<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; Seguridad</title>
	<atom:link href="http://blog.zerial.org/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>TVN permite, desde su sitio web del mundial, redireccionar a un sitio maligno</title>
		<link>http://blog.zerial.org/seguridad/tvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno/</link>
		<comments>http://blog.zerial.org/seguridad/tvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 14:22:08 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[mundial]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sitio maligno]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[tvn]]></category>
		<category><![CDATA[url malignas]]></category>
		<category><![CDATA[url vulnerables]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1777</guid>
		<description><![CDATA[El sitio web que TVN destinó a las transmisiones del mundial, http://tvndeportes.cl, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno. La URL vulnerable es http://tvndeportes.cl/intersitial/index.html?link=, a &#8220;link&#8221; podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo: http://tvndeportes.cl/intersitial/index.html?link=http://sitio.webmaligno.com/pics/pics.exe Quizá este método solo nos permita redireccionar a [...]]]></description>
			<content:encoded><![CDATA[<p>El sitio web que TVN destinó a las transmisiones del mundial, <a href="http://tvndeportes.cl" target="_blank">http://tvndeportes.cl</a>, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno.</p>
<p>La URL vulnerable es <strong>http://tvndeportes.cl/intersitial/index.html?link=</strong>, a &#8220;link&#8221; podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo:</p>
<blockquote><p>http://tvndeportes.cl/intersitial/index.html?link=http://sitio.webmaligno.com/pics/pics.exe</p></blockquote>
<p>Quizá este método solo nos permita redireccionar a un usuario y nada mas, pero con un poco de imaginación y trabajo, perfectamente ese usuario podría ser engañado por email para ingresar a un sitio <strong>confiable</strong> de TVN y redirigirlo a un sitio de streaming falso, donde le haga aceptar la descarga de un archivo (troyano) para que pueda ver el video. Aprovechandose de todo esto del mundial, la locura por ver los partidos en alta definicion, perfectamente un atacante podría insitar a un usuario a descargar un programa para poder ver el partido, desde el sitio de tvn, en alta definición y gratis, obviamente &#8220;ese&#8221; programa sería un virus o algo similar.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/tvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La inseguridad de los accesos por defecto en los sistemas</title>
		<link>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/</link>
		<comments>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 02:47:09 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1746</guid>
		<description><![CDATA[Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, [...]]]></description>
			<content:encoded><![CDATA[<p>Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, etc.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/06/username.jpg"><br />
</a><a href="http://blog.zerial.org/wp-content/uploads/2010/06/username1.jpg"><img class="aligncenter size-full wp-image-1752" title="username" src="http://blog.zerial.org/wp-content/uploads/2010/06/username1.jpg" alt="" width="371" height="157" /></a></p>
<p>Generalmente los criterios para asignar accesos a los distintos sistemas es los mismos, existen las que son aleatorias con y sin patrones, las típicas &#8220;dos letras iniciales del apellido seguido del año de nacimiento&#8221;, etc. Quizá el problema no está en asignarles claves por defecto fáciles a los usuarios, sino en los mismos usuarios que no las cambian o bien tardan una eternidad en ingresar por primera vez al sistema. Por esto mismo, pienso que la seguridad de los sistemas no debe depende de los usuarios, debe depender del sistema, a menos que tengamos muy acotado el tipo de usuarios que tendrá el sistema.<br />
En este post hablaré sobre los tipicos accesos a universidades, cuentas de correo de empresas, cuentas de servidores ftp, ssh, web, etc.</p>
<p><span id="more-1746"></span></p>
<p>En primer lugar, pienso que, el hecho de querer facilitarle las cosas al usuario final asignandole una password que sea &#8220;recordable&#8221;, es riesgoso. El hecho de que una password siga un patrón quiere decir que es altamente descifrable o <em>descubrible</em> por un atacante. Como patrónoes entendemos password como:</p>
<ul>
<li>usuarioYYYY: donde YYYY puede ser el año de nacimiento, el año que la persona ingreso a la institución u otra cosa que tenga relación.</li>
<li>Primeros o últimos 3 o 4 digitos del rut: Por ejemplo si el rut de una persona es 6.714.870-9, la clave podría ser 6714 o bien 8709</li>
<li>Nombre de usuario: aunque no lo crean, es muy comun tambien que se asigne como contraseña lo mismo que le entregan como nombre de usuario</li>
<li>Juego con las iniciales de los nombres y/o apellidos y año de nacimiento o año de ingreso: Por ejemplo, para Juan Perez, una posible password sería jperez2009, juanp2009, jp2010, etc.</li>
</ul>
<p>Quiza lo que acaban de leer pareciera ser algo muy estúpico o algo demasiado básico, pero es increible que suceda. Hace un par de semanas publiqué dos ejemplos muy claros al respecto, lo pueden ver en:</p>
<p><a href="http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/">La poca importancia de la seguridad en la Universidad Mayor<br />
Seguridad en accesos de ex alumnos del Instituto Profesional CIISA</a></p>
<p>El hecho de saber un patrón de asignaciones de contraseñas por defecto de una empresa o alguna institución les abre una puerta trasera enorme y, a mi criterio, es una vulnerabilidad que debe ser considerada critica si se desea proteger el robo de información y la privacidad de la institución y de los mismos usuarios.</p>
<p>La contraseña de un usuario puede comprometer el acceso a otros usuarios, por ejemplo si mi password por defecto corresponde a la primera inicial de mi nombre, seguido de mi apellido, luego un guión bajo (_) y finalmente mi año de nacimiento y es interceptada por algun atacante, sea como sea, independiente de que esa persona haya querido atacarme a mi o independiende de que si yo tengo informacion privada o si me interesa la seguridad o no, estoy dando el paso para que esa pesona pueda adivinar contraseñas de las demas personas.</p>
<p>Un caso muy comun es el hecho que cuando una persona ingresa a trabajar a una empresa generalmente le preparan un computador con todo listo, su cuenta de correo lista, configurada y lista para usarse por lo que el usuario jamás tendrá curiosidad de cambiarla, asi mismo todos o la gran mayoría de la empresa. Una persona sin muchos conocimientos podría probar el mismo patrón de contraseñas para ingresar como su compañero de trabajo, luego que ingresa al correo de esa persona exitosamente, lo gracioso sería intentar ingresar a otras cuentas por ejemplo al sistema de tickets u otros sistemas con el que podríamos hacer más daño. Según mi punto de vista, las contraseñas por defecto deberían ser por defecto aleatorias y obligar a que el usuario se loguee apenas es creada la cuenta y cuando ingrese por primera vez obligarlo a cambiar la contraseña.</p>
<p>Los desarrolladores o administradores pueden quejarse con la típica frase &#8220;es que son sistemas que acceder desde la red interna, desde la lan solamente&#8221;, pero la verdad es que uno nunca sabe desde que lado esta el atacante.</p>
<p>Aunque no lo crean, muchas veces esas mismas empresas que le asignan esas contraseñas por defecto a sus empleados, lo hacen tambien con sus clientes. Por ejemplo, una empresa de hosting o diseño web, en ambos casos, cuando le quieren dar acceso a ftp o bien acceso a algun sistema para que hagan el &#8220;testing&#8221;, cumplen el mismo patron, si no es &#8220;123456&#8243; es, por lo general, el nombre del cliente. Puedo entender que es engorroso asignar contraseñas tan dificiles de recrodad a los clientes para que hagan simplemente un checkeo de una aplicación, pero aveces la seguridad requiere de un poco de esfuerzo.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-Sign soluciona problema de seguridad (XSS) en su sitio web</title>
		<link>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/</link>
		<comments>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:41:58 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[e-sign]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[respuestas]]></category>
		<category><![CDATA[verisign]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1741</guid>
		<description><![CDATA[Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el <a href="http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/">post anterior</a>, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible</p>
<blockquote><p>Estimado Fernando:</p>
<p>Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  reporte de vulnerabilidad XSS que usted ha publicado a fines de la semana pasada.  Con su información hemos verificado los errores reportados, y nuestros programadores se encuentran trabajando en la revisión y corrección de otros posibles problemas. Específicamente, aquellos relacionados con el “<em>contacto.php</em>” se corrigieron el 30 de Abril en la tarde.</p>
<p>Le agradecería que, en el caso de detectar una nueva vulnerabilidad o la posibilidad de ella en nuestro sitio, lo informe directamente a mi correo particular o telefónicamente a la empresa. Asimismo, le solicitamos que nos dé un  espacio de tiempo suficiente para corregir el problema, antes de publicarlo en internet.</p>
<p>Finalmente, a nombre de E-Sign, quisiéramos agradecerle su nota y enfatizar que tomaremos todas las medidas necesarias para evitar que este tipo de problemas vuelvan a ocurrir.</p></blockquote>
<p>Creo que es una buena respuesta y es la forma en que deberían actuar las empresas cuando se les informa sobre algún fallo, bug o vulnerabilidad que los afecta.<br />
Podemos ver que el enlace vulnerable: <a href="https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E">https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E</a> ya no se ve afectado.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cross-Site Scripting en sitio VeriSign Chile (E-Sign)</title>
		<link>http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/</link>
		<comments>http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 18:49:57 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[verisign]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1715</guid>
		<description><![CDATA[E-Sign (cl) corresponde a los representantes y/o partners de VeriSign, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc. La empresa E-Sign ofrece el servicio de Anti Phishing y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esignverisign.png"><img class="size-full wp-image-1718 alignleft" style="margin-left: 1px; margin-right: 1px;" title="esignverisign" src="http://blog.zerial.org/wp-content/uploads/2010/04/esignverisign.png" alt="" width="172" height="44" /></a><a href="http://www.e-sign.cl">E-Sign (cl)</a> corresponde a los representantes y/o partners de <a href="http://www.verisign.com/">VeriSign</a>, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc.<br />
La empresa E-Sign ofrece el servicio de <strong>Anti Phishing</strong> y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa es <strong>vulnerable</strong> a Cross-Site Scripting y mediante esto, podemos hacer phishing usando la &#8220;credibilidad&#8221; de su certificado SSL.</p>
<p>La idea de un sitio con certificado SSL es que toda la información viaje cifrada, pero la gente de E-Sign al parecer no piensan eso. Al menos dos formularios del sitio envían la información sin cifrar, entonces ¿Para qué usan el certificado SSL?</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form1.png"><img class="aligncenter size-full wp-image-1727" title="esign_form1" src="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form1.png" alt="" width="543" height="64" /></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form2.png"><img class="aligncenter size-full wp-image-1728" title="esign_form2" src="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form2.png" alt="" width="519" height="55" /></a></p>
<p>Quizá no es tan crítico, ya que se trata del formulario de contacto y el buscador, pero ya que ellos <strong>obligan</strong> al usuario a confiar de ellos aun cuando los formularios no se envian de forma segura, nosotros aprovecharemos de generar otro tipo de trafico de manera insegura, por ejemplo insertando un formulario falso o un sitio externo mediante XSS.</p>
<p><span id="more-1715"></span></p>
<p>¿A qué me refiero con esto? Sencillo, cuando estás navegando en un sitio seguro y en él, existe información que viaja de manera no-segura (sin cifrar), el navegador nos alerta y nos pregunta si queremos continuar.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esign_warning.png"><img class="aligncenter size-full wp-image-1731" title="esign_warning" src="http://blog.zerial.org/wp-content/uploads/2010/04/esign_warning.png" alt="" width="669" height="168" /></a></p>
<p>En cierta forma, E-Sign está obligando al usuario a confiar en ellos y para proceder, el usuario tendrá que poner aceptar. Si ellos lo hacen, ¿por qué nosotros no?</p>
<p>Nos aprovechamos de una vulnerabilidad XSS que presentan algunos links, por ejemplo link de &#8220;Contacto&#8221;:</p>
<p><a href="https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E" target="_blank">https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E</a></p>
<p>Mediante XSS podriamos perfectamente modificar el formulario, agregar y quitar campos y redireccionar la informción hacia otro sitio o bien colocar un iframe externo que nos permita insertar un formulario arbitrario para capturar información que necesitamos.</p>
<p>Con un poco de ingenieria social y un poco del arte del engaño, seguramente podemos explotar aun mas esta vulnerabilidad. Muchas veces la vulnerabilidad va más alla de si misma, depende mucho del sitio sobre el cual se intenta explotar, en este caso, es mucho mas grave que en el caso del <a href="http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/">post anterior</a>.</p>
<p>Lo que encuentro más problematico, es que una empresa de seguridad, quienes ofrecen un servicio Anti Phishing, tengan este tipo de vulnerabilidades, le resta demasiada credibilidad a la empresa, lamentablemente las personas que contratan estos servicios generalmente no saben mucho del tema y creen que estaran en buenas manos y muchas veces estan cometiendo un error entregando su seguridad a las personas equivocadas.</p>
<p>Como de costumbre, intenté contactarme con los encargados mediante el formulario de contacto del sitio pero no he obtenido ningun tipo de respuesta.</p>
<p><strong>ACTUALIZACIóN &#8211; 3/Mayo/2010: </strong>La empresa se ha contactado conmigo via email. <a href="http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/">Más información acá</a>.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Cosas que encontramos en los archivos .bash_history</title>
		<link>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/</link>
		<comments>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 14:00:47 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[historial de comandos]]></category>
		<category><![CDATA[prompt]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1668</guid>
		<description><![CDATA[El otro día, haciendo revisión y limpieza en los servidores, me dediqué por un par de minutos a revisar los archivos .bash_history de algunos usuarios y me encontre con varias sorpresas, desde cosas chistosas hasta problemas críticos de seguridad. Los usuarios son muy buenos para inventar comandos, probar cosas, inventar pasarle parametros a los comandos, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/bhistory.png"><img class="size-full wp-image-1697 alignleft" style="margin-right: 3px; margin-left: 3px;" title="bhistory" src="http://blog.zerial.org/wp-content/uploads/2010/04/bhistory.png" alt="" width="136" height="201" /></a>El otro día, haciendo revisión y limpieza en los servidores, me dediqué por un par de minutos a revisar los archivos <em>.bash_history</em> de algunos usuarios y me encontre con varias sorpresas, desde cosas chistosas hasta problemas críticos de seguridad. Los usuarios son muy buenos para inventar comandos, probar cosas, inventar pasarle parametros a los comandos, etc, es muy chistoso ver como se pasean por mil directorios antes de llegar a donde quieren llegar, como visualizan los archivos o como encuentran lo que buscan. Está bien que los usuarios son solo usuarios, no deberían por qué saber ni ser expertos en ejecutar comandos unix en un prompt, pero aun asi sigue pareciendo cómico para uno ver cómo lo hacen.<br />
Para quienes no saben, el archivo <em>.bash_history</em> corresponde a un archivo de registro o logs que guarda los comandos ejecutados en bash por un usuario en particular, cuando un usuario ingresa vía ssh a un sistema por ejemplo, ejecuta los típicos comandos &#8220;dir, cd, ls&#8221; y estos quedan registrados.</p>
<p><span id="more-1668"></span></p>
<p>Lo más comun, y que me da muca risa y aveces rabia, y me desespera un poco, es ver como los usuarios avanzan lentamente, directorio por directorio, hasta llegar a la destino final. Por ejemplo:</p>
<p><code>$ cd /<br />
$ cd home<br />
$ cd usuario<br />
$ cd public_html<br />
$ cd includes</code></p>
<p>En lugar de ejecutar directamente<br />
<code>$ cd /home/usuario/public_html/includes</code></p>
<p>Y peor aun, hay veces que el usuario es inseguro y prefiere verificar si lo hizo bien y termina su caminata por los directorios haciendo un &#8220;pwd&#8221;:</p>
<p><code>$ cd /<br />
$ cd home<br />
$ cd usuario<br />
$ cd public_html<br />
$ cd includes<br />
$ pwd<br />
/home/usuario/public_html/includes<br />
$</code></p>
<p>Hay algo que me desespera aun mas, es cuando el usuario tiene la necesidad de listar el contenido de CADA directorio:</p>
<p><code>$ cd /<br />
$ ls -l<br />
$ cd home<br />
$ ls -l<br />
$ cd usuario<br />
$ ls -l<br />
$ cd public_html<br />
$ ls -l<br />
$ cd includes<br />
$ pwd<br />
/home/usuario/public_html/includes<br />
$ ls -l</code></p>
<p>Para los que no saben, para esto existe un truco (tip!), no digo que se aprendan los directorios de memoria, pero pueden ejecutar todo en una sola linea, por ejemplo, cuando escriben / pueden presionar tabular dos veces y automaticamente aparecerá el listado de archivos y directorios dentro de /. Asi mismo, si escriben /home/ y dos veces tabular, veran todo el contenido de /home, sin tener que ejecutar cd /home, presionar enter y luego un ls.</p>
<p>Otra cosa que es muy comun, aunque no lo crean, es encontrar las passwords de las bases de datos, especialmente de MySQL. La gente está acostumbrada a ejecutar el comando mysql para conectarse a la base de datos pasandole como parametro el usuario y la password</p>
<p><code>$ mysql -uproduccion -p4gSg4ws -hlocalhost mydatabase<br />
mysql&gt;</code></p>
<p>Tambien usan esta misma tecnica para generar los típicos respaldos usando mysqldump.</p>
<p><code>$ mysqldump -uproduccion -p4gSg4ws -hlocalhost mydatabase &gt;&gt;mydatabase.sql</code></p>
<p>Obviamente esto es un problema de seguridad, ya sea porque no se educó bien al usuario o simplemente porque no existen medidas de seguridad dentro del contexto donde se está ejecutando este tipo de comandos.</p>
<p>Tambien es muy usual encontrar a usuarios que intentan pasarle la password de root al comando &#8220;su&#8221;, ejecutando comandos tipo:</p>
<p><code>$ su - 354dr2</code></p>
<p>Pensando que 354dr2 es la password de root, al igual que</p>
<p><code>$ sudo su - password_del_usuario</code></p>
<p>Pensando que de esa forma no le pedirá el password. Lo que no sabe el usuario es que todo lo que ejecuta esta siendo logueado y que está comprometiendo la seguridad del servidor.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/bash-history-terminal.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/04/bash-history-terminal-150x150.png" alt="" title="bash-history-terminal" width="150" height="150" class="alignright size-thumbnail wp-image-1711" /></a>El .bash_history o historial de comandos bash, muestra mucho como trabajan los usuarios, qué hacen y de qué forma lo hacen, de esta forma es posible obtener información sobre algun sistema o servicio que esté corriendo en el servidor, por ejemplo si entramos <em>a la mala</em> a un servidor y queremos buscar información privada o información que nos interese, podemos ver el historial de los usuarios para saber qué hacen, por donde se mueven y seguir sus pasos.</p>
<p>Un dia me tocó ver que un usuario tenia un script &#8220;escondido&#8221; que se conectaba vía llave pública a 4 o 5 servidores (incluyendo uno fuera de la red), obviamente, la llave privada estaba en el servidor donde yo estabam por lo que pude acceder a todas sus cuentas en los otros servidores.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>XSS en sitio web de WEI</title>
		<link>http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/</link>
		<comments>http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 13:16:06 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1665</guid>
		<description><![CDATA[El sitio web de WEI (una tienda de productos informáticos) presenta una vulnerabilidad XSS en su buscador, ésto podría permitir el robo de identidad y acceso a información confidencial de sus clientes. La URL vulnerable es http://www.wei.cl/catalogue/product_search.htm?ph=&#38;query= Podemos inyectar código javascript en el valor de la variable &#8220;ph&#8221; y con esto insertar un frame o [...]]]></description>
			<content:encoded><![CDATA[<p>El sitio web de WEI (una tienda de productos informáticos) presenta una vulnerabilidad XSS en su buscador, ésto podría permitir el robo de identidad y acceso a información confidencial de sus clientes.</p>
<p>La URL vulnerable es</p>
<p><strong>http://www.wei.cl/catalogue/product_search.htm?ph=&amp;query=</strong></p>
<p>Podemos inyectar código javascript en el valor de la variable &#8220;ph&#8221; y con esto insertar un frame o algun elemento externo al sitio y hacelo parecer como si fuera del sitio usando la confianza que tienen los clientes, como por ejemplo un iframe o bien un javascript que nos envie la cookie de la sesion a otro sitio.</p>
<p><strong>Prueba de Concepto (PoC)</strong></p>
<p><a href="http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Cscript%3Ealert%28this%29%3C/script%3E&amp;query=+++++Buscar+++++"><strong>http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Cscript%3Ealert%28this%29%3C/script%3E&amp;query=+++++Buscar+++++</strong></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/wei1.png"><img class="aligncenter size-full wp-image-1690" title="wei1" src="http://blog.zerial.org/wp-content/uploads/2010/04/wei1.png" alt="" width="518" height="309" /></a><a href="http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Ciframe%20src=%22http://google.com%22%3E%3C/iframe%3E&amp;query=+++++Buscar+++++"><strong>http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Ciframe%20src=%22http://google.com%22%3E%3C/iframe%3E&amp;query=+++++Buscar+++++</strong></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/wei2.png"><img class="aligncenter size-full wp-image-1691" title="wei2" src="http://blog.zerial.org/wp-content/uploads/2010/04/wei2.png" alt="" width="458" height="412" /></a></p>
<p>En el sitio se pueden encontrar links de contacto y emails para escribir tipo info@wei.cl, ni los links ni los emails funcionan. Intenté reportar el problema pero el correo que envié al destinatario que en la misma página aparece, me rebotó.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Phishing a Banco Santander</title>
		<link>http://blog.zerial.org/seguridad/phishing-a-banco-santander/</link>
		<comments>http://blog.zerial.org/seguridad/phishing-a-banco-santander/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 00:34:42 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[banco santander]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[santander]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1670</guid>
		<description><![CDATA[A muchas personas, en su mayoría clientes del banco santander, les está llegando hace un tiempo correos con mensajes un tanto creibles y que, para una persona que no está bien preparada para enfrentar este tipo de engaños, podría transformarse en un problema. Los sitios de los bancos generalmente presentan inestabilidades que muchas veces ni [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/phishing.jpg"><img class="alignleft size-medium wp-image-1679" style="margin: 2px;" title="phishing" src="http://blog.zerial.org/wp-content/uploads/2010/04/phishing-300x200.jpg" alt="" width="139" height="90" /></a>A muchas personas, en su mayoría clientes del banco santander, les está llegando hace un tiempo correos con mensajes un tanto creibles y que, para una persona que no está bien preparada para enfrentar este tipo de engaños, podría transformarse en un problema. Los sitios de los bancos generalmente presentan inestabilidades que muchas veces ni las notamos, demora mas de la cuenta en cargar, aveces nos bota la sesion o simplemente el servicio no responde. Aludiendo a ésto, el mensaje de phishing nos envían empieza así:</p>
<blockquote><p>Es muy importante a leer.<br />
Puede ser que Usted haya notado que la                                       semana pasada nuestro sitio                                       www.gruposantander.cl  funcionaba inestable                                       y se observaban frecuentes intermitencias.<br />
Hemos renovado nuestras instalaciones                                       bancarias y ahora el problema está                                       resuelto.</p></blockquote>
<p><span id="more-1670"></span></p>
<p>Aunque hasta ahora el mensaje podría ser creible, <strong>no aparece el nombre del cliente</strong>, ésto le resta un punto de credibilidad inmediatamente. Luego viene la parte menos creible:</p>
<blockquote><p>Pero para una capacidad de trabajo                                       correcta de sus cuentas bancarias, le                                       pedimos a Usted introducir los detalles                                       completos de la cuenta para que pudamos                                       renovar nuestra base de los clientes y                                       comprobar nuestro sistema nuevo de                                       protección de los datos.</p></blockquote>
<p>Hay que tener en cuenta que una entidad bancaria <strong>jamás</strong> hará este tipo de peticiones vía email. Como pueden ver en el <a href="http://www.santander.cl/campanas/aviso_seguridad_b/index.asp">sitio web de santander</a>:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/santander_seguridad.png"><img class="aligncenter size-full wp-image-1684" title="santander_seguridad" src="http://blog.zerial.org/wp-content/uploads/2010/04/santander_seguridad.png" alt="" width="420" height="364" /></a></p>
<p>La siguiente parte del mensaje dice:</p>
<blockquote><p>Tome este enlace <a href="http://vaisver.com/1000imagenes/"><strong>santander.cl</strong></a> para verificar sus datos bancarios.<br />
Esta carta es automaticamente mandada a                                       cada cliente del Banco Santander Central                                       Hispano, no hay necesidad a responder.</p>
<p>Con respeto,<br />
El servicio del mantenimiento técnico del                                       Banco.</p></blockquote>
<p>Esto es engañoso, ya que envían un texto azúly  subrayado, lo que a primera vista parece ser un link o enlace &#8220;normal&#8221; hacia &#8220;santander.cl&#8221;, pero si nos fijamos con más detalles, podemos ver que el link está apuntando a &#8220;<em>http://vaisver.com/1000imagenes/</em>&#8220;, lo que <strong>obviamente</strong> no corresponde a un sitio del Santander.</p>
<p>Si vamos al detalle tecnico del mensaje y revisamos los headers, podemos encontrar que el correo fue enviado desde la direcciòn IP <em>67.255.202.16</em> correspondiente al host <em>host.eemporio.com</em>, la direccion IP corresponde a Grecia. Al ingresar a http://host.eemporio.com podemos ver la página por defecto de CPanel, por lo que deducimos que se trata de un servidor de hosting que tiene el envio de emails habilitado, y alguna persona, de dentro o desde afuera, se está aprovechando de alguna falla o acceso para usar ese servidor como relay para éste tipo de actos.</p>
<p>Si buscamos en Google, podemos ver muchos resultados que hacen referencia a phishing en este banco: <a href="http://www.google.cl/search?q=phishing+banco+santander&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:en-US:official&amp;client=firefox-a">http://www.google.cl/search?q=phishing+banco+santander&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:en-US:official&amp;client=firefox-a</a></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fphishing-a-banco-santander%2F&amp;linkname=Phishing%20a%20Banco%20Santander">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/phishing-a-banco-santander/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Violando sistemas: Sniffeando la red</title>
		<link>http://blog.zerial.org/seguridad/violando-sistemas-sniffeando-la-red/</link>
		<comments>http://blog.zerial.org/seguridad/violando-sistemas-sniffeando-la-red/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 01:42:12 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[man in the middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[sniffers]]></category>
		<category><![CDATA[tcpdump]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1626</guid>
		<description><![CDATA[Cuando se logra vulnerar la seguridad de un sistema informático y obtenemos acceso al servidor tenemos varias formas de continuar el ataque, ya sea revisando los archivos del servidor buscando información interesante, controlar distintos servicios como el de base de datos o de correo, revisar la información de cada usuario de sistema, dejar una puerta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1631" style="margin: 4px;" title="spying" src="http://blog.zerial.org/wp-content/uploads/2010/03/spying-233x300.jpg" alt="" width="192" height="246" />Cuando se logra vulnerar la seguridad de un sistema informático y obtenemos acceso al servidor tenemos varias formas de continuar el ataque, ya sea revisando los archivos del servidor buscando información interesante, controlar distintos servicios como el de base de datos o de correo, revisar la información de cada usuario de sistema, dejar una puerta trasera para volver a ingresar al servidor, etc. Una de las cosas que más me gustan es saltar a otros servidores, hacer un análisis de la red y poder tener control sobre la mayor cantidad de máquinas que forman la red, ya sean servidores físicos o virtuales.<br />
El primer paso para armar un diagrama lógico de red es empezare a ver la configuración de la o las tarjetas de red, ver los últimos accesos que se han hecho en forma local o desde la lan, revisar logs, archivo de hosts y obviamente empezar a escanear usando nmap (obviamente de forma local) o alguna otra utilidad que tenga instalada o que podamos instalar. Si no tenemos nmap lo podemos hacer con un simple script en bash que haga ping a todo un rango y nos diga qué dirección está arriba:</p>
<pre name="code" class="c">#!/bin/bash
NETWORK=192.168.1
FROM=100
TO=110
for x in $(seq $FROM $TO)
do
	ping -c 1 $NETWORK.$x &gt;/dev/null 2&gt;&amp;1
	if [ $? -eq 0 ]; then
		echo $NETWORK.$x is up.
	else
		echo $NETWORK.$x is down.
	fi
done</pre>
<p>Una vez que tengamos el mapa mental-lógico de la red podemos empezar a analizar el tráfico que pasa por ellas y acá es donde entran en juego los famosos <em>sniffers</em>, que nos ayudarán a reforzar nuestro diagrama:</p>
<p><span id="more-1626"></span></p>
<blockquote><p>En informática, un packet sniffer es un programa de captura de las tramas de red.</p></blockquote>
<p>Existen distintos métodos y herramientas para sniffear y para envenenar la red.</p>
<p><strong><a href="http://ettercap.sf.net">ettercap</a></strong> Ettercap es un interceptor/sniffer/registrador para LANs con switch. Soporta direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como SSH y HTTPS). También hace posible la inyección de datos en una conexión establecida y filtrado al vuelo aun manteniendo la conexión sincronizada gracias a su poder para establecer un Ataque Man-in-the-middle(Spoofing). Muchos modos de sniffing fueron implementados para darnos un conjunto de herramientas poderoso y completo de sniffing.</p>
<p><strong><a href="http://www.tcpdump.org/">tcpdump</a></strong> es un herramienta en línea de comandos cuya utilidad principal es analizar el tráfico que circula por la red. Permite al usuario capturar y mostrar a tiempo real los paquetes transmitidos y recibidos en la red a la cual el ordenador está conectado. Está escrito por Van Jacobson, Craig Leres, y Steven McCanne que trabajaban en &#8230; (<a href="http://es.wikipedia.org/wiki/Tcpdump">más</a>)</p>
<p><strong><a href="http://www.wireshark.org">wireshark o ethereal</a></strong> La funcionalidad que provee es similar a la de tcpdump, pero añade una interfaz gráfica y muchas opciones de organización y filtrado de información. Así, permite ver todo el tráfico que pasa a través de una red (usualmente una red Ethernet, aunque es compatible con algunas otras) estableciendo la configuración en modo promiscuo. También incluye una versión basada en texto llamada tshark.</p>
<p>(<em>nota: Las definiciones fueron obtenidas desde Wikipedia</em>)</p>
<p>Luego de identificar qué máquinas nos interesan, podemos aplicar la técnica del <em>hombre en el medio (Man In The Middle)</em> o MiTM para capturar información para poder acceder a otros sistemas.</p>
<p>Link: <strong><a href="http://sectools.org/sniffers.html">Top 11 Packet Sniffers</a></strong></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fviolando-sistemas-sniffeando-la-red%2F&amp;linkname=Violando%20sistemas%3A%20Sniffeando%20la%20red">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/violando-sistemas-sniffeando-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Por la razón o la fuerza: WiFi en restaurantes, pubs, etc</title>
		<link>http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/</link>
		<comments>http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 18:50:51 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Anecdotas]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1616</guid>
		<description><![CDATA[Cada vez es más común que en un pub o restaurant haya WiFi para los clientes, pero tambien es muy común que sea sólo para usos &#8220;administrativos&#8221; y no para los clientes. Yo, en lo personal, busco lugares que tengan WiFi para poder estar conectado mientras almuerzo o me tomo una cerveza y muchas veces [...]]]></description>
			<content:encoded><![CDATA[<p>Cada vez es más común que en un pub o restaurant haya WiFi para los clientes, pero tambien es muy común que sea sólo para usos &#8220;administrativos&#8221; y no para los clientes. Yo, en lo personal, busco lugares que tengan WiFi para poder estar conectado mientras almuerzo o me tomo una cerveza y muchas veces me he tenido que ir del lugar por que no tienen WiFi para los clientes aún cuando <em>escaneas</em> redes y ves una que se llama identico al lugar donde estás.<br />
La solución es simple, tienes 5 posibilidades:</p>
<ol>
<li>Te quedas en el lugar sin tener acceso a wifi</li>
<li>Te vas indignado del lugar ya que no te <em>prestaron</em> internet</li>
<li>Te quedas en el lugar y te conectas a una red de otro lugar</li>
<li>Crackeas la clave y te quedas en el lugar</li>
<li>Te vas del lugar, crackeas la red y te vas a otro lugar a conectarte</li>
</ol>
<p>De las 5, yo prefiero dos de ellas: la 3 y la 5. Generalmente son claves WEP y no te demoras nada en obtener la contraseña. Que te digan que el wifi es solo para los dueños o solo para usos administrativo, te dan más ganas de querer conectarte a <em>intrusear</em> qué hay. Es muy típico que tengan la password del router por defecto (admin/admin), puedes hacer MiTM, etc.<br />
Lo que yo no entiendo, es por qué tienen una red WiFi en los pubs o restaurantes &#8220;sólo para usos administrativos&#8221;. Ahora viene mi crítica: Si realmente quieren usar una red sólo para usos administrativos conectense por cable de red o al menos protejan las claves de las redes con un cifrado más potente que el WEP. Está bien si entendemos que no toda la gente sabe crackear redes y no todos van a tener el tiempo de hacerlo, de las 1000 personas que visitan el lugar quizá sólo 1 sabe hacerlo, pero basta con una para que te puedan fastidiar, o por último no le pongas el nombre del lugar, lo hacen sólo para llamar la atención (¿publicidad?).<br />
En fín, si voy a un lugar donde SI hay wifi pero no quieren decirme que clave es, entonces la crackeo y de pasada, los fastidio un poco. ¿Cómo los podemos fastidiar?</p>
<ol>
<li>Nos conectamos sea como sea y sólo por molestar, llamamos al garón o camarero y le pedimos que si puede reiniciar el router, por que el internet anda muy lento.</li>
<li>Desconectarlos de internet.</li>
<li>Nos ponemos frente al dueño o frente a los camareros, con el notebook, dejando en claro que &#8220;estoy navegandooooo&#8221;</li>
<li>Imprimir en un papel la clave de WiFi y pegarla en la entrada <img src='http://blog.zerial.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ol>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;linkname=Por%20la%20raz%C3%B3n%20o%20la%20fuerza%3A%20WiFi%20en%20restaurantes%2C%20pubs%2C%20etc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Estúpida campaña &#8220;Libera tu WiFi&#8221;</title>
		<link>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/</link>
		<comments>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 13:48:51 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[redes inalambricas]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1611</guid>
		<description><![CDATA[Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la ridícula fantástica idea de dejar las redes inalámbricas sin clave. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin [...]]]></description>
			<content:encoded><![CDATA[<p>Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la <a href="http://www.fayerwayer.com/2010/03/terremoto-chile-%C2%BFcomo-libero-mi-wifi/" target="_blank"><del datetime="2010-03-06T13:29:30+00:00">ridícula</del> fantástica idea de dejar las redes inalámbricas sin clave</a>. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin llaves y con las puertas abiertas, para que la gente pueda entrar a su casa y llevarse lo que necesite. ¿No es <span style="text-decoration: line-through;">demasiado</span> un poco estúpido? Pues sí, lo es.<br />
Piensen que el tener una red wifi con cifrado WEP ya es inseguro, imaginense sin cifrado.</p>
<p><strong>¿Qué se puede hacer cuando nos encontramos con una red <span style="text-decoration: line-through;">insegura</span> abierta?</strong><br />
Facilmente podemos <em>snifear</em> todo el trafico que está pasando por la red capturando información personal y privada, pudiendo hacer lo que queramos con ella. Se puede prestar para realizar phishing, robo de identidad, claves y accesos para sitios bancarios, robo de credenciales para distintos servicios como twitter, gmail, msn, etc.</p>
<p><strong>¿Cómo puedo aprovecharme de esta campaña?</strong><br />
Fácil. Basta con instalar un <em>honeypot</em> en varios puntos de la ciudad para que la gente piense que &#8220;alguien, amablemente, libero su wifi&#8221;.</p>
<p>Existen otras formas para ayudar a que la gente se comunique, pero esta me parece realmente tonta.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 14:22:10 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redbanc]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vulnerabilidad web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1566</guid>
		<description><![CDATA[La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc. Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc. a través de una red cajeros automáticos, que son computadores [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/redbanc.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/redbanc.png" alt="" title="redbanc" width="523" height="370" class="aligncenter size-full wp-image-1575" /></a></p>
<p>La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc.</p>
<blockquote><p>Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc.  a través de una red cajeros automáticos, que son computadores interconectados, permitiéndole al cliente realizar una serie de operaciones que antiguamente se debían realizar en una caja normal y con la restricción del horario. </p></blockquote>
<p>Está de más decir que con esta vulnerabilidad encontrada es posible realizar phishing, robos de identidad (robos de cookies mediante xss) y muchas otras cosas más relacionadas con estáfas usando la confianza el sitio RedBanc.cl.</p>
<p><span id="more-1566"></span></p>
<p>La vulnerabilidad se encuentra en la no-validación de los parametros de entrada en la URL <strong>http://www.redbanc.cl/portal_redbanc/browse?pagina=portal_redbanc/inicio.htm</strong>. Si modificamos la variable &#8220;pagina&#8221; y preparamos un javascript especialmente para el robo de cookies o bien algun sitio web externo que nos permita hacer phishing, basta con que coloquemos el código necesario y se lo asignemos a la variable.</p>
<h3>Explicación</h3>
<p>Cuando se cambia el valor de la variable <em>pagina</em> el sistema reportará que la página no existe. El mensaje de error tomará el valor que ingresamos en la variable y lo mostrará de la siguiente forma:<br />
- En el caso de <strong>http://www.redbanc.cl/portal_redbanc/browse?pagina=veamos/si/existe/la/pagina.htm</strong> podemos ver el mensaje de error </p>
<blockquote><p>Pagina no existe<br />
Pagina veamos/si/existe/la/pagina.htm no disponible</p></blockquote>
<p>Si nos damos cuenta, lo que dice justo debajo de &#8220;Pagina no existe&#8221; es justo lo que pusimos como valor de la variable <em>pagina</em> por lo que asumimos que cualqiuer cosa que pongamos en su lugar será mostrado y por ende si inyectamos un código html éste será mostrado e interpretado por nuestro navegador.</p>
<h3>PoC</h3>
<p>Inyectando un código javascript:<br />
<code>http://www.redbanc.cl/portal_redbanc/browse?pagina=&lt;script&gt;alert('XSS')&lt;/script&gt;</code></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_xss.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_xss.png" alt="" title="poc_redbanc_xss" width="364" height="208" class="aligncenter size-full wp-image-1591" /></a></p>
<p>Inyectando un <em>iframe</em> con destino a otro sitio, el cual podría contener un sitio web maligno:<br />
<code>http://www.redbanc.cl/portal_redbanc/browse?pagina=&lt;iframe src=http://sitio.web&lt;/iframe&gt;&lt;/iframe&gt;</code></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_iframe.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_iframe-300x135.png" alt="" title="poc_redbanc_iframe" width="300" height="135" class="aligncenter size-medium wp-image-1592" /></a><br />
(más información sobre este último punto en: <a href="http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/">Haciendo phishing explotando una vulnerabilidad XSS</a>)</p>
<p>He intentado contactarme con los encargados del desarrollo del sitio pero no he obtenido respuesta. El formulario de contacto del mismo sitio web no funciona y he estado enviando correos a info@redbanc.cl (correo que aparece en el sitio web) y ni si quiera me han respondido que leyeron el correo.</p>
<h3>Los riesgos</h3>
<p>Los chilenos bien saben lo que es RedBanc y deberían imaginar los peligros que puede significar un fallo de este tipo en el sitio web oficial.<br />
Explotando esta vulnerabilidad es posible robar la identidad de personas y obtener información privadas tales como nombres, rut, telefonos, números de cuenta bancaria y claves de acceso. Tratandose de un sitio web que tiene directa relacion con los bancos y tarjetas de débito es posible tambien obtener los dígitos del PIN PASS, usando un poco de <em>ingenieria social</em> y engañando a los usuarios con falsos e identicos sitios y formularios.</p>
<h3>Aclaración</h3>
<p>La vulnerabilidad fue avisada el Jueves de la semana pasada por primera vez, luego intente contactarme con ellos el día Lunes y tambien el Martes y, siendo Jueves, aún no he obtenido ninguna respuesta, ni si quiera acusando que el correo que les envié fue recibido.</p>
<p><strong>ACTUALIZACIóN &#8211; 5/Mar/2010 12:30</strong><br />
Luego de numerosos correos enviados a la gente de redbanc reportando el error y sin obtener ninguna respuesta, decidí publicar este artículo y parece que ha dado resultado, porque la gente de <a href="http://www.redbanc.cl">Redbanc</a> ya ha <strong>solucionado</strong> el problema, obviamente sin agradecer y sin emitir ningun tipo de comentario al respecto, simpemente solucionaron el problema como si nada ha pasado.<br />
Buscando en Google me he dado cuenta que este sitio ha tenido esta misma vulnerabilidad en distintos scripts y y redbanc nunca dijo nada.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>La poca importancia de la seguridad en la Universidad Mayor</title>
		<link>http://blog.zerial.org/seguridad/la-poca-importancia-de-la-seguridad-en-la-universidad-mayor/</link>
		<comments>http://blog.zerial.org/seguridad/la-poca-importancia-de-la-seguridad-en-la-universidad-mayor/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 17:54:46 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[universidad]]></category>
		<category><![CDATA[universidades vulnerables]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1600</guid>
		<description><![CDATA[Hace un par de semanas pudimos ver el caso del Instituto Profesional CIISA, ahora es el turno de la Universidad Mayor. Alvaro Veliz me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada &#8220;Portal Estudiantil&#8221; dice ser una &#8220;Intranet solo disponible para alumnos regulares y egresados&#8220;, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de semanas pudimos ver el caso del <a href="http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/" target="_self">Instituto Profesional CIISA</a>, ahora es el turno de la Universidad Mayor.</p>
<p><a href="http://blog.alvaroveliz.cl" target="_blank">Alvaro Veliz</a> me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada &#8220;<em>Portal Estudiantil</em>&#8221; dice ser una &#8220;<em>Intranet solo disponible para alumnos regulares y egresados</em>&#8220;, sin embargo, ellos mismos dan la opción de que no sea así y que cualquier persona pueda ingresar tan solo probando con RUTs al azar.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/umayor_portal.png"><img class="aligncenter size-full wp-image-1601" title="umayor_portal" src="http://blog.zerial.org/wp-content/uploads/2010/02/umayor_portal.png" alt="" width="302" height="271" /></a></p>
<p>Podemos ver el mensaje en rojo que dice:</p>
<blockquote><p>La clave que debes ingresar para acceder al Portal  Estudiantil es 123456. Esta contraseña la debes cambiar en la pantalla  siguiente tal como se te solicita.<br />
IMPORTANTE: Al momento de cambiarla se te pide ingresar tu clave  anterior, ésta es 123456, no lo olvides.</p></blockquote>
<p><span style="font-family: Verdana,Arial,Helvetica,sans-serif; color: #ff0000; font-size: xx-small;"><strong><br />
</strong></span></p>
<p>Me pregunto cuanta gente, hasta la fecha de hoy, ha ingresado al portal y ha cambiado su clave? Bastaría con generar un script que pruebe una lista de RUTs probables con una clave 123456 y ganar acceso al sistema, obtener informacion de los alumnos y crear dolores de cabeza a los administradores cambiandole todos los datos al usuario. Con estos hechos queda demostrada la <strong>poca</strong> o nula preocupación por las Universiades cuando se trata de proteger la información personal y la privacidad de sus alumnos.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/la-poca-importancia-de-la-seguridad-en-la-universidad-mayor/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Asaltando un sitio de series online</title>
		<link>http://blog.zerial.org/seguridad/asaltando-un-sitio-de-series-online/</link>
		<comments>http://blog.zerial.org/seguridad/asaltando-un-sitio-de-series-online/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 00:33:35 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[ocio]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[series]]></category>
		<category><![CDATA[sitios vulnerables]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1545</guid>
		<description><![CDATA[De aburridos, junto con E.A.S (o xwall), nos dedicamos a buscar un sitio que brinde el servicio de series de en linea para encontrar la forma de tomar prestadas todas las series alojadas en el servidor. Imaginense algo como YouTube, pero tan vulnerable que fuese posible extraer todos los videos que hay en la red. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1546" title="geekthief" src="http://blog.zerial.org/wp-content/uploads/2010/02/geekthief.jpg" alt="" width="100" height="100" />De aburridos, junto con E.A.S (o xwall), nos dedicamos a buscar un sitio que brinde el servicio de series de en linea para encontrar la forma de tomar prestadas todas las series alojadas en el servidor. Imaginense algo como YouTube, pero tan vulnerable que fuese posible extraer todos los videos que hay en la red.<br />
Bien, nuestro objetivo fue un sitio de series de animé en línea llamado &#8220;<a href="http://efectoanime.com" target="_blank"><em>Efecto animé</em></a>&#8221; que, mediante el sitio <em><a href="http://www.satanick.net" target="_blank">Satanick.net</a> </em>logramos descargar todas las series y capítulos que se servían.</p>
<p><strong>La teoría</strong> es sencilla, la idea era encontrar un link directo a los distintos archivos multimedia o bien un enlace a algun directorios que los contenga, para luego descargar todo el contenido del directorio.<br />
<strong>El fallo</strong> por parte de ellos fue dejar que se liste el contenido de directorios, de esta forma pudimos tener acceso a informacón como la siguiente:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/listing_thundercats.png"><img class="aligncenter size-medium wp-image-1548" title="listing_thundercats" src="http://blog.zerial.org/wp-content/uploads/2010/02/listing_thundercats-235x300.png" alt="" width="235" height="300" /></a></p>
<p>Luego, con un poco de magia, simplemente descargamos el contenido de todo ese directorio.</p>
<p><span id="more-1545"></span></p>
<p>Todo fue gracias al sitio &#8220;<em>Satanick</em>&#8221; el cual contiene un flash que provee al usuario poder ver series en línea, <span style="text-decoration: line-through;">afortunadamente</span> lamentablemente si vemos el código fuente nos encontramos con la siguiente sorpresa:</p>
<pre name="code" class="html">

<embed id="mpl" name="mpl" src="http://satanick.fxanime.org/wp-content/uploads/utilidades/player10.swf" width="800" height="460" type="application/x-shockwave-flash" quality="high" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" flashvars="&amp;file=http://efectoanime.com/server/dn0te/06.mp4&amp;logo=http://satanick.net/wp-content/uploads/2010/01/tondr.png&amp;#&amp;backcolor=111111&amp;image=http://satanick.fxanime.org/wp-content/uploads/2009/10/canavassata.jpg&amp;frontcolor=cccccc&amp;lightcolor=00aeff&amp;controlbar=over&amp;volume=100&amp;autostart=true"></embed>
<input type="button" value="Ir a lista de capitulos" onclick="window.location.href='http://satanick.net/?page_id=3692'" />
</pre>
<p>Miren detenidamente el código a ver si encuentran algo que nos ayude a nuestro propósito. Encontramos:</p>
<p><strong>file=http://efectoanime.com/server/dn0te/06.mp4</strong></p>
<p>Con esto ya podemos deducir que todos los videos se encuentran en la URL http://efectoanime.com/server/XXX, donde XXX corresponde al nombre de la serie. Como vimos en la imágen que les mostré anteriormente (donde se listaban los archivos del directorio thundercats/), está permitido listado de archivos de un directorio. Nuestro amigo <strong>wget</strong> será la salvación, ya que con el parametro <strong>-r</strong> es posible descargar un directorio.</p>
<p>Bien, ahora nos falta automatizar el proceso. Las URL de Satanick, donde se encuetran los videos, son de la forma http://satanick.com/?page_id=XXX, por lo que podemos asumir que cada ID corresponde a una página y en cada página es posible que encontremos links como el que les acabo de mostrar (el html de más arriba). Entonces mi idea fue crear un script que recorriera todas las páginas desde XXX hasta XXX+n. Pensando que si lo hago desde 0 se iba a demorar una eternidad, solo lo hice desde el 3000 hasta el 10000, luego cada página examinada deberá ser <em>parseada</em> y se debe encontrar un patrón que nos permita obtener la URL donde se encuentran los videos.<br />
Yo lo hice de la siguiente forma:</p>
<p><code>for x in $(seq 3000 10000); do wget -O - http://satanick.net/?page_id=$x |grep "http://efectoanime.com/server" |awk -F '&amp;amp;' {'print $2'}&gt;&gt; lista_videos_satanick; done</code></p>
<p>Si lo queremos ver más bonito y en forma de &#8220;script&#8221;:</p>
<pre name="code" class="c">#!/bin/bash
for x in $(seq 3000 10000);
do
   wget -O - http://satanick.net/?page_id=$x |grep "http://efectoanime.com/server" |awk -F '&amp;' {'print $2'}>> lista_videos_satanick;
done</pre>
<p>El archivo &#8220;<em>lista_videos_satanick</em>&#8221; va a guardar todas las URL que encuentre y quedarás más o menos así:</p>
<blockquote><p>file=http://efectoanime.com/server/hades/h29.mp4<br />
file=http://efectoanime.com/server/hades/h29.mp4<br />
file=http://efectoanime.com/server/hades/h30.mp4<br />
file=http://efectoanime.com/server/hades/h30.mp4<br />
file=http://efectoanime.com/server/hades/h31.mp4<br />
file=http://efectoanime.com/server/hades/h31.mp4<br />
file=http://efectoanime.com/server/hades/h31.mp4<br />
file=http://efectoanime.com/server/thundercats/Th71.mp4<br />
file=http://efectoanime.com/server/thundercats/Th71.mp4<br />
file=http://efectoanime.com/server/thundercats/Th71.mp4<br />
file=http://efectoanime.com/server/thundercats/Th72.mp4<br />
file=http://efectoanime.com/server/thundercats/Th72.mp4<br />
file=http://efectoanime.com/server/thundercats/Th72.mp4<br />
file=http://efectoanime.com/server/thundercats/Th73.mp4<br />
file=http://efectoanime.com/server/thundercats/Th73.mp4<br />
file=http://efectoanime.com/server/thundercats/Th73.mp4<br />
file=http://efectoanime.com/server/thundercats/Th74.mp4<br />
file=http://efectoanime.com/server/thundercats/Th74.mp4
</p></blockquote>
<p>Lo único que debemos hacer es quitarle el principio &#8220;file=&#8221; y quitar las líneas repetidas:<br />
<code>sed -i 's/file=//g' lista_videos_satanick</code><br />
Nos quedará algo así:</p>
<blockquote><p>http://efectoanime.com/server/shippuden/Shippuden_144.mp4</p>
<p>http://efectoanime.com/server/bl34ch/B255.mp4</p>
<p>http://efectoanime.com/server/shippuden/Shippuden_145.mp4</p>
<p>http://efectoanime.com/server/md/612.mp4</p>
<p>http://efectoanime.com/server/bl34ch/B256.mp4</p>
<p>http://efectoanime.com/server/shippuden/Shippuden_146.mp4</p>
<p>http://efectoanime.com/server/thundercats/Th90.mp4</p>
<p>http://efectoanime.com/server/thundercats/Th92.mp4</p>
</blockquote>
<p>De todas estas URL lo que nos interesa es sólo <strong>http://efectoanime.com/server/XXX</strong>, entonces lo arreglamos:</p>
<p><code>awk -F '/' {'print $1"/"$2"/"$3"/"$4"/"$5'} lista_videos_satanick</code></p>
<p>Quedará algo así:</p>
<blockquote><p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/MD</p>
<p>http://efectoanime.com/server/MD</p>
<p>http://efectoanime.com/server/MD</p></blockquote>
<p>Ahora debemos eliminar las repetidas:</p>
<p><code># awk -F '/' {'print $1"/"$2"/"$3"/"$4"/"$5'} lista_videos_satanick |sort|uniq -d</p>
<p>http://efectoanime.com/server/avatar</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/Chihiro</p>
<p>http://efectoanime.com/server/dn0te</p>
<p>http://efectoanime.com/server/hades</p>
<p>http://efectoanime.com/server/lcanvas</p>
<p>http://efectoanime.com/server/manga</p>
<p>http://efectoanime.com/server/md</p>
<p>http://efectoanime.com/server/MD</p>
<p>http://efectoanime.com/server/sayns</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/trailers</p>
<p>http://efectoanime.com/server/Vshow</code></p>
<p>Luego un script que descarge todos los contenidos de los directorios:</p>
<p><code>for link in $(cat lista_videos_satanick); do wget -r $link; done</code></p>
<p>Y listo.</p>
<blockquote><p><strong>1.6G	Death Note.tar<br />
1.6G	Saga de Hades.tar</strong>
</p></blockquote>
<h3>ACTUALIZADO <em>16/02/2009</em></h3>
<p>Luego de los comentarios de los responsables de los sitios, dando las gracias y diciendo que no les importa porque de todas formas tiene una marca de agua, etc etc.. Los directorios ya no se pueden listar:</p>
<blockquote><p>http://efectoanime.com/server/thundercats/</p></blockquote>
<p>Al fin y al cabo, si les importó el tema. Me alegro que les sirviera el post.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/asaltando-un-sitio-de-series-online/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
<enclosure url="http://efectoanime.com/server/dn0te/06.mp4" length="46993332" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/hades/h29.mp4" length="55590277" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/hades/h30.mp4" length="55734802" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/hades/h31.mp4" length="55676125" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th71.mp4" length="49280711" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th72.mp4" length="49235801" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th73.mp4" length="49207779" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th74.mp4" length="49227983" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/shippuden/Shippuden_144.mp4" length="41486718" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/bl34ch/B255.mp4" length="53645980" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/shippuden/Shippuden_145.mp4" length="63605490" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/bl34ch/B256.mp4" length="36685761" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/shippuden/Shippuden_146.mp4" length="39210296" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th90.mp4" length="37847843" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th92.mp4" length="37878330" type="video/mp4" />
		</item>
		<item>
		<title>Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 14:10:20 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[bip]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denial of service]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[proof-of-concept]]></category>
		<category><![CDATA[pruebas de concepto]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[transantiago]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1516</guid>
		<description><![CDATA[Para los que no saben lo que es la tarjeta bip: Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, [...]]]></description>
			<content:encoded><![CDATA[<p>Para los que no saben lo que es la <a href="http://tarjetabip.cl" target="_blank">tarjeta bip</a>:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/queeslabip.png"><img class="aligncenter size-full wp-image-1528" title="queeslabip" src="http://blog.zerial.org/wp-content/uploads/2010/02/queeslabip.png" alt="" width="652" height="229" /></a></p>
<p>Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, cuánto salgo nos queda, etc. Este sistema no es en tiempo real por lo que asumo que no saca los valores directamente de la base de datos del sistema de transporte, además desconozco si tiene permisos para escribir en la base de datos o solamente leer.<br />
El sistema tiene un bug que nos puede permitir, con un poco de ingenio, hacer un ataque de <strong>denegación de servicio distibuido</strong> (DDoS) y dejar el sistema (de saldos y mov. en linea) offline y posiblemente realizar <strong>inyección de código SQL</strong> (SQL-Injection) . No me he puesto a investigar que otro impacto podría tener.</p>
<p><span id="more-1516"></span></p>
<p>El sistema nos permite ver la cantidad de movimientos y saldos de nuestra tarjeta por periodos de mes actual, 60 y 90 días, sin embargo, es posible modificar esos valores alterando el atributo &#8220;value&#8221; del elemento del formulario. Si, así de sencillo.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc1.png"><img class="aligncenter size-full wp-image-1532" title="bip_poc1" src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc1.png" alt="" width="302" height="74" /></a></p>
<p>Código HTML original:</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
<option value="30">Mes Actual</option>
<option value="60">60 dias</option>
<option value="90">90 dias</option>
</select>
</pre>
<h3>Pruebas de concepto (PoC)</h3>
<p><strong>1.</strong> Modificamos el valor de &#8220;Mes Actual&#8221; por un número negativo.</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
<option value="-5">Mes Actual</option>
<option value="60">60 dias</option>
<option value="90">90 dias</option>
</select>
</pre>
<p>Y ejecutamos la consulta:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc2.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc2.png" alt="" title="bip_poc2" width="442" height="121" class="alignnone size-full wp-image-1535" /></a></p>
<p><strong>2.</strong> Modificamos el valor de &#8220;Mes Actual&#8221; por el número 5.</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
<option value="5">Mes Actual</option>
<option value="60">60 dias</option>
<option value="90">90 dias</option>
</select>
</pre>
<p>Y ejecutamos la consulta:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc3.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc3.png" alt="" title="bip_poc3" width="422" height="562" class="alignnone size-full wp-image-1537" /></a><br />
Si se fijan en la fecha, podrán ver que sólo se mostró información desde hace 5 días.</p>
<p><strong>3.</strong> Modificamos el valor de &#8220;Mes Actual&#8221; por una comilla para generar un error de sintáxis:</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
<option value="'">Mes Actual</option>
<option value="60">60 dias</option>
<option value="90">90 dias</option>
</select>
</pre>
<p>Y ejecutamos la consulta:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc4.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc4.png" alt="" title="bip_poc4" width="386" height="121" class="alignnone size-full wp-image-1539" /></a></p>
<p>Si cambiamos el valor de &#8220;Mes Actual&#8221; a uno muy alto, por ejemplo <strong>99999999999999999999999999999999999999</strong> podemos ver cómo el sistema ya comienza a comportarse de forma extraña, por ejemplo ver la fecha:</p>
<blockquote><p>Operación:  	Cartola de movimientos<br />
Tarjeta bip!: 	6547XXXXX<br />
Fecha: 	11/02/2010 10:57<br />
<strong>Movimientos desde: 	90/37/-2.7</strong></p></blockquote>
<p>De ésta forma podemos manejar arbitrariamente la consulta.</p>
<p>Queda más que demostrado que el famoso <em>sistema para ver los saldos y movimientos en línea de la tarjeta bip</em> <strong>no está validando</strong> los parametros de entrada y con <strong>un poco de ingenio</strong> podemos realizar distintos tipos de ataques. Se pueden generar simultaneamente consultas <strong>pesadas</strong> en el servidor, provocando su caída. Tambien, con un poco más de conocimientos y habilidades es posible lograr la inyección de código sql en la consulta.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>SSH, Port Forwarding y Tunneling: Saltarse las restricciones del firewall</title>
		<link>http://blog.zerial.org/seguridad/ssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall/</link>
		<comments>http://blog.zerial.org/seguridad/ssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 19:59:04 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[port forwarding]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunneling]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1502</guid>
		<description><![CDATA[En mi nuevo lugar de trabajo, misteriosamente está bloqueado por el firewall, entre otras cosas, la salida al puerto 25 de cualquier servidor. Desde mi portatil uso el cliente de correo Thunderbird conectandose a distintas cuentas  de correo que tengo alojadas en Google Apps asi que no podía quedarme sin revisar mis cuentas de correo, [...]]]></description>
			<content:encoded><![CDATA[<p>En mi nuevo lugar de trabajo, misteriosamente está bloqueado por el firewall, entre otras cosas, la salida al puerto 25 de cualquier servidor. Desde mi portatil uso el cliente de correo Thunderbird conectandose a distintas cuentas  de correo que tengo alojadas en Google Apps asi que no podía quedarme sin revisar mis cuentas de correo, por lo que tuve que buscar la forma de hacerlo.<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/firwall.png"><img class="alignleft size-medium wp-image-1503" title="firwall" src="http://blog.zerial.org/wp-content/uploads/2010/02/firwall-300x167.png" alt="" width="250" height="139" /></a>Lo primero que se me vino a la cabeza es hacer un port forwarding con ssh usando un servidor externo, sabiendo que tengo el puerto 22 desbloqueado para salir. Entonces, accedería a cualquier servicio corriendo en el puerto 25 mediante un redireccionamiento a traves del puerto 22. Con esta técnica podemos saltarons el firewall y todas las restricciones.</p>
<p><span id="more-1502"></span></p>
<p>El port forwarding, según el mismo manual de ssh, corresponde a:</p>
<blockquote><p>Specifies that the given port on the local (client) host is to be<br />
forwarded to the given host and port on the remote side.  This<br />
works by allocating a socket to listen to port on the local side,<br />
optionally bound to the specified bind_address.  Whenever a con-<br />
nection is made to this port, the connection is forwarded over<br />
the secure channel, and a connection is made to host port<br />
hostport from the remote machine.	Port forwardings can also be<br />
specified in the configuration file.  IPv6 addresses can be spec-<br />
ified with an alternative syntax:<br />
[bind_address/]port/host/hostport or by enclosing the address in<br />
square brackets.  Only the superuser can forward privileged<br />
ports.  By default, the local port is bound in accordance with<br />
the GatewayPorts setting.	However, an explicit bind_address may<br />
be used to bind the connection to a specific address.  The<br />
bind_address of &#8220;localhost&#8221; indicates that the listening port<br />
be bound for local use only, while an empty address or &#8216;*&#8217; indi-<br />
cates that the port should be available from all interfaces.</p></blockquote>
<p>En simples palabras, lo que se hace, es habilitar un puerto local, por el cual se hara un redireccionamiento, a traves de ssh y el servidor remoto, hacia nuestro destino.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/SSH-Portforwarding.png"><img class="aligncenter size-full wp-image-1507" title="SSH-Portforwarding" src="http://blog.zerial.org/wp-content/uploads/2010/02/SSH-Portforwarding.png" alt="" width="628" height="472" /></a></p>
<h2>Paso a paso</h2>
<p>Mapear la dirección de destino a nuestor localhost, en mi caso (y como ejemplo) usaré <strong>smtp.gmail.com</strong>. Debemos editar el <em>/etc/hosts</em> y agregar a la línea de 127.0.0.1 nuestro destino:<br />
<code>127.0.0.1		localhost.localdomain	localhost smtp.gmail.com</code><br />
Verificamos:<br />
<code> $ ping -c1 smtp.gmail.com<br />
PING localhost.localdomain (127.0.0.1) 56(84) bytes of data.<br />
64 bytes from localhost.localdomain (127.0.0.1): icmp_seq=1 ttl=64 time=0.038 ms</code><br />
Ahora, para nuestro sistema, el host smtp.gmail.com está apuntando a nuestra misma máquina.</p>
<p>Ahora, hacemos el port forwading usando el parámetro <strong>-L</strong> de la siguiente forma:<br />
<code># ssh -L25:smtp.gmail.com:25 zerial@mydomain.org</code></p>
<p>Una véz logeados, ya va a estar hecho el redireccionamiento de puerto. Lo que hacemos con esa linea es decirle que todo el trafico desde <strong>localhost:25</strong> lo lleve a traves de <strong>mydomain.org:22</strong> a nuestro destino <strong>smtp.gmail.com:25</strong>.</p>
<p>Ahora realizamos la prueba, para ver si realmente tenemos salida a <strong>smtp.gmail.com:25</strong>:<br />
<code>$ telnet localhost 25<br />
Trying 127.0.0.1...<br />
Connected to localhost.<br />
Escape character is '^]'.<br />
220 mx.google.com ESMTP 42sm25383892vws.12</code></p>
<p>Listo. Obviamente, el Firewall no podrá bloquear el tráfico de <em>localhost</em> y tampoco el de ssh, ya que va <strong>cifrado</strong>.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/ssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
