<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Fri, 02 Mar 2012 09:52:58 +0000</lastBuildDate><category>Windows XP</category><category>Libros</category><category>Visual Studio</category><category>Fedora</category><category>ePad</category><category>IAG</category><category>SQL Injection</category><category>SVG</category><category>Cisco</category><category>BSQLi</category><category>Windows</category><category>Apple</category><category>Gtalk</category><category>Curiosidades</category><category>documentación</category><category>VPN</category><category>Dust</category><category>Cursos</category><category>Websticia</category><category>FTP</category><category>Mac OS X</category><category>Eventos</category><category>email</category><category>Twitel</category><category>Humor</category><category>Porno</category><category>iOS</category><category>Apache</category><category>fingerpinting</category><category>Cagadas</category><category>Troyanos</category><category>Cloud computing</category><category>footprinting</category><category>Huawei</category><category>IBM</category><category>IPv6</category><category>Windows Vista</category><category>Telefónica</category><category>PDF</category><category>mitm</category><category>Londres</category><category>Criptografía</category><category>Fingerprinting</category><category>Opera</category><category>HPP</category><category>OpenOffice</category><category>dibujos</category><category>HPC</category><category>metasploit</category><category>System Center</category><category>Citrix</category><category>IIS</category><category>Forensic Foca</category><category>USB</category><category>Windows Server</category><category>Música</category><category>Windows Phone 7</category><category>Seguridad Informática</category><category>socket</category><category>anonymous</category><category>Firefox</category><category>Seguridad Física</category><category>patentes</category><category>Botnets</category><category>CMS</category><category>Seguridad</category><category>Internet Explorer</category><category>Tempest</category><category>GPRS</category><category>MetaShield Protector</category><category>XBOX</category><category>.NET</category><category>Excel</category><category>iWork</category><category>NAP</category><category>0day</category><category>IDS</category><category>Iphone</category><category>No Lusers</category><category>CSPP</category><category>Voip</category><category>Oracle</category><category>BlackSEO</category><category>Steve Jobs</category><category>RedHat</category><category>Access</category><category>Hosting</category><category>DNIe</category><category>Chrome</category><category>Lockpicking</category><category>SDL</category><category>Live</category><category>Entrevistas</category><category>Terminal Services</category><category>Surface</category><category>Steganografía</category><category>CSRF</category><category>Forefront</category><category>LOPD</category><category>Spam</category><category>Facebook</category><category>SenderID</category><category>hardware</category><category>RDP</category><category>Multimedia</category><category>Blind LDAP Injection</category><category>foolish</category><category>Debian</category><category>Office</category><category>ISV Magazine</category><category>BlueTooth</category><category>Comics</category><category>Google</category><category>Open Source</category><category>Identidad</category><category>PHP</category><category>Coldfusion</category><category>TomCat</category><category>Google Chrome</category><category>pentesting</category><category>Joomla</category><category>Kioskos Interactivos</category><category>hardening</category><category>Active Directory</category><category>Linux</category><category>sniffers</category><category>Sharepoint</category><category>Xpath injection</category><category>kernel</category><category>Ubuntu</category><category>Informática64</category><category>P2P</category><category>esteganografía</category><category>SPF</category><category>Wordpress</category><category>Metro</category><category>DNS</category><category>Novell</category><category>JSP</category><category>html5</category><category>bootkits</category><category>IE9</category><category>PPTP</category><category>Apolo</category><category>Análisis Forense</category><category>Connection String Parameter Pollution</category><category>rumor</category><category>código penal</category><category>Spectra</category><category>Estafas</category><category>fútbol</category><category>AirOS</category><category>Rootkits</category><category>Poker</category><category>anonimato</category><category>Orange</category><category>RSS</category><category>e-mail</category><category>Mac</category><category>Safari</category><category>Longhorn</category><category>Hackin9</category><category>antimalware</category><category>Moodle</category><category>Técnicoless</category><category>ciberguerra</category><category>MSDOS</category><category>blogs</category><category>dkim</category><category>RFI</category><category>PCWorld</category><category>wikileaks</category><category>IE7</category><category>SMS</category><category>Lion</category><category>Captchas</category><category>MySQL</category><category>ODF</category><category>Sony</category><category>MS SQL Server</category><category>Cracking</category><category>TPM</category><category>Metadatos</category><category>MVP</category><category>Gmail</category><category>XML</category><category>FreeBSD</category><category>smartphone</category><category>Kerberos</category><category>Momentus Ridiculous</category><category>Maltego</category><category>LDAP</category><category>ICA</category><category>Exchange Server</category><category>Virtualización</category><category>hacked</category><category>Juegos</category><category>UAC</category><category>IE8</category><category>ssl</category><category>GPS</category><category>Blind SQL Injection</category><category>evilgrade</category><category>Hacking</category><category>hacktivismo</category><category>Hijacking</category><category>Espías</category><category>OOXML</category><category>Cálico Electrónico</category><category>Hastalrabo de tontos</category><category>XSS</category><category>solidaridad</category><category>HOLS</category><category>Suse</category><category>tuenti</category><category>e-goverment</category><category>Bitlocker</category><category>BING</category><category>Software Libre</category><category>Wireless</category><category>Windows Mobile</category><category>GSM</category><category>Phishing</category><category>Windows 8</category><category>javascript</category><category>Fugas de Datos</category><category>winsocket</category><category>deception</category><category>ingeniería social</category><category>Calendario_Torrido</category><category>SQL Server</category><category>ipad</category><category>Secure Boot</category><category>Hotmail</category><category>Firewall</category><category>Buffer Overflow</category><category>e-crime</category><category>3G</category><category>Gentoo</category><category>Blind XPath Injection</category><category>spoofing</category><category>LDAP Injection</category><category>Twombola</category><category>Virus</category><category>PGP</category><category>SQLi</category><category>Wacom</category><category>Windows live</category><category>Android</category><category>Técnico-less</category><category>Reactos</category><category>Yahoo</category><category>Windows TI Magazine</category><category>exploiting</category><category>Windows 7</category><category>Singularity</category><category>Patchs</category><category>Internet</category><category>Herramientas</category><category>Messenger</category><category>David Hasselhoff</category><category>Shodan</category><category>IE IE9</category><category>Music</category><category>Sun Solaris</category><category>IBERIA</category><category>FOCA</category><category>Java</category><category>Privacidad</category><category>ENS</category><category>Malware</category><category>Reto Hacking</category><category>Sun</category><category>PKI</category><category>scada</category><category>SEO</category><category>switching</category><category>BarrelFish</category><category>SSOO</category><category>Webmails IE</category><category>IE</category><category>Webmails</category><category>JBOSS</category><category>Liniux</category><category>futbolín</category><category>WiFi</category><title>Un informático en el lado del mal</title><description>Seguridad Informática, Hacking, Pentesting, LDAP Injection, Blind LDAP Injection, SQL Injection, Blind SQL Injection, Heavy Queries, Connection String Parameter Pollution, FOCA, Metadatos, Spectra, Técnicoless, Citrix, Terminal Services, Excel, Tocar los WebOS, No Lusers, Libros de Seguridad Informática, Cursos de Hacking, Informática 64  y Chema Alonso</description><link>http://www.elladodelmal.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>2337</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ElLadoDelMal" /><feedburner:info uri="elladodelmal" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>ElLadoDelMal</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8090323497276835264</guid><pubDate>Fri, 02 Mar 2012 06:53:00 +0000</pubDate><atom:updated>2012-03-02T07:53:30.832+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">javascript</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Estafas</category><category domain="http://www.blogger.com/atom/ns#">Botnets</category><title>Owning bad guys {and mafia} with javascript botnets</title><description>&lt;div style="text-align: justify;"&gt;
Hoy nos toca cantar en &lt;a href="http://www.rootedcon.es/"&gt;RootedCON 2012&lt;/a&gt;, y el título de nuestra charla es bastante curioso, eso de &lt;i&gt;&lt;b&gt;"owning bad guys and mafia"&lt;/b&gt;&lt;/i&gt; ha generado bastante intriga en ciertos amigos que me han dicho:&lt;i&gt;&lt;b&gt; "Me tiene intrigado tu charla, porque no te he visto hablar nada de ella en el blog hasta el momento"&lt;/b&gt;&lt;/i&gt;. &amp;nbsp;Sin embargo, cuando e intentando contarle algo sobre ella se han negado: &lt;i&gt;&lt;b&gt;"No, no, prefiero llevarme la sorpresa y ver la charla en directo. No me cuentes nada"&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo cierto es que incluso compañeros de trabajo en &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt; que saben de qué vamos a hablar han preferido no ver ninguna diapositiva de la presentación - la cuál aún estamos acabando - para llevarse la sorpresa en directo.&amp;nbsp;Todo esto es una presión brutal, porque todo el mundo espera mucho de nosotros, y nos tiene dado las vueltas a todos los ejemplos, las demos, y cada una de las diapositivas de la presentación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final esta tarde cantaremos la presentación, con todo nuestro esfuerzo y dedicación, y esperamos que os guste a los que vengáis a la charla - nosotros estamos muy satisfechos del resultado -, que nosotros daremos todo lo que llevamos dentro.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Los que no estáis en la &lt;i&gt;&lt;b&gt;RootedCON&lt;/b&gt;&lt;/i&gt; tendréis que esperar a que a partir de la semana que viene os cuente todo lo que hemos estado haciendo en un artículo largo y detallado para que sepáis de qué va todo esto de ownear a los malos con javascript botnets.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8090323497276835264?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RHCV7GGqsIg:B7UeJf-PyCM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RHCV7GGqsIg:B7UeJf-PyCM:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=RHCV7GGqsIg:B7UeJf-PyCM:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RHCV7GGqsIg:B7UeJf-PyCM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RHCV7GGqsIg:B7UeJf-PyCM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RHCV7GGqsIg:B7UeJf-PyCM:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RHCV7GGqsIg:B7UeJf-PyCM:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/RHCV7GGqsIg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/RHCV7GGqsIg/owning-bad-guys-and-mafia-with.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/03/owning-bad-guys-and-mafia-with.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4559345839556114359</guid><pubDate>Thu, 01 Mar 2012 05:49:00 +0000</pubDate><atom:updated>2012-03-01T19:35:29.373+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">GPRS</category><category domain="http://www.blogger.com/atom/ns#">anonimato</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">GSM</category><category domain="http://www.blogger.com/atom/ns#">3G</category><title>Localización física de personas usado GSM</title><description>&lt;div align="justify"&gt;
Echando una palada más de tierra sobre la seguridad de &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt;, unos investigadores de la &lt;i&gt;&lt;b&gt;Universidad de Minessota&lt;/b&gt;&lt;/i&gt; han publicado un estudio titulado "&lt;a href="http://www-users.cs.umn.edu/~foo/research/docs/fookune_ndss_gsm.pdf"&gt;Location Leaks on the GSM Air interface&lt;/a&gt;" que confirma que cualquier atacante, con unos medios técnicos de muy bajo coste, puede saltarse fácilmente la protección del anonimato frente a terceras partes que proporciona &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Para proteger la identidad de los usuarios frente a terceras partes que pudieran interceptar las comunicaciones móviles en el aire, &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt; establece que la red del operador asigne periódicamente identificadores temporales a los usuarios (&lt;i&gt;&lt;b&gt;TMSI&lt;/b&gt;&lt;/i&gt;), de modo que sean esos identificadores temporales los que se transmitan por el aire, al menos en la mayorÌa de los casos, en lugar de los identificadores permanentes y unívocos de los usuarios (&lt;i&gt;&lt;b&gt;IMSI&lt;/b&gt;&lt;/i&gt;). De este modo, un atacante escuchando las comunicaciones de radio podría ver que hay ciertos dispositivos móviles comunicándose en una determinada zona, pero no podría identificar a quién, o a qué número de teléfono, corresponde cada una de las comunicaciones salvo que llegara a descifrar la comunicación e identificara la voz del hablante, por ejemplo.
&lt;br /&gt;
&lt;br /&gt;
Esto último, descifrar la comunicación una vez interceptada, también es posible, debido a que el algoritmo que utiliza &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt; para realizar el cifrado, conocido como &lt;i&gt;&lt;b&gt;A5/1&lt;/b&gt;&lt;/i&gt;, es muy débil y &lt;a href="http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html"&gt;ya ha sido roto&lt;/a&gt;, pero ese es otro problema de seguridad, de muchos, que presenta &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt;.
&lt;br /&gt;
&lt;br /&gt;
Volviendo al problema concreto del anonimato, respecto a terceras partes, de los usuarios de &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt;, un atacante puede estar interesado simplemente en saber si una determinada persona está o no presente en una determinada zona, por ejemplo para entrar a robar en su casa cuando la persona no esté presente, o para confirmar su participación o no en una manifestación. 
&lt;br /&gt;
&lt;br /&gt;
La técnica utilizada por los investigadores para determinar la presencia o ausencia de una determinada persona en una determinada zona consiste en realizar llamadas perdidas al número de teléfono móvil de la persona cuya presencia se quiere comprobar, y observar al mismo tiempo los mensajes enviados por la red a los móviles de la zona avisándoles de que hay una llamada entrante para ellos. Repitiendo el proceso varias veces se puede observar a qué identificador temporal (&lt;i&gt;&lt;b&gt;TMSI&lt;/b&gt;&lt;/i&gt;) van dirigidas las notificaciones que se producen instantes después de cada vez que los investigadores lanzan una de sus llamadas destinadas a la víctima.
&lt;br /&gt;
&lt;br /&gt;
Podría pensarse que esta técnica serÌa fácilmente detectable por el usuario víctima, ya que las llamadas entrantes perdidas quedarían reflejadas en su pantalla. Efectivamente, si los intentos de llamada se cortaran después de transcurrido demasiado tiempo, el teléfono víctima registrarÌa el intento de llamada y mostraría en pantalla el conocido mensaje de llamada entrante perdida. Por otro lado, si se cortaran los intentos de llamada demasiado pronto, el aviso por parte de la red al teléfono llamado no llegarÌa a observarse en el aire. Pero existe una franja intermedia de tiempo tal que si los intentos de llamada se cortan dentro de ese intervalo, la red llega a enviar el aviso de llamada entrante por el aire, y en cambio el móvil no llega a registrar el intento de llamada como llamada perdida, siendo por tanto totalmente transparente para el usuario.
&lt;br /&gt;
&lt;br /&gt;
Utilizando esta técnica, los investigadores han demostrado que, utilizando simplemente un PC, un teléfono móvil antiguo, y software gratuito de dominio público, un atacante puede determinar si el propietario de un determinado número de teléfono está o no presente en la zona en la que se encuentre el atacante, con una precisión que puede variar entre unos 100 metros a la redonda (o varios bloques de edificios, en entorno urbano), y varios kilómetros, dependiendo del entorno y de la distribución y organización de las estaciones base del operador en la zona. Adem·s, el atacante, aplicando esta técnica, puede determinar el identificador temporal (&lt;i&gt;&lt;b&gt;TMSI&lt;/b&gt;&lt;/i&gt;) asignado por la red a ese usuario en ese momento, cosa que podría ser utilizada para realizar otros ataques, como capturar selectivamente sus comunicaciones, probablemente cifradas, obtener la clave de sesión, y con ello descifrar sus comunicaciones o incluso suplantar la identidad del teléfono víctima.
&lt;br /&gt;
&lt;br /&gt;
Ésta no es la única técnica disponible para determinar el &lt;i&gt;&lt;b&gt;TMSI&lt;/b&gt;&lt;/i&gt; de un usuario. En diciembre de 2010 unos i&lt;a href="http://events.ccc.de/congress/2010/Fahrplan/events/4208.en.html"&gt;nvestigadores alemanes&lt;/a&gt;&amp;nbsp;&lt;a href="http://www.youtube.com/watch?v=fH_fXSr-FhU"&gt;demostraron una técnica similar&lt;/a&gt;, basada en el envÌo de mensajes &lt;i&gt;&lt;b&gt;SMS&lt;/b&gt;&lt;/i&gt; especiales o mal formados al teléfono de la víctima, en lugar de realizar llamadas perdidas, pero la técnica recién descrita tiene la ventaja de que utiliza solamente mecanismos totalmente estándar de &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt;, como son la solicitud de establecimiento de llamada y el aborto de la misma.
&lt;br /&gt;
&lt;br /&gt;
En definitiva no es sino una prueba más de lo inseguras que son las comunicaciones &lt;i&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;David Pérez y José Picó&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Investigadores de Seguridad de Taddong&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Escritores del Libro: "&lt;a href="http://www.informatica64.com/libros.aspx?id=hmoviles"&gt;Hacking y Seguridad de Dispositivos Móviles&lt;/a&gt;"&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4559345839556114359?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w9u35UpQmjA:h9wQNFqAsOs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w9u35UpQmjA:h9wQNFqAsOs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=w9u35UpQmjA:h9wQNFqAsOs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w9u35UpQmjA:h9wQNFqAsOs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w9u35UpQmjA:h9wQNFqAsOs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w9u35UpQmjA:h9wQNFqAsOs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w9u35UpQmjA:h9wQNFqAsOs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/w9u35UpQmjA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/w9u35UpQmjA/localizacion-fisica-de-personas-usado.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>11</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/03/localizacion-fisica-de-personas-usado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2259433485663860069</guid><pubDate>Wed, 29 Feb 2012 05:23:00 +0000</pubDate><atom:updated>2012-03-01T19:10:23.359+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Windows 7</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">IPv6</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">0day</category><title>Desactivar IPv6 y evitar ataques de red si no usas IPv6</title><description>&lt;div style="text-align: justify;"&gt;
Aunque &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; no está aún preparada al 100% para &lt;b&gt;IPv6&lt;/b&gt; desde hace tiempo los equipos &lt;i&gt;&lt;b&gt;Windows, Linux y Mac OS X&lt;/b&gt;&lt;/i&gt; vienen preparados y pre-configurados con &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;. De hecho, la configuración por defecto en &lt;i&gt;&lt;b&gt;Windows 7&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Mac OS X Lion&lt;/b&gt;&lt;/i&gt; y la mayoría de las distribuciones &lt;i&gt;&lt;b&gt;Linux&lt;/b&gt;&lt;/i&gt; es que &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; venga configurado por defecto. Sin embargo no son muchos los usuarios que, aún teniendo esta configuración, hagan uso de alguna aplicación o servicio sobre &lt;b style="font-style: italic;"&gt;IPv6&lt;/b&gt;, al menos conscientemente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo curioso es que, sin saberlo, sus equipos pueden cambiar a trabajar en modo &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; en cualquier momento, y a veces en el menos inesperado, haciendo que sea víctima de algún ataque de red que afecte a &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;, como son el de envenenamiento de vecinos - algo similar al &lt;i&gt;&lt;b&gt;ARP-Spoofing&lt;/b&gt;&lt;/i&gt; pero con paquetes &lt;i&gt;&lt;b&gt;ICMPv6&lt;/b&gt;&lt;/i&gt; spoofeados que realizan aplicaciones como &lt;i&gt;&lt;b&gt;insane6&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;parasite6&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Scapy&lt;/b&gt;&lt;/i&gt;-, a un ataque de &lt;i&gt;&lt;b&gt;Rogue DHCPv6&lt;/b&gt;&lt;/i&gt; que configure un servicio de &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; o una puerta de enlace maliciosa o a un &lt;a href="http://unaaldia.hispasec.com/2011/04/slaac-attack-el-en-el-medio-de-ipv6.html"&gt;ataque de Man in the middle por medio del protocolo SLAAC&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--Z604Qg08aY/T007zG7LnfI/AAAAAAAAJkY/AZmECFy7oWg/s1600/iP6_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/--Z604Qg08aY/T007zG7LnfI/AAAAAAAAJkY/AZmECFy7oWg/s1600/iP6_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Configuración por defecto de IPv6 en Windows&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ante cualquiera de esos ataques, los sistemas &lt;i&gt;&lt;b&gt;Windows 7&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Windows Server 2008 R2&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;, vienen vulnerables por defecto, ya que la configuración que traen es la de &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; activado y con configuración dinámica de direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; (tanto por &lt;i&gt;&lt;b&gt;SLAAC&lt;/b&gt;&lt;/i&gt; como por &lt;i&gt;&lt;b&gt;DHCPv6&lt;/b&gt;&lt;/i&gt;).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Esto además se complica cuando la prioridad en sistemas &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; es trabajar primero con &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; y luego con &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt;, lo que haría que un &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; afectara igualmente a la comunicación de red aunque hubiera protecciones contra &lt;i&gt;&lt;b&gt;man in the middle en IPv4&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-SBt2S8dwCnU/T008aRFYhBI/AAAAAAAAJkg/XDvyNb2Oa0Y/s1600/iP6_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-SBt2S8dwCnU/T008aRFYhBI/AAAAAAAAJkg/XDvyNb2Oa0Y/s640/iP6_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Tabla de precedencia. IPv4 sólo si no hay IPv6 asociada a ese recurso de red&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Y si esto era poco malo, resulta que ahora hay &lt;a href="http://samsclass.info/ipv6/proj/flood-router6a.htm"&gt;disponible un D.O.S. para Windows &amp;nbsp;- incluido Windows 8 - de 0day para las configuraciones IPv6 por defecto&lt;/a&gt;, haciendo uso de la configuración automática de direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; por &lt;i&gt;&lt;b&gt;SLAAC&lt;/b&gt;&lt;/i&gt;, que hace que los &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; se queden colgados sin funcionar, como puedes ver en este vídeo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/GA_w87K_Iuo" width="470"&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;i&gt;Figura 3: Vídeo de la demostración del flood de paquetes RA&lt;/i&gt;&lt;/center&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;i&gt;¿En qué consiste el ataque?&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;SLAAC&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;StateLess Address Automatic Configuration&lt;/i&gt;) es un protocolo de configuración de direcciones IPv6 mendiante mensajes enviados desde el router de conexión, y no desde un servidor &lt;i&gt;&lt;b&gt;DHCPv6&lt;/b&gt;&lt;/i&gt;. La idea es que un equipo con una dirección &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; de vínculo local no puede enrutar su tráfico si no tiene una dirección &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; de sitio o global, y es por eso que los routers envían mensajes &lt;i&gt;&lt;b&gt;RA (Router Advertisement)&lt;/b&gt;&lt;/i&gt; diciéndole a los equipos cómo configurase para tener conectividad a través de ellos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-aC5iJPBShEU/T00-pjH9FLI/AAAAAAAAJko/vsYHiTWNAZk/s1600/flood-ra10h.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-aC5iJPBShEU/T00-pjH9FLI/AAAAAAAAJko/vsYHiTWNAZk/s1600/flood-ra10h.png" width="470"/&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Configuración masiva de direcciones IPv6 por SLAAC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como en una red puede haber muchos routers de conexión, los clientes &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; permiten configurarse tantas direcciones como paquetes &lt;i&gt;&lt;b&gt;RA&lt;/b&gt;&lt;/i&gt; vengan de diferentes routers, y esto es lo que han aprovechado para hacer un flood de mensajes &lt;i&gt;&lt;b&gt;RA&lt;/b&gt;&lt;/i&gt; que obligue a un equipo Windows a configurarse direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; hasta morir.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-cOrDLuysN50/T007xWjlBpI/AAAAAAAAJkQ/Z206anRUzmA/s1600/iP6_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-cOrDLuysN50/T007xWjlBpI/AAAAAAAAJkQ/Z206anRUzmA/s400/iP6_1.png" width="318" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: IPv6 en un adaptador de red en Windows 7&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para evitar este ataque en concreto, basta con bloquear el descubrimiento de routers por &lt;i&gt;&lt;b&gt;SLAAC&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;, con un comando como:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;netsh interface ipv6 set interface "Nombre NIC" routerdiscovery=disabled&amp;nbsp;&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
Esto evitaría el ataque &lt;i&gt;&lt;b&gt;mitm SLACC&lt;/b&gt;&lt;/i&gt;, y el D.O.S. de &lt;i&gt;&lt;b&gt;flood RA&lt;/b&gt;&lt;/i&gt;, pero en &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; aún te tendrías que preocupar por el envenenamiento de vecinos que funcionen por direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; de vínculo local y los &lt;i&gt;&lt;b&gt;Rogue DHCP6&lt;/b&gt;&lt;/i&gt;, así que, si no vas a usar &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;, tal vez sea una buena idea inhabilitarlo.&lt;br /&gt;
&lt;br /&gt;
En &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; es fácil desinstalarlo, basta con que deselecciones el &amp;nbsp;protocolo en el adaptador. Para los de &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; es un pelín más enrevesado, pero no tanto, así que os hemos dejado en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; cómo &lt;a href="http://www.seguridadapple.com/2012/02/deshabilitar-ipv6-en-mac-os-x-para.html"&gt;deshabilitar IPv6 en Mac OS X&lt;/a&gt;.&amp;nbsp;Así que, si vas a una conferencia de hackers estos días, ten cuidado con tu &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2259433485663860069?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=hLqpec62tO4:440zNUG1-lg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=hLqpec62tO4:440zNUG1-lg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=hLqpec62tO4:440zNUG1-lg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=hLqpec62tO4:440zNUG1-lg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=hLqpec62tO4:440zNUG1-lg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=hLqpec62tO4:440zNUG1-lg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=hLqpec62tO4:440zNUG1-lg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/hLqpec62tO4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/hLqpec62tO4/desactivar-ipv6-y-evitar-ataques-de-red.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/--Z604Qg08aY/T007zG7LnfI/AAAAAAAAJkY/AZmECFy7oWg/s72-c/iP6_2.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/desactivar-ipv6-y-evitar-ataques-de-red.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6459737181842875161</guid><pubDate>Tue, 28 Feb 2012 06:28:00 +0000</pubDate><atom:updated>2012-02-28T07:41:04.950+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><title>Forensic FOCA ya a la venta</title><description>&lt;div style="text-align: justify;"&gt;
Desde hoy ya se puede comprar online la versión &lt;a href="http://www.informatica64.com/forensicfoca/"&gt;Forensic FOCA&lt;/a&gt;. Una utilidad especialmente creada para analistas forenses con el objeto de poder trabajar sobre el time-line de los metadatos extraídos de documentos ofimáticos de un equipo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-JugYTqD6xJI/TyuEj2ANgLI/AAAAAAAAJa8/Ca0Pg13eznQ/s1600/ForensicFoca1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-JugYTqD6xJI/TyuEj2ANgLI/AAAAAAAAJa8/Ca0Pg13eznQ/s640/ForensicFoca1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Listas de documentos con hashes y extracción de metadatos en curso&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como ya os dije, la idea principal de &lt;i&gt;&lt;b&gt;Forensic FOCA&lt;/b&gt;&lt;/i&gt; es que una vez adquirida la imagen de un disco duro de un equipo, o cualquier dispositivo de almacenamiento, se puedan analizar todos los documentos ofimáticos, extraer los metadatos, generar los hashes de todos los ficheros, y generar una línea temporal de cuando un documento fue creado, cuando fue editado, por qué usuario fue modificado en qué fecha, cuando fue impreso, etcétera.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-l6i6ICipSxQ/TyuEl2RVCvI/AAAAAAAAJbE/sZCmZAf5R7c/s1600/ForensicFoca2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-l6i6ICipSxQ/TyuEl2RVCvI/AAAAAAAAJbE/sZCmZAf5R7c/s640/ForensicFoca2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Linea temporal de metadatos filtrado por usuarios&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para dotar de mayor flexibilidad a un analista forense, la solución permite filtrar por fechas, por usuario, por documentos, por tipo de eventos o por una combinación de ellas. Con un solo clic en la lista de usuarios se puede conocer la línea temporal de acciones que un determinado usuario ha realizado sobre los documentos de un equipo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-cJFcbS3apbo/TyuEoLQC82I/AAAAAAAAJbM/ELFxrW2BkT0/s1600/ForensicFoca3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-cJFcbS3apbo/TyuEoLQC82I/AAAAAAAAJbM/ELFxrW2BkT0/s640/ForensicFoca3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Configuración de filtros de búsqueda en línea temporal&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Para que la pruebes, en la página de la &lt;a href="http://www.informatica64.com/forensicfoca/buy.aspx"&gt;Forensic FOCA&lt;/a&gt; hemos puesto una versión de evaluación que funciona sólo con un tipo de documento, y si te gusta, le hemos puesto un precio que esperamos sea asequible para todo el mundo: &lt;i&gt;&lt;b&gt;20 €&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-TKqPvUaqpVk/T0xzVtNZcVI/AAAAAAAAJkI/uIFYsiLn1ZM/s1600/ComprarForensicFoca.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-TKqPvUaqpVk/T0xzVtNZcVI/AAAAAAAAJkI/uIFYsiLn1ZM/s640/ComprarForensicFoca.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: &lt;a href="http://www.informatica64.com/forensicfoca/buy.aspx"&gt;Comprar Forensic FOCA&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6459737181842875161?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=frfoR8kgQtw:RO7vbTK_ewc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=frfoR8kgQtw:RO7vbTK_ewc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=frfoR8kgQtw:RO7vbTK_ewc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=frfoR8kgQtw:RO7vbTK_ewc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=frfoR8kgQtw:RO7vbTK_ewc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=frfoR8kgQtw:RO7vbTK_ewc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=frfoR8kgQtw:RO7vbTK_ewc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/frfoR8kgQtw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/frfoR8kgQtw/forensic-foca-ya-la-venta.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-JugYTqD6xJI/TyuEj2ANgLI/AAAAAAAAJa8/Ca0Pg13eznQ/s72-c/ForensicFoca1.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/forensic-foca-ya-la-venta.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5059170857998406241</guid><pubDate>Mon, 27 Feb 2012 05:12:00 +0000</pubDate><atom:updated>2012-02-27T06:12:20.989+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MySQL</category><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">Oracle</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Blind SQL Injection</category><title>Libro Hacking de Aplicaciones Web: SQL Injection</title><description>&lt;div style="text-align: justify;"&gt;
Hace ya un tiempo, hablando con mi amigo &lt;i&gt;&lt;b&gt;Enrique Rando&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;"llorándole"&lt;/i&gt; por el poco tiempo que tenía, le dije que me encontraba con un libro de hacking web a medias. Él, como siempre que puede echarme una mano, se ofreció a ayudarme, así que le pasé lo que tenía y lo que quería meter.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así que sin más, le pasé cosas escritas a medias, otras más enteras, y un indice con lo que necesitaba que me completara.&amp;nbsp;Tras dedicarle tiempo y cambiar un poco mi idea original, me lo pasó para que le volviera a echar una revisión. Hice unos pequeños cambios finales, y ya el libro pasó a las manos de &lt;i&gt;&lt;b&gt;Rodol&lt;/b&gt;&lt;/i&gt; para que diseñara la portada y a las de &lt;i&gt;&lt;b&gt;Antonio&lt;/b&gt;&lt;/i&gt; para que maquetase los capítulos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Los contenidos del libro ya os los podéis imaginar, un recorrido a las técnicas &lt;i&gt;&lt;b&gt;SQL Injection&lt;/b&gt;&lt;/i&gt; desde el 'or '1'='1 al &lt;i&gt;&lt;b&gt;Time Based Blind SQL Injection&lt;/b&gt;&lt;/i&gt;, pasando por descarga de ficheros, ataques &lt;i&gt;&lt;b&gt;Serialized&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Blind SQL Injection&lt;/b&gt;&lt;/i&gt;, las &lt;i&gt;&lt;b&gt;Heavy Queries&lt;/b&gt;&lt;/i&gt;, y algo de optimización de ataques, etc... Todo, con un espíritu didáctico para que el que quiera aprender cómo funcionan estas técnicas pueda hacerlo cómodamente.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.informatica64.com/libros.aspx?id=hwsql" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-gL5PunsCRHM/T0p2hCRJ_8I/AAAAAAAAJkA/JzWleHfrBlU/s640/LibroSQLi.jpg" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ahora mismo el libro está a espera de venir a de la imprenta, pero ya se puede comprar vía online &lt;a href="http://www.informatica64.com/libros.aspx?id=hwsql"&gt;Libro SQL Injection&lt;/a&gt; para que seáis los primeros en tenerlo.&amp;nbsp;&lt;i&gt;&lt;b&gt;Enrique&lt;/b&gt;&lt;/i&gt; y yo esperamos sinceramente que sea de vuestro agrado y que sea un digno compañero del resto de títulos que forman &lt;a href="http://www.windowstecnico.com/archive/2012/01/30/pack-10-1-oferta-en-la-biblioteca-de-libros-de-inform-225-tica-64.aspx"&gt;la colección&lt;/a&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5059170857998406241?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bgplqJxh3h4:JRiZd6pDqBE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bgplqJxh3h4:JRiZd6pDqBE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=bgplqJxh3h4:JRiZd6pDqBE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bgplqJxh3h4:JRiZd6pDqBE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bgplqJxh3h4:JRiZd6pDqBE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bgplqJxh3h4:JRiZd6pDqBE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bgplqJxh3h4:JRiZd6pDqBE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/bgplqJxh3h4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/bgplqJxh3h4/libro-hacking-de-aplicaciones-web-sql.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-gL5PunsCRHM/T0p2hCRJ_8I/AAAAAAAAJkA/JzWleHfrBlU/s72-c/LibroSQLi.jpg" height="72" width="72" /><thr:total>8</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/libro-hacking-de-aplicaciones-web-sql.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6268137359299896804</guid><pubDate>Sun, 26 Feb 2012 07:15:00 +0000</pubDate><atom:updated>2012-02-28T13:26:11.153+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">Twitel</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 123: Sociedades Twitter</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ZkGc5uKZsnY/T0nWYRp9XOI/AAAAAAAAJjw/-9Pb-KhI_sM/s1600/SociedadesTwitter.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-ZkGc5uKZsnY/T0nWYRp9XOI/AAAAAAAAJjw/-9Pb-KhI_sM/s1600/SociedadesTwitter.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Soy poco amigo de ver la televisión, y cuando paso unos minutos delante busco noticias para estar enterado de lo que sucede. Esto hace que acabe en los telediarios de alguna cadena o en el Canal 24 horas de TVE que tiene noticias el 80 % del tiempo. Sea cual fuera la sección de noticias, ya sea internacional, nacional, regional o local, siempre se habla de recortes, recortes y recortes.... Algunos de ellos absurdos, otros injustos, y otros extraños, como apagar las luces de navidad en algunos pueblos, cortar el alumbrado en ciertas autopistas o solucionar cosas importantes - como dirían mis amigos de Argentina - atándolas con alambre ...&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Venga va, que no es tan difícil tirar unas consultas gordas a las bases de datos de gastos y sacar un Excel con los despilfarros... yo os ayudo en la parte técnica, pero por favor no entristezcáis la sociedad.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6268137359299896804?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NH9YFpsQp5A:pHhH0Y-60R4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NH9YFpsQp5A:pHhH0Y-60R4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=NH9YFpsQp5A:pHhH0Y-60R4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NH9YFpsQp5A:pHhH0Y-60R4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NH9YFpsQp5A:pHhH0Y-60R4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NH9YFpsQp5A:pHhH0Y-60R4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NH9YFpsQp5A:pHhH0Y-60R4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/NH9YFpsQp5A" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/NH9YFpsQp5A/no-lusers-123-sociedades-twitter.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-ZkGc5uKZsnY/T0nWYRp9XOI/AAAAAAAAJjw/-9Pb-KhI_sM/s72-c/SociedadesTwitter.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/no-lusers-123-sociedades-twitter.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1301683072732200433</guid><pubDate>Sat, 25 Feb 2012 10:44:00 +0000</pubDate><atom:updated>2012-02-25T11:44:42.483+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>Terminal Services &amp; Citrix: Ver carpetas protegidas con los servicios de búsqueda del protocolo Windows search-ms</title><description>&lt;div align="justify"&gt;
Hoy sábado estoy trabajando en varias demos, así que no tengo mucho tiempo para dedicar al blog, pero os voy a dejar un tip que descubrí hace tiempo en algún entorno de &lt;i&gt;&lt;b&gt;Citrix &lt;/b&gt;&lt;/i&gt;en el que se han tomado en serio eso de proteger el acceso a las carpetas, bloqueando todos los permisos y restringiendo todas las variables de entorno. Esto hacía que fuera imposible utilizar los cuadros de dialogo de abrir o guardar para moverse por el sistema.&lt;br /&gt;
&lt;br /&gt;
Sin embargo, hay un protocolo que sí que tiene acceso a toda la estructura de ficheros, aún estando protegido el entorno - o por lo menos yo he podido usarlo para descubrir el software de los servidores mirando las carpetas protegidas: &lt;b&gt;&lt;i&gt;El servicio de Búsqueda de Windows&lt;/i&gt;&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Este servicio tiene un protocolo bastante curioso que se llama search-ms que te permite hacer búsquedas refinadas añadiendo un parámetro llamado location. Si alguna vez lo necesitas, la sintaxis del lenguaje la tienes en este artículo de Microsoft: &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/bb266520(v=vs.85).aspx"&gt;Querying the index with seatch-ms&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Tpf3EDCz_Ow/T0i5Mq0erOI/AAAAAAAAJjY/Qy2hcbBOZzc/s1600/Search_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-Tpf3EDCz_Ow/T0i5Mq0erOI/AAAAAAAAJjY/Qy2hcbBOZzc/s1600/Search_1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Opción de personalizar la búsqueda&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Sin embargo, para sacarle partido basta con que busques cualquier cosa que no devuelva resultados, tal y como se puede ver en la siguiente imagen superior.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-qmkTAYiCyD4/T0i5OGY10KI/AAAAAAAAJjg/rxo-14D8HR4/s1600/Search_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-qmkTAYiCyD4/T0i5OGY10KI/AAAAAAAAJjg/rxo-14D8HR4/s1600/Search_2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Puedes añadir c:\ o directamente Computer&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Desde ahí, haciendo clic en &lt;i&gt;&lt;b&gt;Custom&lt;/b&gt;&lt;/i&gt; accedes a un cuadro de dialogo de la Figura 2 que ejecuta el servicio de búsqueda e indexación y que tiene acceso a todas las carpetas del sistema. Basta con que añadas manualmente &lt;i&gt;&lt;b&gt;Computer&lt;/b&gt;&lt;/i&gt;, para que se te desplegue todo el sistema de ficheros.
&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-_34KvJYKNoQ/T0i5PovjMNI/AAAAAAAAJjo/stYOHfXb7rM/s1600/Search_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-_34KvJYKNoQ/T0i5PovjMNI/AAAAAAAAJjo/stYOHfXb7rM/s1600/Search_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: También se pueden añadir ubicaciones de red&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
También se puede escanear la red con netbios, pero no he podido sacar mucho más de ese cuadro de dialogo, pero, por si te viniera bien, ahi te dejo la info.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1301683072732200433?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CMuzy3K7VBc:BvuPWzDnHiU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CMuzy3K7VBc:BvuPWzDnHiU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=CMuzy3K7VBc:BvuPWzDnHiU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CMuzy3K7VBc:BvuPWzDnHiU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CMuzy3K7VBc:BvuPWzDnHiU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CMuzy3K7VBc:BvuPWzDnHiU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CMuzy3K7VBc:BvuPWzDnHiU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/CMuzy3K7VBc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/CMuzy3K7VBc/terminal-services-citrix-ver-carpetas.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Tpf3EDCz_Ow/T0i5Mq0erOI/AAAAAAAAJjY/Qy2hcbBOZzc/s72-c/Search_1.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/terminal-services-citrix-ver-carpetas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7008027969224317058</guid><pubDate>Fri, 24 Feb 2012 07:28:00 +0000</pubDate><atom:updated>2012-02-24T22:39:44.682+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>March of time: Actividades para Marzo</title><description>&lt;div align="justify"&gt;
Otro mes que se está acabando de éste temido 2012 para enfrentarnos a la recta final que nos llevará a las vacaciones de Semana Santa. Marzo está aqui ya mismo la semana que viene, así que os dejo la lista de actividades en las que puedes participar. No te quedes atrás y ponte las pilas que las cosas están de punta.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Lo primero de todo: RootedCON en Madrid&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La semana que viene están ya aquí los &lt;a href="http://labs.rootedcon.es/"&gt;RootedLabs&lt;/a&gt; y la &lt;a href="http://www.rootedcon.es/"&gt;RootedCON&lt;/a&gt;, así que supongo que muchos de vosotros ya tendréis preparado el petate para pasar tres días en las charlas. La &lt;i&gt;&lt;b&gt;RootedCON&lt;/b&gt;&lt;/i&gt; hace tiempo que vendió todas las entradas y los &lt;i&gt;&lt;b&gt;RootedLabs&lt;/b&gt;&lt;/i&gt; están petados, pero aún queda alguna plaza en los de dispositivos móviles - que como &lt;a href="http://www.elladodelmal.com/2012/02/mas-dispositivos-moviles-que-windows-y.html"&gt;dicen las estadísticas son el auténtico futuro&lt;/a&gt; -. El resto de los &lt;i&gt;&lt;b&gt;RootedLab&lt;/b&gt;&lt;/i&gt;s están todos llenos. Así que, si quieres hacer algo provechoso, apúntate al &lt;a href="http://labs.rootedcon.es/labs-y-trainers/sebastian-guerrero---ingenieria-inversa-en-android"&gt;RootedLab de Ingeniería inversa de Android&lt;/a&gt; o el de &lt;a href="http://www.seguridadapple.com/2012/02/quedan-4-plazas-para-el-rootedlab-de.html"&gt;Análisis Forense de iOS&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Fin de Gira Up To Secure 2012 en Tenerife&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La segunda semana de Marzo me llevará a &lt;i&gt;&lt;b&gt;Tenerife&lt;/b&gt;&lt;/i&gt;, a dar conclusión a la &lt;a href="http://www.informatica64.com/uptosecure2012"&gt;Gira Up To Secure 2012&lt;/a&gt; este año. El evento es el 9 de Marzo y también está lleno, así que baste esto como recordatorio para los que tenéis registro ya. Además, el día antes, 8 de Marzo de 2012 estaré en una jornada llamada &lt;i&gt;&lt;b&gt;Tecnológica 2012&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Santa Cruz de Tenerife&lt;/b&gt;&lt;/i&gt;, pero no sé si es en abierto o no, ni cuál es la web de información, pero seguro que estaré por allí.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Del 13 al 16: Virtual Hols a través de Internet de SQL Server 2012&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Durante la tercera semana de Marzo se realizarán 4 &lt;i&gt;&lt;b&gt;Virtual Hands On Lab&lt;/b&gt;&lt;/i&gt; a través de Internet dedicados a las tecnologías &lt;i&gt;&lt;b&gt;SQL Server 2012&lt;/b&gt;&lt;/i&gt; a los que te puedes apuntar ya. Tienes más información en la web del &lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Virtual+HOL"&gt;Calendario de los VHOLS&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El 14 de Marzo en la URJC de Móstoles&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
A las 18:30 en el campus de la &lt;i&gt;&lt;b&gt;Universidad Rey Juan Carlos de Móstoles&lt;/b&gt;&lt;/i&gt;, daré una sesión de &lt;i&gt;&lt;b&gt;Hacking Driven by FOCA&lt;/b&gt;&lt;/i&gt; en la que enseñaré la nueva versión que va a salir en breve con plugins y la &lt;a href="http://www.elladodelmal.com/2012/02/forensic-foca-beta-trial.html"&gt;FOCA Forense&lt;/a&gt;. Dar un evento en casa siempre mola. El evento es gratuito, así que si quieres venir, estate por allí un rato antes y pregunta... (es lo que voy a hacer yo para saber dónde es). El congreso dura varios días, y también estarán nuestros compañeros de &lt;a href="http://www.flu-project.com/"&gt;Flu-Project&lt;/a&gt; por allí haciendo cosas.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Del 19 al 23 la Troopers 2012 en Alemania&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Tocará viajar al país del sueño de la Eurocopa del 2008 para volver a estar en la &lt;a href="http://www.troopers.de/"&gt;Troopers&lt;/a&gt;. Un evento genial sobre hacking en el que participaremos con la sesión - actualizada - de &lt;i&gt;&lt;b&gt;Bosses Love Excel, hackers Too&lt;/b&gt;&lt;/i&gt;, en la que se jugará con &lt;i&gt;&lt;b&gt;Citrix&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Terminal Services&lt;/b&gt;&lt;/i&gt;. Aquí tienes más info del evento y &lt;a href="http://www.elladodelmal.com/2012/01/tiko-y-rigodon-de-paseo-por-la-troopers.html"&gt;si quieres venir hay un descuento&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Del 20 al 23 Virtual Hands On Lab de Windows 8 y Windows Server 2008 R2&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Para aprender más de las tecnologías &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt;, durante esa semana se realizarán &lt;i&gt;&lt;b&gt;Virtual Hands On lab&lt;/b&gt;&lt;/i&gt; sobre &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; y sobre la actual versión servidora &lt;i&gt;&lt;b&gt;Windows Server 2008 R2&lt;/b&gt;&lt;/i&gt;. Tienes más información en la web del &lt;a href="http://informatica64.com/mainhols.aspx?ciudad=Virtual+HOL"&gt;Calendario de Virtual Hands On Lab&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El 23 comienza el Módulo II del FTSAI 8&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Dedicado a &lt;i&gt;&lt;b&gt;Seguridad en Servidores y Clientes&lt;/b&gt;&lt;/i&gt;, desde el 23 de Marzo, 5 viernes en total en las instalaciones de &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt;. Además, todos los asistentes de este módulo recibirán el &lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;libro de Máxima Seguridad en Windows &lt;/a&gt;escrito por &lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&lt;/i&gt;. Más información en &lt;a href="http://www.informatica64.com/Ftsai.aspx"&gt;FTSAI&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Del 26 al 30 de Marzo: ACK Security en Colombia&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Para acabar el mes, en &lt;i&gt;&lt;b&gt;Colombia&lt;/b&gt;&lt;/i&gt; tendrá lugar la conferencia &lt;i&gt;&lt;b&gt;ACK Security&lt;/b&gt;&lt;/i&gt;, en la que participan grandes ponentes y amigos. Yo este año no estaré por motivos de agenda, pero me hubiera podido estar allí y no perderme ese evento. Sin embargo, he decidido enviar un pack de &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros de Informática 64&lt;/a&gt; para que se entreguen allí como premio. Tienes toda la información del evento y cómo registrarte en la web de la conferencia: &lt;a href="http://www.acksecuritycon.com/"&gt;ACK Security&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Y eso hay por ahora, que como ves no es poco. Así que si quieres estar listo para el mundo que nos toca vivir, muévete y ponte las pilas.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;br/&gt;
&lt;br/&gt;
PD: El título de este post es un homenaje a esta canción de los Helloween...&lt;br/&gt;&lt;br/&gt;
&lt;center&gt;&lt;br/&gt;
&lt;iframe width="420" height="315" src="http://www.youtube.com/embed/E268jKfnJd8" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7008027969224317058?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NzGYOa_dO4I:Nro8u4WPnps:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NzGYOa_dO4I:Nro8u4WPnps:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=NzGYOa_dO4I:Nro8u4WPnps:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NzGYOa_dO4I:Nro8u4WPnps:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NzGYOa_dO4I:Nro8u4WPnps:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NzGYOa_dO4I:Nro8u4WPnps:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=NzGYOa_dO4I:Nro8u4WPnps:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/NzGYOa_dO4I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/NzGYOa_dO4I/march-of-time-actividades-para-marzo.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/E268jKfnJd8/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/march-of-time-actividades-para-marzo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8975598962833922012</guid><pubDate>Thu, 23 Feb 2012 06:03:00 +0000</pubDate><atom:updated>2012-02-23T07:03:00.521+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">mitm</category><category domain="http://www.blogger.com/atom/ns#">WiFi</category><title>DHCP ACK Injector se hace más "selectivo"</title><description>&lt;div align="justify"&gt;
Hace tiempo os hablé de &lt;a href="http://www.elladodelmal.com/2011/10/ataque-man-in-middle-con-dhcp-ack.html"&gt;DHCP ACK Injector&lt;/a&gt;, una herramienta que había salido desde el &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;SOCtano&lt;/a&gt; para realizar ataques de &lt;i&gt;&lt;b&gt;Man in the middle&lt;/b&gt;&lt;/i&gt; en redes locales &lt;i&gt;&lt;b&gt;spoofeando&lt;/b&gt;&lt;/i&gt; las respuestas de configuración de un servidor &lt;i&gt;&lt;b&gt;DHCP&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Ahora se ha publicado una nueva versión de la herramienta con unas pequeñas funciones para afinar mucho más el ataque que se puede realizar con ella. Funcionalidades que creemos que ya nos venían haciendo falta.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Última configuración usada&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En primer lugar se ha mejorado el interfaz, haciendo que la&amp;nbsp;nueva versión recuerde los datos introducidos para no tener que volver a configurar las mismas direcciones &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; en cada ejecución. Algo que no extiende en demasía las funcionalidades de la herramienta pero sí que es de agradecer.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ne13od8eODs/T0UQph1zEuI/AAAAAAAAJjI/4Q0sCBEbwnw/s1600/DHCP_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-ne13od8eODs/T0UQph1zEuI/AAAAAAAAJjI/4Q0sCBEbwnw/s1600/DHCP_1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Última configuración utilizada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;Suplantación selectiva&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La segunda mejora que se ha hecho ha sido la de agregar una nueva sección que se ha llamado &lt;i&gt;&lt;b&gt;“Advanced configuration”&lt;/b&gt;&lt;/i&gt; en la que se van a poder realizar algunas configuraciones interesantes. Por un lado ya es posible seleccionar entre configurar la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; y la dirección &lt;i&gt;&lt;b&gt;MAC&lt;/b&gt;&lt;/i&gt; con la que se enviará el paquete &lt;i&gt;&lt;b&gt;ACK&lt;/b&gt;&lt;/i&gt; o utilizar los datos del servidor &lt;i&gt;&lt;b&gt;DHCP&lt;/b&gt;&lt;/i&gt; real, que era como funcionaba hasta ahora. Esto permite suplantar el &lt;i&gt;&lt;b&gt;DHCP&lt;/b&gt;&lt;/i&gt; que se desee o incluso &lt;i&gt;"incriminar"&lt;/i&gt; a uno en concreto haciendo que si se detecta aparezca la información de otra máquina. Seguro que se os ocurren ideas para las que puede ser útil.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-5xGeB-JF0Mw/T0UQqdyMVjI/AAAAAAAAJjQ/cFMC8TGpa0w/s1600/DHCP_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-5xGeB-JF0Mw/T0UQqdyMVjI/AAAAAAAAJjQ/cFMC8TGpa0w/s1600/DHCP_2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Advanced Configuration&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;Víctima Selectiva&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La otra posibilidad, y quizá más utili de todas, es la de&amp;nbsp;utilizar un filtro de víctimas para atacar solo a los equipos que se desee, basándose en la dirección &lt;i&gt;&lt;b&gt;MAC&lt;/b&gt;&lt;/i&gt; de la petición o en el nombre de equipo de la víctima. Por supuesto, estos datos se deberán obtener antes de realizar el ataque.&lt;br /&gt;
&lt;br /&gt;
Como ayuda, para obtener la dirección &lt;i&gt;&lt;b&gt;MAC&lt;/b&gt;&lt;/i&gt; de una &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; conocida ya sabéis que basta con realizar una petición ping a la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; de la víctima y consultar después la tabla de caché arp.&lt;br /&gt;
&lt;br /&gt;
La nueva versión de &lt;i&gt;&lt;b&gt;DHCP ACK Injector&lt;/b&gt;&lt;/i&gt; se puede descargar desde la web de &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt;, en la sección de &lt;a href="http://www.informatica64.com/herramientas.aspx"&gt;herramientas&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8975598962833922012?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=a5aCA81fyGI:M1-5jhldU2Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=a5aCA81fyGI:M1-5jhldU2Y:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=a5aCA81fyGI:M1-5jhldU2Y:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=a5aCA81fyGI:M1-5jhldU2Y:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=a5aCA81fyGI:M1-5jhldU2Y:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=a5aCA81fyGI:M1-5jhldU2Y:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=a5aCA81fyGI:M1-5jhldU2Y:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/a5aCA81fyGI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/a5aCA81fyGI/dhcp-ack-injector-se-hace-mas-selectivo.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ne13od8eODs/T0UQph1zEuI/AAAAAAAAJjI/4Q0sCBEbwnw/s72-c/DHCP_1.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/dhcp-ack-injector-se-hace-mas-selectivo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7446492451236449156</guid><pubDate>Wed, 22 Feb 2012 06:02:00 +0000</pubDate><atom:updated>2012-02-22T08:31:45.697+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Un decálogo de seguridad informática maligna</title><description>&lt;div style="text-align: justify;"&gt;
Para una participación en un evento me pidieron que escribiera un decálogo de reglas a tener en cuenta en la seguridad informática que fueran curiosas o divertidas. Tras pasar unos momentos perdido en mis pensamientos, éste es el conjunto de reglas que acabé escribiendo:&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;¿Crees que la gente tiende a hacer las cosas bien? No desprecies el poder de la estupidez humana.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Cuando piensas que a nadie se le ocurriría hacer algo así, siempre hay alguien que ha pensado que es una buena idea.&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;En muchas empresas nunca hay tiempo para hacer las cosas bien, pero sí para hacerlas dos veces. ¡Genial!&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Para entrar en un sistema la mayoría de las veces sólo se necesita la herramienta más poderosa jamás creada: El Bloc de Notas.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Si eres de los que piensa que no tienes nada que le interese a un atacante entonces ya tienes un troyano en tu equipo.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Cuando subas algo a Internet, tarde o temprano será público. Asúmelo y hazte la foto al estilo &lt;b&gt;Scarlett Johansson&lt;/b&gt;&amp;nbsp;¡ya!.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Dime cuál es tu web y te diré cuál es tu bug.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Entrar en un sistema requiere conocer un fallo de seguridad, defenderlo requiere cerrar todos… ¡Suerte!&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Pagarás todo el dinero del mundo por securizar tus sistemas… una vez te hayan hackeado y expuesto públicamente.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Si no auditas la seguridad de tus sistemas, otro lo hará por ti… ¡y gratis!&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Si tus documentos no están protegidos acabarán en Pastebin.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Las cosas funcionan de casualidad. Y lo peor es que casi todos lo sabemos.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;La ley de Owned: Cuanto más grande es la empresa más escandalosos son los fallos de seguridad.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Reconocerás una conferencia de hackers porque nadie usa una computadora o un smartphone en ella… por seguridad.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Ley de Pwned: La suma de las cosas que sabes que están mal y las que no conoces da Pwned!&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;… Y ahora vas y lo twitteas…&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Os lo he dejado porque me parecía curioso y porque seguro que vosotros tenéis muchas más reglas como éstas, ¿verdad? Aún recuerdo el twitt de &lt;a href="http://twitter.com/48bits"&gt;48bits&lt;/a&gt; de &lt;i&gt;&lt;b&gt;"La mejor defensa es un buen attachment"&lt;/b&gt;&lt;/i&gt; que utilicé &lt;a href="http://www.elladodelmal.com/2011/09/no-lusers-95-la-mejor-defensa.html"&gt;como base para una tira de No Lusers&lt;/a&gt; casi me sacó las lágrimas de la risa... ¿cuáles son tus reglas?&lt;/div&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7446492451236449156?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gwiMnC3v17Y:ophGZNDbF98:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gwiMnC3v17Y:ophGZNDbF98:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=gwiMnC3v17Y:ophGZNDbF98:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gwiMnC3v17Y:ophGZNDbF98:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gwiMnC3v17Y:ophGZNDbF98:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gwiMnC3v17Y:ophGZNDbF98:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gwiMnC3v17Y:ophGZNDbF98:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/gwiMnC3v17Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/gwiMnC3v17Y/un-decalogo-de-seguridad-informatica.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>12</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/un-decalogo-de-seguridad-informatica.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2192264165132683254</guid><pubDate>Tue, 21 Feb 2012 06:01:00 +0000</pubDate><atom:updated>2012-02-21T07:01:00.813+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>El Poder (Oscuro) del Testing de Aplicaciones Web</title><description>&lt;div style="text-align: justify;"&gt;
Hacer una &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditoría de seguridad web&lt;/a&gt; al final se reduce a hacer una fase de testing grande más un poco de, como diría &lt;i&gt;&lt;b&gt;Johnny Long&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;u&gt;"mirada hacker y poder Jedi"&lt;/u&gt;&lt;/i&gt;. Y es que, por desgracia, en este mundo de aplicaciones Web se reduce mucho la fase de testing, y eso no es bueno.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-XKevwfdX1XU/T0J44_QKsoI/AAAAAAAAJi4/X2zn5xnhMkw/s1600/Testing.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-XKevwfdX1XU/T0J44_QKsoI/AAAAAAAAJi4/X2zn5xnhMkw/s1600/Testing.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Encuentro molesta su carencia de TESTING&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Encontrar fallos de seguridad en muchas aplicaciones se reduce a probar valores de entrada que, de haberse realizado una fase de testing medio seria, hubieran aparecido sin problemas y los programadores &amp;nbsp;no sólo los habrían encontrado, sino que los habrían solucionado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así que, si haces aplicaciones que hacen cosas geniales, no desprecies el poder del testing de aplicaciones. Es mejor invertir unas jornadas más que enfrentarse a una multa, o tener que invertir mucho dinero en arreglar la imagen pública tras una intrusión, porque... recuerda: &lt;b&gt;Si tu no haces el testing, otro lo hará por tí...&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-S0RezxWOy5E/T0J46BZvCGI/AAAAAAAAJjA/pprdOdGP9RI/s1600/Testing2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-S0RezxWOy5E/T0J46BZvCGI/AAAAAAAAJjA/pprdOdGP9RI/s1600/Testing2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: No estés demasiado orgulloso de este terror tecnológico que has construido.&lt;br /&gt;La habilidad de destrozar un planeta es insignificante comparada al poder del TESTING&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿En cuantos sitios te ha encontrado tú una vulnerabilidad que se te hace imposible que no la hubieran visto antes?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2192264165132683254?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-f6NSFDBE0k:_fTbu0aq7pE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-f6NSFDBE0k:_fTbu0aq7pE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=-f6NSFDBE0k:_fTbu0aq7pE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-f6NSFDBE0k:_fTbu0aq7pE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-f6NSFDBE0k:_fTbu0aq7pE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-f6NSFDBE0k:_fTbu0aq7pE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-f6NSFDBE0k:_fTbu0aq7pE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-f6NSFDBE0k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-f6NSFDBE0k/el-poder-oscuro-del-testing-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-XKevwfdX1XU/T0J44_QKsoI/AAAAAAAAJi4/X2zn5xnhMkw/s72-c/Testing.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/el-poder-oscuro-del-testing-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6137206629807896371</guid><pubDate>Mon, 20 Feb 2012 05:35:00 +0000</pubDate><atom:updated>2012-02-20T06:35:00.933+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">MS SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Excel</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><title>Encontrar los servidores SQL Server de la intranet con DSN</title><description>&lt;div style="text-align: justify;"&gt;
Para encontrar los roles de los servidores tenemos múltiples herramientas. Sin embargo, cuando estamos en una red conectados a través de un escritorio remoto por &lt;i&gt;&lt;b&gt;Citrix&lt;/b&gt;&lt;/i&gt; y con pocos privilegios, usar esas herramientas pueden estar más allá de nuestras posibilidades.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En alguna ocasión me había quedado con el &lt;a href="http://www.elladodelmal.com/2011/12/hacking-remote-applications-escaneando.html"&gt;Excel preparado buscando el servidor SQL para intentar una conexión con autenticación integrada&lt;/a&gt; y volcar la base de datos. Hasta el momento, para encontrar el servidor había estado utilizando el &lt;i&gt;&lt;b&gt;Active Directory&lt;/b&gt;&lt;/i&gt;, tal y como os puse en el artículo de &lt;a href="http://www.elladodelmal.com/2011/12/hacking-remote-applications-escaneando.html"&gt;ataques con cadenas de conexión y Excel&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, cuando eso no ha funcionado y la red tiene un número de equipos grande, esa labor puede ser ardua y tediosa. Ese era el caso con alguna red como la que podéis ver en la imagen siguiente. ¿Dónde está el servidor &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt;?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-M3112jgBBuQ/T0F0Yn71-3I/AAAAAAAAJiw/E--33XfWJUs/s1600/Red_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-M3112jgBBuQ/T0F0Yn71-3I/AAAAAAAAJiw/E--33XfWJUs/s1600/Red_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Equipos en la intranet. ¿Dónde está el SQL Server?&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A priori, y así lo pensaba yo, esto tiene pinta de ser como buscar una aguja en un pajar, pero resulta que en los sistemas &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; ya hay un escáner de servidores &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt;, y lo realiza automáticamente la herramienta de configuración de las &lt;i&gt;&lt;b&gt;Data Source Names&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Basta con seleccionar un nuevo &lt;i&gt;&lt;b&gt;DSN&lt;/b&gt;&lt;/i&gt; de Sistema, elegir el driver de &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt;, y automáticamente se pone a escanear la red en busca de los &lt;i&gt;&lt;b&gt;SQL Server&lt;/b&gt;&lt;/i&gt; que hay allí.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-sUAboqkxGAU/T0F0Vl3yq6I/AAAAAAAAJio/-BNBlDLdTZ0/s1600/DSN_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-sUAboqkxGAU/T0F0Vl3yq6I/AAAAAAAAJio/-BNBlDLdTZ0/s1600/DSN_1.jpg"  width="470"/&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Servidores en la intranet con SQL Server&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, también puedes poner servidores a mano, pero lo que nos interesa en este caso es que haga él la búsqueda por toda la red, y es una comodidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6137206629807896371?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=P3fQbLz6m44:mvlZIMypOVU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=P3fQbLz6m44:mvlZIMypOVU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=P3fQbLz6m44:mvlZIMypOVU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=P3fQbLz6m44:mvlZIMypOVU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=P3fQbLz6m44:mvlZIMypOVU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=P3fQbLz6m44:mvlZIMypOVU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=P3fQbLz6m44:mvlZIMypOVU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/P3fQbLz6m44" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/P3fQbLz6m44/encontrar-los-servidores-sql-server-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-M3112jgBBuQ/T0F0Yn71-3I/AAAAAAAAJiw/E--33XfWJUs/s72-c/Red_1.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/encontrar-los-servidores-sql-server-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1096095700137381932</guid><pubDate>Sun, 19 Feb 2012 08:34:00 +0000</pubDate><atom:updated>2012-02-19T11:39:59.412+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Spam</category><category domain="http://www.blogger.com/atom/ns#">e-crime</category><category domain="http://www.blogger.com/atom/ns#">dkim</category><category domain="http://www.blogger.com/atom/ns#">Estafas</category><category domain="http://www.blogger.com/atom/ns#">SPF</category><category domain="http://www.blogger.com/atom/ns#">e-mail</category><title>Paypal cambia su política AntiSpam y el fraude lo explota</title><description>&lt;div align="justify"&gt;
Mientras intentaba luchar contra mi bandeja de entrada de correo electrónico para dar respuesta al mayor número de mensajes, me di cuenta de que echaba de menos uno que estaba esperando. En un proceso rutinario decidí ir a la &lt;i&gt;&lt;b&gt;Bandeja de Spam&lt;/b&gt;&lt;/i&gt;, un sitio al que no suelo visitar prácticamente porque lo que me sobran son mensajes de correo electrónico. Allí siempre suelo encontrar las estafas de siempre, &lt;i&gt;&lt;b&gt;phishing&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;viagra&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;nigeriano&lt;/b&gt;&lt;/i&gt;s, adjuntos con exploits en ficheros html, excel, pdf o swf, etc...&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-F7XjCZ-w-bc/T0CtFvn1jiI/AAAAAAAAJhQ/YVxRdxzK-vU/s1600/PaypalScam1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-F7XjCZ-w-bc/T0CtFvn1jiI/AAAAAAAAJhQ/YVxRdxzK-vU/s640/PaypalScam1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Phishing de PayPal con exploit HTML&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Lo que me llamó la atención fue encontrarme con un volumen grande de mensajes de &lt;i&gt;&lt;b&gt;Phishing de Paypal&lt;/b&gt;&lt;/i&gt; enviados con diferentes formatos, lo que denotaba que estaban siendo enviados por grupos de cibercriminales distintos, pues tras leer el &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;libro sobre el mundo del Fraude Online&lt;/a&gt; me quedó claro que si pueden simplificar el trabajo lo harán, y maquetar distintos formatos de correo electrónico para la misma estafa no hace más que levantar sospechas.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5pB_SASFvgA/T0CtFtAuurI/AAAAAAAAJhg/hKxjm7eTu7w/s1600/PaypalScam2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-5pB_SASFvgA/T0CtFtAuurI/AAAAAAAAJhg/hKxjm7eTu7w/s640/PaypalScam2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Phishing de Paypal, modelo 2&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Los mensajes habían llegado en un breve espacio de tiempo, por lo que se ve que están trabajando duro con ello. Lo primero fue buscar a ver si estaban utilizando algún servidor vulnerado para tomar control de ellos, pero al revisar las direcciones IP de origen de los mensajes, en ellas no había ningún servicio que hubieran explotado, como pasa en tantas ocasiones como en el caso de los &lt;a href="http://www.seguridadapple.com/2010/11/spam-y-phishing-de-la-tienda-apple-no.html"&gt;phishers de Apple Store&lt;/a&gt; o los &amp;nbsp;&lt;a href="http://www.elladodelmal.com/2010/11/servidores-sin-actualizar-como-spammers.html"&gt;phishers de Facebook.&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-nw7UCzCvGWI/T0CtGdg_SII/AAAAAAAAJho/fcn5u36xVaE/s1600/PaypalScam3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-nw7UCzCvGWI/T0CtGdg_SII/AAAAAAAAJho/fcn5u36xVaE/s640/PaypalScam3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Phishing de Paypal, modelo 3&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Al buscar algo de info de estas direcciones IP en &lt;i&gt;&lt;b&gt;Robtex&lt;/b&gt;&lt;/i&gt;, y no tener ningún dato de ellas, queda claro que son equipos domésticos infectados por alguna &lt;i&gt;&lt;b&gt;botnet&lt;/b&gt;&lt;/i&gt;, lo que generó la siguiente pregunta en mi mente. ¿Cómo es posible que un mensaje falso de Paypal enviado desde un equipo infectado en mi &lt;i&gt;&lt;b&gt;botnet&lt;/b&gt;&lt;/i&gt; haya entrado ni tan siquiera en mi &lt;i&gt;&lt;b&gt;Bandeja de spam&lt;/b&gt;&lt;/i&gt;? &lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-TqnJT2SZBvU/T0CtGmy-T6I/AAAAAAAAJh0/_tZV1S-u8Jc/s1600/PaypalScamp4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-TqnJT2SZBvU/T0CtGmy-T6I/AAAAAAAAJh0/_tZV1S-u8Jc/s640/PaypalScamp4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Phishing de PayPal, modelo 4&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
La pregunta me vino recordando a &lt;i&gt;&lt;b&gt;Juliano Rizzo &lt;/b&gt;(&lt;a href="http://twitter.com/julianor"&gt;@julianor&lt;/a&gt;)&lt;/i&gt;&amp;nbsp;explicando en la &lt;a href="http://www.ekoparty.org/"&gt;Ekoparty&lt;/a&gt; del año pasado que &lt;a href="http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/"&gt;para hacer la demo de BEAST habían utilizado a Paypal.com&lt;/a&gt; porque hacían todo lo demás bien. Y es que, para explicar los filtros &lt;i&gt;&lt;b&gt;antispam,&lt;/b&gt;&lt;/i&gt; yo siempre ponía como ejemplo a &lt;a href="http://www.elladodelmal.com/2009/07/gmail-y-el-antiphsing.html"&gt;Paypal que usaba SPF, SenderID, Domainkeys y DKIM&lt;/a&gt; todo configurado al máximo, como se puede ver en estas imágenes que tomé en post sobre los filtros &lt;i&gt;&lt;b&gt;antispam&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-8sGJ1HcoWEw/T0CuKw2smSI/AAAAAAAAJh8/4o5YStjeS_Y/s1600/paypaldkim.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-8sGJ1HcoWEw/T0CuKw2smSI/AAAAAAAAJh8/4o5YStjeS_Y/s1600/paypaldkim.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Política SPF1, SPF2 y Domainkeys de Paypal &lt;a href="http://www.elladodelmal.com/2009/07/gmail-y-el-antiphsing.html"&gt;tomada en Julio de 2009&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Sm0YTJmA0j4/T0CuerJXkoI/AAAAAAAAJiE/YCgwDsOlZ3o/s1600/paypal_dkim.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Sm0YTJmA0j4/T0CuerJXkoI/AAAAAAAAJiE/YCgwDsOlZ3o/s1600/paypal_dkim.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Política Domainkeys y DKIM &lt;a href="http://www.elladodelmal.com/2011/01/dkim-domainkeys-identified-internet_17.html"&gt;tomada en Enero de 2011&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Algo había tenido que cambiar, o mi &lt;i&gt;&lt;b&gt;Exchange Server&lt;/b&gt;&lt;/i&gt; se hubiera cargado los correos sin dejarlos ni acercarse a una bandeja de entrada, así que pasé a revisar de nuevo las políticas antispam de Paypal.com para ver que &lt;u&gt;se ha cambiado la política SPF, eliminando SP2 y bajando el nivel de criticidad de los correos no enviados desde sus servidores al poner una política ~all en lugar de la antigua -all&lt;/u&gt;. Esto ha tenido como consecuencia que lleguen hasta mi buzón, aunque sea como &lt;i&gt;&lt;b&gt;spam&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-QcJqQzHmORE/T0CycdXUwwI/AAAAAAAAJiY/UwyF9DHhr74/s1600/Paypal_SPF.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-QcJqQzHmORE/T0CycdXUwwI/AAAAAAAAJiY/UwyF9DHhr74/s1600/Paypal_SPF.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Política SPF de Paypal. Solo SPFv1 y con Ebay incluido&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Las políticas &lt;a href="http://www.elladodelmal.com/2011/01/dkim-domainkeys-identified-internet.html"&gt;DomainKeys y DKIM&lt;/a&gt; siguen como estaban, pero además se ha incluido a &lt;i&gt;&lt;b&gt;Ebay&lt;/b&gt;&lt;/i&gt; como servidores autorizados para enviar correos de &lt;i&gt;&lt;b&gt;Paypal&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-UkqoT97yfeY/T0Cyb7PjiqI/AAAAAAAAJiQ/iMn8Ust63cw/s1600/Paypal_Domain+keys.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-UkqoT97yfeY/T0Cyb7PjiqI/AAAAAAAAJiQ/iMn8Ust63cw/s1600/Paypal_Domain+keys.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Política Domainkeys&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nxxJv3D9SY8/T0CybT2CPiI/AAAAAAAAJiM/Y8rjEF5m480/s1600/Paypal_DKIM.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-nxxJv3D9SY8/T0CybT2CPiI/AAAAAAAAJiM/Y8rjEF5m480/s1600/Paypal_DKIM.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 8: Política DKIM&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
Supongo que &lt;i&gt;&lt;b&gt;Paypal&lt;/b&gt;&lt;/i&gt; ha tomado esta decisión porque debía afectar a alguno de los sistemas que haya implementado, pero si en mi caso ha llegado a la &lt;i&gt;&lt;b&gt;Bandeja de spam&lt;/b&gt;&lt;/i&gt;, es probable que en otros haya conseguido llegar a la bandeja de entrada, por lo que seguro que los amigos de las estafas lo agradecerán.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1096095700137381932?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7MUNN45DF0k:IDFXT8zWYG4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7MUNN45DF0k:IDFXT8zWYG4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=7MUNN45DF0k:IDFXT8zWYG4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7MUNN45DF0k:IDFXT8zWYG4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7MUNN45DF0k:IDFXT8zWYG4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7MUNN45DF0k:IDFXT8zWYG4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7MUNN45DF0k:IDFXT8zWYG4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/7MUNN45DF0k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/7MUNN45DF0k/paypal-cambia-su-politica-antispam-y-el.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-F7XjCZ-w-bc/T0CtFvn1jiI/AAAAAAAAJhQ/YVxRdxzK-vU/s72-c/PaypalScam1.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/paypal-cambia-su-politica-antispam-y-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4698804521954148201</guid><pubDate>Sat, 18 Feb 2012 06:02:00 +0000</pubDate><atom:updated>2012-02-19T13:18:31.938+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Y para acabar Febrero toca...</title><description>&lt;div style="text-align: justify;"&gt;
Sábado, y en puertas de una semana ajetreada que me va a llevar a varios rincones de España a dar algunas charlas de las más vario-pintas. No está mal, no está mal. Os dejo el calendario de actividades por si alguna de ellas os cuadra.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;u&gt;Lunes 20: Wayra&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El lunes estaré en el evento que tendrá lugar en Barcelona para dar comienzo a la academia de &lt;i&gt;&lt;b&gt;Wayra&lt;/b&gt;&lt;/i&gt; en la &lt;i&gt;&lt;b&gt;Ciudad Condal&lt;/b&gt;&lt;/i&gt;. Por la mañana participaré con una charla para los finalistas, pero por la tarde participaré en la sesión para desarrolladores, dando una sesión online y lanzando un reto de programación para que pueda participar todo el mundo. Más info en: &lt;a href="http://wayra.org/node/3428"&gt;Wayra Developer Day&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;u&gt;Martes 21: Magirus OpenHouse&lt;/u&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En Madrid, de vuelta, estaré el martes dando una charlita de 20 minutos en la que hablaré de grandes (y curiosos) fallos de seguridad. Más información en: &lt;a href="http://www.magirus.com/es/openhouse"&gt;Magirus OpenHouse&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;b&gt;Jueves 23: Jornadas de Seguridad Universidad de A Coruña&lt;/b&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El jueves 23 toca participar en la tercera edición de estas charlas en la &lt;i&gt;&lt;b&gt;Facultad de Informática&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;Universidad de A Coruña&lt;/b&gt;&lt;/i&gt;, en las que daré una charla junto a grandes amigos y ponentes. Yo hablaré de &lt;i&gt;"Playing the Piano"&lt;/i&gt;. Más info en: &lt;a href="http://gsicoruna.com/info_es.html"&gt;Jornadas A Coruña&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Después de esta semana, ya sabéis, tocan los &lt;a href="http://labs.rootedcon.es/"&gt;RootedLabs&lt;/a&gt; y la &lt;a href="http://www.rootedcon.es/"&gt;RootedCON&lt;/a&gt;.&amp;nbsp;En los &lt;i&gt;&lt;b&gt;RootedLabs&lt;/b&gt;&lt;/i&gt; aún queda alguna plaza para apuntarte en los siguientes:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;i&gt;Lunes 27:&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;
&lt;span style="font-family: 'Times New Roman'; font-size: 16px;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: 'Times New Roman'; font-size: 16px;"&gt;&lt;i&gt;RLAB22 &lt;a href="http://labs.rootedcon.es/labs-y-trainers/juan-luis-g-rambla-ataques-en-redes-de-datos"&gt;Ataques en redes de datos IPv4 e IPv6&lt;/a&gt;&amp;nbsp;(1 plaza)&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="font-family: 'Times New Roman'; font-size: 16px;"&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;RLAB24b &lt;a href="http://labs.rootedcon.es/labs-y-trainers/alejandro-ramos---iniciacion-al-pentest"&gt;Iniciación al Pentest&lt;/a&gt; (3 plazas)&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;i&gt;Martes 28:&amp;nbsp;&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;RLAB25 &lt;a href="http://labs.rootedcon.es/labs-y-trainers/juan-garrido-analisis-forense-de-idevices"&gt;Análisis Forense de iDevices (iPhone, iPad e iPod Touch)&lt;/a&gt;&amp;nbsp;(3 plazas)&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;i&gt;Miércoles 29:&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;RLAB27 &lt;a href="http://labs.rootedcon.es/labs-y-trainers/sebastian-guerrero---ingenieria-inversa-en-android"&gt;Ingeniería Inversa en Android&lt;/a&gt; (4 plazas)&lt;/i&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div&gt;
Después, 1, 2 y 3 de Marzo.... &lt;i&gt;&lt;b&gt;RootedCON&lt;/b&gt;&lt;/i&gt;!&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4698804521954148201?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=4SjZ_H7RmuY:5ARzWhJoWG8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=4SjZ_H7RmuY:5ARzWhJoWG8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=4SjZ_H7RmuY:5ARzWhJoWG8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=4SjZ_H7RmuY:5ARzWhJoWG8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=4SjZ_H7RmuY:5ARzWhJoWG8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=4SjZ_H7RmuY:5ARzWhJoWG8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=4SjZ_H7RmuY:5ARzWhJoWG8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/4SjZ_H7RmuY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/4SjZ_H7RmuY/y-para-acabar-febrero-toca.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/y-para-acabar-febrero-toca.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3057230864435584012</guid><pubDate>Fri, 17 Feb 2012 06:02:00 +0000</pubDate><atom:updated>2012-02-17T07:06:09.851+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>En el nombre de J. R. R. Tolkien, yo te bautizo</title><description>&lt;div style="text-align: justify;"&gt;
Cuanto daño ha hecho &lt;i&gt;&lt;b&gt;Hollywood&lt;/b&gt;&lt;/i&gt; a los pobres administradores de sistemas que luchan por mantener sus sistemas seguros alejados de los hackers. Sin duda mi favorito es el malo de la película de &lt;b&gt;&lt;i&gt;Hackers&lt;/i&gt;&lt;/b&gt; - &lt;i&gt;Sí la de &lt;b&gt;Angelina Jolie&lt;/b&gt; desnuda en la piscina&lt;/i&gt; -. La entrada del &lt;i&gt;&lt;b&gt;SysAdmin&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;"su"&lt;/i&gt; &lt;b&gt;&lt;i&gt;CPD&lt;/i&gt;&lt;/b&gt; montando en un monopatín es lo más grande que ha visto &lt;i&gt;&lt;b&gt;Hollywood&lt;/b&gt;&lt;/i&gt; desde &lt;i&gt;&lt;b&gt;E.T.&lt;/b&gt;&lt;/i&gt; montado en la cesta de la bicicleta recortado contra la luna.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-T6ekjC9EkU4/TzzHuBPZBDI/AAAAAAAAJgE/GTYmpAbDiyw/s1600/Admin_Hackers.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-T6ekjC9EkU4/TzzHuBPZBDI/AAAAAAAAJgE/GTYmpAbDiyw/s1600/Admin_Hackers.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Entrada del SysAdmin en Hackers... IM-presionante. &lt;a href="http://www.youtube.com/watch?v=pP6iTjhlOvs"&gt;Trailer oficial en Youtube&lt;/a&gt;.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, ¿cuanto de cierto hay en que los &lt;i&gt;&lt;b&gt;SysAdmins son unos freaks&lt;/b&gt;&lt;/i&gt;? La verdad es que yo no he visto a ninguno entrar haciendo un 360 o grindeando en los racks, pero sí que he compartido experiencias místicas debatiendo detalles de grandes películas de ciencia ficción - como &lt;i&gt;&lt;b&gt;Saturno 3&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Galactica&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;La Fuga de Logan&lt;/b&gt;&lt;/i&gt; - o intercambiando críticas sobre comics - &lt;i&gt;¡&lt;b&gt;Frank Miller&lt;/b&gt;, &lt;b&gt;Alan Moore&lt;/b&gt;, no somos dignos!&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Con esta premisa he ido a &lt;a href="http://www.elladodelmal.com/2011/11/buscando-servidores-tematicos-con.html"&gt;probar en Robtex&lt;/a&gt; si había muchos servidores bautizados por &lt;i&gt;&lt;b&gt;SysAdmins freaks&lt;/b&gt;&lt;/i&gt;, y la verdad es que el número de hosts que reciben su nombre por algún personaje curioso es grande, pero como esto es infinito, he ido solo a buscar algunos nombres populares de &lt;i&gt;&lt;b&gt;El Señor de los Anillos&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-rUB5cdDFKzM/TzzH0aBtmoI/AAAAAAAAJgw/PMjKWdgoacQ/s1600/aragorn.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-rUB5cdDFKzM/TzzH0aBtmoI/AAAAAAAAJgw/PMjKWdgoacQ/s1600/aragorn.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Hostnames bautizados en honor a Aragorn&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-j--_tuA8ij0/TzzHxObHdFI/AAAAAAAAJgc/M09WHMeHIqg/s1600/Gandalf.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-j--_tuA8ij0/TzzHxObHdFI/AAAAAAAAJgc/M09WHMeHIqg/s1600/Gandalf.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Hostnames bautizados en honor a Gandalf&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-FT6SSGy3umo/TzzHyntkX1I/AAAAAAAAJgk/i_z532GNbOA/s1600/Gimli.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-FT6SSGy3umo/TzzHyntkX1I/AAAAAAAAJgk/i_z532GNbOA/s1600/Gimli.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Hostnames bautizados en honor a Gimli&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-eI83zdl3qOI/TzzH1E_RVGI/AAAAAAAAJg8/7CJceLBJlA0/s1600/legolas.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-eI83zdl3qOI/TzzH1E_RVGI/AAAAAAAAJg8/7CJceLBJlA0/s1600/legolas.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Hostnames bautizados en honor a Legolas&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-7ys_NyB8u6w/TzzHzkCQZ2I/AAAAAAAAJgo/UA8zvyR-ofo/s1600/Mordor.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-7ys_NyB8u6w/TzzHzkCQZ2I/AAAAAAAAJgo/UA8zvyR-ofo/s1600/Mordor.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Y por supuesto Mordor (Estos deben ser los de MegaUpload)&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como podéis ver, &lt;i&gt;&lt;b&gt;Gandalf&lt;/b&gt;&lt;/i&gt; es un &lt;i&gt;&lt;b&gt;must-have&lt;/b&gt;&lt;/i&gt; en las listas de éxito, llegando casi a los 1.000 servidores públicos con ese nombre. ¿Cuántos habrá en redes locales? Te puedes pasar el rato buscando cuál es el personaje más popular entre los &lt;i&gt;&lt;b&gt;SysAdmins freaks&lt;/b&gt;&lt;/i&gt;&amp;nbsp;para identificar a sus servidores. ¿Tal vez &lt;i&gt;&lt;b&gt;Darth Vader&lt;/b&gt;&lt;/i&gt;? ¿&lt;i&gt;&lt;b&gt;Death Star&lt;/b&gt;&lt;/i&gt;? ¿&lt;i&gt;&lt;b&gt;Wolverine&lt;/b&gt;&lt;/i&gt;? ¿&lt;i&gt;&lt;b&gt;Nightcrawler&lt;/b&gt;&lt;/i&gt; por eso del crawler? ¿&lt;i&gt;&lt;b&gt;Akira&lt;/b&gt;&lt;/i&gt;? ¿&lt;i&gt;&lt;b&gt;Kaneda&lt;/b&gt;&lt;/i&gt;? Prueba, a ver qué encuentras.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Yo, que de mis años en la &lt;i&gt;&lt;b&gt;Universidad Politécnica de Madrid&lt;/b&gt;&lt;/i&gt; recuerdo los servidores de los &lt;i&gt;&lt;b&gt;Comics Bruguera&lt;/b&gt;&lt;/i&gt;, he ido a buscar a nuestros patrios &lt;i&gt;&lt;b&gt;Mortadelo&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Filemón&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Carpanta&lt;/b&gt;&lt;/i&gt;, pero no hay demasiados más en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Al final, aunque no entremos en patinete, sí que es cierto que la gran mayoría tenemos un ramalazo freak de algún tipo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3057230864435584012?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XORFEwmMe40:25oRQEx6SIk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XORFEwmMe40:25oRQEx6SIk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=XORFEwmMe40:25oRQEx6SIk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XORFEwmMe40:25oRQEx6SIk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XORFEwmMe40:25oRQEx6SIk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XORFEwmMe40:25oRQEx6SIk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XORFEwmMe40:25oRQEx6SIk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/XORFEwmMe40" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/XORFEwmMe40/en-el-nombre-de-tolkien-yo-te-bautizo.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-T6ekjC9EkU4/TzzHuBPZBDI/AAAAAAAAJgE/GTYmpAbDiyw/s72-c/Admin_Hackers.png" height="72" width="72" /><thr:total>15</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/en-el-nombre-de-tolkien-yo-te-bautizo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6839416705615878314</guid><pubDate>Thu, 16 Feb 2012 06:19:00 +0000</pubDate><atom:updated>2012-02-16T07:19:55.801+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>Ghost Domain Names: Dominios fantasma en el DNS</title><description>&lt;div style="text-align: justify;"&gt;
El sistema distribuido del &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt;, la manera en que puede ser consultado y su forma de gestionar la caché ha dado lugar a que muchas técnicas hacking se apoyen en él. Desde e&lt;a href="http://www.youtube.com/watch?v=dYypZG6ueEY"&gt;xtraer datos por medio de consultas DNS en un ataque SQL Injection&lt;/a&gt;, hasta inspeccionar los hábitos y el perfil de los empleados de una empresa haciendo estudios con &lt;a href="http://www.elladodelmal.com/2010/07/foca-dns-cache-snooper.html"&gt;DNS Cache Snooping&lt;/a&gt;, pasando por guardar ficheros como valores de respuesta a peticiones &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En esta ocasión el paper titulado "&lt;a href="https://www.isc.org/files/imce/ghostdomain_camera.pdf"&gt;Ghost Domain Names: Revoked Yet Still Resolvable&lt;/a&gt;" ahonda un poco más en el tema del &lt;b&gt;&lt;i&gt;DNS&lt;/i&gt;&lt;/b&gt;, la gestión de la caché y el mantenimiento de un dominio borrado más allá de sus límites.&amp;nbsp;La idea detrás de la técnica es conseguir que un registro no sea borrado nunca de la memoria caché de un servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Supongamos el dominio &lt;i&gt;&lt;b&gt;test.com&lt;/b&gt;&lt;/i&gt; que tiene un servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; llamado &lt;i&gt;&lt;b&gt;ns.test.com&lt;/b&gt;&lt;/i&gt; en el que se crea el registro &lt;i&gt;&lt;b&gt;fantasma.test.com&lt;/b&gt;&lt;/i&gt; de tipo A que apunta a una dirección IP. Se quiere hacer que ese dominio permanezca resoluble a través de un servidor DNS al que llamaremos &lt;i&gt;&lt;b&gt;ns.vulnerable.com&lt;/b&gt;&lt;/i&gt; aún cuando este haya sido borrado del servidor &lt;i&gt;&lt;b&gt;ns.test.com&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para conseguir transmitir la información de &lt;i&gt;&lt;b&gt;fantasma.test.com &lt;/b&gt;&lt;/i&gt;a otro servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; hay que solicitar la resolución de ese nombre de dominio al servidor donde se quiere cachear, en este ejemplo &lt;i&gt;&lt;b&gt;ns.vulnerable.com&lt;/b&gt;&lt;/i&gt;. Con ello la información del registro &lt;i&gt;&lt;b&gt;fantasma.test.com&lt;/b&gt;&lt;/i&gt; pasará a la caché de &lt;i&gt;&lt;b&gt;ns.vulnerable.com&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ese registro se almacena en la caché junto con un &lt;i&gt;&lt;b&gt;TTL&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Time To Live&lt;/b&gt;&lt;/i&gt;) que indica el tiempo que queda hasta que sea borrado de la caché, y que irá decreciendo constantemente hasta llegar a 0, momento en que desaparecerá.&amp;nbsp;Por otro lado hay que tener presente que también se almacena información del registro del servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; que lo atendió, con su correspondiente&lt;i&gt;&lt;b&gt; TTL&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Acto seguido se borra el registro &lt;i&gt;&lt;b&gt;fantasma.test.com&lt;/b&gt;&lt;/i&gt; del servidor &lt;i&gt;&lt;b&gt;ns.test.com&lt;/b&gt;&lt;/i&gt;. Sin embargo, todos las peticiones que se realicen a través de &lt;i&gt;&lt;b&gt;ns.vulnerable.com&lt;/b&gt;&lt;/i&gt; seguirán siendo respondidas, ya que el &lt;i&gt;&lt;b&gt;TTL&lt;/b&gt;&lt;/i&gt; aún no ha llegado a 0, momento en que desaparecerá ese registro de Internet.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Cómo evitar que el valor de TTL llegué a 0?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La respuesta para evitar que el valor &lt;i&gt;&lt;b&gt;TTL&lt;/b&gt;&lt;/i&gt; del registro &lt;i&gt;&lt;b&gt;fantasma.test.com&lt;/b&gt;&lt;/i&gt; llegue a 0 implica que el servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt;&amp;nbsp;&lt;i&gt;&lt;b&gt;ns.vulnerable.com&lt;/b&gt;&lt;/i&gt; actualice la información de la caché, para lo que se usa un pequeño truco que consiste en:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;1) Se cambia el nombre del servidor &lt;/i&gt;&lt;b&gt;&lt;i&gt;ns.test.com&lt;/i&gt;&lt;/b&gt;&lt;i&gt; a &lt;/i&gt;&lt;b&gt;&lt;i&gt;ns2.test.com&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;2) Se solicita la resolución de &lt;/i&gt;&lt;b&gt;&lt;i&gt;ns2.test.com&lt;/i&gt;&lt;/b&gt;&lt;i&gt; a través del servidor &lt;/i&gt;&lt;b&gt;&lt;i&gt;ns.vulnerable.com&lt;/i&gt;&lt;/b&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Con este proceso, el servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; vulnerable, al actualizar su caché detecta que se ha cambiado el nombre y actualiza la información de su base de datos, pero también actualiza el valor &lt;i&gt;&lt;b&gt;TTL&lt;/b&gt;&lt;/i&gt; de su registro y de todos los registros vinculados a él en la caché, con lo que el valor &lt;i&gt;&lt;b&gt;TTL&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;fantasma.test.com&lt;/b&gt;&lt;/i&gt; vuelve a inicializarse.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La técnica paso a paso ha sido publicada en &lt;a href="http://resources.infosecinstitute.com/ghost-domain-names/"&gt;InfoSecInstitute&lt;/a&gt;&amp;nbsp;y en las pruebas realizadas que se pueden leer en el paper hay datos curiosos, como servidores DNS populares que han probado vulnerables a esta técnica o que software es vulnerable.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-MMdN0AWzE2M/TzydUF6MLhI/AAAAAAAAJf8/W2JTygUzf_4/s1600/GhostDNS.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-MMdN0AWzE2M/TzydUF6MLhI/AAAAAAAAJf8/W2JTygUzf_4/s1600/GhostDNS.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el estudio hay más datos curiosos, como que a veces hay procesos de reset que hacen que el &lt;i&gt;&lt;b&gt;TTL&lt;/b&gt;&lt;/i&gt; baje a 0 como parte de procesos de mantenimiento de la caché, y han hecho un estudio sobre cuánto tiempo se puede tener un dominio falso mantenido resoluble en la caché de los servidores &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; por el mundo, y los clientes de qué partes del mundo seguirían viéndolo vivo.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6839416705615878314?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SBvAPW90gMw:nzRk_XyXS5A:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SBvAPW90gMw:nzRk_XyXS5A:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=SBvAPW90gMw:nzRk_XyXS5A:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SBvAPW90gMw:nzRk_XyXS5A:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SBvAPW90gMw:nzRk_XyXS5A:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SBvAPW90gMw:nzRk_XyXS5A:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SBvAPW90gMw:nzRk_XyXS5A:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/SBvAPW90gMw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/SBvAPW90gMw/ghost-domain-names-dominios-fantasma-en.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-MMdN0AWzE2M/TzydUF6MLhI/AAAAAAAAJf8/W2JTygUzf_4/s72-c/GhostDNS.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/ghost-domain-names-dominios-fantasma-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4502888918173873203</guid><pubDate>Wed, 15 Feb 2012 06:00:00 +0000</pubDate><atom:updated>2012-02-14T19:14:33.866+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">MS SQL Server</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQLi</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><title>Serialized SQL Injection, Errores ODBC y SFX</title><description>&lt;div style="text-align: justify;"&gt;
Tras publicar el artículo de &lt;a href="http://www.elladodelmal.com/2012/02/serialized-sql-injection-con-errores.html"&gt;Serialized SQL Injection y errores ODBC&lt;/a&gt; me asaltó la duda de si&lt;a href="http://www.elladodelmal.com/2008/10/entrevista-dani-doctor-kachakil.html"&gt; Dani "The Doctor" Kachakil&lt;/a&gt; habría resuelto este problema en su herramienta SFX. Aprovechando que estaba en un curso y quería contar el funcionamiento de las técnicas de &lt;a href="http://www.elladodelmal.com/2009/03/serialized-sql-injection-parte-i-de-vi.html"&gt;Serialized SQL Injection&lt;/a&gt; sin tener que andar construyendo algún ataque de &lt;i&gt;&lt;b&gt;UNION&lt;/b&gt;&lt;/i&gt; tedioso, decidí probar qué tal iría la &lt;a href="http://www.kachakil.com/"&gt;herramienta SFX&lt;/a&gt; en un entorno con errores &lt;i&gt;&lt;b&gt;ODBC&lt;/b&gt;&lt;/i&gt; como el que os puse el otro día.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tras configurarla y dar a descargar las tablas, rápidamente se ve que no salen todas. De hecho, al mirar al descargar el tamaño y las filas de cada una se puede ver cómo no está comprobado este error.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-aXVxWspl5bU/TzplWStpGQI/AAAAAAAAJfU/puc7WcGwfso/s1600/sFx2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-aXVxWspl5bU/TzplWStpGQI/AAAAAAAAJfU/puc7WcGwfso/s640/sFx2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Recepción parcial de las tablas de la Base de Datos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;SFX&lt;/b&gt;&lt;/i&gt; tiene un control de tamaño de datos a la hora de la descargar, pero el límite de error en &lt;i&gt;&lt;b&gt;ODBC&lt;/b&gt;&lt;/i&gt; es demasiado pequeño y se obtienen datos parciales, como en este caso con el esquema de tablas de una base de datos master.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-E3n-_0QprKc/TzplUysMj_I/AAAAAAAAJfM/0BIVnyb35P8/s1600/sFx1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-E3n-_0QprKc/TzplUysMj_I/AAAAAAAAJfM/0BIVnyb35P8/s640/sFx1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Recepción parcial de las tablas de un Base de Datos master&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, la herramienta sigue siendo extramadamente útil cuando la tabla tiene pocos registros, como este caso con la tabla de usuarios.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-dPxZ28pghlw/TzplXoDb_tI/AAAAAAAAJfc/61SUtytkDLc/s1600/sFx3.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-dPxZ28pghlw/TzplXoDb_tI/AAAAAAAAJfc/61SUtytkDLc/s640/sFx3.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Datos extraídos con SFX haciendo Serialized sobre errores ODBC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y además, la posibilidad de lanzar consultas personalizadas deja en manos del auditor la posibilidad de extraer lo que se desee de forma cómoda.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-hXNS6ZPLnj8/TzplYs2y9EI/AAAAAAAAJfk/R52gQM5DcOU/s1600/sFx4.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-hXNS6ZPLnj8/TzplYs2y9EI/AAAAAAAAJfk/R52gQM5DcOU/s640/sFx4.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Consulta personalizada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No obstante, a pesar de que se pueda utilzar, agarré el teléfono y marqué al número de mi viejo amigo &lt;i&gt;&lt;b&gt;Dani &amp;nbsp;Kachakil&lt;/b&gt;&lt;/i&gt;:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- "¿&lt;b&gt;Dani&lt;/b&gt;?, soy &lt;/i&gt;&lt;b&gt;&lt;i&gt;Chema&lt;/i&gt;&lt;/b&gt;&lt;i&gt;. ¿Sabes ya por qué te llamo?"&lt;br /&gt;- "Me lo imagino, para liarme con algo".&lt;br /&gt;- "Je,je. ¿Has leído lo que puse de &lt;b&gt;Serialized con errores ODBC&lt;/b&gt;?"&lt;br /&gt;- "Sí, &lt;b&gt;Chema&lt;/b&gt;, pero ahora no tengo tiempo, estoy cubierto de "·$%$·$&amp;amp;".&lt;br /&gt;- "Ya, ya, ya me imagino &lt;b&gt;Dani&lt;/b&gt;, pero... saca el &lt;b&gt;Visual Studio&lt;/b&gt; y arregla &lt;b&gt;SFX&lt;/b&gt;".&lt;br /&gt;- "Vaaale, pero primero tengo que acabar los Retos que tengo por delante de la &lt;b&gt;Rooted&lt;/b&gt; y la &lt;b&gt;Codegate&lt;/b&gt;, que si no &lt;b&gt;RoMaNSoFt&lt;/b&gt; me castiga, y no sé a quién tengo más miedo... Me debo a los &lt;b&gt;Int3Pids&lt;/b&gt;"&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;Así&lt;/i&gt; que vamos a darle algo de tiempo a &lt;b&gt;&lt;i&gt;Dani&lt;/i&gt;&lt;/b&gt; para que nos modifique &lt;i&gt;&lt;b&gt;SFX&lt;/b&gt;&lt;/i&gt; y que funcione correctamente en estos entornos, que es mucho más rápido que usar los errores &lt;i&gt;&lt;b&gt;ODBC&lt;/b&gt;&lt;/i&gt; campo a campo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4502888918173873203?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=3o37ZmvRClQ:C0kw-P7-2O4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=3o37ZmvRClQ:C0kw-P7-2O4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=3o37ZmvRClQ:C0kw-P7-2O4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=3o37ZmvRClQ:C0kw-P7-2O4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=3o37ZmvRClQ:C0kw-P7-2O4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=3o37ZmvRClQ:C0kw-P7-2O4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=3o37ZmvRClQ:C0kw-P7-2O4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/3o37ZmvRClQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/3o37ZmvRClQ/serialized-sql-injection-errores-odbc-y.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-aXVxWspl5bU/TzplWStpGQI/AAAAAAAAJfU/puc7WcGwfso/s72-c/sFx2.jpg" height="72" width="72" /><thr:total>14</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/serialized-sql-injection-errores-odbc-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-176494816529927069</guid><pubDate>Tue, 14 Feb 2012 06:56:00 +0000</pubDate><atom:updated>2012-02-15T20:08:57.079+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">tuenti</category><category domain="http://www.blogger.com/atom/ns#">Twitel</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 122: Pagafantas en San Valentín</title><description>&lt;div align="justify"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-I10X6fOpnmc/TzwCp_ySDVI/AAAAAAAAJfs/88NeZFcraQ4/s1600/Pagafantas1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-I10X6fOpnmc/TzwCp_ySDVI/AAAAAAAAJfs/88NeZFcraQ4/s1600/Pagafantas1.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-FZ8qbyI67Yg/TzwCrGB14TI/AAAAAAAAJf0/eXuNNPWhEco/s1600/Pagafantas2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-FZ8qbyI67Yg/TzwCrGB14TI/AAAAAAAAJf0/eXuNNPWhEco/s1600/Pagafantas2.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Uswb6KBrmbY/TzoDGZHdZ1I/AAAAAAAAJe8/JqSUPw-KH-M/s1600/Pagafantas3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-Uswb6KBrmbY/TzoDGZHdZ1I/AAAAAAAAJe8/JqSUPw-KH-M/s1600/Pagafantas3.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Dicen que cuando se es un &lt;i&gt;&lt;b&gt;Pagafantas&lt;/b&gt;&lt;/i&gt; normalmente se entera todo el mundo antes que tú, así que para los que sois más freaks, os he dejado un método muy sencillo para que este &lt;i&gt;&lt;b&gt;San Valentín&lt;/b&gt;&lt;/i&gt; detectes si estás en camino de convertirte en uno de ellos. Si te pasa eso... !Que se disparen las alertas de tu &lt;i&gt;&lt;b&gt;IDS!&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Para los amigos de América que no conocen mucho el término, os dejo una &lt;a href="http://www.cuantarazon.com/busqueda/pagafantas"&gt;definición gráfica del término&lt;/a&gt;.&amp;nbsp;Baste decir que es el amigo de la tía buenorra que suspira por tener sexo con ella, pero que como ya ha caído en la zona de &lt;b&gt;&lt;i&gt;"somos amigos"&lt;/i&gt;&amp;nbsp;&lt;/b&gt;&lt;i&gt;&amp;nbsp;&lt;/i&gt;no tine nada que hacer. Sin embargo,&amp;nbsp;él hace todo lo que ella quiere mientras espera que algún día ella se de cuenta de que él está ahí y le deje tener algo de sexo con ella. Mientras tanto sólo es su amigo y ella aprovecha para contarle lo bien que se lo pasa teniendo sexo con otros a la vez que saca de él todo lo que quiere... &lt;i&gt;&lt;b&gt;¡Pobre Pagafantas!&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-176494816529927069?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=I_DVl9T77rg:r77w1xngJvU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=I_DVl9T77rg:r77w1xngJvU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=I_DVl9T77rg:r77w1xngJvU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=I_DVl9T77rg:r77w1xngJvU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=I_DVl9T77rg:r77w1xngJvU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=I_DVl9T77rg:r77w1xngJvU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=I_DVl9T77rg:r77w1xngJvU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/I_DVl9T77rg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/I_DVl9T77rg/no-lusers-122-pagafantas-en-san.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-I10X6fOpnmc/TzwCp_ySDVI/AAAAAAAAJfs/88NeZFcraQ4/s72-c/Pagafantas1.jpg" height="72" width="72" /><thr:total>11</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/no-lusers-122-pagafantas-en-san.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3832018709593267745</guid><pubDate>Mon, 13 Feb 2012 06:31:00 +0000</pubDate><atom:updated>2012-02-13T07:31:00.232+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">ipad</category><title>Más dispositivos móviles que Windows y Mac OS X juntos</title><description>&lt;div style="text-align: justify;"&gt;
Durante la &lt;i&gt;&lt;b&gt;Gira Up To Secure&lt;/b&gt;&lt;/i&gt; de este año he realizado una pequeña introducción a la conferencia en la que contaba mi punto de vista de cómo la informática ha ido evolucionando, a la par que los problemas de seguridad, para que los informáticos pasáramos de ser unos tipos felices a ser lo que nos toca ser ahora.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;center&gt;&lt;div id="__ss_11401220" style="width: 470px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/seguridad-en-tu-red" target="_blank" title="Seguridad en tu red"&gt;&lt;i&gt;Seguridad en tu red&lt;/i&gt;&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="375" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401220" width="470"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;
&lt;i&gt;Ver más presentaciones de &lt;a href="http://www.slideshare.net/eventoscreativos" target="_blank"&gt;Eventos Creativos &lt;/a&gt;&lt;/i&gt; &lt;/div&gt;
&lt;/div&gt;
&lt;/center&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En mitad de esta charla, uno de los puntos a los que hemos llegado de máxima complejidad, ha sido el mundo de los dispositivos móviles. Sin saber cómo ni por qué, un día los equipos que hay que gestionar en la empresa pasan a duplicarse porque todo el personal tiene un smartphone - cuando no además un tablet - que quiere usar con los sistemas de la organización.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tanto es así, que para asustar definitivamente a los asistentes yo saco esta gráfica que recoge el número de equipos de cada arquitectura por años, y de la que se pueden extraer muchas conclusiones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-FAERMPTmZs0/Tzgq93MJ41I/AAAAAAAAJek/8wA3oebjlLw/s1600/RiseandFallofPC.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-FAERMPTmZs0/Tzgq93MJ41I/AAAAAAAAJek/8wA3oebjlLw/s1600/RiseandFallofPC.jpg" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En ella, aparte de curiosear sobre cómo les fue a los añorados equipos de 8 bits, o ver cómo el PC ha estado en la cumbre muchos años, quedan de manifiesto que los sistemas móviles se comerán definitivamente a los equipos de sobremesa. &amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ya hay casi tantos equipos con &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; como &lt;i&gt;&lt;b&gt;PCs con Windows&lt;/b&gt;&lt;/i&gt;, y si sumamos los &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; y los &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt;, los equipos con &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; son los reyes del mundo - sin contar en la gráfica los &lt;i&gt;&lt;b&gt;iPod Touch&lt;/b&gt;&lt;/i&gt; -. Tanto es así, que al igual que muchas personas casi han perdido la capacidad de escribir con un bolígrafo - &lt;i&gt;no sé ni cuantas veces he oído quejarse a personas cuando les digo que me escriban algo&lt;/i&gt; - en breve se perderá la capacidad de escribir con todos los dedos, como los que hemos aprendido en clases de mecanografía. Todos volverán a usar el dedo para manejar los interfaces de las tablets.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, cuando en la gira preguntaba:&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;"¿Quién es capaz de decirme cuatro archivos importantes de &lt;b&gt;Android&lt;/b&gt;?"&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Un porcentaje muy inferior al 1% de los asistentes fue capaz de levantar la mano para defender esa pregunta. Yo incluso, que como muchos de vosotros no he querido que pase esta oleada sin ponerme al día, y que me obligo a conocer cómo funciona &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; y el próximo &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt;, no sería capaz a día de hoy de explicar bien cómo funciona &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De hecho, cuando ayudé a diseñar los &lt;a href="http://labs.rootedcon.es/"&gt;RootedLabs&lt;/a&gt;, tenía claro que &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; e &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; tenían que estar allí, porque son el presente. No creo que se pueda explicar ningún caso de análisis forense en una organización sin pasar por tener que &lt;a href="http://labs.rootedcon.es/labs-y-trainers/sebastian-guerrero---ingenieria-inversa-en-android"&gt;analizar un Android&lt;/a&gt;, &amp;nbsp;o un &lt;a href="http://www.seguridadapple.com/2012/02/quedan-4-plazas-para-el-rootedlab-de.html"&gt;análisis forense a un iPhone/iPad&lt;/a&gt; - y ya veremos si despega al final o no - un &lt;i&gt;&lt;b&gt;Windows Phone&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo curioso de todo esto es que, mientras que el &lt;a href="http://www.seguridadapple.com/2011/12/google-cierra-22-aplicaciones.html"&gt;malware ha desembarcado en los sistemas Android&lt;/a&gt; - &lt;i&gt;yo me he bajado ya &lt;a href="http://www.vmlite.com/index.php?option=com_content&amp;amp;view=article&amp;amp;id=68:android&amp;amp;catid=17:vmlitenewsrotator"&gt;una VM para trastear en serio con un Android&lt;/a&gt;&lt;/i&gt; -, y en los equipos con &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; se descubren bugs porque están siendo analizados por investigadores de seguridad de forma exhaustiva, la mayoría de las empresas que visito aún no ha hecho un plan de gestión de sistemas móviles, haciendo que los equipos de IT - salvo contadas excepciones de empresas que usan &lt;i&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;/i&gt; y los antiguos de &lt;i&gt;&lt;b&gt;Windows Mobile&lt;/b&gt;&lt;/i&gt; - estén teniendo que adaptarse como puedan a configurar los &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; o los &lt;i&gt;&lt;b&gt;Samsung Galaxy&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; que se les cuelan en la red.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El mundo está en movimiento, y viendo la pendiente de las rectas de crecimiento de los dispositivos con &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;, moviéndose muy deprisa. ¿Y tú? ¿Sigues el ritmo?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3832018709593267745?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=VUHWGm8fVJU:RB9uao4CqG8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=VUHWGm8fVJU:RB9uao4CqG8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=VUHWGm8fVJU:RB9uao4CqG8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=VUHWGm8fVJU:RB9uao4CqG8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=VUHWGm8fVJU:RB9uao4CqG8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=VUHWGm8fVJU:RB9uao4CqG8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=VUHWGm8fVJU:RB9uao4CqG8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/VUHWGm8fVJU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/VUHWGm8fVJU/mas-dispositivos-moviles-que-windows-y.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-FAERMPTmZs0/Tzgq93MJ41I/AAAAAAAAJek/8wA3oebjlLw/s72-c/RiseandFallofPC.jpg" height="72" width="72" /><thr:total>15</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/mas-dispositivos-moviles-que-windows-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6202797920180811173</guid><pubDate>Sun, 12 Feb 2012 07:31:00 +0000</pubDate><atom:updated>2012-02-12T08:31:07.982+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQL Server</category><title>Serialized SQL Injection con errores ODBC</title><description>&lt;div style="text-align: justify;"&gt;
Las técnicas de &lt;a href="http://www.elladodelmal.com/2009/03/serialized-sql-injection-parte-i-de-vi.html"&gt;Serialized SQL Injection&lt;/a&gt; permiten extraer grandes cantidades de datos de un solo comando. Usando las técnicas de conversión de resultados a cadenas &lt;i&gt;&lt;b&gt;XML&lt;/b&gt;&lt;/i&gt; es posible que en el lugar donde sólo se puede sacar un dato salga una tabla completa convertida en un fichero &lt;i&gt;&lt;b&gt;XML&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por otro lado, las técnicas de &lt;a href="http://www.elladodelmal.com/2007/07/sql-injection-en-base-errores-odbc-e.html"&gt;SQL Injection basado en errores ODBC&lt;/a&gt; sacan datos generando errores semánticos que permiten ver en el mensaje de datos el contenido que se quiere extraer. Estas técnicas fueron explicadas hace ya muchos, muchos, muchos años por &lt;i&gt;&lt;b&gt;David Litchfield&lt;/b&gt;&lt;/i&gt;&amp;nbsp;(&lt;a href="https://twitter.com/#!/dlitchfield"&gt;@dlitchfield&lt;/a&gt;) en el artículo de "&lt;a href="http://www.ngssoftware.com/papers/webappdis.doc"&gt;Web Application Dissasambly with ODBC Error Messages&lt;/a&gt;".&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-zydea3DJLBs/TzWO4uaFpOI/AAAAAAAAJd8/UhrxFwAXyyU/s1600/SerializedODBC_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-zydea3DJLBs/TzWO4uaFpOI/AAAAAAAAJd8/UhrxFwAXyyU/s640/SerializedODBC_1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Web vulnerable a SQL Injection con errores ODBC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando ambas técnicas se quieren combinar hay que tener en cuenta que la restricción fundamental es la longitud máxima del mensaje de error &lt;i&gt;&lt;b&gt;ODBC&lt;/b&gt;&lt;/i&gt;, que generalmente acaba mostrando este molesto resultado de que el contenido ha sido truncado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-mmaUpKuXm8o/TzWO5nbdmZI/AAAAAAAAJeE/GIBKs2YCt64/s1600/SerializedODBC_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-mmaUpKuXm8o/TzWO5nbdmZI/AAAAAAAAJeE/GIBKs2YCt64/s640/SerializedODBC_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Datos truncados por el mensaje de error ODBC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, a pesar de que no se pueda sacar una consulta de gran tamaño en el mensaje de error &lt;i&gt;&lt;b&gt;ODBC&lt;/b&gt;&lt;/i&gt;, hay que tener en cuenta la posibilidad de extraer toda una fila, lo que seguirá siendo mucho más rápido que extraer la información campo a campo. Así, podemos hacer una consulta filtrada por un valor de la &lt;i&gt;&lt;b&gt;Primary Key&lt;/b&gt;&lt;/i&gt;, y obtener de una tacada una fila completa en el mensaje de error.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-IzxVSbFORbY/TzWO_aa14DI/AAAAAAAAJeM/KUQ2RitQSMw/s1600/SerializedODBC_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-IzxVSbFORbY/TzWO_aa14DI/AAAAAAAAJeM/KUQ2RitQSMw/s640/SerializedODBC_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Extracción de toda una fila con Serialized SQL Injection usando un error ODBC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El resto es ir moviendo la &lt;i&gt;&lt;b&gt;Primary Key&lt;/b&gt;&lt;/i&gt; por toda la tabla para poder extraer el contenido completo, haciendo uso del máximo de información que permita pintar el mensaje de error &lt;i&gt;&lt;b&gt;ODBC&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-rRsZMZtObQI/TzWPBCrVeMI/AAAAAAAAJeU/6v2qu2BXE28/s1600/SerializedODBC_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-rRsZMZtObQI/TzWPBCrVeMI/AAAAAAAAJeU/6v2qu2BXE28/s640/SerializedODBC_4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Extracción de la segunda fila moviendo el valor de la Primary Key&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así que si te da el texto de partial, ya sabes que tienes que ajustar un poco el tamaño de lo que estás pidiendo, y pedir solo una fila o, en solicitar menos campos de todas las filas, como por el ejemplo solo el nombre de todos los usuarios.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ACKQbWaaRy4/TzWPET-qTnI/AAAAAAAAJec/6xU_uLrM1Ag/s1600/SerializedODBC_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-ACKQbWaaRy4/TzWPET-qTnI/AAAAAAAAJec/6xU_uLrM1Ag/s640/SerializedODBC_5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Extracción de todos los usuarios con Serialized SQLi y Errores ODBC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6202797920180811173?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0hDTpmN_suU:rsC_zS1aAzM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0hDTpmN_suU:rsC_zS1aAzM:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=0hDTpmN_suU:rsC_zS1aAzM:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0hDTpmN_suU:rsC_zS1aAzM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0hDTpmN_suU:rsC_zS1aAzM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0hDTpmN_suU:rsC_zS1aAzM:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0hDTpmN_suU:rsC_zS1aAzM:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/0hDTpmN_suU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/0hDTpmN_suU/serialized-sql-injection-con-errores.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-zydea3DJLBs/TzWO4uaFpOI/AAAAAAAAJd8/UhrxFwAXyyU/s72-c/SerializedODBC_1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/serialized-sql-injection-con-errores.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5978153731920378898</guid><pubDate>Sat, 11 Feb 2012 06:01:00 +0000</pubDate><atom:updated>2012-02-11T07:01:00.723+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Informática64</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>El libro de historia ya es (casi) historia</title><description>&lt;div align="justify"&gt;
&lt;a href="http://3.bp.blogspot.com/-BDz7uAwc2yc/TzVCkvXLwRI/AAAAAAAAJd0/IHcTz3AqwII/s1600/12an%CC%83osSeguridadInforma%CC%81tica.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-BDz7uAwc2yc/TzVCkvXLwRI/AAAAAAAAJd0/IHcTz3AqwII/s200/12an%CC%83osSeguridadInforma%CC%81tica.jpg" width="151" /&gt;&lt;/a&gt;Hace poco más de un año os anuncié que desde &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; íbamos a hacer una tirada impresa de &lt;a href="http://www.elladodelmal.com/2010/12/un-gran-libro-de-historia.html"&gt;un gran libro de historia&lt;/a&gt;, en concreto del libro que recogía lo mejor de lo publicado por &lt;a href="http://www.hispasec.com/"&gt;Hispasec&lt;/a&gt; en su newsletter de &lt;a href="http://unaaldia.hispasec.com/"&gt;una-al-día&lt;/a&gt; durante los últimos 12 años. &lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&lt;/i&gt;&amp;nbsp;hizo un ejercicio de síntesis y consiguió plasmar en un volumen lo más importante de lo acaecido.&lt;br /&gt;
&lt;br /&gt;
De aquella tirada que se hizo, &lt;u&gt;el número de libros que quedan en nuestro almacén es sólo 5&lt;/u&gt;. Estos que quedan los hemos dejado para vender únicamente con la &lt;a href="http://www.windowstecnico.com/archive/2012/01/30/pack-10-1-oferta-en-la-biblioteca-de-libros-de-inform-225-tica-64.aspx"&gt;oferta de biblioteca completa&lt;/a&gt; que sacamos, para que las personas que las compren tengan la posibilidad de tener todos los ejemplares que componen la colección.&lt;br /&gt;
&lt;br /&gt;
Publicar ese libro fue un capricho mío para tenerlo en la colección, e hicimos un esfuerzo grande para conseguir sacarlo a la venta por sólo 12 € y cubrir con ello los gastos de la inversión, y hoy me siento feliz de que todos los que lo compraron podrán tenerlo, como yo.&lt;br /&gt;
&lt;br /&gt;
Las tiradas de los &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros que hacemos en Informática 64&lt;/a&gt; no son grandes, por lo que los libros irán pasando a la historia a medida que se acaben de vender todos los ejemplares que hacemos, y no descubro nada si digo que &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2009/01/entrevista-pajarraco-de-los-santos.html"&gt;Sergio de los Santos&lt;/a&gt;&lt;/i&gt; escribe de maravilla - &lt;i&gt;¡Si lo hace genial hasta en 140 caracteres! (&lt;a href="http://twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;) &lt;/i&gt;-, y si no echa un ojo a las críticas que se han publicado de su último libro "&lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;Máxima Seguridad en Windows&lt;/a&gt;".&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- &lt;a href="http://unaaldia.hispasec.com/2011/11/leyendo-maxima-seguridad-en-windows.html"&gt;Crítica de Bernando Quintero&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.securitybydefault.com/2012/02/libro-maxima-seguridad-en-windows.html"&gt;Crítica de Alejandro Ramos "Dab"&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.cyberhades.com/2011/11/09/libro-maxima-seguridad-en-windows-secretos-tecnicos/"&gt;Crítica de Cyberhades&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://seifreed.com/2012/01/15/recomendacion-de-domingo-libro%C2%B4maxima-seguridad-en-windows/"&gt;Crítica de Seifreed&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://seguridadalojabali.blogspot.com/2012/01/libros-indispensables-maxima-seguridad.html"&gt;Crítica de Ángel en Seguridad a lo Jabalí&lt;/a&gt;&lt;/i&gt;&lt;/blockquote&gt;
En fin, que da pena ver que se acaba uno de mis &lt;i&gt;"niños"&lt;/i&gt;, tal vez en el futuro saquemos los 15 o los 20 años de &lt;i&gt;&lt;b&gt;una-al-día&lt;/b&gt;&lt;/i&gt;&amp;nbsp;y pueda verlo renacido, pero de momento, este libro de historia pasará ya a la historia, así que si eres de los que tienen una copia de la tirada que se hizo: &lt;i&gt;&lt;b&gt;¡cuídalo!&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5978153731920378898?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w0HZvy_xyYw:Y5LAa1TWG6E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w0HZvy_xyYw:Y5LAa1TWG6E:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=w0HZvy_xyYw:Y5LAa1TWG6E:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w0HZvy_xyYw:Y5LAa1TWG6E:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w0HZvy_xyYw:Y5LAa1TWG6E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w0HZvy_xyYw:Y5LAa1TWG6E:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w0HZvy_xyYw:Y5LAa1TWG6E:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/w0HZvy_xyYw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/w0HZvy_xyYw/el-libro-de-historia-ya-es-casi.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-BDz7uAwc2yc/TzVCkvXLwRI/AAAAAAAAJd0/IHcTz3AqwII/s72-c/12an%CC%83osSeguridadInforma%CC%81tica.jpg" height="72" width="72" /><thr:total>8</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/el-libro-de-historia-ya-es-casi.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8856743125885906746</guid><pubDate>Fri, 10 Feb 2012 06:31:00 +0000</pubDate><atom:updated>2012-02-10T14:02:39.291+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Cursos</category><title>El algoritmo de Melkman, la marcha de Jarvis y Estadística</title><description>&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
Si hubo una asignatura que me tuvo loco
fue &lt;i&gt;&lt;b&gt;Estadística&lt;/b&gt;&lt;/i&gt;. Esa materia, como a muchos de mis compañeros, me
traía loco. Sin embargo, hubo otras que me enamoraban y me mantenían
enganchado, eran todas las que tenían que ver con programar. Yo
había comenzado a aprender a programar en &lt;i&gt;&lt;b&gt;BASIC&lt;/b&gt;&lt;/i&gt; cuando tenía 12
años y cuando llegué a la Universidad ya me había pegado con
&lt;i&gt;&lt;b&gt;Cobol&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Pascal&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;C&lt;/b&gt;&lt;/i&gt;. Con 18 años penaba que era un buen programador.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
Sin embargo, cuando llegué a las salas de más de 100
alumnos, me encontré con contenidos que me sonaron totalmente nuevos. Las estructuras
de datos, los algoritmos recursivos, los tipos estructurados de
datos, etcétera, y en todos había que entender cómo iba moviéndose
el flujo del programa, lo que lo hacía más divertido. Ese fue el
momento en que conocí &lt;i&gt;&lt;b&gt;las listas, las pilas, las colas y los árboles&lt;/b&gt;&lt;/i&gt;, para
disfrute de mis programas y, por supuesto, de la resolución de
problemas como los de las mega-famosas &lt;a href="http://es.wikipedia.org/wiki/Torres_de_Han%C3%B3i"&gt;Torres Hanói&lt;/a&gt;, que hube de resolver de veinte maneras diferentes.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-RnglRt0Orig/TzP18hCBRFI/AAAAAAAAJds/RnYaA9FPSac/s1600/Tower_of_Hanoi_4.gif" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-RnglRt0Orig/TzP18hCBRFI/AAAAAAAAJds/RnYaA9FPSac/s1600/Tower_of_Hanoi_4.gif" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Resolución del problema de las Torres Hanoi&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
En segundo de carrera llegaría la
algorítmica, con sus resoluciones de &lt;i&gt;&lt;b&gt;backtracking&lt;/b&gt;&lt;/i&gt;, sus análisis de
complejidad, los algoritmos de búsqueda, de ordenación, de
recorrido de grafos en los que había que aplicar estructuras de
datos y algoritmos óptimos para generar los auténticos programas.
También en ese curso llegarían las estructuras de datos avanzadas,
con sus &lt;i&gt;&lt;b&gt;árboles AVL&lt;/b&gt;&lt;/i&gt;, los árboles hilvanados
por listas, y los &lt;i&gt;&lt;b&gt;árboles AVL doblemente hilvanados&lt;/b&gt;&lt;/i&gt;, los &lt;i&gt;&lt;b&gt;árboles B&lt;/b&gt;&lt;/i&gt;, y los &lt;i&gt;&lt;b&gt;B*&lt;/b&gt;&lt;/i&gt;, organizados pensando en el
tamaño óptimo de lectura de los discos.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
También en ese curso llegaron los
paradigmas de programación, aprendiendo no sólo la archi-famosa
programación estructurada, sino que tocó lidiar con el paradigma de
orientación a objetos, el polimorfismo, la sobrecarga, la herencia y
el diseño &lt;i&gt;&lt;b&gt;UML&lt;/b&gt;&lt;/i&gt; de aplicaciones, eso sí, con lenguajes tan curiosos
como &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Smalltalk"&gt;Smalltalk&lt;/a&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;C+-&lt;/b&gt;&lt;/i&gt; (sí, más menos...). Por otro lado la
programación concurrente, que yo “sufrí” con &lt;i&gt;&lt;b&gt;ADA&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;OCCAM&lt;/b&gt;&lt;/i&gt; y otro
que ahora os cuento, me obligaba a pensar en semáforos, regiones
críticas, zonas de exclusión mutua e &lt;i&gt;&lt;b&gt;inter-bloqueos&lt;/b&gt;&lt;/i&gt; que podían
generar entornos de inanición. Resolver problemas como el de los
&lt;i&gt;&lt;b&gt;filósofos glotones&lt;/b&gt;&lt;/i&gt; que luchaban por los tenedores para comer &lt;i&gt;&lt;b&gt;spaguetti&lt;/b&gt;&lt;/i&gt; eran el día a día en esas clases de – &lt;i&gt;&lt;b&gt;wait for it&lt;/b&gt;&lt;/i&gt;&amp;nbsp;–
&lt;i&gt;&lt;b&gt;Pascal Concurrente&lt;/b&gt;&lt;/i&gt;. Como es lógico, también hubo que pegarse con
programación funcional y resolver problemas imposibles con el &lt;i&gt;&lt;b&gt;LISP&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
A toda la parte que tenía que ver con
la programación más pura y dura se sumaban otras disciplinas que
también me vendrían de maravilla en el futuro, como fueron &lt;i&gt;&lt;b&gt;UNIX&lt;/b&gt;&lt;/i&gt;,
&lt;i&gt;&lt;b&gt;Ensamblador&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Diseño de Bases&lt;/b&gt;&lt;/i&gt; de datos y el &lt;i&gt;&lt;b&gt;lenguaje SQL&lt;/b&gt;&lt;/i&gt;, o
&lt;i&gt;&lt;b&gt;Compiladores e Interpretes&lt;/b&gt;&lt;/i&gt; donde como todos los que hemos pasado por
la Universidad toco diseñarse los &lt;i&gt;&lt;b&gt;autómatas&lt;/b&gt;&lt;/i&gt; de turno, el lenguaje
formal y programar el analizador léxico, sintáctico y semántico de
un lenguaje.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
Yo, como soy un enfermo, y en primero me
encantó la &lt;i&gt;&lt;b&gt;Matemática Discreta&lt;/b&gt;&lt;/i&gt; y los algoritmos con los grafos, decidí
proseguir con ellos hasta el final de la carrera, donde los
&lt;a href="http://en.wikipedia.org/wiki/Convex_hull_algorithms"&gt;algoritmos de cierres convexos&lt;/a&gt;, los algoritmos de triangulación o
los de resolución de problemas con rectas de barrido me llevaron a
terminar haciendo el PFC sobre esas cosas. Al final &lt;a href="http://www.ams.sunysb.edu/~jsbm/courses/545/melkman.pdf"&gt;Melkman&lt;/a&gt;&amp;nbsp;o&amp;nbsp;&lt;i&gt;&lt;b&gt;Jarvis&lt;/b&gt;&lt;/i&gt; y
su famosa marcha, me hacían pensar en algorítmica día tras día.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-kFLydfvZ2jg/TzPzdnhomwI/AAAAAAAAJdk/qQftqCJn5mE/s1600/Jarvis.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-kFLydfvZ2jg/TzPzdnhomwI/AAAAAAAAJdk/qQftqCJn5mE/s1600/Jarvis.jpg" width="470"/&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: La ejecución del marcha de Jarvis para hacer el cierre convexo de una nube de puntos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
La optimización del algoritmo y hacer uso de buenas estructuras de datos era el
reto en todas las aproximaciones. Elegir la&lt;i&gt;&lt;b&gt; recta de barrido&lt;/b&gt;&lt;/i&gt;, el
&lt;i&gt;&lt;b&gt;divide y vencerás&lt;/b&gt;&lt;/i&gt;, un recorrido en profundidad de un grafo para
hacer un backtracking eficiente, implementar bien el &lt;i&gt;&lt;b&gt;QuickSort&lt;/b&gt;&lt;/i&gt;, o cómo pintar los triángulos de una
lista de polígonos desordenados en el espacio era como resolver
&lt;i&gt;&lt;b&gt;sudokus&lt;/b&gt;&lt;/i&gt; día a día.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
La programación era para mí una ciencia que se
convertía en arte cuando descubría que para saber si dos rectas se
cruzan en el espacio no debía calcular nunca el punto de corte porque
no es eficiente y tenía que crear un algoritmo más eficiente para un
límite infinito de rectas. Algo que cuando se añaden restricciones
de espacio, memoria o tiempo, hacían que fuera aún mejor. 
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
Es por eso que, &lt;a href="http://www.elladodelmal.com/2008/07/ingeniero-s-ingeniero-no.html"&gt;a todos los jóvenes que me habéis preguntado si es necesario hacer la carrera de informática para ser un buen informático&lt;/a&gt; os he dicho que no, pero
que yo os recomiendo a todos que paséis por la &lt;i&gt;&lt;b&gt;Universidad&lt;/b&gt;&lt;/i&gt;, aunque
tengáis que sufrir &lt;i&gt;&lt;b&gt;Cálculo Infinitesimal&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Física&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Lógica&lt;/b&gt;&lt;/i&gt; … o la
famosa &lt;i&gt;&lt;b&gt;Estadística&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0cm; text-align: justify;"&gt;
&lt;i&gt;PD: Por si te gusta la algorítmica y la programación, aquí so dejo un PDF de un libro que cubre gran parte de estos temas: &lt;a href="http://www.mat.unb.br/clausahm/area/AnAlg-07.2d/Referencias/HowToThinkAboutAlgorithms-Edmonds.pdf"&gt;How to think about algorithms&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8856743125885906746?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=t5mrg2rsbtM:M9aBc8lP80k:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=t5mrg2rsbtM:M9aBc8lP80k:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=t5mrg2rsbtM:M9aBc8lP80k:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=t5mrg2rsbtM:M9aBc8lP80k:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=t5mrg2rsbtM:M9aBc8lP80k:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=t5mrg2rsbtM:M9aBc8lP80k:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=t5mrg2rsbtM:M9aBc8lP80k:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/t5mrg2rsbtM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/t5mrg2rsbtM/el-algoritmo-de-melkman-la-marcha-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-RnglRt0Orig/TzP18hCBRFI/AAAAAAAAJds/RnYaA9FPSac/s72-c/Tower_of_Hanoi_4.gif" height="72" width="72" /><thr:total>16</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/el-algoritmo-de-melkman-la-marcha-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3068028975946983078</guid><pubDate>Thu, 09 Feb 2012 07:21:00 +0000</pubDate><atom:updated>2012-02-09T08:51:26.295+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Shodan</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><category domain="http://www.blogger.com/atom/ns#">AirOS</category><category domain="http://www.blogger.com/atom/ns#">WiFi</category><title>AirOS vulnerables: ISPs en España sin actualizar</title><description>&lt;div align="justify"&gt;
Voy a poneros en antecedente de un gran problema de seguridad que me he encontrado, mientras me leía el libro “&lt;a href="http://www.informatica64.com/libros.aspx?id=hackingBuscadores"&gt;Hacking con buscadores&lt;/a&gt;”, escrito por &lt;i&gt;&lt;b&gt;Enrique Rando&lt;/b&gt;&lt;/i&gt;, y publicado por &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt;. Como todo me lo leo con animo de aprender, llegue al capítulo de &lt;i&gt;&lt;b&gt;“Shodan”&lt;/b&gt;&lt;/i&gt; con ganas de descubrir los secretos de este gran proyecto, así que lo leí y rápidamente me compre unos créditos para bucear sin límites después de ver que se podían hacer cosas como &lt;a href="http://www.elladodelmal.com/2011/05/shodan-y-agentes-snmp-administrando-el.html"&gt;gobernar el mundo con SNMP&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Como me dedico a los radioenlaces comencé a buscar hardware conocido para tal propósito, y enseguida recordé una vulnerabilidad conocida de los sistemas que integran &lt;a href="http://www.ubnt.com/airos"&gt;AirOS de la compañía Ubiquiti&lt;/a&gt;. Resulta que en las versiones 3.6.1, 4.0, y 5.x de &lt;i&gt;&lt;b&gt;AirOS&lt;/b&gt;&lt;/i&gt;, se descubrió una vulnerabilidad por la que cualquier usuario remoto puede conseguir acceso con privilegios de administrador, y que fue &lt;a href="http://seclists.org/fulldisclosure/2011/Dec/419"&gt;publicada en Full Disclosure&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
El caso es que yo que me decido a esto, e instalo estas soluciones, recibí varios correos del fabricante y de mi proveedor, para solventarlo a través de una actualización de firmware. Pero buscando en &lt;i&gt;&lt;b&gt;“Shodan”&lt;/b&gt;&lt;/i&gt;, no tarde en darme cuenta de que, de los 6123 resultados que me arroja sólo en &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;, seguro que habría alguien que borro el e-mail sin leerlo o que decidió no actualizar el firmware.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-7LGWleHHzFw/TzNyAefLlMI/AAAAAAAAJc0/QBuhGQe3EWo/s1600/AirOS1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-7LGWleHHzFw/TzNyAefLlMI/AAAAAAAAJc0/QBuhGQe3EWo/s1600/AirOS1.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Sistemas AirOS en direcciones IP en España&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Sólo he visto 240 resultado y ya hay 37 casos. Al acceder a dichos dispositivos, empecé a recabar información, ya que una vez dentro de la consola de administración se pueden lanzar unos cuantos comandos.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-1wDg0FBggko/TzNyB1QiEKI/AAAAAAAAJc8/_jGH6mRir-w/s1600/AirOS2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-1wDg0FBggko/TzNyB1QiEKI/AAAAAAAAJc8/_jGH6mRir-w/s1600/AirOS2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Es posible acceder a la consola de administración del sistema&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Hacemos un &lt;i&gt;“ls -a”&amp;nbsp;&lt;/i&gt;et&amp;nbsp;voilá… (hay muchos resultados, así que probar)&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-gmCCMiqr0Y0/TzNyCt7DGQI/AAAAAAAAJdE/UmcgyuUZNyg/s1600/AirOS3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-gmCCMiqr0Y0/TzNyCt7DGQI/AAAAAAAAJdE/UmcgyuUZNyg/s1600/AirOS3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Respuesta de ejecución del comando&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Por ejemplo con &lt;i&gt;“cfg.cgi”&lt;/i&gt;, nos hacemos un backup de la configuración a nuestro equipo, así trabajamos más cómodos. Aunque podemos verlo de forma gráfica sin complicaciones.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nX6rrHUAFNQ/TzNyFedKr6I/AAAAAAAAJdM/BAD8s-bzkJo/s1600/AirOS4.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-nX6rrHUAFNQ/TzNyFedKr6I/AAAAAAAAJdM/BAD8s-bzkJo/s640/AirOS4.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;Figura 4: Configuración de Wireless http://xxx.xx.xxx.xxx/link.cgi/sd.css&lt;/span&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-jjdjl9uAWSQ/TzNyGN3dGdI/AAAAAAAAJdQ/uoi1oVUGJRs/s1600/AirOS5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-jjdjl9uAWSQ/TzNyGN3dGdI/AAAAAAAAJdQ/uoi1oVUGJRs/s1600/AirOS5.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: &amp;nbsp;Configuración PPPoE&amp;nbsp;http://xxx.xx.xxx.xxx/network.cgi/sd.css&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En cuestión de minutos se puede entrar en numerosos dispositivos, y rápido saltó la alarma. Resulta que estos AP llevan siendo instalados por proveedores de servicios ya bastante tiempo, y viendo su configuración es fácil darse cuenta de que donde estás realmente es en el AP que da servicio al cliente final.&lt;br /&gt;
&lt;br /&gt;
En este caso un ayuntamiento de un pueblo en &lt;i&gt;&lt;b&gt;Murcia&lt;/b&gt;&lt;/i&gt;. Para entendernos, este dispositivo en concreto pertenece a “&lt;i&gt;&lt;b&gt;Servihosting.es&lt;/b&gt;&lt;/i&gt;”(o por lo menos la dirección IP y los datos PPPoE), y es el que está dando servicios de voz y datos desde un punto remoto. He comprobado ya la friolera de 7 compañías que tienen este problema como &lt;i&gt;&lt;b&gt;aeromax.es&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;dmsystems.es&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;econnect.es&lt;/b&gt;&lt;/i&gt;, etc… lo que multiplicado por un buen número de usuarios de cada uno de ellos podría dar lugar a un buen problema.&lt;br /&gt;
&lt;br /&gt;
El atacante podría modificar lo que quisiera como por ejemplo las direcciones DNS, colocar un &lt;i&gt;&lt;b&gt;sniffer&lt;/b&gt;&lt;/i&gt; como ya he leído en algún post en Internet, modificar el &lt;i&gt;&lt;b&gt;port forwarding&lt;/b&gt;&lt;/i&gt; y ganar acceso a cualquier equipo en local, etc… Se puede ejecutar &lt;i&gt;&lt;b&gt;dhcp.cgi&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;arp.cgi&lt;/b&gt;&lt;/i&gt;&amp;nbsp;para ver si tienen algún router detrás o cualquier equipo. Como en este caso en el que se ve claramente el &lt;i&gt;&lt;b&gt;Gateway VOIP&lt;/b&gt;&lt;/i&gt; que usan &lt;br /&gt;
&lt;br /&gt;
El problema se agrava aún más si un mismo proveedor ofrece estos servicios en toda una provincia, ¿no creéis? Pues esto está pasando, y no solo a usuarios finales y empresa como veis, sino a instituciones públicas. Hace unos días que he llamado al responsable de dicho ayuntamiento para que lo solucionen.&lt;br /&gt;
&lt;br /&gt;
Pero aquí está lo realmente grave. Me puse a enviar mails a los proveedores de servicios que encontré con esta vulnerabilidad, e incluso a llamar por teléfono para que solucionasen este fallo a mi entender muy grave, y ¿sabéis cuál ha sido la reacción? Han pasado dos semanas y nadie ha solucionado esto y sólo uno de ellos me ha mandado este mail que os copio aquí:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Servihosting.es&amp;nbsp;&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Estimado XXXXXXX, gracias por ponerse en contacto con nosotros. Informarle que somos un operador Carrier-Carrier que proporciona servicios de tránsito a otros operadores por lo que en nuestro portfolio de productos no incluimos servicios Soho. Como bien sabrá en el tipo de servicios que ofrecemos no se contempla el filtrado de ningún tipo de tráfico.&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Todos los días recibimos cientos de notificaciones de diversos CERT, motores anti spam, etc las cuales reenviamos a nuestros clientes de todo el mundo.&lt;br /&gt; &lt;br /&gt;Agradeciendo su ayuda, reciba un cordial saludo de Servihosting.&lt;/i&gt;&lt;/blockquote&gt;
Por ese motivo le he pedido ayuda al más malvado de todos, y desde aquí le doy gracias por haber publicado estas líneas.&lt;br /&gt;
&lt;br /&gt;
Nota: Se me olvido comentaros que en algunos dispositivos además de la vulnerabilidad sin parchear, están configurados con el usuario y la password por defecto (user:ubnt, pass:ubnt). Con proveedores así nos espera un  fantástico futuro.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Autor:&lt;b&gt; Gerard Norton&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3068028975946983078?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=JOJ_hTSMbHE:EMn0_nsbibI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=JOJ_hTSMbHE:EMn0_nsbibI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=JOJ_hTSMbHE:EMn0_nsbibI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=JOJ_hTSMbHE:EMn0_nsbibI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=JOJ_hTSMbHE:EMn0_nsbibI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=JOJ_hTSMbHE:EMn0_nsbibI:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=JOJ_hTSMbHE:EMn0_nsbibI:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/JOJ_hTSMbHE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/JOJ_hTSMbHE/airos-vulnerables-isps-en-espana-sin.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-7LGWleHHzFw/TzNyAefLlMI/AAAAAAAAJc0/QBuhGQe3EWo/s72-c/AirOS1.jpg" height="72" width="72" /><thr:total>9</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/airos-vulnerables-isps-en-espana-sin.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6642761648899512656</guid><pubDate>Wed, 08 Feb 2012 06:03:00 +0000</pubDate><atom:updated>2012-02-08T07:46:20.299+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>Un sábado cualquiera: Jugando con un Applet Java</title><description>&lt;div style="text-align: justify;"&gt;
El sábado por la mañana, después de haberles hecho sudar a mis alumnos con el &lt;a href="http://www.elladodelmal.com/2012/02/examen-2011-2012-del-master-de.html"&gt;examen del Master&lt;/a&gt;, terminamos la sesión viendo algunos fallos más de seguridad. Entre los fallos que vimos estuvimos hablando de las sesiones rotas, y las partes que son accesibles de un panel web sin tener iniciada una sesión. Así, yo les conté la historia de cómo pasé una tarde en &lt;i&gt;&lt;b&gt;Buenos Aires&lt;/b&gt;&lt;/i&gt; &lt;a href="http://www.elladodelmal.com/2011/03/buscando-sesiones-rotas-con-componentes.html"&gt;jugando con un ActiveX para ver cuánto era capaz de sacar del panel interno&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Después de comer, me acordé de que tenía ganas de jugar realizar la misma jugada que con el &lt;i&gt;&lt;b&gt;ActiveX&lt;/b&gt;&lt;/i&gt;, pero con algún &lt;i&gt;&lt;b&gt;Applet Java&lt;/b&gt;&lt;/i&gt;, así que nada más levantarme de la siesta me puse a buscar algún lugar de pruebas. Tras tres consultas en &lt;a href="http://www.shodanhq.com/"&gt;Shodan&lt;/a&gt; [&lt;i&gt;Cómprate el &lt;a href="http://www.informatica64.com/libros.aspx?id=hackingBuscadores"&gt;libro de hacking con buscadores&lt;/a&gt;... }:))&lt;/i&gt;], decidí quedarme con un bonito &lt;i&gt;&lt;b&gt;Applet de Java&lt;/b&gt;&lt;/i&gt; que invitaba a enredar con él... a ver qué salía. &amp;nbsp;Todavía no he terminado con él, pero os cuento la historia por si a alguien le viene bien conocer lo que fui haciendo desde el primer momento.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Incialmente el &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt; no acababa de funcionar correctamente, así que el primer paso fue mirar los valores de llamada en la carga del componente en la página web. Aunque los he tachado, se puede ver que el nombre del servidor no era un &lt;i&gt;&lt;b&gt;FQDN&lt;/b&gt;&lt;/i&gt; ni una dirección IP, así que hubo que imaginarse que ese era el nombre de la dirección IP que me había devuelto &lt;i&gt;&lt;b&gt;Shodan&lt;/b&gt;&lt;/i&gt; para configurar el fichero &lt;i&gt;&lt;b&gt;/etc/hosts&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-wIfVrH6pJag/TzGMkErqhSI/AAAAAAAAJcE/ZYuksPLskC8/s1600/Applet2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-wIfVrH6pJag/TzGMkErqhSI/AAAAAAAAJcE/ZYuksPLskC8/s640/Applet2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Parámetros de llamada del Applet&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez arreglado eso, el &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt; arrancaba feliz y contento pidiendo un usuario y una contraseña, lo que me recordaba la &lt;a href="http://www.rs-labs.com/papers/boinas-solve.pdf"&gt;famosa fase 2 del Reto Hacking de Boinas Negras&lt;/a&gt;&amp;nbsp;-&amp;nbsp;solucionarios &lt;i&gt;&lt;b&gt;RoMaNSoFt&lt;/b&gt;&lt;/i&gt; al aparato -. Era como volver al pasado y jugar de nuevo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-PGACATvY1ec/TzGMiDR8PnI/AAAAAAAAJb8/tIU7FO1DE2E/s1600/Applet1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-PGACATvY1ec/TzGMiDR8PnI/AAAAAAAAJb8/tIU7FO1DE2E/s1600/Applet1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: El Applet funcionando&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tirando de normas pre-establecidas mi paso natural fue configurarme &lt;i&gt;&lt;b&gt;Burp&lt;/b&gt;&lt;/i&gt; como &lt;i&gt;&lt;b&gt;Proxy Local&lt;/b&gt;&lt;/i&gt; y ver qué estaba enviando para ver si podía interceptar algo, pero no enviaba nada a través de HTTP. De hecho, en los parámetros de llamada se puede ver que usa el puerto 300 para la comunicación, con lo que tocaba pasar a nivel 2, a ver qué dice &lt;i&gt;&lt;b&gt;Wireshark&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tras filtrar las peticiones capturadas por&amp;nbsp;&lt;i&gt;&lt;b&gt;Wireshark&lt;/b&gt;&lt;/i&gt; por el puerto se puede obtener que el usuario y la password van en texto claro, lo que le hubiera costado ya un bonito negativo en un informe de &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditoria de seguridad web que hacemos en Informática64&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-bMBsz0vtzHw/TzGMk1McyBI/AAAAAAAAJcM/WY8dXXM4k80/s1600/Applet3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-bMBsz0vtzHw/TzGMk1McyBI/AAAAAAAAJcM/WY8dXXM4k80/s640/Applet3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Usuario y Password en texto claro&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, al analizar el flujo TCP de la conexión parece que tiene un protocolo propio construido para comunicar información entre el cliente y el servidor, así que habrá que ver que son esos números de secuencia y esas cosas tan bonitas que se dicen.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-uVXAEIjvJ0c/TzGMljv2ZGI/AAAAAAAAJcU/biXQ1_mUxdc/s1600/Applet4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-uVXAEIjvJ0c/TzGMljv2ZGI/AAAAAAAAJcU/biXQ1_mUxdc/s640/Applet4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Protocolo de negociación entre cliente y servidor&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello, volviendo a cómo se pasaba la fase 2 del &lt;i&gt;&lt;b&gt;Reto hacking de Boinas negras&lt;/b&gt;&lt;/i&gt;, descargué el &lt;i&gt;&lt;b&gt;Applet &lt;/b&gt;&lt;/i&gt;los descomprimí y descubrí que había muchos más ficheros de los que podía imaginarme, así que había que pensar en automatizar el método de análisis del &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt; para ver si sacaba algo interesante.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-tfs96kexXHU/TzGOKU__tbI/AAAAAAAAJcc/P2TX3P2obkg/s1600/Applet5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-tfs96kexXHU/TzGOKU__tbI/AAAAAAAAJcc/P2TX3P2obkg/s1600/Applet5.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Extracción de ficheros y decompilación con Jad&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Para sacar el archivo fuente usé &lt;a href="http://www.seguridadapple.com/2012/02/jad-un-decompilador-de-java-para-mac-os.html"&gt;Jad, un decompilador Java&lt;/a&gt; que genera, como todos los de su clase, un archivo en texto claro con el código fuente extraído. A partir de ese momento el trabajo consistía en buscar los &lt;i&gt;&lt;b&gt;strings más interesantes&lt;/b&gt;&lt;/i&gt; a ver si era capaz de encontrar algo de información jugosa que me permitiera un atajo al destino final - fuera el destino que fuera, pues aún no tengo claro qué es lo que estaba buscado -.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Entre las cosas que aparecieron, que ya os contaré en otro artículo más, apareció que el sistema usaba cifrado para las comunicaciones, lo que complica mucho los ataques de &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-3F2xqd63E7E/TzGOjQ89oHI/AAAAAAAAJck/DQzp4khOXe4/s1600/Applet6.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-3F2xqd63E7E/TzGOjQ89oHI/AAAAAAAAJck/DQzp4khOXe4/s640/Applet6.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Análisis de strings con ficheros decompilados&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por suerte, parece que las claves, como se puede ver en la imagen anterior, se encuentran definidas en un fichero que está dentro del &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt;, así que el siguiente paso era ir a ver si realmente las tenemos allí.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-2AWSdklGqjI/TzGOkA9L5LI/AAAAAAAAJcs/hzYCmeoSPlg/s1600/Applet7.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-2AWSdklGqjI/TzGOkA9L5LI/AAAAAAAAJcs/hzYCmeoSPlg/s1600/Applet7.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Claves de cifrado y descifrado en el código fuente&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este punto, me encuentro con un &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt; que no pasa por HTTP, &amp;nbsp;que autentica en servidor, y que los datos los envía cifrados con su propio código, pero que por suerte no tiene el código ofuscado, lo que facilita la labor de hacer ingeniería inversa del protocolo. ¿Qué hacer ahora? Varias opciones con las que proseguí las pruebas:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- Conseguir hacer login en el servidor por medio de un fallo de inyección, por lo que será necesario &amp;nbsp;probar si es inyectable el componente en cliente o "&lt;a href="http://www.elladodelmal.com/2010/10/metiendo-los-dedos-en-el-enchufe.html"&gt;meter los dedos en el enchufe&lt;/a&gt;".&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Conseguir hacer creer al &lt;/i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;i&gt; que nos hemos logado y que nos enseñe el resto de panel para ver si hay partes con sesión rota, &lt;a href="http://www.elladodelmal.com/2011/03/buscando-sesiones-rotas-con-componentes.html"&gt;igual que en el caso del ActiveX&lt;/a&gt;.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Hacer análisis del código fuente para descubrir cuáles son sus orígenes de datos e intentar acceder a ellas directamente.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y... ya os contaré como acaba mi juego con el dichoso &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6642761648899512656?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=soUuwPB7MXM:jTNhFwI1238:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=soUuwPB7MXM:jTNhFwI1238:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=soUuwPB7MXM:jTNhFwI1238:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=soUuwPB7MXM:jTNhFwI1238:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=soUuwPB7MXM:jTNhFwI1238:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=soUuwPB7MXM:jTNhFwI1238:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=soUuwPB7MXM:jTNhFwI1238:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/soUuwPB7MXM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/soUuwPB7MXM/un-sabado-cualquiera-jugando-con-un.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wIfVrH6pJag/TzGMkErqhSI/AAAAAAAAJcE/ZYuksPLskC8/s72-c/Applet2.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/un-sabado-cualquiera-jugando-con-un.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9137186152282651126</guid><pubDate>Tue, 07 Feb 2012 06:01:00 +0000</pubDate><atom:updated>2012-02-07T07:01:00.729+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Cursos</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>FTSAI 8: Del 17 de Febrero al 16 de Noviembre</title><description>&lt;div style="text-align: justify;"&gt;
El curso &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;FTSAI (Formación Técnica de Seguridad y Auditoría Informatica)&lt;/a&gt; lleva realizándose en Informática 64 ya varios años. Por él ya han pasado más de 100 asistentes, e incluso hemos tenido que realizar la formación FTSAI a medida para empresas y administración pública. Ya es un clásico dentro de &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este viernes &lt;u&gt;&lt;b&gt;17 de Febrero&lt;/b&gt;&lt;/u&gt; dará comienzo al Octava edición abierta al público, para que te apuntes a uno o todos los módulos que componen esta formación, que está dividida en 6 módulos de 25 horas cada uno. Las 150 horas están repartidas en los siguientes modulos:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;- Módulo de Conceptos de Auditoría de Seguridad&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;- Módulo de Auditoría de Seguridad de Servidores y Clientes&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;- Módulo de Auditoría de Aplicaciones Web&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;- Módulo de Auditoría de Seguridad de Red&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;- Módulo de Auditoría WiFi, IM, VoiP y VPNs&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;- Módulo de Análisis Forense&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las clases se dan en las instalaciones de Informática 64 en Móstoles, todos los viernes de 16:00 a 21:00 horas y los asistentes recibirán, además de nuestras clases, los &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros de seguridad de Informática 64&lt;/a&gt; como documentación del curso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si quieres apuntarte para pasar los próximos 9 meses aprendiendo cosas con nosotros, puedes apuntarte siguiendo las instrucciones que tienes en la &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;página web del FTSAI&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9137186152282651126?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=HYnNrMthDsk:1RrskYhcbAs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=HYnNrMthDsk:1RrskYhcbAs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=HYnNrMthDsk:1RrskYhcbAs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=HYnNrMthDsk:1RrskYhcbAs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=HYnNrMthDsk:1RrskYhcbAs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=HYnNrMthDsk:1RrskYhcbAs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=HYnNrMthDsk:1RrskYhcbAs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/HYnNrMthDsk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/HYnNrMthDsk/ftsai-8-del-17-de-febrero-al-16-de.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/02/ftsai-8-del-17-de-febrero-al-16-de.html</feedburner:origLink></item></channel></rss>

