<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Vulnerabilidad</title> <atom:link href="http://www.dragonjar.org/tag/vulnerabilidad/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Presentación de conceptos básicos en Seguridad Web</title><link>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml#comments</comments> <pubDate>Fri, 18 Feb 2011 05:14:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5790</guid> <description><![CDATA[Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones Web. La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones. Es importante señalar que existen más [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" width="240" title="Presentación de conceptos básicos en Seguridad Web" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web" /></p><p>Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. La  idea principal es concientizar a los desarrolladores/administradores,  para que tengan en cuenta a qué amenazas y <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> de seguridad están  expuestas sus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web"  title="Presentación de conceptos básicos en Seguridad Web" /></p><p>Es importante señalar que existen más ataques, los cuales no figuran en la presentación.<span
id="more-5790"></span></p><p
style="text-align: center;"><object
id="__sse7051472" width="425" height="355"><param
name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" name="__sse7051472" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><a
href="http://www.4shared.com/document/fIS3zWR-/documentacion_nueva.html">Descargar documentación</a></p><p>También podremos ver ejemplos prácticos de todas las técnicas mencionadas en los siguientes vídeos.</p><p><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef208dd"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef208dd",image: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: '<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef208dd&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef208dd",name: "obj-pro-player-5790pp-single-4f3751ef208dd"};swfobject.embedSWF("<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef208dd", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>CSRF<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef306ec"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef306ec",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef306ec&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef306ec",name: "obj-pro-player-5790pp-single-4f3751ef306ec"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef306ec", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Path Traversal<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef3f162"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef3f162",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef3f162&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef3f162",name: "obj-pro-player-5790pp-single-4f3751ef3f162"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef3f162", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Null Byte<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef4dbd6"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef4dbd6",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef4dbd6&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef4dbd6",name: "obj-pro-player-5790pp-single-4f3751ef4dbd6"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef4dbd6", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>OS Commanding<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef5c653"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef5c653",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef5c653&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef5c653",name: "obj-pro-player-5790pp-single-4f3751ef5c653"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef5c653", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Local File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef6b0c9"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef6b0c9",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef6b0c9&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef6b0c9",name: "obj-pro-player-5790pp-single-4f3751ef6b0c9"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef6b0c9", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Remote File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef79b3e"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef79b3e",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef79b3e&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef79b3e",name: "obj-pro-player-5790pp-single-4f3751ef79b3e"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef79b3e", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Information Disclosure<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef885a9"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef885a9",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef885a9&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef885a9",name: "obj-pro-player-5790pp-single-4f3751ef885a9"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef885a9", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p><a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection/Blind <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751ef97026"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751ef97026",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751ef97026&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751ef97026",name: "obj-pro-player-5790pp-single-4f3751ef97026"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751ef97026", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>File Upload<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3751efa5aa5"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3751efa5aa5",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3751efa5aa5&sid=1329025519'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3751efa5aa5",name: "obj-pro-player-5790pp-single-4f3751efa5aa5"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3751efa5aa5", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Agradecimientos especiales a <a
href="http://twitter.com/artsweb">Marcos García</a> por compartir <a
href="http://code.google.com/p/webatttack/">esta información con nosotros</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Vulnerabilidad en Routers Thomson a Fondo</title><link>http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml#comments</comments> <pubDate>Sun, 31 Oct 2010 21:43:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Crackear]]></category> <category><![CDATA[Descifrar]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Thomson]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WEP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5143</guid> <description><![CDATA[Este documento pretende ser de forma explícita, la opción de poder obtener la clave WEP de los router Thomson, en sus versiones 6 y 7, de las cuales se ha realizado pruebas satisfactorias. Estos routers son distribuidos en Mexico por una compañía que presta los servicios de internet, en España creo que por Orange, y [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-3.jpg" width="240" title="Vulnerabilidad en Routers Thomson a Fondo" alt="Thomson 3 Vulnerabilidad en Routers Thomson a Fondo" /></p><p>Este documento pretende ser de forma explícita, la opción de poder obtener la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> <a
href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a> de los router <a
href="http://www.dragonjar.org/tag/thomson" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Thomson">Thomson</a>, en sus versiones 6 y 7, de las cuales se ha realizado pruebas satisfactorias.</p><p>Estos routers son distribuidos en Mexico por una compañía que presta los servicios de internet, en España creo que por Orange, y en Guatemala por la empresa que ya conocemos, y que es la principal en los servicios de internet residencial.</p><p>Bueno, sin mas preámbulo vamos a las prueba, que pienso que es lo que mas apreciamos, si es cierto es lo que mas aprecio cuando alguien divulga algo interesante sobre las redes inalámbricas, aunque después me toque que leer la introducción. (claro esta que en emergencias la introducción se pasa por alto, si, eso, el conocimiento hace que saltemos ese paso)<span
id="more-5143"></span></p><h2><strong>Materiales:</strong></h2><p><strong>1).</strong> <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">Sistema</a> Operativo: en este ejercicio utilizo <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">Xp</a>.<br
/> <strong>2).</strong> Software: inSSIDer 2.0    http://www.metageek.net/products/inssider</p><p
style="text-align: center;"><img
class="alignnone" title="Vulnerabilidad Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-1.jpg" alt="Thomson 1 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="362" /></p><p
style="text-align: center;">Figura No1. Acerca de inSSIDer</p><p>Aunque también se puede utilizar NetStumbler, (utilizado por excelencia): http://www.netstumbler.com/downloads/  (para las antenas caseras me ha servido mucho para direccionar la señal)</p><p><strong>3).</strong> Tarjeta de Red Wifi: en este ejercicio he utilizado una marca Sabrent (vale también una Alfa con chip Realtek 8187L):</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Fallo en Routers Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-2.jpg" alt="Thomson 2 Vulnerabilidad en Routers Thomson a Fondo" width="474" height="531" /></p><p
style="text-align: center;">Figura No 2. Propiedades Tarjeta Wifi con chip Realtek</p><p><strong>4).</strong> Laptop: si, Porque? (después lo explico), con una batería al 100% de carga y que dure mas de una hora.</p><h2><strong>En que consiste?</strong></h2><p>La vulnerabilidad o defecto de fábrica consiste en que, si observamos físicamente estos routers en la parte inferior, traen consigo una etiqueta donde esta el nombre del SSID por defecto y su correspondientes claves WEP y WPA, que vienen siendo las mismas.</p><p>En la versión 6, el nombre del SSID que viene por defecto esta compuesto por la siguiente cadena: SpeedTouch123456 y en la versión 7, esta cadena a cambiado por esta otra: Thomson123456, denotando que los últimos seis caracteres son hexadecimales.</p><p>Resulta que conociendo estos caracteres hexadecimales, utilizando ingenieria reversa, se puede llegar a obtener la clave WEP por default. Existe un programa desarrollado en C, creado por él que hizo este estudio, el cual pueden encontrar en varios sitios:</p><p>http://www.gnucitizen.org/blog/default-key-algorithm-in-thomson-and-bt-home-hub-routers/</p><p>http://foro.elhacker.net/hacking_wireless/routers_thomson_caso_espanol_redes_wepwpa_%E2%80%9Cspeedtouchxxxxxx%E2%80%9D_al_descubierto-t208312.0.html</p><p>http://lampiweb.com/foro/index.php?topic=1763.0</p><p>En fin, si buscamos en la red, seguro que encontraremos mucha información al respecto.</p><h2><strong>Otra vulnerabilidad?</strong></h2><p>Para mi opinión creo que si, se trata del contenido de este ejerció, entonces manos a obra.</p><p>Resulta que por alguna extraña razón (y creo que no es así) cuando se inicia o reinicia un router de esta marca, nos da la grata sorpresa!!!</p><p>Ahora si, primer paso:</p><p>Abrir (ejecutar) el inSSIDer:</p><p
style="text-align: center;"><img
class="alignnone" title="Fallos en los routers Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-3.jpg" alt="Thomson 3 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="374" /></p><p
style="text-align: center;">Figura No3. InSSIDer ejecutandose.</p><p>Entre las bondades de esta aplicación están las de capturar las SSID que nos rodean, o sea que nos muestra las redes que están a nuestro alcance, para realizarlo solo hay que presionar el botón “Start”, que se encuentra en la parte superior derecha, con esto se inicia el “scan”:</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Fallo en Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-5.jpg" alt="Thomson 5 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="375" /></p><p
style="text-align: center;">Figura No. 4. inSSIDer con redes detectadas</p><p>Como se podrá observar, hay 6 redes detectadas, y se nos muestra las características de cada  una, como la dirección MAC, el nombre del fabricante, etc., pero la información que nos interesa es el SSID y que el fabricante sea “Thomson”.</p><p>Ahora solo resta iniciar o reiniciar el router, y allí es donde nos muestra su defecto ( o virtud), depende de que lado estemos para hacer la critica, procedo entonces a reiniciar el primero que sale en la lista, y observar luego la siguiente figura. Se nos regala esa cadena hexadecimal que necesitamos para luego aplicarla al programa stkeys.exe o cualquier otro que mas nos guste, ya que actualmente hay hasta versiones GUI para aquellos que no son adeptos al uso de la <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a>.</p><p>Entonces, para que una laptop con buena batería, pues esto lo experimente en un día lluvioso, cuando de repente se fue la luz (como se dice por aquí) y me quede a ciegas trabajando con el reflejo de la pantalla, es esa ocasión la batería estaba al 100%. Seguido, como a la media hora, se nos hizo la luz, entonces iniciaron a resaltar también los bombillos, la refrigeradora, los ventiladores, y entre ellos los ROUTERS marca Thomson, y así fue como buen observador vi de lo que la tarjeta WIFI se estaba alimentando.</p><p
style="text-align: center;"><img
class="aligncenter" title="Sacar WEP a router Thomson" src="../wp-content/uploads/2010/11/Thomson-4.jpg" alt="Thomson 4 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="374" /></p><p
style="text-align: center;">Figura No 5. SSID inicial cuando se inicia el router Thomson</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Crackear WEP Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-6.jpg" alt="Thomson 6 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="359" /></p><p
style="text-align: center;">Figura No. 6. Usando WZCSVC para ver redes detectadas</p><h2 style="text-align: left;">Conclusión:</h2><p>Llegando a este punto final, este ejercicio se aplica para aquellos routers en los cuales los IPS  no cambian la clave WEP/WPA que trae por default, bueno aca la critica desde el otro lado, siendo yo un ISP tomaría en consideración lo siguiente:</p><ol><li>Cambiar la clave WEP/WPA por default que traen los equipos de marca Thomson.</li><li>Siendo el punto 1 una vulnerabilidad, cambiaría los equipos que distribuyo con el servicio, en este caso los routers de esta marca, por una versión sin esta vulnerabilidad.</li><li>Sabiendo que esta vulnerabilidad se repitió en la versión 6 y 7, mejor cambio los routers por otra marca.</li><li>Esperando que este documento sea para uso didáctico y que sea de mucha utilidad no solo para lo cual fue presentado, sino para tomar en consideración para cuando necesitemos contratar los servicios de un ISP, de forma particular  o como empresa.</li><li>Esta vulnerabilidad la descubrí hace aproximadamente 3 años, porque anteriormente esta empresa T*****, configuraba el nombre del SSID con el número de teléfono, por ejemplo: si el número telefónico era: 78895678, este mismo número colocaba como SSID, y la clave WEP/WPA era nada mas y nada menos que este número convertido en hexadecimal, con lo cual quedaría así:<br
/> SSID: 78895678<br
/> clave WEP: 4B3DA3E</p><p>pero la clave WEP debería ser de 64 bits, que corresponde a 10 caracteres hexadecimales y al convertir el  número telefónico solo obtenemos 7 caracteres, entonces idearon esto: agregar un 1 al inicio y 10 en hexadecimal al final, entonces la clave quedaría así:</p><p>14B3DA3E0A     (“1” + “4B3DA3E” + “0A”)</li></ol><p>Hoy si, termino, divulgar estos conocimientos y aventuras, en ocasiones nos trae consecuencias, tales como que te llamen “hacker”, y sabiendo que la palabra “hacker” la asocian como “delincuente”, pero para alguien maduro y con otra perspectiva sabe que todos llevamos un “hacker” adentro. O acaso nunca te ha tocado arrancar tu vehículo al empujón!!</p><p>Escrito por <a
href="mailto:jose.depaz@gmail.com">José de Paz (Guatemala)</a> para La Comunidad DragonJAR</p><p><strong>Anexo:</strong><br
/> <a
href="http://pastebin.com/LDc3eaqi">Codigo Fuente</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" title="Crackear redes inalambricas con WPA en 1 Minuto">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</title><link>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml</link> <comments>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml#comments</comments> <pubDate>Thu, 19 Aug 2010 20:20:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[LFI]]></category> <category><![CDATA[RFI]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerables]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4822</guid> <description><![CDATA[X5S es una herramienta desarrollada por la empresa de seguridad Casaba, con la finalidad de ayudar a los desarrolladores web a encontrar vulnerabilidades o problemas de seguridad en sus aplicaciones. Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/X5S.jpg" width="240" title="X5S   Encuentra fallos XSS, LFI y RFI fácilmente" alt="X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente" /></p><p>X5S es una herramienta desarrollada por la empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://websecuritytool.casabasecurity.com/products/x5s/">Casaba</a>, con la finalidad de ayudar a los desarrolladores web a encontrar vulnerabilidades o problemas de seguridad en sus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Descubrir problemas aplicacion web" src="http://www.dragonjar.org/wp-content/uploads/2010/08/X5S.jpg" alt="X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente" width="581" height="538" /></p><p
style="text-align: center;"><p>Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a fallos como <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>,<a
href="http://www.dragonjar.org/tag/lfi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LFI">LFI</a>, <a
href="http://www.dragonjar.org/tag/rfi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con RFI">RFI</a>.<span
id="more-4822"></span></p><p>Aunque X5S es una herramienta gratuita y de código abierto, desafortunadamente solo esta disponible para entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, pero si eres desarrollador web y te preocupa la seguridad de tus creaciones, no dudes en bajar testar tu código con ella.</p><h2 style="text-align: center;"><a
href="http://xss.codeplex.com/releases/view/43170">Descargar X5S</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://xss.codeplex.com">Pagina Oficial de X5S</a><br
/> <a
href="http://xss.codeplex.com/documentation">Documentación de X5S</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</title><link>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml</link> <comments>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml#comments</comments> <pubDate>Sun, 01 Aug 2010 08:18:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Efecto]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[jailbreak]]></category> <category><![CDATA[Liberar]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[PDF]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Recomendaciones]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4782</guid> <description><![CDATA[Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con navegar desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" width="240" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" /></p><p>Hace poco vimos como un <a
href="http://blog.iphone-dev.org/">miembro del Dev-Team</a> mas conocido como <a
href="http://twitter.com/comex" target="_blank">@comex</a> nos presentaba un nuevo método de <a
title="Jailbreak a Cualquier iPhone, iPod Touch e iPad" rel="bookmark" href="../jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad</a> el procedimiento es bastante simple, basta con <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el &#8220;Jailbrekeado&#8221; nuestro dispositivo.</p><p
style="text-align: center;"><img
class="alignnone" title="Proteger tu dispositivo" src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" width="300" height="451" /></p><p>En realidad lo que hace el JailbreakMe es explotar una vulnerabilidad en la forma como maneja  los <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> PDF el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> Safari Mobile, utilizado en los dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a> de Apple (<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, iPod Touch, iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del <a
href="http://www.dragonjar.org/tag/jailbreak" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con jailbreak">Jailbreak</a>.<span
id="more-4782"></span></p><p>En esta ocasión han explotado una vulnerabilidad en nuestro sistema, para realizar algo que deseábamos (liberar nuestro dispositivo), pero.. ¿que pasaría si una persona mal intencionada aprovecha esta vulnerabilidad?&#8230; la respuesta es que podría tomar total control de tu gadget favorito para hacer con el lo que quiera.</p><p>De momento Apple no ha publicado un parche oficial para solucionar este problema de seguridad, pero afortunadamente Will Strafach un colaborador del proyecto Cydia, ha publicado una solución no oficial para resolver este fallo de seguridad, para instalarlo irónicamente tendrías que tener &#8220;<strong>Jailbreakeado</strong>&#8221; tu dispositivo y desde Cydia instalar el hack &#8220;<strong>PDF Loading Warner</strong>&#8220;, lo que hace este parche es pedirnos una confirmación en el Safari, cada vez que queramos abrir un archivo PDF (en vez de abrirlo sin pedir permiso como lo hace por defecto).</p><p><strong>Algunas Recomendaciones:</strong></p><ul><li>Utilizar un navegador alternativo a Safari Mobile (<a
href="http://itunes.apple.com/us/app/opera-mini-web-browser/id363729560?mt=8">recomiendo Opera Mini</a>)</li><li>No abrir ningún archivo PDF desde tu dispositivo móvil.</li><li>Instalar el hack &#8220;<strong>PDF Loading Warner</strong>&#8221; desde Cydia (<a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">necesitas realizar el jailbreak en tu equipo</a>)</li><li>Actualizar a la ultima versión del iOS (al parecer pronto llegara la versión 4.1 del iOS, donde se soluciona este problema)</li></ul><p>Espero que estés pendientes de las nuevas actualizaciones al iOS y de los archivos que abres en el navegador de tu iPhone, iPod Touch o iPad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-ipod-touch-2g.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Revisa la seguridad de tu sitio web Gratis</title><link>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml</link> <comments>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml#comments</comments> <pubDate>Wed, 02 Jun 2010 05:08:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Administradores]]></category> <category><![CDATA[Backup]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4469</guid> <description><![CDATA[Cuando se administra un servidor Web, uno de los puntos claves a tener en cuenta es la seguridad tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de seguridad, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático. Desafortunadamente, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/zero.jpg" width="240" title="Revisa la seguridad de tu sitio web Gratis" alt="zero Revisa la seguridad de tu sitio web Gratis" /></p><p>Cuando se administra un servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, uno de los puntos claves a tener en cuenta es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ZeroBugs.jpg" alt="ZeroBugs Revisa la seguridad de tu sitio web Gratis"  title="Revisa la seguridad de tu sitio web Gratis" /></p><p>Desafortunadamente, son pocos los administradores que cuentan con conocimientos en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a> y es por esto que día a día se ven casos de instrucciones en donde los <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización.<span
id="more-4469"></span></p><p>ZeroDayScan es un servicio que ayuda en la tarea de revisar la seguridad de un aplicativo Web automáticamente, para utilizarlo, solo necesitamos llenar el siguiente formulario, como se indica en la siguiente imagen:</p><p
style="text-align: center;"><img
class="aligncenter" title="Instrucciones ZeroDayScan" src="http://i.imgur.com/Ec2U7.jpg" alt="Ec2U7 Revisa la seguridad de tu sitio web Gratis" width="500" height="573" /></p><p>La aplicación permite detectar las siguientes vulnerabilidades</p><ul><li> Cross Site Scripting attacks (<a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>)</li><li>Detecta directorios ocultos o backups</li><li>Busca inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a></li><li><strong>Detecta automáticamente vulnerabilidades Zero <a
href="http://www.dragonjar.org/tag/day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Day">Day</a></strong></li><li>Realiza un fingerprint de nuestra aplicativo Web</li></ul><p>Si ZeroDayScan detecta algo en nuestro sitio Web, nos enviará vía correo electrónico, un completo informe con las vulnerabilidades encontradas, así como los pasos a seguir para corregirlas&#8230;.. y todo esto TOTALMENTE GRATIS.</p><p>Si tienes un sitio Web, es muy recomendable que utilices esta herramienta, para conocer el estado actual de la seguridad en tu pagina, posiblemente se demoren en enviarte el informe, pero es normal ya están procesando muchas solicitudes.</p><p><strong>Mas Información</strong><br
/> <a
href="http://www.zerodayscan.com/">Pagina Oficial del ZeroDayScan</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Curso sobre desarrollo seguro de aplicaciones web por Google</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml#comments</comments> <pubDate>Thu, 06 May 2010 15:43:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[Programadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sitios]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4279</guid> <description><![CDATA[Google acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de aplicaciones Web, con este, que los programadores aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus sitios. El curso, que es parte del [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> acaba de lanzar un nuevo <a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">curso</a> en línea para el <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> y desarrollo de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, con este, que los programadores aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y que pueden llevar a la creación de vulnerabilidades en sus <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img265.imageshack.us/img265/7680/jarlsbergimgassistcusto.png" border="0" alt="jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google"  title="Curso sobre desarrollo seguro de aplicaciones web por Google" /></p><p>El curso, que es parte del proyecto <a
href="http://anonym-url.com/go.php?to=http://code.google.com/edu/" target="_blank">Google Code University</a>, se basa en el concepto de aplicaciones de tipo Twitter, denominada <a
href="http://jarlsberg.appspot.com/start" target="_blank">Jarlsberg</a>, un programa que Google liberó para este fin. Conocido como &#8220;<a
href="http://jarlsberg.appspot.com/part1" target="_blank">Web Application Exploits and Defenses</a>,&#8221; desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de programación que generaron estas fallas.<span
id="more-4279"></span></p><p>Ademas de aprender desarrollo, también tendremos una serie de retos que requieren que los estudiantes se esfuercen e identifiquen vulnerabilidades especificas en el código de Jarlsberg. Después de que los estudiantes aprenden los fundamentos de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>, como CSRF, <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>, se les pide que encuentren una forma de utilizar esta falla para realizar una acción maliciosas especifica en la aplicación, como cambiar algunos detalles en la cuenta de registro de los usuarios sin que ellos se enteren.</p><h2 style="text-align: center;"><a
href="http://code.google.com/intl/es-ES/edu/">Ingresa al Curso de Google sobre Seguridad Web</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-ofrece-curso-gratuito-para-diseno-seguro-de-aplicaciones-web-9852/#post26053">Anuncio de Hans en la Comunidad</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>TOP 10 Fallos de Seguridad en Aplicaciones Web</title><link>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml#comments</comments> <pubDate>Mon, 12 Apr 2010 07:08:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Top 10]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4192</guid> <description><![CDATA[El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso TOP 10 con los mayores riesgos asociados a las aplicaciones web. En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos [...]]]></description> <content:encoded><![CDATA[<p>El proyecto <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">OWASP (Open Web Application Security Project)</a> ha publicado la actualización al año 2010 de su famoso <a
href="http://www.dragonjar.org/tag/top-10" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Top 10">TOP 10</a> con los mayores <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> asociados a las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="TOP 10 OWASP 2010" src="http://i.imgur.com/4Oc8p.jpg" alt="4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web" width="354" height="104" /></p><p>En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> específicas, para enfocarse más en los riesgos de seguridad que representan estas <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a>. Este nuevo enfoque sobre riesgos de seguridad en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de seguridad a través de su organización.<span
id="more-4192"></span></p><h2>La <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> indica que el Top 10 para el 2010 es:</h2><ol><li> Inyección</li><li> Cross-Site Scripting (XSS)</li><li> Interrupción de la autenticación y administración de sesiones</li><li> Referencias de Objetos Directos Inseguros</li><li> Falsificación de Solicitud Cross-Site (CSRF)</li><li> La configuración errónea de Seguridad</li><li> Cifrado de Almacenamiento Inseguro</li><li> Falla al restringir el acceso URL</li><li> Insuficiente protección de la capa de transporte</li><li> Redirecciones sin validar y hacia adelante.</li></ol><p><strong>Más Información:</strong><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">Anuncio en la Página Oficial de OWASP<br
/> </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Video: Explotando WM Downloader</title><link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link> <comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments> <pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[MP3]]></category> <category><![CDATA[Podcast]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[WM Downloader]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3762</guid> <description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos. Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">WM Downloader es un reproductor de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y un <a
href="http://www.dragonjar.org/tag/mp3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MP3">MP3</a> Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus <a
href="http://www.dragonjar.org/tag/podcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Podcast">podcast</a> o videopodcast favoritos.</p><p
style="text-align: center;"><img
class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="screenshot Video: Explotando WM Downloader "  title="Video: Explotando WM Downloader " /></p><p
style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de tipo &#8220;stack overflow&#8221; creando <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar <a
href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span
id="more-3762"></span></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br
/> <a
href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</title><link>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml</link> <comments>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml#comments</comments> <pubDate>Sun, 24 Jan 2010 21:12:55 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[bypass]]></category> <category><![CDATA[consola]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[framework metasploit]]></category> <category><![CDATA[Maquinas]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit bypass]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[saltos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Sesión]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3735</guid> <description><![CDATA[Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso? Veamos un ejemplo: Como podemos ver en la imagen anterior, un atacante puede ganar el acceso [...]]]></description> <content:encoded><![CDATA[<p>Algunas veces, al realizar un ataque es necesario vulnerar varias <a
href="http://www.dragonjar.org/tag/maquinas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Maquinas">maquinas</a> hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?</p><p>Veamos un ejemplo:</p><p
style="text-align: center;"><img
class="aligncenter" title="pivote metasploit" src="http://img25.imageshack.us/img25/1043/pivote.png" alt="pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida" width="446" height="472" /></p><p
style="text-align: left;">Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido Metasploit nos puede ser muy útil.<span
id="more-3735"></span></p><p
style="text-align: left;">El primer paso obviamente  es encontrar una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> en el servidor que se encuentra en la DMZ, explotarla usando como payload <a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a>. En la <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a> del metasploit digitamos:</p><blockquote><p><code>use [<a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> que ataca la vulnerabilidad encontrada]<br
/> set PAYLOAD <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>/meterpreter/bind_tcp<br
/> set RHOST [ip_host_dmz]<br
/> exploit-que-ataca-la-vulnerabilidad-encontrada</code></p></blockquote><p>Ahora necesitamos saber el ID de la <a
href="http://www.dragonjar.org/tag/sesion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sesión">sesión</a>, para esto digitamos lo siguiente en la consola de meterpreter:</p><blockquote><p><code>sessions -l</code></p></blockquote><p>El siguiente paso es crear una ruta hacia la maquina objetivo, indicando su ip, la mascara y el ID session que obtuvimos en el paso anterior:</p><blockquote><p><code>msf&gt; route add [ip_maquina_objetivo] [Mascara  de red] [ID-Session]</code></p></blockquote><p>Por ultimo, lanzamos el ataque a la maquina objetivo, de forma normal como se haría en cualquier caso, es decir buscando la vulnerabilidad y aplicando el exploit respectivo, lo diferente es que debemos decirle al metasploit que debe pasar por el pc que ya se tiene acceso:</p><blockquote><p><code>msf&gt; use [exploit_necesario]<br
/> msf&gt; set PAYLOAD windows/meterpreter/bind_tcp<br
/> msf&gt; set RHOST [maquina_objetivo]<br
/> msf&gt; exploit</code></p></blockquote><p>De esta forma podremos bypassear usando el metasploit, algo muy útil para todos los interesados en el área de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Vulnerabilidad 0-day en todas las versiones de Windows</title><link>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml#comments</comments> <pubDate>Wed, 20 Jan 2010 20:55:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[2003]]></category> <category><![CDATA[2008]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerable]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[Windows XP]]></category> <category><![CDATA[XP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3720</guid> <description><![CDATA[Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows. Este fallo [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> no ha empezado el año bien con respecto a la seguridad de sus productos, <a
href="http://elladodelmal.blogspot.com/2010/01/protegere-contra-el-exploit-1day-de-ie.html">mientras muchos</a> todavía <a
href="http://www.sahw.com/wp/archivos/2010/01/20/dep-en-internet-explorer-8-tocado-y-hundido/">esperamos</a> los <a
href="http://blog.segu-info.com.ar/2010/01/parche-critico-para-ie-se-publica.html">parches oficiales para el 0-Day</a> en el  <a
href="http://www.sahw.com/wp/archivos/2010/01/19/0-day-en-internet-explorer-la-proteccion-dep-y-sus-limitaciones/">Internet Explorer</a> que se anuncio hace poco, hoy sale a la luz publica <a
href="http://www.securityfocus.com/data/vulnerabilities/exploits/37864.zip">otro 0-Day</a> que afecta a todas las versiones del sistema operativo Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="0day en Windows" src="http://farm3.static.flickr.com/2684/4291646450_4571861db7.jpg" alt="4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows" width="500" height="375" /></p><p>Este fallo descubierto por el investigador <a
href="http://taviso.decsystem.org/">Tavis Ormandy (miembro del equipo de seguridad de google)</a>, se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión &#8220;NT&#8221; y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema <a
href="http://www.dragonjar.org/tag/vulnerable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerable">vulnerable</a>.<span
id="more-3720"></span></p><p>Aunque todavía no existe un parche para este fallo de seguridad,  solo tendremos que deshabilitar el soporte para aplicaciones de 16 bits para <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> nuestro sistema, a continuación les dejo una serie de pasos a seguir para desactivarlo:</p><ol><li>Inicio/Ejecutar gpedit.msc</li><li>Abrir &#8220;Configuración de equipo&#8221;/ &#8220;Plantillas administrativas&#8221;/ &#8220;Componentes de Windows&#8221;/&#8221;Compatibilidad de aplicación&#8221;</li><li>Y habilitar &#8220;Impedir el acceso a aplicaciones de 16 bits&#8221;</li></ol><p>O puedes seguir los pasos de los siguientes vídeos según tu sistema operativo</p><p>Windows Server 2003:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Windows Server 2008</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Para <a
href="http://www.dragonjar.org/tag/windows-xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows XP">Windows XP</a>:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Ya existe un exploit publicado para este <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> que funciona correctamente incluso en Windows 7, puedes encontrar el <a
href="http://downloads.securityfocus.com/vulnerabilities/exploits/37864.zip">código fuente en este enlace</a>, o el <a
href="http://www.4shared.com/file/202590202/dddbdf3f/0DayWin2__wwwDragonJARorg_.html">exploit compilado aquí</a>, por lo tanto es MAS QUE RECOMENDADO que desactives el soporte para 16 bits de tu sistema y actualices el mismo con Windows Update tan pronto salga el parche que corrija este problema.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.hispasec.com/unaaldia/4106">Grave vulnerabilidad en Windows permite elevar privilegios</a><br
/> <a
href="http://www.genbeta.com/windows/vulnerabilidad-muy-critica-en-todas-las-versiones-de-windows">Vulnerabilidad muy crítica en todas las versiones de Windows</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/dentro-del-corazon-de-windows-server-2008.xhtml" title="Dentro del corazón de Windows Server 2008">Dentro del corazón de Windows Server 2008</a></li><li><a
href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003-2.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 58/177 queries in 0.289 seconds using disk: basic
Object Caching 9062/9238 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:45:20 -->
