<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Password</title>
	<atom:link href="http://www.dragonjar.org/tag/password/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 21:50:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title>
		<link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link>
		<comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments>
		<pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Contrasena]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Inyección]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[NoScript]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Robar]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4045</guid>
		<description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador.

El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente [...]]]></description>
			<content:encoded><![CDATA[<p>Gracias a un mensaje de <a rel="nofollow" target="_blank" href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la clave de un usuario almacenada en el navegador.</p>
<p style="text-align: center;"><img class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p>
<p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;password&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span id="more-4045"></span></p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p>
<p>Si le echamos un vistoso al formulario utilizando el plugin <a rel="nofollow" target="_blank" href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p>
<p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p>
<blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote>
<p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p>
<p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras claves, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p>
<p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p>
<p><strong>Actualización:</strong><br />
Un fallo similar fue <a rel="nofollow" target="_blank" href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a rel="nofollow" target="_blank" href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p>
<h2>Recomendaciones:</h2>
<ul>
<li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li>
<p><img class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p>
<p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p>
<li>Utilizar el plugin <a rel="nofollow" target="_blank" title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay inyección de código, no hay problema)</li>
<li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li>
</ul>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml" title="PassPub, Generador de Contraseñas Seguras ">PassPub, Generador de Contraseñas Seguras </a></li><li><a href="http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml" title="Maneja tus Contraseñas de Forma Sencilla ">Maneja tus Contraseñas de Forma Sencilla </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Resetear Password de Root</title>
		<link>http://www.dragonjar.org/resetear-password-de-root.xhtml</link>
		<comments>http://www.dragonjar.org/resetear-password-de-root.xhtml#comments</comments>
		<pubDate>Tue, 02 Mar 2010 21:35:26 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Cambiar]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Contrasena]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Eliminar]]></category>
		<category><![CDATA[GRUB]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[RedHat]]></category>
		<category><![CDATA[Root]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3989</guid>
		<description><![CDATA[En nuestra comunidad ya hemos visto como resetear contraseña de root utilizando GRUB, también hemos visto como evitar que otras personas cambien tu contraseña por este medio, pero siempre es bueno tener en video todos estos contenidos estáticos, para una mejor compresión. Por eso les dejo estos 2 videos que encontré en el blog del [...]]]></description>
			<content:encoded><![CDATA[<p>En nuestra comunidad ya <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/resetear-contrasena-de-root-con-grub.xhtml">hemos visto como resetear contraseña de root utilizando GRUB</a>, también hemos visto como <a href="http://comunidad.dragonjar.org/f166/configurar-un-grub-seguro-7753/">evitar que otras personas cambien tu contraseña por este medio</a>, pero siempre es bueno tener en video todos estos contenidos estáticos, para una mejor compresión. Por eso les dejo estos 2 videos que encontré en el <a rel="nofollow" target="_blank" href="http://asoitson.blogspot.com/">blog del Instituto Tecnológico de Sonora</a>, donde realizan el reseteo de la contraseña root en 2 distribuciones bastante populares, CentOS y Ubuntu.<span id="more-3989"></span></p>
<h2 style="text-align: center;">Resetear Password de Root en CentOS</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=9928478&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="250" src="http://vimeo.com/moogaloop.swf?clip_id=9928478&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Este método es valido también para cualquier distribución basada en RedHat, <a rel="nofollow" target="_blank" href="http://www.mediafire.com/file/znwtdvdzint/ResetPassCENTOS.rar">si deseas descargar el video, click aquí</a></p>
<h2 style="text-align: center;">Resetear Password de Root en Ubuntu</h2>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=9928374&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=9928374&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object>.</p>
<p>Este método es valido también para cualquier distribución basada en Debian, <a rel="nofollow" target="_blank" href=" http://www.mediafire.com/file/zmmimjtkyzy/ResetPassUbuntu.rar">si deseas descargar el video, click aquí</a></p>
<p>En nuestro articulo &#8220;<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/resetear-contrasena-de-root-con-grub.xhtml">Resetear contraseña de root con GRUB</a>&#8220;, explicamos en detalle como cambiar la clave de tu usuario root o si lo deseas como eliminar esta clave, recuerda que si quieres configurar adecuadamente tu GRUB para que no se pueda realizar este procedimiento, <a href="http://comunidad.dragonjar.org/f166/configurar-un-grub-seguro-7753/">en nuestra comunidad existe un articulo que hablar sobre ello</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/resetear-contrasena-de-root-con-grub.xhtml" title="Resetear contraseña de root con GRUB">Resetear contraseña de root con GRUB</a></li><li><a href="http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml" title="Usando Google para descifrar Password MD5">Usando Google para descifrar Password MD5</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml" title="Cambiar Password de Switch CISCO">Cambiar Password de Switch CISCO</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/resetear-password-de-root.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Como Recuperar Clave MySQL</title>
		<link>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml</link>
		<comments>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml#comments</comments>
		<pubDate>Fri, 22 Jan 2010 05:57:04 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[clave en]]></category>
		<category><![CDATA[clave mysql]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[mysql clave]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Root]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servicio]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[usuario clave]]></category>
		<category><![CDATA[usuario contraseña]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3610</guid>
		<description><![CDATA[Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la clave maestra  de este importante servicio. A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:</p>
<p style="text-align: center;"><img class="alignnone" title="Recuperar Clave de Mysql" src="http://farm5.static.flickr.com/4044/4293974865_b06a0f6975.jpg" alt="4293974865 b06a0f6975 Como Recuperar Clave MySQL" width="500" height="185" /></p>
<p><span id="more-3610"></span></p>
<ol>
<li>Detenemos el servicio si se esta ejecutando:</li>
<blockquote><p><code>/etc/init.d/mysql  stop</code></p></blockquote>
<li>El siguiente paso es reiniciar el servidor MYSQL en modo seguro, con los siguientes parámetros:</li>
<blockquote><p><code>mysqld_safe --skip-grant-tables --skip-networking</code></p></blockquote>
<li>Ahora, en otra consola entramos como root al servidor, de esta forma:</li>
<blockquote><p><code>mysql -u root -p mysql</code></p></blockquote>
<li>Si todo ha salido bien, debemos tener  el prompt de Mysql, en el cual  procederemos a cambiar el password, en la tabla user de la base  de datos mysql:</li>
<blockquote><p><code>UPDATE user SET Password=PASSWORD('passwordnuevo') WHERE User='root';<br />
flush privileges;</code></p></blockquote>
<li>Por ultimo solo basta  terminar el proceso de mysql-safe y reiniciar el servidor como se hace normalmente:</li>
<blockquote><p><code>pkill mysql -safe<br />
/etc/init.d/mysql start</code></p></blockquote>
</ol>
<p>Cabe resaltar que  la mejor forma de evitarse este tipo de calamidades, es bueno recordar las contraseñas, en la red existen muchas aplicaciones las cuales nos ayudan a gestionar y administrar todas nuestras contraseñas, recuerda que en la comunidad hemos proporcionado siempre información útil para <a rel="nofollow" target="_blank" title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a rel="nofollow" target="_blank" title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a rel="nofollow" target="_blank" title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten <a rel="nofollow" target="_blank" rel="nofollow" href="../proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">utilizar tu rostro como contraseña</a> para que nunca pierdas una clave y no te toque recurrir a procedimientos como este.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>CeWL &#8211; Generador de Diccionarios Personalizados</title>
		<link>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml</link>
		<comments>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml#comments</comments>
		<pubDate>Thu, 07 Jan 2010 05:44:23 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Bruteforce]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Lista]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[usuario contraseña]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3618</guid>
		<description><![CDATA[CeWL es una herramienta escrita en ruby por Robin Wood, de DigiNinja.org, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como Cain &#38; Abel, Bruter o John the Ripper, para realizar ataques de fuerza bruta .
Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves [...]]]></description>
			<content:encoded><![CDATA[<p>CeWL es una herramienta escrita en ruby por Robin Wood, de <a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">DigiNinja.org</a>, que permite generar diccionarios con palabras claves, que pueden ser utilizadas por programas como <a rel="nofollow" target="_blank" title="Permanent Link to Nueva versión de Cain &amp; Abel" rel="bookmark" href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml">Cain &amp; Abel</a>, <a title="Permanent Link to Bruter – Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows" rel="bookmark" href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml">Bruter</a> o <a href="http://www.openwall.com/john/">John the Ripper</a>, para realizar ataques de fuerza bruta .</p>
<p>Lo que diferencia CeWL de cualquier otra herramienta para generar listas de passwords, es que extrae las palabras claves desde una url, por lo que la lista generada es mas especifica y puede incluir palabras que no se encuentran en las <a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml">tipicas listas de password</a>, pero que posiblemente este siendo usada como clave por algun usuario del sistema.<span id="more-3618"></span></p>
<p>El modo de uso de CeWL es el siguiente: <strong>cewl [opcion u opciones] URL<span style="font-weight: normal;">, teniendo como opciones los siguientes parametros:</span></strong></p>
<dl>
<blockquote><dt><strong>&#8211;help, -h</strong></dt>
<dd>Muestra ayuda</dd>
<dt><strong>&#8211;depth x, -d x</strong></dt>
<dd>Nivel de profundida del escaneo</dd>
<dt><strong>&#8211;min_word_length, -m</strong></dt>
<dd>Tamaño minimo de cada palabra, util si no deseamos llenar la lista con palabras como &#8220;de&#8221;, &#8220;la&#8221;, &#8220;por&#8221;,etc..</dd>
<dt><strong>&#8211;offsite, -o</strong></dt>
<dd>Por defecto CeWL solo revisa una url especifica, con esta opcion escaneara tambien enlaces externos.</dd>
<dt><strong>&#8211;write, -w file</strong></dt>
<dd>Escribe la salida del CeWL en un archivo</dd>
<dt><strong>&#8211;ua, -u user-agent</strong></dt>
<dd>Cambia el user-agent</dd>
<dt><strong>-v</strong></dt>
<dd>Utiliza el modo Verbose,  mostrando mas informacion de salida</dd>
<dt><strong>&#8211;no-words, -n</strong></dt>
<dd>No muestra la lista</dd>
<dt><strong>&#8211;meta, -a</strong></dt>
<dd>Incluye meta datos</dd>
<dt><strong>&#8211;email, -e</strong></dt>
<dd>Incluye correos encontrados</dd>
<dt><strong>&#8211;meta-temp-dir directory</strong></dt>
<dd>Especifica el directorio utilizado por exiftool para convertir los archivos, por defecto es /tmp</dd>
<dt><strong>URL</strong></dt>
<dd>La url a escanear</dd>
</blockquote>
</dl>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">Descargar CeWL Generador de Diccionarios Basado en URL`s</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.digininja.org/projects/cewl.php">Pagina Oficial del CeWL</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li><li><a href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/generador-diccionarios-passwords.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Como Eliminar la Contraseña de un PDF?</title>
		<link>http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml</link>
		<comments>http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml#comments</comments>
		<pubDate>Mon, 23 Nov 2009 19:12:38 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Archivos]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Licencia]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3421</guid>
		<description><![CDATA[Es muy molesto cuando tenemos un documento que nos interesa en PDF, que tiene restricciones para imprimir, visualizar o incluso copiar texto y nos pide contraseña valida para eliminar estas restricciones, en este articulo hablaremos de una solución para eliminar esas molestas restricciones impuestas por el autor del PDF.

Básicamente existen dos  formas de eliminar las [...]]]></description>
			<content:encoded><![CDATA[<p>Es muy molesto cuando tenemos un documento que nos interesa en PDF, que tiene restricciones para imprimir, visualizar o incluso copiar texto y nos pide contraseña valida para eliminar estas restricciones, en este articulo hablaremos de una solución para eliminar esas molestas restricciones impuestas por el autor del PDF.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://farm3.static.flickr.com/2709/4139108989_43781dac65.jpg" alt="Eliminar Password PDF" title="¿Como Eliminar la Contraseña de un PDF?" /></p>
<p>Básicamente existen dos  formas de eliminar las contraseñas de los archivos PDF, la primera es utilizando la fuerza bruta, es decir, probando muchas contraseñas, mediante un diccionario o generando estas sistemáticamente hasta dar con el password, la otra forma es utilizando un software especializado, que elimine la contraseña de los archivos PDF, de esta forma, simplemente se eliminan las restricciones del archivo PDF, permitiendo disfrutar de él plenamente y hacer con el lo que queramos.<span id="more-3421"></span></p>
<p>Una de las herramientas para eliminar contraseñas de PDF&#8217;s mas conocidas es <a rel="nofollow" target="_blank" href="http://www.anypdftools.com/pdf-password-remover.html">PDF Password Remover</a> que con dos simples pasos puede eliminar la contraseña de cualquier pdf  y con una interface bastante simple.</p>
<p style="text-align: center;"><img class="alignnone" title="Quitar password PDF" src="http://farm3.static.flickr.com/2600/4141579094_0907e87994_o.jpg" alt="4141579094 0907e87994 o ¿Como Eliminar la Contraseña de un PDF?" width="500" height="348" /></p>
<p>Este software no es gratuito, pero la empresa AnyBizSoft ha decido por esta temporada de navidad, regalar licencias de su producto PDF Password Remover hasta el mes de Febrero de 2010, así que apresúrate a conseguir tu copia de este excelente software para eliminar las claves de los PDF, solo necesitas seguir los siguientes pasos:</p>
<ol>
<li>Ingresar<a rel="nofollow" target="_blank" href="http://www.anypdftools.com/support/pdf-password-remover-get-keycode.html"> a esta dirección y llenar tus datos</a>.</li>
<li>A tu casilla llegará un numero serial asociado a tu cuenta de correo.</li>
<li>Luego simplemente abres el PDF Password y das click en &#8220;<strong>Register</strong>&#8221; y pones los datos que llegaron a tu correo.</li>
</ol>
<p>Aprovecha esta oportunidad y disfruta plenamente de tus archivos PDF.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/testdisk-recupera-tus-particiones-y-archivos.xhtml" title="TestDisk &#8211; Recupera tus Particiones y Archivos">TestDisk &#8211; Recupera tus Particiones y Archivos</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</title>
		<link>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml</link>
		<comments>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml#comments</comments>
		<pubDate>Mon, 09 Nov 2009 05:42:45 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3321</guid>
		<description><![CDATA[Si alguna vez has realizado un ataque de fuerza bruta, sabrás que la clave del éxito cuando realizas un ataque es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como &#8220;parcero&#8221;, &#8220;monito, ¿me regala una moneda?&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Si alguna vez has realizado un ataque de fuerza bruta, sabrás que la clave del éxito cuando realizas un ataque es la cantidad de claves que tengan tus diccionarios, que estén en el idioma del sistema objetivo y que incluyan palabras que se utilizan normalmente en ese país como &#8220;parcero&#8221;, &#8220;monito, ¿me regala una moneda?&#8221; y cosas por el estilo.</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2500/4087954725_8b35a298fb_o.jpg" alt="Diccionarios para Fuerza Bruta" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta" /></p>
<p>Les dejo un excelente listado de diccionarios recopilado por <a rel="nofollow" target="_blank" href="http://www.sec-track.com/recopilacion-de-diccionarios-para-auditorias-a-contrasenas-brute-force">4v4t4r en sec-track,</a> listos para ser utilizados en tu herramienta preferida para realizar fuerza bruta:<span id="more-3321"></span></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/01c6644223ca31bbe694421814e41409b9a41c5bb53c3689efcc88b46c9c8b98.html" target="_blank">Dictionary (variadas palabras en inglés)(15 mb)(5′062.977 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/e0e50a8789e430ef3d81ba20c53966317a59fcb33e02a45fe298fa27fef53869.html" target="_blank">Diccionario Actores de cine (58 Kb)(18.966 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/1ae990db043dc91aea34431c3a380b6bdc34a5df903a5dfc85cee25181a8fe3b.html" target="_blank">Diccionario Grupos de rock (66 kb)(11.705 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/e3caaadb1a94eda38fb88a164dea0cd48cee56fbbea636bd1a7367647d765526.html" target="_blank">Diccionario palabras latín (165 KB)(77.107 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/d9afa99da1481bf05dcfdba6cd2d1b089a967fe2820e48b66fdbeef3e8cfd718.html" target="_blank">Diccionario Números (2 Kb)(514 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/14dc561751251e1da609ab472b689de0f2202268e9bb8550c0b3d819b0ad1e8a.html" target="_blank">Diccionario Palabras comunes (18 Kb)(5.563 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/e451092a5258a388db49003d41b5ba7b1360afd78c4c7444833cbb94aff45f04.html" target="_blank">Diccionario Passwords comunes (3 Kb)(820 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.adrive.com/public/833dd3ac3d1d23709ff27d7513bd8b45de600f6efbd220e993f84d9db2bcffc7.html" target="_blank">Diccionario Español (240 Kb)(86.190 palabras)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.h33t.com/details.php?id=178f55c67ca0f522831dbc67042a34983e6652f5" target="_blank">The HateList (562 Mb)(Muchas XD)</a>(<a rel="nofollow" target="_blank" href="http://www.adrive.com/public/039c76eb39f3e3f55a9ee451aa6121295265e75500f9e9db78fb7841f8dcc9c8.html" target="_blank">Mirror HTTP Sec-Track</a>)</li>
</ul>
<p><strong>Actualizado:</strong> sinver44 nos comparte un nuevo diccionario con mas de 227 millones de palabras, que descomprimido ocupa 2gb y segun el, pocas contraseñas se le han escapado.</p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/151697173/bc1da51c/227million_megadic.html">Mega Diccionario 227.000.000++ (72.05mb) (descarga directa)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.mininova.org/tor/3142880">Mega Diccionario 227.000.000++ (72.05mb) (Torrent)</a></li>
<li></li>
</ul>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 488px; width: 1px; height: 1px;"><cite>sinver44</cite></div>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml" title="Cambiar Password de Switch CISCO">Cambiar Password de Switch CISCO</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml/feed</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Nueva versión de Cain &amp; Abel</title>
		<link>http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml</link>
		<comments>http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml#comments</comments>
		<pubDate>Thu, 24 Sep 2009 01:43:18 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Abel]]></category>
		<category><![CDATA[Cain]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Mejores]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Recuperar]]></category>
		<category><![CDATA[Recuperar Passwords]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3131</guid>
		<description><![CDATA[Caín y Abel es una herramienta de recuperación de contraseñas para los sistemas operativos de Microsoft, se característica por permitir de una forma fácil la recuperación de diversos tipos de contraseñas por diccionario,  fuerza bruta, ademas de permitir sniffiar la red en busca de estas contraseñas.

También permite decodificación de contraseñas, revelando de los cuadros de [...]]]></description>
			<content:encoded><![CDATA[<p>Caín y Abel es una herramienta de recuperación de contraseñas para los sistemas operativos de Microsoft, se característica por permitir de una forma fácil la recuperación de diversos tipos de contraseñas por diccionario,  fuerza bruta, ademas de permitir sniffiar la red en busca de estas contraseñas.</p>
<p style="text-align: center;"><img class="alignnone" src="http://img39.imageshack.us/img39/8889/logocain.jpg" alt="logocain Nueva versión de Cain & Abel" width="259" height="128" title="Nueva versión de Cain & Abel" /></p>
<p>También permite decodificación de contraseñas, revelando de los cuadros de contraseña, descubrir las contraseñas almacenadas en caché y el análisis de protocolos de enrutamiento.<span id="more-3131"></span></p>
<p>Los cambios en esta versión:</p>
<ul>
<li> Añadido Abel64.exe y Abel64.dll para apoyar los hashes de la extracción en los sistemas operativos de  64bits.</li>
<li> Añadido soporte de  NTLM hashes Dumper, MS-CACHE hashes Dumper, LSA Secrets Dumper, Wireless Password Decoder, credenciales para los sistemas operativos de  64bits.</li>
<li> Password Manager Decoder, Dialup Password Decoder.</li>
<li> Añadido Windows Live Mail (Windows 7) Password Decoder para POP3, IMAP, NNTP, SMTP y las cuentas LDAP.</li>
<li> Corregido un error de la Calculadora RSA SecurID dentro de la función de importación XML.</li>
<li> Totalmente reconstruido con Visual Studio 2008.</li>
</ul>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.oxid.it/cain.html">Descargar Ultima versión de Cain &amp; Abel<br />
uno de las mejores herramientas para recuperar passwords en windows</a></p>
<p><strong>Mas Información:</strong><a rel="nofollow" target="_blank" href="http://www.oxid.it/cain.html"><br />
Pagina Oficial del Cain &amp; Abel</a><br />
<a rel="nofollow" target="_blank" href="http://www.oxid.it/ca_um/">Manual en Linea de Cain &amp; Abel</a><br />
<a rel="nofollow" target="_blank" href="http://www.net-security.org/article.php?id=1266">Entrevista a Massimiliano Montor (creador de Cain &amp; Abel) en Net-Security.org</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/ophcrack-con-soporte-para-windows-vista.xhtml" title="Ophcrack con soporte para Windows Vista ">Ophcrack con soporte para Windows Vista </a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title=" Recuperar Contraseñas de Windows 7, Vista y Anteriores"> Recuperar Contraseñas de Windows 7, Vista y Anteriores</a></li><li><a href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/video-tutorial-sniffing.xhtml" title="Vídeo Tutorial Sniffing">Vídeo Tutorial Sniffing</a></li><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Reseteo Remoto del Password de Admin en WordPress</title>
		<link>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml</link>
		<comments>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml#comments</comments>
		<pubDate>Wed, 12 Aug 2009 04:36:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2948</guid>
		<description><![CDATA[No se que pasa con WordPress últimamente, el investigador Francés “Laurent Gaffié” acaba de publicar  un full-disclosure en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3.

Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su [...]]]></description>
			<content:encoded><![CDATA[<p>No se que pasa con WordPress últimamente, el investigador Francés “<a rel="nofollow" target="_blank" href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html" target="_blank">Laurent Gaffié</a>” acaba de publicar  un <a rel="nofollow" target="_blank" href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html">full-disclosure</a> en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3.</p>
<p style="text-align: center;"><img title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="WordPress 2.8.2 en Español" /></p>
<p>Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su propio panel de administración, el error se encuentra en el archivo wp-login.php que no valida adecuadamente.<span id="more-2948"></span><br />
Un visitante mal intencionado puede resetear el password de administrador con solo visitar un enlace como el siguiente:</p>
<pre><a rel="nofollow" target="_blank" href="http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag">http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag</a></pre>
<p>La buena noticia es que igual de fácil a su explotación es su solución, basta con buscar en el archivo wp-login.php el código:</p>
<p><code>if ( empty( $key ) )</code></p>
<p>y remplazarlo por:</p>
<p><code>if ( empty( $key ) || is_array( $key ) )</code></p>
<p>Aunque como siempre es recomendable que actualices tu versión a la <a rel="nofollow" target="_blank" href="http://wordpress.org/download/" target="_blank">WordPress a la 2.8.4</a> aun no sale oficialmente en <a rel="nofollow" target="_blank" title="español" href="../tag/espanol">español</a>, pero puedes utilizar este <a rel="nofollow" target="_blank" href="http://es-wordpress.googlecode.com/files/wp-2.8.3-es_ES.zip">paquete de idiomas para traducirlo</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li><li><a href="http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml" title="2 Problemas graves que se solucionan en WordPress 2.6.2">2 Problemas graves que se solucionan en WordPress 2.6.2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cambiar Password de Switch CISCO</title>
		<link>http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml</link>
		<comments>http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml#comments</comments>
		<pubDate>Mon, 10 Aug 2009 15:34:52 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Recuperar]]></category>
		<category><![CDATA[Switch]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2930</guid>
		<description><![CDATA[Es muy común a nivel educativo que se compartan varias personas los diferentes dispositivos utilizados en clase, casi nunca utilizamos el mismo dispositivo para todas las clases, es por eso que un problema que se presenta con frecuencia en estas clases es la de no conocer las claves de acceso que le asigno la persona [...]]]></description>
			<content:encoded><![CDATA[<p>Es muy común a nivel educativo que se compartan varias personas los diferentes dispositivos utilizados en clase, casi nunca utilizamos el mismo dispositivo para todas las clases, es por eso que un problema que se presenta con frecuencia en estas clases es la de no conocer las claves de acceso que le asigno la persona anterior a estos dispositivos.</p>
<p>En este articulo se explicara paso a paso y de manera sencilla, como eliminar la contraseña de los switch CISCO para asignar una nueva y poder trabajar con el.</p>
<p style="text-align: center;"><img class="alignnone" title="Recuperar clave en switch CISCO" src="http://farm4.static.flickr.com/3233/3808190504_a7e6b72768.jpg" alt="3808190504 a7e6b72768 Cambiar Password de Switch CISCO" width="500" height="369" /></p>
<p><span id="more-2930"></span>Pasos previos a la recuperacion del password en un switch CISCO:</p>
<ul>
<li><strong>Conecte un terminal o un PC con un emulador de terminal (por ejemplo, Hyper Terminal) para el puerto de consola del conmutador</strong></li>
<li><strong>Ajuste la velocidad de línea en el software de emulación a 9600 baudios.</strong></li>
<li><strong>Desconecte el interruptor cable de alimentación.</strong></li>
<li><strong>Pulse el botón de modo y al mismo tiempo conecte el cable de alimentación al interruptor.</strong></li>
<li><strong>Puede soltar el botón de modo de un segundo o dos después de que el LED por encima del puerto 1X se apaga. Varias líneas de información sobre el software aparecen con instrucciones, informar si el procedimiento de recuperación de contraseña se ha inhabilitado o no.</strong></li>
</ul>
<p>Si aparece un mensaje que empieza con esto:</p>
<blockquote><p><em>El sistema ha sido interrumpido antes de inicializar el sistema de archivos flash.</em></p>
<p><em>Escriba Los siguientes comandos al inicializar el sistema de archivos flash</em></p>
<p><em>El sistema ha sido interrumpido antes de inicializar el sistema de archivos flash.</em></p></blockquote>
<p>Los siguientes comandos inicializar el sistema de archivos flash, y terminar de cargar el sistema operativo</p>
<p><code>software:</code></p>
<p>flash_init</p>
<p>load_helper</p>
<p>boot</p>
<p><strong>1). Iniciar el sistema de archivos flash:</strong></p>
<p>switch#<strong>flash_init</strong></p>
<p><strong>2). Paso siguiente escribimos switch#load_helper Cargar archivos de cualquier ayuda</strong></p>
<p><strong>3). Mostrar el contenido de la memoria Flash:</strong></p>
<p>Switch#  <strong>dir flash:</strong></p>
<pre>3 drwx         10176       Mar 01 2001 00:04:34 HTML
6  -rwx        2343           Mar 01 2001 03:18:16  config.text
171  -rwx     1667997    Mar 01 2001 00:02:39  c2950-i6q412-mz.121-14.EA1.bin
7  -rwx        3060           Mar 01 2001 00:14:20  vlan.dat
172  -rwx         100        Mar 01 2001 00:02:54  env_vars
7741440 bytes total (3884509 bytes free)</pre>
<p>No olvidemos colocarle los dos puntos al final del comando</p>
<p><strong>4). Cambie el nombre del archivo de configuración para config.text.old.</strong></p>
<p>Este archivo contiene la contraseña definida.</p>
<p>Switch# <strong>rename flash:</strong> config.text flash: config.text.old<br />
<strong>5). Boot al sistema</strong></p>
<pre>Switch# <strong>boot </strong></pre>
<p><strong>6). Se le pedirá que inicie el programa de instalación. Introduzca el N en el símbolo del sistema:</strong></p>
<pre>Continue with the configuration dialog? [yes/no]: <strong>N</strong></pre>
<pre><strong>
7). ingrese el modo EXEC privilegiado:</strong></pre>
<pre>Switch&gt; <strong>enable
</strong></pre>
<p><strong>8). Cambie el nombre del archivo de configuración a su nombre original:</strong></p>
<pre>Switch# <strong>rename flash:</strong>config.text.old <strong>flash:</strong>config.text

<strong>9). Copie el archivo de configuración en la memoria:</strong></pre>
<pre>Switch# <strong>copy flash:</strong>config.text <strong>system:</strong>running-config</pre>
<pre>Source filename [config.text]?</pre>
<pre>Destination filename [running-config]?</pre>
<p><strong>10). Entre en el modo de configuración global</strong></p>
<pre>Switch# <strong>configure terminal</strong></pre>
<p><strong>11). Cambie la contraseña</strong></p>
<pre>Switch (config)# <strong>enable secret</strong> <em>password</em></pre>
<p>Recordemos que donde se encuentra la palabra <em>password </em>digitamos la contraseña que deseamos, la contraseña puede ser de 1 a 25 caracteres alfanuméricos, puede empezar con un número, es sensible a mayúsculas y minúsculas, y permite los espacios pero hace caso omiso de ellos.</p>
<p><strong>12). Retornamos al modo exec privilegiado </strong></p>
<pre>Switch (config)# <strong>exit </strong></pre>
<pre>Switch#</pre>
<p><strong>13). Escriba la dirección a la configuración de inicio archivo de configuración:</strong></p>
<pre>Switch# <strong>copy running-config startup-config</strong></pre>
<pre>La nueva contraseña se encuentra ahora en la configuración de inicio.</pre>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/como-recuperar-una-clave-en-md5.xhtml" title="Cómo recuperar una clave en MD5">Cómo recuperar una clave en MD5</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/cambiar-password-de-switch-cisco.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</title>
		<link>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml</link>
		<comments>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml#comments</comments>
		<pubDate>Thu, 26 Mar 2009 06:49:29 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Remotamente]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Routers]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Zombi]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2157</guid>
		<description><![CDATA[Un nuevo gusano llamado psyb0t descubierto por la empresa  DroneBL, acecha la red, esto no es nada nuevo, todos los días salen gusanos tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, [...]]]></description>
			<content:encoded><![CDATA[<p>Un nuevo <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Gusano_inform%C3%A1tico">gusano llamado psyb0t</a> descubierto por la empresa  <a rel="nofollow" target="_blank" href="http://www.dronebl.org/blog" target="_blank">DroneBL</a>, acecha la red, esto no es nada nuevo, todos los días salen gusanos tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es capaz de infectar routers, modems y sistemas gnu linux.</p>
<p>Es la primera vez que se observa un ataque exitoso utilizando la infección en este tipo de dispositivos y se calcula que el número de afectados supera los 100.000 equipos y va en aumento, ya que su detección y desinfección son complicadas y &#8220;difíciles&#8221; de llevar a cabo para un usuario promedio.<span id="more-2157"></span></p>
<p>El psyb0t se propaga a través de los servicios ssh, telnet y http, explotando vulnerabilidades en ellos o realizando ataques de fuerza bruta ante contraseñas débiles en los usuarios, tan pronto logra acceder al dispositivo descarga un archivo malicioso que permite a su creador administrar remotamente el dispositivo robando información sensible que pasa por el, realizando denegaciones de servicio o cualquier otra tarea que desee realizar su creador, aparte de esto modifica las reglas del firewall para impedir el acceso a el panel de administración del dispositivo.</p>
<p>Si notas un comportamiento extraño en tu red y ya descartaste infecciones de los equipos que la confirman, no olvides revisar la configuración de tu router o modem, si no puedes entrar al panel de control de ellos posiblemente estas infectado con el psyb0t.</p>
<p><strong>Recomendaciones si estas Infectado con el psyb0t</strong></p>
<ul>
<li>Resetea La Configuración de tu Dispositivo</li>
<li>Actualiza tu firmware a la última versión</li>
<li>Sigue las Instrucciones indicadas por <a rel="nofollow" target="_blank" href="http://www.dronebl.org/blog" target="_blank">DroneBL</a></li>
</ul>
<p><strong>Recomendaciones para evitar ser infectado por el psyb0t</strong></p>
<ul>
<li>Mantén al día la versión de tu firmware</li>
<li>Utiliza contraseñas fuertes (<a href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml">nunca</a> nos <a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml">cansaremos</a> de <a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">repetirtelo</a>)</li>
<li>Deshabilita los servicios que no utilices en tus dispositivos</li>
<li>Revisa periódicamente el panel de control de tus aparatos</li>
</ul>
<p><strong>Para Más Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.dronebl.org/blog" target="_blank">DroneBL</a><br />
<a rel="nofollow" target="_blank" href="http://www.linux-magazine.com/online/news/psyb0t_attacks_linux_routers_update">Psyb0t Attacks Linux Routers</a><br />
<a rel="nofollow" target="_blank" href="http://blogs.eset-la.com/laboratorio/2009/03/26/infeccion-routers-modems-linux/">Psyb0t, infección en ¡routers!, ¡módems! y ¡Linux!</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/lista-de-contrasenas-por-defecto-para-routers.xhtml" title="Lista de Contraseñas por defecto para Routers">Lista de Contraseñas por defecto para Routers</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
