<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-532743571320833327</id><updated>2010-04-13T11:46:53.547+02:00</updated><title type='text'>Historias para no dormir</title><subtitle type='html'>Cuando los sueños se convierten en pesadillas...</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.asfasfos.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default?start-index=26&amp;max-results=25'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>122</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-8454013455853257577</id><published>2010-04-13T10:50:00.008+02:00</published><updated>2010-04-13T11:46:53.562+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bases de Datos'/><title type='text'>Como limitar el acceso a bases de datos Oracle</title><content type='html'>Muchas veces queremos que solo cierta gente acceda a una base de datos Oracle debido a que puede tener información importante y nos interesa que el acceso sea mas restringido que un simple usuario y contraseña.&lt;br /&gt;&lt;br /&gt;Para poder asegurar el acceso a las BBDD de Oracle podemos implantarlo de dos maneras:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1.- Limitar el acceso a la BBDD por IP&lt;/b&gt;&lt;br /&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;Para limitar el acceso por IP a la BBDD tendremos que hacerlo a través del fichero sqlnet.ora, los parametros que tendremos que modificar serán los siguientes:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;tcp.validnode_checking&lt;/b&gt; = yes&lt;/div&gt;&lt;div&gt;&lt;b&gt;tcp.invited_nodes&lt;/b&gt; = equipos que queramos que accedan (IP o nombre equipo)&lt;/div&gt;&lt;div&gt;&lt;b&gt;tcp.excluded_nodes&lt;/b&gt; = equipos que NO queramos que accedan&amp;nbsp;(IP o nombre equipo)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ejemplo&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;b&gt;tcp.validnode_checking&lt;/b&gt;&amp;nbsp;= yes&lt;/div&gt;&lt;div&gt;&lt;b&gt;tcp.invited_nodes&lt;/b&gt;&amp;nbsp;= 192.168.2.10, servidor-bd&lt;/div&gt;&lt;div&gt;&lt;b&gt;tcp.excluded_nodes&lt;/b&gt;&amp;nbsp;= 192.168.2.20, 192.168.2.30, servidor-ficheros&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;2.- Limitar la conexión con el usuario dba a solo ciertos usuarios o IP's&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;Si queremos que solo ciertos usuarios de S.O puedan acceder como un usuario a una determinada BD tendremos que crear un pequeño trigger:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;i&gt;--Creamos un trigger que se dispare después del logon del usuario en la BBDD&lt;/i&gt;&lt;br /&gt;&lt;i&gt;create or replace trigger logon_trg after logon on database&lt;/i&gt;&lt;br /&gt;&lt;i&gt;DECLARE&lt;/i&gt;&lt;br /&gt;&lt;i&gt;ip_address VARCHAR2(64);&lt;/i&gt;&lt;br /&gt;&lt;i&gt;--Creamos un cursos para guardar la información&lt;/i&gt;&lt;br /&gt;&lt;i&gt;CURSOR c1 IS&lt;/i&gt;&lt;br /&gt;&lt;i&gt;SELECT SYS_CONTEXT('USERENV','IP_ADDRESS') from dual;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;--Comenzamos el procedimiento&lt;/i&gt;&lt;br /&gt;&lt;i&gt;BEGIN&lt;/i&gt;&lt;br /&gt;&lt;i&gt;OPEN c1;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;FETCH c1 INTO ip_address;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;CLOSE c1;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;--Comparamos la IP y el nombre de la persona que ha accedido con el que no accederá&lt;/i&gt;&lt;br /&gt;&lt;i&gt;IF ip_address = '192.168.2.20' and user = 'PACO' THEN&lt;/i&gt;&lt;br /&gt;&lt;i&gt;RAISE_APPLICATION_ERROR(-20020, 'You are not allowed to log into database now.');&lt;/i&gt;&lt;br /&gt;&lt;i&gt;END IF;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;END;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;/&lt;/i&gt;&lt;br /&gt;&lt;div&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;i&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;div class="MsoNormal"&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New'; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;Como veis esta es una forma de asegurar el acceso rapidamente a Oracle sin tener ningún tipo de quebraderos de cabeza. Algo fácil, sencillo y para toda la familia.&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-8454013455853257577?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/8454013455853257577/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/04/como-limitar-acceso-bases-de-datos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8454013455853257577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8454013455853257577'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/04/como-limitar-acceso-bases-de-datos.html' title='Como limitar el acceso a bases de datos Oracle'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-889667000706893551</id><published>2010-04-07T10:51:00.000+02:00</published><updated>2010-04-07T10:51:41.860+02:00</updated><title type='text'>Como quitar ^M o fin de linea en Unix</title><content type='html'>Mas de una vez nos hemos encontrado con que hemos creado un script o un fichero con el Bloc de Notas de Windows o con el MS-DOS y luego lo pasamos a un sistemas Unix/Linux y nos encontramos con que al final de cada línea aparece el&amp;nbsp;carácter&amp;nbsp;"^M". Este&amp;nbsp;carácter&amp;nbsp;corresponde al retorno de carro (CR) que Windows pone a cada fin de linea que hacemos (LR) mientras que Unix solo utiliza el fin de línea (LR), de ahí a que aparezca este bonito "^M".&lt;br /&gt;&lt;br /&gt;A continuación vamos a enumerar distintas opciones para borrar este&amp;nbsp;carácter:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Con cualquier editor de textos (vi,nano,gedit) editarlo y borrarlo a mano, como vemos esto no es viable si el fichero tiene muchas líneas&lt;/li&gt;&lt;li&gt;Editar el fichero con el editor de textos "vi" y ejecutar el siguiente comando "&lt;b&gt;:%s/^M//g&lt;/b&gt;"&lt;/li&gt;&lt;li&gt;Utilizar el comando sed de esta manera "&lt;b&gt;sed 's/&lt;ctrl-v&gt;&lt;ctrl-m&gt;//g' -i fichero&lt;/ctrl-m&gt;&lt;/ctrl-v&gt;&lt;/b&gt;"&lt;/li&gt;&lt;li&gt;Utilizar perl de esta manera "&lt;b&gt;perl -pi -e 's/\r\n/\n/g' fichero&lt;/b&gt;"&lt;/li&gt;&lt;li&gt;En el caso de que queramos aplicar este cambio a todos los ficheros de una misma carpeta solo tendriamos que ejecutar&amp;nbsp;"&lt;b&gt;perl -pi -e 's/\r\n/\n/g' *&lt;/b&gt;"&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Como habeis visto, hay maneras sencillas modificar ficheros sin tener que editar a mano cada uno de ellos, la verdad es que este es un truco bastante sencillo que nos ahorra muchos quebraderos de cabeza y sobretodo mucho tiempo :)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-889667000706893551?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/889667000706893551/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/04/como-quitar-m-o-fin-de-linea-en-unix.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/889667000706893551'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/889667000706893551'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/04/como-quitar-m-o-fin-de-linea-en-unix.html' title='Como quitar ^M o fin de linea en Unix'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-9083029489258722435</id><published>2010-04-05T14:13:00.001+02:00</published><updated>2010-04-05T14:14:31.688+02:00</updated><title type='text'>¿Para que sirve "&gt; /dev/null 2&gt;&amp;1"?</title><content type='html'>Cuando empecé a tocar sistemas Unix y veía en la &lt;a href="http://es.wikipedia.org/wiki/Cron_(Unix)"&gt;crontab&lt;/a&gt; líneas de scripts que se ejecutaban y acababan en "&amp;gt; /dev/null 2&amp;gt;&amp;amp;1" me quedaba un poco anonadado ya que no entendía bien lo que hacía esta sentencia.&lt;br /&gt;&lt;br /&gt;Había aprendido que el comando "mayor que" (&amp;gt;) servía para desviar la salida de un programa a otro sitio y que "&lt;a href="http://es.wikipedia.org/wiki//dev/null"&gt;/dev/null&lt;/a&gt;" lo que hacía era desviar esa salida hacia un fichero que no guarda ningún tipo de información (como si fuera un agujero negro) y por lo tanto conseguimos que no nos saque nada por pantalla. Esto lo sabía de las veces que tenía que borrar el contenido de un fichero y usaba el siguiente comando:&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;&lt;i&gt;cat /dev/null &amp;gt; fichero.txt&lt;/i&gt;&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;b&gt;STDIN, STDOUT y STDERR&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;Estos tres valores son las entradas y salidas standard para un programa. La entrada &lt;b&gt;STDIN &lt;/b&gt;(Standard Input) normalmente viene por teclado o también puede venir desde otro programa. La salida &lt;b&gt;STDOUT &lt;/b&gt;(Standard Output) es la salida por defecto de los programas y la &lt;b&gt;STDERR &lt;/b&gt;es igual que la &lt;b&gt;STDOUT &lt;/b&gt;pero para los errores de los programas.&lt;br /&gt;&lt;br /&gt;A veces, estos valores los podemos encontrar en forma de número, siendo &lt;b&gt;STDIN (0)&lt;/b&gt;, &lt;b&gt;STDOUT (1)&lt;/b&gt; y &lt;b&gt;STDERR (2)&lt;/b&gt;. Una vez que sabemos esto podemos deducir que el comando "&amp;gt; /dev/null 2&amp;gt;&amp;amp;1" lo que intenta es sacar el &lt;b&gt;STDOUT&lt;/b&gt; a /dev/null y después de esto redirige la &lt;b&gt;STDERR&lt;/b&gt; a la &lt;b&gt;STDOUT&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;En resumen, lo que hace&amp;nbsp;"&amp;gt; /dev/null 2&amp;gt;&amp;amp;1" es mandar todo lo que salga a un agujero negro en donde no vamos a ver nada por pantalla y con lo cual tendremos un programa que no saca ninguna información sobre su ejecución.&lt;br /&gt;&lt;br /&gt;Para verlo todavía mas claro&amp;nbsp;podríamos&amp;nbsp;decir que&amp;nbsp;"&lt;b&gt;&amp;gt; /dev/null 2&amp;gt;&amp;amp;1&lt;/b&gt;" es lo mismo que "&lt;b&gt;&amp;gt; /dev/null 2&amp;gt;/dev/null&lt;/b&gt;"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-9083029489258722435?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/9083029489258722435/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/04/para-que-sirve-devnull-2.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/9083029489258722435'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/9083029489258722435'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/04/para-que-sirve-devnull-2.html' title='¿Para que sirve &quot;&gt; /dev/null 2&gt;&amp;1&quot;?'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-8806033555889687044</id><published>2010-03-02T18:37:00.000+01:00</published><updated>2010-03-02T18:37:15.878+01:00</updated><title type='text'>Bacula, una solución gratuita de copias de seguridad (I de III)</title><content type='html'>En esta serie de artículos, vamos a explicar la instalación y el funcionamiento de la aplicación Bacula. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: auto;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: auto;"&gt;&lt;img border="0" height="52" src="http://www.bacula.org/images/bacu_logo-red.jpg" width="400" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.bacula.org/en/"&gt;Bacula&lt;/a&gt; consiste en una serie de programas &lt;b&gt;Open Source&lt;/b&gt; que te permiten gestionar y realizar las copias de seguridad a través de la red. Es una aplicación fácil de utilizar y ofrece muchas opciones de almacenamiento y recuperación.&lt;br /&gt;&lt;br /&gt;Si en tu empresa has utilizado aplicaciones de backup como Legato, ARCServe, Data Protector o Symantec Backup Exec, seguramente estés interesado en probar Bacula ya que es un software libre y multiplataforma.&lt;br /&gt;&lt;br /&gt;Bacula se compone basicamente de 5 componentes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Director&lt;/b&gt;: el mas importante de todos, supervisa los backups, recuperaciones y verificaciones. El director es quien planifica las tareas a realizar. El director se instala a modo de servicio.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Consola (Console)&lt;/b&gt;: la consola es el programa que nos permite lanzar comandos sobre el resto de componentes, existen tanto consolas con modo texto o consolas con interfaz gráfico para GNOME y KDE.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Cliente (File Daemon): &lt;/b&gt;el cliente es un servicio que se instala en cada equipo que queremos hacer una copia de seguridad de sus datos. El cliente es específico para cada Sistema Operativo y se encarga de suministrar los ficheros cuando el director los pide. Existen clientes en Unix, Linux y en Windows.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Almacenamiento (Storage):&lt;/b&gt; el servicio de almacenamiento es el encargado de realizar el almacenamiento o recuperación de los datos al medio físico (disco duro, cintas, DVD's, etc). En resumen, es el responsable de la lectura y escritura sobre los volúmenes físicos.&lt;/li&gt;&lt;li&gt; &lt;b&gt;Monitor:&lt;/b&gt; el monitor nos permite saber cual es el estado de los distintos servicios como el director, almacenamiento o el cliente.&lt;/li&gt;&lt;/ul&gt;A continuación podemos ver un esquema gráfico de como se comunican entre si los componentes de Bacula:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/Szn93G8ITiI/AAAAAAAAACA/mB8-57j4HDU/s1600-h/bacula-applications.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_fLHmnCclCg0/Szn93G8ITiI/AAAAAAAAACA/mB8-57j4HDU/s400/bacula-applications.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;En la foto podemos observar como el director de Bacula es el encargado de conectarse con el servidor de almacenamiento y con la base de datos para realizar la copia de seguridad sobre una máquina. Este esquema nos permite tener instalados los módulos de Bacula en distintos servidores, así pues podemos tener instalado por una parte el servidor de almacenamiento en una máquina conectada a una NAS/SAN y el director y la base de datos en otro servidor totalmente distinto.&lt;br /&gt;&lt;br /&gt;&lt;span class="application"&gt;En el siguiente artículo analizaremos como instalar &lt;a href="http://www.bacula.org/"&gt;Bacula&lt;/a&gt; sobre Ubuntu o CentOS para luego hacer copias de un servidor Windows y posteriormente como aplicar un frontal web como &lt;a href="http://sourceforge.net/projects/webacula/"&gt;Webacula&lt;/a&gt; para gestionar de manera mas fácil las copias de seguridad y los distintos agentes que tenemos instalados.&lt;/span&gt;&lt;br /&gt;&lt;span class="application"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="application"&gt;Ya lo dice su eslogan "It comes in the night and sucks the essence from your computers", así que ya sabeis, a hacer las copias por la noche :)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-8806033555889687044?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/8806033555889687044/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/03/bacula-una-solucion-gratuita-de-copias.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8806033555889687044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8806033555889687044'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/03/bacula-una-solucion-gratuita-de-copias.html' title='Bacula, una solución gratuita de copias de seguridad (I de III)'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fLHmnCclCg0/Szn93G8ITiI/AAAAAAAAACA/mB8-57j4HDU/s72-c/bacula-applications.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-3140152725830945225</id><published>2010-02-17T18:33:00.001+01:00</published><updated>2010-02-17T18:34:03.258+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Depredadores en la red</title><content type='html'>Una &lt;a href="http://conexioninversa.blogspot.com/2010/02/depredadores.html"&gt;entrada&lt;/a&gt; muy interesante del blog de &lt;a href="http://conexioninversa.blogspot.com/"&gt;Pedro Sanchez&lt;/a&gt; nos cuenta como trabajan los depredadores en la red. No os la perdais, es muy interesante :).&lt;br /&gt;&lt;br /&gt;&lt;i&gt;"Una chica de 16 años contactada por Tuenti sufre una agresión sexual en cadiz.&lt;br /&gt;&lt;br /&gt;El 'grooming' o acoso a los menores suele ser protagonizado por los adultos que, tras ganarse la amistad o confianza de aquellos a través de Internet, obtienen satisfación sexual mediante imágenes eróticas que el propio menor facilita insconscientemente o bajo amenaza.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En octubre pasado, la BIT detuvo en Cádiz a un depredador que llegó a ocasionar el suicidio de un niño Estonio de 11 años. El hijoputa de agresor se hizo pasar por una adolescente. El chantajista gaditano distribuyo las fotos de este niño ante los amigos de este. Ante la verguenza se pego un tiro con la pistola de su abuelo...&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Continua &lt;a href="http://conexioninversa.blogspot.com/2010/02/depredadores.html"&gt;aquí&lt;/a&gt;&amp;nbsp;&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-3140152725830945225?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/3140152725830945225/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/02/depredadores-en-la-red.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/3140152725830945225'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/3140152725830945225'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/02/depredadores-en-la-red.html' title='Depredadores en la red'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-2649862485767695017</id><published>2010-01-28T16:23:00.002+01:00</published><updated>2010-01-28T16:25:35.409+01:00</updated><title type='text'>Windows File Analyzer: una herramienta forense</title><content type='html'>Cuando se realizan pruebas forenses sobre equipos Windows hay ciertos ficheros que tienen una especial importancia. Por ejemplo el fichero &lt;i&gt;thumbs.db&lt;/i&gt; consiste en una pequeña base de datos en donde se guardan las últimas imagenes que se han visto en Windows por el usuario, es una forma mas de acelerar las futuras consultas de las imágenes. Otro fichero importante puede ser el &lt;i&gt;index.dat&lt;/i&gt; que contiene todo el registro por donde el usuario ha navegado.&lt;br /&gt;&lt;br /&gt;A continuación podemos ver un ejemplo de la herramienta aplicada sobre el fichero &lt;i&gt;index.dat:&lt;/i&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;i&gt; &lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/S2GowxOpXzI/AAAAAAAAADo/KN1nCrYmRAQ/s1600-h/indexdat.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="287" src="http://4.bp.blogspot.com/_fLHmnCclCg0/S2GowxOpXzI/AAAAAAAAADo/KN1nCrYmRAQ/s400/indexdat.JPG" width="400" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;i&gt; &lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Windows File Analyzer nos permite analizar los siguientes tipos de ficheros:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Thumbs.db&lt;/b&gt;: permite analizar las imagenes que ha registrado este fichero&lt;/li&gt;&lt;li&gt;&lt;b&gt;Papelera de reciclaje&lt;/b&gt;: nos permite analizar los ficheros que hay en la papelera de reciclaje&lt;/li&gt;&lt;li&gt;&lt;b&gt;Accesos directos&lt;/b&gt;: WFA nos permite analizar los accesos directos en busca de fechas de última modificación y fechas de creación&lt;/li&gt;&lt;li&gt;&lt;b&gt;Index.dat&lt;/b&gt;: nos permite analizar la información de la navegación (páginas visitadas, cookies, etc)&lt;/li&gt;&lt;li&gt;&lt;b&gt;Carpeta Prefetch&lt;/b&gt;: el &lt;a href="http://en.wikipedia.org/wiki/Prefetcher"&gt;prefetch&lt;/a&gt; es el sistema que utiliza Windows para mejorar el rendimiento del SO y lo utiliza sobre las aplicaciones mas empleadas. Con esta información podemos saber cuales son las aplicaciones mas utilizadas y sus ultimas fechas de utilización por el usuario.&lt;/li&gt;&lt;/ul&gt;Como veis Windows File Analyzer es una herramienta muy completa que nos ayudará en nuestras auditorías forenses a sistemas Windows. Esta aplicación funciona bajo las versiones mas populares de Windows como XP y Vista además de funcionar sobre Windows 98 y 2003 Server.&lt;br /&gt;&lt;br /&gt;La última versión la podeis descargar de &lt;a href="http://0cf7457e.zxxo.net/"&gt;aqui&lt;/a&gt;&lt;br /&gt;&lt;i&gt; &lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-2649862485767695017?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/2649862485767695017/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/windows-file-analyzer-una-herramienta.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/2649862485767695017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/2649862485767695017'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/windows-file-analyzer-una-herramienta.html' title='Windows File Analyzer: una herramienta forense'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fLHmnCclCg0/S2GowxOpXzI/AAAAAAAAADo/KN1nCrYmRAQ/s72-c/indexdat.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-5617429688546073907</id><published>2010-01-20T19:38:00.007+01:00</published><updated>2010-01-21T13:18:58.259+01:00</updated><title type='text'>Vulnerabilidad en Windows permite elevar privilegios</title><content type='html'>Recientemente se ha publicado una vulnerabilidad para todas las versiones de Windows 32-bits (incluido Windows 7) que permite la elevación de privilegios. De momento no existe parche, estamos hablando de que es un "0 day" y cualquier persona puede acceder a este exploit sin previos conocimientos.&lt;br /&gt;&lt;br /&gt;El fallo se encuentra en el soporte heredado que da Windows a las aplicaciones de 16 bits. Como bien nos explican en &lt;a href="http://www.hispasec.com/unaaldia/4106/"&gt;una-al-dia&lt;/a&gt; Windows comete algunos errores y asume que:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="border-collapse: collapse;"&gt;&lt;i&gt;&lt;span style="font-family: inherit;"&gt;Se requiere el privilegio SeTcbPrivilege para configurar un contexto&amp;nbsp;VDM (Virtual DOS Machine) .&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="border-collapse: collapse;"&gt;&lt;i&gt;&lt;span style="font-family: inherit;"&gt;Código en ring3 no puede instalar selectores de segmento de código&amp;nbsp;arbitrarios. Usando el modo Virtual-8086, es posible.&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="border-collapse: collapse;"&gt;&lt;i&gt;&lt;span style="font-family: inherit;"&gt;Código alojado en el ring3 (espacio de usuario) no puede falsificar&amp;nbsp;un "trap frame".&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;span style="border-collapse: collapse;"&gt;&lt;i&gt;&lt;span style="font-family: inherit;"&gt;Para eludir el tercer punto, se necesita acceder a una dirección de&lt;br /&gt;memoria, que es siempre la misma en todos los Windows menos Vista y&lt;br /&gt;Windows 7 que realizan una "aleatorización" de la carga en memoria. Se&lt;br /&gt;supone que esto protege de este tipo de ataques. Sin embargo, usando&lt;br /&gt;NtQuerySystemInformation(), se puede llegar a calcular dónde está esa&lt;br /&gt;dirección aunque sea diferente en cada inicio, con lo que la protección&lt;br /&gt;ASLR (Address space layout randomization) también se ve eludida.&lt;br /&gt;&lt;br /&gt;Ormandy avisó a Microsoft en junio de 2009, y poco después confirmaron&lt;br /&gt;el problema. Harto de que no publicasen una solución (que considera no&lt;br /&gt;muy compleja), ha decidido hacer público el fallo. Él mismo entiende que&lt;br /&gt;esta vulnerabilidad afecta de forma más seria a empresas y corporaciones&lt;br /&gt;que mantienen a sus usuarios con privilegios limitados. Por desgracia,&lt;br /&gt;la mayoría de usuarios caseros utilizan ya la cuenta de administrador&lt;br /&gt;en su Windows (no tan poderosa como SYSTEM, pero equivalente a efectos&lt;br /&gt;prácticos) para tareas cotidianas, con lo que la elevación de&lt;br /&gt;privilegios no suele ser un requisito en los ataques.&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="border-collapse: collapse;"&gt;&lt;span style="font-family: inherit;"&gt;En el siguiente ejemplo podemos ver como se ejecuta el exploit y la nueva ventana de cmd se ejecuta con el usuario SYSTEM:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://2.bp.blogspot.com/_fLHmnCclCg0/S1dOu1kRIVI/AAAAAAAAADg/RP4Ob0DIXTA/s1600-h/16bitsdesactivado.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fLHmnCclCg0/S1dOu1kRIVI/AAAAAAAAADg/RP4Ob0DIXTA/s320/16bitsdesactivado.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="border-collapse: collapse;"&gt;&lt;i&gt;&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Nos encontramos por lo tanto ante una vulnerabilidad grave que todos los administradores de sistemas deben remediar en sus servidores, aunque no hay parche oficial la vulnerabilidad es muy fácil de solucionar. Solo necesitamos abrir nuestra consola de políticas (gpedit.msc) y vamos a Configuración de Equipo -&amp;gt; Plantillas Administrativas -&amp;gt; Componentes de Windows -&amp;gt; Compatibilidad de Aplicación y habilitamos la política "Impedir el acceso a aplicaciones de 16 bits".&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/S1dM2WnVRCI/AAAAAAAAAC4/6DTrpyMY97s/s1600-h/gpedit.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" src="http://4.bp.blogspot.com/_fLHmnCclCg0/S1dM2WnVRCI/AAAAAAAAAC4/6DTrpyMY97s/s400/gpedit.JPG" width="400" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;Una vez aplicada la política comprobamos que la nueva ventana de comandos se ejecuta con el mismo usuario que la crea:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="http://3.bp.blogspot.com/_fLHmnCclCg0/S1dNnCZx7pI/AAAAAAAAADY/p3l_Yxq-aXk/s1600-h/16bitsactivado.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_fLHmnCclCg0/S1dNnCZx7pI/AAAAAAAAADY/p3l_Yxq-aXk/s320/16bitsactivado.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Colleja a Microsoft por seguir teniendo compatibilidad con aplicaciones de 16 bits incluso en versiones como Windows 7 y otra colleja por no haber sacado el parche en su debido momento ya que hubo un aviso previo por parte de los responsables del exploit.&lt;br /&gt;&lt;br /&gt;El exploit lo podeis descargar de &lt;a href="http://lock.cmpxchg8b.com/c0af0967d904cef2ad4db766a00bc6af/KiTrap0D.zip"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Un saludo&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-5617429688546073907?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/5617429688546073907/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/vulnerabilidad-en-windows-permite.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5617429688546073907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5617429688546073907'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/vulnerabilidad-en-windows-permite.html' title='Vulnerabilidad en Windows permite elevar privilegios'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fLHmnCclCg0/S1dOu1kRIVI/AAAAAAAAADg/RP4Ob0DIXTA/s72-c/16bitsdesactivado.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-3739734099609729158</id><published>2010-01-13T10:43:00.003+01:00</published><updated>2010-01-13T10:44:48.870+01:00</updated><title type='text'>Waledac, análisis de un botnet peer-to-peer (II de II)</title><content type='html'>Como ya comentamos al final de la &lt;a href="http://www.asfasfos.com/2010/01/waledac-analisis-de-un-botnet-peer-to.html"&gt;anterior entrega&lt;/a&gt;, Waledac ha sido uno de los botnets mas importantes del año 2009 y es muy posible que todavía en el año 2010 siga acampando a sus anchas por Internet, seguramente haya cambiado su manera de actuar y gracias al boom de las redes sociales en el año 2009 se habrá podido extender todavía mas.&lt;br /&gt;&lt;br /&gt;Uno de los objetivos principales del estudio de Waledac era estimar su tamaño. Como ya dijimos, a los spammers no se puede acceder directamente e intentar medir el tamaño del bot por el nº de repetidores nos daría una cifra sin sentido. Así pues, los investigadores crearon un script para simular que era un repetidor del botnet. Este script implementaba todas las funciones del repetidor, salvo que en vez de reenviar las peticiones, las respondía directamente. A este script se le llamo Walowdac.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/S02DsxwxwgI/AAAAAAAAACo/cDZOWP-6-Pk/s1600-h/Walowdac.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_fLHmnCclCg0/S02DsxwxwgI/AAAAAAAAACo/cDZOWP-6-Pk/s320/Walowdac.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;En la imagen anterior podemos ver el ejemplo de como se introdujo en la red el repetidor ficticio.&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Para dar mas precisión a la medición del bot, se introdujeron varios repetidores ficticios a lo largo del botnet. La información que recibían estos repetidores ficticios iba desde IP's, timestamps, versiones de los bots y de Windows y también las campañas de spam que se distribuían a través del botnet. En las últimas versiones de Waledac también se capturaron datos como cuentas FTP, POP3 y HTTP, en concreto 128.271 cuentas de FTP, 93.950 HTTP y 39.051 POP3. Los bots dentro de Waledac son identificados con un ID y cada vez hay un intercambio de mensajes estos se identifican con su ID.&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;b&gt;Resultados de las mediciones&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Los resultados de las mediciones se tomaron desde el 6 de Agosto hasta el 1 de Septiembre.&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Durante la recolección en este periodo, se encontraron 248.983 IDs de diferentes nodos. El número máximo de nodos recolectados en un solo día fue de 102.748. &amp;nbsp;Lo curioso viene ahora, casi todos los spammers y repetidores son originarios de USA o de Europa:&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://1.bp.blogspot.com/_fLHmnCclCg0/S02Jydf4n5I/AAAAAAAAACw/kSsgQFLsSoQ/s1600-h/Datos.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_fLHmnCclCg0/S02Jydf4n5I/AAAAAAAAACw/kSsgQFLsSoQ/s400/Datos.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como vemos en esta tabla, USA está a la cabeza con el 17,34% de los spammers y el 19,50% de repetidores. Lo que realmente me acojona, es que España esté entre estas cifras, que un&amp;nbsp;país&amp;nbsp;de 40 millones de habitantes sea el 5,90% del total de los spammers y el 4,60% de los repetidores dice mucho, a mi me sugiere que la gente no está concienciada con la seguridad y que además debemos de comprar mucho Viagra, Cialis o cualquier producto que nos llega a nuestra bandeja de entrada en forma de spam.&lt;br /&gt;&lt;br /&gt;Sobre las campañas de spam que manda Waledac, se recogieron distintos métodos de spam, entre ellos:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Mandar spam con información sobre Viagra, Cialis y otros medicamentos farmaceuticos&lt;/li&gt;&lt;li&gt;Correos con la promesa de regalo de un reloj de imitación si&amp;nbsp;agregábamos&amp;nbsp;a un amigo al correo&lt;/li&gt;&lt;li&gt;Correos especiales del día de San Valentín, Navidad, etc.&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Otro dato importante es el nº de correos que podría llegar a mandar el bot diariamente. Un estudio reciente de ESET reveló que un spammer podía mandar alrededor de 6500 correos por hora pero solo llegan a su destinatario un 25,32%, lo que harían 150.000 correos al día. Teniendo en cuenta que se monitorizaron &amp;nbsp;unos 10.000 bots conectados a la vez, si hacemos cuentas:&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;10.000 * 24 * 6500 * 0.2532 = 394.992.000 correos enviados al día&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Este número solo es una estimación pero nos da una idea de lo que es capaz de hacer Waledac. Si todos los equipos estuvieran encendidos a la vez, Waledac sería capaz de enviar 8000 millones de correos, una cifra espeluznante.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Conclusión&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Como conclusión quiero hacer especial mención a que en España falta todavía mucha información sobre seguridad informática a nivel de usuario y que creo que en los colegios se debería de enseñar desde pequeños a utilizar correctamente los equipos y a introducir ciertas palabras como spam, phishing, virus, botnet para que sepan que en Internet no todo son flores y margaritas de colores como algunos creen que es.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-3739734099609729158?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/3739734099609729158/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/waledac-analisis-de-un-botnet-peer-to_13.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/3739734099609729158'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/3739734099609729158'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/waledac-analisis-de-un-botnet-peer-to_13.html' title='Waledac, análisis de un botnet peer-to-peer (II de II)'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fLHmnCclCg0/S02DsxwxwgI/AAAAAAAAACo/cDZOWP-6-Pk/s72-c/Walowdac.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-4991076300049437612</id><published>2010-01-05T16:59:00.000+01:00</published><updated>2010-01-05T16:59:16.122+01:00</updated><title type='text'>And the XSS goes to...</title><content type='html'>&lt;a href="http://eu2010.es/"&gt;eu2010.es&lt;/a&gt;. Así es, el ganador de comienzo de año de &lt;a href="http://es.wikipedia.org/wiki/Cross-site_scripting"&gt;XSS&lt;/a&gt; ha sido para web de la presidencia española. Ayer a través de distintas redes sociales, se dió a conocer un fallo de XSS en el cual aparecía en la web de la presidencia española el famoso personaje &lt;a href="http://es.wikipedia.org/wiki/Mr._Bean"&gt;Mr.Bean&lt;/a&gt; en vez del Presidente Zapatero.&lt;br /&gt;&lt;br /&gt;La URL en cuestión era la siguiente: &lt;a href="http://www.eu2010.es/en/resultadoBusqueda.html?query=%3Cscript%3Edocument.write%28%27%3Cimg%20src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22%20%2F%3E%27%29%3C%2Fscript%3E&amp;amp;index=buscadorGeneral_en"&gt;http://www.eu2010.es/en/resultadoBusqueda.html?query=%3Cscript%3Edocument.write%28%27%3Cimg%20src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22%20%2F%3E%27%29%3C%2Fscript%3E&amp;amp;index=buscadorGeneral_en&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En esta URL podemos ver como se inyecta en el parametro query de la página "resultadoBusqueda.html" el valor:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;%3Cscript%3Edocument.write%28%27%3Cimg%20src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22%20%2F%3E%27%29%3C%2Fscript%3E&amp;amp;index=buscadorGeneral_en&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;el cual traducido de hexadecimal a &lt;i&gt;ASCII&lt;/i&gt; quedaría así:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_fLHmnCclCg0/S0NhVz_Mj2I/AAAAAAAAACg/TrgKoJWRhc4/s1600-h/XSS.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_fLHmnCclCg0/S0NhVz_Mj2I/AAAAAAAAACg/TrgKoJWRhc4/s640/XSS.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Como podemos ver se está ejecutando en la parte cliente (en el NAVEGADOR como bien dice &lt;a href="http://www.securitybydefault.com/2010/01/eu2010es-el-fail-es-para.html"&gt;Jose A. Guasch&lt;/a&gt;) y no en el servidor (XSS no persistente) un script que ejecuta una &lt;a href="http://blog.tmcnet.com/blog/tom-keating/images/mr-bean.jpg"&gt;foto&lt;/a&gt; de nuestro amigo Mr. Bean.&lt;br /&gt;&lt;br /&gt;En resumen, un 0 para los programadores que han realizado esta página por no validar los parámetros de entrada, otro 0 para los auditores que no han revisado de forma correcta la página web y otro 0 para el responsable de seguridad por no haber revisado todos los parámetros de la página web.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;And the stupidity goes to...&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Hasta aquí todo bien, ha habido un XSS como lo hay en millones de páginas importantes. La mala leche viene cuando ciertos periódicos y "periodistillas" intentan creerse que lo saben todo y que tienen toda la razón haciendo publicaciones de &lt;a href="http://www.elmundo.es/elmundo/2010/01/04/union_europea/1262610678.html"&gt;este tipo&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En este artículo podemos leer un parrafo que comenta lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Los "hackers" consiguieron saltarse los sistemas de seguridad de la web de la Presidencia española el lunes, bloquear la página y colocar una imagen de Mr. Bean, sonriente, con los ojos muy abiertos y con cara de sorpresa, que saludaba con un "Hi there" ("Hola a todos", en un inglés coloquial)&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&amp;nbsp;&lt;/i&gt;Veamos ciertos términos de este párrafo los cuales claramente están escritos de forma sensacionalista y morbosa:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Hacker&lt;/b&gt;:&amp;nbsp; ya estamos con que la abuela fuma, los "hackers" no son gente de mala fe, son gente que utilizan la cabeza para pensar, que les gustan los retos y que intentan mejorar sus habilidades día a día sin hacer mal a nadie. El nombre de alguien que comete un delito es delincuente o cracker si os gusta mas, no "hacker". &lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Saltarse los sistemas de seguridad&lt;/b&gt;: saltarse los sistemas de seguridad es como el que salta una valla y llega hasta el muro y coloca una foto de Mr.Bean. Si no consigues llegar al otro lado de la valla, no la has saltado. De poco sirve poner un cartel en el lado de la valla con la cara de Mr.Bean. &lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Bloquear la página: &lt;/b&gt;la página web se bloqueó seguramente por los millones de personas que intentaban acceder en ese momento, no porque los supuestos "hackers" la bloquearan.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Hi there: &lt;/b&gt;a ver si aprendéis inglés porque "Hi there" no es "Hola a todos", simplemente es "Hola", igual que "Hi" pero mas coloquial.&lt;/li&gt;&lt;/ul&gt;&amp;nbsp;Con esto intentamos decir (por si alguien no lo ha pillado aun) que hay que tener un poco de cabeza antes de escribir una noticia ya que últimamente se ven muchas noticias sensacionalistas y estúpidas que no van a ninguna parte y que encima hacen quedar al periódico en cuestión como el culo.&lt;br /&gt;&lt;br /&gt;Un saludo&lt;br /&gt;&lt;ul&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-4991076300049437612?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/4991076300049437612/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/and-xss-goes-to.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/4991076300049437612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/4991076300049437612'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/and-xss-goes-to.html' title='And the XSS goes to...'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_fLHmnCclCg0/S0NhVz_Mj2I/AAAAAAAAACg/TrgKoJWRhc4/s72-c/XSS.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-6229667099809857654</id><published>2010-01-05T12:35:00.008+01:00</published><updated>2010-01-05T13:01:00.319+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Botnet'/><title type='text'>Waledac, análisis de un botnet peer-to-peer (I de II)</title><content type='html'>Desde la Universidad de Mannheim junto con el laboratorio de seguridad de la Universidad de Viena se ha hecho un estudio de uno de los botnets mas peligroso del año 2009: &lt;i&gt;Waledac&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Este estudio o proyecto ha tenido por nombre: "&lt;a href="https://pi1.informatik.uni-mannheim.de/filepool/publications/waledac-paper.pdf"&gt;Walowdac - Analysis of a Peer-to-Peer Botnet&lt;/a&gt;" y nos adentra en una de las mayores amenazas en Internet de hoy en día.&lt;br /&gt;&lt;br /&gt;Para la realización de este estudio, se utilizo un clon del botnet llamado Walowdac, el cual emula y estudia el comportamiento del botnet real Waledac.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Qué es un botnet y para que se utiliza?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Un botnet es una red de equipos comprometidos controlados por un atacante. Los botnets son utilizados para realizar ataques distribuidos de denegación de servicio (DDoS), ataques de spam, ataques automatizados, etc. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Cual ha sido su evolución?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Las primeras generaciones de los botnet no eran mas que máquinas infectadas (zombies) conectadas a un cerebro (maquina principal) el cual se encargaba de mandar las señales al resto de máquinas infectadas. Estos botnets se basaban en estructuras centralizadas y de ahí a que su conocimiento sea alto gracias a las técnicas de &lt;a href="http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;ct=res&amp;amp;cd=2&amp;amp;ved=0CBIQFjAB&amp;amp;url=http%3A%2F%2Fwww.orkspace.net%2Fsecdocs%2FConferences%2FBlackHat%2FFederal%2F2007%2FBotnet%2520Tracking%2520-%2520Tools%2C%2520Techniques%2C%2520and%2520Lessons%2520Learned-paper.pdf&amp;amp;rct=j&amp;amp;q=botnet+tracking&amp;amp;ei=9gBDS4z7B8Kh4QabuamqCA&amp;amp;usg=AFQjCNE2Y7lP7ytX5byV18xnTcJnXpClyQ"&gt;botnet tracking&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;La segunda generación de botnets evitan las arquitecturas centralizadas utilizando mecanismos de comunicaciones peer-to-peer como el famoso botnet Storm Worm predecesor de Waledac. Así pues es mucho mas difícil seguir su rastro ya que nos encontramos ante una autentica red de equipos descentralizados.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Cómo funciona Waledac? ¿Cómo se propaga?&lt;br /&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;La estructura de Waledac tiene como poco 4 capas diferentes las cuales podemos ver en la siguiente imagen:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/S0MPm3QbhxI/AAAAAAAAACI/CYEsoGRxNaU/s1600-h/Waledac.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt; &lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/S0MPm3QbhxI/AAAAAAAAACI/CYEsoGRxNaU/s1600-h/Waledac.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt; &lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fLHmnCclCg0/S0MYwkEKwWI/AAAAAAAAACQ/7S-l_cn3kpE/s1600-h/Waledac.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fLHmnCclCg0/S0MYwkEKwWI/AAAAAAAAACQ/7S-l_cn3kpE/s320/Waledac.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;En el nivel mas bajo de la jerarquía de Waledac, podemos encontrar los equipos llamados &lt;i&gt;spammers&lt;/i&gt;. Estos equipos son los encargados de mandar los correos de spam y de phising. La diferencia entre los &lt;i&gt;spammers&lt;/i&gt; y el resto de equipos del botnet es que los &lt;i&gt;spammers&lt;/i&gt; no tienen una IP pública debido a que están detrás de un router con NAT y no se puede acceder a estos directamente desde Internet. El beneficio de esto es que por mucho spam que manden los &lt;i&gt;spammers&lt;/i&gt; y generen una gran cantidad de tráfico, no es fácil seguirles la pista&lt;br /&gt;&lt;br /&gt;En el siguiente nivel encontramos a los &lt;i&gt;repetidores&lt;/i&gt;, estos equipos son el punto de entrada de los equipos que van a formar parte del botnet y su futuro punto de referencia. Debido a esto los &lt;i&gt;repetidores&lt;/i&gt; necesitan tener una IP publica accesible. Un &lt;i&gt;repetidor&lt;/i&gt; se puede considerar como un mediador entre la primera capa y la tercera capa del botnet. Los spammers contactan con los repetidores para adquirir nuevas tareas o para informar de su trabajo. Estas peticiones de trabajo son enviadas por los &lt;i&gt;servidores &lt;a href="http://es.wikipedia.org/wiki/Back_end"&gt;Back-end&lt;/a&gt;&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Los &lt;i&gt;servidores Back-end&lt;/i&gt; se encargan de responder a las peticiones finales de los &lt;i&gt;spammers&lt;/i&gt; y de enviar las peticiones a los &lt;i&gt;repetidores&lt;/i&gt;. Además también realizan funciones de servidores proxy.&lt;br /&gt;&lt;br /&gt;Por encima de los servidores Back-end y en la parte superior de la jerarquía de Waledac, se cree que existe una &lt;i&gt;mother-ship&lt;/i&gt;, la cual podríamos decir que es la encargada de gestionar todo el botnet y de actualizar el resto de servidores con nuevas funcionalidades.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Mecanismos de propagación&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los bots de Waledac no tienen ningún mecanismo integrado de propagación. Esto quiere decir que no buscan en sus redes locales para infectar a mas máquinas. Waledac es mucho mas simple que todo esto, simplemente se propaga mediante ingeniería social. De ahí a que los spammers se encarguen de enviar frecuentemente emails con URLs que apuntan a las últimas versiones de Waledac. Para incrementar la probabilidad de infección en nuevos equipos, los spammers envían bonitos correos de felicitaciones o postales.&lt;br /&gt;&lt;br /&gt;En la imagen siguiente, podemos ver como es el ciclo de infección de Waledac:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_fLHmnCclCg0/S0MghuvHeeI/AAAAAAAAACY/S0ELwSriI7w/s1600-h/Waledac2.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_fLHmnCclCg0/S0MghuvHeeI/AAAAAAAAACY/S0ELwSriI7w/s400/Waledac2.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;El número de cada linea de la imagen indica el ciclo que sigue la infección de Waledac. La infección se puede resumir con los siguientes pasos:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;El &lt;i&gt;spammer&lt;/i&gt; cada cierto tiempo pide a los &lt;i&gt;repetidores&lt;/i&gt; una nueva tarea a realizar&lt;/li&gt;&lt;li&gt;Los repetidores envían estas peticiones a los &lt;i&gt;servidores Back-end&lt;/i&gt; &lt;/li&gt;&lt;li&gt;Los &lt;i&gt;servidores Back-end&lt;/i&gt; responden a esta petición con una tarea a realizar, por ejemplo: "Manda Spam"&lt;/li&gt;&lt;li&gt;Los &lt;i&gt;repetidores&lt;/i&gt; envían esta información a los &lt;i&gt;spammers&lt;/i&gt; para que la ejecuten&lt;/li&gt;&lt;li&gt;Los &lt;i&gt;spammers&lt;/i&gt; envían correos infectados a máquinas sin infectar&lt;/li&gt;&lt;li&gt;La máquina sin infectar recibe el correo y presiona en el enlace&lt;/li&gt;&lt;li&gt;El &lt;i&gt;repetidor&lt;/i&gt; recibe la petición del equipo sin infectar y le pide el binario al &lt;i&gt;servidor Back-end&lt;/i&gt;&lt;/li&gt;&lt;li&gt;El &lt;i&gt;servidor Back-end&lt;/i&gt; le envía el binario al &lt;i&gt;repetidor&lt;/i&gt;&lt;/li&gt;&lt;li&gt;El equipo sin infectar recibe el binario de Waledac&lt;/li&gt;&lt;/ol&gt;Dependiendo del nivel de acceso que se tenga a la máquina recién infectada, esta será puesta como &lt;i&gt;repetidor&lt;/i&gt; o como &lt;i&gt;spammer&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;En la siguiente parte del artículo abordaremos la forma de medir el número de infecciones de este botnet en el proyecto y los resultados de estas mediciones, las cuales nos sorprenderán bastante.&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-6229667099809857654?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/6229667099809857654/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/waledac-analisis-de-un-botnet-peer-to.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/6229667099809857654'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/6229667099809857654'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/waledac-analisis-de-un-botnet-peer-to.html' title='Waledac, análisis de un botnet peer-to-peer (I de II)'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fLHmnCclCg0/S0MYwkEKwWI/AAAAAAAAACQ/7S-l_cn3kpE/s72-c/Waledac.JPG' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-7076117387685259701</id><published>2010-01-04T12:34:00.001+01:00</published><updated>2010-01-04T15:56:21.923+01:00</updated><title type='text'>SMS Spoofing</title><content type='html'>Si pensabais que los ataques de spoofing solo afectaban a los correos, estabais muy equivocados. Los chicos de &lt;a href="http://blog.48bits.com/"&gt;48 bits&lt;/a&gt;, nos traen la técnica del spoofing aplicada a los SMS.&lt;br /&gt;&lt;br /&gt;La técnica basicamente consiste en poder enviar SMS a tus "amigos" haciéndote pasar por otra persona, seguro que en estos momentos se os están ocurriendo montón de cosas buenas.&lt;br /&gt;&lt;br /&gt;Desde 48 bits se ha dado ejemplo de este ataque utilizando los servicios SMS ofrecidos por las webs de &lt;a href="http://blog.48bits.com/?p=796"&gt;Coca-cola&lt;/a&gt; y de &lt;a href="http://blog.48bits.com/?p=849"&gt;Renfe&lt;/a&gt;, vamos que no estamos hablando de los servicios que ofrece mi tío el del pueblo.&lt;br /&gt;&lt;br /&gt;Cualquier manta con 2 dedos de frente puede enviar SMS haciéndose pasar por RENFE y diciendo que regalan viajes gratis de AVE a todo el mundo que se pase por la estación o también hacer un phising mediante el uso de alguna página web maliciosa...&lt;br /&gt;&lt;br /&gt;Mucho cuidado con los SMS que recibis!!!&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-7076117387685259701?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/7076117387685259701/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/spoofed-sms.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/7076117387685259701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/7076117387685259701'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/spoofed-sms.html' title='SMS Spoofing'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-7436433463781295637</id><published>2010-01-01T13:51:00.001+01:00</published><updated>2010-01-01T13:51:24.359+01:00</updated><title type='text'>FELIZ AÑO 2010!!!</title><content type='html'>FELIZ AÑO 2010!!!&lt;br /&gt;&lt;br /&gt;Espero que lo hayais pasado muy bien en estos días y os deseo lo mejor a tod@s para este año!!!&lt;br /&gt;&lt;br /&gt;Un saludo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-7436433463781295637?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/7436433463781295637/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2010/01/feliz-ano-2010.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/7436433463781295637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/7436433463781295637'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2010/01/feliz-ano-2010.html' title='FELIZ AÑO 2010!!!'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-1541769552840945123</id><published>2009-12-03T12:31:00.000+01:00</published><updated>2009-12-03T12:31:28.103+01:00</updated><title type='text'>Llega la versión 5.10BETA1 de NMAP</title><content type='html'>Como muchos ya sabréis, &lt;a href="http://nmap.org/"&gt;NMAP&lt;/a&gt; es el escaneador de redes favorito para mucha gente. Insecure.org acaba de sacar la última versión beta de este famoso escaneador de redes, esta nueva versión incluye mejoras como 14 nuevos scripts como smb-psexec, dhcp-discover, http-enum, ssl-cert, x11-access, http-headers, etc.&lt;br /&gt;&lt;br /&gt;Además, en esta versión se ha vuelto a escribir la opción de --traceroute para que tenga mejor rendimiento y se han añadido nuevos fingerprints de Sistemas Operativos como Google Android o Mac Os X 10.6 (Snow Leopard).&lt;br /&gt;&lt;br /&gt;El log de todos los cambios lo podéis ver en la &lt;a href="http://nmap.org/changelog.html"&gt;página oficial de nmap&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-1541769552840945123?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/1541769552840945123/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/12/llega-la-version-510beta1-de-nmap.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/1541769552840945123'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/1541769552840945123'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/12/llega-la-version-510beta1-de-nmap.html' title='Llega la versión 5.10BETA1 de NMAP'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-1303335136559532040</id><published>2009-11-20T10:23:00.001+01:00</published><updated>2009-11-20T10:23:27.616+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><category scheme='http://www.blogger.com/atom/ns#' term='Otros'/><title type='text'>Zas, en toda la boca</title><content type='html'>¿A cuantos les habrá pasado algo parecido? Seguro que muchos de vosotros habeis apretado al&amp;nbsp; botón de "Let Horse in" para ver lo que pasaba eh...&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fLHmnCclCg0/SwZfxQ7CmBI/AAAAAAAAAB0/JQh_vw1EBtw/s1600/CaballoTroya.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_fLHmnCclCg0/SwZfxQ7CmBI/AAAAAAAAAB0/JQh_vw1EBtw/s400/CaballoTroya.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-1303335136559532040?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/1303335136559532040/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/11/zas-en-toda-la-boca.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/1303335136559532040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/1303335136559532040'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/11/zas-en-toda-la-boca.html' title='Zas, en toda la boca'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_fLHmnCclCg0/SwZfxQ7CmBI/AAAAAAAAAB0/JQh_vw1EBtw/s72-c/CaballoTroya.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-6143568180462026154</id><published>2009-11-16T19:29:00.000+01:00</published><updated>2009-11-16T19:29:33.126+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria'/><title type='text'>inSSIDer, el escaneador de redes wifi</title><content type='html'>No se si os acordareis del querido &lt;a href="http://www.netstumbler.com/"&gt;NetStumbler&lt;/a&gt;, esa gran aplicación para auditorías WiFi que venía muy bien para saber que redes tenías a tu alrededor. El problema de esta aplicación viene cuando te encuentras que no es muy compatible con Windows XP y Vista de 64-bits, para ello se ha creado un nuevo software open source llamado &lt;a href="http://www.metageek.net/products/inssider/download"&gt;inSSIDer&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;inSSIDer es un escaner de redes WiFi open source diseñado para ser compatible con los últimos Sistemas Operativos de Microsoft, requiere el framework 2.0 para funcionar correctamente. inSSIDer se puede utilizar para escanear rapidamente las redes que hay a tu alrededor. Además también permite grabar la actividad wireless para hacer una interpretación a posteriori. La verdad que es una aplicación muy similar a NetStumbler y que no os defraudará.&lt;br /&gt;&lt;br /&gt;Os dejo una pequeña captura de pantalla de como se ve el programita con una tarjeta Intel 3945ABG:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fLHmnCclCg0/SwGZ1HHSylI/AAAAAAAAABs/xcMCVWH0FvU/s1600/inSSIDer.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fLHmnCclCg0/SwGZ1HHSylI/AAAAAAAAABs/xcMCVWH0FvU/s320/inSSIDer.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Las características de este programa son las siguientes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Funciona en Windows XP 64bits y Vista 64bits&lt;/li&gt;&lt;li&gt;Filtros por MAC, SSID, canal, RSSI, etc&lt;/li&gt;&lt;li&gt;Se puede ver la intensidad de la señal en dBm&lt;/li&gt;&lt;li&gt;Puedes exportar los datos a un fichero KML para verlo en Google Earth&lt;/li&gt;&lt;/ul&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-6143568180462026154?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/6143568180462026154/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/11/inssider-el-escaneador-de-redes-wifi.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/6143568180462026154'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/6143568180462026154'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/11/inssider-el-escaneador-de-redes-wifi.html' title='inSSIDer, el escaneador de redes wifi'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fLHmnCclCg0/SwGZ1HHSylI/AAAAAAAAABs/xcMCVWH0FvU/s72-c/inSSIDer.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-9065411756831891915</id><published>2009-11-16T17:12:00.000+01:00</published><updated>2009-11-16T17:12:34.136+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Material de la Def Con 17</title><content type='html'>&lt;a href="http://www.defcon.org/html/links/dc-archives/dc-17-archive.html"&gt;Aquí&lt;/a&gt; teneis los papers y materiales de la última Def Con con artículos muy interesantes como "&lt;a href="http://www.defcon.org/images/defcon-17/dc-17-presentations/defcon-17-alonso-palazon-tactical_fingerprinting.pdf"&gt;Tactical Fingerprinting using Metadata, Hidden Info and Lost Data&lt;/a&gt;" de Chema Alonso y Palako.&lt;br /&gt;&lt;br /&gt;Estoy seguro de que estos papers no os defraudarán y os darán muchas horas de estudio :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-9065411756831891915?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/9065411756831891915/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/11/material-de-la-def-con-17.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/9065411756831891915'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/9065411756831891915'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/11/material-de-la-def-con-17.html' title='Material de la Def Con 17'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-8145653266907909993</id><published>2009-11-13T18:47:00.001+01:00</published><updated>2009-11-13T18:49:24.614+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VPN'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Servicios gratuitos de VPN</title><content type='html'>Hay distintas maneras de navegar por Internet anonimamente. Los proxies por ejemplo son una manera rápida y fácil de navegar "anonimamente" en Internet, pero siempre dan problemas de velocidad, problemas de compatibilidad con Javascript y con contenido dinámico.&lt;br /&gt;&lt;br /&gt;Las VPN nos ofrecen una manera de navegar anonimamente bastante cómoda, el único problema suele ser que estos servicios son de pago en casi todos los casos. Como somos un poco rancios y no queremos pagar un duro por nuestro anonimato, tenemos algunos servicios VPN en Internet gratuitos:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;AlonWeb&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://alonweb.com/"&gt;AlonWeb&lt;/a&gt; es una solución VPN que utiliza &lt;a href="http://openvpn.net/"&gt;OpenVPN&lt;/a&gt;, una aplicación gratuita para realizar VPNs. Es muy sencilla de usar, basta con bajar OpenVPN e instalarlo en nuestro equipo, después nos descargamos el certificado de AlonWeb y el fichero de configuración. Este fichero lo copiamos en la carpeta de configuración y después procedemos a registrarnos un usuario en AlonWeb que será el que utilizaremos a la hora de crear la VPN.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;JAP&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://anon.inf.tu-dresden.de/index_en.html"&gt;JAP&lt;/a&gt; es un servicio alemán de VPN así pues la IP asignada por el servicio seguramente sea alemana en casi todos los casos. JAP no necesita ningún tipo de usuario y contraseña, basta con descargarte el programita, instalarlo y conectarte a sus servidores.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;UltraVPN&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.ultravpn.fr/"&gt;UltraVPN&lt;/a&gt; es un sistema similar a AlonWeb, está basado también en OpenVPN y es muy fácil de utilizar. Basta con descargarse el cliente de UltraVPN y registrarte en la página web.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;ItsHidden&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://itshidden.com/"&gt;ItsHidden&lt;/a&gt; es un servicio muy rápido y realmente fácil de utilizar. Basta con crearnos un usuario en su página web y después crear una conexión VPN a través del cliente que tiene Microsoft.&lt;br /&gt;&lt;br /&gt;Como veis, siempre hay soluciones gratutitas en Internet, claro que tampoco podemos fiarnos al 100% del anonimato de estos sitios, ya que al no pagar por sus servicios ellos pueden estar guardando logs para cubrirse las espaldas.&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-8145653266907909993?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/8145653266907909993/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/11/servicios-gratuitos-de-vpn.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8145653266907909993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8145653266907909993'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/11/servicios-gratuitos-de-vpn.html' title='Servicios gratuitos de VPN'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-5140188899046903839</id><published>2009-11-11T16:23:00.001+01:00</published><updated>2009-11-11T16:34:20.541+01:00</updated><title type='text'>El talento de Mr. Ripley</title><content type='html'>Las aplicaciones web cada vez están mas de moda, algunos ejemplos son Facebook, Google Maps, Gmail y un largo etc. La típica aplicación realizada con AJAX consiste en un componente implementado en un servidor con .NET o JAVA y de un cliente ejecutado en Javascript. El resultado es una aplicación visiblemente mas rápida debido a que gran parte del código es ejecutado en la parte cliente evitando comunicaciones innecesarias con el servidor.&lt;br /&gt;&lt;br /&gt;Sin embargo, una vez que parte del código está en el cliente, un usuario malicioso puede modificar facilmente la parte del usuario y poner en peligro el estado del servidor, como se muestra abajo. El cliente puede modificar y manipular el código residente en la parte cliente.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://research.microsoft.com/en-us/projects/ripley/current.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="195" src="http://research.microsoft.com/en-us/projects/ripley/current.png" width="320" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;Para solucionar este problema, los investigadores de Microsoft han propuesto a &lt;a href="http://research.microsoft.com/apps/pubs/default.aspx?id=101931"&gt;Ripley&lt;/a&gt;, un sistema que utiliza la replicación para preservar la integridad de la computación distribuida. Ripley replica una copia del lado del cliente en un servidor de confianza. Cada evento del cliente es transferido a la réplica del cliente para su ejecución.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://research.microsoft.com/apps/pubs/default.aspx?id=101931"&gt;Ripley&lt;/a&gt; observa los resultados de la ejecución entre el cliente original y la replica del cliente contra el servidor. Cualquier diferencia se marca como una violación de la integridad. Un diagrama con la arquitectura de &lt;a href="http://research.microsoft.com/apps/pubs/default.aspx?id=101931"&gt;Ripley&lt;/a&gt; se muestra a continuación&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://research.microsoft.com/en-us/projects/ripley/arch_big.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="260" src="http://research.microsoft.com/en-us/projects/ripley/arch_big.png" width="400" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;El paper con la información sobre la investigación lo podemos encontrar &lt;a href="http://research.microsoft.com/pubs/101931/ccs09.pdf"&gt;aquí&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-5140188899046903839?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/5140188899046903839/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/11/el-talento-de-mr-ripley.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5140188899046903839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5140188899046903839'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/11/el-talento-de-mr-ripley.html' title='El talento de Mr. Ripley'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-6702226310639255004</id><published>2009-10-27T09:52:00.008+01:00</published><updated>2009-10-27T12:43:40.163+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Comprometida la web del PP de Valencia</title><content type='html'>Esta mañana a través de un compañero, me he enterado que la web del PP de Valencia había sido defaceada y le había puesto al Sr. Camps un mensaje de ánimo, apoyo y otras cosas bonitas jaja.&lt;br /&gt;&lt;br /&gt;A continuación os dejo la vista de la web a primera hora de la mañana:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fLHmnCclCg0/Sua__4MGbjI/AAAAAAAAABk/vX7vtBT5RVo/s1600/PPVAL.bmp" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fLHmnCclCg0/Sua__4MGbjI/AAAAAAAAABk/vX7vtBT5RVo/s320/PPVAL.bmp" vr="true" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Vemos como el hacker hace una pequeña declaración de amor hacia una tal Lara, para que luego la gente diga que no tienen corazón jaja.&lt;br /&gt;&lt;br /&gt;Si ahora intentais entrar a la página web del &lt;a href="http://www.ppval.org/"&gt;PP de la Comunidad Valenciana&lt;/a&gt; vereis que está puesta la imagen del Plesk y que están de "supuesto" mantenimiento.&lt;br /&gt;&lt;br /&gt;El sujeto que ha hecho el defacement ya había hecho alguna que otra cosilla por ahí y de hecho lo podeis comprobar en su blog, el cual lo encontrareis buscando un poco por google :).&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-6702226310639255004?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/6702226310639255004/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/10/comprometida-la-web-del-pp-de-valencia.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/6702226310639255004'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/6702226310639255004'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/10/comprometida-la-web-del-pp-de-valencia.html' title='Comprometida la web del PP de Valencia'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fLHmnCclCg0/Sua__4MGbjI/AAAAAAAAABk/vX7vtBT5RVo/s72-c/PPVAL.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-911462608321068623</id><published>2009-10-20T12:51:00.006+02:00</published><updated>2009-10-20T13:33:55.245+02:00</updated><title type='text'>Estadisticas del WASC</title><content type='html'>El &lt;a href="http://www.webappsec.org/"&gt;WASC&lt;/a&gt; (Web Application Security Consortium) ha publicado los &lt;a href="http://projects.webappsec.org/Web-Application-Security-Statistics"&gt;resultados&lt;/a&gt; de las distintas vulnerabilidades que se han encontrado durante sus tests de intrusión del año 2008.&lt;br /&gt;&lt;br /&gt;Esta iniciativa pretende ayudar y concienciar a las empresas sobre las vulnerabilidades web que existen. Para hacer este estudio utilizan distintos softwares de compañías ya conocidas como puede ser HP o WhiteHat Security.&lt;br /&gt;&lt;br /&gt;En resumen, podemos decir que que mas del 13% de las páginas web revisadas podrían ser comprometidas. El 49% de las aplicaciones web tienen vulnerabilidades de alto riesgo detectadas mediante escaneo automático. Sin embargo, mediante el escaneo manual se podría decir que un 86-90% de las aplicaciones tienen vulnerabilidades de alto riesgo. Además, el 99% de las aplicaciones web no cumplen con el estandard &lt;a href="http://es.wikipedia.org/wiki/PCI_DSS"&gt;PCI DSS&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades mas extendidas son el Cross-Site Scripting, la perdida de información y SQL Injection como podemos comprobar en el siguiente gráfico&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5394643830964891410" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 174px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_fLHmnCclCg0/St2f-3JqLxI/AAAAAAAAABU/KNmR8E7Xt_w/s400/image2.png" border="0" /&gt;&lt;br /&gt;&lt;p&gt;Los resultados son demoledores, XSS es la vulnerabilidad mas extendida pero no la mas peligrosa para una empresa, seguramente la pérdida de información por mala o por falta de configuración es un activo bastante mas importante para una empresa. El informe también nos deja caer que la utilización de herramientas automatizadas para el escaneo de vulnerabilidades es necesaria pero que se deben realizar también auditorías manuales.&lt;/p&gt;&lt;p&gt;La verdad es que los resultados son interesantes...muy interesantes...sobre todo para los que viven del fraude :)&lt;/p&gt;&lt;div&gt;Un saludo&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-911462608321068623?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/911462608321068623/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/10/estadisticas-del-wasc.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/911462608321068623'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/911462608321068623'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/10/estadisticas-del-wasc.html' title='Estadisticas del WASC'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_fLHmnCclCg0/St2f-3JqLxI/AAAAAAAAABU/KNmR8E7Xt_w/s72-c/image2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-5117933537404524687</id><published>2009-09-24T16:20:00.003+02:00</published><updated>2009-09-24T16:48:57.799+02:00</updated><title type='text'>¿Cumplen los gimnasios con la LOPD?</title><content type='html'>Os preguntareis...¿que se ha fumado esta vez? La respuesta es NADA!!! Ayer estaba corriendo tan tranquilo en la cinta en el gimnasio cuando de repente pensé "¿qué datos personales se guardarán en los ficheros de los gimnasios?.&lt;br /&gt;&lt;br /&gt;Como sabreis, algunos gimnasios ahora implementan unas pequeñas llaves que se meten en las máquinas para leer la información de tu tabla, pero ¿qué mas datos pueden guardar estas llaves? Estoy seguro de que guardan datos como Nombre y Apellidos ya que eso lo pone en cuanto metes la llave en cualquier máquina, pero...¿guardarán algún tipo de dato mas?.&lt;br /&gt;&lt;br /&gt;De lo que si que estoy seguro es de que guardan datos personales de alto nivel, ya que cuando te hace el monitor la entrevista con el ordenador te preguntan cosas como, ¿has sufrido o padecido alguna enfermedad grave? o ¿tienes algún problema de espalda o de algún otro tipo?. Desde luego que estos datos son de caracter personal y tienen que cumplir con la ley (cifrado de datos, copias de seguridad, registro de acceso a los datos, transmisión de datos por redes, documento de seguridad, fichero dado de alta en la agpd,etc).&lt;br /&gt;&lt;br /&gt;¿Tu crees que realmente cumplen todo? Yo sinceramente creo que no, pero como creer no es suficiente pues me voy a enterar de ello :).&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-5117933537404524687?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/5117933537404524687/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/09/cumplen-los-gimnasios-con-la-ley.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5117933537404524687'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5117933537404524687'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/09/cumplen-los-gimnasios-con-la-ley.html' title='¿Cumplen los gimnasios con la LOPD?'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-4198969101837570732</id><published>2009-09-02T13:27:00.002+02:00</published><updated>2009-09-02T13:33:01.356+02:00</updated><title type='text'>Gmail caido durante mas de 1 hora</title><content type='html'>Ayer día 1 de Septiembre el servicio de correo de google estuvo caido durante mas de una hora.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_fLHmnCclCg0/Sp5XzpuOUaI/AAAAAAAAAA8/zevR8raXhQI/s1600-h/google+down.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 249px;" src="http://1.bp.blogspot.com/_fLHmnCclCg0/Sp5XzpuOUaI/AAAAAAAAAA8/zevR8raXhQI/s320/google+down.jpg" alt="" id="BLOGGER_PHOTO_ID_5376831550011625890" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Sobre las 10 de la noche google publicó en su web un &lt;a href="http://www.google.com/appsstatus#rm=1&amp;amp;di=1&amp;amp;ddo=1&amp;amp;hl=en"&gt;mensaje&lt;/a&gt; en el cual sabían que tenían problemas y pedían perdón a los usuarios por los problemas ocasionados.&lt;br /&gt;&lt;br /&gt;Es la segunda vez que google tiene un parón en lo que va del año, la anterior vez fue el 14 de Mayo de este año. De todas maneras, ¿para que preocuparnos? Si el servicio todavía es &lt;span style="font-weight: bold;"&gt;BETA&lt;/span&gt;...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-4198969101837570732?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/4198969101837570732/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/09/gmail-caido-durante-mas-de-1-hora.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/4198969101837570732'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/4198969101837570732'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/09/gmail-caido-durante-mas-de-1-hora.html' title='Gmail caido durante mas de 1 hora'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_fLHmnCclCg0/Sp5XzpuOUaI/AAAAAAAAAA8/zevR8raXhQI/s72-c/google+down.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-2683647372104518046</id><published>2009-07-31T11:31:00.003+02:00</published><updated>2009-07-31T11:36:49.019+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><title type='text'>De cambios y vacaciones</title><content type='html'>Buenas a tod@s:&lt;br /&gt;&lt;br /&gt;Como podreis ver he introducido unos pequeños cambios al blog, lo primero que he hecho ha sido pasarlo de Wordpress a Blogger y lo segundo que he hecho es redireccionar mi dominio hacia el blog de blogspot para así no perder a gente :).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_fLHmnCclCg0/SnK66OjxR4I/AAAAAAAAAAM/SXydusLcOkE/s1600-h/En+construccion.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 130px; height: 110px;" src="http://2.bp.blogspot.com/_fLHmnCclCg0/SnK66OjxR4I/AAAAAAAAAAM/SXydusLcOkE/s200/En+construccion.jpg" alt="" id="BLOGGER_PHOTO_ID_5364555615654987650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Además, a partir de mañana el equipo tiene vacaciones durante todo Agosto así que los posts se van a reducir, pero ¡¡¡no pasa nada!!!, en Septiembre volveremos por aquí a dar mal.&lt;br /&gt;&lt;br /&gt;Pasad buen verano&lt;br /&gt;&lt;br /&gt;Un saludo a tod@s&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-2683647372104518046?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/2683647372104518046/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/07/de-cambios-y-vacaciones.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/2683647372104518046'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/2683647372104518046'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/07/de-cambios-y-vacaciones.html' title='De cambios y vacaciones'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_fLHmnCclCg0/SnK66OjxR4I/AAAAAAAAAAM/SXydusLcOkE/s72-c/En+construccion.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-8405323263508392164</id><published>2009-07-23T13:00:00.000+02:00</published><updated>2009-07-28T10:45:09.807+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><title type='text'>Un bug para dominarlos a todos</title><content type='html'>Recientemente ha salido un &lt;a title="bug" href="http://www.g-sec.lu/one-bug-to-rule-them-all.html" target="_blank"&gt;bug&lt;/a&gt; que afecta a todos los navegadores dejándolos bloqueados del todo, el listado de los navegadores afectados es el siguiente:&lt;br /&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;Internet Explorer 5, 6, 7, 8 (all versions)&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt; &lt;li&gt;Chrome (limited)&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt; &lt;li&gt;Opera&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt; &lt;li&gt;Seamonkey&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Midbrowser&lt;/li&gt;&lt;br /&gt; &lt;li&gt;Netscape 6 &amp;amp; 8 (9 years ago)&lt;/li&gt;&lt;br /&gt; &lt;li&gt;Konqueror (all versions)&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;Apple iPhone + iPod&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;Apple Safari&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;Thunderbird&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt; Nokia Phones : Nokia N95 (Symbian OS v.9.2),Nokia N82, Nokia N810 Internet Tablet&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;Aigo P8860 (Browser hangs and cannot be restarted)&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;br /&gt; &lt;li&gt;Siemens phones&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Google Android G1 (TC4-RC30 &amp;amp; Firmware 1.5, Kernel: 2.6.27-00393-g6607056, Build: CRB4)&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Blackberry 8800 &amp;amp; 8130 (Browser crash due to null ptr deref)&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;La vulnerabilidad viene de algo que tienen todos en común, &lt;strong&gt;Javascript&lt;/strong&gt;. Llamando al método select () con un "large integer" hace que el navegador se congele del todo consumiendo memoria sin conocimiento.&lt;br /&gt;&lt;br /&gt;La prueba de concepto la teneis &lt;a title="crash" href="http://www.crashthisthing.com/select.html" target="_blank"&gt;aquí&lt;/a&gt; así que si quereis ver como se os queda tostado el navegador ya sabeis :)&lt;br /&gt;&lt;br /&gt;¿Cómo evitar esto? Pues con módulos de seguridad disponibles por ejemplo para Firefox como el &lt;a title="noscript" href="https://addons.mozilla.org/es-ES/firefox/addon/722" target="_blank"&gt;noscript&lt;/a&gt;, los cuales no permiten ejecutar Javascript salvo que el usuario quiera.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-8405323263508392164?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/8405323263508392164/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/07/un-bug-para-dominarlos-todos.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8405323263508392164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/8405323263508392164'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/07/un-bug-para-dominarlos-todos.html' title='Un bug para dominarlos a todos'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-532743571320833327.post-5634370320523903834</id><published>2009-07-16T14:34:00.000+02:00</published><updated>2009-07-28T10:12:57.729+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Historias'/><title type='text'>Ya está aquí la guía de pruebas de OWASP v3 en español</title><content type='html'>Tras el exito de la anterior guía de pruebas, el equipo de &lt;a href="http://www.owasp.org"&gt;OWASP&lt;/a&gt; ha vuelto a currarse la traducción de esta guía de nada menos que 372 páginas. La finalidad de esta guía es dar una serie de pautas y pruebas de seguridad a los usuarios que desarrollan páginas web.&lt;br/&gt;&lt;br/&gt;La verdad es que esta guía es una maravilla y os la recomiendo a todo el mundo, siendo para mi imprescindible en el trabajo diario.&lt;br/&gt;&lt;br/&gt;Aquí teneis la descarga de la guía [&lt;a href="http://www.owasp.org/images/8/80/Gu%C3%ADa_de_pruebas_de_OWASP_ver_3.0.pdf"&gt;pdf&lt;/a&gt;] [&lt;a href="http://www.owasp.org/images/d/d7/Gu%C3%ADa_de_pruebas_de_OWASP_ver_3.0.zip"&gt;doc&lt;/a&gt;]&lt;br/&gt;&lt;br/&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/532743571320833327-5634370320523903834?l=www.asfasfos.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.asfasfos.com/feeds/5634370320523903834/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.asfasfos.com/2009/07/ya-esta-aqui-la-guia-de-pruebas-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5634370320523903834'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/532743571320833327/posts/default/5634370320523903834'/><link rel='alternate' type='text/html' href='http://www.asfasfos.com/2009/07/ya-esta-aqui-la-guia-de-pruebas-de.html' title='Ya está aquí la guía de pruebas de OWASP v3 en español'/><author><name>Asfasfos</name><uri>http://www.blogger.com/profile/01836848245453150160</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='15526047668760925962'/></author><thr:total>0</thr:total></entry></feed>