Mostrando entradas con la etiqueta buscadores. Mostrar todas las entradas
Mostrando entradas con la etiqueta buscadores. Mostrar todas las entradas

lunes, 22 de septiembre de 2014

5 excelentes buscadores de imágenes a partir de imágenes (reverse image search)

Para buscar imágenes en la red lo que se suele hacer es ir a un buscador, escribir ciertas palabras clave y esperar a que sean mostradas las adecuadas. Sin embargo, hay momentos en los que las palabras no son suficientes para definir algo por lo que puede ser útil ayuda como la del reverse image search, un proceso de búsqueda de imágenes inversa en el que en vez de usar texto como palabras clave, se usan otras imágenes. Así de simple: subes una imagen, el buscador la analiza pixel por pixel, y te muestra otras parecidas automágicamente. Como ejemplo, cinco buscadores con los que esto es posible:

1. TinEye y MulticolorEngine

imagenes similares
Un referente en este tipo de búsquedas por imágenes. Pulsa el botón “Seleccionar archivo” para cargar la imagen que usarás como base o simplemente indica una URL en donde pueda encontrarse, espera uno segundos y ya tendrás decenas de resultados con imágenes similares.
En un módulo especial de TinEye, algo así como su sección de funciones experimentales, se encuentra MulticolorEngine, una poderosa herramienta más avanzada que permite seleccionar hasta cinco colores dentro de una paleta y ver resultados en tiempo real de imágenes que tienen los colores seleccionados (se pueden cambiar los porcentajes de aparición de cada uno de los cinco). Por si fuese poco, también es posible extraer la paleta de colores de una imagen subida.

2. WeSEE

wesee
WeSEE destaca por su agradable y sencilla interfaz que permite realizar múltiples búsquedas por palabras clave o desde imágenes almacenadas en el equipo (con el botón de la cámara), pero destaca aún más por integrar resultados de imágenes publicadas en Pinterest. Con esto se garantiza la novedad de muchas de ellas, algo perfecto para quienes deben seguir las nuevas tendencias en Social Media.

3. RevIMG

Casi tan sencillo como TinEye: sube una imagen desde el PC o desde una URL, define una categoría desde el menú desplegable para filtrar mejor los resultados, y finalmente selecciona una región determinada de la imagen o bien la imagen completa para iniciar la búsqueda. Los resultados son organizados destacando con colores su porcentaje de eficacia.

4. Google Goggles

google goggles logo
Una aplicación móvil disponible para iOS y Android que se vale de la cámara del móvil para escanear objetos en vivo y subir las fotografías como consultas a Google Imágenes automáticamente. El resultado: información textual y miles de imágenes similares incluso en tiempo real. Puede ser útil para escanear portadas de libros, etiquetas de vinos, electrodomésticos, etc., todo lo que tenga que ver con objetos que se puedan conseguir en línea pero que pueden ser difíciles de describir con palabras.

5. Google Imágenes

Buenos algoritmos de análisis de imágenes y la increíble capacidad de indexación de Google, una combinación perfecta de búsqueda de imágenes que todos deberían conocer, por ejemplo, los profesores y editores que deben combatir el plagio a diario. Sólo arrastra una imagen desde tu equipo hasta el cajón de búsqueda de Google para tener en cuestión de segundos miles de resultados.
uso

Fuentes:
http://wwwhatsnew.com/2013/05/21/5-buscadores-de-imagenes-reverse-image-search/
http://www.taringa.net/posts/ciencia-educacion/13186269/Busqueda-por-imagen-de-Google-realmente-util.html

miércoles, 25 de junio de 2014

Hacking con buscadores en los repositorios Open Source

 En la última conferencia Asegúr@IT que impartimos en Málaga participó el gran Enrique Rando con una charla sobre Hacking con Buscadores. En esa charla enseñaba trucos avanzados de cómo sacar provecho a todo lo que había escrito en su libro de Hacking con Buscadores e hizo algunas demos muy impactantes. Entre otras cosas utilizaba unos dorks para buscar las vulnerabilidades directamente en los repositorios de código para localizar proyectos Open Source con bugs de SQL Injection que después pudieran ser explotados en sus instalaciones en real. Aquí hay algunas de las demos que realizó, con un ejemplo de búsqueda de Command Injection localizando herramientas que hacían Ping.
Figura 1: Demos de la presentación de Enrique Rando en el Asegur@IT 9 de 2011
El analizar los proyectos Open Source no es nuevo, y las empresas de búsqueda de bugs que se dedican profesionalmente a esto, tienen sus analizadores de código conectados a todos los repositorios para revisarlos constantemente, ya que ahí puede salir de todo. Nosotros lo hicimos también tras publicar las técnicas de Blind LDAP Injection para localizar proyectos vulnerables.
En la última Hack.Lu 2013 los investigadores Dennis Pellikaan y Thijs Houtenbos de la Universidad de Amsterdam han impartido una charla analizando los proyectos de de GitHub y SourceForge para localizar vulnerabilidades SQL Injection, Remote File Injection y de Command Injection, utilizando para ello dorks para localizar instrucciones como estas.
Figura 2: instrucciones vulnerables a buscar en los proyectos de GitHub y SourceForge
Por supuesto, de los resultados iniciales han tenido que ir filtrando todo para quitar los que tengan protecciones extras que invaliden la vulnerabilidad, para lo que se implementan una especie de analizador de código estático utilizando expresiones regulares que filtren los que tienen alguna protección de los que no tienen ninguna.
Figura 3: Expresiones regulares para localizar los bugs en el código
Una vez tienen esto, el resto es automatizar la búsqueda de estos proyectos por medio de dorks en Google o BING para hacer un poco más de hacking con buscadores, saltándose para ello los captcha del motor de búsquedas haciendo uso de Round Robin sobre 13 distintas direcciones IP y realizando una petición cada 8 segundos, lo que les permitió localizar unas 122.000 URLs vulnerables y explotables indexadas por los buscadores.
Figura 4: Por tipo, los bugs más localizados siguen siendo SQL Injection
Estas URLs encontradas se convierten en maná para los distribuidores de malware, los amigos del Fraude Online, los especialistas en Black SEO, ya que con un kit de exploits actualizado podría permitir llegar a millones de usuarios para crear unas buenas botnets de gran tamaño.
Figura 5: Proyectos vulnerables y distribución de ellos en repositorios de código
En la presentación hay también resultados de porcentajes de proyectos vulnerables o no con estas tres vulnerabilidades analizadas, y los resultados son bastante malos, tal y como se puede ver en estas gráficas, así que si vas a poner un proyecto Open Source, procura que sea uno mantenido y cuidado - que los hay - y no uno subido y abandonado en su repositorio de código - que los hay -.

Fuente: http://www.elladodelmal.com/2013/11/hacking-con-buscadores-en-los.html