<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Tue, 14 Jul 2009 14:35:38 +0000</lastBuildDate><title>Un informático en el lado del mal</title><description>Spectra, Técnicoless, Técnico-Less, Blind SQL Injection, LDAP Injection &amp; Blind LDAP Injection, Retos Hacking, Maligno, Seguridad Informática, tocar los webos...y Chema Alonso.</description><link>http://elladodelmal.blogspot.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>1291</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/ElLadoDelMal" type="application/rss+xml" /><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6111302624818334387</guid><pubDate>Tue, 14 Jul 2009 08:03:00 +0000</pubDate><atom:updated>2009-07-14T10:31:32.793+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Wireless</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>El ataque chop-chop a TKIP</title><description>&lt;div align="justify"&gt;A finales del año pasado saltó a la palestra un ataque realizado en una de esas famosas conferencias dónde los investigadores sorprenden al mundo con sus últimos descubrimientos. El trabajo presentado se llamaba &lt;em&gt;“Gone in 900 Seconds, Some Crypto Issues with WPA”&lt;/em&gt; en el que se crackeaba un paquete TKIP en menos de 15 minutos. La idea del trabajo consiste en realizar un intento de inyectar paquetes sin conocer la clave y esperar a obtener la respuesta del punto de acceso para descifrar el resultado. &lt;br /&gt;&lt;br /&gt;El objetivo del ataque era conseguir descifrar la respuesta de una petición ARP mediante un ataque chop-chop y así conocer la clave con que se ha cifrado ese paquete y reutilizarla para poder inyectar nuevos paquetes en la red.&lt;br /&gt;&lt;br /&gt;Aunque es un avance en la inseguridad de redes Wifi el ataque sigue siendo cuando menos difícil de efectuar y difícil de sacar partido. El sistema TKIP utiliza el protocolo RC4 al igual que el sistema WEP pero con dos variaciones. La primera es que las claves de cifrado son derivadas de los valores &lt;em&gt;snoce&lt;/em&gt; y &lt;em&gt;anonce&lt;/em&gt;, luego son distintas a las claves de autenticación. La segunda es que el cifrado de un paquete no se realiza sólo con una clave más el vector de inicialización sino que se utiliza un vector de inicialización extendido, es decir el IV más un valor conocido como &lt;strong&gt;TSC&lt;/strong&gt; &lt;em&gt;[TKIP Sequence Counter]&lt;/em&gt;. Este valor de 48 bits varía al mismo tiempo que varía el IV haciendo que no se reutilice un &lt;em&gt;IV+TSC&lt;/em&gt; en un canal en años.&lt;br /&gt;&lt;br /&gt;Si se consigue conocer la clave con que se ha cifrado un paquete, ésta no podría ser reutilizada a no ser que se incremente el TSC. Si el TSC se incrementa, entonces la clave de cifrado del paquete queda invalidada. Para poder reutilizar la clave de un paquete éste ataque hace uso de las extensiones de calidad de servicio de los canales multimedia. Es necesario por tanto que el punto de acceso soporte las funcionalidades del IEEE 802.11e QoS (Calidad de Servicio) llamadas WMM (Wifi Multimedia) o WME (Wireless Multimedia Extensions) y que son parte de la certificación de la Wifi-Alliance para el estándar IEEE 802.11e. Estas extensiones dividen el ancho de banda en ocho canales con distinta prioridad en cada uno de ellos. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlxBBscYl9I/AAAAAAAAE5w/C_OpWt9iILU/s1600-h/WiFI.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 320px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlxBBscYl9I/AAAAAAAAE5w/C_OpWt9iILU/s400/WiFI.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5358229154029934546" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen: WMM en routers Wifi&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;En el entorno del ataque si se descubre la clave con que se ha cifrado un paquete para un canal concreto, con un IV y un TSC concreto se podrá reutilizar esta clave para enviar un paquete por otro canal distinto. Luego con esta prueba de concepto se podrían llegar a inyectar hasta 7 paquetes válidos.&lt;br /&gt;&lt;br /&gt;Para la realización de este ataque, los investigadores realizaron un ataque de fuerza bruta &lt;em&gt;a la clave de cifrado de un paquete&lt;/em&gt; para una petición de respuesta ARP por un canal concreto. Lógicamente ese paquete lleva un IV y un TSC conocidos. Cuando la clave funciona el punto de acceso contesta con la respuesta a la petición ARP. A partir de ese momento, con ese IV, ese TSC, por otro canal y durante el tiempo que las claves TKIP no se renegocien se pueden inyectar 7 paquetes a la red suponiendo que el TSC de los otros canales sea superior a los utilizados allí. Lógicamente este ataque abre muchas posibilidades de futuro y es probable que TKIP vuelva a ser golpeado, pero no es ni mucho menos definitivo todavía.&lt;br /&gt; &lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6111302624818334387?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/oluaG8RmgEA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/oluaG8RmgEA/el-ataque-chop-chop-tkip.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlxBBscYl9I/AAAAAAAAE5w/C_OpWt9iILU/s72-c/WiFI.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/el-ataque-chop-chop-tkip.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7781105701340528776</guid><pubDate>Mon, 13 Jul 2009 05:26:00 +0000</pubDate><atom:updated>2009-07-13T07:44:20.085+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>La útima cena</title><description>&lt;div align="justify"&gt;Mañana es el último evento de la Mini-Gira &lt;a href="http://www.informatica64.com/SOS/Default.aspx"&gt;"Summer of Security"&lt;/a&gt;. Será en &lt;strong&gt;Barcelona&lt;/strong&gt; y será momento hoy de cenar y/o tomar unas copas como despedida del verano, que ya va siendo hora de descansar un poco.&lt;br /&gt;&lt;br /&gt;Para tomar algo, y no tener que llamar a nadie por teléfono, el que esté está y el que no asumimos que se ha puesto malito, así que vamos a quedar para tomar algo en el &lt;strong&gt;Mercado de Sant Antoni&lt;/strong&gt;, en la esquina entre las &lt;strong&gt;calles de Manso y Sant Pau &lt;/strong&gt;a las &lt;strong&gt;20:30&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Será obligatorio presentar el papel de registro del evento del día siguiente y el que venga sin él deberá pagar una ronda y no tendrá derecho a tirarse fotos con el Maligno. Esta será la regla, sólo modificable por el corolario de discriminación positiva: &lt;em&gt;"...salvo que seas mujer y seas fan del Maligno"&lt;/em&gt;. En ese caso tendrás derecho a la foto. También hay excepción si traes la camiseta de R7 puesta.&lt;br /&gt;&lt;br /&gt;A los que no podáis venir a este evento no pasa nada, podéis acercaros a verme en &lt;a href="http://defcon.org/"&gt;Las Vegas &lt;/a&gt;en Agosto o a &lt;a href="http://www.ekoparty.com.ar/"&gt;Buenos Aires en Septiembre&lt;/a&gt; ... o luego ya si eso...&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7781105701340528776?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/VA3NIv6Lqlk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/VA3NIv6Lqlk/la-utima-cena.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/la-utima-cena.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2161136243655298930</guid><pubDate>Sun, 12 Jul 2009 06:42:00 +0000</pubDate><atom:updated>2009-07-12T10:43:12.464+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Curso de Verano en Salamanca: Día 1</title><description>&lt;div align="justify"&gt;Tras la salida nocturna de la noche 0 empezaron los festejos tecnológicos del curso de verano. Fue para mi una sopresa ver que había venido gente de toda España. Personas que llegaron de Barcelona, Vigo, Bilbao, Vitoria, Pamplona, Sevilla, Aliante, Gran Canaria, Zaragoza, Valladolid, Madrid, etc... reunidas tres días para disfrutar de la pasión de la seguridad informática. Reconozco que estaba emocionado por la idea. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;La Presentación de Apertura&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;No queríamos robar mucho tiempo al primer ponente así que Fran, o lo que es lo mismo, nuestro querido Vice-Rector de Innovación Tecnológica de la Universidad de Salamanca nos dio la bienvenida a la Universidad. Yo le robé unos minutos de tiempo para contarle a los asistentes que es lo que se iban a encontrar durante estos tres días.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGzP7LV1I/AAAAAAAAE5I/DYOyNFYLaVE/s1600-h/presentacion.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 279px; height: 400px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGzP7LV1I/AAAAAAAAE5I/DYOyNFYLaVE/s400/presentacion.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357461446740105042" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;¿Hacíamos o no un buen contraste?&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Sesión 1: Alejandro Ramos - C[R]APTCHAS&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Empezó &lt;em&gt;Alejandro Ramos&lt;/em&gt;, de &lt;a href="http://www.securitybydefault.com"&gt;SecurityByDefault&lt;/a&gt;, con una amena e interesante sesión sobre el funcionamiento y las debilidades de los Captchas. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGyGmICDI/AAAAAAAAE5A/6KvKcmriZcU/s1600-h/AlejandroRamos.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 383px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGyGmICDI/AAAAAAAAE5A/6KvKcmriZcU/s400/AlejandroRamos.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357461427056019506" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Alejandro Ramos&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1704120"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/aramosf/crapcha-sv10-slide-share" title="Crapcha Sv1.0   Slide Share"&gt;Crapcha Sv1.0   Slide Share&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=crapchasv1-0-slideshare-090710032816-phpapp01&amp;stripped_title=crapcha-sv10-slide-share" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=crapchasv1-0-slideshare-090710032816-phpapp01&amp;stripped_title=crapcha-sv10-slide-share" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;documents&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/aramosf"&gt;Alejandro Ramos&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Sesión 2: Antonio Guzmán - Métricas de Seguridad&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La segunda fue dura, de esas de Gestión de la Seguridad en la empresa. &lt;em&gt;Antonio&lt;/em&gt; la dedicó a explicar como se construye una métria de seguridad sobre un sistema.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGxCoPAuI/AAAAAAAAE44/AXJa7dICUQ0/s1600-h/AntonioGuzman.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 297px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGxCoPAuI/AAAAAAAAE44/AXJa7dICUQ0/s400/AntonioGuzman.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357461408811254498" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Antonio Guzmán&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1710459"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/sistemas-de-evaluacion-de-seguridad" title="Sistemas De Evaluacion De Seguridad"&gt;Sistemas De Evaluacion De Seguridad&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sistemasdeevaluaciondeseguridad-090712012338-phpapp02&amp;stripped_title=sistemas-de-evaluacion-de-seguridad" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sistemasdeevaluaciondeseguridad-090712012338-phpapp02&amp;stripped_title=sistemas-de-evaluacion-de-seguridad" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Sesión 3: Alfonso Tapia - Evolución del Malware&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Tercera sesión y tercer cambio de tercio, en este caso para entrar en el tema del malware. &lt;em&gt;Alfonso Tapia&lt;/em&gt;, de Bitdefender, dio una charla sobre como ha ido evolucionando el malware en los últimos tiempos y como ha sido la situación el año pasado. En un par de demos me pidió que le echara un cable.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGwrZIL3I/AAAAAAAAE4w/vHglURcGbco/s1600-h/AlfonsoTapia.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 256px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGwrZIL3I/AAAAAAAAE4w/vHglURcGbco/s400/AlfonsoTapia.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357461402573877106" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Alfonso Tapia&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1710460"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/evolucin-del-malware" title="Evolución del Malware"&gt;Evolución del Malware&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=bitdefendersalamanca-090712012431-phpapp01&amp;stripped_title=evolucin-del-malware" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=bitdefendersalamanca-090712012431-phpapp01&amp;stripped_title=evolucin-del-malware" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Sesión 4: Fernando Guillot - Es tiempo para IPv6&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Tras la comida, &lt;em&gt;Fernando Guillot&lt;/em&gt;, IT Pro Evangelist del programa Microsoft Technet dio una completa charla técnica sobre IPv6 consiguiendo hacerla amena.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHibB0meI/AAAAAAAAE5o/CeDUohsMWkY/s1600-h/FernandoGuillot.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 382px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHibB0meI/AAAAAAAAE5o/CeDUohsMWkY/s400/FernandoGuillot.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357462257174616546" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Fernando Guillot&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1710461"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/ha-llegado-el-momento-de-i-pv6-limpio" title="Ha Llegado El Momento De I Pv6"&gt;Ha Llegado El Momento De I Pv6&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=hallegadoelmomentodeipv6-limpio-090712012506-phpapp01&amp;stripped_title=ha-llegado-el-momento-de-i-pv6-limpio" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=hallegadoelmomentodeipv6-limpio-090712012506-phpapp01&amp;stripped_title=ha-llegado-el-momento-de-i-pv6-limpio" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Sesión 5: Pedro Sánchez - Autopsia de una intrusión&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La quinta y última de la jornada fue de &lt;em&gt;Pedro Sánchez&lt;/em&gt;, director de seguridad de ATCA. Tras un viaje de película, el autor del blog de &lt;a href="http://conexioninversa.blogspot.com/"&gt;Conexión Inversa&lt;/a&gt;, llegó para dar una amena charla sobre como funcionan las intrusiones y sobre las técnicas de Análisis Forenses.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHhxZ3B6I/AAAAAAAAE5g/N9O9jmc2VI4/s1600-h/PedroSanchez.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 362px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHhxZ3B6I/AAAAAAAAE5g/N9O9jmc2VI4/s400/PedroSanchez.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357462246001149858" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Pedro Sánchez&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1710457"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/chemai64/autopsia-de-una-intrusin" title="Autopsia de Una Intrusión"&gt;Autopsia de Una Intrusión&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=autopsiaatc2-090712012101-phpapp01&amp;stripped_title=autopsia-de-una-intrusin" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=autopsiaatc2-090712012101-phpapp01&amp;stripped_title=autopsia-de-una-intrusin" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/chemai64"&gt;chemai64&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Reto Hacking: Día 1&lt;/strong&gt;&lt;br /&gt;La gente de D-Link, es decir, los D-linkuentes, nos habían patrocinado el reto con dos discos multimedia que se pusieron en juego con dos retos, uno la noche del miercoles, otro la noche del jueves. La gente estuvo jugando desde las 18:45 hasta las 21:00 más o menos.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHg_geWxI/AAAAAAAAE5Y/bA7Hollhq1o/s1600-h/RetoHacking1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHg_geWxI/AAAAAAAAE5Y/bA7Hollhq1o/s400/RetoHacking1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357462232607120146" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;El grupo que al final ganó&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Post-día&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Al final de la jornada aún quedó tiempo para ir a ver la noche salmantina y, un grupo de los allí presentes, tomamos las riendas....&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHffmjQNI/AAAAAAAAE5Q/qTq_SCMmVhk/s1600-h/PostReto.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlmHffmjQNI/AAAAAAAAE5Q/qTq_SCMmVhk/s400/PostReto.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357462206862803154" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;The Warriors...[EOF Day 1]&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2161136243655298930?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/DJboXCd06rA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/DJboXCd06rA/curso-de-verano-en-salamanca-dia-1.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGzP7LV1I/AAAAAAAAE5I/DYOyNFYLaVE/s72-c/presentacion.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/curso-de-verano-en-salamanca-dia-1.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1169881834357420502</guid><pubDate>Sat, 11 Jul 2009 05:59:00 +0000</pubDate><atom:updated>2009-07-11T08:16:06.839+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Twitel</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><category domain="http://www.blogger.com/atom/ns#">Office</category><title>Descuidos</title><description>&lt;div align="justify"&gt;**********************************************************************************************&lt;br /&gt;Artículo publicado en Red Segurid@d&lt;br /&gt;**********************************************************************************************&lt;br /&gt;&lt;br /&gt;En esto de la informática, Internet y los problemas de seguridad hay anécdotas para todos los gustos. Yo, como ser morboso y de baja estofa, disfruto comentando la jugada con los amigotes que cuentan, con pelos y señales, todos los pormenores de una buena metida de pata. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Sonría, por favor&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Hace poco ha sido famosa la metida de pata del jefe de la lucha antiterrorista británico por dejarse tirar una foto a la salida del coche cuando iba a ver al señor primer ministro británico. Bueno, por dejarse fotografiar junto con un documento en el que se describían con pelos y señales los datos de una operación que iba a tener lugar en poco tiempo. No hace falta recordar que el número de supermegapixeles que tienen hoy en día las cámaras fotográficas profesionales hace que esas fotos sean de la misma calidad que si hubieran pasado un escáner profesional. El descuidillo obligó a adelantar la misión en el tiempo por el riesgo de que algún periodista, ávido de pagerank en su blog, decidiera publicarlo. Esto pasa por ir repasando los asuntos de última hora en el metro... digo en el Rols Royce camino de ver al jefazo. Al final la vergüenza hizo que dimitiera el bueno de Bob Quick. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtMQ3AkNI/AAAAAAAAE4o/gVidEnzOSWA/s1600-h/descuidos1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 235px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtMQ3AkNI/AAAAAAAAE4o/gVidEnzOSWA/s400/descuidos1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357081445464576210" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Los documentos fotografiados a la salida en la mano de Bob Quick&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;La seriedad de esta metedura de pata recorta las ansias de disfrutar a mandíbula batiente de tamaño error, pero hay otros ejemplos más mundanos que obligan a sonreírse.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rosa Díez ubicua&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La moderna Rosa Díez, nuestra quería amiga que hizo un fork de proyecto PSOE para montar su nuevo UPyD, fue cogida en otro renuncio por Internet, de menor impacto en seguridad, pero mucho más risueño. Rosa mantenía, o eso decía ella, su cuenta de Twitter, al más puro estilo de Aston Kutcher, con sus followers y sus cosas. La gente se maravillaba de cómo una política tan moderna y ocupada aún sacaba tiempo para mantener su cuenta de twitter con acertados mensajes entre mundanos y reflexivos. Lo hará desde el taxi con su &lt;em&gt;“blackberry”&lt;/em&gt;, o directamente desde alguna extensión de firefox, o simplemente es que está al día en lo que se cuece en Internet, pensaban algunos.&lt;br /&gt;&lt;br /&gt;El chasco fue que un día, mientras opinaba acertadamente sobre algo en uno de esos programas de desayunos en la tele, donde hablan y hablan y nunca desayunan, su twitter se actualizó. La vergüenza que produjo que se descubriera que, o era Dios y disfrutaba de la omnipresencia o su cuenta de twitter no era más que un engaño gestionado por una agencia de comunicación, hizo que se cerrara de golpe la cuenta del twitter … y nunca más se supo.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtL_id-cI/AAAAAAAAE4g/pB8ePvbNSGk/s1600-h/descuidos2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 254px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtL_id-cI/AAAAAAAAE4g/pB8ePvbNSGk/s400/descuidos2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357081440815020482" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;El último mensaje del twitter de Rosa Díez&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Y es que estar en &lt;em&gt;“la onda”&lt;/em&gt; requiere tiempo y no siempre se disfruta de todo el que quisiéramos para nuestras cosas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;¿Seguro que estás seguro?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Esto de caer en meteduras de pata se nos da muy bien a todos, pero es cierto que cuando más alto estás más ruidosa es la caída. Esto es cierto como que el sol es amarillo (al menos en los dibujos de los niños que pintan el sol de amarillo).&lt;br /&gt;Uno de los más buscados a la hora de hackear webs ha sido, sin lugar a dudas, Kevin Mitnick. Como en toda lucha generacional, las nuevas hornadas de hackers han querido golpear a la vieja escuela donde más duele: en el ego. Así, no era de extrañar que el hacker más ingenioso a la hora de colarse en los sistemas fuera a ser atacado. Lo que sí fue gracioso es que le hackearan la web de la empresa que tiene de securizar empresas para ponerle mensajes muy, muy, muy feos… Si es que estos hackers…&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtLqxbpZI/AAAAAAAAE4Y/sPsxwetb_1A/s1600-h/descuidos3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 210px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtLqxbpZI/AAAAAAAAE4Y/sPsxwetb_1A/s400/descuidos3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357081435240637842" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Kevinmitnick.com hackeada&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;No, no, no y mil veces no&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Para acabar de poner ejemplos, he de volver al famoso documento del gobierno británico referente a las armas de destrucción masivas en Irak. Aquel documento que Tony Blair dijo que nadie, nunca jamás, de ninguna manera había sido editado en su gabinete y que, después de analizar los metadatos cuando éste fue publicado, oh sorpresa, había sido editado seis veces por cuatro usuarios de su equipo. Sí, como os imagináis alguien tuvo que firmar una de esas cartas de dimisión.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtLbcODBI/AAAAAAAAE4Q/7QVwD6uz_7A/s1600-h/descuidos4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 342px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtLbcODBI/AAAAAAAAE4Q/7QVwD6uz_7A/s400/descuidos4.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5357081431125134354" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Metadatos en el documento Blair.doc&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Como demuestran todas estas meteduras de pata, el ruido mediático que generan es suficiente para hacer daño al afectado. Descuidos al salir de un coche, descuidos a la hora de mirar la hora, descuidos a la hora de securizar la web cuando lo que vendes es precisamente securizar webs, descuidos de espías que dejan huellas …  Tiene su gracia, ¿no?&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;br /&gt;&lt;br /&gt;**********************************************************************************************&lt;br /&gt;Artículo publicado en Red Segurid@d&lt;br /&gt;**********************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1169881834357420502?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/1b9F8aZpQQo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/1b9F8aZpQQo/descuidos.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlgtMQ3AkNI/AAAAAAAAE4o/gVidEnzOSWA/s72-c/descuidos1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/descuidos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9127282271836174799</guid><pubDate>Fri, 10 Jul 2009 08:05:00 +0000</pubDate><atom:updated>2009-07-10T10:40:50.729+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows 7</category><category domain="http://www.blogger.com/atom/ns#">Chrome</category><title>El sistema operativo en el navegador</title><description>&lt;div align="justify"&gt;Debe ser que yo uso intensivamente mi equipo en local y que por eso soy diferente a los demás… pero no se vivir sin un servidor en mi mochila. Sí, un servidor, porque busco llevar el ordenador cuanto más potente mejor y no me gustan los ordenadores chiquititos, los lowcosts, los EPC o como sea mejor llamarlos. Ya lo dije hace mucho tiempo cuando os hablé del &lt;a href="http://elladodelmal.blogspot.com/2006/12/el-marrano-gordo.html"&gt;“marrano gordo”&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;He tenido, o tengo dejados a amigos, dos ordenadores de esos de dibujos animados que son tan bonitos y tan chulos y que se que a todos gustan tanto, pero no he sido capaz de enamorarme de ellos y los tengo en el exilio.&lt;br /&gt;&lt;br /&gt;Prefiero mis portátiles con 4Gb (con 8Gb el nuevo que voy a tener para Windows 7/2k8R2), con disco duro enorme y ultrarápido (no importa que pese más que uno de esos sólidos), con pantalla panorámica grande, con su webcam, micrófono, lector de huella, bluetooth, Wifi, soporte para Hyper-V, cargadores de dispositivos USB con equipo desconectado, batería de duración extra, lectores de tarjetas de memoria de todos los tipos, lector de DVD, etc, etc…  Quiero un servidor. Yo como Fernando Alonso, quiero el coche más rápido.&lt;br /&gt;&lt;br /&gt;Sí, sé que hay cosas para las que basta con un navegador, pero hay otras que no. Yo trabajo en sitios desconectado, como en trenes, aviones, el coche, etc… así que cualquier solución basada sólo en navegadores… me va mal. Además, el uso que le doy yo al sistema es brutal en cuanto al número de periféricos que le enchufo (hasta la Wacom cuando voy en el tren últimamente para dibujar), en cuanto al número de formatos de documento que uso y las herramientas que necesito, las máquinas virtuales, los laboratorios que llevo montados para probar con los discos USB externos, etc… . Necesito potencia, flexibilidad y conectividad allá donde voy. &lt;br /&gt;&lt;br /&gt;Sí, hay momentos en los que sólo necesito leer el correo, consultar la agenda o utilizar el navegador, pero para eso ya llevo un  SmartPhone que además uso para hablar por teléfono, todo lo demás que necesito es …potencia. No, no es una crítica, entiendo que hay cosas que vale con un ordenador de esos chiquitos, y que a otros les baste sólo con el Google Docs y el chrome… pero a mí ni de coña. &lt;br /&gt;&lt;br /&gt;Si pienso ya en otros entornos, como que tengo que administrar los equipos informáticos de mis usuarios tengo una pesadilla recurrente. En ella soy el responsable IT de una gran organización y todos mis usuarios han decidido utilizar equipos EPC con Chrome OS, móviles ay!fon y equipos de sobremesa con Mac OS… Y yo tengo que gestionar todo eso…. Nooooooooooooo!!&lt;br /&gt;&lt;br /&gt;Utilidades online, sí, por favor, ponedme muchas, que cuantas más tenga mejor. Ordenador pequeño, poco potente, con poco hardware, o tonto… no, gracias, ya tuve terminales tontas tiempo ha y prefiero un servidor en mi chepa que no me dedico a twittear con un ay!fon en mi vida laboral.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9127282271836174799?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/VW4ayuUTXPc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/VW4ayuUTXPc/el-sistema-operativo-en-el-navegador.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">20</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/el-sistema-operativo-en-el-navegador.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3579820518885690598</guid><pubDate>Thu, 09 Jul 2009 15:47:00 +0000</pubDate><atom:updated>2009-07-09T18:27:02.500+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows Vista</category><category domain="http://www.blogger.com/atom/ns#">Windows XP</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Enhorabuena, eres un enfermo</title><description>&lt;div align="justify"&gt;Si estás suscrito a este blog por RSS... por algo será. Enhorabuena, eres un@ enferm@ y te ha tocado un video freak sin ni siquiera enviar un SMS con la palabra ENFERMO al 666999666.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="560" height="340"&gt;&lt;param name="movie" value="http://www.youtube.com/v/aBPw0NczboA&amp;hl=es&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/aBPw0NczboA&amp;hl=es&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="560" height="340"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3579820518885690598?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/GBi4WgC9S_Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/GBi4WgC9S_Q/enhorabuena-eres-un-enfermo.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">22</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/enhorabuena-eres-un-enfermo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1779168964349166592</guid><pubDate>Thu, 09 Jul 2009 07:18:00 +0000</pubDate><atom:updated>2009-07-09T09:32:56.472+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Blind SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Arithmetic Blind SQL Injection (II de II)</title><description>&lt;div align="justify"&gt;***************************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-i-de-ii.html"&gt;Arithmetic Blind SQL Injection (I de II)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-ii-de-ii.html"&gt;Arithmetic Blind SQL Injection (II de II)&lt;/a&gt;&lt;br /&gt;***************************************************************************************************&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3.- Solución 2: Desbordamiento de tipo de datos&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Otra de las formas de construir una lógica binaria en este entorno es utilizar los errores de desbordamiento de tipo como inyección de cambio de comportamiento positivo. El objetivo es sumar un valor al parámetro que desborde el tipo de dato del parámetro si la condición es cierta, para ello, se pueden probar las inyecciones de cambio de comportamiento positivo simplemente sumando un valor que desborde el tipo de datos.&lt;br /&gt;&lt;br /&gt;En este entorno &lt;br /&gt;&lt;br /&gt;&lt;em&gt;id=1-(99999999999999999*9999999999999999999)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;desbordará el tipo de datos del parámetro id y se obtendrá un mensaje de error.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcdLu9_lI/AAAAAAAAE4A/VslxlDfXWR8/s1600-h/Imagen7.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 228px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcdLu9_lI/AAAAAAAAE4A/VslxlDfXWR8/s400/Imagen7.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356359357007003218" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 7: El parámetro id desbordado genera un error&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;A  partir de este entorno se podría construir toda la lógica y extraer la información de igual forma que con el ejemplo de la división por cero. Así, para obtener el valor ASCII de la primer letra del nombre del primer usuario en la tabla sysusers se puede construir una consulta como:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;id=1-((contador/(select top 1 ASCII(substring(name,1,1)) from sysusers order by name asc))*(99999999999999999*9999999999999999999))&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;El valor de valor de &lt;em&gt;“contador”&lt;/em&gt; irá creciendo desde 1 hasta que se iguale con el valor ASCII del valor que se está buscando. Mientras contador sea menor, la división generará un valor 0 que anulará las constantes que desbordan el tipo del parámetro vulnerable.&lt;br /&gt;&lt;br /&gt;Como se puede apreciar, la constante que desborda el tipo de datos se ha puesto como una multiplicación de dos valores, pues si se hubiera puesto como un único valor dependiendo del motor de base de datos hubiera podido dar un error en tiempo de evaluación de la consulta y no en tiempo de ejecución como es el objetivo de esta prueba.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcc5ROc3I/AAAAAAAAE34/xwk_0sYi5eI/s1600-h/Imagen8.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 197px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcc5ROc3I/AAAAAAAAE34/xwk_0sYi5eI/s400/Imagen8.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356359352050414450" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 8: El parámetro no es desbordado porque la división vale 0&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Sin embargo, en el momento en que el valor de contador se iguala con el valor ASCII que se está buscando, se obtiene un mensaje de error que indica que la condición es cierta.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlWccuUe8SI/AAAAAAAAE3w/SPVE86cKzzU/s1600-h/Imagen9.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 207px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlWccuUe8SI/AAAAAAAAE3w/SPVE86cKzzU/s400/Imagen9.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356359349111288098" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 9: El tipo de datos se desborda cuando la condición es cierta&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Como se puede apreciar, el desbordamiento de tipos de datos es igual de válido para la explotación a ciegas en estos entornos. A partir de la determinación de este comportamiento es fácil construir la lógica booleana necesaria para automatizar la extracción de de datos y, como se puede ver, cumple perfectamente los requisitos sintácticos definidos en el apartado 1.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4.- Solución 3: Sumas y restas&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una tercera forma de explotar las vulnerabilidades de inyección de código SQL en funciones matemáticas consiste en utilizar la aplicación como si fuese una máquina de Turing. El objetivo es marcar la posición actual como el valor cierto. Después se suma el valor buscado al parámetro vulnerable y se resta el valor de un contador.  La condición será cierta cuando se obtenga la notica original.&lt;br /&gt;&lt;br /&gt;En este entorno se podría obtener, al igual que en los ejemplos anteriores, el valor de ASCII de la primera letra del primer usuario de la tabla sysusers con la siguiente inyección:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Id=1-(-(select top 1 ascii(substring(name,1,1)) from sysusers order by name asc))-contador&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;En este caso, mientras que contador no se iguale con el valor buscado se estarán pasando otros valores distintos al parámetro id e irán apareciendo distintos resultados.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWccIWFFmI/AAAAAAAAE3o/7zrjkz4Apjs/s1600-h/Imagen10.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 207px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWccIWFFmI/AAAAAAAAE3o/7zrjkz4Apjs/s400/Imagen10.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356359338917434978" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt; Imagen 10: Resultados obtenido equivalente a id=2&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcknhzZYI/AAAAAAAAE4I/SfBflQVZqOc/s1600-h/Imagen11.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 205px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcknhzZYI/AAAAAAAAE4I/SfBflQVZqOc/s400/Imagen11.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356359484727059842" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 11: Respuesta original obtenida vía sumas y restas&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Sólo cuando se iguale el valor de contador con el valor buscado se obtendrá la respuesta original. De esta sencilla forma será posible establecer respuestas distintas a condiciones ciertas y condiciones falsas para extraer toda la información de la base de datos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;5.- Conclusiones&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Como se ha podido ver con estas técnicas, es posible, mediante operaciones matemáticas, extraer la información de una base de datos en un entorno vulnerable a Blind SQL Injection dentro de funciones matemáticas. No ha sido necesario utilizar los operadores lógicos AND u OR para construir la lógica booleana y de igual forma se puede extraer toda la información almacenada en la base de datos.&lt;br /&gt;&lt;br /&gt;El estudio continuado de las técnicas de SQL Injection está demostrando que el nivel de riesgo de las mismas está en alza. Es por tanto priorizar los esfuerzos en la detección, mitigación y erradicación de este tipo de vulnerabilidades mediante técnicas de auditoría, filtrado y aplicación de metodologías de desarrollo intensivas en la seguridad del código generado.&lt;br /&gt;&lt;br /&gt;***************************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-i-de-ii.html"&gt;Arithmetic Blind SQL Injection (I de II)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-ii-de-ii.html"&gt;Arithmetic Blind SQL Injection (II de II)&lt;/a&gt;&lt;br /&gt;***************************************************************************************************&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1779168964349166592?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/kRCnc-f-jsM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/kRCnc-f-jsM/arithmetic-blind-sql-injection-ii-de-ii.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlWcdLu9_lI/AAAAAAAAE4A/VslxlDfXWR8/s72-c/Imagen7.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-ii-de-ii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7245971598463264127</guid><pubDate>Wed, 08 Jul 2009 14:12:00 +0000</pubDate><atom:updated>2009-07-08T16:27:54.938+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><title>Salamanca night0: La noche nos confunde</title><description>&lt;div align="justify"&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlSrmTJOXKI/AAAAAAAAE3g/6bf4JWU5lr8/s1600-h/SALAMANCA1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlSrmTJOXKI/AAAAAAAAE3g/6bf4JWU5lr8/s400/SALAMANCA1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356094531312704674" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Antes&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlSrlCH7nfI/AAAAAAAAE3Y/vFeKC5S-bHE/s1600-h/SALAMANCA2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlSrlCH7nfI/AAAAAAAAE3Y/vFeKC5S-bHE/s400/SALAMANCA2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356094509564009970" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Después&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7245971598463264127?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/nSIRqt7QhhE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/nSIRqt7QhhE/salamanca-night0-la-noche-nos-confunde.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlSrmTJOXKI/AAAAAAAAE3g/6bf4JWU5lr8/s72-c/SALAMANCA1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">14</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/salamanca-night0-la-noche-nos-confunde.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8368942058080457940</guid><pubDate>Wed, 08 Jul 2009 08:11:00 +0000</pubDate><atom:updated>2009-07-08T16:30:29.950+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Xpath injection</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Blind XPath Injection</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Blind XPath Injector (BXPI)</title><description>&lt;div align="justify"&gt;A parte de dedicarme a dar charlitas en plan &lt;em&gt;"Security Porn Star"&lt;/em&gt; por cualquier escenario que me dejan, practico la docencia en Masters de Seguridad. En estos masters me suelo enredar en la dirección de algún proyecto de finalización para hacer alguna cosa que me esté rondando el melón. Ya sabéis, esclavos, mano de obra de low cost, y esas cosas que se hacen con los alumnos.&lt;br /&gt;&lt;br /&gt;En este caso es el Master de Seguridad de la Información de la Universidad Europea de Madrid el que está terminando y ahí he tenido la suerte de dirigir a David, que ha resultado ser una de esas personas que se toman su trabajo en serio. David trabaja en seguridad de lunes a viernes y, como el resto de sus compañeros del curso, dedica los viernes por la tarde y el sábado hasta las 16:30 de la tarde a estudiar el postgrado. Aún así, sacan tiempo por las tardes de entre semana para hacer los trabajos y el proyecto fin de master.&lt;br /&gt;&lt;br /&gt;Yo propuse hacer una POC para implementar el mecanismo de &lt;a href="http://www.packetstormsecurity.org/papers/bypass/Blind_XPath_Injection_20040518.pdf"&gt;Blind XPath Injection descrito por Amit Klein en el año 2004&lt;/a&gt;. David se ha estado pegando con las consultas XPath y ha terminado ya la primera versión de la herramienta que ha puesto a disposición de todo el mundo como un proyecto en Codeplex. Puedes descargarte &lt;a href="http://bxpi.codeplex.com/"&gt;Blind XPath Injector&lt;/a&gt; y también el código fuente por si quieres leértelo para garantizar que no hay ningún troyano, aprender cómo está desarrollado e incluso mejorarlo.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlRc2LE89JI/AAAAAAAAE3Q/6TOOq5S5Ggs/s1600-h/BXPI.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 272px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlRc2LE89JI/AAAAAAAAE3Q/6TOOq5S5Ggs/s400/BXPI.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5356007942606615698" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Blind XPath Injector&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Si quieres, además, &lt;a href="http://www.uem.es/es/agenda/2009/7/11/exposicion-proyectos-fin-master-del-master-universitario"&gt;puedes venir a ver la presentación oficial &lt;/a&gt;de la herramienta en la presentación de proyectos que tendrá lugar este sábado día 11 de Julio, por la mañana en Villaviciosa y en la que se presentarán más proyectos.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8368942058080457940?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/OIH9Wec7dqQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/OIH9Wec7dqQ/blind-xpath-injector-bxpi.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlRc2LE89JI/AAAAAAAAE3Q/6TOOq5S5Ggs/s72-c/BXPI.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/blind-xpath-injector-bxpi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7936911009260787904</guid><pubDate>Tue, 07 Jul 2009 07:32:00 +0000</pubDate><atom:updated>2009-07-07T12:21:27.073+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>La aventura salmantina: día 0</title><description>&lt;div align="justify"&gt;Hoy llegamos la primera hornada de ponentes y amigos a Salamanca, y supongo que muchos de los asistentes al &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/"&gt;Curso de Verano&lt;/a&gt;. El número de apuntados este año está siendo muy alto, ya que de momento hay 45 registrados confirmados aunque hoy seguramente crezca aún más, y esto hará que el ambiente sea divertido.&lt;br /&gt;&lt;br /&gt;En este tipo de ocasiones, cuando se junta tanta gente durante tres días, con una afición común como es la Seguridad Informática, siempre acaban surgiendo mil veinticuatro conversaciones y de ellas mil veinticuatro ideas. &lt;br /&gt;&lt;br /&gt;Aprovechando que estamos allí juntos varios amigos, hemos convocado varias reuniones paralelas para debatir sobre nuevas vías de investigación entre aquellos interesados que estamos, están o empiezan este año con el maratón del doctorado, pero sobre todo, sobre todo, tendremos reuniones para comentar ideas, proyectos conjuntos, anécdotas y tomar cervecitas en el momento del &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/bases_del_concurso.html"&gt;Reto Hacking&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Esta noche nos juntaremos ya allí cinco buenos pájaros (más el que quiera apuntarse) como son &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Mikel_Gastesi.html"&gt;Mikel Gastesi&lt;/a&gt; de S21Sec, &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Miguel_Gesteiro.html"&gt;Miguel Gesteiro&lt;/a&gt; que se encargará del &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/bases_del_concurso.html"&gt;Reto Hacking&lt;/a&gt;, &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Alejandro_Ramos.html"&gt;Alejandro Ramos “dab”&lt;/a&gt; de &lt;a href="http://www.securitybydefault.com/"&gt;SecurityByDefault&lt;/a&gt; y&lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Antonio_Guzman_Sacristan.html"&gt; Antonio Guzmán&lt;/a&gt; de la Universidad Rey Juan Carlos (que es mi tutor del doctorado y le tengo que tratar bien). &lt;br /&gt;&lt;br /&gt;Además sube &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Enrique_Rando.html"&gt;Enrique Rando&lt;/a&gt; también subirá desde Málaga que dará una charla de DLP con metadatos (y hablar de nuevas evoluciones de la FOCA) y estará Inmaculada Bravo &lt;em&gt;“aka Inamcula”&lt;/em&gt; de la Universidad de Salamanca con la que tendremos alguna reunión para ver cómo puede evolucionar su &lt;a href="http://elladodelmal.blogspot.com/2009/06/openldap-baseline-security-analyzer.html"&gt;OpenLDAP Baseline Security Analyzer&lt;/a&gt; mientras ella asiste al curso. Después irá viniendo el resto de ponentes, vendrá &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Fernando_Guillot.html"&gt;Ferando Guillo&lt;/a&gt;t de Spectra, con el que estuve &lt;a href="http://elladodelmal.blogspot.com/2009/02/veces-veo-renos.html"&gt;en Oslo "cantando"&lt;/a&gt;, &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Xavi_Campos.html"&gt;Xavi Campos &lt;/a&gt;y &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Rames_Sarwat.html"&gt;Rames Sarwat &lt;/a&gt;que comparten escenario conmigo en el próximo Summer of Security en Barna, &lt;a href="http://softwarelibre.deusto.es/"&gt;Pablo Garaizar "Txipi"&lt;/a&gt; baja desde Bilbao para tener una reunión de trabajo con nostros (y sus cerves), &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Pedro_Sanchez.html"&gt;Pedro Sánchez &lt;/a&gt;amigo y ponente habitual conmigo en charlas se acerca desde Zaragoza, &lt;a href="http://elartedepresentar.com/"&gt;Gonzalo Álvarez &lt;/a&gt;vendrá el viernes desde Madrid al igual que &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Alejandro_Martin_Bailon.html"&gt;mi compi en Informática64 Alex &lt;/a&gt;y &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/ponente_Alberto_Carlos_Escola_Fiz.html"&gt;Alberto Escolá &lt;/a&gt;desde el Centro de Innovación en Valladolidad... ¿es o no es de flipar la reunión de amigos?&lt;br /&gt;&lt;br /&gt;Será hoy un día de salir a la plaza, sentarse al anochecer a la luz de las farolas y disfrutar del espectáculo que se produce con el rebote de la noche en las fachadas de la ciudad. El color de la piedra salmantina al abrigo de una cervecita y pegan…digo… debatiendo con amigos…me motiva. Para mi serán como unas vacaciones fantásticas. Un puente en mitad de Julio para disfrutar y sentarme a escuchar las charlas que uno tras uno, mis amigos, irán pasando a contarnos. 15 charlas que serán una forma de estar al día de lo último de forma cómoda y tranquila...&lt;br /&gt;&lt;br /&gt;Para los que no podáis venir, yo voy a recoger todas las presentaciones y las voy a colgar en Slideshare para que podáis, al menos, tener la información que allí se cuente… aunque os perdáis todo lo periférico.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7936911009260787904?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/cRIIHYKY3G0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/cRIIHYKY3G0/la-aventura-salmantina-dia-0.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/la-aventura-salmantina-dia-0.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7528709086317357109</guid><pubDate>Mon, 06 Jul 2009 12:05:00 +0000</pubDate><atom:updated>2009-07-06T14:19:29.351+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><title>Eventos y Actividades de Julio</title><description>&lt;div align="justify"&gt;Hola a todos, este fin de semana os iba a hacer el resumen de actividades, pero...mi cuerpo no daba para más después del castigo del viernes, así que os dejo aquí una lista de cosas para llenar la existencia esta semana y la que viene:&lt;br /&gt;&lt;br /&gt;- &lt;strong&gt;&lt;em&gt;Curso de Verano en Salamanca&lt;/em&gt;&lt;/strong&gt;: Empieza el miércoles y hay que disfrutar Salamanca por el día, por la tarde y por la noche. Ven con energía y pasta… que comer y beber tiene su precio. ¡&lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/"&gt;Aún te puedes apuntar para estar con nosotros&lt;/a&gt;!&lt;br /&gt;&lt;br /&gt;- &lt;strong&gt;&lt;em&gt;Hands On Lab en Madrid&lt;/em&gt;&lt;/strong&gt;: Ya empieza el calendario de Julio con un montón de novedades que nos llevarán al lanzamiento de los hols con las versiones finales de los nuevos productos. La lista completa en esta URL: &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx#Listado_de_Seminarios"&gt;HOLS Madrid&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;- &lt;strong&gt;&lt;em&gt;Webcasts de Virtualización&lt;/em&gt;&lt;/strong&gt;: El ex evangelista más glotón, el Cervi, el tipo más virtualizado de esta noble piel de toro, está realizando una serie de Webcasts sobre Virtualización. Toda la info &lt;a href="http://blogs.technet.com/davidcervigon/archive/2009/06/24/webcasts-de-virtualizaci-n-en-junio-y-julio.aspx"&gt;en su blog&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;- &lt;strong&gt;&lt;em&gt;Summer of Security en Barna&lt;/em&gt;&lt;/strong&gt;: El ultimo evento de esta mini-gira que tendrá lugar en Barcelona y que llevará una cena/copas la noche antes, el día 13 la fiesta, el 14 el eventaco. La info en esta URL: &lt;a href="http://www.informatica64.com/SOS/Default.aspx"&gt;Summer of Security&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;- &lt;strong&gt;&lt;em&gt;Curso de Seguridad de Aplicaciones Web&lt;/em&gt;&lt;/strong&gt;: El día después del evento, es decir, el día 15,  impartiré un curso durante tres días en la &lt;a href="http://magno.uab.es/epsi/espanol/avis-legal.htm"&gt;Escola de Protecciò i Seguretat Integral de la UAB&lt;/a&gt;. La info… habrá que llamar a la Escola… porque yo no la tengo.&lt;br /&gt;&lt;br /&gt;- &lt;strong&gt;&lt;em&gt;Hands On Lab en Barna&lt;/em&gt;&lt;/strong&gt;: Después del evento y del curso habrá dos semanitas de Hands On Lab en Barcelona, que hacía mucho tiempo que no se llevaban los HOLS allí. La lista completa en esta URL: &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx#Listado_de_Seminarios"&gt;HOLS Barna&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Y eso es todo, que no es poco, que luego en Agosto hay que descansar...&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7528709086317357109?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/J1TW9u5hKIo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/J1TW9u5hKIo/eventos-y-actividades-de-julio.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/eventos-y-actividades-de-julio.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6847348104158773194</guid><pubDate>Sun, 05 Jul 2009 22:01:00 +0000</pubDate><atom:updated>2009-07-05T23:27:08.316+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 72: Features Futuristas</title><description>&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZjFuvfII/AAAAAAAAE3I/sQyfxJj3XhM/s1600-h/1.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 368px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZjFuvfII/AAAAAAAAE3I/sQyfxJj3XhM/s400/1.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5355089522544573570" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZi85EHMI/AAAAAAAAE3A/jQcdmxwcx9M/s1600-h/2.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 330px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZi85EHMI/AAAAAAAAE3A/jQcdmxwcx9M/s400/2.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5355089520171949250" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZilJsoYI/AAAAAAAAE24/0DWDAZ_b0GE/s1600-h/3.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 318px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZilJsoYI/AAAAAAAAE24/0DWDAZ_b0GE/s400/3.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5355089513799262594" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6847348104158773194?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/o0gd1lQVR4I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/o0gd1lQVR4I/no-lusers-72-features-futuristas.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlEZjFuvfII/AAAAAAAAE3I/sQyfxJj3XhM/s72-c/1.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/no-lusers-72-features-futuristas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7883603838853533630</guid><pubDate>Sun, 05 Jul 2009 06:43:00 +0000</pubDate><atom:updated>2009-07-09T09:33:14.618+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Blind SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Arithmetic Blind SQL Injection (I de II)</title><description>&lt;div align="justify"&gt;***************************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-i-de-ii.html"&gt;Arithmetic Blind SQL Injection (I de II)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-ii-de-ii.html"&gt;Arithmetic Blind SQL Injection (II de II)&lt;/a&gt;&lt;br /&gt;***************************************************************************************************&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.- Introducción&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una de las limitaciones de los ataques a ciegas viene impuesta por la posibilidad de inyectar de forma eficaz, es decir, obteniendo el resultado deseado o no, dentro de una aplicación web.&lt;br /&gt;&lt;br /&gt;Existen ciertos entornos en los que, aunque el parámetro es vulnerable a inyección de código, la inyección práctica para la extracción de datos no es posible mediante el uso de operadores lógicos. Esto es debido al entorno concreto dónde se encuentra la vulnerabilidad y la limitación concreta en la inyección.&lt;br /&gt;&lt;br /&gt;Uno de estos entornos clásicos es la inyección en funciones matemáticas en las que no existe posibilidad de inyectar código para crear una lógica booleana con operadores AND u OR. La explotación mediante técnicas a ciegas se realiza basándose en construir inyecciones de cambio de comportamiento cero, es decir, la inyección es ejecutada pero no se cambia la lógica de la aplicación, y cambio de comportamiento positivo, es decir, la inyección es ejecutada y se cambia el comportamiento de la aplicación, utilizando para ello los operadores OR y AND, como se explica en &lt;a href="http://www.imperva.com/application_defense_center/white_papers/blind_sql_server_injection.html "&gt;"Blindfolded SQL Injection"&lt;/a&gt;, por ejemplo, pero hay entornos dónde esto no va a ser posible.&lt;br /&gt;&lt;br /&gt;Supongamos una aplicación web que recibe un parámetro numérico id que va a utilizar en dos consultas SQL. Estas dos consultas utilizan un factor de anidamiento de paréntesis distinto y la aplicación no devuelve ningún resultado visible hasta que no se han procesado las dos consultas SQL. Es decir, el cliente de la aplicación web no recibirá ningún dato hasta que ambas hayan terminado. El esquema de funcionamiento de esa aplicción sería el siguiente:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Recibir_parámetro(id)&lt;br /&gt;Select c1 from tabla1 where id=id&lt;br /&gt;Select c2 from tabla2 where id=abs(id)&lt;br /&gt;Devolver_datos()&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Esta sencilla estructura hace que no sea posible conseguir una inyección de comandos SQL que sea sintácticamente válida en las dos instrucciones SQL si estas necesitan el uso de operadores lógicos AND u OR.&lt;br /&gt;&lt;br /&gt;Una inyección del tipo &lt;em&gt;1 and 1=1&lt;/em&gt; será correcta en la primera consulta SQL pero no en la segunda. Una inyección que sea sintácticamente correcta en la segunda, como por ejemplo &lt;em&gt;1) and (1=1&lt;/em&gt; dará error en la segunda consulta.&lt;br /&gt;&lt;br /&gt;Para ilustrar este ejemplo se va a utilizar la aplicación web. Primero, hay que analizar cuál es el comportamiento normal de la aplicación sin que se produzca ninguna inyección de comandos SQL. Como se puede apreciar en la Imagen 1, la aplicación muestra, en su comportamiento normal, una noticia.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQQmjaKxI/AAAAAAAAE2w/xFSgbfyTb9Y/s1600-h/Imagen1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 235px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQQmjaKxI/AAAAAAAAE2w/xFSgbfyTb9Y/s400/Imagen1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354868203100711698" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 1: La aplicación muestra una noticia&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Si se intenta realizar una inyección de comportamiento cero como las propuestas en los entornos tradicionales se puede apreciar que la aplicación genera un error. Esto es debido a que sintácticamente no es correcta porque el parámetro está introducido en un procedimiento matemático tal y como se ha ilustrado en este apartado. &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQQcxj8kI/AAAAAAAAE2o/3cnPENf2J_4/s1600-h/Imagen2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 219px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQQcxj8kI/AAAAAAAAE2o/3cnPENf2J_4/s400/Imagen2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354868200475718210" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 2: Inyección en procedimiento matemático&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Es por tanto necesario establecer una lógica con inyecciones de cambio de comportamiento cero y cambio de comportamiento positivo sin utilizar operadores lógicos. En estos entornos se hace necesario construir la lógica booleana de extracción de datos utilizando operaciones matemáticas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2.- Solución 1: División por 0&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Este método fue explicado por David Litchfield y fue el primero válido para resolver esta indeterminación. El objetivo es conseguir un error de base de datos cuando la condición de búsqueda sea cierta. Para ello, la inyección de cambio de comportamiento cero buscará construir divisiones del tipo 1/1 y la inyección de cambio de comportamiento positivo, la que marcará en este caso el &lt;em&gt;"TRUE"&lt;/em&gt; será obtenida con operaciones 1/0.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQILkZpNI/AAAAAAAAE2g/oVRdJE4KR1c/s1600-h/Imagen3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 224px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQILkZpNI/AAAAAAAAE2g/oVRdJE4KR1c/s400/Imagen3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354868058418160850" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 3: Inyección de cambio de comportamiento cero&lt;/em&gt;&lt;/Center&gt;&lt;br /&gt;La inyección 1/1 genera un cambio de comportamiento cero debido a que 1/1 devuelve 1 en el lenguaje SQL. Esto funciona de esta manera porque el motor de base de datos está ejecutando la operación matemática de división entera con los valores 1 y 1.&lt;br /&gt;&lt;br /&gt;Sin embargo, si se cambia el valor del divisor por un 0 se estará incurriendo en una división por cero que genera una excepción en todos los motores de bases de datos que, en el caso de no estar tratada por la aplicación web, puede generar algún cambio en los resultados.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQHjN0f6I/AAAAAAAAE2Y/XUUvF1C-F_U/s1600-h/Imagen4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 224px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQHjN0f6I/AAAAAAAAE2Y/XUUvF1C-F_U/s400/Imagen4.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354868047586033570" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 4: Excepción producida por el intento de división por cero&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;A partir de este entorno, ya es posible establecer toda una lógica para obtener los datos de la base de datos. En este entorno el primer usuario de la tabla &lt;em&gt;sysusers&lt;/em&gt; es &lt;em&gt;dbo&lt;/em&gt;, luego el valor ASCII de su primera letra, la &lt;em&gt;“d”&lt;/em&gt;, es &lt;strong&gt;&lt;em&gt;100&lt;/em&gt;&lt;/strong&gt;. Si se realiza un inyección como la siguiente:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;id=1-(0/(select top 1 ascii(substring(name,1,1))-99 from sysusers order by name asc))&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;se estaría inyectando algo igual a &lt;em&gt;id=1-(0/(100-99))&lt;/em&gt;, o lo que es lo mismo &lt;em&gt;id=1-0&lt;/em&gt; o directamente &lt;em&gt;id=1&lt;/em&gt;. Cualquier valor que se reste al valor ASCII de la letra buscada &lt;u&gt;que no sea exactamente el valor del caracter buscado&lt;/u&gt; dejará la consulta sin cambios. Lo que significará que el valor no es el correcto.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQHc449gI/AAAAAAAAE2Q/pIbM5ZDlG-Y/s1600-h/Imagen5.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 200px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQHc449gI/AAAAAAAAE2Q/pIbM5ZDlG-Y/s400/Imagen5.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354868045887632898" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 5: El valor buscado &lt;u&gt;NO&lt;/u&gt; es 99&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Por el contrario, si en este entorno se introduce el valor 100, es decir, haciendo que se cumpla la condición de igualdad entre el valor buscado y el valor probado se puede observar que se obtiene una excepción de división por cero que significa la confirmación de la condición.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQHGMoAaI/AAAAAAAAE2I/HwzFqCyWyt4/s1600-h/Imagen6.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 202px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQHGMoAaI/AAAAAAAAE2I/HwzFqCyWyt4/s400/Imagen6.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354868039796392354" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Imagen 6: Excepción de división por cero&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;***************************************************************************************************&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-i-de-ii.html"&gt;Arithmetic Blind SQL Injection (I de II)&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-ii-de-ii.html"&gt;Arithmetic Blind SQL Injection (II de II)&lt;/a&gt;&lt;br /&gt;***************************************************************************************************&lt;/div&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7883603838853533630?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/AwLHVaYkXQI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/AwLHVaYkXQI/arithmetic-blind-sql-injection-i-de-ii.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlBQQmjaKxI/AAAAAAAAE2w/xFSgbfyTb9Y/s72-c/Imagen1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/arithmetic-blind-sql-injection-i-de-ii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8480278904143308326</guid><pubDate>Fri, 03 Jul 2009 22:29:00 +0000</pubDate><atom:updated>2009-07-04T01:34:16.367+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><title>Actividades peligrosas en la empresa</title><description>&lt;div align="justify"&gt;Hoy estoy convaleciente, cada vez me duele más el brazo derecho y, teniendo presente que soy diestro, es una putada, pero ha merecido la pena. Hoy hemos tenido el kickoff de i64, o mejor dicho, ayer hemos estado de fiesta y cachondeo en i64.&lt;br /&gt;&lt;br /&gt;El kickoff es una idea importada de las grandes empresas que a mí, personalmente, me gusta. Es un día para pasar todos juntos, algo que sólo se produce dos veces al año: este día y el día de la cena de navidad. &lt;br /&gt;&lt;br /&gt;Empezamos esta tradición al más puro estilo bronxtolita, yéndonos a un campo a hacer una parrillada e hincharnos de cerveza y kalimotxo hace ya más de 5 años. De ahí, decidimos pasar a algo que, fuera lo que fuera tuviera la posibilidad de refrescar el trasero, que la playa de Madrid, es decir, Valencia, nos pilla un poco retirado como para ir a diario en verano.&lt;br /&gt;&lt;br /&gt;Pasamos a un día con desayuno, charla del boss, paintball, piscina, comida y copas. Esto estuvo bien, pero, descubrimos que tenía que haber cosas más divertidas y menos peligrosas que juntar a veintitantos locos con unas pistolas en un monte. Al final, un año pasó un accidente y a un compañero, debido a un fatal error de cálculo de distancias tuvimos que ponerle el apodo de &lt;strong&gt;&lt;em&gt;“Tres pezones”&lt;/em&gt;&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Con la emoción de la F1 decidimos engancharnos a los karts e irnos a pasar el día a algún lugar en el que hubiera tres en uno: Barbacoa, Karts y piscina.  Allí descubrimos que eso de competir sobre cuatro ruedas tiene su gracia… y su riesgo también.&lt;br /&gt;&lt;br /&gt;A mí en concreto me sale una vena agresiva competitiva que no conocía con los karts. No veo, me enciego, entro en visión túnel y sólo veo una cosa: pasar al de delante. Soy más peligroso que Nakajima y Sato en un SuperAguri de los de antes con la puesta a punto hecha por Ralph Schumacher.&lt;br /&gt;&lt;br /&gt;El año pasado hice un meritorio segundo puesto en mis tandas y, tras un final accidentado con una rueda, quedé 5 en la ronda final de los campeones de rondas anteriores. La experiencia me dejó tan animado que me llevé a varios amigos a montar a los karts del Xanadú durante los meses siguientes. Allí les quité las pegatinas a Luciano y mi amigo el Ale en un par de visitas.&lt;br /&gt;&lt;br /&gt;Este año hemos competido en tres grupos con tres tandas cada uno y yo he disfrutado del ferrari. Un kart que corría más que ninguno, que zumbaba como un condenado y que en las rectas les fumigaba a los rivales. Me sentía como Alonso con el R25. El único problemilla que tenía el coche era que no frenaba una mierda. Y cuando digo que no frenaba una mierda quiero decir que no frenaba nada, vamos, que iba casi sin frenos. Era imposible detener el coche ni a dos por hora. Pero… ¿quién quiere frenar cuando se está compitiendo con karts?&lt;br /&gt;&lt;br /&gt;En la primera y en la segunda tanda les he dado para el pelo a mis rivales con mi kart con óxido nitroso. Y me he ido invicto a la barbacoa/piscina. Después, por la tarde, antes de terminar teníamos la última ronda de los tres grupos. Como os podéis imaginar, alguno se había pasado con el papeo y la comida y no quería  competir en su grupo, así que he aprovechado para correr dos veces: una en mi grupo y otra sustituyendo a un rajado en el grupo 1… y ahí vino el desastre.&lt;br /&gt;&lt;br /&gt;Cogí mi máquina de matar, mi kart con la pegata de Vodafone sin número, con su óxido nitroso y sin frenos y me puse en la parrilla de salida. Ocho coches. Salía el cuarto por la zona sucia, por el exterior de la curva. Sin frenos, pero con la mirada túnel.&lt;br /&gt;&lt;br /&gt;La bandera dio la salida y mi principal contrincante, Tony Manero, el ganador de las dos tandas anteriores de este grupo salía tercero. Antes de la llegada a la primera curva éramos segundo y tercero. Él por el interior y yo por el exterior nos merendamos al segundo.&lt;br /&gt;&lt;br /&gt;La gente rugía en las gradas, pero sólo podíamos verlos agitarse. En primer lugar, con un dudoso peso reglamentario, el hacker malo Thor, alias señor FOCA, tomaba la delantera en primer lugar. Por detrás los lusers….&lt;br /&gt;&lt;br /&gt;Así dimos la primera vuelta… y esto no podía continuar así. En la segunda vuelta, después de haber estudiado a Tony Manero, le ataqué en la chicán. Una maniobra arriesgada teniendo en cuenta que el coche no frenaba una mierda. Había que tirar de ruedas derrapando y pasarse un poco por dentro para aprovechar la velocidad punta del R25 en la parte de tracción, a la salida de la curva. El R25 se portó como un campeón aprovechando el hueco que Tony, al más puro estilo Fisichella, había dejado. Era segundo. A por Oca.&lt;br /&gt;&lt;br /&gt;Oca tiraba, y aprovechaba la salida traccionada de las curvas debido a que su peso era inferior al nuestro. Yo le comía el culo en la recta de meta en bajada. Las ruedas chirriaban en cada curva que daba. Tenía que derrapar a muerte porque iba casi sin frenos. No conseguía más que ralentizar un pelín la marcha, que no frenar, cuando pisaba a fondo el hierro del kart. Iba a centímetros de Oca. Se mascaba la tragedia. &lt;br /&gt;&lt;br /&gt;En la tercera vuelta se produjo el primer lance de carrera, en la chicán. Tras pasar a centímetros por la línea de meta llegamos a la primera curva. Es una curva rápida en subida, de izquierda, que enlaza con otra curva, aun más rápida, también de izquierda, que desemboca en la chicán. En esa curva bastaba con trazar bien, levantar el pie del acelerador un poco, meter el coche en la curva y, una vez negociada la curva, aprovechar el ancho de la calzada para salir pegado a la derecha y tirarse a muerte al pico de la siguiente curva. Una vez pasado el pico de esa segunda curva hay que frenar con el ancla, al estilo Valentino Rossi, sacando la pata si es necesario, para meter el coche por dentro en la chicán.&lt;br /&gt;&lt;br /&gt;Oca primero y Alonso segundo por meta. La distancia en tiempos se mide en milésimas. Oca se abre menos en la primera curva para cerrarme la puerta. Yo me abro más para trazar amplio. Pasamos por la primera curva a centímetros y nos abrimos a la derecha. Rozamos los neumáticos de la derecha y nos tiramos al pico de la siguiente curva a muerte. A centímetros. Busco el interior de la chicán frenando todo lo que se podía con ese coche. Pero Oca me cierra y su coche frena más… Me lo como por detrás al estilo Nakajima y le desplazo un poco de la chicán dejándole en una mala posición. Adelanto y Tony Manero también. Oca está fuera de la lucha por la carrera.&lt;br /&gt;&lt;br /&gt;A la salida de la chicán, ya con aire limpio y sin nadie que me moleste para pisar, tiro de motor y salgo a muerte. Tony Manero detrás de mí. En primera posición consigo dar dos vueltas, pero la distancia con Tony crece muy, muy despacio y el cansancio físico de todo el día hace que sea doloroso llevar el kart por las esquinas del circuito a todo trapo. Empezamos a doblar a pilotos luser. Tony me presiona.&lt;br /&gt;&lt;br /&gt;En la recta de meta, en bajada, tiro a muerte para abrirme a la primera curva pero me puede la presión… y la cago. En lugar de abrirme y seguir la trazada amplia que permita a mi coche, sin frenos e hiper vitaminado, negociar bien la primera curva, me cierro por miedo a que Tony se me tire al interior de la curva por una trazada más corta y me lo coma. Craso error. La distancia con Tony era suficiente para negociar la curva con soltura pero ya no había vuelta atrás y me acerco peligrosamente a los neumáticos del lado derecho. ¿Conseguiré meter el coche en la trazada?&lt;br /&gt;&lt;br /&gt;Ni de coña. Tiro de frenos, pero ni de broma se para el coche, me voy a salir de la pista por encima de los neumáticos. Y visto y no visto. En cuestión de décimas de segundo yo me encuentro empotrándome contra una pila de neumáticos y golpeándome violentamente en el lado derecho de mi cuerpo. Quemaduras, manchas y contusiones.&lt;br /&gt;&lt;br /&gt;Regresé a pista dolorido, pero sólo para dar vueltas al circuito e intentar recuperarme para el siguiente grupo. En este grupo Tony era el rey y a mí me pudo la presión. En el siguiente grupo volví a ganar, no eran rivales para mi R25 y un mucho-más-precavido Alonso.&lt;br /&gt;&lt;br /&gt;Ya en frío, el dolor es más intenso, y me doy cuenta de la pedazo de hostia que me he dado en la que he salido volando de mi asiento para comerme neumáticos. Ha sido dura, pero saldré de ésta. Las bajas en este día de fiesta han sido algunas más, alguna quemadura, alguna contusión dura, mucho colesterol de más para el cuerpo y un palo de billar roto (espero que no le haya pasado nada ni a la mesa de pin-pon ni a las timbas de cartas que se han organizado). Ha sido un día grande. Me gusta competir con esta gentuza, pero… tal vez cambiemos de formato de día para el año que viene…. ;)&lt;br /&gt;&lt;br /&gt;¿A dónde os llevan a vosotros?&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8480278904143308326?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/QtA1eimQ6mk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/QtA1eimQ6mk/actividades-peligrosas-en-la-empresa.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">8</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/actividades-peligrosas-en-la-empresa.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7745212972913673934</guid><pubDate>Fri, 03 Jul 2009 05:49:00 +0000</pubDate><atom:updated>2009-07-03T22:10:38.275+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows Vista</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Técnicoless</category><category domain="http://www.blogger.com/atom/ns#">Técnico-less</category><category domain="http://www.blogger.com/atom/ns#">Spectra</category><category domain="http://www.blogger.com/atom/ns#">Windows XP</category><title>Recomendaciones de Seguridad</title><description>&lt;div align="justify"&gt;El valor de la experiencia y el conocimiento es tenido en alta estima por los que desean aprender. Así, en algunas culturas africanas se compara la muerte de un anciano con una biblioteca en llamas, por aquello de que más sabe el diablo por viejo que por diablo. Hoy en día, el que quiere saber, cada vez más, pregunta a Internet buscando una respuesta de los sabios que allí hayan vertido su conocimiento. En esta Internet nuestra cada uno se puede autoproclamar en sabio debido a la aparición de la Web participativa, la web que hace al usuario interactuar activamente con los contenidos, permitiendo que todos podamos enseñar.&lt;br /&gt;&lt;br /&gt;Así, henchido de orgullo y prepotencia, de vez en cuando me autoproclamo sabio en algo y escribo un artículo. Unas recomendaciones sobre un tema o una explicación con su correspondiente opinión personal sobre lo que yo creo, me gusta o disgusta. &lt;br /&gt;&lt;br /&gt;Me he autoproclamado capaz de dar recomendaciones de cómo gestionar mejor el correo, de cómo securizar tu web, fortificar tu Apache o auditar tu WiFi. Me he autoproclamado sabio de cómo hacer muchas cosas y, en todds ellas, puedo errar o acertar. Tú tienes que ser capaz de saber que la persona que se autoproclama sabio, y con orgullo publica una lista de recomendaciones, puede tener más o menos tino. Esto no sólo pasa conmigo, por supuesto, y de hecho, debido a la repetición masiva de este suceso, nació mi amor a los &lt;a href="http://elladodelmal.blogspot.com/2007/04/definiciones.html"&gt;Técnicoless&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;Uno de esos lectores añejos de este blog me escribió un mail porque había descubierto en un blog unas recomendaciones para comprar un dominio de Internet de forma segura. Ya sabéis, para ir y registrar &lt;em&gt;“soyuncapullointegral.com”&lt;/em&gt; a tu nombre. Cuando las vi pude imaginarme al &lt;em&gt;“experto”&lt;/em&gt; que se econtraba detrás de ellas.&lt;br /&gt;&lt;br /&gt;La primera de las recomendaciones que me llamó la atención soberanamente fue:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;"Nunca registrar ni entrar al panel de control ni al correo desde software no-libre (como Windows). A diferencia del software libre, cuando ejecutas Windows no sabes realmente lo que está ejecutando tu computadora. Sin embargo utilizando software libre como GNU/Linux tenemos a nuestra disposición el código fuente y podemos saber lo que ejecutamos y asegurarnos de que no tenemos ningún troyano."&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Este amigo técnicoless debe haberse leído todo el código de todo el software que utiliza, y se nota. Además escribe este artículo desde el entendimiento y suposición de que todos los que van a registrar un dominio tienen la capacidad de hacerlo también, pues no vale con saber que lo puedes leer para tener la garantía de que nada va a pasar… ¡hay que leérselo! Si no… ¿cómo vamos a asegurarnos de que no estamos ejecutando ningún troyano? ¿Será que no hay troyanos en Linux?&lt;br /&gt;&lt;br /&gt;La segunda recomendación que me destrozó reza de la siguiente guisa:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;“No tener ninguna partición con Windows u otro software propietario en el ordenador que utilizamos para el registro de dominios. Nunca sabemos los datos que puede leer de la partición de Linux”&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Esto ya es el colmo de maldad, podríamos decir que Windows se convierte en un sistema operativo capaz de ejecutar troyanos sin estar arrancado. Pero no es eso lo peor, es que parece ser que es el propio Windows el que quiere leer los datos de la partición Linux. Pues si una partición Windows de un sistema operativo apagado te lee los datos de tu partición Linux sólo se me ocurre una cosa: Vaya mierda de seguridad en el sistema de ficheros que has puesto en tu Linux tienes.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sk2ckx5mLbI/AAAAAAAAE2A/WFORs_lBv_w/s1600-h/linergia.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 349px; height: 400px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sk2ckx5mLbI/AAAAAAAAE2A/WFORs_lBv_w/s400/linergia.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5354107687697526194" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;&lt;a href="http://www.linergia.com/diseno-web/158-como-registrar-un-dominio.html"&gt;Cómo contratar un dominio ¿seguro?&lt;/a&gt;&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Tras ver las recomendaciones de este Técnicoless se me ocurre ofreceros, como aporte añadido, alguna más para conseguir contratar de forma segura un nombre de dominio:&lt;br /&gt;&lt;br /&gt;- No tengas un CD pirata de Windows cerca: Se han oído casos en los que los bits del sistema operativo Windows han sido capaces de leer los datos de tu partición Linux desde la estantería. Parece ser que hay troyanos WiFi, Bluetooth o radio capaces de troyanizar tu equipo desde el CD sin estar incluso en el lector de CD.&lt;br /&gt;&lt;br /&gt;- No contrates un dominio si tienes un amigo con un USB formateado en FAT cerca: FAT es inseguro y los troyanos utilizan ADS para guardar información que pueden robar de tu ordenador si el USB con FAT está lo suficientemente cerca.&lt;br /&gt;&lt;br /&gt;- Controla a tus vecinos: Se han oído casos de ordenadores que iban mal sólo por la presencia de un Windows Vista funcionando cerca. Parece que consume tantos recursos este sistema operativo propietario de M$ que si tu vecino usa Vista y tú tienes una distro libre tuneada que consuma pocos recursos el Windows Vista puede troyanizar los ciclos de CPU que ve libres para utilizarlos en cansinas tareas de pintar gráficos en AERO.&lt;br /&gt;&lt;br /&gt;- Pregunta a tus amigos antes de saludar: Saludar a un amigo que usa Windows puede hacer que te instalen un keylogger. Parece ser que hay keyloggers capaces de detectar las pulsaciones del teclado según los dedos. Los más evolucionados malwares de keylogger se copian en las yemas de los dedos de un usuario Windows y estos pueden contagiarte si te dan la mano. ¡Pregunta antes!&lt;br /&gt;&lt;br /&gt;Seguro que a vosotros, enfermos lectores de este lado del mal maldito, se os ocurren más recomendaciones a la altura de éstas. Yo creo, que las recomendaciones se convierten en un poema con esa publicidad de Google en la misma página promocionando Windows.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7745212972913673934?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-EH5amATuds" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-EH5amATuds/recomendaciones-de-seguridad.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Sk2ckx5mLbI/AAAAAAAAE2A/WFORs_lBv_w/s72-c/linergia.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">28</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/recomendaciones-de-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4709459472217653266</guid><pubDate>Thu, 02 Jul 2009 05:36:00 +0000</pubDate><atom:updated>2009-07-02T10:41:56.109+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Spectra</category><title>Un gran MVP</title><description>&lt;div align="justify"&gt;Hace no demasiado dediqué un post a explicar &lt;a href="http://elladodelmal.blogspot.com/2009/02/mama-que-es-un-spectra-mvp.html"&gt;qué es eso de la secta de los MVP de Spectra &lt;/a&gt;a la que pertenezco desde hace 5 años. En ese artículo comentaba que el éxito del programa radica en que si los que se eligen son buenos, elegirán a gente buena pero que por desgracia, como todas las cosas en la vida, nada es perfecto y, por tanto, ni estaban todos los que son ni son todos los que están.&lt;br /&gt;&lt;br /&gt;Sin embargo, he de decir, que la gran mayoría de los que están son unas máquinas de tres pares de huevos y, por lo menos yo y los MVP que más trato, intentamos que se nomine a gente buena.&lt;br /&gt;&lt;br /&gt;El año pasado fue reconocida la labor de &lt;a href="http://elladodelmal.blogspot.com/2008/12/entrevista-bernardo-quintero-de.html"&gt;Bernardo Quintero de Hispasec &lt;/a&gt;y fue premiado con el Award de MVP de Seguridad algo que engrandece al programa y reconoce la valía de Bernardo como profesional en el area de seguridad por parte de una empresa como Spectra.&lt;br /&gt;&lt;br /&gt;Este año estoy contento porque se ha premiado a uno que lo merece tanto o más que los que están galardonados. Este no es del área de seguridad, es un desarrollador, un emprendedor, un cerebro con patas con el Visual Studio, es &lt;a href="http://elladodelmal.blogspot.com/2009/03/inaki-ayucar-de-simax-y-navarradotnet.html"&gt;Iñaki Ayucar&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ayer recibió la carta que le reconocía su labor profesional y de colaboración con las comunidades para ser premiado como MVP en el área de Directx y XNA, y yo estoy más feliz. Profesionales de su talla hacen que me sienta más feliz de ser nombrado MVP. Hoy, la lista de MVPS que me hacen sentir orgulloso del programa es un poco más grande.&lt;br /&gt;&lt;br /&gt;He de decir que yo he intentado el nombramiento de &lt;strong&gt;&lt;em&gt;Iñaki&lt;/em&gt;&lt;/strong&gt; en el pasado varias veces, pero como su área profesional no es la misma que la mía no he tenido el &lt;em&gt;"karma" &lt;/em&gt;suficiente para lograr que se aprobara su nominación. Esta vez, la ayuda y el empuje de otros MVP, encabezados por &lt;strong&gt;&lt;em&gt;Carlos Segura&lt;/em&gt;&lt;/strong&gt;, MVP de &lt;em&gt;"charepoin"&lt;/em&gt; ha sido posible.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Iñanki&lt;/em&gt;&lt;/strong&gt;, bienvenido y gracias por aceptar ser parte de los MVP. Para todos los demás, el flamante MVP de DirectX/XNA &lt;em&gt;"atiende"&lt;/em&gt; en su blog: &lt;a href="http://graphicdna.blogspot.com/"&gt;GraphicDNA&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4709459472217653266?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/ZByLdXn2idY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/ZByLdXn2idY/un-gran-mvp.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">23</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/un-gran-mvp.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3279519480361318539</guid><pubDate>Wed, 01 Jul 2009 05:36:00 +0000</pubDate><atom:updated>2009-07-05T09:13:48.973+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Phishing</category><category domain="http://www.blogger.com/atom/ns#">Estafas</category><category domain="http://www.blogger.com/atom/ns#">Exchange Server</category><title>Banca, Phishing y SPF</title><description>&lt;div align="justify"&gt;Hace unos años abrí una carpeta en mi buzón de correo llamada "Estafas" donde voy situando todos los mails que me llegan de phishing, muleros, venta fraudulenta, etc... Esta carpeta se ha ido llenando al cabo de los años y hoy en día tiene más de 1.000 correos que utilizo para explicar cosas en las charlas.&lt;br /&gt;&lt;br /&gt;Desde que migramos nuestro servidor a Exchange Server 2007 y se realizó un assesment de las opciones de Anti-Spam, la verdad es que me cuesta recibir algún correo que llevar a la boca de esa carpeta.&lt;br /&gt;&lt;br /&gt;El otro día, repasando con Joshua Sáenz, MVP de Exchange Server y compañero de I64, las opciones y el funcionamiento de los filtros ante correos suplantados, comprobamos el funcionamiento del servidor ante diferentes tipos de spam. Al final, no sabía si besar a Joshua o al Exchange Server 2007 por lo bien que se portan ambos.&lt;br /&gt;&lt;br /&gt;El servidor tiene configurados filtros con RBL, filtro de Reputación (basado en registro PTR, estadística de SCL de los correos recibidos de ese servidor y prueba de proxy abierto), filtro de contenido (basado en la tecnología del IMF), soporte para recepción de correos cifrados con canal TLS y filtro de Sender ID.&lt;br /&gt;&lt;br /&gt;Esta configuración ha hecho que, por ejemplo, correos de phishing tradicional que suplantan a bancos, hayan dejado de entrar en mi buzón tiempo ha. Esos correos que dicen venir del equipo técnico de un banco para que cambies la contraseña o entres en tu cuenta pinchando en el siguiente link. Esto me sucedió mucho durante un periodo con Cajamadrid.es. &lt;br /&gt;&lt;br /&gt;Sin embargo, esto ya no me sucede jamás, porque la gente de Cajamadrid.es ha hecho los deberes y ha configurado el registro SPF en el DNS dando información a los servidores de correo que implementan Sender Policy Framework o Sender ID de quiénes son los servidores autorizados.&lt;br /&gt;&lt;br /&gt;El uso del registro SPF ayuda especialmente a las entidades bancarias, víctimas tradicionales del envío de correos electrónicos falsos desde sus dominios, a evitar que llegen al usuario final. Es un sencillo gesto, configurar un registro TXT en el DNS y se consigue que un porcentaje mayor de correos falsos en su nombre no lleguen a las posibles víctimas. Y eso se transforma en dinero.&lt;br /&gt;&lt;br /&gt;Así, he podido ver que algunos han hecho los deberes, como Cajamadrid o Cajamar, ambas con registro SPF con la opción -all para que todos los correos que vengan de una IP no dada de alta en él sean destruidos automáticamente.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Skr6dRHH-nI/AAAAAAAAE1o/agQbz6ZKMeU/s1600-h/phishingSPF.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 267px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Skr6dRHH-nI/AAAAAAAAE1o/agQbz6ZKMeU/s400/phishingSPF.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5353366487799691890" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Registro SPF de Cajamadrid.es y Cajamar.es&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Sin embargo, hoy recibí un correo falso de un banco y....alto, esto no puede ser. Algo falla. Si los bancos han puesto el registro SPF y yo tengo el Sender ID configurado...¿cómo es posible que haya entrado este mail? La respuesta es bien fácil, una de las dos premisas no es cierta... y me ha dejado flipado.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/Skr_vVVBXfI/AAAAAAAAE14/Zoq-KrvmvX4/s1600-h/phishing.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 372px; height: 400px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/Skr_vVVBXfI/AAAAAAAAE14/Zoq-KrvmvX4/s400/phishing.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5353372295727504882" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Correo falso de un supuesto Banco&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Tras comprobar el registro SPF del DNS del banco del mail he podido constatar la no existencia del mismo. Esta acción la he repetido con muchos bancos y las respuestas han sido desalentadoras, casi nadie implementa ese registro. ¿Por qué?. Ni puta idea.&lt;br /&gt;&lt;br /&gt;Lo cierto es que un banco que se gasta pasta en auditorías de seguridad y que se gasta pasta en la lucha contra el fraude debería tener implementada una de las medidas más baratas y que más información ofrece a los usuarios a la hora de detectar correos falsos. Pero no es así. ¿Alguien me lo explica?. Haz una prueba con el DNS de tu banco y dime que encuentras...&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3279519480361318539?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/0dfsZwBck80" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/0dfsZwBck80/banca-phishing-y-spf.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/Skr6dRHH-nI/AAAAAAAAE1o/agQbz6ZKMeU/s72-c/phishingSPF.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">12</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/07/banca-phishing-y-spf.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6561903586857089745</guid><pubDate>Tue, 30 Jun 2009 07:56:00 +0000</pubDate><atom:updated>2009-06-30T10:01:38.004+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Mac</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Webmails</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>La gira en directo</title><description>&lt;div align="justify"&gt;Hola a tod@s,&lt;br /&gt;&lt;br /&gt;la sesión de la Gira Summer of Security de hoy en Leioa está siendo retransmitida en directo por la Universidad del País Vasco, si queréis verla podéis hacerlo en la siguiente URL:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ehutb.ehu.es/es/directo/1.html"&gt;http://ehutb.ehu.es/es/directo/1.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La agenda es la siguiente:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;09:45 - 10:30 D-Link: Swithching [NAP,ARP-Spoofing, Hardening]&lt;br /&gt;&lt;br /&gt;10:30 - 11:15 SmartAccess: e-DNI en AD&lt;br /&gt;&lt;br /&gt;11:15 - 11:45 Café&lt;br /&gt;&lt;br /&gt;11:45 - 12:30 Spectra (&amp; Chema): TMG&lt;br /&gt;&lt;br /&gt;12:30 - 13:15 Quest Software : Tu MAC y Tu Linux en el AD&lt;br /&gt;&lt;br /&gt;13:15 - 14:00 Informática64 : Hay una carta para tí&lt;/em&gt; &lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6561903586857089745?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/RaU-mLL2PYo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/RaU-mLL2PYo/la-gira-en-directo.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/la-gira-en-directo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9015101977986037802</guid><pubDate>Mon, 29 Jun 2009 22:01:00 +0000</pubDate><atom:updated>2009-06-29T23:43:49.407+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PHP</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Linuxero culé hackea la web en PHP del usurpador</title><description>&lt;div align="justify"&gt;¡¡¡No me lo puedo creer!!! &lt;a href="http://www.marca.com/2009/06/29/futbol/equipos/valencia/1246292990.html"&gt;Un pingüino del Barsa en la web del usurpador&lt;/a&gt;, esto es lo último que me quedaba por ver. Es como si se mezclara todo junto, todas mis aficiones. ¿Habéis visto que bonito me ha quedado el título del post?&lt;br /&gt;&lt;br /&gt;1.- Un hacker linuxero hackeando una web en php con ese index.php que hace que parezca un CMS de esos de los que la gente suele actualizar sí o sí ... pero sólo de vez en cuando. Con su intro en flash y todo.....&lt;br /&gt;&lt;br /&gt;2.- El usurpador del 7 en la selección española, porque todos sabemos quién es el "Real Seven".&lt;br /&gt;&lt;br /&gt;3.- Un pingüino con la camiseta culé. El pobre Tux en todas las guerras anda metido.&lt;br /&gt;&lt;br /&gt;Supongo que con estos tres alicientes se me podrian ocurrir muchos chistes malos y malignos. De esos de baja clase. De baja condición maligna. De vendido a IIS y Windows Server y Windows Vista. Chistes sobre el usurpador del 7 en la Selección Española.... pero no los voy a hacer. El asunto ya es un poema de por sí.&lt;br /&gt;&lt;br /&gt;Me voy a limitar a decir...Villa, vente al Madrid, tenemos el 007 guardado para tí o el 117 si lo prefieres, y podrás tener www.davidVilla007.com corriendo en un Windows Server 2008 con IIS 7 o directamente en tecnología Java, como la web del Real Madrid... con la intro esa de Flash, en lugar de la música heavy metal que tienes, con la banda sonora de Villa... David Villa. Y podrás decir eso de: &lt;em&gt;"Póngame un balón enroscado, no agitado"&lt;/em&gt; y jugar de compañero del gran Don Raúl González Blanco.&lt;br /&gt;&lt;br /&gt;A mi me ha hecho gracia toda esta historia, y encima no le han destrozado la web, que hay que recordar que sólo le han hecho un defacement de la principal pero sin romperle la otra, así que lo dejamos en broma, no seáis malos... Seguro, seguro que Villa y su gente se están riendo mucho con la broma.&lt;br /&gt;&lt;br /&gt;Pero para continuar las risas... podría seguir la historia...., no sé, quizá con una &lt;a href="http://www.danialves20.com/eo/noticiesindex.php?ida=20051111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111"&gt;invitación a Davi Alves a que se fuera al Chelsea&lt;/a&gt;, que Dani, ya en el año 1970, marcaba goles que ya le decantaban como estrella rutilante según su web. Seguro que al Chelsea le parece bien. &lt;br /&gt;&lt;br /&gt;O tal vez a Xavi Hernandez, para que se haga del Madrid. Ése sí que es bueno, ¡cojones!. Es un tipo que da solidez al equipo. ¡¡Yo lo quiero de blanco!! Decidle que venga al Madrid, que aquí &lt;a href="http://www.xavihernandez.com/jpgs/"&gt;jamás le pondríamos un Apache sobre Fedora con las extensiones de Front Page&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;O por ejemplo....&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9015101977986037802?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/ctBiJLqUmNY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/ctBiJLqUmNY/linuxero-cule-hackea-la-web-del.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">14</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/linuxero-cule-hackea-la-web-del.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7779345981738483567</guid><pubDate>Mon, 29 Jun 2009 06:57:00 +0000</pubDate><atom:updated>2009-06-29T09:08:37.180+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Reto Hacking</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Reto Hacking...llamémosle X</title><description>&lt;div align="justify"&gt;El más porno de todos, Reto Hacking Web...llamémosle X... tendrá lugar.... el próximo viernes 24 de Julio a las 20:00. Lo hemos puesto en viernes para que podáis joderos el fin de semana, lo hemos puesto a las 20:00 horas para que RoMaNSoFt se haya podido echar la siesta y esté descansado... y hemos preparado un reto anti-Dani Kachakil.&lt;br /&gt;&lt;br /&gt;Os preguntaréis...¿cómo se puede hacer un reto anti-Dani Kachakil....? Fácil... hemos analizado lo que ha estado haciendo, las herramientas que usa, lo que conoce, sus especialidades... y hemos buscado sus puntos débiles.&lt;br /&gt;&lt;br /&gt;Creemos que con este reto se le van a escapar algunos detalles de friki malo de segunda que no va a ser capaz de salvar... Ahora, si Dani gana... soy capaz de darle un beso en los morros (esto es un aliciente para que no quiera ganar).&lt;br /&gt;&lt;br /&gt;No, ya en broma, el reto será sobre técnicas Web, será online, como normalmente, y tendrá premios tan buenos como siempre, es decir, ni un duro y todo chorradas mías.&lt;br /&gt;&lt;br /&gt;¿Por qué jugar? ¡¡Y a mi que me cuentas!! ¡Tú sabrás! Si quieres entretenerte un rato con pruebas sacadas desde las mentes más retorcidas del SOCtano de I64 adelante.&lt;br /&gt;&lt;br /&gt;¿De qué va ir? Pues te deberías imaginar de que va a ir el reto, de todo lo que hemos estado enredando este año: Metadatos, Correos Falseados, Métricas de seguridad WiFi, Enviar a un amigo en web, Injecciones de Código, Buffer overflow en FreeBSD para obtener una shell.. (no, no, esto es de la Defcon...), Arithmetic BSQL, Serialized, Blind XPath Injection,... y como no ¡Consultas pesadas!.&lt;br /&gt;&lt;br /&gt;Todo ello, por supuesto, aliñado con idéas felices, alguna fase hijaputa y mucha mala uva, que si queréis cosas fáciles salid a ligar un viernes por la noche en lugar de quedaros devanándoos los sesos con una locura de reto.&lt;br /&gt;&lt;br /&gt;Pues ya sabéis, el que quiera participar, el día 24 de Julio a las 20:00 horas... estára disponible el Reto Hacking ...llamémosle X.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7779345981738483567?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/iAooOdNBxvY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/iAooOdNBxvY/reto-hackingllamemosle-x.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">18</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/reto-hackingllamemosle-x.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3014588551485166039</guid><pubDate>Sun, 28 Jun 2009 06:49:00 +0000</pubDate><atom:updated>2009-06-28T09:14:03.646+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Twitel</category><title>¿He dicho yo eso?</title><description>&lt;div align="justify"&gt;Hace años, allá por el año 2003, cuando Luís Aragonés dirigía el Atlético de Madrid en una de sus fases más beligerantes, y se encontraba en plena batalla con la familia Gil pasó algo que me llamó mucho la atención. Luís Aragonés dijo en una rueda de prensa que él se iba y que no quería entrenar más al Atlético de Madrid. Los abogados de la familia Gil respondieron a esas declaraciones enviándole una carta que venía a decir algo así como gracias por haber estado con nosotros y aceptamos su renuncia.&lt;br /&gt;&lt;br /&gt;Esto suponía que Luís Aragonés se iba sin nada de dinero en el bolsillo al ser una baja voluntaria. Luís dijo que él no había enviado ninguna carta de dimisión pero los abogados le dijeron que sus declaraciones, grabadas por todas las televisiones, suponían una carta de renuncia verbal y que ellos la aceptaban.&lt;br /&gt;&lt;br /&gt;Al final, viendo que la había cagado y, no queriendo la familia Gil ni Luís Aragonés un juicio largo y mediático que pudiera perjudicar a ambos, llegaron a un acuerdo económico muy, muy, muy ajustadito para Luís. La familia Gil se apuntó una victoria en la sombra muy hábil.&lt;br /&gt;&lt;br /&gt;Lo que ha pasado ahora con Vanderlei Luxemburgo, el Palmeiras y el Twitter no ha sido exactamente lo mismo, pero me ha hecho acordarme del primer hecho. En este caso Luxemburgo ha criticado la profesionalidad de un futbolista que va a ser fichado por el F.C. Barcelona en su cuenta Twitter. De ella, debe tener algún follower en la cúpula de su club que no le ha parecido bien el mensaje ese de: &lt;em&gt;“Incluso si él no es traspasado (al Barcelona), conmigo no juega más”&lt;/em&gt; y &lt;a href="http://www.20minutos.es/noticia/476206/0/luxemburgo/despedido/keirrison/"&gt;le han rescindido el contrato&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;En este caso no ha sido una renuncia  verbal o algo similar, pero… supongamos por un momento que un trabajador de una empresa, en un momento de cabreo pone en su estado del Messenger, en su cuenta twitter, en su cuenta facebook o en su blog algo como &lt;em&gt;“Ya no quiero trabajar en mi empresa”&lt;/em&gt; o similares…. ¿Podría la empresa tomar esto como una carta de renuncia pública y deshacerse de él como si fuera una baja voluntaria?&lt;br /&gt;&lt;br /&gt;Estos aspectos que tocan la ley se me escapan siempre un poco de los dedos, pero si esto fuera así dentro de poco podríamos tener auténticos profesionales en la sombra, siguiéndote como followers malévolos…&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3014588551485166039?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/hcSL66_1_Fk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/hcSL66_1_Fk/he-dicho-yo-eso.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/he-dicho-yo-eso.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3551995465097611894</guid><pubDate>Sat, 27 Jun 2009 07:24:00 +0000</pubDate><atom:updated>2009-06-27T09:38:31.967+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows Vista</category><category domain="http://www.blogger.com/atom/ns#">Juegos</category><title>Hedonismo en soledad</title><description>&lt;div align="justify"&gt;El autoplacer, o el placer solitario, es un arte. El saber llenar las horas de algo que mantengan estimulado tu ser en soledad hace que uno disfrute más su vida. Los momentos en los que no hay compañía para ayudar en la búsqueda de la satisfacción intelectual, la realización personal o la motivación vital, uno debe ser capaz de obtener los mismos o resultados parecidos por medio de sus propias mañas.&lt;br /&gt;&lt;br /&gt;Por ello aparecieron, de los juegos múltiples, lo juegos solitarios. Esos en los que no necesitas a nadie para poder enfrentarte e ellos. Es una pelea contra ti mismo mediante un conjunto de reglas. Los solitarios me molan, me ayudan a despejar la mente del trabajo, las ocupaciones y me permiten llenar espacios de tiempo estimulando mi mente.&lt;br /&gt;&lt;br /&gt;El solitario de moda, el Sudoku, aun no está entre mis aficiones, que yo soy un clásico, pero tengo alguno nuevo entre mis opciones. El clásico Buscaminas o el solitario de cartas de toda la vida se completaron hace no mucho con el &lt;a href="http://elladodelmal.blogspot.com/2008/06/la-sala-de-espera.html"&gt;Majhong Titans&lt;/a&gt; que viene con Windows Vista y que consiguió engancharme.&lt;br /&gt;&lt;br /&gt;Lo bueno de los ordenadores es que siempre tienes al cabezón como contrincante, con lo que cualquier juego se puede convertir en un solitario. El último juego al que he aprendido a jugar en el par de viajes en tren que me han llevado y traído a Valencia ha sido el que se llama &lt;strong&gt;&lt;em&gt;“Corazones”&lt;/em&gt;&lt;/strong&gt; y viene con mi amado Windows Vista.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Objetivo&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;El objetivo del juego es ser el que menos puntos tienes cuando se echa al primero de los jugadores. Para echar a un jugador hay que hacerle superar los 100 puntos. Tú tienes que intentar, por tanto, no conseguir ningún punto, que todos los puntos sean para los demás.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Puntos&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Sólo hay dos tipos de cartas que hacen ganar puntos (malo, malo), los malditos &lt;strong&gt;&lt;em&gt;Corazones&lt;/em&gt;&lt;/strong&gt; (¿quién decía que el amor es bueno?) y la &lt;strong&gt;&lt;em&gt;Reina de Picas&lt;/em&gt;&lt;/strong&gt; (la supermalvada que te parte el corazón). Cada carta de corazones que te ganes en una baza significa 1 punto independientemente del valor de la carta. La malvada Reina de Picas son 13 puntazos del tirón, así que es muy malo, malo, malo llevársela.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLMrHc0wI/AAAAAAAAE1I/YrIyqT24p3o/s1600-h/corazones4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 283px;" src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLMrHc0wI/AAAAAAAAE1I/YrIyqT24p3o/s400/corazones4.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5351907150792545026" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;En esta baza me he puesto "fino", pero no me he llevado a la malvada Reina negra&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;La excepción de los puntos&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Si te llevas Corazones o la Reina de Picas, te anotas los puntos a excepción de una situación. Yo le llamo &lt;em&gt;“La reconciliación del amor”&lt;/em&gt;. Si consigues llevarte todos los Corazones y la Reina de Picas te deberías apuntar todos los puntos, pero… entonces las cartas digievolucionan a una situación en la que se quieren y, por tanto, todos los contrincantes reciben un chute de 26 puntos por no creer en el amor.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;El Descarte inicial&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Se reparten todas las cartas y, al comenzar se pasan 3 cartas cada vez a un contrincante. De esta forma sabes algunas cartas de un contrincante. Procura quitarte las que no te gusten, pero esta es una elección difícil, pues a veces te interesará ganar para elegir el palo de la siguiente mano, o tal vez no, te interesará perder, para no ganar puntos. Por supuesto, cualquier carta superior a la Reina de Picas en el palo de Picas será muy chungo, pues con esa carta ganas a la Reina de Picas en una mano y te la llevas, así que.. huye de la Reina, el Rey y el As de picas.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLNfRUknI/AAAAAAAAE1g/7wiW6VQw8HI/s1600-h/corazones1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 282px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLNfRUknI/AAAAAAAAE1g/7wiW6VQw8HI/s400/corazones1.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5351907164792590962" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Enviando regalos al compañero&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;Las manos&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La partida la empieza el tiene el 2 de Treboles, así que siempre se empieza por Tréboles. En la primera baza no se pueden echar puntos, así que, si no tienes Tréboles tendrás que echar Picas o Diamantes, pero no puedes echar ni la Reina de Picas ni ningún Corazón.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLNMxrV8I/AAAAAAAAE1Y/gIOZ4f9Pj1A/s1600-h/corazones2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 282px;" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLNMxrV8I/AAAAAAAAE1Y/gIOZ4f9Pj1A/s400/corazones2.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5351907159828027330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Mano de Diamantes, como no lleva puntos..¿la gano o la pierdo?&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;Siempre tienes que echar del palo de la primera carta (si tienes) pero no tienes porque superar el valor de la carta. Puedes echar una carta superior o inferior. Si no tienes del palo de la carta que va la mano puedes echar cualquier otra carta. La mano la ganará el que tenga el valor más alto en el palo de la mano. Si no tienes ninguna de la carta de la mano, puedes echar una carta de Corazones. Los Corazones no son especiales y no ganan la mano, pero el que se lleva esa mano se lleva puntitos muy malos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;La veda de Corazones&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Si eres mano y quieres salir con corazones no podrás hacerlo hasta que se haya roto el amor, es decir, hasta que alguien sin ser mano, no haya tenido carta del palo de la mano y haya echado una carta de Corazones. Entonces sí se puede salir con Corazones. Nada más salir los corazones, intenta abrir alguna mano de corazones con valores bajos para que alguien se gane una mano de corazones de 4 puntos e intenta meter todos los corazones que puedas cuando en la mano no tengas carta de ese palo.&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLM0hGTvI/AAAAAAAAE1Q/mlTuXnc9K-c/s1600-h/corazones3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 282px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLM0hGTvI/AAAAAAAAE1Q/mlTuXnc9K-c/s400/corazones3.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5351907153316040434" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;Jugando corazones...&lt;/em&gt;&lt;/center&gt;&lt;br /&gt;&lt;strong&gt;La veda de la Reina de Picas&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Si no tienes la reina de picas vas a intentar que salga cuanto antes forzando manos de picas con cartas inferiores a la reina de picas. Así, se sale con el 5 de Picas, el 6 de Picas, etc… Al final, el que tenga la Reina la tendrá que echar con la esperanza de que algún pobre haya echado el Rey o el As de Picas y se la coma. Procura nunca echar el Rey o el As en una jugada de Picas si no ha salido aun la reina, pues el que la tenga te la enviará con &lt;em&gt;“amor”&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;El resto… son horas de juego… ya sabes como va esto de los juegos en solitario y a mi, éste en concreto, me ha parecido muy interesante por todas las posibilidades de juego que se dan. Recuerda: No te vicies si tienes que hacer otra coasa....&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3551995465097611894?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/9-NES0NW9y4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/9-NES0NW9y4/hedonismo-en-soledad.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/SkXLMrHc0wI/AAAAAAAAE1I/YrIyqT24p3o/s72-c/corazones4.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">11</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/hedonismo-en-soledad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5764991146208990965</guid><pubDate>Fri, 26 Jun 2009 06:28:00 +0000</pubDate><atom:updated>2009-06-26T09:08:51.940+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Cursos de Seguridad gratis en Madrid</title><description>&lt;div align="justify"&gt;Durante el mes de Julio, desde Informática64, vamos a participar en dos proyectos de formación para desempleados que van a tener lugar en las instalaciones de la Comunidad de Madrid en Getafe, sí, en ese lugar dónde solemos celebrar los eventos. En este caso van a ser dos curso de 100 horas cada uno que van a estar dedicados a Seguridad Informática.&lt;br /&gt;&lt;br /&gt;Desde el día 6 de Julio, con una duración de 5 horas cada día, hasta el día 31 de Julio, impartiremos dos cursos, uno en horario de mañana y otro en horario de tarde, para personas desempleadas en la Comunidad de Madrid.&lt;br /&gt;&lt;br /&gt;Los únicos requisitos que hay son estar en el paro (o en situación de mejora de empleo), estar en Madrid y pasar una pequeña prueba de acceso. La prueba de acceso será un pequeño test de conocimientos básicos sobre informática, redes y sistemas operativos. Ya sabéis, a que huele una IP, de que sabores son los valores Unicode o que linuxero es peor... o algo por el estilo, que con tanta viagra mezclada con Red Bull lo mismo me estoy equivocando...&lt;br /&gt;&lt;br /&gt;Cada curso tiene 15 plazas y para acceer al mismo hay que ir a la prueba de selección que se realizará el próximo día 30 de Junio a las 10:00 horas´en el “Centro de Formación en Tecnologías de la Información y las Comunicaciones - Madrid Sur” del Servicio Regional de Empleo de la Comunidad de Madrid que está sito en la Avenida Arcas del Agua s/n, CP: 28905, Getafe (Madrid). &lt;br /&gt;&lt;br /&gt;Si quieres acceder a una plaza a coste cero y contando con los profesores más sexies y simpáticos de todo Móstoles tienes que estar allí, limpio, aseado y bienoliente (que ya sabemso que con los calores del verano los olores se disparan...). Una vez allí tienes que preguntar por Marina López o Elena Vargas, o indicar en la caseta de información que vienes a realizar la prueba de nivel para los cursos de seguridad Informática.&lt;br /&gt;&lt;br /&gt;No, no da puntos decir que eres colega de El Maligno, ni tener una foto conmigo, ni confesar lo de aquella noche en la que... no. Tienes que pasar la prueba de nivel, que no será dificil si sabes algo de informática. Entended que no podemos dar un curso de seguridad informática sin algún conocimiento previo.&lt;br /&gt;&lt;br /&gt;Los que estáis trabajando no podéis acceder a estos cursos salvo que estéis en situación de mejora de empleo. Sí, es una putada no poder acceder a ellos pero... coño! alegraos como yo que tenemos trabajo en estos tiempos que corren, joder!.&lt;br /&gt;&lt;br /&gt;Además, de estos cursos siempre acabamos enganchando a algún pardillo despistado... digo... alguna joven promesa que incorporamos a la lista de descerebrados que conforman &lt;a href="http://www.informatica64.com/trabaja.htm"&gt;la lista de elementos del SOCtano&lt;/a&gt;, así que lo mismo, además de aprender algo, acabas arruinando tu futuro currando con nosotros...&lt;br /&gt;&lt;br /&gt;Los que estáis currando o estáis fuera de Madrid... tenéis otras alternativas, como por ejemplo apuntaros a alguna de las otras cosas que hay en agenda:&lt;br /&gt;&lt;br /&gt;- 30 de Junio: [Bilbao] &lt;a href="http://www.informatica64.com/SOS/Default.aspx"&gt;Summer of Security&lt;/a&gt; [*]&lt;br /&gt;- 1 a 31 de Julio: [Madrid] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx#Listado_de_Seminarios"&gt;Hands on Lab &lt;/a&gt;(con nuevos hols!)&lt;br /&gt;- 7 de Julio: [Salamanca] &lt;a href="http://www.informatica64.com/CursoDeVeranoSalamanca/"&gt;Curso de Verano de la USAL&lt;/a&gt; [*]&lt;br /&gt;- 14 de Julio: [Barcelona] &lt;a href="http://www.informatica64.com/SOS/Default.aspx"&gt;Summer of Security &lt;/a&gt;[*]&lt;br /&gt;- 14 a 17 de Julio: [Barcelona] Auditoría Web con la &lt;a href="http://www.seguridadintegral.org/"&gt;Escola de Prevenció i Seguretat Integral &lt;/a&gt;[*].&lt;br /&gt;- 20 al 31 de Julio: [Barcelona] &lt;a href="http://www.microsoft.com/spain/seminarios/hol.mspx#Listado_de_Seminarios"&gt;Hands On Lab&lt;/a&gt;&lt;br /&gt;- 21 al 23 de Julio: [Bogotá - Colombia] &lt;a href="http://educon.javeriana.edu.co/continua/catalogoDetalle.asp?Ce=6107&amp;E=0010000&amp;"&gt;Seguridad Web &lt;/a&gt;[*]&lt;br /&gt;- 22 al 26 de Julio: [Tenerife] &lt;a href="http://www.tenerife-lanparty.com/2k9/"&gt;TNF Lan Party&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;[*] Estaré yo dando el coñazo...&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5764991146208990965?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/tZ1kVKkBY80" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/tZ1kVKkBY80/cursos-de-seguridad-gratis-en-madrid.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/cursos-de-seguridad-gratis-en-madrid.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1162451419933923780</guid><pubDate>Thu, 25 Jun 2009 10:33:00 +0000</pubDate><atom:updated>2009-06-25T13:02:39.348+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Webmails</category><category domain="http://www.blogger.com/atom/ns#">Exchange Server</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>¿Por qué mis correos llegan como Spam?</title><description>&lt;div align="justify"&gt;Esta es una de las preguntas que más me hacen siempre que hablo de algo que tiene que ver con correo electrónico. Tiempo ha me hicieron escribir una lista de medidas para mejorar los resultados en los motores antispam de los correos electrónicos legítimos emitidos por una empresa. Aunque no son todas las medidas que se pueden aplicar, ésta es una buena lista de precauciones.&lt;br /&gt;&lt;br /&gt;Muchas de las verificaciones que se realizan para validar o no un correo se realizan sobre la dirección IP del servidor utilizado para enviar el correo electrónico, para tener una IP cuidada es recomendable.&lt;br /&gt;&lt;br /&gt;1.- Marca las IP de los servidores autorizados para enviar correo en tu dominico con el registro SPF en el DNS. Esto hará que las comprobaciones del registro &lt;a href="http://en.wikipedia.org/wiki/PTR_Record#SPF"&gt;SPF&lt;/a&gt; de &lt;a href="http://en.wikipedia.org/wiki/Sender_Policy_Framework"&gt;Sender Policy Framework &lt;/a&gt;y &lt;a href="http://www.microsoft.com/mscorp/safety/technologies/senderid/default.mspx"&gt;Sender ID&lt;/a&gt; sean positivas.&lt;br /&gt;&lt;br /&gt;2.- Comprueba que tus IPs no estén en listas RBL (&lt;a href="http://en.wikipedia.org/wiki/DNSBL#Terminology"&gt;Real-time Blackhole List&lt;/a&gt;). Si tu IP cae en una de estas listas muchos de los servidores no aceptarán tus correos. Ten siempre una IP de backup limpia e intenta, cuando caiga, sacarla de todas las listas. Muchas se alimentan las unas de las otras, así que revisa todas.&lt;br /&gt;&lt;br /&gt;3.- No compartas la IP con varios dominios si es posible y menos si no los controlas tú, ya que la IP pude caer en una RBL tanto por mal uso de tu dominio como por mal uso de cualquier otro.&lt;br /&gt;&lt;br /&gt;4.-Ten la IP a nombre de tu empresa e intenta controlar los &lt;a href="http://en.wikipedia.org/wiki/PTR_Record#PTR"&gt;registros PTR&lt;/a&gt;. Algunos filtros comprueban el valor del registro PTR en el DNS para autenticar el nivel.&lt;br /&gt;&lt;br /&gt;5.- Actualiza el software y configúralo de forma segura. Los filtros de reputación realizan comprobaciones reversas para ver si está mal configurado el servidor y puede ser víctima de los spammers. Si es así, no admiten correos de tu dominio.&lt;br /&gt;&lt;br /&gt;6.- Firma digitalmente tus correos con &lt;a href="http://en.wikipedia.org/wiki/DKIM"&gt;DKIM&lt;/a&gt; para que se puedan autenticar el dominio del emisor aquellos dominios que hagan uso de él.&lt;br /&gt;&lt;br /&gt;7.- Evita correos con múltiples destinatarios o contigo mismo en el destinatario, eso suele hacer subir el &lt;strong&gt;SCL&lt;/strong&gt; (&lt;a href="http://msdn.microsoft.com/en-us/library/ms998863(EXCHG.65).aspx"&gt;Spam Confidence Level&lt;/a&gt;) del correo.&lt;br /&gt;&lt;br /&gt;8.- Usa antivirus en el correo saliente. Si un usuario de tu red queda infectado puede intentar infectar a otros mediante el envío del malware por correo electrónico. Si un dominio detecta que le llega malware de tu dominio meterá tu IP en las RBLs.&lt;br /&gt;&lt;br /&gt;9.- Si tu correo sale por la misma IP que por la que sale, es decir, si el MX y el SPF son iguales, aunque es peor para la redundancia de seguridad, es mejor para aumentar el alcance de los correos, ya que alguno aún utiliza como comprobación el filtro de &lt;strong&gt;Reverse MX Lookup&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;10.- Y la más importante... no seas spammer y haz un uso correcto del correo electrónico.&lt;br /&gt;&lt;br /&gt;Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1162451419933923780?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/XqNWENczq14" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/XqNWENczq14/por-que-mis-correos-llegan-como-spam.html</link><author>noreply@blogger.com (Maligno)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/por-que-mis-correos-llegan-como-spam.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4327989181752796479</guid><pubDate>Wed, 24 Jun 2009 22:20:00 +0000</pubDate><atom:updated>2009-06-25T00:24:15.067+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">XBOX</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 71: Juega con tu Amiga</title><description>&lt;a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnTadaSUI/AAAAAAAAE1A/qdY7EQWh89w/s1600-h/1.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 374px;" src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnTadaSUI/AAAAAAAAE1A/qdY7EQWh89w/s400/1.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5351023259231603010" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnTE_UPRI/AAAAAAAAE04/_MIuhcedn0g/s1600-h/2.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 396px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnTE_UPRI/AAAAAAAAE04/_MIuhcedn0g/s400/2.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5351023253468232978" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnSbA_0UI/AAAAAAAAE0w/vMNlkncyaYw/s1600-h/3.PNG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 390px; height: 400px;" src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnSbA_0UI/AAAAAAAAE0w/vMNlkncyaYw/s400/3.PNG" border="0" alt=""id="BLOGGER_PHOTO_ID_5351023242200994114" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://elladodelmal.blogspot.com" target="new"&gt;http://elladodelmal.blogspot.com&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4327989181752796479?l=elladodelmal.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/ijTH0cgSrdM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/ijTH0cgSrdM/no-lusers-71-juega-con-tu-amiga.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/SkKnTadaSUI/AAAAAAAAE1A/qdY7EQWh89w/s72-c/1.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://elladodelmal.blogspot.com/2009/06/no-lusers-71-juega-con-tu-amiga.html</feedburner:origLink></item></channel></rss>
