<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>blog de Fernando Flores Solis</title><link>http://fernandofloressolis.blogspot.com/</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/BlogDeFernandoFloresSolis" /><description>Seguridad Informática:Ataque y Defensa</description><language>en</language><managingEditor>noreply@blogger.com (Fernando Flores)</managingEditor><lastBuildDate>Fri, 17 Feb 2012 19:24:45 PST</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">28</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info uri="blogdefernandofloressolis" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Technology/Gadgets</media:category><itunes:owner><itunes:email>noreply@blogger.com</itunes:email></itunes:owner><itunes:explicit>no</itunes:explicit><itunes:subtitle>Seguridad Informática:Ataque y Defensa</itunes:subtitle><itunes:category text="Technology"><itunes:category text="Gadgets" /></itunes:category><item><title>Las conferencias de Seguridad Informática en Sudamérica: Segunda parte EKOPARTY ARGENTINA (2 de 5)</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/nUm76aDWrHQ/las-conferencias-de-seguridad.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Fri, 17 Feb 2012 19:24:45 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-8418068961596528570</guid><description>&lt;div style="text-align: justify;"&gt;Continuando con el relato de la experiencia, el tercer y ultimo día trajo también sus sorpresas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;div&gt;Bosses love Excel, Hackers too. por chema fue una de las mas divertidas pero a su vez didactica, reveladora y tenia sus cositas que podias hacer usando excel para salatrte politicas de windows y el uso de las macos para repotenciarlas, esta presentacion tampoco se salvo de las fallas y una d elas demos no funciono.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Finalmente la noche cerro con BEAST: Surprising crypto attack against HTTPS, en vivo con Juliano Rizzo y remotamente con Thai Duong que se encrago de hacer la demo con la herramienta que desarrollaron y al final regalaron en USB parte del codigo. &lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un comnetario aparte fue la charla de Ariel Futoransky, co-founder de Core Security Technologies la presnetacion se titulaba (Pr0n=&amp;gt;CTC) =&amp;gt; (P=NP), una reverenda fumada, si era yo el presentador me hubieran linchado, pero en verdad fue muy entetenida. La charla tomaba como referencia un articulo de sicologia titulado "Feeling the future" donde la base era que para predecir el futuro solo necesitabas una cantidad finita de elementos que aumentaran la probabilidad de acierto. hasta ahora no lo asimilo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bueno, espero este 2012 ir nuevamente, asi que ha juntar la chanchita!&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-8418068961596528570?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/nUm76aDWrHQ" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-18T04:24:45.525+01:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2012/02/las-conferencias-de-seguridad.html</feedburner:origLink></item><item><title>Las conferencias de Seguridad Informática en Sudamérica: Primera parte EKOPARTY ARGENTINA (1 de 5)</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/3XBQmyTMu54/las-conferencias-de-seguridad.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Tue, 17 Jan 2012 15:17:05 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-4676336579154599970</guid><description>&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: arial; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: arial; "&gt;En todas partes del mundo se organizan conferencias de seguridad informática, en Estados Unidos y Europa están las mas mentaditas, pero por esta parte del mundo también se dan algunas que a mi humilde opinión paso a comentar.&lt;/span&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span" &gt;Desde hace 3 años quería ir a la &lt;a href="http://www.ekoparty.org/"&gt;EKOPARTY &lt;/a&gt;y recién este año se dio, así que agarre mi mochila y a buscar un buen hostel. El evento duro 3 días y fue en un conjunto de salas de teatro under medio viejón pero fue muy bien aprovechado para darle un estilo post guerra donde todos éramos llamados a la resistencia, además estuvo muy bien organizado, yo que antes solo he ido a congresos de estudiantes no puedo comparar mucho, pero la seguridad y las anfitrionas nos trataron muy bien.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;Al grano, se programaron actividades paralelas a las conferencias como el WARGAME donde habían varios servidores con servicios vulnerables donde había que hacerse de ellos y luego defenderlos del resto de equipos. El dilema era, conferencias o el juego, aunque de la ojeada que le dimos, esta tenía un buen grado de dificultad y en los 3 días habían 2 equipos de chibolos argentinos y un grupo grande de brasileños, todos ellos participando a full los 3 días, así que le dimos fuerte a las conferencias. La actividad LOCKPICK VILLAGE, el clásico stand con candados y cerraduras para jugar un rato.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;Y finalmente, mi favorito, el wardriving, donde pasearíamos en un bus por las principales calles de Buenos Aires con nuestros equipos para la búsqueda de redes inalámbricas. Todo empezó con una charla de Juan Pablo Borgna @jpdborgna, buen pata, con bástate experiencia dictando cursos de redes inalámbricas, explicaba como configurar la tarjeta inalámbrica con kismet en un backtrack, una vez finalizado, solo los preparados con su equipo a mano subirían al bus para el wardriving. No tenía laptop, pero tenía mi superpoderoso N900 con el kismet funcionando como una bala asi que ese fue mi boleto para subir al bus (muchos serán los llamados, pocos los elegidos). La experiencia fue buenísima, corrió bastante chela, la música estuvo espectacular, conocí gente chévere y llegue a coger unas 1900 redes.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;Las conferencias, desde el segundo dia, todas buenas y muy buenas donde la que más me gustaron fue &lt;b&gt;“our crown jewels online: Attacks to SAP Web Applications” &lt;/b&gt;donde se explicaban las principales vulnerabilidades de SAP, fue dada por Mariano Nuñez, CEO de Onapsis, empresa dedicada a dar consultoría a nivel global de seguridad en ERPs. El expositor didáctico, sabía mucho del tema, pionero en romper SAP, combino la parte técnica con humor, pobre reina de Inglaterra, las demos buenas, sobre todo es un buen ejemplo como esta empresa ha construido un mercado rentable en un nicho tan especializado y un consumidor con mucha plata.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;La otra presentación espectacular fue “&lt;b&gt;Deep Boot” &lt;/b&gt;dada por Nicolas economou investigador de CORE SECURITY TECHNOLOGIES&lt;b&gt; &lt;/b&gt;la empresa que desarrolla CORE IMPACT. La charla trataba de la técnica para controlar el booteo de cualquier sistema operativo tomando el control del CPU desde el booteo de la BIOS hasta tomar el control del propio kernel del sistema operativo. Indetectable para cualquier antivirus, la demo espectacular y lo que más pica da es que dijeron que lo habían hecho en sus ratos libres.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;La conferencia bastante esperada de la noche fue la del famoso REVERSEMODE Ruben Santamarta con “&lt;b&gt;SCADA Trojans: Attacking the grid”, &lt;/b&gt;cómo, cuándo, dónde, porqué y quién puede atacar los sistemas de control industrial, específicamente los de manejo de energía. Buena charla, bien estructurada donde explicaba la estructura de los sistemas scada y presentaba casos reales del estudio, también lo complemento con el esquema de técnico-humor. En resumen explicaba que datos del sistema scada debería manipular un troyano para bajarse una central de energía y dejar a oscuras un país. No deje de preguntarme durante toda la presentación como hace para que no lo metan preso o estar en Guantánamo. Pero no todo fue felicidad porque la demo no corrió como varias durante el evento.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;Hasta el momento todo bien, la gente espectacular, todos chupaban, regalaban cerveza por doquier, los presentadores distendidos, los asistentes como dicen los agentinos unos hijos de p…,&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify; "&gt;&lt;span class="Apple-style-span"&gt;En estos días continuo contando la experiencia…..&lt;/span&gt;&lt;/p&gt;&lt;a href="http://3.bp.blogspot.com/-9JO3E688728/TtMF_G0NSAI/AAAAAAAAA0o/hZFiNoOQoNY/s1600/100_0428.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="text-align: left;display: block; margin-top: 0px; margin-right: auto; margin-bottom: 10px; margin-left: auto; cursor: pointer; width: 320px; height: 240px; " src="http://3.bp.blogspot.com/-9JO3E688728/TtMF_G0NSAI/AAAAAAAAA0o/hZFiNoOQoNY/s320/100_0428.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5679890136763811842" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-OKmljRIGwbE/TtMF_NNCGCI/AAAAAAAAA0U/kbFgTCGPan0/s1600/100_0415.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;" src="http://4.bp.blogspot.com/-OKmljRIGwbE/TtMF_NNCGCI/AAAAAAAAA0U/kbFgTCGPan0/s320/100_0415.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5679890138478549026" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-PC1L7XS3j6s/TtMF-wpxsEI/AAAAAAAAA0M/UhT39bGy2N0/s1600/100_0423.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;" src="http://2.bp.blogspot.com/-PC1L7XS3j6s/TtMF-wpxsEI/AAAAAAAAA0M/UhT39bGy2N0/s320/100_0423.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5679890130814480450" /&gt;&lt;/a&gt;Con antena casera&lt;br /&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-4676336579154599970?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/3XBQmyTMu54" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-18T00:17:05.881+01:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-9JO3E688728/TtMF_G0NSAI/AAAAAAAAA0o/hZFiNoOQoNY/s72-c/100_0428.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2011/11/las-conferencias-de-seguridad.html</feedburner:origLink></item><item><title>Cuando la ignorancia y la soberbia se juntan, despiertan al monstruo (Anonymous)</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/BIR0vggzX-g/cuando-la-ignorancia-y-la-soberbia-se.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 27 Jun 2011 15:57:04 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-4742024949914201308</guid><description>&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span lang="ES" style="mso-bidi-font-family: Calibri;mso-bidi-theme-font:minor-latin" &gt;Siendo sábado 25 de Junio, 11pm ya cayeron varios servidores peruanos por el bendito DDOS de ANONYMOUS operación PERU &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;y lo que más risa me ha dado es que el mismo servidor aloja los dominios de ongei.gob.pe, serviciosalciudadano.gob.pe y nada más ni nada menos que a &lt;a href="http://www.peru.gob.pe/"&gt;www.peru.gob.pe&lt;/a&gt;, mataron 3 pájaros de un solo tiro.&lt;/span&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/-x2ko5QALVBI/TgkKlN9GctI/AAAAAAAAAyo/KSOT3sGVnPY/s320/ongei.png" style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 98px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5623037244266148562" /&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span lang="ES" style="mso-bidi-font-family: Calibri;mso-bidi-theme-font:minor-latin" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span lang="ES" style="mso-bidi-font-family: Calibri;mso-bidi-theme-font:minor-latin" &gt;Solo era cuestión de tiem&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: arial; "&gt;po para que esto&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: arial; "&gt; sucediera, después que el jefe de la OFICINA NACIONAL DE GOBIERNO ELECTRONICO, saliera a decir en todos los medios de comunicación que “no hay problema”, “estamos protegidos”, “las organizaciones del estado tienen una fuerte infraestructura de seguridad”, “no han hackeado, solo han hecho consultas”, etc. Ahora que dirán, ya van 12 horas y no restablecen su servicio, o la estrategia es apagar el servidor para evitar el ataque.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span class="Apple-style-span" &gt;&lt;span lang="ES" style="mso-bidi-font-family: Calibri;mso-bidi-theme-font:minor-latin"&gt;Me pregunto, cuando alguien accede remotamente&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;a las bases de datos de una institución sin tener credenciales de acceso y además obtiene la relación de correos, nombres, passwords y datos personales&lt;span style="mso-spacerun:yes"&gt;   &lt;/span&gt;de los usuarios, no es grave?. Además, está seguros que solo han robado información?.&lt;/span&gt;&lt;span lang="ES" style="mso-bidi-font-family:Calibri; mso-bidi-theme-font:minor-latin;mso-ansi-language:ES-PE;mso-fareast-language: ES-PE;mso-no-proof:yes"&gt; &lt;/span&gt;&lt;span lang="ES" style="mso-bidi-font-family:Calibri; mso-bidi-theme-font:minor-latin"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span lang="ES" style="mso-bidi-font-family: Calibri;mso-bidi-theme-font:minor-latin" &gt;Ojala no les pase lo mismo que a Aaron Barr que salió a decir que había identificado a los líderes de ANONYMOUS y que los iba a delatar, a la semana hackearon su twitter y publicaron aproximadamente 50,000 correos electrónicos de su empresa HBGARY. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:justify"&gt;&lt;span lang="ES" style="mso-bidi-font-family: Calibri;mso-bidi-theme-font:minor-latin"&gt;&lt;span class="Apple-style-span" &gt;Lamentablemente, hasta ahora no se ha pronunciado el PeCert (&lt;span class="apple-style-span"&gt;&lt;span style="color:black"&gt;Grupo de Trabajo para la Coordinación n de Emergencias en Redes&lt;/span&gt;&lt;/span&gt;) que también esta caído.&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-4742024949914201308?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/BIR0vggzX-g" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-28T00:57:04.097+02:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-x2ko5QALVBI/TgkKlN9GctI/AAAAAAAAAyo/KSOT3sGVnPY/s72-c/ongei.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2011/06/cuando-la-ignorancia-y-la-soberbia-se.html</feedburner:origLink></item><item><title>Cuando atacan a los gigantes: GOOGLE, RSA, SONY.</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/kPNT_istcO8/cuando-atacan-los-gigantes-google-rsa.html</link><category>Pasa hasta en las mejores familias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Sun, 29 May 2011 19:37:38 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-7765072325894133793</guid><description>&lt;div style="text-align: justify;"&gt;A comienzos del 2010 google denuncio haber sido victima de un ataque a su infraestructura por parte de hacker chinos, según sus investigaciones serian muy cercanos al gobierno. Este incidente de seguridad los llevo hasta amenazarlos con retirar sus negocios de ese país. Desde ese momento es mucho más común escuchar acerca de ciberataques a grandes compañías.&lt;/div&gt;&lt;p class="MsoNormal" style="text-align: center;"&gt;&lt;img src="http://1.bp.blogspot.com/-vLqHpEwmtoo/TeMBujB96dI/AAAAAAAAAyM/uLvxI1-kDqM/s320/google.jpg" style="cursor:pointer; cursor:hand;width: 320px; height: 133px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5612331459822873042" /&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;En este ataque, conocido como AURORA no solo alcanzo a google sino a otras grandes compañías como McAfee, Yahoo, Symantec, Adobe, Northrop Grumman y Dow Chemical, según la investigación hechas por McAfee &lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;la finalidad fue obtener información de empleados ligados&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;a investigación y desarrollo utilizando un 0-day sobre Internet explorer. &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;El virus StuXnet, descubierto en octubre del 2010 por karspesky, abre un nuevo elemento dentro de la seguridad, la creación de ciberarmas para la tan promocionada ciberguerra. Según las investigaciones realizadas por este laboratorio, este virus utiliza 4 0-days, siendo una de ellas la ejecución de código arbitrario aunque el autorun del sistema operativo estuviera deshabilitado. Se dice que este virus puede haber sido creado por algún estado con el objetivo de atacar sistemas altamente especializados como las plataformas SCADA en un determinado país.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Ataque a RSA, Marzo 2011, RSA una de las principales empresas de seguridad, aquella que tiene como sus principlaes productos el RSA SecurId que muchas empresas en el mundo usan , como el banco de crédito y el famoso token para hacer transacciones a través de su portal bancario.&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: center;"&gt;&lt;img src="http://4.bp.blogspot.com/--Uxui4o970I/TeMB7QRla_I/AAAAAAAAAyU/GhzIVmR5MW8/s320/rsa.jpg" style="cursor:pointer; cursor:hand;width: 240px; height: 180px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5612331678126402546" /&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Según lo publicado por ellos mismos, fueron atacados utilizando un Excel con un 0day en flash e instalándole el RAT Poison Ivy, permitiéndole al atacante el control sobre la víctima. LA misma empresa ha reconocido que los atacantes han tenido acceso a información confidencial del producto, cosa que lo hace sumamente peligroso para los usuarios de este producto. &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Febrero 2011, le toco a HBGARY empresa de seguridad tecnológica que tiene 2 ramas la federal que porvee de productos de seguridad al gobierno americano y la compañía, que brinda servicios de aseguramiento de seguridad, equipos de respuesta a incidentes y provee investigadores en computación forense a empresas privadas. Esta empresa fue atacada por el popular grupo de hackers anonymous, quienes a través de una vulnerabilidad de SQL injection en un CMS desarrollado por ellos mismos, lograron obtener toda la base de datos de la compañía incluyendo los correos de todos los empleados hasta del CEO Aaron Barr. Esta demás decirle&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;que la empresa a cerrado sus operaciones y creo que el gobierno americano ya no contratara con ellos.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Abril 2011, Sony reconoce que su Playstation Network ha sido vulnerado. Sony culpa directamente &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;al grupo de hacker denominado anonymous de la intrusión y del robo de información personal de sus clientes sin descartar el robo de datos bancarios. Aunque Sony dice que a la fecha tiene alguno de los servicios restablecidos la verdad es que todavía le falta mucho para estar completamente operativo.&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-0HJ5bDZnD3M/TeMCRzTW_WI/AAAAAAAAAyc/WIt06801oh8/s1600/psn" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img src="http://3.bp.blogspot.com/-0HJ5bDZnD3M/TeMCRzTW_WI/AAAAAAAAAyc/WIt06801oh8/s320/psn" border="0" alt="" id="BLOGGER_PHOTO_ID_5612332065486208354" style="cursor: pointer; width: 225px; height: 225px; " /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Si bien es cierto que siempre las gran des empresas como los gobiernos mas poderosos han sido blanco de ciberataques,en su mayoría estos pasaban &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;entre defacements y denegaciones de servicio, pero ahora vemos ataques mucho más elaborados &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;y variados con consecuencias desastrosas y grandes escándalos mediáticos. &lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;La pregunta es, quienes están detrás de estos ataques?, gobiernos, empresas, militares, estudiantes, criminales?. Lo cierto es que cada dia los ataques son mas profesionales y mas elaborados que denotan un alto grado de conocimiento y esfuerzo en su desarrollo.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-7765072325894133793?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/kPNT_istcO8" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-30T04:37:38.014+02:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-vLqHpEwmtoo/TeMBujB96dI/AAAAAAAAAyM/uLvxI1-kDqM/s72-c/google.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2011/05/cuando-atacan-los-gigantes-google-rsa.html</feedburner:origLink></item><item><title>Conferencia de Seguridad Informática en la UNI</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/r1QtNCgG8Pc/conferencia-de-seguridad-informatica-en.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 22 Nov 2010 15:19:56 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-6954648914757633389</guid><description>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_0IotNN_IlSo/TOl8RiYqjCI/AAAAAAAAAxo/yq3cOJ0C0oo/s1600/afiche.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 283px; height: 400px;" src="http://4.bp.blogspot.com/_0IotNN_IlSo/TOl8RiYqjCI/AAAAAAAAAxo/yq3cOJ0C0oo/s400/afiche.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5542097457185983522" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Este miércoles 24 de Noviembre a partir de las 2 pm se llevara a cabo en el Auditorio FIIS – UNI, la conferencia de Seguridad Informática que tendrá como objetivo dar a conocer las principales vulnerabilidad y amenazas que se presentan en los sistemas y organizaciones.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;La agenda es  la siguiente :&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpFirst" style="text-align: justify;margin-bottom: 0.0001pt; text-indent: -18pt; line-height: normal; "&gt;&lt;!--[if !supportLists]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;·&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;Pentesting Methodology&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpMiddle" style="text-align: justify;margin-bottom: 0.0001pt; text-indent: -18pt; line-height: normal; "&gt;&lt;!--[if !supportLists]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;·&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;XSS y SQL Injection&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpMiddle" style="text-align: justify;margin-bottom: 0.0001pt; text-indent: -18pt; line-height: normal; "&gt;&lt;!--[if !supportLists]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;·&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;Client Side Atack y Bypassing de Antivirus&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpLast" style="text-align: justify;margin-bottom: 0.0001pt; text-indent: -18pt; line-height: normal; "&gt;&lt;!--[if !supportLists]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;·&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;         &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span"&gt;Noooooo, Me robaron mi Contraseña&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom:0cm;margin-bottom:.0001pt;text-indent: 1.5pt;line-height:normal"&gt;&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;span class="Apple-style-span"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom:0cm;margin-bottom:.0001pt"&gt;&lt;o:p&gt;&lt;span class="Apple-style-span"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Como vemos, las exposiciones están orientadas a conocer de manera práctica  las principales formas de ataques a  sistemas, empezando, con la revisión de la metodología más aceptada para realizar pruebas de Intrusión. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Luego se verá las 2 principales vulnerabilidades de aplicaciones web del TOP TEN hecho por OWASP, SQl Injection y Cross Site Scripting (XSS), específicamente la definición, herramientas para la explotación,  consecuencias y un par de casos prácticos en línea. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;En el mundo desde hace algunos años el vector de ataque  cambio radicalmente, ahora es más frecuente iniciar el ataque por el lado del cliente y comprometer las redes de las que forman parte. Client side attack es la charla que no se pueden perder nadie ya que finalmente todos técnico o no, somos parte de una red .&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Seguidamente, “Noooooo, me robaron mi contraseña” será una charla   que nos dará un vistazo de todas las formas en la que los atacantes buscan robarnos nuestro mas preciado tesoro digital, nuestra privacidad. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Como en todo evento de seguridad habrá un wargame en el que podrá participar todos quienes estén interesados en ganarse un IPAD, nuevecito!.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;De los ponentes, todos ellos son profesionales en seguridad informática del sector privado y público con experiencia en cada uno de los temas a tocarse este miércoles 24. Juan José Villena, Fernando Flores, Erik Borda y Andrés Morales respectivamente se encargaran de las charlas.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;¿A quienes va dirigido?, consultores, oficiales de seguridad, investigadores, programadores, técnicos, administradores de sistemas  y entusiastas de la tecnología a quienes les apasionen los temas de seguridad.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Los esperamos!&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-6954648914757633389?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/r1QtNCgG8Pc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-23T00:19:56.016+01:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/_0IotNN_IlSo/TOl8RiYqjCI/AAAAAAAAAxo/yq3cOJ0C0oo/s72-c/afiche.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/11/conferencia-de-seguridad-informatica-en.html</feedburner:origLink></item><item><title>Manejo de Incidentes de seguridad</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/u9_A2abxSkA/manejo-de-incidentes-de-seguridad.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 08 Nov 2010 06:08:45 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-5107666524391947675</guid><description>&lt;div&gt;&lt;span class="Apple-style-span"&gt;Revisando el archivo de &lt;/span&gt;&lt;a href="http://www.zone-h.org/"&gt;zone&lt;/a&gt;&lt;span class="Apple-style-span"&gt;&lt;a href="http://www.zone-h.org/"&gt;-h&lt;/a&gt; de los &lt;/span&gt;últimos &lt;span class="Apple-style-span"&gt; defacements en los dominios &lt;b&gt;.&lt;/b&gt;&lt;/span&gt;&lt;b&gt;gob&lt;/b&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;.pe&lt;/b&gt;, se puede ver que en promedio se publican en 10 ataques a dominios del gobierno peruano y ya van mas de 100 en el año. Ahora debemos resaltar que esas "hazañas" son publicadas por los mismos atacantes, la pregunta, cuantos mas ataques se han realizado y no son publicados?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Que pasa del lado de la víctima cuando des&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: arial; "&gt;figuran (defacement) su website?, que hace el webmaster, el Administrador de Red, el equipo de desarrollo, en si, que hace todo el equipo TI?.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: arial; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;img src="http://2.bp.blogspot.com/_0IotNN_IlSo/TNeHwt0S4MI/AAAAAAAAAxg/FbHloHRynH8/s400/zone-h.JPG" style="cursor:pointer; cursor:hand;width: 400px; height: 182px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5537043537877721282" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Tomando como referencia las websites publicadas en &lt;a href="http://www.zone-h.org/"&gt;zone-h&lt;/a&gt;, muchas de ellas han sido corregidas y otras aun no se han dado cuenta de lo que les ha pasado. Las websites corregidas parecen haber sido restituidas a través de un backup o eliminado las paginas comprometidas, pero en su mayoría las vulnerabilidades siguen allí, peor aun quizá sigan comprometidos y no se han erradicado los artefados dejados por los atacantes. Donde quedo el "Manejo de Incidentes".&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span"&gt;Cuando sucede un incidente de seguridad en una organización responsable, el equipo de respuestas de incidentes de la organización(CSIRT) pone en marcha un protocolo de manejo de incidentes de seguridad que abarca una serie de fases para restitiur el servicio comprometido y que no se vuelva a presentar otra vez.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;Las fases de las que hablamos son:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt; - Preparación&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt; - Identificación&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt; - Contención&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt; - Erradicación&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt; - Recuperación&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt; - Lecciones Aprendidas.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;Ya habrá tiempo para detallar cada una de ellas y ver algunos ejemplos. Finalmente, es preocupante que no exista en el país  un organismo de coordinación de incidentes de seguridad y sobre todo en el estado ya que en el ejemplo hablamos de dominios ".gob.pe". &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-5107666524391947675?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/u9_A2abxSkA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-08T15:08:45.871+01:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/_0IotNN_IlSo/TNeHwt0S4MI/AAAAAAAAAxg/FbHloHRynH8/s72-c/zone-h.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/11/manejo-de-incidentes-de-seguridad.html</feedburner:origLink></item><item><title>Pasa hasta en las mejores familias: Policía Nacional del Perú</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/vtQabIjYaRk/pasa-hasta-en-las-mejores-familias.html</link><category>Pasa hasta en las mejores familias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 01 Nov 2010 00:07:20 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-8884835476237455925</guid><description>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" &gt;La Policía Nacional de Perú, tiene  su website en el dominio &lt;a href="http://www.pnp.gob.pe/"&gt;www.pnp.gob.pe&lt;/a&gt; y hace un dia a sido desfigurada (&lt;a href="http://es.wikipedia.org/wiki/Defacement"&gt;defacement&lt;/a&gt;), presumiblemente por un &lt;a href="http://es.wikipedia.org/wiki/Script_Kiddie"&gt;Script Kiddie&lt;/a&gt; que haciendo alarde de sus supuestas habilidades reta a la policía a atraparlo, supongo que no habrán dormido con tamaño desafío.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_0IotNN_IlSo/TM5jEih_z5I/AAAAAAAAAxY/mP8vu67NNFg/s1600/pnphack.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 400px; height: 224px;" src="http://2.bp.blogspot.com/_0IotNN_IlSo/TM5jEih_z5I/AAAAAAAAAxY/mP8vu67NNFg/s400/pnphack.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5534469921724944274" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" &gt;Fuera de sarcasmos, nos parece demasiado infantil el defacement hecho por JARDHA, el identificarse, el reto y el anuncio del supuesto 0day encontrado por “él”, solamente con el fin de mofarse, además,  sabrá que es un 0day.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" &gt;Que dice la wiki para 0day: “Amenazas o ataques que tratan de explotar vulnerabilidades de aplicaciones informáticas que son desconocidas por los demás y no reveladas a los desarrolladores del software” eso significa que JARDHA es un investigador que ha logrado encontrar una vulnerabilidad en IIS con mucho esfuerzo como todas las investigaciones y la ha  utilizado para sacarles la lengua a la PNP, quizá no sabe,  que hay empresas que pagan miles de dólares por estas.  &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" &gt;Dándole una ojeada muy superficial  a la website de la PNP podemos ver que usan .asp y SQL Server  para sus páginas de contenido. Al parecer debe haber usado un SQLInjection en alguna de las páginas de noticias o en algún formulario de búsqueda, lamentablemente en este momento no se puede hacer ningún análisis más profundo porque sería como  hacerse un harakiri.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" &gt;Definitivamente alguien que sea un hacker de verdad no hace estas travesuras, no deja rastros, no bravuconea, no echa a perder su “patio de juego”, no usa un 0day para un desfigurado (defacement), por lo que no pasa de ser una travesura de un entusiasta. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" &gt;Esperamos que esto sirva a la Policía Nacional para analizar, como están siendo protegidos sus activos de información y que se tomen las medidas correctivas, que en realidad sepan hasta donde llego JARDHA, que ojala tengan una estructura de seguridad definida por que si no, agarrenseeeeeee.&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-8884835476237455925?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/vtQabIjYaRk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-01T08:07:20.289+01:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/_0IotNN_IlSo/TM5jEih_z5I/AAAAAAAAAxY/mP8vu67NNFg/s72-c/pnphack.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/11/pasa-hasta-en-las-mejores-familias.html</feedburner:origLink></item><item><title>ES LARRY ELLISON, TONY STARK?</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/yW1aUHhGbzA/es-larry-ellison-tony-stark.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Sun, 16 May 2010 21:49:20 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-8583307320695629143</guid><description>&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://cache.gawkerassets.com/assets/images/34/2008/05/thumb160x_TonyStarkandLarryEllison.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 158px; height: 263px;" src="http://cache.gawkerassets.com/assets/images/34/2008/05/thumb160x_TonyStarkandLarryEllison.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;Para quienes no lo sepan Larry Ellison es fundador y CEO de Oracle y es conocido por ser multimillonario, manejar autos lujosos, poseer uno de los yates mas grandes del mundo, tener fama de playboy y otras perlas en su haber.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;Ayer fui a ver IRONMAN 2 y me sorprendió verlo, si a Larry, representándose así mismo saludando a Tony Stark y también&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;me sorprendió las varias veces que apareció la marca ORACLE en la presentación de &lt;st1:personname productid="la EXPOSTARK" st="on"&gt;la EXPOSTARK&lt;/st1:personname&gt;, cuanto dinero habrá puesto &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;&lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;la empresa para tamaña publicidad, sin contar todo el marketing realizado en sus publicaciones haciendo referencias al super heroe.&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;a href="http://www.dba-oracle.com/images/iron_man_2_movie_oracle_product_placement.jpg"&gt;&lt;img src="http://www.dba-oracle.com/images/iron_man_2_movie_oracle_product_placement.jpg" border="0" alt="" style="display: block; margin-top: 0px; margin-right: auto; margin-bottom: 10px; margin-left: auto; text-align: center; cursor: pointer; width: 381px; height: 256px; " /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;Es conocido el ego de Larry Ellison pero pareciera que el se ha encontrado reflejado en TONY STARK y cree ser IRONMAN, empecemos en el parecido, los dos son millonarios, mujeriegos, excéntricos, y miren las presentaciones de Larry son similares&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;las que salen en la película, obvio no hay IRONMAN’s volando ( quizás en &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;el ORACLE Open World 2010 ), pero tiene el estilo de presentación.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Tampoco es la primera vez que ORACLE sale como empresa pero nunca lo había hecho tan explícitamente, por ejemplo en la película EL HOMBRE BICENTENARIO, las instalaciones de la empresa que ensambla los robots son las de ORACLE esos edificios los he visto en un par de películas mas.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;a href="http://img2.photographersdirect.com/img/19309/wm/pd2112753.jpg"&gt;&lt;img src="http://img2.photographersdirect.com/img/19309/wm/pd2112753.jpg" border="0" alt="" style="cursor: pointer; width: 500px; height: 334px; " /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.dba-oracle.com/images/iron_man_2_movie_oracle_product_placement.jpg"&gt;&lt;/a&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:&amp;quot;Times New Roman&amp;quot;; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES;mso-fareast-language: ES;mso-bidi-language:AR-SAfont-family:&amp;quot;;font-size:12.0pt;"&gt;Indagando mas encontré algunos links interesantes, como el libro &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;&lt;b&gt;&lt;a href="http://www.amazon.com/Difference-Between-God-Larry-Ellison/dp/0688149251"&gt;“LAS DIFERENCIAS ENTRE  DIOS Y LARRY ELLISON”&lt;/a&gt;&lt;/b&gt; de 1997&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:&amp;quot;Times New Roman&amp;quot;; mso-fareast-Times New Roman&amp;quot;;mso-ansi-language:ES;mso-fareast-language: ES;mso-bidi-language:AR-SAfont-family:&amp;quot;;font-size:12.0pt;"&gt;&lt;a href="http://www.celebritygenius.com/Larry-Ellison/"&gt;Considerado una celebridad&lt;/a&gt;, &lt;a href="http://www.oracle.com/profit/features/031708_marvel_.html"&gt;Marvel usa Oracle&lt;/a&gt;, &lt;a href="http://www.oracle.com/marvel/index.html"&gt;Marvel en Oracle&lt;/a&gt;, &lt;span class="Apple-style-span"  style=" ;font-family:Georgia, serif;"&gt;Comercial de Oracle y IRONMAN&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt; &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;object width="640" height="385"&gt;&lt;param name="movie" value="http://www.youtube.com/v/y56CbCpXohk&amp;hl=es_ES&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/y56CbCpXohk&amp;hl=es_ES&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-8583307320695629143?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/yW1aUHhGbzA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-17T06:49:20.913+02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><enclosure url="http://www.youtube.com/v/y56CbCpXohk&amp;hl=es_ES&amp;fs=1&amp;" length="1036" type="application/x-shockwave-flash" /><media:content url="http://www.youtube.com/v/y56CbCpXohk&amp;hl=es_ES&amp;fs=1&amp;" fileSize="1036" type="application/x-shockwave-flash" /><itunes:explicit>no</itunes:explicit><itunes:subtitle> Para quienes no lo sepan Larry Ellison es fundador y CEO de Oracle y es conocido por ser multimillonario, manejar autos lujosos, poseer uno de los yates mas grandes del mundo, tener fama de playboy y otras perlas en su haber. Ayer fui a ver IRONMAN 2 y m</itunes:subtitle><itunes:author>noreply@blogger.com (Fernando Flores)</itunes:author><itunes:summary> Para quienes no lo sepan Larry Ellison es fundador y CEO de Oracle y es conocido por ser multimillonario, manejar autos lujosos, poseer uno de los yates mas grandes del mundo, tener fama de playboy y otras perlas en su haber. Ayer fui a ver IRONMAN 2 y me sorprendió verlo, si a Larry, representándose así mismo saludando a Tony Stark y también me sorprendió las varias veces que apareció la marca ORACLE en la presentación de la EXPOSTARK, cuanto dinero habrá puesto la empresa para tamaña publicidad, sin contar todo el marketing realizado en sus publicaciones haciendo referencias al super heroe.Es conocido el ego de Larry Ellison pero pareciera que el se ha encontrado reflejado en TONY STARK y cree ser IRONMAN, empecemos en el parecido, los dos son millonarios, mujeriegos, excéntricos, y miren las presentaciones de Larry son similares las que salen en la película, obvio no hay IRONMAN’s volando ( quizás en el ORACLE Open World 2010 ), pero tiene el estilo de presentación. Tampoco es la primera vez que ORACLE sale como empresa pero nunca lo había hecho tan explícitamente, por ejemplo en la película EL HOMBRE BICENTENARIO, las instalaciones de la empresa que ensambla los robots son las de ORACLE esos edificios los he visto en un par de películas mas. Indagando mas encontré algunos links interesantes, como el libro “LAS DIFERENCIAS ENTRE DIOS Y LARRY ELLISON” de 1997Considerado una celebridad, Marvel usa Oracle, Marvel en Oracle, Comercial de Oracle y IRONMAN Sindicacion</itunes:summary><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/05/es-larry-ellison-tony-stark.html</feedburner:origLink></item><item><title>Pasa hasta en las mejores familias: Fundación APACHE</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/-k-wrmUzrzM/pasa-hasta-en-las-mejores-familias.html</link><category>Pasa hasta en las mejores familias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 01 Nov 2010 00:10:45 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-5519372565641332730</guid><description>&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Hace un par de semanas el equipo de infraestructura de la fundación apache publico un post en su blog con respecto al denominado &lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;&lt;a href="http://blogs.apache.org/infra/entry/apache_org_04_09_2010"&gt;“incident report for 04/09/2010”&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt; donde detallan  como fueron atacados y cuáles fueron los daños ocasionados por los atacantes. &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Todo empezó el 05 de abril, la vulnerabilidad  explotada fue XSS sobre el software JIRA el cual es usado para administrar errores y seguimiento de incidencias  de proyectos. La aplicación del XSS-&lt;/span&gt;&lt;/span&gt;&lt;span class="apple-style-span"&gt;&lt;span style="line-height: 115%;  color:black;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt; Cross-Site Scripting&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;fue aperturando una incidencia donde  registraron una URL corta usando tiny-url  asociada a un mensaje de error, logrando obtener varias sesiones de usuarios de JIRA entre ellas de administrador, pero no solo eso hicieron, sino que a su vez realizaron un ataque de fuerza bruta contra la pagina de ingreso login.jsp, intentando unos cientos de miles de combinaciones.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;El 06 de Abril, los atacantes ya tenían privilegios de administrador sobre cuentas  JIRA, donde instalaron una Shell que les permitió hacer copia de archivos de usuarios, mover archivos y descargarlos a su maquinas locales, imagínense el festín que se dieron, Apache no reporta que hayan realizado daños sobre la información.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Para el día 09, los atacantes instalaron  un JAR (aplicación java comprimida) que les permitía recolectar usuarios y password, además enviaron  al personal del equipo un correo pidiéndole que resetearan su cuenta en JIRA. Muchos se logearon a sus cuentas y resetearon sus password donde volvieron a poner el mismo. &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Después de 6 horas de resetear los passwords el equipo se dio cuenta del ataque y comenzaron a bajar los servicios y manejar el incidente.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Para el 13 de abril ya se tiene los parches que solucionan el problema y poco a poco se van restituyendo los servicios aunque aun el &lt;/span&gt;&lt;/span&gt;&lt;span class="apple-style-span"&gt;&lt;span style="line-height: 115%; color: rgb(34, 34, 34); "&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Confluence&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="apple-converted-space"&gt;&lt;span style="line-height: 115%; color: rgb(34, 34, 34); "&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;wiki sigue caído.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt; &lt;span class="Apple-style-span" style="  ;font-family:Georgia, serif;font-size:16px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Lecciones Aprendidas&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpFirst" style="text-align: justify;text-indent: -18pt; "&gt;&lt;span class="apple-style-span"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;     - &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;No subestimemos la vulnerabilidad XSS, que parece inofensiva pero unida  a la ingeniería social, puede tener efectos severos sobre nuestras aplicaciones y activos, por algo es la segunda vulnerabilidad en el top ten  de &lt;/span&gt;&lt;/span&gt;&lt;span class="apple-style-span"&gt;&lt;span style="line-height: 115%;  color:black;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;OWASP para el 2010.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpMiddle" style="text-align: justify;text-indent: -18pt; "&gt;&lt;span class="apple-style-span"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;    - &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="apple-style-span"&gt;&lt;span style="line-height: 115%;  color:black;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;No sincronices tus password. Tienes el mismo password para Hotmail, gmail, hi5, facebook,. Twitter, es una muy mala idea.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpLast" style="text-align: justify;text-indent: -18pt; "&gt;&lt;span class="apple-style-span"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;     - &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="apple-style-span"&gt;&lt;span style="line-height: 115%;  color:black;"&gt;&lt;span class="Apple-style-span" style="font-family:arial;"&gt;&lt;span class="Apple-style-span" style="font-size:medium;"&gt;Evita que te hagan fuerza bruta usando CAPTCHAS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-5519372565641332730?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/-k-wrmUzrzM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-01T08:10:45.745+01:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/04/pasa-hasta-en-las-mejores-familias.html</feedburner:origLink></item><item><title>Soy un virus y te quiero infectar.</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/TANkwQoGmMQ/soy-un-virus-y-te-quiero-infectar.html</link><category>malware</category><category>pharming peru</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Sun, 25 Apr 2010 21:28:29 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-7298935083563990533</guid><description>&lt;p class="MsoNormal" style="text-align: justify;"&gt;Muchas veces cuando revisas tu correo te das con la sorpresa que te han enviado una postal, una carta, un video un mensaje, te has ganado una beca, una ex novia que con la que nunca has estado te envia una carta o video, lo comun de ellos es que nunca lo pediste. Otra variedad son &lt;span style="mso-spacerun:yes"&gt; &lt;/span&gt;los directos, esos que te piden que cambies la clave de tu tarjeta , la clave de tu correo, etc.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;De todos estos tipos, hay uno que esta dando vueltas en esta ultima&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;semanas&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;y decidí analizar que es lo que hacia, no me inmole como Carrión ya que no fue necesario, en estos tiempos ya no es la forma, pero si logre descubrir sus intenciones, nada buenas por cierto.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;b&gt;El mensaje&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;“Tienes un mensaje multimedia”&lt;/b&gt;, aunque Hotmail nos lanza una advertencia, este no ha sido catalogado como spam y ha pasado el filtro.&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_0IotNN_IlSo/S9UNuWG3tII/AAAAAAAAAwg/3q0RUQhpgkk/s1600/img01.JPG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 194px;" src="http://4.bp.blogspot.com/_0IotNN_IlSo/S9UNuWG3tII/AAAAAAAAAwg/3q0RUQhpgkk/s400/img01.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5464288812743505026" /&gt;&lt;/a&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;Mensaje completo,&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;aun con la advertencia abrimos el mensaje y se ve similar a los mensajs de Claro.&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_0IotNN_IlSo/S9UOnQ4gedI/AAAAAAAAAwo/CKtzCpGGYWc/s1600/img02.JPG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 384px;" src="http://1.bp.blogspot.com/_0IotNN_IlSo/S9UOnQ4gedI/AAAAAAAAAwo/CKtzCpGGYWc/s400/img02.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5464289790593628626" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;Si descargamos el supuesto mensaje multimedia es en realidad un ejecutable _MMS_.exe (No hacer)&lt;/p&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_0IotNN_IlSo/S9UOnkR1dmI/AAAAAAAAAww/-mvvIUs2rY8/s1600/img04.JPG"&gt;&lt;img style="text-align: left;display: block; margin-top: 0px; margin-right: auto; margin-bottom: 10px; margin-left: auto; cursor: pointer; width: 400px; height: 242px; " src="http://3.bp.blogspot.com/_0IotNN_IlSo/S9UOnkR1dmI/AAAAAAAAAww/-mvvIUs2rY8/s400/img04.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5464289795800135266" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;Esta además&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;advertir sobre ejecutarlo, y vamos a ver porque.&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"  style=" color: rgb(51, 0, 51); font-family:arial;"&gt;**************************************************************************************&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"  style=" color: rgb(51, 0, 51); font-family:arial;"&gt;-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtTQ0w9NA==&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;X-Message-Status: n:0&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"   style="font-family:arial;color:#330033;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;span class="Apple-style-span"   style="font-family:arial;color:#330033;"&gt;&lt;p class="MsoNormal"&gt;X-SID-PRA&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="color:red;"&gt;: Claro &lt;info@hi5.com&gt;&lt;/info@hi5.com&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;X-SID-Result: Fail&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;X-AUTH-Result: FAIL&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;X-Message-Info: 6sSXyD95QpXgwro7LdMF68R/jgLQ2Zd2uMkwXRHBDsfNpY5Tt0pqg25CrOx3KhRYbmxfii+mGpiSEZq/XQAyann38wTs/m8r&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;Received: from &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;servidor.todacompra.com ([72.55.174.148])&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt; by bay0-mc4-f27.Bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;             Thu, 22 Apr 2010 07:41:25 -0700&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;Received: from nobody by servidor.todacompra.com with local (Exim 4.69)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;            (envelope-from &lt;/span&gt;&lt;/span&gt;&lt;nobody@servidor.todacompra.com&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/nobody@servidor.todacompra.com&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;            &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;id 1O4xam-0005hu-0b&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt; ***************************************************************************&lt;/span&gt;&lt;/span&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;br /&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="text-align: justify;"&gt;Si revisamos el código fuente nos damos cuenta que el asunto dice &lt;b style="mso-bidi-font-weight:normal"&gt;CLARO &lt;/b&gt;y al parecer se les paso cambiar el correo&lt;b style="mso-bidi-font-weight:normal"&gt; &lt;span style="color:red;"&gt;&lt;a href="mailto:info@hi5.com"&gt;info@hi5.com&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;, aunque no tiene relevancia ya que igual nunca vino de esa dirección, solo fue puesta para dar “credibilidad” al mensaje.&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;En realidad el correo viene desde &lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="color:red;"&gt;servidor.todacompra.com ([72.55.174.148]) &lt;/span&gt;&lt;/b&gt;el cual quizas este comprometido y este siendo usado para enviar correos masivamente o son parte del negocio.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="color:red;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"  style="color:#FF0000;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_0IotNN_IlSo/S9UP52c85AI/AAAAAAAAAw4/0wZj0c3JQps/s1600/img05.JPG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 307px; height: 166px;" src="http://3.bp.blogspot.com/_0IotNN_IlSo/S9UP52c85AI/AAAAAAAAAw4/0wZj0c3JQps/s400/img05.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5464291209427870722" /&gt;&lt;/a&gt;&lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"  style="color:#FF0000;"&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"  style="color:#FF0000;"&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); "&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;span class="Apple-style-span"  style="color:#FF0000;"&gt;&lt;p class="MsoNormal"&gt;&lt;span class="Apple-style-span"  style="font-size:small;"&gt;&lt;span class="Apple-style-span"  style="color:#330033;"&gt;&lt;a href="http://3.bp.blogspot.com/_0IotNN_IlSo/S9USIHavocI/AAAAAAAAAxA/1SL1mnX0ggU/s1600/img06.JPG"&gt;&lt;img src="http://3.bp.blogspot.com/_0IotNN_IlSo/S9USIHavocI/AAAAAAAAAxA/1SL1mnX0ggU/s400/img06.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5464293653523440066" style="display: block; margin-top: 0px; margin-right: auto; margin-bottom: 10px; margin-left: auto; text-align: center; cursor: pointer; width: 400px; height: 48px; " /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;/p&gt;&lt;/span&gt;&lt;p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span lang="EN-GB" style="mso-ansi-language:EN-GB"&gt;&lt;span style="mso-spacerun:yes"&gt;                  &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;Cuando nos posicionamos sobre la imagen o le damos click , nos pedirá bajar el archivo desde la direccion, &lt;b style="mso-bidi-font-weight: normal"&gt;&lt;span style="color:red;"&gt;&lt;a href="http://galeradaxurupita.com/fotos/"&gt;http://galeradaxurupita.com/fotos/&lt;/a&gt;&lt;/span&gt;&lt;/b&gt;. Evidentemente este website ha sido comprometido al cual han subido el bicho y han creado la pagina index.php para que se descargue. Este dominio es de un grupo brasileño donde se dejan mensajes como un tablón de notas y que tiene un hueco de SQL Injection, aprovechada por los atacantes para apoderarse de el subiendole la archiconocida shell c99.txt.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;Que hace el ejecutable “_MMS_.EXE”&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Para empezar es un troyano, levanta varios servicios, se inyecta en ddls del system para ocultarse, se registrav en el regedit, modifica archivos del sistema, principalmente el &lt;b style="mso-bidi-font-weight:normal"&gt;&lt;span style="color:red;"&gt;C:\WINDOWS\system32\drivers\etc\hosts&lt;/span&gt;&lt;/b&gt;&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;para hacerle pharming de la web del BANCO DE CREDITO, y ya no te reedirecciona a otra pagina web sino que la replica de la pagina del banco de credito la guarda en tu misma PC, evitando asi tener que comprar dominio, Hostings, etc.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;Para finalizar debemos tener mucho cuidado cuando recibamos este tipo de correos y si Hotmail, gmail u otro nos advierte, hagamosle caso, pero si quieres colaborar con nosotros REENVIAnos estos correos que te llegan a &lt;b&gt;&lt;span class="Apple-style-span"  style="font-size:x-large;"&gt;coleccionandovirus@gmail.com &lt;/span&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal;"&gt;que nosotros lo analizaremos y los  encerraremos en una masmorra.&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-7298935083563990533?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/TANkwQoGmMQ" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-26T06:28:29.792+02:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/_0IotNN_IlSo/S9UNuWG3tII/AAAAAAAAAwg/3q0RUQhpgkk/s72-c/img01.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><enclosure url="http://galeradaxurupita.com/fotos/" length="280943" type="application/octet-stream" /><media:content url="http://galeradaxurupita.com/fotos/" fileSize="280943" type="application/octet-stream" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Muchas veces cuando revisas tu correo te das con la sorpresa que te han enviado una postal, una carta, un video un mensaje, te has ganado una beca, una ex novia que con la que nunca has estado te envia una carta o video, lo comun de ellos es que nunca lo </itunes:subtitle><itunes:author>noreply@blogger.com (Fernando Flores)</itunes:author><itunes:summary>Muchas veces cuando revisas tu correo te das con la sorpresa que te han enviado una postal, una carta, un video un mensaje, te has ganado una beca, una ex novia que con la que nunca has estado te envia una carta o video, lo comun de ellos es que nunca lo pediste. Otra variedad son los directos, esos que te piden que cambies la clave de tu tarjeta , la clave de tu correo, etc. De todos estos tipos, hay uno que esta dando vueltas en esta ultima semanas y decidí analizar que es lo que hacia, no me inmole como Carrión ya que no fue necesario, en estos tiempos ya no es la forma, pero si logre descubrir sus intenciones, nada buenas por cierto. El mensaje “Tienes un mensaje multimedia”, aunque Hotmail nos lanza una advertencia, este no ha sido catalogado como spam y ha pasado el filtro.Mensaje completo, aun con la advertencia abrimos el mensaje y se ve similar a los mensajs de Claro. Si descargamos el supuesto mensaje multimedia es en realidad un ejecutable _MMS_.exe (No hacer) Esta además advertir sobre ejecutarlo, y vamos a ver porque.**************************************************************************************-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtTQ0w9NA==X-Message-Status: n:0 X-SID-PRA: Claro X-SID-Result: Fail X-AUTH-Result: FAIL X-Message-Info: 6sSXyD95QpXgwro7LdMF68R/jgLQ2Zd2uMkwXRHBDsfNpY5Tt0pqg25CrOx3KhRYbmxfii+mGpiSEZq/XQAyann38wTs/m8r Received: from servidor.todacompra.com ([72.55.174.148]) by bay0-mc4-f27.Bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959); Thu, 22 Apr 2010 07:41:25 -0700 Received: from nobody by servidor.todacompra.com with local (Exim 4.69) (envelope-from ) id 1O4xam-0005hu-0b *************************************************************************** Si revisamos el código fuente nos damos cuenta que el asunto dice CLARO y al parecer se les paso cambiar el correo info@hi5.com, aunque no tiene relevancia ya que igual nunca vino de esa dirección, solo fue puesta para dar “credibilidad” al mensaje. En realidad el correo viene desde servidor.todacompra.com ([72.55.174.148]) el cual quizas este comprometido y este siendo usado para enviar correos masivamente o son parte del negocio. Cuando nos posicionamos sobre la imagen o le damos click , nos pedirá bajar el archivo desde la direccion, http://galeradaxurupita.com/fotos/. Evidentemente este website ha sido comprometido al cual han subido el bicho y han creado la pagina index.php para que se descargue. Este dominio es de un grupo brasileño donde se dejan mensajes como un tablón de notas y que tiene un hueco de SQL Injection, aprovechada por los atacantes para apoderarse de el subiendole la archiconocida shell c99.txt. Que hace el ejecutable “_MMS_.EXE” Para empezar es un troyano, levanta varios servicios, se inyecta en ddls del system para ocultarse, se registrav en el regedit, modifica archivos del sistema, principalmente el C:\WINDOWS\system32\drivers\etc\hosts para hacerle pharming de la web del BANCO DE CREDITO, y ya no te reedirecciona a otra pagina web sino que la replica de la pagina del banco de credito la guarda en tu misma PC, evitando asi tener que comprar dominio, Hostings, etc. Para finalizar debemos tener mucho cuidado cuando recibamos este tipo de correos y si Hotmail, gmail u otro nos advierte, hagamosle caso, pero si quieres colaborar con nosotros REENVIAnos estos correos que te llegan a coleccionandovirus@gmail.com que nosotros lo analizaremos y los encerraremos en una masmorra. Sindicacion</itunes:summary><itunes:keywords>malware, pharming peru</itunes:keywords><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/04/soy-un-virus-y-te-quiero-infectar.html</feedburner:origLink></item><item><title>Pasa hasta en las mejores familias III</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/fU6yYEld5iw/pasa-hasta-en-las-mejores-familias.html</link><category>Pasa hasta en las mejores familias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 01 Nov 2010 00:11:30 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-7999233015350315699</guid><description>&lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;Retomando los post, hoy hablaremos acerca de un  “defaceo”  que le sucedió hace pocas semanas a una empresa que justamente brindan el servicio de hackeo ético.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style=" ;font-family:Georgia, serif;"&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;Como el titulo lo dice, pasa hasta en las mejores familias, le pasó a Google, a Microsoft, y a muchos más, y aquí en el Perú también ha sucedido relativamente seguido siendo el último que tuvo mucha cobertura de la prensa fue el &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;&lt;a href="http://tecnologia21.com/foto-hackean-al-gobierno-peruano"&gt;www.peru.gob.pe&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;o:p&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;Open-sec.com es la “única empresa Peruana que cuenta con consultores certificados …. Las certificaciones de más prestigio a nivel internacional en ethical hacking”, bueno eso dicen ellos en su Web, y es  vergonzoso  que te suceda lo que les garantizas a tus clientes que con tus servicios no les pasara.&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span"  style="font-family:arial;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/o:p&gt;&lt;/p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_0IotNN_IlSo/S4Xrgoid3uI/AAAAAAAAAwY/FWbPq9e_jk4/s1600-h/deface3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 335px;" src="http://3.bp.blogspot.com/_0IotNN_IlSo/S4Xrgoid3uI/AAAAAAAAAwY/FWbPq9e_jk4/s400/deface3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5442014670617435874" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-7999233015350315699?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/fU6yYEld5iw" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-01T08:11:30.326+01:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/_0IotNN_IlSo/S4Xrgoid3uI/AAAAAAAAAwY/FWbPq9e_jk4/s72-c/deface3.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2010/02/pasa-hasta-en-las-mejores-familias.html</feedburner:origLink></item><item><title>El año de las Certificaciones</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/SgL3rrsWStQ/el-ano-de-las-certificaciones.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 26 Oct 2009 12:47:24 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-5417220753348677532</guid><description>&lt;div&gt;Asi como el gobierno a cada año le da un nombre o titulo que se coloca en todos los documentos oficiales de todas las instituciones del estado, por ejemplo este año se le puso "Año de Unión Contra la Crisis Externa" tratando de reforzar una idea en el pais. Eso mismo trato de hacer cada año, tratar de cumplir mis metas no solo profesionales sino tambien personales, es asi que este año le llame "El año de las certificaciones". Despues de casi 10 años de haber egresado de la&lt;/div&gt;&lt;div style="text-align: justify;"&gt; universidad asumi que este año debia primero ponerme al dia con una certificacion que postergue por tanto tiempo y segundo tentar algunas nuevas en el nuevo segmento en el que me estoy desarrollando.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esa tarea pendiente comenzaba con el OCA Oracle 9i, el cual ya habia dado el primer examen hace ya varios años y debia completarlo con el examen de fundamentals I y bueno fue asi, hace un par de meses pude ponerle el check en la pequeña lista que habia elaborado, ahora que me llego el certificado procedi a tacharla, aunque tambien ya agregue al final la actualización al 10g.&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_0IotNN_IlSo/SuX8igxGfPI/AAAAAAAAAwM/o4dPPrUXMRE/s400/oracle_certasso_clr_rgb.jpg" style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 184px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396997398315039986" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Planificando este año se me presento la oportunidad de pagar el voucher para el examen CPTS (Pentesting Specialist) de mile2 la cual me daba el tiempo suficiente para preparame y asi fue hasta hace una semana que aplique el examen y lo aprobe. El examen no fue tan facil debido a la cantidad de temas y lo especifico que es una evaluacion siempre de este tipo. Espero no demore mucho en llegarme el certificado porque como sabemos, papelito manda!.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://3.bp.blogspot.com/_0IotNN_IlSo/SuX6D7PQi_I/AAAAAAAAAwE/UeXejey8xkg/s400/CPTS-Wht.png" style="cursor:pointer; cursor:hand;width: 173px; height: 84px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396994673821649906" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Que viene ahora? Bueno, espero cerrar este año o los primeros meses del proximo con 2 certificaciones mas a los cuales ya estoy aplicando. Todo esto ya que el proximo sera el año de las TESIS.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-5417220753348677532?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/SgL3rrsWStQ" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-26T20:47:24.530+01:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/_0IotNN_IlSo/SuX8igxGfPI/AAAAAAAAAwM/o4dPPrUXMRE/s72-c/oracle_certasso_clr_rgb.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2009/10/el-ano-de-las-certificaciones.html</feedburner:origLink></item><item><title>Google, Microsoft y  el nuevo buscador Bing</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/yvyFnVlSOlc/google-microsoft-y-el-nuevo-buscador.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Tue, 14 Jul 2009 18:13:30 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-3106238452444713517</guid><description>&lt;span style="font-family:arial;"&gt;De un tiempo a esta parte estamos siendo espectadores de un mano a mano entre Google y Microsoft por ampliar su jerarquia en Internet, sino miremos los que esta pasando desde hace un par de años:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;- Octubre 2006, google compra youtube.&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;- Febrero 2008, Microsoft propone comprar yahoo&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;- 02 setiembre 2008, google lanza su navegador chrom&lt;/span&gt;&lt;span style="font-family:arial;"&gt;e &lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;- 26 de mayo 2009, MS presenta bing, nuevo buscador web.&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;- 28 de mayo 2009, google presenta wave, Se trata de una aplicación para la comunicación y la colaboración que conjuga chat, mail, edición de documentos en tiempo real y en forma simultánea por distintos usuarios&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;- 08 de Julio 2009, google anuncia su sistema operativo chrome SO&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;- 13 de julio 2009, Microsoft anunciara su office online gratuito&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Aunque como todo negocio, que lo es, tiene una base de ganancias monetarias, creo que google le lleva un par de pasos a Microsoft en este mercado, aunque parece que este ultimo no quiera resignarse a no tener tajada de la torta y este 26 de mayo, p&lt;/span&gt;&lt;span style="font-family:arial;"&gt;resento BING, un nuevo buscador, el cual anuncia que cambiara la manera de buscar en Internet.&lt;br /&gt;&lt;br /&gt;Bueno, este es un anuncio que lo hacen todos los que presentan un nuevo producto, pero mas alla de los ofrecimientos y buenos deseos de Microsoft, lo mas importante es ganar mercado en el mercado de buscadores que practicamente esta compartido por google y Yahoo.&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Dicen que cuando uno piensa en búsqueda por Internet, la mayoría piensa en google, que se lleva mas del 60%, siguiéndole yahoo y en tercer lugar estaba &lt;/span&gt;&lt;span style="font-family:arial;"&gt;Live &lt;/span&gt;&lt;span style="font-family:arial;"&gt;Search con 9%. Entonces, por que Microsoft lanza un nuevo buscador y no repotencia su Live Search, quizá sea un concejo de sus publicistas, porque es mas fácil decir vamos a googlear que vamos a Live s&lt;/span&gt;&lt;span style="font-family:arial;"&gt;earchear, entonces ahora podemos usarlo como verbo y decir vamos a Bingear.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;A parte de las clásicas búsquedas, dice Microsfot, son mas rápidas, mejores y fáciles, pero todos sabemos que todo eso es relativo, a ver que levante la mano quien a la primera encontró lo que quería en algún buscador, creo que nadie.&lt;br /&gt;&lt;br /&gt;Bing, dice estar orientado a búsquedas semánticas, es decir que busca todas las posibles asociaciones a las palabras basándose en su significado y no directamente a su sintaxis. &lt;/span&gt;&lt;span style="font-family:arial;"&gt;Aunque solo lo he usado dos semanas debo reconocer que la búsqueda de imagenes y vídeos es buena, por lo menos cambia la forma tan estática que google lo hace, dándote además previos de los vídeos, en realidad esta parte si me parece interesante.&lt;br /&gt;&lt;br /&gt;De las palabra&lt;/span&gt;&lt;span style="font-family:arial;"&gt;s claves, un buen aporte son la búsqueda por Ip, por location, inanchor, inbody o intitle, estos 3 últimos asociados a la metadata de la pagina. No se conoce mucho aun de como funcionan los bots y spiders de Bing, algo curioso es que si buscamos la palabra ladrones aparece la pagina del gobierno argentino en primer lugar.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Ver quien es mejor, solo lo dirá el tiempo, sobre todo porque gran parte del uso es por gusto, costumbre, confianza, rendimiento, cosa que google ha ganado con el tiempo. Además Bing debe cargar con la mala fama de su padre MIcrosoft, quien semana a semana le sale cada enemigo y a favor diremos que d&lt;/span&gt;&lt;span style="font-family:arial;"&gt;ebido a la masificacion de los productos de su padre, podrá ponerlo por defecto en todos los productos de su propiedad y quizás replique lo que hizo hace años con su Internet Explorer en desmedro de Netscape.&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Si quieres ver de manera simultanea los resultados de búsquedas en google y bing, en http://bing-vs-google.com y así formarte&lt;/span&gt;&lt;span style="font-family:arial;"&gt; tu propio concepto, que es lo mas saludable.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_0IotNN_IlSo/SluvvPGJGoI/AAAAAAAAAv8/FMki1AbBKWY/s1600-h/gogolevsbing.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5358069407728343682" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: pointer; HEIGHT: 239px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_0IotNN_IlSo/SluvvPGJGoI/AAAAAAAAAv8/FMki1AbBKWY/s400/gogolevsbing.JPG" border="0" /&gt;&lt;/a&gt; &lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-3106238452444713517?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/yvyFnVlSOlc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-15T03:13:30.909+02:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/_0IotNN_IlSo/SluvvPGJGoI/AAAAAAAAAv8/FMki1AbBKWY/s72-c/gogolevsbing.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2009/07/google-microsoft-y-el-nuevo-buscador.html</feedburner:origLink></item><item><title>Comparte tu virus!</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/n4p-RubsUoI/comparte-tu-virus.html</link><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Sat, 27 Jun 2009 22:18:25 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-4639263355596945536</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_0IotNN_IlSo/Skb8CmYkF9I/AAAAAAAAAv0/xp4pw3mPBMM/s1600-h/salma.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 176px; height: 218px;" src="http://3.bp.blogspot.com/_0IotNN_IlSo/Skb8CmYkF9I/AAAAAAAAAv0/xp4pw3mPBMM/s400/salma.jpg" alt="" id="BLOGGER_PHOTO_ID_5352242328769927122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Hace poco me llego una postal de una chica ( que no &lt;/span&gt;conocia&lt;span style="font-family:arial;"&gt;), y me intrigo el mensaje,  era &lt;/span&gt;super cariñoso, al punto que me hizo dudar y casi le hago click&lt;span style="font-family:arial;"&gt;, felizmente  me di cuenta a tiempo y  solo era un &lt;/span&gt;email&lt;span style="font-family:arial;"&gt; &lt;/span&gt;virulento&lt;span style="font-family:arial;"&gt; que siempre llegan. Te las  &lt;/span&gt;envian&lt;span style="font-family:arial;"&gt; en varias modalidades como: premios, becas, cartas, noticias, fotos, etc hasta te llegan por &lt;/span&gt;equivocación&lt;span style="font-family:arial;"&gt;. &lt;/span&gt;Así&lt;span style="font-family:arial;"&gt; que si te llego uno te &lt;/span&gt;agradecería&lt;span style="font-family:arial;"&gt; le dieras "reenviar"  y me lo &lt;/span&gt;envíes&lt;span style="font-family:arial;"&gt; a esta cuenta &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(204, 0, 0);font-family:arial;" &gt;coleccionandovirus@gmail.com &lt;/span&gt;&lt;span style="color: rgb(204, 0, 0);font-family:arial;" &gt;&lt;span style="color: rgb(51, 51, 51);"&gt;que aqui lo encerraremos  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: arial;"&gt;bajo siete llaves.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-4639263355596945536?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/n4p-RubsUoI" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-28T07:18:25.017+02:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/_0IotNN_IlSo/Skb8CmYkF9I/AAAAAAAAAv0/xp4pw3mPBMM/s72-c/salma.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2009/06/comparte-tu-virus.html</feedburner:origLink></item><item><title>Pasa hasta en las mejore familias II</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/DPrfKSwJIk4/pasa-hasta-en-las-mejore-familias-ii.html</link><category>Notas</category><category>Pasa hasta en las mejores familias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 01 Nov 2010 00:11:30 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-1682846138044151034</guid><description>&lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;Hace mucho que no &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;escribía&lt;/span&gt;, para ser mas exactos desde que google bloqueo mi blog, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;poniéndome&lt;/span&gt; en &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;evaluación&lt;/span&gt; por &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;linkear&lt;/span&gt;  una pagina que fue comprometida y usada para infectar.  Bueno, como dice el titulo de este post le &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;pa&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;sa&lt;/span&gt; a &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;cualquiera&lt;/span&gt; y mas a aquellos que nos gusta jugar con lo peligroso.&lt;/span&gt; &lt;/div&gt; &lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;Desde hace un buen tiempo que tenia las ganas de darle continuidad al blog y no encontraba el tema para hacerlo, pero hace unos minutos me &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;tropecé&lt;/span&gt; con una pantalla negra con letras rojas que me llamo la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;atención&lt;/span&gt;, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;decía&lt;/span&gt; "&lt;span style="font-weight: bold; color: rgb(204, 0, 0);"&gt;¡Este &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;siti&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-weight: bold; color: rgb(204, 0, 0);"&gt;o es una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;web&lt;/span&gt; atacante!&lt;/span&gt;", vaya, que escandaloso mensaje para una pagina &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;web&lt;/span&gt;.&lt;br /&gt;Mayor fue mi sorpresa al notar que era el &lt;span style="color: rgb(255, 153, 0); font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;TROME&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;COM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt; &lt;a style="font-family: arial;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_0IotNN_IlSo/SjMp1rFXu3I/AAAAAAAAAuU/QmaNaSSAShY/s1600-h/trome.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 252px;" src="http://3.bp.blogspot.com/_0IotNN_IlSo/SjMp1rFXu3I/AAAAAAAAAuU/QmaNaSSAShY/s400/trome.jpg" alt="" id="BLOGGER_PHOTO_ID_5346663184693967730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;serán&lt;/span&gt; de las malcriadas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_16"&gt;pensé&lt;/span&gt;, vamos a ver que paso.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;Google nos dice:&lt;br /&gt;"&lt;span style="font-weight: bold;"&gt;Este sitio aparece como sospechoso: la visita a este sitio &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;web&lt;/span&gt; puede dañar su equipo.&lt;/span&gt;", significa que nos van a instalar algo que puede aprovechar una vulnerabilidad de nuestro navegador y hacernos daño(Instalarnos un troyano, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;keylogger&lt;/span&gt;, etc).&lt;/span&gt;  &lt;strong  style="font-family:arial;"&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_0IotNN_IlSo/SjMqjxSMJfI/AAAAAAAAAuc/mJuF8N9ULwA/s1600-h/googledice.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 325px;" src="http://1.bp.blogspot.com/_0IotNN_IlSo/SjMqjxSMJfI/AAAAAAAAAuc/mJuF8N9ULwA/s400/googledice.bmp" alt="" id="BLOGGER_PHOTO_ID_5346663976632329714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong face="arial"&gt;¿Qué ocurrió cuando Google visitó este sitio?.&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;div style="text-align: justify;"&gt;&lt;strong style="font-style: italic;" face="arial"&gt;"&lt;/strong&gt;&lt;span style="font-style: italic;font-family:arial;" &gt;De las 67 páginas analizadas en el sitio durante los últimos 90 días, 43 página(s) contenía(n) software malicioso que había sido descargado e instalado sin el permiso del usuario. Google visitó este sitio por última vez el 2009&lt;/span&gt;&lt;span style="font-style: italic;font-family:arial;" &gt;-06-12, y se encontró contenido sospechoso en este sitio por última vez el 2009-06&lt;/span&gt;&lt;span style="font-style: italic;font-family:arial;" &gt;-12.&lt;/span&gt;&lt;strong style="font-family: arial; font-style: italic;"&gt;"&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong face="arial"&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;strong face="arial"&gt;&lt;span style="font-weight: normal;"&gt;Significa entonces que se ha comprometido gran parte de las paginas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;webs&lt;/span&gt; del &lt;/span&gt;&lt;/strong&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="color: rgb(255, 153, 0); font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;TROME&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;COM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;&lt;/strong&gt;&lt;/div&gt;&lt;strong style="font-family: arial;"&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong style="font-family: arial;"&gt;¿Ha alojado este sitio software malicioso?&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong style="font-family: arial; font-style: italic; font-weight: normal;"&gt;"&lt;/strong&gt;&lt;span style="font-style: italic;font-family:arial;" &gt;No, este sitio no ha alojado software malicioso durante los últimos 90 días&lt;/span&gt;&lt;strong style="font-family: arial;"&gt;&lt;span style="font-style: italic; font-weight: normal;"&gt;"&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;Significa que el bicho no ha sido &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;alm&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;acenado&lt;/span&gt; en este &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;site&lt;/span&gt;, pero aun &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_25"&gt;así&lt;/span&gt; si se puede descargar desde &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;aquí&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; &lt;/div&gt; &lt;span style="font-family:arial;"&gt;Bueno hasta ahora hemos puesto las explicaciones de google para catalogar a esta pagina como "&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;web&lt;/span&gt; atacante&lt;/span&gt;", veamos ahora que dice el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;código&lt;/span&gt; fuente.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;Esta pagina cuenta con varios enlaces a otras paginas que no son d&lt;/span&gt;&lt;span style="font-family:arial;"&gt;el mismo &lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="color: rgb(255, 153, 0); font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;TROME&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;COM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;, estas son&lt;/span&gt;  &lt;pre style="font-family: arial;" id="line12"&gt;http://ads.elcomercioperu.com.pe/RealMedia/ads&lt;br /&gt;obviamente del comercio, prima hermana del &lt;span style="font-family:arial;"&gt;&lt;span style="color: rgb(255, 153, 0); font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;TROME&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;COM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;.&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span class="attribute-value"&gt;http://hits.e.cl al parecer la empresa que los certifica.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="attribute-value"&gt;http://www.google-anal&lt;/span&gt;&lt;span class="attribute-value"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;ytics&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;com&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;juguetito&lt;/span&gt; de google para analizar el trafico de la pagina.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;pero la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;que&lt;/span&gt; nos llamo la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_36"&gt;atención&lt;/span&gt; fue:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_0IotNN_IlSo/SjMqpe4xeXI/AAAAAAAAAuk/08rslbLZLEo/s1600-h/linkmaliciosos.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 624px; height: 31px;" src="http://4.bp.blogspot.com/_0IotNN_IlSo/SjMqpe4xeXI/AAAAAAAAAuk/08rslbLZLEo/s400/linkmaliciosos.JPG" alt="" id="BLOGGER_PHOTO_ID_5346664074773100914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: justify;"&gt;Este &lt;span style="color: rgb(204, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;iframe&lt;/span&gt;&lt;span style="color: rgb(204, 0, 0);"&gt; &lt;/span&gt;con &lt;span class="attribute-value"&gt;"&lt;span style="font-weight: bold; color: rgb(255, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;width&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;: 0&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;px&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;; &lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;height&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;: 0&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);" class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;px&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;;&lt;/span&gt;&lt;/span&gt;" para que no se vea por el navegador, nos lleva a un archivo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;iframe&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;php&lt;/span&gt; aparentemente el archivo que infecta.&lt;br /&gt;&lt;/div&gt;&lt;pre style="font-family: arial;" id="line12"&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: justify;"&gt;Este servidor puede haber sido comprometido o arrendado para almacenar virus.&lt;br /&gt;&lt;/div&gt;&lt;pre style="font-family: arial;" id="line12"&gt;&lt;br /&gt;Recuerden que la advertencia  aparece con &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;firefox&lt;/span&gt; solamente. Ni &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;chrome&lt;/span&gt; (raro,  no?),  ni &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;internet&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;explorer&lt;/span&gt; nos advierten.&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: justify;"&gt;Seguiremos analizando y esperemos que nuestros amigos del &lt;span style="font-family:arial;"&gt;&lt;span style="color: rgb(255, 153, 0); font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;TROME&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;COM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;.&lt;/span&gt;&lt;/span&gt;, puedan reparar su &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;site&lt;/span&gt; lo antes posible.&lt;br /&gt;&lt;/div&gt;&lt;pre style="font-family: arial;" id="line12"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="attribute-value"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-1682846138044151034?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/DPrfKSwJIk4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-01T08:11:30.326+01:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/_0IotNN_IlSo/SjMp1rFXu3I/AAAAAAAAAuU/QmaNaSSAShY/s72-c/trome.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2009/06/pasa-hasta-en-las-mejore-familias-ii.html</feedburner:origLink></item><item><title>Blind SQ Injection o Inyección SQL a Ciegas</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/VwsgOWkiCBU/blind-sq-injection-o-inyeccin-sql.html</link><category>SQL Injection</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Wed, 24 Sep 2008 17:29:39 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-1197981998926748713</guid><description>&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;span style="FONT-WEIGHT: bold;font-size:100%;" &gt;2. Evaluando inyección de código&lt;br /&gt;&lt;/span&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;?xml:namespace prefix = o /&gt;&lt;o:p&gt;&lt;br /&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;Una vez que identificamos la vulnerabilidad, que consta en hacer que la pagina muestre información cuando inyectamos “and 1=1“ para la condición verdadera y “and 1=0” para la condición falsa.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.mts.pl/index.php?id=1036+and+1=1"&gt;http://www.mts.pl/index.php?id=1036+and+1=1&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" style="FONT-FAMILY: arial" href="http://2.bp.blogspot.com/_0IotNN_IlSo/SNXkm5-jIfI/AAAAAAAAAgw/qlcnOTsCnJw/s1600-h/psoitivo.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5248352297819513330" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 315px; CURSOR: pointer; HEIGHT: 236px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_0IotNN_IlSo/SNXkm5-jIfI/AAAAAAAAAgw/qlcnOTsCnJw/s400/psoitivo.bmp" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;Imagen 1&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;br /&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;http://www.mts.pl/index.php?id=1036+and+1=0&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_0IotNN_IlSo/SNXmgxBC1CI/AAAAAAAAAg4/pIvSO7b_hLY/s1600-h/negativo.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5248354391358100514" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 298px; CURSOR: pointer; HEIGHT: 223px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_0IotNN_IlSo/SNXmgxBC1CI/AAAAAAAAAg4/pIvSO7b_hLY/s400/negativo.bmp" border="0" /&gt;&lt;/a&gt;imagen 2&lt;span style="font-size:100%;"&gt;&lt;?xml:namespace prefix = v /&gt;&lt;v:shape id="_x0000_i1026" type="#_x0000_t75"&gt; &lt;/v:shape&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;Entonces, si quisiera sacar el nombre de la base de datos, puedo hacerlo de la siguiente manera:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.mts.pl/index.php?id=1036"&gt;&lt;span lang="EN-GB"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.mts.pl/index.php?id=1036"&gt;&lt;span lang="EN-GB"&gt;&lt;a href="http://www.mts.pl/index.php?id=1036+and+109"&gt;http://www.mts.pl/index.php?id=1036&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;+&lt;span lang="EN-GB"&gt;and+109&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="FONT-FAMILY: arial"&gt;agregamos: menor que ascii(substring(database(),2,1,))&lt;/a&gt; &lt;/p&gt;&lt;p class="MsoNormal"  style="font-family:arial;"&gt;&lt;span lang="EN-GB"  style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" face="arial"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" face="arial"&gt;&lt;span style="font-size:100%;"&gt;Donde:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;ascii:&lt;/span&gt; funcion de mysql que devuelve el numero ASCII de un carácter&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;substring:&lt;/span&gt; funcion mysql que permite sacara una parte de una cadena&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;database():&lt;/span&gt; funcion de mysql que devuelve el nombre de la base de datos.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;Entonces si se dan cuenta, estoy preguntando si la primera letra del nombre de la base de datos transformada a ASCII es mayor a 109, si me devuelve la primera figura significa que es verdadero y si sale la imagen 2 significa que es menor o igual.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;Entonces iré tanteando &lt;span style="font-size:0;"&gt;&lt;/span&gt;hasta que halle el valor que puede ser mínimo 2 &lt;span style="font-size:0;"&gt;&lt;/span&gt;intentos hasta que asi hallemos letra por letra el nombre total de la base de datos.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;Para hallar la segunda letra sería: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span lang="EN-GB"  style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="FONT-WEIGHT: bold"&gt;&lt;span lang="EN-GB"  style="font-size:100%;"&gt;ascii(substring(database(),2,1))&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="FONT-WEIGHT: bold"&gt;&lt;span lang="EN-GB"  style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;PERO. Ya existe una herramienta que automatiza este procedimiento y la veremos en el siguiente post..&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;p class="MsoNormal" style="TEXT-ALIGN: justify;font-family:arial;" &gt;&lt;span style="font-size:100%;"&gt;SI tienes alguna duda escribe en comentarios que gustoso lo respondere.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="FONT-FAMILY: arial"&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;v:imagedata title="" src="file:///C:\DOCUME~1\fernando\CONFIG~1\Temp\msohtml1\01\clip_image003.png"&gt;&lt;/v:imagedata&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-1197981998926748713?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/VwsgOWkiCBU" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-25T02:29:39.880+02:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/_0IotNN_IlSo/SNXkm5-jIfI/AAAAAAAAAgw/qlcnOTsCnJw/s72-c/psoitivo.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/09/blind-sq-injection-o-inyeccin-sql.html</feedburner:origLink></item><item><title>Blind SQ Injection o Inyección SQL a Ciegas…..</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/t4sXdj4TwO4/blind-sq-injection-o-infeccin-sql.html</link><category>SQL Injection</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Sat, 20 Sep 2008 22:21:18 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-5736318173959003197</guid><description>&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold; color: rgb(204, 0, 0);font-family:arial;" &gt;1. Identificación de Página Vulerable&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Hemos visto en uno de mis primeros post acerca de la inyección de código SQL en una aplicación Web, en este caso se utilizaron los campos o cajas de textos de un formulario y así nos pasamos la autenticación que nos pedía. Aunque no los hemos tratado a profundidad por lo menos logramos realizar una prueba de concepto para su mejor entendimiento.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Otra de las modalidades de inyección de código SQL es una conocida como Blind o Ciega que es usada con dos objetivos, el primero de enumeración de la &lt;/span&gt;&lt;span style="font-family:arial;"&gt;base de datos y la otra de descarga de archivos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Cual es el principio de esta técnica? Lo explicamos mejor con un ejemplo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Busquemos con nuestro amigo GOOGLE una página lejos de aquí&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_0IotNN_IlSo/SLDz9xB7MaI/AAAAAAAAAgo/AfMoRtt0J2o/s1600-h/web_mts.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_0IotNN_IlSo/SLDz9xB7MaI/AAAAAAAAAgo/AfMoRtt0J2o/s400/web_mts.bmp" alt="" id="BLOGGER_PHOTO_ID_5237954609090867618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Esta pagina es de los Países Bajos,  espero no me traiga&lt;/span&gt;&lt;span style="font-family:arial;"&gt; problemas legales. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El link http://www.mts.pl/index.php?id=1036 nos damos cuenta que si le agregamos una comilla simple a la URL  nos dará otro resultado, exactamente una pagina en blanco con el siguiente mensaje “Nieprawid³owa sk³adnia zapytania” con mis altos conocimientos en idiomas, adivino que dirá “no se devolvieron resultados”, o algo así.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Entonces si agrego a la URL http://www.mts.pl/index.php?id=1036 &lt;span style="font-weight: bold; color: rgb(153, 0, 0);"&gt;+and+1=1 &lt;/span&gt;nos mostrara la misma pagina con resultados, eso significa que se inyecto el código. Suponiendo que el desarrollador halla codificado su PHP de la siguiente manera :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;$sql = “&lt;span style="color: rgb(153, 0, 0);"&gt;select * from tabla where codigo = $id &lt;/span&gt;” ; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El resultado con código inyectado sería:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;$sql = “&lt;span style="color: rgb(153, 0, 0);"&gt;select * from tabla where codigo = 1036 and 1=1 &lt;/span&gt;” ; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El “and 1=1” por lógica simple esta validando el “codigo = 1036 “ es por eso que la pagina se muestra correctamente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Pero, si agregamos “&lt;span style="font-weight: bold; color: rgb(153, 0, 0);"&gt;and 1=0 &lt;/span&gt;“ al URL el resultado de la página es otra.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;$sql = “select * from tabla where codigo = 1036 &lt;span style="font-weight: bold; color: rgb(153, 0, 0);"&gt;and 1=0&lt;/span&gt; ” ; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Por lógica el “&lt;span style="font-weight: bold; color: rgb(153, 0, 0);"&gt;and 1=0 &lt;/span&gt;” vuelve falso el where de la sentencia SQL, es por eso que al no devolver resultados nos muestra la otra página, la de error.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;En conclusión, esta prueba nos demuestra que la pagina web http://www.mts.pl/index.php?id=1036 es vulnerable a BLIND SQL INJECTION.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;En el siguiente post continuaremos con la obtención de datos.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-5736318173959003197?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/t4sXdj4TwO4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-21T07:21:18.758+02:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/_0IotNN_IlSo/SLDz9xB7MaI/AAAAAAAAAgo/AfMoRtt0J2o/s72-c/web_mts.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/08/blind-sq-injection-o-infeccin-sql.html</feedburner:origLink></item><item><title>Pasa hasta en las mejores familias</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/PHnPyUuk_-0/pasa-hasta-en-las-mejores-familias.html</link><category>Pasa hasta en las mejores familias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Mon, 01 Nov 2010 00:11:30 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-6153838648347277152</guid><description>&lt;o:p&gt;&lt;/o:p&gt;Ayer, lunes 11 se nos cayó nuestro amigo &lt;b style=""&gt;&lt;span style="color: rgb(255, 102, 0);"&gt;gmail&lt;/span&gt;&lt;/b&gt;, no se podía acceder a revisar tus cuentas de correo y si estabas logueado se demora bastante. Felizmente no duro mucho y aunque google minimizo el hecho asegurando que estuvo fuera de línea por un problema en su sistema de contactos, me da temor pensar que pueda suceder constantemente y por mayor tiempo, ya que de un tiempo a esta parte mi correo se a convertido en mi repositorio principal de archivos. Tengo desde clases hasta instaladores y a veces uno necesita que estén 24/7 &lt;span style=""&gt; &lt;/span&gt;de disponibilidad, pero finalmente NADA ES PERFECTO y si es gratis .....&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_0IotNN_IlSo/SKHlfnpA7EI/AAAAAAAAAgY/JOni8Iu8KDs/s1600-h/googlecrash.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_0IotNN_IlSo/SKHlfnpA7EI/AAAAAAAAAgY/JOni8Iu8KDs/s400/googlecrash.png" alt="" id="BLOGGER_PHOTO_ID_5233716573360942146" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-6153838648347277152?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/PHnPyUuk_-0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-01T08:11:30.327+01:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/_0IotNN_IlSo/SKHlfnpA7EI/AAAAAAAAAgY/JOni8Iu8KDs/s72-c/googlecrash.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/08/pasa-hasta-en-las-mejores-familias.html</feedburner:origLink></item><item><title>Los eventos del año:  BlackHat y Defcon</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/cgNVFUYM7ko/los-eventos-del-ao-blackhat-y-defcon.html</link><category>Noticias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Fri, 08 Aug 2008 15:40:48 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-3130493498112054039</guid><description>&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;Del 02&lt;span style=""&gt;  &lt;/span&gt;al 07 &lt;/span&gt;&lt;span class="MsoCommentReference"&gt;&lt;span style="font-size:8;"&gt;&lt;!--[if !supportAnnotations]--&gt;&lt;a class="msocomanchor" id="_anchor_1" onmouseover="msoCommentShow('_anchor_1','_com_1')" onmouseout="msoCommentHide('_com_1')" href="http://www.blogger.com/post-edit.g?blogID=3296374823282043356&amp;amp;postID=3130493498112054039#_msocom_1" language="JavaScript" name="_msoanchor_1"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;de Agosto se llevó a cabo el &lt;b style=""&gt;&lt;span style=""&gt; &lt;/span&gt;Black Hat USA 2008 &lt;span style="background: yellow none repeat scroll 0% 50%; -moz-background-clip: -moz-initial; -moz-background-origin: -moz-initial; -moz-background-inline-policy: -moz-initial; color: rgb(0, 0, 0);"&gt;Briefings &amp;amp; Training&lt;/span&gt;,&lt;/b&gt; &lt;span style=""&gt; &lt;/span&gt;evento donde se reúnen los expertos en seguridad de todo el mundo para compartir estudios, investigaciones y sobre todo la presentación de las herramientas que han desarrollado. En esta reunión pueden participar cualquiera, solo es necesario inscribirse con sus $1995 para las conferencias y $3900 por Training.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;Obviamente, en esta reunión va gente de todo el mundo y de todo tipo estudiantes, investigadores, empresarios y también el FBI y las principales agencias&lt;span style=""&gt;  &lt;/span&gt;de seguridad del mundo, quien sabe para reclutar y conocer las tendencias en seguridad.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;Para participar como expositor debes tener un tema interesante de investigación con herramientas y script, bueno, lo mas detallado posible y donde le hayas metido cerebro, un caso como el de DAN KAMINSKY y su “Vulnerabilidad de los DNS”, lo envías y a esperar que el comité te seleccione como expositor.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;También existe el &lt;span style="font-weight: bold;"&gt;DEFCON &lt;/span&gt;que se esta realizando desde hoy 08 hasta el 10 de Agosto, que es una reunión mucho mas underground donde se presentan también trabajos de investigación pero orientado a aprovechamiento de vulnerabilidades de sistemas, digamos que el blackhat es mas formal y el Defcon es mas informal además de realizarse el “capture the flag” que es el concurso de los concurso de hacking, donde se reciben copias exactas de servidores con los mismo programas instalados con al menos un fallo de seguridad y el juego consiste en descubrirlos y así protegerlos y atacar a los demás equipos que participan… mostro verdad!&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify;" class="MsoNormal"&gt;&lt;span style=";font-family:Arial;font-size:11;"  &gt;Preparémonos para el próximo año!&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style=""&gt;&lt;div style="text-align: justify;"&gt;&lt;!--[if !supportAnnotations]--&gt;  &lt;/div&gt;&lt;hr style="margin-left: 0px; margin-right: 0px;" class="msocomoff" size="1" width="33%"&gt;&lt;div style="text-align: justify;"&gt;  &lt;!--[endif]--&gt;  &lt;/div&gt;&lt;div style=""&gt;&lt;!--[if !supportAnnotations]--&gt;  &lt;div id="_com_1" class="msocomtxt" language="JavaScript" onmouseover="msoCommentShow('_anchor_1','_com_1')" onmouseout="msoCommentHide('_com_1')"&gt;&lt;!--[endif]--&gt;&lt;span style=""&gt;&lt;!--[if !supportAnnotations]--&gt;&lt;a name="_msocom_1"&gt;&lt;/a&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;!--[if !supportAnnotations]--&gt;&lt;/div&gt;  &lt;!--[endif]--&gt;&lt;/div&gt;  &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-3130493498112054039?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/cgNVFUYM7ko" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-09T00:40:48.323+02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/08/los-eventos-del-ao-blackhat-y-defcon.html</feedburner:origLink></item><item><title>Oracle publica parches de seguridad Julio 2008</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/BC-55DByDbY/oracle-publica-parches-de-seguridad.html</link><category>Seguridad de Aplicaciones</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Wed, 16 Jul 2008 15:36:18 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-537499707511439929</guid><description>&lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;El 15 de Julio, &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.oracle.com/technology/deploy/security/alerts.htm"&gt;Oracle &lt;/a&gt;&lt;span style="font-family:arial;"&gt;publico 15 parches de seguridad dentro de su política de publicación programada para &lt;/span&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;span style="font-family:arial;"&gt;enero, abril, junio y octubre. &lt;/span&gt;    &lt;/div&gt;&lt;p style="text-align: justify; font-family: arial;" class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;Recuerdo hace unos años cuando Oracle lleno de soberbia marketeaba su producto estrella, la base de datos, como UNBREAKABLE, &lt;span style=""&gt; &lt;/span&gt;lo cual creo personalmente, &lt;span style=""&gt; &lt;/span&gt;hizo provocar a los testeadores y asi prestarle mucha mas atención a la seguridad que proclamaban era irrompible, impenetrable.&lt;/p&gt;&lt;div style="text-align: justify;"&gt;    &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;" class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;Puedo decir que a la base de datos Oracle le tengo una simpatía especial porque he trabajado con ella y se pueden hacer cosas bastantes interesantes, pero &lt;span style=""&gt; &lt;/span&gt;investigando encontré un paper donde comparaba la seguridad entre Oracle y Sql Server, para mi sorpresa SQL Server era de lejos mucho mas segura que Oracle, digo segura!, repito, segura, no mejor!, que es otro tema.&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;Una imagen vale más que mil palabras.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a style="font-family: arial;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_0IotNN_IlSo/SH5138Rve2I/AAAAAAAAAgQ/7lwnVN5wAUA/s1600-h/oraclesql.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_0IotNN_IlSo/SH5138Rve2I/AAAAAAAAAgQ/7lwnVN5wAUA/s400/oraclesql.gif" alt="" id="BLOGGER_PHOTO_ID_5223742221730151266" border="0" /&gt;&lt;/a&gt;  &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;" class="MsoNormal"&gt;Lo que se esta comparando es el numero de fallas de seguridad entre las dos base de datos, entre el 2000 y 2006. Las fuentes para contabilizar los fallos fueron:&lt;/p&gt;&lt;div style="text-align: justify;"&gt;    &lt;/div&gt;&lt;ul style="font-family: arial; text-align: justify;"&gt;&lt;li&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;span  lang="EN-US" style="color:black;"&gt;The &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Microsoft Security Bulletins &lt;span style="color:black;"&gt;web page&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-US" style="color:black;"&gt;The &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;Oracle Security Alerts &lt;span style="color:black;"&gt;web page&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span  lang="EN-US" style="color:black;"&gt;The &lt;/span&gt;&lt;span style="" lang="EN-US"&gt;CVE website &lt;span style="color:black;"&gt;at Mitre.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color:black;"&gt;The &lt;/span&gt;SecurityFocus.com &lt;span style="color:black;"&gt;website&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style=";font-family:arial;color:black;"  &gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:arial;color:black;"  &gt;Hace mas o menos un año revise algunas vulnerabilidades de Oracle &lt;span style=""&gt; &lt;/span&gt;y las probé en ambientes de pruebas y en algunas de producción y si, eran aplicables, parecían hasta obvias. Para ver mas detalles de las alertas que Oracle ha publicado están en la misma página de &lt;a href="http://www.oracle.com/technology/deploy/security/alerts.htm#SecurityAlerts"&gt;Oracle &lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;" class="MsoNormal"&gt;&lt;span style="color:black;"&gt;&lt;span style=""&gt; &lt;/span&gt;Aquí les dejo algunos links con información acerca de este tema.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;    &lt;/div&gt;&lt;p  style="text-align: justify;font-family:arial;" class="MsoNormal"&gt;&lt;span style="color:black;"&gt;    &lt;a href="https://blogs.technet.com/security/archive/2006/11/07/sql-server-2005-1-year-and-not-yet-counting.aspx"&gt;Jeff Jones Security Blog&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;    &lt;/div&gt;&lt;p face="arial" style="text-align: justify;" class="MsoNormal"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;     &lt;/o:p&gt;&lt;a href="http://www.databasesecurity.com/dbsec/comparison.pdf"&gt;Which database is more secure? Oracle vs. Microsoft&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p face="arial" style="text-align: justify;" class="MsoNormal"&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-537499707511439929?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/BC-55DByDbY" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-07-17T00:36:18.879+02:00</app:edited><media:thumbnail url="http://bp2.blogger.com/_0IotNN_IlSo/SH5138Rve2I/AAAAAAAAAgQ/7lwnVN5wAUA/s72-c/oraclesql.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.databasesecurity.com/dbsec/comparison.pdf" length="136017" type="application/pdf" /><media:content url="http://www.databasesecurity.com/dbsec/comparison.pdf" fileSize="136017" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>El 15 de Julio, Oracle publico 15 parches de seguridad dentro de su política de publicación programada para enero, abril, junio y octubre. Recuerdo hace unos años cuando Oracle lleno de soberbia marketeaba su producto estrella, la base de datos, como UNBR</itunes:subtitle><itunes:author>noreply@blogger.com (Fernando Flores)</itunes:author><itunes:summary>El 15 de Julio, Oracle publico 15 parches de seguridad dentro de su política de publicación programada para enero, abril, junio y octubre. Recuerdo hace unos años cuando Oracle lleno de soberbia marketeaba su producto estrella, la base de datos, como UNBREAKABLE, lo cual creo personalmente, hizo provocar a los testeadores y asi prestarle mucha mas atención a la seguridad que proclamaban era irrompible, impenetrable. Puedo decir que a la base de datos Oracle le tengo una simpatía especial porque he trabajado con ella y se pueden hacer cosas bastantes interesantes, pero investigando encontré un paper donde comparaba la seguridad entre Oracle y Sql Server, para mi sorpresa SQL Server era de lejos mucho mas segura que Oracle, digo segura!, repito, segura, no mejor!, que es otro tema.Una imagen vale más que mil palabras. Lo que se esta comparando es el numero de fallas de seguridad entre las dos base de datos, entre el 2000 y 2006. Las fuentes para contabilizar los fallos fueron: The Microsoft Security Bulletins web pageThe Oracle Security Alerts web pageThe CVE website at Mitre.The SecurityFocus.com website Hace mas o menos un año revise algunas vulnerabilidades de Oracle y las probé en ambientes de pruebas y en algunas de producción y si, eran aplicables, parecían hasta obvias. Para ver mas detalles de las alertas que Oracle ha publicado están en la misma página de Oracle Aquí les dejo algunos links con información acerca de este tema. Jeff Jones Security Blog Which database is more secure? Oracle vs. Microsoft Sindicacion</itunes:summary><itunes:keywords>Seguridad de Aplicaciones</itunes:keywords><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/07/oracle-publica-parches-de-seguridad.html</feedburner:origLink></item><item><title>Son efectivos los antivirus?</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/a3JOTZiUqrQ/son-efectivos-los-antivirus.html</link><category>Noticias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Tue, 15 Jul 2008 15:33:31 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-104332900607716298</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_0IotNN_IlSo/SH0j-X7IINI/AAAAAAAAAgI/69x_OXcX_FA/s1600-h/antivirus.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_0IotNN_IlSo/SH0j-X7IINI/AAAAAAAAAgI/69x_OXcX_FA/s400/antivirus.jpg" alt="" id="BLOGGER_PHOTO_ID_5223370697300517074" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Que es un antivirus?, obviamente es un software creado con el propósito de detectar y&lt;span style=""&gt;  &lt;/span&gt;( a veces) eliminar virus informáticos u otros programas maliciosos conocidos también como malware. &lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p face="arial" style="text-align: justify;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;br /&gt;Hoy en día se ha vuelto más fácil crear virus y sobre todo código malicioso, teniendo en cuenta que existen herramientas, papers, demos, videos, tutoriales, howto,etc. que te guían paso a paso en la creación de estos bichos, pero un factor determinante&lt;span style=""&gt;  &lt;/span&gt;en la peligrosidad, es la imaginación del que lo crea. Virus existen para todos los gustos, troyanos, gusanos, macros, de sobrescritura, etc.&lt;span style=""&gt;  &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p face="arial" style="text-align: justify;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;br /&gt;Desde cuando nos afectan los virus?, pareciera que desde siempre; y desde cuando nos protegen &lt;span style=""&gt; &lt;/span&gt;los antivirus, también parecen que desde siempre, pero existe la vacuna contra todos los virus?, existe un antivirus que haga invulnerable mi computadora contra los virus???.&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify; font-family: arial;" class="MsoNormal"&gt;Creo que no!, ya que ningún Antivirus detecta y elimina&lt;span style=""&gt;  &lt;/span&gt;todos los antivirus que existen en el mundo, porque los que crean virus ahora validan si los antivirus lo detectan y lo ofuscan con algún algoritmo para que no sea detectado.&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify; font-family: arial;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="text-align: justify; font-family: arial;" class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;Lo único que nos queda hacer es, tener mucho cuidado y realizar algunos o todas estas recomendaciones:&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p face="arial" style="text-align: justify;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;No descargues&lt;span style=""&gt;  &lt;/span&gt;programas de cualquier sitio, verifica la firma del programa.&lt;/li&gt;&lt;li&gt;No abras adjuntos de tu correo que no has pedido&lt;/li&gt;&lt;li&gt;Mantener al día sus antivirus.&lt;/li&gt;&lt;li&gt;Utilizar un firewall, minimo el de Windows.&lt;/li&gt;&lt;li&gt;Actualizar tu software con los parches necesarios, no lo dejes para después.&lt;/li&gt;&lt;li&gt;Mantente informado de los nuevos virus.&lt;/li&gt;&lt;li&gt;Frezea tu maquina y cuando quieras instalar algo, antes verifica que el programa este limpio.&lt;/li&gt;&lt;li&gt;Si estas en Windows, crea un usuario con pocos privilegios y utilízalo para tus tareas cotidianas.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: arial; text-align: justify;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: arial; text-align: justify;" class="MsoNormal"&gt;Finalmente, no creamos que los virus sean creados por &lt;span style=""&gt; &lt;/span&gt;las empresas de antivirus y asi mantener vigencia y ganancias, no, no, como vamos a creer eso, aunque puede ser, no??. Pero si debemos tener en cuenta que la proliferación de estos bichos se han incrementado considerablemente y que la diversidad a aumentado, basta con darse una vuelta por &lt;a href="http://www.symantec.com/es/mx/norton/security_response/threatexplorer/azlisting.jsp?azid=B"&gt;Symantec &lt;/a&gt; para corroborarlo.&lt;/p&gt;&lt;p style="font-family: arial; text-align: justify;" class="MsoNormal"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: arial; text-align: justify;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p style="font-family: arial; text-align: justify;" class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-104332900607716298?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/a3JOTZiUqrQ" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-07-16T00:33:31.903+02:00</app:edited><media:thumbnail url="http://bp0.blogger.com/_0IotNN_IlSo/SH0j-X7IINI/AAAAAAAAAgI/69x_OXcX_FA/s72-c/antivirus.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/07/son-efectivos-los-antivirus.html</feedburner:origLink></item><item><title>ES mas fácil que pierdas (roben) tu Laptop en algún Aeropuerto de USA que en Tacora?</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/dyuDtgVGr-Q/es-mas-fcil-que-pierdas-roben-tu.html</link><category>Noticias</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Tue, 08 Jul 2008 19:56:04 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-5796258306413153483</guid><description>&lt;div style="text-align: justify;"&gt;&lt;span style="font-family:arial;"&gt;Estrenando la sección de Noticias, esta me pareció interesante, &lt;/span&gt;&lt;a style="font-family: arial;" ref="”http://www.pcworld.com/businesscenter/article/147739/laptops_lost_like_hot_cakes_at_us_airports.html”"&gt;"Laptops Lost Like Hot Cakes at US Airports" &lt;/a&gt;&lt;span style="font-family:arial;"&gt; que la pueden encontrar en PCwordl, y dice que al año se pierden mas de 63,500  laptops en los aeropuertos de estados unidos, donde &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.dell.com/downloads/global/services/dell_lost_laptop_study.pdf%E2%80%9D"&gt;10,278&lt;/a&gt;&lt;span style="font-family:arial;"&gt; son reportados a la semana en los 36 aeropuertos mas grandes de este país.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;De todos los encuestados el 77% no las reclama porque no cree que se la devuelvan, pero lo mas interesante de la encuesta y lo que me llamo la atención fue que el 53% de los equipos contienen información confidencial de su empresas y lo mas impactante es que el 65% de estos &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;NO PROTEGEN SU INFORMACION&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Me pregunto que pasa si trabajas en una empresa importante y eres el gerente de una área, obviamente tienes información importante, que pasaría si pierdes tu laptop, y el que la "encuentra" fácilmente podría ver la información.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Ya que no todos tienen una laptop pero si creo que casi todos tenemos una memoria USB, tampoco quizás tengamos información bancaria, contratos de nuestro clientes, ventas del año, planes de ventas, etc.  pero si tenemos información personal que no nos gustaría que otra persona o la competencia las vea.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Podría poner un ejemplo mas recurrente. Que pasaría si un docente universitario (un amigo) tiene en su Laptop o memoria USB sus clases, asistencias, actas de notas, exámenes, banco de preguntas de exámenes, y una que otro archivito personal y por descuido se olvido o se le extravió, a rogar que la persona o alumno  que lo encontró no las copie, no las vea, no las difunda, u otras tantas cosas  puedan hacer.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Felizmente existen LOS CIFRADORES DE UNIDADES, donde el mas conocido de todos es &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.truecrypt.org/downloads.php%E2%80%9D"&gt;TrueCrypt&lt;/a&gt;&lt;span style="font-family:arial;"&gt;, que básicamente es  un software que crea una unidad cifrada con cualquiera de estos algoritmos AES, Blowfish, CAST5, Serpent, Triple DES, y Twofish o su combinación y que se accede montando una unidad. Lo bonito del TrueCrypt  es que existen para todas las plataformas, tiene versión Portable para USB y es bien fácil de usar y para alegría de los linuxeros es código libre y  gratuito.&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;El volumen una vez montado, puede desmontarse automáticamente según parámetros que elija el usuario. Por defecto se puede desmonta al cerrar la sesión de trabajo en el equipo.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La unidad se crea con una password que no se debe olvidar, porque no existe manera de recuperarla y en lugar que el cifrado sea  una ayuda podría convertirse en un gran problema.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Bueno, solo queda decirles. &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;A protegerse!&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-5796258306413153483?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/dyuDtgVGr-Q" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-07-09T04:56:04.792+02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/07/es-mas-fcil-que-pierdas-roben-tu.html</feedburner:origLink></item><item><title>GOOGLE Y YO</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/8BVF-EjHTwE/google-y-yo.html</link><category>googler</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Fri, 27 Jun 2008 16:05:53 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-4539812051162705206</guid><description>&lt;p&gt;El romance que llevo con google data desde no mucho, quizás desde finales del siglo pasado, suena a mucho pero en verdad es poco y debido sobre todo a que fue creado en 1997. &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Y uds. ya habrán escuchado que google es uno de los  &lt;a href="http://www.nielsennetratings.com/pr/pr_070903_IT.pdf"&gt; buscadores mas usados &lt;/a&gt;, eso no es novedad y ¿que ha hecho que este buscador lo logre?, bueno, el  &lt;a href="http://es.wikipedia.org/wiki/PageRank"&gt;PageRank&lt;/a&gt;, que es un algoritmo que le asigna un numero de ranking a la pagina Web indexada por los robots de google llamados googlebots, dándole así un orden por importancia o relevancia basada en la democracia de Internet, es decir por cada enlace en otra pagina es un voto y que además factoriza el valor de la pagina que da el voto basado en el PageRank que tenga.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Actualmente google es una de la empresas mas grandes del mundo siendo Larry Page uno de los creadores del algoritmo y la empresa, el 33avo hombre mas rico del mundo con sus 18.6 mil milloncitos, pero bueno, otra vez, ya me fui muy lejos.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Continuemos!, mas allá del dinero y del liderazgo en tecnología, google es hasta ahora la herramienta mas potente en búsqueda, clasificación, análisis y cache de información publica o confidencial de un objetivo y sobre todo pieza importante en el proceso de Information Gathering de cualquier prueba de intrusión.&lt;br /&gt;Por supuesto!, Cuando se hace un hacking ético, el primer paso es el Information Gathering, eso lo dicen todos lados, en las metodología, cursos, conferencias, etc. Bueno pero ese es otro tema, así que sigamos.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Google no solamente permite poner las palabras que queremos buscar sino que también nos provee de algunos comandos que permiten direccional mejor la búsqueda aquí una lista:&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-weight:bold;"&gt;Link: &lt;/span&gt;Lista todos los enlaces, que teniendo page rank 4 o más, apuntan a nuestra página. link:www.direccion.com&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Allinurl:&lt;/span&gt; Muestra todas las páginas indexadas de un dominio indicado, o bien, las páginas que tienen todas las palabras especificadas en su url.allinurl:www.dominio.com&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Allintitle:&lt;/span&gt; Muestra las páginas que tienen todas las palabras especificadas en su título. allintitle: palabra1 palabra2 Devuelve las páginas que tienen palabra1 y palabra2 en su título.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Allintext:&lt;/span&gt; Páginas que tengan todas las claves especificadas dentro de su body.&lt;br /&gt;Allinanchor: Páginas que tengan en el texto que las apuntan las palabras especificadas.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Site:&lt;/span&gt; Indica un determinado dominio que le indiquemos para realizar la búsqueda. site:www.dominio.com +palabra &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Info:&lt;/span&gt; Nos muestra información sobre la página principal de un dominio especificado. info:www.dominio.com&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Inurl:&lt;/span&gt; Busca la palabra que le especifiquemos en la url, pero no pide que todas estén en la url como allinurl.&lt;br /&gt;Intitle: Busca la palabra que le especifiquemos en el título, pero no es necesario que todas estén en el título. Por ejemplo intile:clave1 clave2 Busca clave1 en la url.&lt;br /&gt;&lt;p&gt;&lt;span style="font-weight:bold;"&gt;Cache:&lt;/span&gt; Nos lleva directamente a la versión que tiene google de una determinada página. cache:www.dominio.com Y directamente a la caché que tiene almacenada google de www.dominio.com. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Related:&lt;/span&gt; Según google nos muestra sitios relacionados con la dirección que le especifiquemos, a saber que criterio sigue, porque los resultados más que malos, son nulos. No merece la pena usarlo.&lt;br /&gt;Stocks: Nos lleva a Yahoo Finance y nos muestra información de tipo financiero relacionada con la marca que le indiquemos.&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Filetype:&lt;/span&gt; Busca un tipo de documento especificado. filetype:doc clave Busca ficheros '.doc' relacionados con 'clave'. &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Define:&lt;/span&gt; busca la definición de una palabra indicada. Uso: define:byte.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Veamos algunos ejemplos de su uso:&lt;br /&gt;filetype:sql "insert into"  pass (scripts con passwords)&lt;br /&gt;inurl:indexFrame.shtml Axis  (Video camaras en linea)&lt;br /&gt;inurl:hp/device/this.LCDispatcher (algunas impresoras conectadas a ala web)&lt;br /&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Si queremos investigar mas podemos visitar la pagina de http://johnny.ihackstuff.com donde encontraremos mas información detallada y sobre toda una base de datos de búsquedas interesantes.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Bueno, hasta la próxima y espero sus comentarios, que son bastante importante para direccionar el contenido de este blog.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-4539812051162705206?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/8BVF-EjHTwE" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-28T01:05:53.476+02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/06/google-y-yo.html</feedburner:origLink></item><item><title>¿Es Apache mejor que IIS, es Linux mas seguro que Windows?</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/HYXoZiNfULU/es-apache-mejor-que-iis-es-linux-mas.html</link><category>Notas</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Fri, 27 Jun 2008 09:20:21 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-7772679079407043793</guid><description>Regresamos después de un corto letargo, que difícil es mantener un blog!, pero bueno, sigamos pa' lante.&lt;br /&gt;&lt;br /&gt;Hace muy poco estaba revisando unos incidentes de seguridad que sucedieron en unos servidores nacionales, me choque con una grafico bastante revelador, decía,  "últimos Defaces de la semana por Sistema Operativo",  &lt;br /&gt;&lt;br /&gt;Linux(10,724 - 67.25%) &lt;br /&gt;Win2003(4,073 - 25.54%)&lt;br /&gt;win2000 (594 - 3.73%)&lt;br /&gt;Otros o desconocidos (555 -3.48%). &lt;br /&gt;&lt;br /&gt;A primera impresión me dije donde están todos mis amigos linuxeros, ya me los imaginaba diciendo que es un complot, que Microsoft tiene el control de las evaluaciones, que es un sicosocial, como se dice ahora. También me imaginaba  a los evangelizadores Microsoft, somos lo máximo!, ya ven, les habíamos dicho.&lt;br /&gt;&lt;br /&gt;Pero para ser sinceros esta primera impresión es solo eso una impresión, seria injusto asegurar algo sin un mínimo de análisis.&lt;br /&gt;Tratando de averiguar algo mas llegue hasta un articulo &lt;a href=http://googleonlinesecurity.blogspot.com/2007/06/web-server-software-and-malware.html  TARGET=_BLANK &gt; "Servidores WEB y Malware " &lt;/a&gt; en el blog de google acerca de seguridad y revisamos las siguientes proporciones:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_0IotNN_IlSo/SFaGpg5ABgI/AAAAAAAAAfU/UC0iAhViSRE/s1600-h/apachaeiis.png"  TARGET=_BLANK&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp2.blogger.com/_0IotNN_IlSo/SFaGpg5ABgI/AAAAAAAAAfU/UC0iAhViSRE/s320/apachaeiis.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5212501666489697794" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Software de Servidores Web utilizados en Internet&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_0IotNN_IlSo/SFaHAGqvwhI/AAAAAAAAAfc/bBuGo0jb8jU/s1600-h/apachaeiis2.png" TARGET=_BLANK &gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp3.blogger.com/_0IotNN_IlSo/SFaHAGqvwhI/AAAAAAAAAfc/bBuGo0jb8jU/s400/apachaeiis2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5212502054587580946" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Distribución de malware en Software de Servidores Web&lt;br /&gt;&lt;br /&gt;Entonces nos podemos dar cuenta que debido que a la porcion del mercado que tiene los Web Server Apache tiene mayor cantidad de ataques, es decir mayor cantidad de intentos.&lt;br /&gt;&lt;br /&gt;También debemos darnos cuenta que la mayoría de defacement se realizan a través de la aplicación que se monta sobre el WEB SERVER, por ejemplo si tengo en mi servidor web un gestor de contenidos como joomla o oscommerce con alguna vulnerabilidad y un atacante a través de el logra desfigurar mi sitio, que culpa tiene el Web SERVER (Apache o IIS).&lt;br /&gt;&lt;br /&gt;Entonces, ¿podemos medir la seguridad de un WEB Server por la cantidad de ataques materializados?, creo que no, un análisis de seguridad  es mucho más completo y exhaustivo que eso.&lt;br /&gt;&lt;br /&gt;Hasta la proxima....&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-7772679079407043793?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/HYXoZiNfULU" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-27T18:20:21.849+02:00</app:edited><media:thumbnail url="http://bp2.blogger.com/_0IotNN_IlSo/SFaGpg5ABgI/AAAAAAAAAfU/UC0iAhViSRE/s72-c/apachaeiis.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/06/es-apache-mejor-que-iis-es-linux-mas.html</feedburner:origLink></item><item><title>Como que no funciona???</title><link>http://feedproxy.google.com/~r/BlogDeFernandoFloresSolis/~3/6KpClnKaFkY/como-que-no-funciona.html</link><category>SQL Injection</category><author>noreply@blogger.com (Fernando Flores)</author><pubDate>Fri, 27 Jun 2008 09:20:49 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-3296374823282043356.post-2262773674724865382</guid><description>Aunque mi interes no es vender el SQL Injection, si lo es el de concienciar que la amenaza existe y es muy perjudicial para las organizaciones que implementan soluciones web inseguras.&lt;br /&gt;En lo que va del tiempo que llevo en este negocio he encontrado desarrolladores, analistas, jefes de proyectos e incredulos acerca de los efectos de esta falla. Podría ser que cuando revisaron el laboratorio donde probaron un sql injection basico no lograron efectuar la inyeccion (no todo es copiar y pegar) y eso haya aumentado la incredulidad o las dudas sobre la efectividad de esta.&lt;br /&gt;&lt;br /&gt;Podemos decir que la negligencia en seguridad estan instaladas hasta en las grandes empresas de software&lt;br /&gt;http://www.microsoft.co.uk/events/net/PreRegister.aspx?eventID=p83968&amp;v2=&lt;br /&gt;Si!, es la pagina de MICROSOFT en Inglaterra.. &lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_0IotNN_IlSo/R_6HbX-geuI/AAAAAAAAAfM/5_ogPNH1n3I/s1600-h/microsoft_hacked0401.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_0IotNN_IlSo/R_6HbX-geuI/AAAAAAAAAfM/5_ogPNH1n3I/s320/microsoft_hacked0401.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5187732725139798754" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y para ver en detalle como realizaron el ataque y sobre todo como se realiza la fase de "Information Gathering" que es fundamental para lograr el objetivo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En este link hay un video donde desarrolla el ataque &lt;br /&gt;&lt;a href="http://rapidshare.com/files/39675384/rEmOtEr_VS_Microsoft.zip" &gt;video DEMO &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Debo reafirmar en este post, que la seguridad de aplicaciones y en general la Seguridad no deberia ser como la magia negra que solo algunos dicen la pueden realizar (lo digo por eso y no por la estafa que representa la magia negra) sino que deberia ser una practica cotidiana y rigurosa, embebida en el desarrollo de software.&lt;br /&gt;&lt;br /&gt;Tampoco estamos garantizando que hacer una prueba de injeccion sql permita definir la seguridad de una aplicacion porque existen infinitas posibilidad y modos en que un atacante podria echarse abajo la aplicacion. Sin embargo realizar una comprobacion de seguridad de las principales vulnerabilidades en un aplicacion permitirá tomar las previsiones del caso y sobre todo convencer a aquellos que niegan los hechos de que existe un problema.  &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En la proxima hablaremos de como asegurar nuestra aplicacion de esta vulnerabilidad.&lt;div class="blogger-post-footer"&gt;Sindicacion&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3296374823282043356-2262773674724865382?l=fernandofloressolis.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/BlogDeFernandoFloresSolis/~4/6KpClnKaFkY" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-27T18:20:49.650+02:00</app:edited><media:thumbnail url="http://bp1.blogger.com/_0IotNN_IlSo/R_6HbX-geuI/AAAAAAAAAfM/5_ogPNH1n3I/s72-c/microsoft_hacked0401.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://fernandofloressolis.blogspot.com/2008/04/como-que-no-funciona.html</feedburner:origLink></item><media:rating>nonadult</media:rating></channel></rss>

