<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR</title>
	<atom:link href="http://www.dragonjar.org/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 21:50:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</title>
		<link>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml</link>
		<comments>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml#comments</comments>
		<pubDate>Thu, 18 Mar 2010 21:09:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Legislación y Ética]]></category>
		<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Análisis Forense]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4052</guid>
		<description><![CDATA[En este articulo hablaremos sobre el supuesto ataque de &#8220;hackers&#8221; que sufrió la Registraduría Nacional de Colombia el día de elecciones, para entender mejor lo sucedido pongámonos en contexto:
El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en el [...]]]></description>
			<content:encoded><![CDATA[<p>En este articulo hablaremos sobre el <a rel="nofollow" target="_blank" href="http://www.elespectador.com/noticias/politica/articulo193389-ataque-de-hackers-habria-generado-el-colapso-pagina-de-registraduri">supuesto ataque de &#8220;hackers&#8221; que sufrió la Registraduría Nacional</a> de Colombia el día de elecciones, para entender mejor lo sucedido pongámonos en contexto:</p>
<p>El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en el Parlamento Andino y las consultas interpartidistas. En años pasados los resultados parciales o &#8220;boletines&#8221; de las elecciones se generaban desde la Registraduría y eran entregados inmediatamente  a medios de comunicación y a veedores internacionales unicamente, este año quisieron ademas de esto, ofrecer a todos los ciudadanos esta información también en &#8220;tiempo real&#8221; desde el sitio de la Registraduría nacional.</p>
<p style="text-align: center;"><img class="alignnone" title="Registraduría Nacional Ataque" src="http://farm3.static.flickr.com/2787/4447480348_2989436d77.jpg" alt="4447480348 2989436d77 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="500" height="256" /></p>
<p>Para cumplir con la labor de divulgación de estos boletines, se contrató a la empresa UNE, que a su vez subcontrato a la empresa &#8220;Arolen&#8221; quienes serian los encargados de implementar toda la infraestructura tecnológica necesaria para cumplir con la demanda de información que tendría la pagina de la Registraduría.<span id="more-4052"></span></p>
<p>El dia de elecciones, varios medios de comunicación reportaban fallos constantes en el portal de la Registraduría nacional, impidiendo así el acceso a la información, no solo para los ciudadanos sino para todos los medios que deseaban informar a la población, después de los fallos &#8220;Arolen&#8221; admite los problemas y habla sobre ello en la siguiente rueda de prensa echándole la culpa de los fallos a un ataque informático:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/5TPGrwLlZ7Q&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/5TPGrwLlZ7Q&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>En el vídeo habla Iván Ribón, gerente de &#8220;Arolen&#8221; donde explica que los fallos se debieron a un ataque informático, por esto contrataron una empresa llamada &#8220;Adalid&#8221; para investigar el caso y llegaron a la conclusión que se trataba de un ataque de denegación de servicios (DoS) y afirman que &#8220;casos como estos normalmente no son obra de un hacker, sino son obra de una empresa de delincuentes que esta tratando de tumbar un servicio como el de la Registraduría o como el de la información&#8221;.</p>
<p>El Registrador Nacional del Estado Civil Carlos Ariel Sánchez en una entrevista para el programa de televisión &#8220;El Radar&#8221;, nos da un poco mas de información sobre el tema:</p>
<p style="text-align: center;"><object id="player_video" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="always" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#ffffff" /><param name="wmode" value="transparent" /><param name="FlashVars" value="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" /><param name="src" value="http://static.canalcaracol.com/player_prueba/player.swf" /><param name="name" value="player_video" /><param name="flashvars" value="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" /><param name="allowfullscreen" value="true" /><embed id="player_video" type="application/x-shockwave-flash" width="500" height="405" src="http://static.canalcaracol.com/player_prueba/player.swf" name="player_video" flashvars="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" wmode="transparent" bgcolor="#ffffff" quality="high" allowfullscreen="true" allowscriptaccess="always" align="middle"></embed></object></p>
<p>Como pueden ver el problema fue debido a un ataque de denegación de servicio hacia la pagina de la Registraduría, pero les recuerdo que estas paginas no necesitan un ataque de este tipo para caerse, se caen solas, es como decir que a la pagina del ICFES le hacen un DoS cada que salen los resultados de los estudiantes.</p>
<p>Personalmente pienso que la empresa &#8220;Arolen&#8221; no supo anticipar la cantidad de personas que consultarían la pagina de la Registraduría este día y el sistema les colapsó (como pasa con el ICFES, o los portales del gobierno cuando ofrecen 10 puestos para 5000 aspirantes), pero supongamos que es cierto y el ataque se llevo a cabo, ¿acaso no tenían los recursos para solucionar el problema?, miremos:</p>
<ul>
<li>Arolen cuenta entre su portafolio el servicio de &#8220;<a rel="nofollow" target="_blank" href="http://www.arolen.com/sitioarolen/index.php?option=com_content&amp;view=article&amp;id=8%3Aseguridad-infomatica&amp;catid=5%3Aseguridad-infomatica&amp;Itemid=13&amp;lang=es">seguridad informática</a>&#8220;, por lo que en teoría debe tener personal capacitado en seguridad que sepa reaccionar frente a un ataque de este tipo, aunque es una realidad que muchas empresas ponen en su portafolio este servicio, pero no cuentan con personal propio para realizar las labores sino que subcontratan, como parece ser este caso, ya que se asesoraron de una empresa externa  llamada Adalid solo después que el ataque fue realizado.</li>
<li>Mitigar un ataque de denegación de servicio (y mas si es distribuido) no es sencillo, pero el contrato del que estamos hablando asciende a los 77 mil millones de pesos, estoy seguro que podían contratar una empresa de seguridad decente (<a rel="nofollow" target="_blank" href="http://www.acis.org.co/index.php?id=778">que tenemos muchas en el país</a>) que les solucionara el problema (ya que claramente ellos no pudieron hacerlo).</li>
<li>UNE tiene una de las mejores infraestructuras de telecomunicaciones del país, fácilmente podría soportar la cantidad de trafico que aseguran recibió la pagina de la Registraduría (75 mil veces por segundo) incluso sin poner ningún tipo de reglas en su firewall que mitigara el ataque, pero UNE es una empresa privada y busca maximizar sus ingresos a toda costa, por eso subcontrató a Arolen y se desentendió del problema (aunque ellos podian solucionarlo).</li>
<li>La Registraduría cuenta con diferentes cuentas en distintas redes sociales que podrían haberse utilizado como medio alternativo para divulgar la información sin sufrir ningún problema, por ejemplo su cuenta de twitter <a rel="nofollow" target="_blank" href="http://twitter.com/Registraduría" target="_blank"><img src="http://www.registraduria.gov.co/imagenes/ico_twitter.jpg" alt="ico twitter Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="15" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> pude ser un excelente medio de difusión de información, su blog en Blogger <a rel="nofollow" target="_blank" href="http://rneccolombia.blogspot.com/" target="_blank"><img src="http://www.registraduria.gov.co/imagenes/ico_bloger.jpg" alt="ico bloger Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="16" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> seguro no hubiera sentido los 75mil hits por segundo, lo mismo con sus cuentas en <a rel="nofollow" target="_blank" href="http://www.facebook.com/people/Registraduría-Nacional/100000387297752" target="_blank"><img src="http://www.registraduria.gov.co/imagenes/ico_face.jpg" alt="face book" width="16" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> <a rel="nofollow" target="_blank" href="http://www.youtube.com/RegistraduríaNal" target="_blank"><img src="http://www.registraduria.gov.co/imagenes/ico_youtube.jpg" alt="ico youtube Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="41" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> y <a rel="nofollow" target="_blank" href="http://hi5.com/friend/p481795815--Registraduría_NACIONAL--html" target="_blank"><img src="http://www.registraduria.gov.co/imagenes/ico_h5.jpg" alt="ico h5 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="23" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> *.</li>
<li> No creo que servicios como el <a rel="nofollow" target="_blank" href="http://aws.amazon.com/s3/">Amazon Simple Storage Service (Amazon S3) </a>o el <a rel="nofollow" target="_blank" href="http://code.google.com/intl/es-ES/appengine/">Google App Engine</a>. hubieran sido tomados en cuenta por la empresa Arolen para solucionar el problema *.</li>
</ul>
<p>* posiblemente utilizar redes sociales y servidores externos no hubiera sido una buena opción debido a lo delicado de la información, pero es una posible solución al problema.</p>
<p>Al afirmar que &#8220;casos como estos normalmente no son obra de un hacker, sino son obra de una empresa de delincuentes que esta tratando de tumbar un servicio como el de la Registraduría o como el de la información&#8221; nos dan a entender que se trataba de un ataque de denegación de servicio distribuido (DDoS), posiblemente lanzado desde <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Botnet">alguna red de equipos zombies (botnet)</a>, pero tratan de incriminar una &#8220;empresa&#8221; u &#8220;organización criminal&#8221; cuando la realidad es que cualquier persona con 300USD disponibles, puede alquilar una Botnet para realizar un ataque como el que supuestamente sufrió la Registraduría.</p>
<p>El que arolen tuviera que contratar a una empresa de seguridad para saber qué fue lo que pasó en sus servidores, solo demuestra que sus servicios de &#8220;<a rel="nofollow" target="_blank" href="http://www.arolen.com/sitioarolen/index.php?option=com_content&amp;view=article&amp;id=8%3Aseguridad-infomatica&amp;catid=5%3Aseguridad-infomatica&amp;Itemid=13&amp;lang=es">seguridad informática</a>&#8221; son una total farsa y no contaban con el personal adecuado para hacer frente a un incidente como este, tenían todos los medios necesarios para solucionar el problema ¿por que no lo hicieron?, quedamos a la espera del análisis forense que se le realice a lo servidores afectados (si es que se les realizaría este tipo de análisis) para aclarar lo sucedido el pasado domingo 14 de marzo.</p>
<p><strong>ACTUALIZADO:</strong><br />
El periódico el tiempo acaba de publicar un articulo titulado &#8220;<a rel="nofollow" target="_blank" href="http://www.eltiempo.com/colombia/politica/ARTICULO-WEB-PLANTILLA_NOTA_INTERIOR-7442431.html">Desde una misma dirección ingresaron 75 mil veces a la página de la Registraduría</a>&#8221; en el que nos confirma que el ataque se realizo desde una sola maquina y no fue un ataque de denegación de servicios distribuido  (DDoS) como se pensaba, lo que confirma que el problema en la pagina de la Registraduría fue por NEGLIGENCIA de la empresa Arolen ya que con un simple &#8220;<code>iptables -A INPUT -s IP -j DROP" </code>(si el servicio estaba sobre un servidor GNU/Linux) o bloquear la ip con cualquier otro firewall bastaba para detener el ataque.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml" title="Documentación sobre Seguridad Informática en formato Multimedia">Documentación sobre Seguridad Informática en formato Multimedia</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/hacker-la-palabra-de-moda.xhtml" title="&#8220;Hacker&#8221;, la palabra de moda">&#8220;Hacker&#8221;, la palabra de moda</a></li><li><a href="http://www.dragonjar.org/asi-fue-el-2do-foro-de-seguridad-ti.xhtml" title="Así fue el 2do Foro de Seguridad TI">Así fue el 2do Foro de Seguridad TI</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Skipfish, el escáner de Google para seguridad de aplicaciones web</title>
		<link>http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml</link>
		<comments>http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml#comments</comments>
		<pubDate>Thu, 18 Mar 2010 04:30:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Código Abierto]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4061</guid>
		<description><![CDATA[Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de Vulnerabilidades para aplicaciones web totalmente gratuito y de código abierto.

Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino que [...]]]></description>
			<content:encoded><![CDATA[<p>Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de Vulnerabilidades para aplicaciones web totalmente gratuito y de código abierto.</p>
<p style="text-align: center;"><img class="alignnone" title="Escanner de Vulnerabilidades" src="http://img692.imageshack.us/img692/316/skipfishscreenimgassist.png" alt="skipfishscreenimgassist Skipfish, el escáner de Google para seguridad de aplicaciones web" width="399" height="256" /></p>
<p>Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino que ademas tiene menos &#8220;falsos positivos&#8221; y su interfaz es mucho mas sencilla que las demás.<span id="more-4061"></span></p>
<p>Aunque no cumple con los estándares publicados por el <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria" target="_blank">Consorcio de seguridad de aplicaciones Web</a> para los escaners de vulnerabilidades en aplicaciones web, es una buena herramienta para tener en cuenta a la hora de realizar nuestros test.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://code.google.com/p/skipfish/downloads/list">Descargar Skipfish</a></h2>
<p>Mas Información:<br />
<a rel="nofollow" target="_blank" href="http://code.google.com/p/skipfish/">Pagina Oficial de Skipfish</a><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/google-lanza-skipfish-un-scanner-de-seguridad-para-aplicaciones-web-9532/">Anuncio en la Comunidad</a><br />
<a rel="nofollow" target="_blank" href="http://threatpost.com/es_la/blogs/google-presenta-skipfish-un-escaner-de-seguridad-para-aplicaciones-web-031910">Google presenta Skipfish, un escáner de seguridad para aplicaciones web</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title>
		<link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link>
		<comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments>
		<pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Contrasena]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Inyección]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[NoScript]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Robar]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4045</guid>
		<description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador.

El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente [...]]]></description>
			<content:encoded><![CDATA[<p>Gracias a un mensaje de <a rel="nofollow" target="_blank" href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la clave de un usuario almacenada en el navegador.</p>
<p style="text-align: center;"><img class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p>
<p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;password&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span id="more-4045"></span></p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p>
<p>Si le echamos un vistoso al formulario utilizando el plugin <a rel="nofollow" target="_blank" href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p>
<p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p>
<blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote>
<p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p>
<p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras claves, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p>
<p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p>
<p><strong>Actualización:</strong><br />
Un fallo similar fue <a rel="nofollow" target="_blank" href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a rel="nofollow" target="_blank" href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p>
<h2>Recomendaciones:</h2>
<ul>
<li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li>
<p><img class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p>
<p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p>
<li>Utilizar el plugin <a rel="nofollow" target="_blank" title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay inyección de código, no hay problema)</li>
<li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li>
</ul>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml" title="PassPub, Generador de Contraseñas Seguras ">PassPub, Generador de Contraseñas Seguras </a></li><li><a href="http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml" title="Maneja tus Contraseñas de Forma Sencilla ">Maneja tus Contraseñas de Forma Sencilla </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</title>
		<link>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml</link>
		<comments>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml#comments</comments>
		<pubDate>Mon, 15 Mar 2010 02:27:08 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Luciano Bello]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4039</guid>
		<description><![CDATA[El año pasado en el Tercer Encuentro Internacional de Seguridad Informática (EISI), contamos con la participación de Luciano Bello, desarrollador de Debian e investigador del Si6. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de OpenSSL distribuída por Debian y derivados (Ubuntu, Kubuntu, etc).
Precisamente [...]]]></description>
			<content:encoded><![CDATA[<p>El año pasado en el <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática (EISI)</a>, contamos con la participación de Luciano Bello, <a href="http://qa.debian.org/developer.php?login=luciano">desarrollador de Debian</a> e <a rel="nofollow" target="_blank" href="http://www.citefa.gov.ar/si6/">investigador del Si6</a>. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de OpenSSL distribuída por Debian y derivados (Ubuntu, Kubuntu, etc).</p>
<p>Precisamente sobre este tema habló en el EISI  III (<a rel="nofollow" target="_blank" href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">descarga las diapositivas si deseas</a>) y nos explico claramente el origen del problema, como se explotaba y su solución; para quienes no asistieron al encuentro internacional de seguridad informática (el encuentro de seguridad en Colombia), les dejo una serie de vídeos realizados por el mismo Luciano Bello para la Universitat Oberta de Catalunya (Universidad Abierta de Cataluña) en el que nos explican paso a paso el famoso fallo en OpenSSL que afectó Debian y sus derivados hace ya 2 años.<span id="more-4039"></span></p>
<p>El vídeo se encuentra dividido en 5 módulos, en los que se explica en profundidad cada una de las etapas del fallo para entenderlo mejor.</p>
<h2>Análisis del Fallo en el Generador de Números Aleatorios</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>El error</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Explotación del bug</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Explotación del bug: Descifrando PFS en EDH</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Explotación del bug: MitM, DSA y conclusión</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Espero que les gustara esta serie de vídeos, la verdad esta explicación es mucho mas simple que cualquier otra en la que Luciano explicara el fallo (incluso en vivo), por lo que es recomendado incluso si ya sabes como es el Fallo en el Generador de Números Aleatorios de OpenSSL/Debian.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>COMBAT Training v2.0 en Colombia</title>
		<link>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml</link>
		<comments>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml#comments</comments>
		<pubDate>Sat, 13 Mar 2010 22:11:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Entrenamiento]]></category>
		<category><![CDATA[Estudiantes]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3795</guid>
		<description><![CDATA[La Comunidad DragonJAR y BASE4 Security traerán a colombia el COMBAT Training, una de las mas completas capacitaciones en seguridad informática, dictadas en español.

Durante este curso de 5 días, el asistente aprenderá como comprometer la seguridad de toda una organización utilizando las mismas técnicas, herramientas y metodología usada por atacantes reales. Este es un curso [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.dragonjar.org">La Comunidad DragonJAR</a> y <a href="http://www.base4sec.com/">BASE4 Security</a> traerán a colombia el COMBAT Training, una de las mas completas capacitaciones en seguridad informática, dictadas en español.</p>
<div style="text-align: center;"><img src="http://i.imgur.com/gWql1.jpg" border="0" alt="COMBAT Training v2.0 en Colombia" title="COMBAT Training v2.0 en Colombia" /></div>
<p>Durante este curso de 5 días, el asistente aprenderá como comprometer la seguridad de toda una organización utilizando las mismas técnicas, herramientas y metodología usada por atacantes reales. Este es un curso altamente  práctico, donde el asistente se enfrentará a diferentes desafíos que deberá superar, y que luego serán explicados en detalle. De esta forma, el asistente aprenderá del instructor, de sus colegas, y de sus propios errores y aciertos.<span id="more-3795"></span></p>
<p><strong>MODALIDAD DEL CURSO</strong><br />
El  COMBAT  training  es  un  curso  90%  práctico &#8211; 10% teórico, en donde el asistente será constantemente enfrentado a nuevos desafíos, con la guía del instructor.</p>
<p>A cada asistente se le proveerá una máquina virtual con BACKTRACK, una distribución de Linux diseñada para Penetration Testers, desde donde se realizarán la mayoría de los laboratorios. También se proveerá una placa Wireless para ser usada durante los laboratorios de Wireless Hacking.</p>
<p><strong>QUIEN DEBERÍA ASISTIR</strong><br />
Penetration Testers, Ethical Hackers, Consultores y Auditores que necesiten tener un mayor conocimiento técnico, Estudiantes de Sistemas, todos aquel los interesados en aprender como descubrir vulnerabilidades en las redes de su organización.</p>
<p><strong>FECHA, LUGAR Y COSTO</strong><br />
Las fechas y las ciudades donde se realizarán las 2 capacitaciones son:</p>
<ul>
<li> BOGOTÁ: 5,6,7,8 y 9 de Abril de 9am a 6pm.</li>
<li> MEDELLÍN: 12,13,14,15 y 16 de Abril de 9am a 6pm.</li>
</ul>
<p style="text-align: center;">El costo es de 999<strong>USD</strong> (<em>el mismo entrenamiento en argentina tiene un costo de 1200<strong>USD</strong></em>) e incluye una entrada gratuita a la EKO Party de este año, certificación del training, almuerzos, refrigerios, memoria y participación el el Capture The Flag al final del curso, cuyos premios son:<br />
<img class="aligncenter" title="Big Grin" src="http://i.imgur.com/a4Af0.jpg" border="0" alt="a4Af0 COMBAT Training v2.0 en Colombia"  /><br />
Espadas, dagas y estrellas ninja</p>
<p><strong>FORMAS DE PAGO:</strong></p>
<div>
<ul>
<li>Realizar una consignacion bancaria en cualquier Citibank de tu ciudad a la cuenta de ahorros 1000793929 a nombre de Jaime Andrés Restrepo (despues de esto <span style="font-family: arial,sans-serif;">envias una copia escaneada de la consignación Sol Argento &lt;<a rel="nofollow" target="_blank" href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt;</span>).</li>
<li><span style="font-family: arial,sans-serif;">Otra forma de pago es enviar </span>desde cualquier agente de Wester Union el dinero a nombre de Luis Alberto Cruz, Capital Federal, Argentina y remitir el numero de control de envio de dinero (MTCN) y los datos del remitente o pagador al siguiente email <span style="font-family: arial,sans-serif;">Sol Argento &lt;<a rel="nofollow" target="_blank" href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt;.</span></li>
<li><span style="font-family: arial,sans-serif;">P</span>agar en linea con tarjeta de crédito, mediante la siguiente dirección &gt;&gt;<a rel="nofollow" target="_blank" href="http://www.base4sec.com/HyNCT2.0-colombia.html">http://www.base4sec.com/HyNCT2.0-colombia.html</a></li>
</ul>
</div>
<div><span style="font-family: arial,sans-serif;">Si no tienes todo el dinero junto, puedes comunicarte con </span><span style="font-family: arial,sans-serif;">Sol Argento &lt;<a rel="nofollow" target="_blank" href="mailto:sargento@base4sec.com" target="_blank">sargento@base4sec.com</a>&gt; quien hablara contigo sobre separaciones de cupos y otras formas de ayudarte.<br />
</span></div>
<p><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/214384975/cb8a5be4/COMBAT_20.html" target="_blank"><strong>Para ver los temas a tratar en estos 5 días e información mas detallada del entrenamiento, pueden descargar este pdf.</strong></a></p>
<p>Si estas interesado en asistir a esta capacitación, por favor PRE-Inscribete en el siguiente formulario:</p>
<p style="text-align: center;">
		<div id="usermessage4a" class="cf_info "></div>
		<form enctype="multipart/form-data" action="/feed#usermessage4a" method="post" class="cform" id="cforms4form">
		<fieldset class="cf-fs1">
		<legend>Pre-Inscripciones COMBAT Training v2.0</legend>
		<ol class="cf-ol">
			<li id="li-4-2" class=""><label for="cf4_field_2"><span>Nombres</span></label><input type="text" name="cf4_field_2" id="cf4_field_2" class="single fldrequired" value="Tus Nombres" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-3" class=""><label for="cf4_field_3"><span>Apellidos</span></label><input type="text" name="cf4_field_3" id="cf4_field_3" class="single fldrequired" value="Tus Apellidos" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-4" class=""><label for="cf4_field_4"><span>Cedula</span></label><input type="text" name="cf4_field_4" id="cf4_field_4" class="single fldrequired" value="Tu Cedula o Tarjeta de Identidad" onfocus="clearField(this)" onblur="setField(this)"/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-5" class=""><label for="cf4_field_5"><span>Email</span></label><input type="text" name="cf4_field_5" id="cf4_field_5" class="single fldemail fldrequired" value=""/><span class="emailreqtxt">(email válido obligatorio)</span></li>
			<li id="li-4-6" class=""><label for="cf4_field_6"><span>Teléfono</span></label><input type="text" name="cf4_field_6" id="cf4_field_6" class="single fldrequired" value=""/><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-7" class=""><label for="cf4_field_7"><span>Ciudad</span></label><select name="cf4_field_7" id="cf4_field_7" class="cformselect fldrequired" >
				<option value="Bogotá (5 al 9 de Abril)">Bogotá (5 al 9 de Abril)</option>
				<option value="Medellín (12 al 16 de Abril)">Medellín (12 al 16 de Abril)</option>
			</select><span class="reqtxt">(obligatorio)</span></li>
			<li id="li-4-8" class=""><label for="cf4_field_8"><span>Forma de Pago (cual te sirve mas)</span></label><select name="cf4_field_8" id="cf4_field_8" class="cformselect fldrequired" >
				<option value="Consignacion Bancaria (Citibank)">Consignacion Bancaria (Citibank)</option>
				<option value="Transferencia Internacional (Wester Union)">Transferencia Internacional (Wester Union)</option>
				<option value="Pago Online (Tarjeta Credito)">Pago Online (Tarjeta Credito)</option>
			</select><span class="reqtxt">(obligatorio)</span></li>
		</ol>
		</fieldset>
		<fieldset class="cf_hidden">
			<legend>&nbsp;</legend>
			<input type="hidden" name="cf_working4" id="cf_working4" value="Un%20momento%20por%20favor..."/>
			<input type="hidden" name="cf_failure4" id="cf_failure4" value="Por%20favor%20rellena%20los%20campos%20obligatorios."/>
			<input type="hidden" name="cf_codeerr4" id="cf_codeerr4" value="Please%20double-check%20your%20verification%20code."/>
			<input type="hidden" name="cf_customerr4" id="cf_customerr4" value="yyy"/>
			<input type="hidden" name="cf_popup4" id="cf_popup4" value="nn"/>
		</fieldset>
		<p class="cf-sb"><input type="submit" name="sendbutton4" id="sendbutton4" class="sendbutton" value="Enviar" onclick="return cforms_validate('4', false)"/></p>
		</form>
		
<p style="text-align: center;">
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" title="Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR">Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a href="http://www.dragonjar.org/streaming-campus-party-colombia.xhtml" title="Transmitiendo en VIVO desde La Campus Party Colombia ">Transmitiendo en VIVO desde La Campus Party Colombia </a></li><li><a href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Creando un Exploit Paso a Paso</title>
		<link>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml</link>
		<comments>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml#comments</comments>
		<pubDate>Fri, 12 Mar 2010 18:45:39 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Cómo]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4031</guid>
		<description><![CDATA[¿Cómo encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de Metasploit?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo tutoriales.

En los siguientes videoturiales, aprenderemos de la mano [...]]]></description>
			<content:encoded><![CDATA[<p>¿Cómo encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de Metasploit?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo tutoriales.</p>
<p style="text-align: center;"><img class="alignnone" title="Creando un Exploit paso a paso" src="http://img710.imageshack.us/img710/1959/76467174.jpg" alt="76467174 Creando un Exploit Paso a Paso" width="500" height="273" /></p>
<p>En los siguientes videoturiales, aprenderemos de la mano de David Hoelzer, como crear un Exploit paso a paso y convertirlo en un modulo de Metasploit para después utilizarlo con este excelente framework; aunque los vídeos se encuentran en ingles, son bastante prácticos y visuales, con lo que no tendremos ningún problema al seguirlos.<span id="more-4031"></span></p>
<p style="text-align: center;">
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/rGlvgeeU0vQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/rGlvgeeU0vQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://web1.nyc.youtube.com/v/2AZ0XxqMVZ4&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://web1.nyc.youtube.com/v/2AZ0XxqMVZ4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/of9ofLbmIXw&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/of9ofLbmIXw&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/9tiB10zunlQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/9tiB10zunlQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/yMNUxfnNEgI&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/yMNUxfnNEgI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/h5coyC_sgns&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/h5coyC_sgns&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/d8Mv_Gr6jvc&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/d8Mv_Gr6jvc&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>El código utilizado en los vídeos fue:</p>
<blockquote><p><code>#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include<br />
#include </code></p>
<p>#define PORT &#8220;7777&#8243; // the port users will be connecting to</p>
<p>#define BACKLOG 10 // how many pending connections queue will hold</p>
<p>void vulnerable(char *net_buffer)<br />
{<br />
char local_buffer[120];<br />
strcpy(local_buffer, net_buffer);<br />
return;<br />
}</p>
<p>void sigchld_handler(int s)<br />
{<br />
while(waitpid(-1, NULL, WNOHANG) &gt; 0);<br />
}</p>
<p>// get sockaddr, IPv4 or IPv6:<br />
void *get_in_addr(struct sockaddr *sa)<br />
{<br />
if (sa-&gt;sa_family == AF_INET) {<br />
return &amp;(((struct sockaddr_in*)sa)-&gt;sin_addr);<br />
}</p>
<p>return &amp;(((struct sockaddr_in6*)sa)-&gt;sin6_addr);<br />
}</p>
<p>int main(void)<br />
{<br />
int sockfd, new_fd; // listen on sock_fd, new connection on new_fd<br />
struct addrinfo hints, *servinfo, *p;<br />
struct sockaddr_storage their_addr; // connector&#8217;s address information<br />
socklen_t sin_size;<br />
struct sigaction sa;<br />
int yes=1;<br />
char in_buffer[20], out_buffer[20], net_buffer[2048];<br />
char s[INET6_ADDRSTRLEN];<br />
int rv;</p>
<p>memset(&amp;hints, 0, sizeof hints);<br />
hints.ai_family = AF_UNSPEC;<br />
hints.ai_socktype = SOCK_STREAM;<br />
hints.ai_flags = AI_PASSIVE; // use my IP</p>
<p>if ((rv = getaddrinfo(NULL, PORT, &amp;hints, &amp;servinfo)) != 0) {<br />
fprintf(stderr, &#8220;getaddrinfo: %s\n&#8221;, gai_strerror(rv));<br />
return 1;<br />
}</p>
<p>// loop through all the results and bind to the first we can<br />
for(p = servinfo; p != NULL; p = p-&gt;ai_next) {<br />
if ((sockfd = socket(p-&gt;ai_family, p-&gt;ai_socktype,<br />
p-&gt;ai_protocol)) == -1) {<br />
perror(&#8220;server: socket&#8221;);<br />
continue;<br />
}</p>
<p>if (setsockopt(sockfd, SOL_SOCKET, SO_REUSEADDR, &amp;yes,<br />
sizeof(int)) == -1) {<br />
perror(&#8220;setsockopt&#8221;);<br />
exit(1);<br />
}</p>
<p>if (bind(sockfd, p-&gt;ai_addr, p-&gt;ai_addrlen) == -1) {<br />
close(sockfd);<br />
perror(&#8220;server: bind&#8221;);<br />
continue;<br />
}</p>
<p>break;<br />
}</p>
<p>if (p == NULL) {<br />
fprintf(stderr, &#8220;server: failed to bind\n&#8221;);<br />
return 2;<br />
}</p>
<p>freeaddrinfo(servinfo); // all done with this structure</p>
<p>if (listen(sockfd, BACKLOG) == -1) {<br />
perror(&#8220;listen&#8221;);<br />
exit(1);<br />
}</p>
<p>sa.sa_handler = sigchld_handler; // reap all dead processes<br />
sigemptyset(&amp;sa.sa_mask);<br />
sa.sa_flags = SA_RESTART;<br />
if (sigaction(SIGCHLD, &amp;sa, NULL) == -1) {<br />
perror(&#8220;sigaction&#8221;);<br />
exit(1);<br />
}</p>
<p>printf(&#8220;server: waiting for connections&#8230;\n&#8221;);</p>
<p>while(1) { // main accept() loop<br />
sin_size = sizeof their_addr;<br />
new_fd = accept(sockfd, (struct sockaddr *)&amp;their_addr, &amp;sin_size);<br />
if (new_fd == -1) {<br />
perror(&#8220;accept&#8221;);<br />
continue;<br />
}</p>
<p>inet_ntop(their_addr.ss_family,<br />
get_in_addr((struct sockaddr *)&amp;their_addr),<br />
s, sizeof s);<br />
printf(&#8220;server: got connection from %s\n&#8221;, s);</p>
<p>if (!fork()) { // this is the child process<br />
close(sockfd); // child doesn&#8217;t need the listener<br />
memset(net_buffer, 0, 1024);<br />
strcpy(out_buffer, &#8220;HELO\nCOMMAND:&#8221;);<br />
if (send(new_fd, out_buffer, strlen(out_buffer), 0) == -1)<br />
perror(&#8220;send&#8221;);<br />
if (recv(new_fd, net_buffer, 1024, 0))<br />
{<br />
vulnerable(net_buffer);<br />
strcpy(out_buffer, &#8220;RECV: &#8220;);<br />
strcat(out_buffer, net_buffer);<br />
send(new_fd, out_buffer, strlen(out_buffer), 0);<br />
}<br />
close(new_fd);<br />
exit(0);<br />
}<br />
close(new_fd); // parent doesn&#8217;t need this<br />
}</p>
<p>return 0;<br />
}</p></blockquote>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Memorias del DISI 2009</title>
		<link>http://www.dragonjar.org/memorias-del-disi-2009.xhtml</link>
		<comments>http://www.dragonjar.org/memorias-del-disi-2009.xhtml#comments</comments>
		<pubDate>Thu, 11 Mar 2010 07:03:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[Charla]]></category>
		<category><![CDATA[Chema Alonso]]></category>
		<category><![CDATA[diapositivas]]></category>
		<category><![CDATA[DISI]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mitos]]></category>
		<category><![CDATA[politécnica de madrid]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Universidad]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4024</guid>
		<description><![CDATA[Por fin tenemos acceso a las memorias del Cuarto Día Internacional de la Seguridad de la Información DISI 2009 celebrado el 30 de noviembre de 2009 en la EUITT del campus sur de la Universidad Politécnica de Madrid, esta excelente jornada de la que ya hablamos el año pasado y cuenta con un estupendo grupo [...]]]></description>
			<content:encoded><![CDATA[<p>Por fin tenemos acceso a las memorias del Cuarto Día Internacional de la Seguridad de la Información DISI 2009 celebrado el 30 de noviembre de 2009 en la EUITT del campus sur de la Universidad Politécnica de Madrid, esta excelente jornada de la que ya <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/memorias-del-disi-2008.xhtml">hablamos el año pasado</a> y cuenta con un estupendo grupo de ponentes de habla española entre los que se encuentran <a href="http://elladodelmal.blogspot.com/">Jose Maria &#8220;Chema&#8221; Alonso</a>, <a rel="nofollow" target="_blank" href="http://www.48bits.com">Ruben Santamarta</a> , <a rel="nofollow" target="_blank" href="http://www.securitybydefault.com/">Alejandro Ramos</a> y Hugo Krawczyk entre otros.</p>
<p>Sin mas preámbulos, los dejos con las memorias del DISI 2009</p>
<p style="text-align: center;"><strong>Inauguración DISI 2009</strong><br />
D. José Manuel Perales, D. Ramón Capellades, D. César Sanz, D. Jorge Ramió</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="245" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/Wy6Blh4kr4M&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="520" height="245" src="http://www.youtube.com/v/Wy6Blh4kr4M&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;">Duración: 07:28 minutos</p>
<p><span id="more-4024"></span></p>
<p style="text-align: center;"><strong>Conferencia Inaugural. Hashing Aleatorio: Firmas Digitales Seguras sin Resistencia a Colisiones<br />
</strong>D. Hugo Krawczyk, IBM Research &#8211; Estados Unidos</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="245" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/xbCltk1Bzlo&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="520" height="245" src="http://www.youtube.com/v/xbCltk1Bzlo&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;">Duración: 01:10:19 horas, Las diapositivas puedes <a rel="nofollow" target="_blank" href="http://www.criptored.upm.es/descarga/PresentacionHugoKrawczykDISI2009.zip"><strong>descargarlas de aquí.</strong></a><br />
<strong><br />
</strong></p>
<p style="text-align: center;"><strong>Coloquio Tendencias en Malware<br />
</strong>D. José Bidot Director de Segurmática Cuba, D. Ero Carrera Chief Research Officer Collaborative Security VirusTotal España y D. Emilio Castellote Director de Marketing de Panda Security España. Modera D. Justo Carracedo Catedrático de la EUITT-UPM</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="245" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ipbzHRPkCIA&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="520" height="245" src="http://www.youtube.com/v/ipbzHRPkCIA&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;">Duración: 01:20:50 horas, Puedes descargar  <a rel="nofollow" target="_blank" title="enlace" href="http://www.criptored.upm.es/descarga/PresentacionJoseBidotDISI2009.zip" target="_blank">diapositivas de D . José Bidot (aqui)</a> y las <a rel="nofollow" target="_blank" title="enlace" href="http://www.criptored.upm.es/descarga/PresentacionEroCarreraDISI2009.zip" target="_blank">Diapositivas de D . Ero Carrera (aqui)</a>.</p>
<p style="text-align: center;"><strong>Coloquio Mitos y Realidades en Hacking<br />
</strong>D. Luis Guillermo Castañeda Director de Servicios Profesionales de Rusoft México, D. Chema Alonso Consultor de Seguridad de Informática64 España, D. Alejandro Ramos Manager de TigerTeam en SIA España y D. Rubén Santamarta Consultor Técnico Independiente España. Modera D. Daniel Calzada Profesor Titular de la EUI-UPM</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="245" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/_z0slL7RcFQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="520" height="245" src="http://www.youtube.com/v/_z0slL7RcFQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;">Duración: 01:46:57 horas, Puedes descargar las <a rel="nofollow" target="_blank" title="enlace" href="http://www.criptored.upm.es/descarga/PresentacionLuisCatanedaDISI2009.zip" target="_blank">Diapositivas de D . Luis Guillermo Castañeda (aquí)</a>, y las <a rel="nofollow" target="_blank" title="enlace" href="http://www.criptored.upm.es/descarga/PresentacionChemaAlonsoDISI2009.zip" target="_blank">Diapositivas de D . Chema Alonso (aquí)<br />
</a></p>
<p style="text-align: center;"><strong>Clausura DISI 2009<br />
</strong>D. Justo Carracedo, Dña. Gemma Déler, D. Jorge Ramió</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="245" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/tppIkkOgCXA&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="520" height="245" src="http://www.youtube.com/v/tppIkkOgCXA&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: center;">Duración: 06:15 minutos</p>
<p>Si quieres descargar los vídeos de estas charlas puedes instalar el plugin para <a rel="nofollow" target="_blank" title="Mozilla Firefox" rel="nofollow" href="../tag/mozilla-firefox" target="_blank">Mozilla Firefox</a> <a rel="nofollow" target="_blank" href="https://addons.mozilla.org/es-ES/firefox/addon/3006" target="Nueva">Video DownloadHelper</a>.</p>
<p>Para mas información <a rel="nofollow" target="_blank" rel="nofollow" href="http://www.capsdesi.upm.es/" target="_blank">visita la página oficial del evento</a>, donde encontraras también las <a rel="nofollow" target="_blank" title="Recursos" rel="nofollow" href="http://www.capsdesi.upm.es/mod/resource/view.php?id=22" target="_blank">Ponencias del DISI 2006</a>, las <a rel="nofollow" target="_blank" title="Recursos" rel="nofollow" href="http://www.capsdesi.upm.es/mod/resource/view.php?id=31" target="_blank">del DISI 200</a>7. y las <a rel="nofollow" target="_blank" title="Recursos" rel="nofollow" href="http://www.capsdesi.upm.es/mod/resource/view.php?id=31" target="_blank">ponencias del DISI 2008.<br />
</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/memorias-del-disi-2008.xhtml" title="Memorias del DISI 2008">Memorias del DISI 2008</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/kevin-mitnick-the-art-of-deception-video-conferencia.xhtml" title="Kevin Mitnick &#8211; The Art Of Deception &#8211; Video Conferencia">Kevin Mitnick &#8211; The Art Of Deception &#8211; Video Conferencia</a></li><li><a href="http://www.dragonjar.org/1st-security-blogger-summit.xhtml" title="1st Security Blogger Summit">1st Security Blogger Summit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/memorias-del-disi-2009.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El Atacante Informático – Capítulo 2</title>
		<link>http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml</link>
		<comments>http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml#comments</comments>
		<pubDate>Wed, 10 Mar 2010 04:08:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Libro]]></category>
		<category><![CDATA[osi]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireshark]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4016</guid>
		<description><![CDATA[Este es el segundo capitulo de “El Atacante Informático”, un libro escrito por Jhon César Arango, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en IT Forensic y en La Comunidad DragonJAR.

Este libro reúne desde los conceptos más básicos a los más avanzados de la Seguridad Informática. En la [...]]]></description>
			<content:encoded><![CDATA[<p>Este es el segundo capitulo de “El Atacante Informático”, un <a rel="nofollow" target="_blank" title="libro" rel="nofollow" href="../tag/libro" target="_blank">libro</a> escrito por <strong>Jhon César Arango</strong>, que se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en <a rel="nofollow" target="_blank" href="http://www.itforensic-la.com/principal.html">IT Forensic</a> y en <a rel="nofollow" target="_blank" href="../">La Comunidad DragonJAR</a>.</p>
<p style="text-align: center;"><img class="aligncenter" title="Atacante Informatico" src="http://farm3.static.flickr.com/2692/4424151000_ecb50c2e0b.jpg" alt="4278438098 d9dd5e6cd8 El Atacante Informático   Capitulo 1" width="364" height="474" /></p>
<p>Este libro reúne desde los conceptos más básicos a los más avanzados de la <a rel="nofollow" target="_blank" title="Seguridad" href="../">Seguridad</a> <a rel="nofollow" target="_blank" title="Informática" href="../tag/informatica">Informática</a>. En la segunda entrega se explican los diferentes protocolos que hacen posible la comunicación entre computadoras, el modelo OSI, el protocolo TCP/IP, ICMP, UDP y ARP con el que se finaliza realizando <a rel="nofollow" target="_blank" href="http://seguridadyredes.nireblog.com/post/2009/11/05/wireshark-windump-analisis-capturas-trafico-red-interpretacian-datagrama-ip-actualizacian">un laboratorio practico</a>.<span id="more-4016"></span></p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" rel="nofollow" href="http://www.4shared.com/file/238649052/8adb5e2c/El_Atacante_Informatico_-_Capi.html" target="_blank">Descargar Capitulo 2 de “El Atacante Informático”</a></h2>
<p><strong>Capítulos Publicados:</strong></p>
<ul>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a El Atacante Informático – Capitulo 1" rel="bookmark" href="../el-atacante-informatico-capitulo-1.xhtml">El Atacante Informático – Capitulo 1 </a></li>
<li><a rel="nofollow" target="_blank" title="Enlace permanente a El Atacante Informático – Capítulo 2" rel="bookmark" href="../el-atacante-informatico-capitulo-2.xhtml">El Atacante Informático – Capítulo 2 </a></li>
</ul>
<p><strong>Para Mas Información</strong>:<br />
<a rel="nofollow" target="_blank" rel="nofollow" href="http://www.itforensic-la.com/descargas_rv.html" target="_blank">IT Forensic</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml" title="La arquitectura de seguridad OSI">La arquitectura de seguridad OSI</a></li><li><a href="http://www.dragonjar.org/descarga-gratis-el-libro-de-una-al-da.xhtml" title="Descarga Gratis el Libro de Una al Día">Descarga Gratis el Libro de Una al Día</a></li><li><a href="http://www.dragonjar.org/insecure-magazine-edicion-21.xhtml" title="(IN)SECURE Magazine Edición 21">(IN)SECURE Magazine Edición 21</a></li><li><a href="http://www.dragonjar.org/carcel-y-multas-para-delitos-informaticos-en-colombia.xhtml" title="Cárcel y Multas para Delitos Informáticos en Colombia">Cárcel y Multas para Delitos Informáticos en Colombia</a></li><li><a href="http://www.dragonjar.org/libro-redes-inalambricas-en-los-paises-en-desarrollo.xhtml" title="Libro: Redes Inalámbricas en los Países en Desarrollo">Libro: Redes Inalámbricas en los Países en Desarrollo</a></li><li><a href="http://www.dragonjar.org/aspectos-avanzados-de-seguridad-en-redes.xhtml" title="Aspectos Avanzados de Seguridad en Redes">Aspectos Avanzados de Seguridad en Redes</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>El arte de ocultar información &#8211; Esteganografía</title>
		<link>http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml</link>
		<comments>http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml#comments</comments>
		<pubDate>Mon, 08 Mar 2010 19:39:53 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Esteganografía]]></category>
		<category><![CDATA[Notas]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4010</guid>
		<description><![CDATA[INTECO (Observatorio de la Seguridad de la Información) acaba de publicar un nuevo artículo de la serie “Cuaderno de notas del Observatorio” titulado &#8220;Esteganografía, El Arte de Ocultar Información&#8220;, donde nos da conocer un poco de historia sobre este tema así  como las técnicas para ocultar información utilizadas actualmente y las medidas a tomara para [...]]]></description>
			<content:encoded><![CDATA[<p>INTECO (Observatorio de la Seguridad de la Información) acaba de publicar un nuevo artículo de la serie “<em>Cuaderno de notas del Observatorio</em>” titulado &#8220;<em>Esteganografía, El Arte de Ocultar Información</em>&#8220;, donde nos da conocer un poco de historia sobre este tema así  como las técnicas para ocultar información utilizadas actualmente y las medidas a tomara para evitar la fuga de información por este medio.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://img26.imageshack.us/img26/9287/imagenarticuloesteganog.png" alt="Estenografia" title="El arte de ocultar información   Esteganografía" /></p>
<p>La esteganografía se puede definir como la ocultación de información en un canal encubierto con el propósito de prevenir la detección de un mensaje oculto. En este articulo, se dan a conocer las técnicas en que se basa la estenografía, sus aplicaciones y diferencias frente a la criptografía.<span id="more-4010"></span></p>
<p style="text-align: center;"><object style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" /><param name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" /><embed style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" menu="false" allowfullscreen="true"></embed></object></p>
<p>Si deseas descargar el articulo en PDF, puedes hacerlo con el siguiente enlace <a rel="nofollow" target="_blank" onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_inteco_es_file_cMACs_tFRyI_Q1i88xyWtA');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.inteco.es/file/cMACs_tFRyI_Q1i88xyWtA" target="_blank">&#8220;La esteganografía, el arte de ocultar información&#8221;.</a></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Notas_y_Articulos/Esteganografia_el_arte_de_ocultar_informacion">Pagina oficial de INTECO</a><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/esteganografia-el-arte-de-ocultar-informacion-9463/">Articulo “Esteganografía, el arte de ocultar información”</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml" title="¿Cómo Configurar la Privacidad en las Redes Sociales?">¿Cómo Configurar la Privacidad en las Redes Sociales?</a></li><li><a href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li><li><a href="http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml" title="La arquitectura de seguridad OSI">La arquitectura de seguridad OSI</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml" title="OWASP.TV, videos en línea de las conferencias OWASP">OWASP.TV, videos en línea de las conferencias OWASP</a></li><li><a href="http://www.dragonjar.org/la-mejor-presentacion-de-seguridad-en-aplicaciones-web.xhtml" title="La mejor presentación de Seguridad en Aplicaciones Web">La mejor presentación de Seguridad en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/openstego-solucion-libre-para-esteganografia.xhtml" title="OpenStego, solución libre para esteganografía ">OpenStego, solución libre para esteganografía </a></li><li><a href="http://www.dragonjar.org/proyecto-libre-stegsecret-herramientas-libres-para-estegoanalisis.xhtml" title="Proyecto libre StegSecret &#8211; Herramientas libres para estegoanálisis">Proyecto libre StegSecret &#8211; Herramientas libres para estegoanálisis</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Ezine Comunidad DragonJAR Online</title>
		<link>http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml</link>
		<comments>http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml#comments</comments>
		<pubDate>Mon, 08 Mar 2010 02:32:08 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Ezine]]></category>
		<category><![CDATA[La Comunidad DragonJAR]]></category>
		<category><![CDATA[Revista]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4005</guid>
		<description><![CDATA[La revista digital de nuestra comunidad, es uno de los proyectos que mas aceptación ha tenido, no solo se puede ver en el numero de descargas obtenidas por cada edición, sino por la difusión que tienen en la red una vez es publicado.
Aun así, cada que publicamos un nuevo numero de nuestra ezine, muchas personas [...]]]></description>
			<content:encoded><![CDATA[<p>La revista digital de nuestra comunidad, es uno de los proyectos que mas aceptación ha tenido, no solo se puede ver en el numero de descargas obtenidas por cada edición, sino por la difusión que tienen en la red una vez es publicado.</p>
<p>Aun así, cada que publicamos un nuevo numero de nuestra ezine, muchas personas preguntan donde descargar los demás números y nos comentan que desconocían totalmente el proyecto, para  todas estas personas que desconocen la revista de nuestra comunidad, les dejo los 4 números que hemos publicado hasta el momento para que los visualicen desde su navegador o los descarguen según sus gustos.</p>
<p style="text-align: center;"><img class="alignnone" title="Ezines de La Comunidad DragonJAR" src="http://farm5.static.flickr.com/4071/4418329125_bd1cc4c345_o.jpg" alt="4418329125 bd1cc4c345 o Ezine Comunidad DragonJAR Online" width="500" height="178" /></p>
<p><span id="more-4005"></span></p>
<h2><a rel="nofollow" target="_blank" title="Enlace permanente a Ezine #1 BETA de La Comunidad DragonJAR" rel="bookmark" href="../ezine-1-comunidad-dragonjar.xhtml">Ezine #1 BETA de La Comunidad DragonJAR </a></h2>
<p style="text-align: center;"><object style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100307221515-aa825120402e412baf63918252b9c99f&amp;docName=ezine__1_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%231%20Comunidad%20DragonJAR&amp;et=1268098713206&amp;er=92" /><param name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100307221515-aa825120402e412baf63918252b9c99f&amp;docName=ezine__1_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%231%20Comunidad%20DragonJAR&amp;et=1268098713206&amp;er=92" /><embed style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100307221515-aa825120402e412baf63918252b9c99f&amp;docName=ezine__1_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%231%20Comunidad%20DragonJAR&amp;et=1268098713206&amp;er=92" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100307221515-aa825120402e412baf63918252b9c99f&amp;docName=ezine__1_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%231%20Comunidad%20DragonJAR&amp;et=1268098713206&amp;er=92" menu="false" allowfullscreen="true"></embed></object></p>
<h2><a rel="nofollow" target="_blank" title="Enlace permanente a E-zine #2 Comunidad DragonJAR" rel="bookmark" href="../e-zine-2-comunidad-dragonjar.xhtml">E-zine #2 Comunidad DragonJAR </a></h2>
<p style="text-align: center;"><object style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309014512-11d1248428de4ebeaed2eb508a22186a&amp;docName=ezine__2_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%232%20Comunidad%20DragonJAR&amp;et=1268106296606&amp;er=70" /><param name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309014512-11d1248428de4ebeaed2eb508a22186a&amp;docName=ezine__2_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%232%20Comunidad%20DragonJAR&amp;et=1268106296606&amp;er=70" /><embed style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309014512-11d1248428de4ebeaed2eb508a22186a&amp;docName=ezine__2_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%232%20Comunidad%20DragonJAR&amp;et=1268106296606&amp;er=70" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309014512-11d1248428de4ebeaed2eb508a22186a&amp;docName=ezine__2_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%232%20Comunidad%20DragonJAR&amp;et=1268106296606&amp;er=70" menu="false" allowfullscreen="true"></embed></object></p>
<h2><a rel="nofollow" target="_blank" title="Enlace permanente a E-zine #3 Comunidad DragonJAR" rel="bookmark" href="../e-zine-3-comunidad-dragonjar.xhtml">E-zine #3 Comunidad DragonJAR </a></h2>
<p style="text-align: center;"><object style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309015422-705a9dcf22f94c3cb61d95315d6efdd7&amp;docName=ezine__3_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%233%20Comunidad%20DragonJAR&amp;et=1268106342150&amp;er=55" /><param name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309015422-705a9dcf22f94c3cb61d95315d6efdd7&amp;docName=ezine__3_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%233%20Comunidad%20DragonJAR&amp;et=1268106342150&amp;er=55" /><embed style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309015422-705a9dcf22f94c3cb61d95315d6efdd7&amp;docName=ezine__3_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%233%20Comunidad%20DragonJAR&amp;et=1268106342150&amp;er=55" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309015422-705a9dcf22f94c3cb61d95315d6efdd7&amp;docName=ezine__3_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=Ezine%20%233%20Comunidad%20DragonJAR&amp;et=1268106342150&amp;er=55" menu="false" allowfullscreen="true"></embed></object></p>
<h2><a rel="nofollow" target="_blank" title="Enlace permanente a E-zine #4 Comunidad DragonJAR" rel="bookmark" href="../e-zine-4-comunidad-dragonjar.xhtml">E-zine #4 Comunidad DragonJAR </a></h2>
<p style="text-align: center;"><object style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309021557-c9bedaa7ae9b47d7a9549b10ad2f861f&amp;docName=ezine__4_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=E-zine%20%234%20Comunidad%20DragonJAR&amp;et=1268106367069&amp;er=76" /><param name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309021557-c9bedaa7ae9b47d7a9549b10ad2f861f&amp;docName=ezine__4_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=E-zine%20%234%20Comunidad%20DragonJAR&amp;et=1268106367069&amp;er=76" /><embed style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309021557-c9bedaa7ae9b47d7a9549b10ad2f861f&amp;docName=ezine__4_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=E-zine%20%234%20Comunidad%20DragonJAR&amp;et=1268106367069&amp;er=76" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309021557-c9bedaa7ae9b47d7a9549b10ad2f861f&amp;docName=ezine__4_comunidad_dragonjar&amp;username=dragonjar&amp;loadingInfoText=E-zine%20%234%20Comunidad%20DragonJAR&amp;et=1268106367069&amp;er=76" menu="false" allowfullscreen="true"></embed></object></p>
<p>Este año con la ayuda de <a rel="nofollow" target="_blank" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> esperamos aumentar la periodicidad con la que publicamos estos números y la calidad de los artículos contenidos en cada uno de ellos, <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f146/importante-leer-ezine-dragonjar-9309/">si quieres participar de alguna forma con nuestra revista digital visita este enlace</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nuestros-propositos-para-el-2010.xhtml" title="Nuestros propósitos para el 2010">Nuestros propósitos para el 2010</a></li><li><a href="http://www.dragonjar.org/convocatoria-para-el-proximo-numero-de-dragonzineit.xhtml" title="Convocatoria para el próximo numero de DragonZineIT">Convocatoria para el próximo numero de DragonZineIT</a></li><li><a href="http://www.dragonjar.org/nuestros-propositos-para-el-2009.xhtml" title="Nuestros propósitos para el 2009">Nuestros propósitos para el 2009</a></li><li><a href="http://www.dragonjar.org/ezine-phrack-65.xhtml" title="Ezine Phrack # 65 ">Ezine Phrack # 65 </a></li><li><a href="http://www.dragonjar.org/ezine-1-comunidad-dragonjar.xhtml" title="Ezine #1 BETA de La Comunidad DragonJAR">Ezine #1 BETA de La Comunidad DragonJAR</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/revista-electronica-el-derecho-informatico.xhtml" title="Revista Electrónica El Derecho Informático">Revista Electrónica El Derecho Informático</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>
