<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0"><id>tag:blogger.com,1999:blog-9133539773684103848</id><updated>2013-05-21T19:00:39.876+02:00</updated><category term="vulnerabilidades" /><category term="esteganografía" /><category term="flash" /><category term="Xen" /><category term="0 day" /><category term="cyberwar" /><category term="gadgets" /><category term="cheatsheets" /><category term="malware" /><category term="Windows" /><category term="empleo" /><category term="curiosidades" /><category term="Deep Web" /><category term="anonimato" /><category term="cracking" /><category term="libros" /><category term="powershell" /><category term="encuestas" /><category term="tutoriales" /><category term="contribuciones" /><category term="bitcoins" /><category term="xss" /><category term="xbox" /><category term="bancos" /><category term="retos" /><category term="ciberguerra" /><category term="SCADA" /><category term="sistemas operativos" /><category term="rootkits" /><category term="fortificación" /><category term="inyecciones SQL" /><category term="humor" /><category term="virtualización" /><category term="wikileaks" /><category term="ingeniería inversa" /><category term="leak" /><category term="metodologías" /><category term="metasploit" /><category term="forense" /><category term="bullying" /><category term="contramedidas" /><category term="legislación" /><category term="hijacking" /><category term="anonymous" /><category term="android" /><category term="programación" /><category term="seguridad web" /><category term="exploits" /><category term="privacidad" /><category term="magazines" /><category term="Onion" /><category term="WhatsApp" /><category term="hacktivismo" /><category term="censura" /><category term="pentest" /><category term="web recomendada" /><category term="base de datos" /><category term="jailbreak" /><category term="ruby" /><category term="juegos" /><category term="amenazas" /><category term="Twitter" /><category term="formación" /><category term="post-explotación" /><category term="joomla" /><category term="sexting" /><category term="apple" /><category term="NFC" /><category term="captchas" /><category term="fuerza bruta" /><category term="móvil" /><category term="hacking" /><category term="técnicas" /><category term="cifrado" /><category term="regalos" /><category term="geolocalización" /><category term="películas" /><category term="recursos" /><category term="python" /><category term="pwned" /><category term="foca" /><category term="seguridad gestionada" /><category term="hoax" /><category term="dos" /><category term="concursos" /><category term="recomendaciones" /><category term="redes" /><category term="ingenieria social" /><category term="hardware" /><category term="linux" /><category term="criptografía" /><category term="lock picking" /><category term="backdoor" /><category term="entrevistas" /><category term="videos" /><category term="Stuxnet" /><category term="trivial" /><category term="normativas" /><category term="herramientas" /><category term="raspberry pi" /><category term="wi-fi" /><category term="metadatos" /><category term="phishing" /><category term="promociones" /><category term="antivirus" /><category term="off-topic" /><category term="certificaciones" /><category term="defaces" /><category term="firewalls" /><category term="recopilatorios" /><category term="wireless" /><category term="noticias" /><category term="eventos" /><category term="relatos" /><category term="vpn" /><category term="maps" /><category term="infografías" /><category term="ipv6" /><title type="text">hackplayers</title><subtitle type="html">Computer security, ethical hacking and more!</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.hackplayers.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default?start-index=11&amp;max-results=10" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>877</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>10</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Hackplayers" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="hackplayers" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">Hackplayers</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-7288338574163503612</id><published>2013-05-21T18:45:00.000+02:00</published><updated>2013-05-21T19:00:39.934+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="esteganografía" /><category scheme="http://www.blogger.com/atom/ns#" term="cifrado" /><category scheme="http://www.blogger.com/atom/ns#" term="retos" /><title type="text">Reto 17: Toulouse</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-T52Ct419Q4U/UZtnCfDGwpI/AAAAAAAANU4/Pw8gpXb-Ulo/s1600/nicky_romero_toulouse.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-T52Ct419Q4U/UZtnCfDGwpI/AAAAAAAANU4/Pw8gpXb-Ulo/s1600/nicky_romero_toulouse.jpg" height="220" width="170" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Hace mucho que no preparábamos ningún reto así que retomamos el juego con uno bastante sencillo en una de las áreas que más nos gustan: la esteganografía.&lt;br /&gt;&lt;br /&gt;Pongámonos en situación: &lt;span style="font-size: large;"&gt;&lt;i&gt;"&lt;/i&gt;&lt;/span&gt;Un blog de actualidad sube regularmente vídeos de música electrónica y rap. Uno de sus autores trabaja para una organización secreta y en algunas situaciones &lt;b&gt;utiliza uno de estos vídeos como canal encubierto para transmitir información confidencial a sus contactos. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El siguiente video de &lt;i&gt;Nicky Romero&lt;/i&gt; es casi un himno del panorama electro y progressive, pero este en concreto contiene además información oculta que sólo estará disponible hasta que lo retire el propio autor o la &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;DMCA };)&lt;/span&gt;&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;¿Serás capaz de obtener antes la información que oculta el video?&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: large;"&gt;&lt;i&gt;"&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="281" mozallowfullscreen="" src="http://player.vimeo.com/video/66638907" webkitallowfullscreen="" width="500"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;El  objetivo es obtener la información que oculta el video. Como siempre, el primero que la obtenga escribirá su nombre (o nick) en nuestra &lt;a href="http://www.hackplayers.com/p/retos-de-hackplayers_5.html" target="_blank"&gt;página de retos&lt;/a&gt; para siempre y, si no lo consigues, pues al menos habrás escuchado algo de buena música... ;)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Y para cualquier duda comenta esta entrada. Pero si lo consigues y superas el reto, no publiques la solución y mándanos el procedimiento seguido a nuestra cuenta de correo electrónico:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.blogger.com/goog_823006131"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_BUD45TwOpHY/TOZqck_1BtI/AAAAAAAABAU/PdDTwGq4lZQ/s1600/contacto_correo.jpg" style="height: 18px; margin-left: auto; margin-right: auto; width: 261px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/7288338574163503612/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=7288338574163503612" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/7288338574163503612" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/7288338574163503612" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/reto-17-toulouse.html" title="Reto 17: Toulouse" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-T52Ct419Q4U/UZtnCfDGwpI/AAAAAAAANU4/Pw8gpXb-Ulo/s72-c/nicky_romero_toulouse.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-6647196344226697399</id><published>2013-05-21T16:14:00.002+02:00</published><updated>2013-05-21T16:14:53.307+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="empleo" /><category scheme="http://www.blogger.com/atom/ns#" term="formación" /><title type="text">INTECO busca 20 expertos en ciberseguridad</title><content type="html">&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;INTECO incrementa su plantilla con 20 puestos de técnicos expertos para su área de inteligencia en ciberseguridad.&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Los candidatos deberán superar necesariamente una prueba práctica online.&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;INTECO aumenta así sus capacidades y continúa su consolidación como centro de referencia en el mapa nacional de la ciberseguridad.&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a href="http://4.bp.blogspot.com/-fgoeelDRDtI/UZuA1j9g43I/AAAAAAAANVI/s0JAVqrAJ6M/s1600/IntecoLogo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-fgoeelDRDtI/UZuA1j9g43I/AAAAAAAANVI/s0JAVqrAJ6M/s1600/IntecoLogo.jpg" height="133" width="200" /&gt;&lt;/a&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt; &lt;br /&gt;&lt;i&gt;León, 17 de mayo de 2013. &lt;/i&gt;El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado una convocatoria de puestos para técnicos expertos en ciberseguridad que se incorporarán a su equipo de respuesta a incidentes de seguridad (CERT).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;El CERT de INTECO es el equipo encargado de la Respuesta a Incidentes de Seguridad que afectan a las tecnologías de la información en los ámbitos de Ciudadanía, Empresas, Infraestructuras Críticas (en estrecha colaboración con el Ministerio del Interior) y Red Académica y de Investigación a nivel nacional. En los últimos meses, ha puesto en marcha el área de inteligencia en ciberseguridad con el objetivo de incrementar sus capacidades de detección y reacción ante las amenazas emergentes en Internet. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt; Se cumple así con uno de los hitos más importantes en la nueva estrategia lanzada hace poco más de un año por la Sociedad consistente en la focalización de su actividad en ciberseguridad. En este tiempo, INTECO ha participado en la definición del marco estratégico de la ciberseguridad, en las principales actuaciones nacionales relacionadas con la materia y ha aumentado sus capacidades y competencias, duplicando el presupuesto y finalmente incrementando la plantilla con personal de elevada especialización.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;Los candidatos seleccionados se unirán a un equipo mutidisciplinar, joven y altamente cualificado donde llevarán a cabo actividades como el análisis de malware, computer forensics, incident handling, desarrollo y despliegue de herramientas de detección, monitorización y análisis, así como otras actuaciones con alta carga de investigación e innovación. Todo ello, enfocado a los diferentes entornos tecnológicos que se imponen en la actualidad: SCADA, mobility, servidores, Smart Grid y otras arquitecturas tecnológicas de propósito general.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Un procedimiento de selección innovador que pondrá a prueba los conocimientos de hacking de los candidatos.&lt;/b&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Además de acreditar sus conocimientos, experiencia y logros en estos ámbitos, los candidatos deberán superar una prueba online consistente en la resolución de un ejercicio práctico relacionado con la seguridad en la Red.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;Sólo aquellos que superen el ejercicio práctico accederán al resto de pruebas del proceso que incluirán tanto habilidades técnicas como personales o competenciales.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;La conclusión del proceso supondrá un paso decisivo en el crecimiento del Instituto para convertirse en uno de los centros de ciberseguridad técnicamente más especializados a nivel internacional.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;La convocatoria de empleo permanecerá abierta hasta el 3 de junio de 2013. Los interesados encontrarán toda la información sobre el procedimiento de selección en la dirección web &lt;a href="http://www.inteco.es/announcement/convocatorias/Empleo/" target="_blank"&gt;http://www.inteco.es/announcement/convocatorias/Empleo/&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/6647196344226697399/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=6647196344226697399" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/6647196344226697399" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/6647196344226697399" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/inteco-busca-20-expertos-en-ciberseguridad.html" title="INTECO busca 20 expertos en ciberseguridad" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-fgoeelDRDtI/UZuA1j9g43I/AAAAAAAANVI/s0JAVqrAJ6M/s72-c/IntecoLogo.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-4309163712074888251</id><published>2013-05-20T14:22:00.000+02:00</published><updated>2013-05-20T14:26:10.596+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="concursos" /><category scheme="http://www.blogger.com/atom/ns#" term="ciberguerra" /><category scheme="http://www.blogger.com/atom/ns#" term="retos" /><title type="text">CTF365: El Mundo está inmerso en una silenciosa ciberguerra</title><content type="html">&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;"&lt;i&gt;El Mundo está inmerso en una silenciosa ciberguerra. Prepara tus herramientas y construye tu equipo. Defiende tu país mientras conquistas el mundo...&lt;/i&gt;"&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-jwdxOm3ClCw/UZoUm8262wI/AAAAAAAANUc/F-feJ-yYJnU/s1600/CTF365-background.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-jwdxOm3ClCw/UZoUm8262wI/AAAAAAAANUc/F-feJ-yYJnU/s1600/CTF365-background.jpg" height="300" width="580" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;Así comienza a anunciarse &lt;a href="https://www.blogger.com/%22El%20Mundo%20est%C3%A1%20inmerso%20en%20una%20silenciosa%20ciberguerra.%20Prepara%20tus%20herramientas%20y%20construye%20tu%20equipo.%20Defiende%20tu%20pa%C3%ADs%20mientras%20conquistas%20el%20mundo...%22%20%20As%C3%AD%20comienza%20a%20anunciarse%20CTF365%20,%20un%20curioso%20torneo%20en%20formato%20CTF%20(Capture%20The%20Flag)%20en%20el%20que%20varios%20equipos%20de%20cada%20pa%C3%ADs%20luchar%C3%A1n%20entre%20s%C3%AD%20por%20defender%20y%20atacar%20distintos%20servidores%20denominados%20fortalezas.%20%20El%20Combatiente%20%20Un%20combatiente%20es%20un%20usuario%20con%20cuenta%20en%20CTF365.%20El%20combatiente%20tiene%20que%20declarar%20el%20pa%C3%ADs%20que%20est%C3%A1%20luchando.%20Un%20combatiente%20s%C3%B3lo%20podr%C3%A1%20ser%20parte%20de%20un%20equipo%20a%20la%20vez.%20Los%20combatientes%20pueden%20unirse%20y%20salir%20de%20diferentes%20equipos.%20%20El%20equipo%20%20Un%20equipo%20debe%20tener%20al%20menos%205%20combatientes%20(hackers)%20y%20no%20m%C3%A1s%20de%2010.%20Esto%20proporcionar%C3%A1%20la%20flexibilidad%20suficiente%20para%20ambas%20actividades:%20las%20capacidades%20defensivas%20y%20ofensivas.%20Cada%20equipo%20se%20iniciar%C3%A1%20con%20al%20menos%20una%20fortaleza.%20Sin%20fortaleza%20no%20hay%20CTF.%20%20Las%20alianzas%20%20Los%20equipos%20pueden%20crear%20alianzas%20y%20estrategias%20de%20ataques%20comunes.%20Sin%20embargo,%20si%20un%20usuario%20reclama%20una%20victoria%20sobre%20la%20fortaleza%20del%20enemigo%20%20los%20puntos%20van%20al%20equipo,%20a%20menos%20que%20su%20alianza%20con%20otros%20equipos%20se%20declare%20y%20registre%20como%20una%20alianza,%20en%20cuyo%20caso%20los%20puntos%20van%20igualmente%20a%20los%20equipos%20que%20forman%20la%20alianza.%20%20La%20fortaleza%20(servidor)%20%20En%20la%20competici%C3%B3n%20CTF%20este%20ser%C3%ADa%20el%20servidor%20a%20proteger%20mientras%20se%20intenta%20hackear%20otros%20servidores%20(siempre%20dependiendo%20de%20las%20normas%20y%20dise%C3%B1os).%20%20-%20Cada%20fortaleza%20(Base%20Camp)%20tiene%20que%20ejecutar%20una%20lista%20de%20los%20servicios%20m%C3%ADnimos%20necesarios%20como%20SMTP,%20POP,%20IMAP,%20FTP,%20etc.%20-%20La%20fortaleza%20debe%20tener%20al%20menos%20un%20CMS%20(Content%20Management%20System)%20+%20plugins%20espec%C3%ADficos%20(%C3%A1lbumes%20de%20fotos,%20cuota%20social%20media,%20programas%20de%20v%C3%ADdeo%20incorporado,%20etc.%20%20-%20La%20fortaleza%20debe%20tener%20al%20menos%20dos%20navegadores%20diferentes???.%20-%20La%20fortaleza%20debe%20contener%20al%20menos%203%20aplicaciones%20web.%20-%20La%20fortaleza%20debe%20tener%20como%20m%C3%ADnimo%20de%202%20bases%20de%20datos%20diferentes.%20%20Premios%20%20Cada%20campa%C3%B1a%20tendr%C3%A1%20un%20premio%20distinto%20que%20se%20anunciar%C3%A1%20al%20mismo%20tiempo%20que%20la%20propia%20campa%C3%B1a." target="_blank"&gt;http://ctf365.com/&lt;/a&gt;, un interesante torneo en formato CTF (Capture The Flag) en el que varios equipos de cada país lucharán entre sí por defender y atacar distintos servidores denominados fortalezas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El Combatiente&lt;/b&gt;&lt;br /&gt;Un combatiente es un usuario con cuenta en CTF365. El combatiente tiene que declarar el país que está luchando. Un combatiente sólo podrá ser parte de un equipo a la vez. Los combatientes pueden unirse y salir de diferentes equipos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El equipo&lt;/b&gt;&lt;br /&gt;Un equipo debe tener al menos 5 combatientes (hackers) y no más de 10. Esto proporcionará la flexibilidad suficiente para ambas actividades: las capacidades defensivas y ofensivas. Cada equipo se iniciará con al menos una fortaleza. Sin fortaleza no hay CTF.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&amp;nbsp; &lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Las alianzas&lt;/b&gt;&lt;br /&gt;Los equipos pueden crear alianzas y estrategias de ataques comunes. Sin embargo, si un usuario reclama una victoria sobre la fortaleza del enemigo&amp;nbsp; los puntos van al equipo, a menos que su alianza con otros equipos se declare y registre como una alianza, en cuyo caso los puntos van igualmente a los equipos que forman la alianza.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La fortaleza (servidor)&lt;/b&gt;&lt;br /&gt;En la competición CTF este sería el servidor a proteger mientras se intenta hackear otros servidores (siempre dependiendo de las normas y diseños).&lt;br /&gt;&lt;br /&gt;- Cada fortaleza (Base Camp) tiene que ejecutar una lista de los servicios mínimos necesarios como SMTP, POP, IMAP, FTP, etc.&lt;br /&gt;- La fortaleza debe tener al menos un CMS (Content Management System) + plugins específicos (álbumes de fotos, cuota social media, programas de vídeo incorporado, etc. &lt;br /&gt;- La fortaleza debe tener al menos dos navegadores diferentes???.&lt;br /&gt;- La fortaleza debe contener al menos 3 aplicaciones web.&lt;br /&gt;- La fortaleza debe tener como mínimo de 2 bases de datos diferentes.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Premios&lt;/b&gt;&lt;br /&gt;Cada campaña tendrá un premio distinto que se anunciará al mismo tiempo que la propia campaña.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Enlaces&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;a href="http://ctf365.com/"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;http://ctf365.com/&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://blog.ctf365.com/" target="_blank"&gt;http://blog.ctf365.com/ &lt;/a&gt;&lt;/span&gt;&lt;/span&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/4309163712074888251/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=4309163712074888251" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/4309163712074888251" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/4309163712074888251" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/ctf365-el-mundo-esta-inmerso-en-una.html" title="CTF365: El Mundo está inmerso en una silenciosa ciberguerra" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-jwdxOm3ClCw/UZoUm8262wI/AAAAAAAANUc/F-feJ-yYJnU/s72-c/CTF365-background.jpg" height="72" width="72" /><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-2679208290999869906</id><published>2013-05-20T10:46:00.004+02:00</published><updated>2013-05-21T18:10:13.056+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="videos" /><category scheme="http://www.blogger.com/atom/ns#" term="entrevistas" /><category scheme="http://www.blogger.com/atom/ns#" term="hacktivismo" /><title type="text">Entrevista de Jordi Évole a Julian Assange</title><content type="html">&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Totalmente recomendable. Si no la habéis visto todavía, no os podéis perder la entrevista de Jordi Évole a Julian Assange en la Embajada de Ecuador en Londres, en la que lleva ya casi un año recluido:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="height: 267px; margin: 10px auto; width: 410px;"&gt;&lt;object align="middle" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" height="267" width="410"&gt;&lt;param name="allowScriptAccess" value="always"/&gt; &lt;param name="movie" value="http://www.lasexta.com/static/swf/laSextaVideo.swf"/&gt; &lt;param name="quality" value="high"/&gt; &lt;param name="scale" value="noscale"/&gt; &lt;param name="bgcolor" value="#ffffff"/&gt; &lt;param name="allowFullScreen" value="true"/&gt; &lt;param name="FlashVars" value="xml=http://www.antena3.com/videoxml/60000001/60000004/70000023/2013/05/19/00075.xml"/&gt; &lt;embed src="http://www.lasexta.com/static/swf/laSextaVideo.swf" width="410" height="267" quality="high" allowScriptAccess="always" allowFullScreen="true" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" FlashVars="xml=http://www.antena3.com/videoxml/60000001/60000004/70000023/2013/05/19/00075.xml"/&gt;&lt;/object&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Actualización 21/05/2013&lt;/b&gt;: &lt;i&gt;Antena 3 bloqueó el contenido del &lt;a href="https://www.youtube.com/watch?feature=player_embedded&amp;amp;v=bz5PNx2i-I8" target="_blank"&gt;video en Youtube&lt;/a&gt; por motivos de derechos de copyright y lo hemos sustituido por el oficial del programa Salvados de La Sexta (gracias a &lt;a href="https://twitter.com/neosysforensics" target="_blank"&gt;@neofito&lt;/a&gt; y al comentario anónimo por el aviso).&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/2679208290999869906/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=2679208290999869906" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2679208290999869906" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/2679208290999869906" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/entrevista-de-jordi-evole-julian-assange.html" title="Entrevista de Jordi Évole a Julian Assange" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-6970826702779789753</id><published>2013-05-17T14:53:00.002+02:00</published><updated>2013-05-17T14:55:49.650+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad web" /><title type="text">Nueva vulnerabilidad CSRF en LinkedIn</title><content type="html">&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Vicente Aguilera, socio fundador de ISecAuditors, ha publicado una interesante PoC sobre una nueva &lt;b&gt;vulnerabilidad CSRF (Cross Site Request Forgery) en LinkedIn&lt;/b&gt; que podría permitir a un atacante acceder a la información de cualquier contacto sin el conocimiento/consentimiento del usuario afectado.&lt;br /&gt;&lt;br /&gt;Los pasos son los siguientes:&lt;br /&gt;&lt;br /&gt;1.- visita LinkedIn.com y accede con el perfil que desees usar&lt;br /&gt;2.- haz clic en añadir conexiones&lt;br /&gt;3.- añade cualquier dirección de correo electrónico&lt;br /&gt;4.- usa un proxy como WebScarab o Burp&lt;br /&gt;5.- borra los parámetros que no son usados/validados&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; csrfToken&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sourceAlias&lt;br /&gt;&lt;br /&gt;6.- usa el método HTTP GET en lugar de POST&lt;br /&gt;7.-&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/--JabzOsy-BA/UZYnsxW4XTI/AAAAAAAANLk/5nmflp1FTCM/s1600/linkedin_csrf_7.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/--JabzOsy-BA/UZYnsxW4XTI/AAAAAAAANLk/5nmflp1FTCM/s1600/linkedin_csrf_7.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;8.-&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-epLHgNosrro/UZYnxN5K4HI/AAAAAAAANLs/fxu2p7tlvro/s1600/linkedin_csrf_8.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-epLHgNosrro/UZYnxN5K4HI/AAAAAAAANLs/fxu2p7tlvro/s1600/linkedin_csrf_8.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;9-&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-yGjJscow1R8/UZYn1pXAmeI/AAAAAAAANL0/anPWNYEemhU/s1600/linkedin_csrf_9.JPG" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-yGjJscow1R8/UZYn1pXAmeI/AAAAAAAANL0/anPWNYEemhU/s1600/linkedin_csrf_9.JPG" /&gt;&lt;/a&gt;&lt;a href="http://3.bp.blogspot.com/-yGjJscow1R8/UZYn1pXAmeI/AAAAAAAANL0/anPWNYEemhU/s1600/linkedin_csrf_9.JPG" style="margin-left: 1em; margin-right: 1em;"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Finalmente puedes ver el vídeo completo del PoC en el nuevo canal de ISecAuditors en Youtube:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div align="center" style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-size: small;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="345" src="http://www.youtube.com/embed/U6xRNkHbVAw" width="560"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/6970826702779789753/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=6970826702779789753" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/6970826702779789753" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/6970826702779789753" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/nueva-vulnerabilidad-csrf-en-linkedin.html" title="Nueva vulnerabilidad CSRF en LinkedIn" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/--JabzOsy-BA/UZYnsxW4XTI/AAAAAAAANLk/5nmflp1FTCM/s72-c/linkedin_csrf_7.JPG" height="72" width="72" /><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-4808756185319143189</id><published>2013-05-16T12:08:00.002+02:00</published><updated>2013-05-16T18:22:23.587+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="exploits" /><title type="text">Nuevo exploit para el escalado de privilegios local en Linux</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ZfpoGGe5DeU/UZSwH4sReVI/AAAAAAAANKM/n-lTjmnqpkY/s1600/linux361.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-ZfpoGGe5DeU/UZSwH4sReVI/AAAAAAAANKM/n-lTjmnqpkY/s1600/linux361.jpg" height="220" width="300" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;En abril, los desarrolladores de Linux solucionaron un &lt;a href="https://patchwork.kernel.org/patch/2441281/" target="_blank"&gt;puntero declarado incorrectamente&lt;/a&gt; en el kernel. Sin embargo parece que pasaron por alto las posibles implicaciones de seguridad de dicho fallo - en particular el hecho de que es posible acceder a casi cualquier área de memoria utilizando un &lt;i&gt;event_id&lt;/i&gt; adecuado. &lt;br /&gt;&lt;br /&gt;En cierta manera los desarrolladores lo solucionaron sólo parcialmente y declararon el bug como un agujero de seguridad oficial (&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-2094" target="_blank"&gt;CVE-2013-2094&lt;/a&gt;) después de que se publicara el &lt;a href="http://fucksheep.org/~sd/warez/semtex.c" target="_blank"&gt;exploit&lt;/a&gt; que demostraba que cualquier usuario loggeado en el sistema podía llegar a tener acceso como root de esta manera.&lt;br /&gt;&lt;br /&gt;El fallo afecta a cualquier kernel cuya versión esté entre la 2.6.37 y la 3.8.9 y haya sido compilado con la opción &lt;i&gt;PERF_EVENTS&lt;/i&gt;, al parecer el caso de muchas distribuciones. ¿Qué distribuciones exactas se ven afectadas? Pronto lo sabremos cuando empiecen a liberarse las actualizaciones de seguridad correspondientes. El experto en seguridad en Linux &lt;a href="http://www.h-online.com/security/search/?sort=d&amp;amp;rm=search&amp;amp;mediatype=2&amp;amp;q=spengler&amp;amp;channel=uk_security" target="_blank"&gt;Brad Spengler&lt;/a&gt; ha publicado un análisis detallado del exploit que no conviene perderse.&lt;br /&gt;&lt;br /&gt;Análisis del exploit: &lt;a href="http://www.reddit.com/r/netsec/comments/1eb9iw/sdfucksheeporgs_semtexc_local_linux_root_exploit" target="_blank"&gt;sd@fucksheep.org's semtex.c: Local Linux root exploit, 2.6.37-3.8.8 inclusive (and 2.6.32 on CentOS) 0-day&lt;/a&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.h-online.com/security/news/item/Exploit-for-local-Linux-kernel-bug-in-circulation-1863892.html" target="_blank"&gt;Exploit for local Linux kernel bug in circulation&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.h-online.com/security/news/item/Exploit-for-local-Linux-kernel-bug-in-circulation-1863892.html" target="_blank"&gt; &lt;/a&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/4808756185319143189/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=4808756185319143189" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/4808756185319143189" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/4808756185319143189" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/local-exploit-linux-root.html" title="Nuevo exploit para el escalado de privilegios local en Linux" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-ZfpoGGe5DeU/UZSwH4sReVI/AAAAAAAANKM/n-lTjmnqpkY/s72-c/linux361.jpg" height="72" width="72" /><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-5014899231095487011</id><published>2013-05-16T00:46:00.001+02:00</published><updated>2013-05-16T00:46:58.060+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="anonimato" /><category scheme="http://www.blogger.com/atom/ns#" term="noticias" /><category scheme="http://www.blogger.com/atom/ns#" term="cifrado" /><category scheme="http://www.blogger.com/atom/ns#" term="hacktivismo" /><title type="text">The New Yorker lanza Strongbox para la transmisión anónima y segura de información</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-_bmq_PoVYI4/UZQPPVpZCtI/AAAAAAAANJ8/CRg6Z6g-IXI/s1600/strongbox.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-_bmq_PoVYI4/UZQPPVpZCtI/AAAAAAAANJ8/CRg6Z6g-IXI/s400/strongbox.jpg" width="223" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;La revista The New Yorker ha anunciado Strongbox, un sistema que tiene por objetivo permitir compartir información sensible o cualquier otro tipo de noticia de manera segura, sin revelar la fuente o el origen.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;"&lt;i&gt;Esta mañana, The New Yorker lanzó Strongbox, un lugar en línea en el que la gente puede enviar documentos y mensajes a la revista y nosotros podemos darles un cierto nivel de anonimato&lt;/i&gt;", dijo la editora responsable, Amy Davidson.&lt;br /&gt;&lt;br /&gt;El sitio hace uso de la red TOR y cifra los archivos con PGP. Una vez que los archivos se cargan, son transferidos a un equipo que no está conectado a Internet, que se borra cada vez que se enciende y se inicia desde un Live-CD.&lt;br /&gt;&lt;br /&gt;El diario no grabará ningún detalle acerca de la visita del usuario, por lo que incluso una solicitud del gobierno no podrá encontrar información útil para rastrear la fuente. El propósito de esta iniciativa es el de mantener los datos de los periodistas, así como sus contactos, seguros para evitar intromisiones como le pasó a &lt;i&gt;Associated Press&lt;/i&gt; con el registro telefónico de sus periodistas&lt;br /&gt;&lt;br /&gt;La nueva plataforma de intercambio de The New Yorker está basada en DeadDrop, un proyecto de software libre creado por Aaron Swartz poco antes de su muerte que diseñó el sistema junto a Kevin Poulsen, un exhacker, ahora editor de la revista Wired.&lt;br /&gt;&lt;br /&gt;Por otro lado, The Wall Street Journal ya tiene en funcionamiento su propio sistema, llamado SafeHouse, desde mayo de 2011.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Fuentes:&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://mashable.com/2013/05/15/new-yorker-strongbox/" target="_blank"&gt;New Yorker Launches 'Strongbox' for Anonymous Transmission of Files&lt;/a&gt; &lt;br /&gt;&lt;a href="http://blog.segu-info.com.ar/2013/05/strongbox-y-deaddrop-proyectos-para.html" target="_blank"&gt;StrongBox y DeadDrop, proyectos para asegurar las fuentes de información &lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.newyorker.com/online/blogs/closeread/2013/05/introducing-strongbox-anonymous-document-sharing-tool.html" target="_blank"&gt;Introducing Strongbox&lt;/a&gt; &lt;br /&gt;&lt;a href="http://ecodiario.eleconomista.es/internacional/noticias/4827626/05/13/new-yorker-lanza-sistema-para-denuncias-anonimas-por-internet.html" target="_blank"&gt;New Yorker lanza sistema para denuncias anónimas por internet &lt;/a&gt;&lt;/span&gt;&lt;/span&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/5014899231095487011/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=5014899231095487011" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/5014899231095487011" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/5014899231095487011" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/the-new-yorker-lanza-strongbox-para-anonimato.html" title="The New Yorker lanza Strongbox para la transmisión anónima y segura de información" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-_bmq_PoVYI4/UZQPPVpZCtI/AAAAAAAANJ8/CRg6Z6g-IXI/s72-c/strongbox.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-591987907833683543</id><published>2013-05-14T14:51:00.000+02:00</published><updated>2013-05-14T14:53:12.909+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="videos" /><category scheme="http://www.blogger.com/atom/ns#" term="películas" /><title type="text">Paper Man: (probablemente) la película de hackers más antigua</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-if3xRTZ_eW4/UZIzktKkcWI/AAAAAAAANH4/2mzxoIb4H1I/s1600/paperman.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-if3xRTZ_eW4/UZIzktKkcWI/AAAAAAAANH4/2mzxoIb4H1I/s1600/paperman.jpg" height="220" width="161" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Paper Man es probablemente la película de hackers más antigua ya que data de 1971 (&lt;i&gt;la mayoría de los que estamos leyendo ésto no habíamos nacido hasta mucho después!&lt;/i&gt;).&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Dirigida por Walter Grauman y protagonizada por Dean Stockwell y Stephanie Powers, trata de una broma de un grupo de estudiantes universitarios que crean un personaje ficticio para obtener una tarjeta de crédito y que acaba conv&lt;span style="font-size: small;"&gt;i&lt;/span&gt;rtiéndose en una trama que deja tres muertos.  Además podemos verla completa en Youtube (en versión original):&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center" style="font-family: Verdana,sans-serif;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="345" src="http://www.youtube.com/embed/ngFrvOFw7nc" width="560"&gt;&lt;/iframe&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/591987907833683543/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=591987907833683543" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/591987907833683543" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/591987907833683543" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/paper-man-probablemente-la-pelicula-de-hackers-mas-antigua.html" title="Paper Man: (probablemente) la película de hackers más antigua" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-if3xRTZ_eW4/UZIzktKkcWI/AAAAAAAANH4/2mzxoIb4H1I/s72-c/paperman.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-4002865290252148703</id><published>2013-05-14T11:09:00.000+02:00</published><updated>2013-05-14T11:09:34.659+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="exploits" /><category scheme="http://www.blogger.com/atom/ns#" term="noticias" /><category scheme="http://www.blogger.com/atom/ns#" term="juegos" /><title type="text">Blizzard bloquea todas las cuentas que usaron el exploit de Diablo III y dona sus ganancias a la caridad</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-bGh32M0-ibo/UZH_JzSe98I/AAAAAAAANHQ/0v2IZi68UI0/s1600/diablo_iii_money.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-bGh32M0-ibo/UZH_JzSe98I/AAAAAAAANHQ/0v2IZi68UI0/s1600/diablo_iii_money.jpg" height="193" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Una &lt;a href="http://www.gamasutra.com/view/news/192155/Blizzard_donates_all_Diablo_III_exploit_cash_to_charity.php" target="_blank"&gt;noticia breve&lt;/a&gt; para empezar el día: después de que el &lt;a href="http://gamasutra.com/blogs/MaxWoolf/20130508/191959/Diablo_III_Economy_Broken_by_an_Integer_Overflow_Bug.php" target="_blank"&gt;exploit de Diablo III&lt;/a&gt; permitiera a algunos jugadores duplicar su oro la semana pasada, Blizzard Entertainment ha tomado la decisión de banear a los jugadores que se aprovecharon de la vulnerabilidad y donar todas sus ganancias a la caridad.&lt;br /&gt;&lt;br /&gt;Recordemos que Diablo III cuenta con una &lt;a href="http://www.gamasutra.com/view/news/36266/Blizzard_Reveals_Real_MoneyPowered_Diablo_III_Auction_House.php" target="_blank"&gt;casa de subastas de dinero real&lt;/a&gt; y, tras el descubrimiento del bug de la semana pasada, más de 400 jugadores optaron por explotarlo para obtener beneficios económicos potenciales.&lt;br /&gt;&lt;br /&gt;Sin embargo, tras el cierre de la casa de subastas y la corrección del exploit, Blizzard ha bloqueado o borrado todas las cuentas que participaron en la explotación, y donó todos los ingresos de las subastas a los Hospitales de niños Miracle Network.&lt;br /&gt;&lt;br /&gt;Podéis encontrar más detalles en el &lt;a href="http://us.battle.net/d3/en/forum/topic/8796520380" target="_blank"&gt;post de John Hight&lt;/a&gt;&lt;span style="font-size: small;"&gt; en el foro oficial&lt;span style="font-size: small;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/4002865290252148703/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=4002865290252148703" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/4002865290252148703" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/4002865290252148703" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/Blizzard-dona-ganancias-exploit.html" title="Blizzard bloquea todas las cuentas que usaron el exploit de Diablo III y dona sus ganancias a la caridad" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-bGh32M0-ibo/UZH_JzSe98I/AAAAAAAANHQ/0v2IZi68UI0/s72-c/diablo_iii_money.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9133539773684103848.post-346418127671648079</id><published>2013-05-12T23:57:00.001+02:00</published><updated>2013-05-13T00:00:23.478+02:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="exploits" /><category scheme="http://www.blogger.com/atom/ns#" term="leak" /><title type="text">Parámetros sensibles en los logs de sesiones de Facebook (Facebook session Exploit Priv8)</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-eBCLve6Jr7Y/UZAQGGtQCQI/AAAAAAAANHA/WXKO8zdPDIw/s1600/facebook-lupa.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-eBCLve6Jr7Y/UZAQGGtQCQI/AAAAAAAANHA/WXKO8zdPDIw/s1600/facebook-lupa.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Viendo una &lt;a href="http://pastebin.com/PYPzMksw" target="_blank"&gt;entrada en Pastebin&lt;/a&gt; de &lt;i&gt;Mauritania Attacker&lt;/i&gt; comprobamos el riesgo que &lt;span style="font-size: small;"&gt;tienen&lt;/span&gt; algunos logs de Facebook como `ci_sessions`, `WRITE` y otros, que son enviados por "login.facebook.com" a los servidores que usan diversos plugins y módulos de Facebook.&lt;br /&gt;&lt;br /&gt;El problema es que &lt;b&gt;estos logs contienen parámetros con información sensible de las cuentas&lt;/b&gt; usadas por los sitios web, entre ellos el hash de la contraseña en MD5 (texto ascii) lo que significa que puede ser descifrada sin problema ^_^ .&lt;br /&gt;&lt;br /&gt;Estos parámetros son:&lt;br /&gt;&lt;br /&gt;*fb_apiid&lt;br /&gt;*fb_apikey&lt;br /&gt;*fb_secret (Password of the Account in Hash MD5)&lt;br /&gt;*fb_accesstoken&lt;br /&gt;*fb_uservisitor&lt;br /&gt;*facebook_id&lt;br /&gt;*facebook_name&lt;br /&gt;*facebook_first_name&lt;br /&gt;*facebook_last_name&lt;br /&gt;*facebook_link&lt;br /&gt;*facebook_username&lt;br /&gt;*facebook_hometown (tracer)&lt;br /&gt;*facebook_location (tracer)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;Un ejemplo de `ci_sessions` de Facebook:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;pre style="background-color: #eeeeee; border: 1px dashed #999999; color: black; font-family: Andale Mono, Lucida Console, Monaco, fixed, monospace; font-size: 12px; line-height: 14px; overflow: auto; padding: 5px; width: 100%;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;code&gt;"id\";s:1:\"1\";s:4:\"\";s:9:\"\";s:15:\"\";s:2:\"ar\";s:13:\"\";s:8:\"facebook\";s:8:\"fb_apiid\";s:15:\"223122544391265\";s:9:\"fb_apikey\";s:15:\"223122544391265\";s:9:\"fb_secret\";s:32:\"49c853d3d0718fd0419fd58ac183bbce\";s:3:\"url\";s:29:\"apps.facebook.com/oinstaller/\";s:18:\"status_visit_saved\";b:1;s:14:\"fb_accesstoken\";s:96:\"223122544391265|2.AQCOHzLLEQ5H_PqV.3600.1313622000.0-100001444879309|HrF0TGDVgG51z5Z8plmHNPiTXwA\";s:14:\"fb_uservisitor\";s:15:\"100001444879309\";s:11:\"facebook_id\";s:15:\"100001444879309\";s:13:\"facebook_name\";s:13:\"Owen Peredo D\";s:19:\"facebook_first_name\";s:4:\"Owen\";s:18:\"facebook_last_name\";s:8:\"Peredo D\";s:13:\"facebook_link\";s:34:\"http://www.facebook.com/owenperedo\";s:17:\"facebook_username\";s:10:\"owenperedo\";s:17:\"facebook_hometown\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106257366076550\";s:4:\"\";s:19:\"Cochabamba, Bolivia\";}s:17:\"facebook_location\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106257366076550\";s:4:\"\";s:19:\"Cochabamba, Bolivia\";}s:12:\"facebook_bio\";s:21:\"Alegre y divertido!!!\";s:13:\"facebook_work\";a:1:{i:0;O:8:\"stdClass\":5:{s:8:\"employer\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"145505632143902\";s:4:\"\";s:8:\"Sysdecom\";}s:8:\"location\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106257366076550\";s:4:\"\";s:19:\"Cochabamba, Bolivia\";}s:8:\"position\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"131462966897408\";s:4:\"\";s:19:\"Gerente Propietario\";}s:11:\"description\";s:27:\"Systems development Company\";s:10:\"start_date\";s:7:\"2008-01\";}}s:15:\"facebook_sports\";a:1:{i:0;O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"103998839637434\";s:4:\"\";s:20:\"Association football\";}}s:23:\"facebook_favorite_teams\";a:1:{i:0;O:8:\"stdClass\":2:{s:2:\"id\";s:12:\"197394889304\";s:4:\"\";s:12:\"FC Barcelona\";}}s:26:\"facebook_favorite_athletes\";a:1:{i:0;O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"176063032413299\";s:4:\"\";s:9:\"Leo Messi\";}}s:29:\"facebook_inspirational_people\";a:1:{i:0;O:8:\"stdClass\":2:{s:2:\"id\";s:11:\"19987834992\";s:4:\"\";s:11:\"Hilary Duff\";}}s:18:\"facebook_education\";a:3:{i:0;O:8:\"stdClass\":2:{s:6:\"school\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106494992721308\";s:4:\"\";s:24:\"joseph nicolas maldonado\";}s:4:\"type\";s:11:\"High School\";}i:1;O:8:\"stdClass\":2:{s:6:\"school\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106233722748482\";s:4:\"\";s:4:\"UMSS\";}s:4:\"type\";s:7:\"College\";}i:2;O:8:\"stdClass\":3:{s:6:\"school\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106462112722590\";s:4:\"\";s:30:\"Centro Boliviano Americano CBA\";}s:4:\"year\";O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"201638419856163\";s:4:\"\";s:4:\"2011\";}s:4:\"type\";s:7:\"College\";}}s:15:\"facebook_gender\";s:4:\"male\";s:17:\"facebook_timezone\";i:-4;s:15:\"facebook_locale\";s:5:\"en_US\";s:18:\"facebook_languages\";a:2:{i:0;O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"110343528993409\";s:4:\"\";s:7:\"Spanish\";}i:1;O:8:\"stdClass\":2:{s:2:\"id\";s:15:\"106059522759137\";s:4:\"\";s:7:\"English\";}}s:17:\"facebook_verified\";b:1;s:21:\"facebook_updated_time\";s:24:\"2011-08-10T12:59:54+0000\";s:16:\"campaign_user_id\";s:1:\"5\";s:10:\"fanpage_id\";s:15:\"181056671916971\";s:5:\"liked\";b:1;s:7:\"user_id\";s:15:\"100001444879309\";s:10:\"user_token\";s:96:\"223122544391265|2.AQCOHzLLEQ5H_PqV.3600.1313622000.0-100001444879309|HrF0TGDVgG51z5Z8plmHNPiTXwA\";s:16:\"id_pageinstalled\";s:2:\"63\";s:14:\"isFanpageAdmin\";b:1;}'),('63207e3bb6293317511e1731de110bdc','186.22.142.214','Mozilla/5.0 (Macintosh; Intel Mac OS X 10_7_2) App',1318966975,'a:31:{s:2:\"id\";s:1:\"1\";s:4:\"\";s:11:\"Frubis tabs\";s:15:\"\";s:2:\"ar\";s:13:\"\";s:8:\"facebook\";s:8:\"fb_apiid\";s:15:\"245451332140121\";s:9:\"fb_apikey\";s:15:\"245451332140121\";s:9:\"fb_secret\";s:32:\"01baa1f609949c21784fd5736835aad8\";s:3:\"url\";s:29:\"apps.facebook.com/frubistabs/\";s:18:\"status_visit_saved\";b:1;s:14:\"fb_accesstoken\";s:109:\"AAAB6hEsLCh4BAB1FXiROoo3QQ1HvUII6weseWOGxgxxX4u9zdtT82ZAjT9upMPx0fYFSTdaIbt5mnq6ghGHJkPEjOmeo1GOgWZCVnolwZDZD\";s:14:\"fb_uservisitor\";s:9:\"689991521\";s:11:\"facebook_id\";s:9:\"689991521\";s:13:\"facebook_name\";s:14:\"Matias O\'Keefe\";s:19:\"facebook_first_name\";s:6:\"Matias\";s:18:\"facebook_last_name\";s:7:\"O\'Keefe\";s:13:\"facebook_link\";s:37:\"http://www.facebook.com/matias.okeefe\";s:17:\"facebook_username\";s:13:\"matias.okeefe\";s:15:\"facebook_gender\";s:4:\"male\";s:14:\"facebook_email\";s:23:\"matias.okeefe@gmail.com\";s:17:\"facebook_timezone\";i:-3;s:15:\"facebook_locale\";s:5:\"es_LA\";s:17:\"facebook_verified\";b:1;s:21:\"facebook_updated_time\";s:24:\"2011-10-17T12:06:55+0000\";s:16:\"campaign_user_id\";i:7;s:10:\"fanpage_id\";s:15:\"146715982029180\";s:5:\"liked\";b:1;s:7:\"user_id\";s:9:\"689991521\";s:10:\"user_token\";s:109:\"AAAB6hEsLCh4BAB1FXiROoo3QQ1HvUII6weseWOGxgxxX4u9zdtT82ZAjT9upMPx0fYFSTdaIbt5mnq6ghGHJkPEjOmeo1GOgWZCVnolwZDZD\";s:16:\"id_pageinstalled\";N;s:14:\"isFanpageAdmin\";b:0;s:11:\"fanpage_url\";s:60:\"http://www.facebook.com/HeladosChungo?sk=app_245451332140121\";}'),('b20a63bc8a68f130feb7321c58b56d8d','190.244.13.94','Mozilla/5.0 (Macintosh; Intel Mac OS X 10.6; rv:7.',1318967000,'a:30:{s:2:\"id\";s:1:\"1\";s:4:\"\";s:11:\"Frubis tabs\";s:15:\"\";s:2:\"ar\";s:13:\"\";s:8:\"facebook\";s:8:\"fb_apiid\";s:15:\"245451332140121\";s:9:\"fb_apikey\";s:15:\"245451332140121\";s:9:\"fb_secret\";s:32:\"01baa1f609949c21784fd5736835aad8\";s:3:\"url\";s:29:\"apps.facebook.com/frubistabs/\";s:18:\"status_visit_saved\";b:1;s:14:\"fb_accesstoken\";s:114:\"AAAB6hEsLCh4BADXOQ8vp0cUYZBGYTe9eSHygszNz7ogX0qBFNm2I2JAexwCtdDcQd7pPcX7EUB0XE5K8asIaMDRAFlQ4DiLfpeC9fxsit494Ev5c6\";s:14:\"fb_uservisitor\";s:15:\"100000365619835\";s:11:\"facebook_id\";s:15:\"100000365619835\";s:13:\"facebook_name\";s:13:\"House Gregory\";s:19:\"facebook_first_name\";s:5:\"House\";s:18:\"facebook_last_name\";s:7:\"Gregory\";s:13:\"facebook_link\";s:54:\"http://www.facebook.com/profile.php?id=100000365619835\";s:15:\"facebook_gender\";s:4:\"male\";s:14:\"facebook_email\";s:20:\"sfarsuau@hotmail.com\";s:17:\"facebook_timezone\";i:-3;s:15:\"facebook_locale\";s:5:\"en_US\";s:17:\"facebook_verified\";b:1;s:21:\"facebook_updated_time\";s:24:\"2011-10-06T22:24:58+0000\";s:16:\"campaign_user_id\";i:8;s:10:\"fanpage_id\";s:15:\"146715982029180\";s:5:\"liked\";b:0;s:7:\"user_id\";s:15:\"100000365619835\";s:10:\"user_token\";s:114:\"AAAB6hEsLCh4BADXOQ8vp0cUYZBGYTe9eSHygszNz7ogX0qBFNm2I2JAexwCtdDcQd7pPcX7EUB0XE5K8asIaMDRAFlQ4DiLfpeC9fxsit494Ev5c6\";s:16:\"id_pageinstalled\";N;s:14:\"isFanpageAdmin\";b:0;s:11:\"fanpage_url\";s:60:\"http://www.facebook.com/HeladosChungo?sk=app_245451332140121\";}'),('9f82abf03ee6c9c9c052d306452b72d2','200.125.109.35','Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KH',1318967163,'a:19:{s:2:\"id\";s:1:\"1\";s:4:\"\";s:11:\"Frubis tabs\";s:15:\"\";s:2:\"ar\";s:13:\"\";s:8:\"facebook\";s:8:\"fb_apiid\";s:15:\"245451332140121\";s:9:\"fb_apikey\";s:15:\"245451332140121\";s:9:\"fb_secret\";s:32:\"01baa1f609949c21784fd5736835aad8\";s:3:\"url\";s:29:\"apps.facebook.com/frubistabs/\";s:18:\"status_visit_saved\";b:1;s:14:\"fb_accesstoken\";s:0:\"\";s:14:\"fb_uservisitor\";s:0:\"\";s:16:\"campaign_user_id\";s:0:\"\";s:10:\"fanpage_id\";s:15:\"146715982029180\";s:5:\"liked\";b:0;s:7:\"user_id\";s:0:\"\";s:10:\"user_token\";s:0:\"\";s:16:\"id_pageinstalled\";N;s:14:\"isFanpageAdmin\";b:0;s:11:\"fanpage_url\";s:60:\"http://www.facebook.com/HeladosChungo?sk=app_245451332140121\";}'),('bab185c44a703272b8324c3915e14f45','190.16.128.144','Mozilla/5.0 (Macintosh; Intel Mac OS X 10_7_2) App',1319156401,'a:30:{s:2:\"id\";s:1:\"1\";s:4:\"\";s:11:\"Frubis tabs\";s:15:\"\";s:2:\"ar\";s:13:\"\";s:8:\"facebook\";s:8:\"fb_apiid\";s:15:\"245451332140121\";s:9:\"fb_apikey\";s:15:\"245451332140121\";s:9:\"fb_secret\";s:32:\"01baa1f609949c21784fd5736835aad8\";s:3:\"url\";s:29:\"apps.facebook.com/frubistabs/\";s:18:\"status_visit_saved\";b:1;s:14:\"fb_accesstoken\";s:119:\"AAAB6hEsLCh4BAID3FIcZB1aYt8df7W853hvRCCPXZB4ktWLUpLyWEpynMQNFZCTjxCvCmOmnLktygK583TNAzeiWgEpAZAlNERYiiQZCftm6kbZCij0vE8\";s:14:\"fb_uservisitor\";s:15:\"100001952113675\";s:11:\"facebook_id\";s:15:\"100001952113675\";s:13:\"facebook_name\";s:11:\"Enzo Sifrub\";s:19:\"facebook_first_name\";s:4:\"Enzo\";s:18:\"facebook_last_name\";s:6:\"Sifrub\";s:13:\"facebook_link\";s:54:\"http://www.facebook.com/profile.php?id=100001952113675\";s:15:\"facebook_gender\";s:4:\"male\";s:14:\"facebook_email\";s:31:\"francisco.valenzuela@frubis.com\";s:17:\"facebook_timezone\";i:-3;s:15:\"facebook_locale\";s:5:\"es_LA\";s:17:\"facebook_verified\";b:1;s:21:\"facebook_updated_time\";s:24:\"2011-10-20T14:53:31+0000\";s:16:\"campaign_user_id\";i:9;s:10:\"fanpage_id\";s:15:\"146715982029180\";s:5:\"liked\";b:1;s:7:\"user_id\";s:15:\"100001952113675\";s:10:\"user_token\";s:119:\"AAAB6hEsLCh4BAID3FIcZB1aYt8df7W853hvRCCPXZB4ktWLUpLyWEpynMQNFZCTjxCvCmOmnLktygK583TNAzeiWgEpAZAlNERYiiQZCftm6kbZCij0vE8\";s:16:\"id_pageinstalled\";N;s:14:\"isFanpageAdmin\";b:0;s:11:\"fanpage_url\";s:60:\"http://www.facebook.com/HeladosChungo?sk=app_245451332140121\";}'),('3a6f810a85da6f7045d88aad108f33f3','190.224.151.198','Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KH',1319156419,'a:31:{s:2:\"id\";s:1:\"1\";s:4:\"\";s:11:\"Frubis tabs\";s:15:\"\";s:2:\"ar\";s:13:\"\";s:8:\"facebook\";s:8:\"fb_apiid\";s:15:\"245451332140121\";s:9:\"fb_apikey\";s:15:\"245451332140121\";s:9:\"fb_secret\";s:32:\"01baa1f609949c21784fd5736835aad8\";s:3:\"url\";s:29:\"apps.facebook.com/frubistabs/\";s:18:\"status_visit_saved\";b:1;s:14:\"fb_accesstoken\";s:117:\"AAAB6hEsLCh4BAA8FKmqrg6p8CG0D5FZA8FXwStCsrZBnrEZCVQlbY6BynCZBS1QNyBdD5q3zXwt51WUMYtrUPPAuUXE5epaPFKlXOV6XpQMvNA7a3srP\";s:14:\"fb_uservisitor\";s:10:\"1089777996\";s:11:\"facebook_id\";s:10:\"1089777996\";s:13:\"facebook_name\";s:17:\"Luciano Balmaceda\";s:19:\"facebook_first_name\";s:7:\"Luciano\";s:18:\"facebook_last_name\";s:9:\"Balmaceda\";s:13:\"facebook_link\";s:39:\"http://www.facebook.com/lucho.balmaceda\";s:17:\"facebook_username\";s:15:\"lucho.balmaceda\";s:15:\"facebook_gender\";s:4:\"male\";s:14:\"facebook_email\";s:27:\"lucho.balmaceda@hotmail.com\";s:17:\"facebook_timezone\";i:-3;s:15:\"facebook_locale\";s:5:\"es_LA\";s:17:\"facebook_verified\";b:1;s:21:\"facebook_updated_time\";s:24:\"2011-10-19T14:48:37+0000\";s:16:\"campaign_user_id\";i:10;s:10:\"fanpage_id\";s:15:\"146715982029180\";s:5:\"liked\";b:1;s:7:\"user_id\";s:10:\"1089777996\";s:10:\"user_token\";s:117:\"AAAB6hEsLCh4BAA8FKmqrg6p8CG0D5FZA8FXwStCsrZBnrEZCVQlbY6BynCZBS1QNyBdD5q3zXwt51WUMYtrUPPAuUXE5epaPFKlXOV6XpQMvNA7a3srP\";s:16:\"id_pageinstalled\";N;s:14:\"isFanpageAdmin\";b:0;s:11:\"fanpage_url\";s:60:\"http://www.facebook.com/HeladosChungo?sk=app_245451332140121\";}');&lt;/code&gt;&lt;/span&gt;&lt;/span&gt;&lt;/pre&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;Un ejemplo de sesión `WRITE` de Facebook:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;pre style="background-color: #eeeeee; border: 1px dashed #999999; color: black; font-family: Andale Mono, Lucida Console, Monaco, fixed, monospace; font-size: 12px; line-height: 14px; overflow: auto; padding: 5px; width: 100%;"&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;code&gt;(6,'fbsecret','823215e0b822191b1451b7f48f877dd5'),&lt;br /&gt;(5,'fbapi','ffc4ba57627eebfd1d41ca7d7107123e'),&lt;br /&gt;(7,'pageid','188846611127079'),&lt;br /&gt;(8,'pagename','St Maria Goretti Church'),&lt;br /&gt;(9,'pagetoken','122582234479418|a17360823010b076c960588f-58100826|188846611127079|F7ae3Q3oYkZsu6TwJls-7EZx8PM'),&lt;br /&gt;(10,'Cancellations','2'),&lt;br /&gt;(11,'Bulletins','3'),&lt;br /&gt;(12,'Cancellations/Delays','4'),&lt;br /&gt;(13,'Church Blog','')&lt;/code&gt;&lt;/span&gt;&lt;/span&gt;&lt;/pre&gt;&lt;span style="font-family: Verdana,sans-serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;Y algunos dorks que puedes usar (o crear los tuyos propios):&lt;br /&gt;&lt;br /&gt;Dork1: ext:sql "fb_secret\" &lt;br /&gt;Dork2: ext:sql "fb_username\"&lt;br /&gt;Dork3: ext:sql "fb_id\"&lt;br /&gt;Dork4: ext:sql "fb_secret\" ci_sessions&lt;br /&gt;Dork5 : ext:sql "fb_secret\" WRITE&lt;br /&gt;&lt;br /&gt;Ten en cuenta que casi todos los CMS como "Wordpress" , "Joomla" , "Drupal" , etc..&amp;nbsp; y otros sitios web tienen este bug y es posible encontrar esta información en otras extensiones de archivo:&lt;br /&gt;&lt;br /&gt;"sql" , "xml" , "dat" , "txt" &lt;br /&gt;&lt;br /&gt;Por ejemplo, información sensible en Twitter : &lt;a href="http://www.hackerzadda.com/2013/05/twitter-exploit-priv8-2013.html" target="_blank"&gt;http://www.hackerzadda.com/2013/05/twitter-exploit-priv8-2013.html&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.hackplayers.com/feeds/346418127671648079/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=9133539773684103848&amp;postID=346418127671648079" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/346418127671648079" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/9133539773684103848/posts/default/346418127671648079" /><link rel="alternate" type="text/html" href="http://www.hackplayers.com/2013/05/parametros-sensibles-en-los-logs-de-facebook.html" title="Parámetros sensibles en los logs de sesiones de Facebook (Facebook session Exploit Priv8)" /><author><name>Vicente Motos</name><uri>http://www.blogger.com/profile/03053036399006390105</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://4.bp.blogspot.com/-vOYTWqyujbI/TVRiEhZb0NI/AAAAAAAABTs/Dy1-E5Vl6W4/s220/CameraFun%2B-%2B2011-02-10%2B23.00.34.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-eBCLve6Jr7Y/UZAQGGtQCQI/AAAAAAAANHA/WXKO8zdPDIw/s72-c/facebook-lupa.jpg" height="72" width="72" /><thr:total>0</thr:total></entry></feed>
