<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; .NET</title> <atom:link href="http://www.dragonjar.org/tag/net/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</title><link>http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml</link> <comments>http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml#comments</comments> <pubDate>Mon, 16 May 2011 05:15:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[10 Megas]]></category> <category><![CDATA[10MB]]></category> <category><![CDATA[Claro]]></category> <category><![CDATA[Embratel]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Telmex]]></category> <category><![CDATA[Velocidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6220</guid> <description><![CDATA[Hace unos meses contraté una conexión a Internet casera de 10MB con Telmex, como seguramente muchos de ustedes harían, tan pronto me instalaron el servicio me puse a realizar los test respectivos de velocidad, detectando una falencia en el servicio bastante grande (me navegaba como si tuviera conexión de 2mb), el técnico que me instaló [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/Exprime-Conexion-Telmex.jpg" width="240" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET" alt="Exprime Conexion Telmex Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET" /></p><p>Hace unos meses contraté una conexión a <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> casera de <a
href="http://www.dragonjar.org/tag/10mb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con 10MB">10MB</a> con <a
href="http://www.dragonjar.org/tag/telmex" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Telmex">Telmex</a>, como seguramente muchos de ustedes harían, tan pronto me instalaron el servicio me puse a realizar los test respectivos de <a
href="http://www.dragonjar.org/tag/velocidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Velocidad">velocidad</a>, detectando una falencia en el servicio bastante grande (me navegaba como si tuviera conexión de 2mb), el técnico que me instaló el servicio me contactó con su superior pero no pudieron resolverme el problema, el técnico se fué a seguir con otras instalaciones (que al fin y al cabo no tenia la culpa) y dejé toda la información lista (pantallazos incluidos) para llamar al día siguiente a reportar el error en la linea de soporte Telmex.</p><p
style="text-align: center;"><img
class="size-full wp-image-6386 alignnone" title="Exprime tu Conexión de Telmex" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Exprime-Conexion-Telmex.jpg" alt="Exprime Conexion Telmex Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET" width="392" height="299" /></p><p>Al otro día desde muy temprano tenia el teléfono en la mano llamando al soporte técnico, para ver si me solucionaban el problema, pero después de muchos intentos y procedimientos absurdos (apague y prenda el pc, reinicie el modem, etc&#8230;) no pudieron resolverlo y debido a mi insistencia (no se librarían de mi tan fácil) decidieron pasarme al <a
href="http://es.xkcd.com/strips/soporte-tecnico/">&#8220;área de expertos&#8221; no sabia que existía una&#8230; (me sentí como en la tira xkcd)</a>, de inmediato el asesor con un poco mas de argumentos técnicos, me explicaba que las conexiones de altas velocidades en Telmex  las segmentaban en una especie de hilos, por eso cuando descargaba un archivo lo hacia a 200kb, pero si ponía a <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> otro al mismo tiempo, también lo hacia a la misma velocidad sin alterar la primera descarga (como si mi conexión estuviera dividida en varios &#8220;canales&#8221;).<span
id="more-6220"></span></p><p>Con lo que me dijeron en el área expertos de Telmex, ya tenia suficiente información para sacarle el jugo a mi conexión de 10mb que en teoría debería descargar a 1.1-1.3mb por segundo, solo tenia que utilizar las herramientas adecuadas para segmentar mis descargas y lograr bajar varias partes del mismo archivo al mismo tiempo para unir los &#8220;canales&#8221; de mi conexión y descargar a la velocidad contratada, como puede que muchos no tengan la misma suerte y puede que no les den solución al problema (ningún asesor en <a
href="http://www.dragonjar.org/tag/ventas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ventas">ventas</a> le advierte a uno sobre este problema), les dejo un listado de herramientas para distintos sistemas operativos que permiten resolver este problema para sacarle el jugo a tu conexión de Telmex.</p><h2>Torrent</h2><p>Las descargas por torrent, por su naturaleza P2P son la herramienta ideal para esta conexión, ya que los archivos son descargados desde distintos clientes (semillas) al mismo tiempo y luego son unidos por el cliente Torrent,  logrando exprimir al máximo la conexión.</p><p
style="text-align: center;"><a
href="http://www.utorrent.com/downloads">El cliente torrent que recomiendo es uTorrent, súper ligero, con muchas funcionalidades y multiplataforma</a>.</p><h2>Descarga Directa</h2><p>Primero que todo les recomiendo utilizar <a
title="Cuentas Premium de Megaupload, Rapidshare, Hotfile, Fileserve, FileSonic" rel="bookmark" href="../cuentas-premium-de-megaupload-rapidshare-hotfile-fileserve-filesonic.xhtml">Cuentas Premium de Megaupload, Rapidshare, Hotfile, Fileserve, FileSonic</a>s para las descargas directas, con esto evitaremos los limites impuestos por los servicios de descarga, ya que entre mas alta sea nuestra conexión, mas frustración sentiremos al no poder descargar con la velocidad contratada, resuelto este problema, pasaremos a ver los diferentes gestores de descarga que nos servirán para exprimir nuestra conexión.</p><ul><li><a
href="http://aria2.sourceforge.net/"><strong>Aria2</strong></a> es el <a
href="http://www.gnu.org/software/wget/"><strong>WGet</strong></a> con esteroides, ademas de permitir todas las funciones del WGet (múltiples protocolos, resumir descargas, etc..), soporta descargas por torrent y hace uso de la múltiple conexión para acelerar la descarga, excelente para sacarle hasta el ultimo byte a nuestra conexión.</li><li><strong><a
href="http://getright.com">GetRight</a></strong> todo un veterano en el mundo de las descargas, tiene muchas funcionalidades, como la posibilidad de hacer backups, programar descargas, integrarse con nuestro navegador, pero las funcionalidades que mas nos interesan son las de segmentar las descargas y buscar fuentes alternativas para el mismo archivo (excelente herramienta para minimizar nuestro tiempo de descarga), lamentablemente solo esta soportado nativamente en Windows, <a
href="http://faq.getright.com/faq.cgi?filter=Linux%20Version">aunque al parecer con Wine corre aceptable.</a></li><li><a
href="http://www.speedbit.com/dap/"><strong>Download Accelerator Plus</strong></a> uno de los mejores gestores de descarga que existen en el mercado, con funcionalidades parecidas al GetRigth, pero un entorno gráfico mucho mas trabajado y mejor integración con los navegadores, recomiendo la versión PRO ya que la gratuita incluye AdWare molesto, solo funciona en Windows.</li><li><a
href="http://www.yazsoft.com/"><strong>Speed Download</strong></a> personalmente es el gestor de descargas que uso en Mac, tiene todo lo necesario, buena integración con los navegadores, segmentación automática de archivos, clasificación de descargas, tareas programadas y si tienes cuenta premium de rapidshare, puede configurarla para subir y bajar archivos a la máxima velocidad.</li><li><a
href="http://mac.eltima.com/download-manager.html"><strong>FLOX</strong></a> es la competencia directa de Speed Download, pero ademas de todo lo que tiene su rival, FLOX cuenta con soporte para Bittorrent con un excelente sistema de búsquedas que te facilita encontrar el archivo que necesitas, también cuenta con una versión gratuita y una interface gráfica bastante trabajada, permite descargas segmentadas que es lo que nos interesa entre otras cosas.</li></ul><h2>FTP</h2><p>Si trabajas en internet, seguramente tendrás que toparte con este protocolo hasta en la sopa, sentirás la necesidad de subir y bajar archivos a lo que tu conexión te permita, es por eso que les recomiendo el siguiente cliente FTP que permite descargas y subidas de archivos segmentadas.</p><ul><li><a
href="http://www.globalscape.com/cuteftppro/"><strong>CuteFTP PRO</strong></a> El mejor cliente FTP para entornos Windows, permite una gran cantidad de funcionalidades, entre las que se encuentra la automatización de tareas gracias a su lenguaje scripting,<a
href="http://www.globalscape.com/cuteftppro/tour_4.aspx#mp"> la subida y descarga de archivos segmentada</a>, la posibilidad de múltiples conexiones y transferencias entre ellas, tareas programadas, <a
href="http://www.globalscape.com/cuteftppro/tour.aspx">y un largo etc</a>..</li><li><a
href="http://www.yazsoft.com/"><strong>Speed Download</strong></a> no es precisamente un cliente FTP, es un gestor de descargas pero soporta a la perfección el protocolo FTP, permitiendo programar tareas como la descarga de backups diarios a altas velocidades, aplicando las propiedades de segmentación que utilizaría en cualquier descarga directa.</li><li>Si conocen algún cliente FTP para GNU/Linux o Mac que permita la descarga y subida acelerada de archivos (permita dividir el archivo en partes y subirlas al mismo tiempo), que ademas tenga un buen sistema de tareas programadas, es el momento que dejes tu comentario abajo y compartas esa herramienta con todos <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET" class='wp-smiley' title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET" /></li></ul><p>Con estos simples consejos, podrás sacarle el máximo de velocidad a tu conexión, espero que sea de utilidad, cualquier comentario, aporte o sugerencia, puedes dejarlo aquí abajo..</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/libro-internet-hackers-y-software-libre.xhtml" title="Libro: Internet, Hackers y Software Libre">Libro: Internet, Hackers y Software Libre</a></li><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml" title="Lluvia de 0days en la EKOParty">Lluvia de 0days en la EKOParty</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ingles-con-el-sena-virtual.xhtml" title="Curso Gratuito de Ingles con el Sena Virtual">Curso Gratuito de Ingles con el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</title><link>http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml</link> <comments>http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml#comments</comments> <pubDate>Thu, 30 Sep 2010 17:27:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[ASP.NET]]></category> <category><![CDATA[Ekoparty]]></category> <category><![CDATA[fallo]]></category> <category><![CDATA[Juliano Rizzo]]></category> <category><![CDATA[NET Framework]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Thai Duong]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4999</guid> <description><![CDATA[Una de las charlas que mas causaba expectativas en la EKO Party, era la del Vietnamita Thai Duong y el argentino Juliano Rizzo titulada &#8220;Padding Oracles Everywhere&#8221;, ya que no solo nos enseñarían como funciona este ataque, sino que nos mostrarían un nuevo fallo de seguridad que afectaria por lo menos a un 25% de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/0Day-ASP.NET_.jpg" width="240" title="Vídeo de la Charla   Padding Oracles Everywhere en la EKOParty 2010" alt="0Day ASP.NET  Vídeo de la Charla   Padding Oracles Everywhere en la EKOParty 2010" /></p><p>Una de las charlas que mas causaba expectativas en la EKO Party, era la del Vietnamita <a
rel="nofollow" href="http://twitter.com/thaidn" target="_blank">Thai Duong</a> y el argentino <a
rel="nofollow" href="http://twitter.com/julianor" target="_blank">Juliano Rizzo</a> titulada &#8220;Padding Oracles Everywhere&#8221;, ya que no solo nos enseñarían como funciona este ataque, sino que nos mostrarían un nuevo <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que afectaria por lo menos a un 25% de los sitios web activos en la red.</p><p
style="text-align: center;"><img
class="alignnone" title="Video Charla EKOParty" src="http://www.dragonjar.org/wp-content/uploads/2010/09/0Day-ASP.NET_.jpg" alt="0Day ASP.NET  Vídeo de la Charla   Padding Oracles Everywhere en la EKOParty 2010" width="500" height="280" /></p><p>Todo lo que esperábamos de estos 2 personajes se cumplió, no solo nos explicaron claramente el funcionamiento de los ataques &#8220;Padding Oracle&#8221;, sino que nos mostraron como utilizaron este ataque para <a
href="http://www.microsoft.com/technet/security/advisory/2416728.mspx">descubrir un fallo en el Frameork de ASP.NET</a> y hasta <a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml">hicieron llover 0days en la EKO.</a></p><p>Afortunadamente para quienes no asistieron a la EKO, sus organizadores han publicado en la cuenta oficial del evento, el vídeo de esta excelente charla, para que todos puedan disfrutar de ella y en La Comunidad DragonJAR, lo compartimos con todos ustedes.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/15454510" width="550" height=332" frameborder="0"></iframe></p><p><strong>Alguna información adicional sobre el fallo y como mitigarlo:</strong></p><ul><li><a
rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/advisory/2416728.mspx">Security Advisory 2416728</a>, lanzado por <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a></li><li><a
rel="nofollow" target="_blank" href="http://pentonizer.com/general-programming/aspnet-poet-vulnerability-what-else-can-i-do/">Consejos para mitigar el fallo, por pentonizer.com</a></li><li><a
rel="nofollow" target="_blank" href="http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx">Understanding the ASP.NET Vulnerability</a></li><li><a
rel="nofollow" target="_blank" href="http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx">Important: ASP.NET Security Vulnerability</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml" title="Lluvia de 0days en la EKOParty">Lluvia de 0days en la EKOParty</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml" title="Lo mejor de Kungfoosion.com">Lo mejor de Kungfoosion.com</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Lluvia de 0days en la EKOParty</title><link>http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml</link> <comments>http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml#comments</comments> <pubDate>Sun, 19 Sep 2010 04:52:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[ASP.NET]]></category> <category><![CDATA[fallo]]></category> <category><![CDATA[Juliano Rizzo]]></category> <category><![CDATA[NET Framework]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Thai Duong.0day]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4924</guid> <description><![CDATA[Una de las charlas mas esperadas en la EKOParty 2010 fue la del argentino Juliano Rizzo y el vietnamita Thai Duong, titulada &#8220;Padding Oracles Everywhere&#8221; donde estos dos personajes, nos mostraban un nuevo fallo no publico que afectaría el 25% de los sitios en la red. Empieza Juliano Rizzo explicándonos de que se tratan los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/0Day-ASP.NET_.jpg" width="240" title="Lluvia de 0days en la EKOParty" alt="0Day ASP.NET  Lluvia de 0days en la EKOParty" /></p><p>Una de las charlas mas esperadas en la <a
href="http://www.ekoparty.org">EKOParty 2010</a> fue la del argentino <a
href="http://twitter.com/julianor">Juliano Rizzo</a> y el vietnamita <a
href="http://twitter.com/thaidn">Thai Duong</a>, titulada &#8220;Padding Oracles Everywhere&#8221; donde estos dos personajes, nos mostraban un nuevo <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> no publico que afectaría el 25% de los sitios en la red.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/0Day-ASP.NET_.jpg" alt="0Day ASP.NET  Lluvia de 0days en la EKOParty"  title="Lluvia de 0days en la EKOParty" /></p><p>Empieza <a
href="http://www.dragonjar.org/tag/juliano-rizzo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Juliano Rizzo">Juliano Rizzo</a> explicándonos de que se tratan los ataques de tipo &#8220;Oracle&#8221; (oráculo), los conceptos criptográficos de la vulnerabilidad, nos enseño la herramienta POET, que automáticamente puede encontrar y explotar las vulnerabilidades de tipo Oracle y los algoritmos que implementaron en ella.<span
id="more-4924"></span></p><p><strong>Vídeo de POET contra Apache MyFaces</strong></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/euujmKDxmC4?fs=1&amp;hl=es_ES" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="500" height="405" src="http://www.youtube.com/v/euujmKDxmC4?fs=1&amp;hl=es_ES" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Pueden <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> la herramienta para <a
href="http://netifera.com/research/">Windows, GNU Linux y Mac OS X, del apartado de investigacion en Netifera.com.</a></p><p>Después de hablarnos sobre POET y los ataques Oracle, empiezan la introducción al <a
href="http://www.dragonjar.org/tag/0day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con 0day">0Day</a> que encontraron en <a
href="http://www.dragonjar.org/tag/aspnet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ASP.NET">ASP.NET</a>, básicamente el problema radica en que la API de cifrado de <a
href="http://www.dragonjar.org/tag/aspnet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ASP.NET">ASP.NET</a> que no autentica los mensajes, por lo que usando ataques de tipo Oracle se puede descifrar las cookies, ver estados, obtener tickets en formularios de autenticación, claves de suscripción, datos del usuario, y cualquier otra cosa cifrada usando la API del framework!.</p><p>Vídeo de la demo, lanzado contra dotnetnuke, uno de los proyectos en web mas populares que usan este framework de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> .</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="306" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yghiC_U2RaM?fs=1&amp;hl=es_ES&amp;rel=0" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="500" height="306" src="http://www.youtube.com/v/yghiC_U2RaM?fs=1&amp;hl=es_ES&amp;rel=0" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Después de mostrar el demo y con toda la atención de la audiencia, a Thai se le ocurrió la &#8220;brillante&#8221; idea de tirar al aire 3 copias del exploit entre los asistentes a la charla (razón del titulo de este post), algo nunca antes visto y que quedó plasmado en el siguiente vídeo grabado por <a
href="http://twitter.com/famato">Francisco Amato</a>.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowscriptaccess" value="always" /><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.twitvid.com/player/WROP6" /><param
name="wmode" value="transparent" /><param
name="allowfullscreen" value="true" /><param
name="quality" value="high" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.twitvid.com/player/WROP6" quality="high" wmode="transparent" allowfullscreen="true" allowscriptaccess="always"></embed></object></p><p>Afortunadamente para quienes tienen desarrollos con el framework de Microsoft, las copias tiradas al aire con el exploit de esta vulnerabilidad, fue cifrado antes como &#8220;desafió&#8221; y hasta el momento no hay indicios que alguno de sus poseedores lograra romper esta barrera para poder acceder a el.</p><p><strong>Alguna información adicional sobre el fallo y como mitigarlo:</strong></p><ul><li><a
href="http://www.microsoft.com/technet/security/advisory/2416728.mspx">Security Advisory 2416728</a>, lanzado por Microsoft</li><li><a
href="http://pentonizer.com/general-programming/aspnet-poet-vulnerability-what-else-can-i-do/">Consejos para mitigar el fallo, por pentonizer.com</a></li><li><a
href="http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx">Understanding the ASP.NET Vulnerability</a></li><li><a
href="http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx">Important: ASP.NET Security Vulnerability</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-dani-creus-y-mikel-gastesi-fraude-online.xhtml" title="Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online">Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Código Fuente Herramienta para SQL Injection</title><link>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml</link> <comments>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml#comments</comments> <pubDate>Wed, 28 Jan 2009 19:53:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[2009]]></category> <category><![CDATA[Basic]]></category> <category><![CDATA[Código Fuente]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Visual]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1929</guid> <description><![CDATA[Jbyte un usuario de nuestra comunidad, ha liberado el Código fuente de SqlInyection Tools, una herramienta basica para realizar sql injection. El código fuente esta escrito en Visual Basic .NET 2005, pueden modificar el codigo y aumentar sus funcionalidades. Descargar Codigo Fuente de Herramienta para SQL Injection. Password: www.dragonjar.org Mas Información: SqlInyection Tools JDA version [...]]]></description> <content:encoded><![CDATA[<p><strong><a
title="Ver perfil de Jbyte" href="http://comunidad.dragonjar.org/profiles/jbyte-u2056.html">Jbyte</a></strong> un usuario de nuestra comunidad, ha liberado el <a
href="http://comunidad.dragonjar.org/codigo_fuente_de_sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2144.0.html;msg9824#msg9824">Código fuente</a> de <a
href="http://comunidad.dragonjar.org/sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2113.0.html">SqlInyection Tools</a>, una herramienta basica para realizar <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">sql</a> injection.</p><p
style="text-align: center;"><a
href="http://img102.imageshack.us/img102/4404/sqlinjectionly6.png"><img
class="aligncenter" src="http://img102.imageshack.us/img102/4404/sqlinjectionly6.th.png" border="0" alt="sqlinjectionly6.th Código Fuente Herramienta para SQL Injection  "  title="Código Fuente Herramienta para SQL Injection  " /></a></p><p>El <a
href="http://www.dragonjar.org/tag/codigo-fuente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Fuente">código fuente</a> esta escrito en <a
href="http://www.dragonjar.org/tag/visual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Visual">Visual</a> <a
href="http://www.dragonjar.org/tag/basic" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Basic">Basic</a> <a
href="http://www.dragonjar.org/tag/net" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con .NET">.NET</a> 2005, pueden modificar el codigo y aumentar sus funcionalidades.<span
id="more-1929"></span></p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/83133065/b8ed6cf/SqlInyector.html">Descargar Codigo Fuente de Herramienta para SQL Injection.</a></h2><p
style="text-align: center;"><span
style="color: #ff0000;">Password:</span> www.dragonjar.org</p><p><strong>Mas Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2113.0.html;msg9630#msg9630">SqlInyection Tools  JDA version 2009</a><br
/> <a
href="http://comunidad.dragonjar.org/codigo_fuente_de_sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2144.0.html;msg9824#msg9824">Código fuente de SqlInyection Tools JDA version 2009</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/creando-un-joiner-en-visual-basic.xhtml" title="Creando un Joiner en Visual Basic">Creando un Joiner en Visual Basic</a></li><li><a
href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net-2.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET</a></li><li><a
href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET ">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET </a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li><li><a
href="http://www.dragonjar.org/descargate-la-wikipedia-en-espanol.xhtml" title="Descargate la Wikipedia en español">Descargate la Wikipedia en español</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET</title><link>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net-2.xhtml</link> <comments>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net-2.xhtml#comments</comments> <pubDate>Tue, 02 Oct 2007 02:15:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[Administración de Autos]]></category> <category><![CDATA[Biblioteca]]></category> <category><![CDATA[Código Fuente]]></category> <category><![CDATA[Odontología]]></category> <category><![CDATA[Sistemas de Matriculas]]></category> <category><![CDATA[Ventas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=828</guid> <description><![CDATA[Aqui les dejo Varios Códigos fuente escritos en .NET para crear un Sistema de Matriculas (VB.NET y SQLServer), Sistema Ventas, Sistema Biblioteca, Sistema Odontología, Sistema Administración de Autos. Sistema de Matriculas Sistema de ventas Sistema de Biblioteca Sistema de Odontología Sistema de Administración de Autos También puede interesarte...Código Fuente Herramienta para SQL Injection Sacale el [...]]]></description> <content:encoded><![CDATA[<p>Aqui les dejo Varios Códigos fuente escritos en <a
href="http://www.dragonjar.org/tag/net" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con .NET">.NET</a> para crear un Sistema de Matriculas (VB.NET y SQLServer), Sistema <a
href="http://www.dragonjar.org/tag/ventas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ventas">Ventas</a>, Sistema <a
href="http://www.dragonjar.org/tag/biblioteca" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Biblioteca">Biblioteca</a>, Sistema <a
href="http://www.dragonjar.org/tag/odontologia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Odontología">Odontología</a>, Sistema <a
href="http://www.dragonjar.org/tag/administracion-de-autos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administración de Autos">Administración de Autos</a>.</p><p
style="text-align: center;"><img
src="http://img223.imageshack.us/img223/3176/dotnetlogoju8.jpg" border="0" alt="dotnetlogoju8 Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET"  title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET" /><span
id="more-828"></span></p><p><a
href="http://anonym-url.com/go.php?to=http://massmirror.com/f0969b4e566eacea34f33bcca6a38834.html" target="_blank">Sistema de Matriculas</a></p><p><a
href="http://anonym-url.com/go.php?to=http://massmirror.com/94d36019787fa58788b40b62cee5821f.html" target="_blank">Sistema de ventas</a></p><p><a
href="http://anonym-url.com/go.php?to=http://massmirror.com/e374bd0e0f64d7cebcbbfd8fe2f82963.html" target="_blank">Sistema de Biblioteca</a></p><p><a
href="http://anonym-url.com/go.php?to=http://massmirror.com/add5b8b955988c28c279f70aee875340.html" target="_blank">Sistema de Odontología</a></p><p><a
href="http://anonym-url.com/go.php?to=http://massmirror.com/7a3c4ca560f6daef37261ea74a4cc734.html" target="_blank">Sistema de Administración de Autos</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection </a></li><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-en-twitter.xhtml" title="Nuevo Gusano en Twitter">Nuevo Gusano en Twitter</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml" title="Lluvia de 0days en la EKOParty">Lluvia de 0days en la EKOParty</a></li><li><a
href="http://www.dragonjar.org/snapshot-en-debian.xhtml" title="Snapshot en Debian">Snapshot en Debian</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net-2.xhtml/feed</wfw:commentRss> <slash:comments>35</slash:comments> </item> <item><title>Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET</title><link>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml</link> <comments>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml#comments</comments> <pubDate>Mon, 01 Oct 2007 14:48:36 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[VisualBasic]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=157</guid> <description><![CDATA[Aquí les dejo Varios Códigos fuente escritos en .NET para crear un Sistema de Matriculas (VB.NET y SQLServer), Sistema Ventas, Sistema Biblioteca, Sistema Odontología, Sistema Administración de Autos. Sistema en .NET Sistema de Matriculas Sistema de ventas Sistema de Biblioteca Sistema de Odontología Sistema de Administración de Autos DB También puede interesarte...cursos de programacion gratuitos [...]]]></description> <content:encoded><![CDATA[<p>Aquí les dejo Varios Códigos fuente escritos en <a
href="http://www.dragonjar.org/tag/net" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con .NET">.NET</a> para crear un Sistema de Matriculas (VB.NET y SQLServer), Sistema <a
href="http://www.dragonjar.org/tag/ventas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ventas">Ventas</a>, Sistema <a
href="http://www.dragonjar.org/tag/biblioteca" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Biblioteca">Biblioteca</a>, Sistema <a
href="http://www.dragonjar.org/tag/odontologia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Odontología">Odontología</a>, Sistema <a
href="http://www.dragonjar.org/tag/administracion-de-autos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administración de Autos">Administración de Autos</a>.</p><p
style="text-align: center;"><img
src="http://img223.imageshack.us/img223/3176/dotnetlogoju8.jpg" border="0" alt="dotnetlogoju8 Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET "  title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET " /></p><p><span
style="text-decoration: underline;"><strong>Sistema en .NET</strong></span><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/68133093/72f829fd/Sistema_Matriculas.html" target="_blank">Sistema de Matriculas</a><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/68132639/d4f333be/Sistema_de_Ventas.html" target="_blank">Sistema de ventas</a><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/68131874/d60508e3/Sistema_de_Biblioteca.html" target="_blank">Sistema de Biblioteca</a><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/29143292/9666145b/CAETCOS.html" target="_blank">Sistema de Odontología</a><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/29092487/70eadd56/Sistema_SudamericaCAR.html" target="_blank">Sistema de Administración de Autos</a></p><p><span
style="text-decoration: underline;"><strong>DB</strong></span><br
/><script type="text/javascript"><!--
google_ad_client = "ca-pub-5474472965666825";
/* Bloque - .NET */
google_ad_slot = "1145683757";
google_ad_width = 200;
google_ad_height = 90;
//-->
</script><br
/><script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="cursos de programacion gratuitos en el sena virtual">cursos de programacion gratuitos en el sena virtual</a></li><li><a
href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection </a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dilemas-de-la-seguridad-en-el-desarrollo-de-software.xhtml" title="Dilemas de la seguridad en el desarrollo de software">Dilemas de la seguridad en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml/feed</wfw:commentRss> <slash:comments>194</slash:comments> </item> <item><title>Shell DOTNET</title><link>http://www.dragonjar.org/shell-dotnet.xhtml</link> <comments>http://www.dragonjar.org/shell-dotnet.xhtml#comments</comments> <pubDate>Sun, 30 Sep 2007 02:25:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[Shell]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=834</guid> <description><![CDATA[Carlos Zelaya webmaster de Carzel.com ha publicado una excelente herramienta llamada Shell DOTNET, la cual permite tener el control de equipos con IIS en Windows 2000, 2003 server y XP. Después de subir la shell permite ejecutar comandos, subir archivos, listar cualquier directorio del servidor, borrar archivos y ver el contenido de estos. Carlos dice [...]]]></description> <content:encoded><![CDATA[<p>Carlos Zelaya <a
title="webmaster" rel="external" href="http://www.dragonjar.org/?s=webmasters" target="_blank">webmaster</a> de <a
href="http://carzel.wordpress.com/2007/09/28/shell-dotnet-hackeando-servidores-m/" target="_blank">Carzel.com</a> ha publicado una excelente herramienta llamada <a
href="http://massmirror.com/fdf2a62e879fbbd6005c9389d43f2cfa.html" target="_blank">Shell DOTNET</a>, la cual permite tener el control de equipos con IIS en Windows 2000, 2003 server y XP.</p><p
style="text-align: center;"><img
title="herramienta hacking iis" src="http://img295.imageshack.us/img295/2046/shelldotnetyh0.jpg" alt="shelldotnetyh0 Shell DOTNET" width="320" height="128" /></p><p>Después de subir la <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a> permite ejecutar comandos, subir archivos, listar <strong>cualquier</strong> directorio del servidor, borrar archivos y ver el contenido de estos.<span
id="more-834"></span></p><p>Carlos dice textualmente:</p><blockquote><p>La he probado con <a
title="anti virus" rel="external" href="http://www.dragonjar.org/anti-virus/" target="_blank">antivirus</a> instalado de varios tipos y funciona perfectamente.</p><p>en algunos servidor que los han tuneado mucho no funciona pero en las configuraciones por default del IIS con todos los servicepack funciona perfectamente incluyendo varios hosting que tengo acceso.</p></blockquote><p>Por lo que podemos decir que estamos frente a un <a
href="http://www.dragonjar.org/tag/0day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con 0day">0day</a> que ahora es publico.</p><p><a
href="http://massmirror.com/fdf2a62e879fbbd6005c9389d43f2cfa.html" target="_blank">Descargar Shell DOTNET</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml" title="Lluvia de 0days en la EKOParty">Lluvia de 0days en la EKOParty</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/xlsinjector-inyectar-shell-meterpreter-archivos-excel.xhtml" title="XLSInjector &#8211; Inyectar Shell Meterpreter en Archivos Excel">XLSInjector &#8211; Inyectar Shell Meterpreter en Archivos Excel</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/shell-dotnet.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 31/98 queries in 0.071 seconds using disk: basic
Object Caching 3500/3612 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 19:34:34 -->
