $type = "MX";
@exec("nslookup -type=$type $host", $output);
while(list($k, $line) = each($output)) {
if(eregi("^$host", $line)) {
return true;
}
}
return false;
}
}
}

Utilizando la API de Flickr y PHPFlickr para obtener imágenes

Estaba trabajando en una web que necesitaba una imágen a partir de palabras clave con la API de Flickr.

He utilizado la API de flickr con la clase phpFlickr para crear un pequeño script que dado una palabra clave escupe una imágen y os lo dejo aqui por si a alguien le vale.

Necesitas: Descargarte PhpFlickr

Código:

<?php

require_once(”phpFlickr.php”); // phpflickr
$f = new phpFlickr(”ca0dacef19ef5d89e913c1223e5576f4″); // tu api key

$keyword = $_GET['keyword']; // en este caso la pillamos por get, se puede utilizar lo que sea

$args = array(”tags”=>$keyword, “tag_mode”=>”all”,”per_page”=>”1″);
$photos = $f->photos_search($args);
$id = $photos['photo'][0]['id'];
$secret = $photos['photo'][0]['secret'];
$server = $photos['photo'][0]['server'];
$farm = $photos['photo'][0]['farm'];
echo ‘<img src=”http://farm’.$farm.’.static.flickr.com/’.$server.’/’.$id.’_’.$secret.’.jpg”>’; // construccion de la URL

?>

Ejemplo: Utilizando la palabra Rolling Stones

Espero que a alguien le valga.


Por qué me he quedado flipado con China

Acabo de llegar de la conferencia de “China en el S. XXI, de dónde viene y a dónde va” de la universidad politécnica de Madrid y estos son los datos.

  • El 65 % del crecimiento económico mundial de los últimos 5 años se debe al BRIC (Brasil, Rusia, India y China) siendo China el mayor de todos.
  • Es el primer socio inversor e industrial del 90% países africanos.
  • En el último año ha pasado a ser el primer inversor en la UE, por delante de los EEUU.
  • Cada día, 220.000 nuevos internautas chinos se conectan a internet.
  • En el último año ha habido 64 reuniones entre las altos mandatarios de EEUU y los de China.
  • China inventó la imprenta 500 años antes que occidente, su primera universidad en Xiang fue en el 200 antes de nuestra era y antes de que en Europa descubriéramos el papel ellos tenían más de 2000 fabricas instauradas.
  • En china son conscientes de que tienen muchos problemas (cambio climatico, areas de pobreza, proceso lento de apertura) pero tambien son conscientes que en 30 años han crecido lo que Europa en 200.
  • En los últimos años mas de 600.000.000 han salido del umbral de la pobreza.
  • En 10 años, el 90% de los doctorados en materias técnicas del mundo seran de China e India.
  • De las 20 ciudadas más contaminadas del mundo 16 están en China.
  • Cada año, 200.000.000 jóvenes chinos emigran desde el campo a la ciudad.

Os he dicho que CADA DÍA se conectan 220.000 nuevos internautas?

La dependencia de AdSense y algunas alternativas

Todo el mundo lo sabe, Adsense es la forma más fácil de rentabilizar contenido en internet. Pero llega un nivel de tráfico en que da miedo depender totalmente de Google y suele ser interesante plantearse instalar un adserver e intentar llenar el inventario con otros programas o publicidad privada.

  • Sistemas de afiliados: Yo utilizo COPEAC, 7reach, Zanox y AzoogleAds. Básicamente, su modelo es el Cost Per Action, te pagan por cada producto que vendas, por cada persona que se apunte a una red social, por cada persona que envía un mensaje con el móvil. Dependiendo de la temática de tu web las rentabilidades pueden crecer mucho respecto a Adsense. Lo recomiendo 100 % para tráfico de USA y Canada.
  • ZangoCash: Ya no es el spam que fué un día. Zango es un programa que si lo instalas en tu PC, a cambio de publicidad te dan juegos, fondos de escritorio. Pagan por cada persona que se instale el programa y ofrecen contenido para incluir en tu web. Lo utilizo sobre todo para tráfico francés, ya que según el país que lo instale pagan más o menos.
  • Venta Privada de publicidad: Es más dificil pero sin duda es la más rentable. Buscar anunciantes relacionados con tu contenido que les pueda salir rentable anunciarse en tu web y venderselo…parece fácil verdad?
  • Vender enlaces: Esto no es exáctamente una alternativa a adsense ya que son complementarios, pero es recomendable probarlo si tu web tiene un pagerank alto. No creo que el pagerank sea especialmente importante pero desde luego si tienes PR 5 o PR 6 puedes colocar enlaces a buenos precios.

Lo que mejor me ha funcionado son las redes de afiliados, sobre todo para tráfico internacional. Vosotros qué utilizais?

Sobre mi

Soy un estudiante de Administración y Dirección de Empresas apasionado por el mundo de internet. Tengo 20 años, vivo en madrid la mayoría del año y opero una red de webs de ocio bajo mi empresa Saez Media SL.

José Sáez

Dopplr

Twitter