<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3246886289938233679</id><updated>2025-10-02T11:31:56.822-05:00</updated><category term="Hacking"/><category term="Auditoria"/><category term="Seguridad de la Información"/><category term="Seguridad Informatica"/><category term="Seguridad Informática"/><category term="Vulnerabilidad"/><category term="Analisis de Vulnerabilidades"/><category term="Ataques"/><category term="Backtrack"/><category term="Hackers"/><category term="Herramientas"/><category term="Phishing"/><category term="SGSI"/><category term="Backdoor"/><category term="Delitos Informáticos"/><category term="Escaner"/><category term="Facebook"/><category term="ISO 27001"/><category term="Ingeniería Social"/><category term="Eventos"/><category term="Linux"/><category term="Pentest"/><category term="Analisis de Riesgos"/><category term="Análisis forense"/><category term="Footprinting"/><category term="Fuga de Información"/><category term="Google"/><category term="Hardware Hacking"/><category term="IPS/IDS"/><category term="Malware"/><category term="MySQL"/><category term="Nessus"/><category term="Nmap"/><category term="OpenSSL"/><category term="Apache"/><category term="Aplicaciones WEB"/><category term="Certificaciones"/><category term="Conferencia"/><category term="Cracking"/><category term="Criptografia"/><category term="Educación"/><category term="Encripción"/><category term="Exploits"/><category term="Fingerprint"/><category term="Fingerprinting"/><category term="Firewall"/><category term="Forense"/><category term="Fraude"/><category term="Hardware"/><category term="Metasploit"/><category term="RSA"/><category term="Riesgos"/><category term="SANS Institute"/><category term="SSH"/><category term="Shell"/><category term="Sniffers"/><category term="Troyanos"/><category term="WIFI"/><category term="Windows"/><category term="correo electrónico"/><category term="código malicioso"/><category term="fuerza bruta"/><category term="Android"/><category term="Audacity"/><category term="BCP"/><category term="Balanceo de Carga"/><category term="Bluetooth"/><category term="CA"/><category term="CISSP"/><category term="Certificado Digital"/><category term="Chrome"/><category term="Cibercrimen"/><category term="Clonacion"/><category term="Cobit"/><category term="DRP"/><category term="Decodificación"/><category term="Decoding"/><category term="Enumeración"/><category term="Exchange"/><category term="FAT"/><category term="Honeypot"/><category term="IR"/><category term="ISO 27002"/><category term="ITIL"/><category term="Inalambrico"/><category term="Influencia Social"/><category term="Internet"/><category term="Ley 1273"/><category term="Ley 1581"/><category term="Libros"/><category term="Maltego"/><category term="Meterpreter"/><category term="Microsoft"/><category term="Mobil"/><category term="OBEXFTP"/><category term="Ofuscadores"/><category term="OpenVas"/><category term="Persuasión"/><category term="Phisher"/><category term="Piconet"/><category term="Psicología"/><category term="Receptor 4021"/><category term="S/MIME"/><category term="SCADA"/><category term="SIFT"/><category term="SMTP"/><category term="SSL"/><category term="SecurityTube"/><category term="SqlMap"/><category term="Square"/><category term="Tarjeta de Credito"/><category term="Toolkit"/><category term="Twitter"/><category term="USB"/><category term="VMWare"/><category term="VPN"/><category term="WPA"/><category term="Wardriving"/><category term="Wireshark"/><category term="antivirus"/><category term="decrypt"/><category term="iPhone"/><category term="tunneling"/><category term="typosquatting"/><category term="virus"/><title type='text'>BinaryTI</title><subtitle type='html'>Asegurando la Información BIT a BIT </subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.binaryti.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default?redirect=false'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default?start-index=26&amp;max-results=25&amp;redirect=false'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>85</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-895515441508190113</id><published>2013-11-18T15:00:00.000-05:00</published><updated>2013-11-18T15:00:23.836-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Riesgos"/><category scheme="http://www.blogger.com/atom/ns#" term="Aplicaciones WEB"/><category scheme="http://www.blogger.com/atom/ns#" term="Ataques"/><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Backdoor"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Pentest"/><category scheme="http://www.blogger.com/atom/ns#" term="Phishing"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informatica"/><category scheme="http://www.blogger.com/atom/ns#" term="Vulnerabilidad"/><title type='text'>Shell of E-mail Extraction</title><summary type="text">
En cierta oportunidad compartí con un gran especialista la experiencia de ver como operan delincuentes informáticos antes de cometer sus actos&amp;nbsp;ilícitos&amp;nbsp;en temas como phishing, spam y otros tantos que dependen de tener la capacidad de extraer potenciales victimas.



Con este&amp;nbsp;Script es viable hacer una extracción de correos&amp;nbsp;electrónicos&amp;nbsp;con la posibilidad&amp;nbsp;de&amp;nbsp;</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/895515441508190113'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/895515441508190113'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/11/shell-of-e-mail-extraction.html' title='Shell of E-mail Extraction'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgZYJSNxNTC0hd3DHomD4rkArktOFsIGiChROC-AFjMIoHmCF4uqYzdImnlB7AOPtaTM2SKpZY4iheiZ7owtoH9MhLamkFvyCTNa5uxpSc1jectIJA2vIvnTWZXOitymbwUGnxZb-rwo051/s72-c/Sin+t%C3%ADtulo.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-8209989297462423425</id><published>2013-11-16T15:54:00.006-05:00</published><updated>2013-11-16T15:54:49.370-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Riesgos"/><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Vulnerabilidades"/><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="ISO 27001"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad de la Información"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><category scheme="http://www.blogger.com/atom/ns#" term="SGSI"/><category scheme="http://www.blogger.com/atom/ns#" term="Vulnerabilidad"/><title type='text'>Gestión de Vulnerabilidades con Vulnerability Chaser</title><summary type="text">


Para muchos es habitual realizar análisis de vulnerabilidades y generar cierto tipo de informes, generalmente al especialista en seguridad más que saber las vulnerabilidades que existen y manejar miles de herramientas para identificarlas lo que le interesa es conocer una forma de gestionar las mismas y ver la trazabilidad de estas.



Esta es la razón de esta entrada la gestión de las </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/8209989297462423425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/8209989297462423425'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/11/gestion-de-vulnerabilidades-con.html' title='Gestión de Vulnerabilidades con Vulnerability Chaser'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjDEalbO1uBRC-cfr8w3pNSCNvi_MbjtmWIQeMtWNA_rDQjgZXTs5HeSsBWSTwgCQuz6xLjfNdVdr88u6OqgmYT8Zutp4l_oU8BfaJoB37E443ZRrck8IlB4pyU1ID7zdOdFvH_WIarZ5Se/s72-c/Sin+t%25C3%25ADtulo.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6464101167739476451</id><published>2013-11-04T16:34:00.002-05:00</published><updated>2013-11-04T16:35:11.410-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Eventos"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad de la Información"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informatica"/><title type='text'>Todas las charlas del Ekoparty 9° Edición</title><summary type="text">
Ekoparty (Electronic Knock Out Party) Security Conference es un evento anual de seguridad informática llevado a cabo en la ciudad de Buenos Aires (Argentina), que por sus características únicas y su particular estilo es un referente para toda Latinoamérica.





La ekoparty permite a consultores, oficiales de seguridad, investigadores, programadores, técnicos, administradores de sistemas, nerds,</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6464101167739476451'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6464101167739476451'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/11/todas-las-charlas-del-ekoparty-9-edicion.html' title='Todas las charlas del Ekoparty 9° Edición'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi5BdTJvhXLTPfk-Fj_EFe494uOnefpXCDCO-IACRzO_58HlokmcLOeQHnh2yujPcclLJGcbQiWXQb696kRrXPwzvIZ34SLlmnfgprX5KJOt8imTF-_Eb-akpbxG1doCoVzflmVbNKSXnTg/s72-c/ekologo-orig.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-1159365325182038341</id><published>2013-11-03T15:36:00.002-05:00</published><updated>2013-11-03T15:36:16.428-05:00</updated><title type='text'>BarCamp Security Edition v4 #Quito #Ecuador</title><summary type="text">
El Barcamp Security Edition #BCSEQuito es un evento para discutir sobre temas relacionados con seguridad de la información, enmarcado en un espacio que apoya la innovación, el desarrollo de nuevas ideas y el análisis de problematicas nacionales, logrando la integración de la academia, la empresa privada y gobierno en un ambiente libre para compartir.



Este evento descentralizado de Seguridad </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/1159365325182038341'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/1159365325182038341'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/11/barcamp-security-edition-v4-quito.html' title='BarCamp Security Edition v4 #Quito #Ecuador'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjh91vblH8SoGZCToOimFlkiaQwhMqVnkKcn6dvWTVsYOFXKato243LFK7f2LOXdphE-Ppd3ap5U5SYsK0tbqdUWl99gBtH3Ep5Vs-pudeY4RmEgywIS1OzcMA_8dLa5mMaBc-vb8iH4Jso/s72-c/llamaBarCampSE.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-4073341087188719484</id><published>2013-10-29T13:09:00.000-05:00</published><updated>2013-10-29T13:11:13.054-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Criptografia"/><category scheme="http://www.blogger.com/atom/ns#" term="Encripción"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><title type='text'>Algoritmo RSA en 9 pasos</title><summary type="text">
La definición es muy clara desde wikipedia en criptografía, RSA (Rivest, Shamir y Adleman) es un sistema criptográfico de clave pública desarrollado en 1977. Es el primer y más utilizado algoritmo de este tipo y es válido tanto para cifrar como para firmar digitalmente.





La seguridad de este algoritmo radica en el problema de la factorización de números enteros. Los mensajes enviados se </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4073341087188719484'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4073341087188719484'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/10/algoritmo-rsa-en-9-pasos.html' title='Algoritmo RSA en 9 pasos'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhYowbljsPvd4gifle_jK82_fB9KtN9i8WvLvFBRq5Jd77UwFYArON_3ci1k3FKGwlRaQ06Gt8iv18HhKxr-0svWSG6XLVIHaFl9ig7tE0c2fNBWpupVgyMa94mo76H420aaH73kt3UEfIN/s72-c/rsa.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6807085009818203368</id><published>2013-10-29T09:28:00.000-05:00</published><updated>2013-10-29T09:28:14.453-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Fuga de Información"/><category scheme="http://www.blogger.com/atom/ns#" term="Ley 1581"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad de la Información"/><title type='text'>LEY 1581 &#39;TRATAMIENTO DE DATOS PERSONALES&#39;</title><summary type="text">
Dentro del marco legal colombiano surge la Ley 1581 del 2012 que busca establecer en el país las obligaciones para la protección sobre las actividades de obtención, uso, divulgación, almacenamiento, entre otros de datos personales en las empresas públicas y privadas.







El objeto de la ley 1581/2012 indica: “La presente ley tiene por objeto desarrollar el derecho constitucional que tienen </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6807085009818203368'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6807085009818203368'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/10/ley-1581-tratamiento-de-datos-personales.html' title='LEY 1581 &#39;TRATAMIENTO DE DATOS PERSONALES&#39;'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgFciTqnXmBoNoS9NUTMivgXu8isnYMbnlqnBdXg8xhBHBvhPigd6C9QslQ7PLdO5mWrfQz30-ntlWJNukw2iUMFG8Wj9Qm10G1n_ySP323Z6exSr4tUk4SaGwfMyC_G3ImNKRDI2C_8bs5/s72-c/huella.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-2027493673704740208</id><published>2013-10-29T08:52:00.000-05:00</published><updated>2013-10-29T08:53:15.926-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Vulnerabilidades"/><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Escaner"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="Nessus"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><category scheme="http://www.blogger.com/atom/ns#" term="Vulnerabilidad"/><title type='text'>Gestión de Análisis de Vulnerabilidades</title><summary type="text">
Lo importante inicialmente es saber para que se hace un análisis de vulnerabilidades, como alinear las necesidades del área de tecnología con el área de seguridad. Comúnmente se tiende a confundir seguridad con tecnología.

Existen muchos factores que influyen en cómo solucionar una vulnerabilidad, por lo general lo acertado es buscar un proceso que siga por lo menos los siguientes pasos.

</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/2027493673704740208'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/2027493673704740208'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2013/10/gestion-de-analisis-de-vulnerabilidades.html' title='Gestión de Análisis de Vulnerabilidades'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgA21pWpZCqzyHehCEZEq3ug8KC2sTeWdaI5rtIqwKSsrqADNKEJO2VN0ZgSERTs6pdPB7cPAnXdjFJMWOWGal8YfsJBbmWt01iItQSzyUT-LmFoDuWGd_1fYxi8NMxv3nZrMiB4_YvUvIs/s72-c/a.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6691293590167104877</id><published>2012-11-01T08:00:00.001-05:00</published><updated>2012-11-01T08:00:13.738-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Escaner"/><category scheme="http://www.blogger.com/atom/ns#" term="fuerza bruta"/><category scheme="http://www.blogger.com/atom/ns#" term="Hackers"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><title type='text'>DNS Information Gathering</title><summary type="text">

Fierce es un escáner muy ligero basado en Perl, escrito por RSnake que ayuda a localizar los nombres de host e IP de un dominio (servidor) especificado, ofrece diferentes técnicas para recoger información sobre su víctima. Esta herramienta se inicia con la técnica de transferencia de zona y cambiar rápidamente al modo de fuerza bruta si la función de transferencia de zona está restringida.&amp;nbsp</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6691293590167104877'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6691293590167104877'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/11/dns-information-gathering.html' title='DNS Information Gathering'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjPLntZnuD2E_e0JVWUCihZEjEfheL2GRzBX_ygoFO9chLyf65AcFgFqtAZTrOudhf4uK24BNUKCrrG483rSMhkxVC7uAzZky7V4QBvC-0ZW8UaBQRc4GME3dh8DJe6jL7lut50HlLWDcEq/s72-c/fierce.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-656383068394581145</id><published>2012-11-01T08:00:00.000-05:00</published><updated>2012-11-01T08:00:08.024-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Vulnerabilidades"/><category scheme="http://www.blogger.com/atom/ns#" term="Enumeración"/><category scheme="http://www.blogger.com/atom/ns#" term="Footprinting"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Riesgos"/><title type='text'>Enumeración de Información con JIGSAW</title><summary type="text">
Jigsaw es una herramienta basada en Ruby que nos permite enumerar la información (E-mail, Dirección, Nombre y Apellidos y Cargos) de las personas que laboran en una compañía, aunque usted pensara que es mejor la FOCA en realidad tener varias opciones, este tipo de información en la mayoría de casos puede servir para realizar Ing. Social o Pishing.


Para obtener información de un dominio en </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/656383068394581145'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/656383068394581145'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/11/enumeracion-de-informacion-con-jigsaw.html' title='Enumeración de Información con JIGSAW'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjSbWK86tSMJSD1b9YPMeZZo1CWRlCucv3YfyMFgTlt17ThvbI7VJp5AtQmzNdklmpVDiQJUuxIoKqR_1OjShIIcgpfmrUVxv6jjUjUVLnvWPNhErDu8f8sWUECM_7LHo6otlq_qE2MX_gR/s72-c/Jigsaw.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-4683159223611223722</id><published>2012-10-18T11:42:00.002-05:00</published><updated>2012-10-18T11:42:48.776-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Vulnerabilidades"/><category scheme="http://www.blogger.com/atom/ns#" term="Aplicaciones WEB"/><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><category scheme="http://www.blogger.com/atom/ns#" term="Vulnerabilidad"/><title type='text'>Testeando Aplicaciones Web con Websecurify</title><summary type="text">
Websecurify es una solución avanzada de pruebas construida para identificar con rapidez y precisión los problemas de seguridad de aplicaciones web, permite ahorrar tiempo y dinero mediante la automatización de un proceso tedioso y muy técnico utilizado por los expertos para encontrar las vulnerabilidades a nivel web.







Desde el punto de vista de la experiencia que tuve con la herramienta </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4683159223611223722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4683159223611223722'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/testeando-aplicaciones-web-con.html' title='Testeando Aplicaciones Web con Websecurify'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhe8ZoSb2R6CbQHiHwoxgq9cefoSpLUGQNZyoOHL9vvoGzAdGi5V37EcPLd5Q7pfRHR7eapkBXlyO3dRnBvJt1VusvpGW4yQJXS9Byu2wdH-k4rRruakJpxUMD11Lio1KHSl-35Rsa__to_/s72-c/web.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-4291464967961434289</id><published>2012-10-13T08:00:00.001-05:00</published><updated>2012-10-13T08:00:06.513-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="código malicioso"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="Malware"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><category scheme="http://www.blogger.com/atom/ns#" term="virus"/><title type='text'>iScanner detección de código malicioso web</title><summary type="text">
iScanner es una herramienta gratuita de código abierto le permite detectar y eliminar códigos maliciosos y malware de páginas web de su sitio web fácilmente y de forma automática. iScanner no sólo le mostrará los archivos infectados en su servidor sino también es capaz de limpiar estos archivos eliminando el código de malware sólo de los archivos infectados.&amp;nbsp;





Características actuales:&amp;</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4291464967961434289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4291464967961434289'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/iscanner-deteccion-de-codigo-malicioso.html' title='iScanner detección de código malicioso web'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi7iMAGX_yQBlvYH4XiF50gpBIekA3-sIhfvE_XnCD21h9OimzlQvFNowDWIxAgR_Qkmp5LOa7-SlCbCECE9H8MCvlNUSJnGUR0FD6oEsYzjbggBuvIVY55qCNL7fKltoPpCxYquXA0NSNL/s72-c/dr-web-anti-virus-scanner.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-8322745916047862708</id><published>2012-10-13T08:00:00.000-05:00</published><updated>2012-10-18T12:16:22.829-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad de la Información"/><title type='text'>Alineación Estratégica de Modelos de Seguridad de la información</title><summary type="text">
La XII jornada nacional de seguridad informática “ACIS” tuvo esta presentación por parte de un amigo personal con bastante experiencia y reconocimiento nacional por eso quiero compartir con ustedes ya que hay preguntas que todos nos hemos hecho alguna vez como:&amp;nbsp;



· ¿Por qué la alta gerencia (Niveles Estratégicos) no muestra interés en el modelo de seguridad de la información de la </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/8322745916047862708'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/8322745916047862708'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/alineacion-estrategica-de-modelos-de.html' title='Alineación Estratégica de Modelos de Seguridad de la información'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhWiY2eZU5T5neP5OrJLs2ZZboqAijL4o_-t8Bv3Sy1XY-yfmflTqtIs7GEVpS2UIvI77XXnrOsVSnBjkdlZ_kr60qAZOI_zLwUrgjxJ3Y25yZZi1tj6FaKWK9UKqdz-rCt9yCvcDSTzVCi/s72-c/istock000007887439small.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6621006902505976174</id><published>2012-10-09T11:50:00.000-05:00</published><updated>2012-10-09T15:36:20.392-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Hackers"/><category scheme="http://www.blogger.com/atom/ns#" term="Ingeniería Social"/><category scheme="http://www.blogger.com/atom/ns#" term="Phishing"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><title type='text'>SPToolKit - Simple Kit de herramientas de Phishing</title><summary type="text">
SPTool Kit es un completo conjunto de herramientas de auto-contenido de phishing de correo electrónico que se puede instalar y configurar en menos de 15 minutos y permite sensibilizar al “eslabón más débil” sobre los peligros de este tipo de ataques y los efectos negativos que pueden causar en las compañías.&amp;nbsp;









Para la instalación debe tener servicios como apache, php, mysql, donde </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6621006902505976174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6621006902505976174'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/sptoolkit-simple-kit-de-herramientas-de.html' title='SPToolKit - Simple Kit de herramientas de Phishing'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjxP6yPcDF0HTfxPUjXz0E4XI_5arz44W5nB0yAUG7mtLZ0oQ3InvTnd4fXQCvwq7_lcBTEOe0ITuu5WjY7GH1Iepn0low0PC5L4CVYJYpZZIpo75Jmih3is7pdKDHCliNaadblIbV9F6cc/s72-c/pshis.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6610448703860321074</id><published>2012-10-09T11:07:00.000-05:00</published><updated>2012-10-09T11:07:55.072-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Google"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática"/><category scheme="http://www.blogger.com/atom/ns#" term="VMWare"/><title type='text'>Hacking VMWare vía Google Hacking</title><summary type="text">
Ya llevo unos cuantos años trabajando con VMWare y en términos generales el modelo VMWare de seguridad funciona bien, pero si usted llama el vmCtxMenu.html sin un contexto de inicio de sesión de la página no funciona bien, esto también me ayudo a caer en cuenta de que podía llamar a todos los scripts, etiquetas, imágenes y código de inicio en el software VMWare sin pasar por el modelo de </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6610448703860321074'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6610448703860321074'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/hacking-vmware-via-google-hacking.html' title='Hacking VMWare vía Google Hacking'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgrYsWU6oZpXUCioAl59JtIaVpRJZoYJYLmc0crOgXOApXxegVk4q9SW_i9E2uk_rCFtNI7pXWyFM_GtOWpZbSR6veAq3n52nZ5qxHh_eQdLWYboo75w-L4b8XS_nKTDPdpb-58V8Kh2tgk/s72-c/Sin+t%C3%ADtulo.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-7114465755747593553</id><published>2012-10-09T10:46:00.000-05:00</published><updated>2012-10-09T10:46:13.091-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="BCP"/><category scheme="http://www.blogger.com/atom/ns#" term="DRP"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad de la Información"/><title type='text'>Cómo implantar un Plan de Continuidad de Negocio</title><summary type="text">
Los principios de esta guía que es desarrollada por INTECO y DELOITTE, si bien están dirigidos especialmente a la pequeña y mediana empresa, así como a los profesionales autónomos, son aplicables a cualquier empresa, sin importar el sector, la actividad, la ubicación geográfica, la posible dispersión en múltiples sedes ni el tamaño de la entidad. Posteriormente el tiempo, el esfuerzo y el </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/7114465755747593553'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/7114465755747593553'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/como-implantar-un-plan-de-continuidad.html' title='Cómo implantar un Plan de Continuidad de Negocio'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEipnmjMOGv6Qfe3oTU5OVJH4f3HRrBhXARUEtBbxT82ptkQrtt-7RaNagrFGfDFNKmsxzsO0WxHNKDonzMgp0X7wrWXg5kZbxxQAlALSnWGrzXo56pjHeiaB7Zvidi_Q5XTq_ovD2-nfLTC/s72-c/BCP.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-5774952498398539704</id><published>2012-10-09T10:25:00.001-05:00</published><updated>2012-10-09T10:32:47.513-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Balanceo de Carga"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="Linux"/><category scheme="http://www.blogger.com/atom/ns#" term="Windows"/><title type='text'>HALBERD Balanceo de carga</title><summary type="text">
Para hacer frente a las cargas de tráfico pesado, los administradores de sitios web a menudo instalan dispositivos de equilibrio de carga como F5, Riverbed, BlueCoat, etc. Estas máquinas ocultan muchos servidores web reales detrás de una IP virtual los cuales reciben las peticiones HTTP y redirigen a los servidores web reales con el fin de compartir el tráfico entre ellos, HALBERD es una </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/5774952498398539704'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/5774952498398539704'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/10/halberd-balanceo-de-carga.html' title='HALBERD Balanceo de carga'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi7viC6C0oRqLO2NeckhKKJvV7okNm68VCSj76Oiftx6MraZPL2ptfSHanb3f43HjNgO04pn3W5_bkHgq8QN8eqmncwwaXOjvGxPoD4VELx1eKtnw0a9p8hJzDab3Ycq6t04dmOKZS266xr/s72-c/halberd.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6665089109287468360</id><published>2012-08-08T12:40:00.001-05:00</published><updated>2012-08-08T12:40:20.609-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Backdoor"/><category scheme="http://www.blogger.com/atom/ns#" term="IPS/IDS"/><category scheme="http://www.blogger.com/atom/ns#" term="Sniffers"/><title type='text'>Snort 2.9.3.1 ha sido liberado!</title><summary type="text">
Snort es un sniffer de paquetes y un detector de intrusos basado en red (se monitoriza todo un dominio de colisión). Es un software muy flexible que ofrece capacidades de almacenamiento de sus bitácoras tanto en archivos de texto como en bases de datos abiertas como lo es MySQL. Implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6665089109287468360'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6665089109287468360'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/08/snort-2931-ha-sido-liberado.html' title='Snort 2.9.3.1 ha sido liberado!'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjzNat7Gj5FzRqq2cdoyonjAEgKkSUba90tmCp5cAHdHGzkVlkbA-RYGfIUhaeekkVfL-ydvNGdUZ_nIB40wXqXEVx_EETBpLfDvyECJ1jBCoiR5mwVQufqtG9D6GTYhAsZoO9WpkDbYCeH/s72-c/snort_large.gif" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-5450336110168543414</id><published>2012-08-07T10:05:00.001-05:00</published><updated>2012-08-07T10:05:18.688-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Analisis de Vulnerabilidades"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informatica"/><category scheme="http://www.blogger.com/atom/ns#" term="Vulnerabilidad"/><title type='text'>Aplicaciones vulnerables para ser explotadas</title><summary type="text">
Es muy difícil para el analista de seguridad que esta iniciando, sobre todo los interesados en el área de pentesting, encontrar un buen recurso de estudio, partiendo del principio de que en pentesting hay muchas otras áreas de sub estudio, se convierte cada vez más difícil elegir y encontrar una adecuada aplicación de pentesting.





Pensando en eso he decidido recopilar una lista, el más </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/5450336110168543414'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/5450336110168543414'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/08/aplicaciones-vulnerables-para-ser.html' title='Aplicaciones vulnerables para ser explotadas'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDZyI57khjKmbml2Xb2OtULrOzXDx2OEa7GfbSksovr7-7HPmc5Q-E4GjyVOa4w43aYm_8SdlSZYbCkl4K8InAQEEBRyD-kw8gQVywKqJ3X30KzizvY6UJoFE0jk9uvhyu-q_dSLnOwNAM/s72-c/penetration-testing.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-4833621576430566668</id><published>2012-08-07T09:34:00.001-05:00</published><updated>2012-08-07T09:34:23.214-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Análisis forense"/><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Forense"/><title type='text'>101 Utilidades Forenses</title><summary type="text">
Quiero darles a conocer estas 101 utilidades forenses que Pedro Sánchez recopilo en&amp;nbsp;conexión&amp;nbsp;inversa y que pueden ser de ayuda académica o profesional, están ordenadas alfabéticamente pero no las he categorizado dado que muchas hacen lo mismo y valen tanto para analizar estaciones como dispositivos móviles, buscar malware o encontrar evidencias.








Agent RansackMythicsoftBusca </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4833621576430566668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/4833621576430566668'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/08/101-utilidades-forenses.html' title='101 Utilidades Forenses'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgtjd9xDesE51xxD98kJVM2-biA91W6-MopcFxUscbDrjQCQcWzT9ANYJ-iWIgcnQSSSmNapSI1_RtpT4klPej-qqwxIj5MCI8xQbYSvFjEzOM5A29_HyPBG4Y1i75XL4I2QUxRzH84VUkd/s72-c/forense.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-938433573895935941</id><published>2012-06-16T09:00:00.000-05:00</published><updated>2012-06-16T09:00:01.874-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Google"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><title type='text'>Automatización de Google Hacking con SearchDiggity</title><summary type="text">La herramienta SearchDiggity en su última
versión permite realizar búsquedas a través de los motores de búsqueda, Bing y
Google. En este apartado nos centraremos en Google.







Una vez descargada e instalada la aplicación
de la página
web oficial&amp;nbsp;se procedera a si para poder automatizar las&amp;nbsp;búsquedas: 



1. Se carga la búsqueda (Queries). En la propia carpeta de la aplicación se </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/938433573895935941'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/938433573895935941'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/06/automatizacion-de-google-hacking-con.html' title='Automatización de Google Hacking con SearchDiggity'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh1Sasw-SogcLBkQ4cbwER6w5rvA7JrTN5i2yQbtKrSmoPyqWjaO9kDGpG2IO3RN2heqrt8RNelUeJE2BlDKxZrprxiXHnm_cY2DD8t4n1TclJiyfq0bCBK1Qsoohe9BLtaZJ1hjJzEQAtN/s72-c/google-hack.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-3994098297422903395</id><published>2012-06-15T11:03:00.001-05:00</published><updated>2012-06-15T11:03:06.656-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="correo electrónico"/><category scheme="http://www.blogger.com/atom/ns#" term="Fingerprinting"/><category scheme="http://www.blogger.com/atom/ns#" term="Hardware Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="SMTP"/><title type='text'>SNMP Discovery con Shodan</title><summary type="text">

El protocolo SNMP (Simple Network Management Protocol)
facilita el intercambio de información entre dispositivos de red. Entre sus
funcionalidades se encuentra la posibilidad de obtener información de los
dispositivos, convirtiéndose así en otra fuente a tener en cuenta. En este pequeño
post se verá la forma de descubrir de forma pasiva servicios SNMP (en un post posterior
se verán ejemplos de </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/3994098297422903395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/3994098297422903395'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/06/snmp-discovery-con-shodan.html' title='SNMP Discovery con Shodan'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjXcamLR3L2nj0Edww8JL92TGlb95NFERq5It_jsBlrti_j2MNIZhznnBuQuieXhyPP1vfAtK-BazvPQffwx38ajLrA62wuduwHAHxD87GyQTqqVokvPIJRwEZ90jQUkseIhRkKasUdV8d2/s72-c/smtp-logo.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6000595883791995350</id><published>2012-06-15T10:44:00.000-05:00</published><updated>2012-06-15T10:45:34.634-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="fuerza bruta"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informatica"/><category scheme="http://www.blogger.com/atom/ns#" term="Vulnerabilidad"/><title type='text'>Vulnerabilidad en LinkedIn permite obtención de contraseñas</title><summary type="text">
El proceso para iniciar sesión de LinkedIn es vulnerable a ataques de fuerza bruta y es posible, mediante un diccionario, descubrir la password de usuarios. Este ataque es factible debido a un error en la validación del token de seguridad (Csrf token) que permite enviar tantos request remotos como queramos, probando distintos usuarios y usando el mismo token.




La única protección que existe, </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6000595883791995350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6000595883791995350'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/06/vulnerabilidad-en-linkedin-permite.html' title='Vulnerabilidad en LinkedIn permite obtención de contraseñas'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiiJyB9q5E-MebyGTuF_nZXZ2giOt8w_OaFasm3iErLvvBqsigaKSygDJk4nEIDIBDrdU3GrTyq9SUHlm556KvMjffq8TmQU259YSzyAxITNUakEMDzPZoYYMuoRmT59vE2IvUS6_JaltzB/s72-c/linkedin-logo.png" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-6952120873936094811</id><published>2012-06-15T10:38:00.003-05:00</published><updated>2012-06-15T10:43:46.423-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Herramientas"/><category scheme="http://www.blogger.com/atom/ns#" term="Linux"/><category scheme="http://www.blogger.com/atom/ns#" term="Windows"/><title type='text'>Cygwin un Linux en Windows</title><summary type="text">
Cygwin es una colección de herramientas desarrollada por Cygnus Solutions para proporcionar un comportamiento similar a los sistemas Unix enMicrosoft Windows. Su objetivo es portar software que ejecuta en sistemas POSIX a Windows con una recompilación a partir de sus fuentes. Aunque los programas portados funcionan en todas las versiones de Windows, su comportamiento es mejor en Windows NT, </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6952120873936094811'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/6952120873936094811'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/06/cygwin-un-linux-en-windows.html' title='Cygwin un Linux en Windows'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiHR0CwPX1TG8_atwIfHQjavlX5WFLjris6092hY9ERKGWTMh5gmPdwL_RW-IVrdr-XQwyXNoRB3EUD4CiUEZ3XgUMJ28rsiUkQgCln2shbSVIGxzfu20poaZrcMtTvx4MLd7CQbeGCbzbQ/s72-c/cygwin.jpg" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-2224723654791025747</id><published>2012-06-05T16:26:00.000-05:00</published><updated>2012-06-05T16:29:44.782-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria"/><category scheme="http://www.blogger.com/atom/ns#" term="Fingerprint"/><category scheme="http://www.blogger.com/atom/ns#" term="Maltego"/><title type='text'>Recolección de información con Maltego</title><summary type="text">Una de las principales herramientas para realizar
recolección de información es Maltego, de la empresa Paterva. Esta herramienta
permite recolectar información (Information Gathering) de una manera
sencilla, rápida y visual.







La herramienta Maltego se
basa en entidades, que son objetos sobre los que se aplicarán determinadas
acciones que se conocen como transformadas, estas entidades se </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/2224723654791025747'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/2224723654791025747'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/06/recoleccion-de-informacion-con-maltego.html' title='Recolección de información con Maltego'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg0m6pbyDw7m3hIXFU981UUHQ9FUO8Yu-t5-weZ7GviQBbD7TO9Ri6zILPkwwSWtHZM2wXZJFJg6ipkPCxZKJ4VeeENh4HtUHJ8upeSjhmKulVShcYCC-BMAq7ZMdPjQ6uHHaceFJujxLWA/s72-c/PerformanceSplash380x320.gif" height="72" width="72"/></entry><entry><id>tag:blogger.com,1999:blog-3246886289938233679.post-1733594591409785225</id><published>2012-05-27T18:47:00.002-05:00</published><updated>2012-05-27T18:47:59.468-05:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Ataques"/><category scheme="http://www.blogger.com/atom/ns#" term="Facebook"/><category scheme="http://www.blogger.com/atom/ns#" term="Hacking"/><category scheme="http://www.blogger.com/atom/ns#" term="Phishing"/><category scheme="http://www.blogger.com/atom/ns#" term="Riesgos"/><category scheme="http://www.blogger.com/atom/ns#" term="typosquatting"/><title type='text'>Ataque de typosquatting a Fasebook.com</title><summary type="text">
El typosquatting es una técnica basada en los eventuales errores tipográficos en que puede incurrir un internauta a la hora de introducir en su navegador la URL de una página web. De este modo, todo usuario que accidentalmente introduzca una dirección web incorrecta, se le mostrará una información alternativa en una página web distinta, gestionada por un atacante&amp;nbsp;y que no corresponde con la</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/1733594591409785225'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3246886289938233679/posts/default/1733594591409785225'/><link rel='alternate' type='text/html' href='http://www.binaryti.com/2012/05/ataque-de-typosquatting-fasebookcom.html' title='Ataque de typosquatting a Fasebook.com'/><author><name>T3zlh4</name><uri>http://www.blogger.com/profile/03053183349874455092</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjg4Xv7_eZ8zRY1jWu8YYG0JMHA2cc6lWx8HUvLvngttshkyE6EZfKx2EqCqD2bvDx-JdyuW2Wj57AR9JezrZo2LspvQvj3meSlXYF5zFewlIVe3Jr9uHuR_Ta60wlBtsoZDZHTtjx3ul2b/s72-c/goggle-typo.jpg" height="72" width="72"/></entry></feed>